附註:

搭配內部部署端點使用 Oracle Cloud Infrastructure Network Path Analyzer

簡介

Oracle Cloud Infrastructure Network Path Analyzer (OCI Network Path Analyzer) 是由 OCI 提供的診斷工具,可協助使用者針對雲端環境中的網路路徑進行疑難排解和最佳化。此工具特別適用於識別潛在的網路問題、瞭解網路路徑的效能,以及確保網路組態符合最佳做法和作業需求。

具有內部部署端點的 OCI 網路路徑分析器可擴充 OCI 網路路徑分析器的功能,以包含內部部署環境中開始或結束的網路路徑分析。對於將資源分散在內部部署和 OCI 資料中心的混合雲端架構,此整合特別有利。

本教學課程將示範 OCI 網路路徑分析器將啟用及停用內部部署端點的各種測試案例。

圖像

主要特色與功能:

使用案例:

OCI 網路路徑分析器的運作方式:

優點:

OCI Network Path Analyzer 是使用 OCI 之任何組織的強大工具,可協助維持健全、高效率且安全的雲端網路環境。

初始網路架構:

我們將用於測試的初始網路架構是一個 OCI 環境,其中包含兩個 VCN 和一個與 OCI 環境的網際網路通訊協定安全 (IPSec) 通道連接的內部部署環境。

完整架構的子網路資訊:

位置 子網路 備註
內部部署 10.222.10.0/24 這是與 NPA-VCN-A 重疊的子網路!
不良資產 -VCN-A 10.222.10.0/24 這是與 ON-PREM 重疊的子網路!
不良資產 -VCN-B 10.222.11.0/24  

由於 NPA-VCN-AON-PREM 之間的 CIDR 空間重疊,我們將從取消連附的 NPA-VCN-A 開始。這表示 NPA-VCN-A 將不會連附至 DRG,一開始就不會參與路由架構。

圖像

目標

測試方案 1

第一個測試案例將使用下列路徑分析參數:

  位置 IP 位址 IP 位址內部部署設定 連接埠
來源 OCI 10.222.11.65 已取消選取
目的地 內部部署 10.222.10.100 已勾選 22

備註:NPA-VCN-A (其子網路與 ON-PREM 重疊) 不屬於路由架構。

圖像

建立路徑分析

測試並儲存路徑分析

此測試通過,因為路由表中有 10.222.10.0/24 網路,且 OCI 網路路徑分析器正在檢查內部部署網路。

測試方案 2

第二個測試案例將使用下列路徑分析參數:

  位置 IP 位址 IP 位址內部部署設定 連接埠
來源 OCI 10.222.11.65 已取消選取
目的地 內部部署 10.222.10.100 已取消勾選 22

備註:NPA-VCN-A (其子網路與 ON-PREM 重疊) 不屬於路由架構。

圖像

建立路徑分析

測試並儲存路徑分析

此測試失敗,因為路由表中沒有含有 10.222.10.0/24 的網路,且 OCI 網路路徑分析器未檢查內部部署網路。

測試方案 3

第三個測試案例將使用下列路徑分析參數:

  位置 IP 位址 IP 位址內部部署設定 連接埠
來源 OCI 10.222.11.65 已取消選取
目的地 內部部署 10.222.10.100 已勾選 22

注意:NPA-VCN-A (其子網路與 ON-PREM 重疊) 是路由架構的一部分。

圖像

附加 NPA-VCN-A

建立路徑分析

測試並儲存路徑分析

此測試失敗,因為 ON-PREMNPA-VCN-A 之間的子網路重疊。OCI 網路路徑分析器偵測到 10.222.10.0/24 網路的兩個路徑,因此無法判斷要採用哪一個網路,即使它正在檢查內部部署網路。

測試方案 4

第四個測試案例將使用下列路徑分析參數:

  位置 IP 位址 IP 位址內部部署設定 連接埠
來源 OCI 10.222.11.65 已取消選取
目的地 內部部署 10.222.10.100 已取消選取 22

注意:NPA-VCN-A (其子網路與 ON-PREM 重疊) 仍屬於路由架構的一部分。

建立路徑分析

測試並儲存路徑分析

此測試雖然指定 IP 位址 ON-PREM,但因為 OCI 網路路徑分析器未檢查內部部署網路,且 OCI 網路路徑分析器內有相同的網路,所以會通過此測試。

測試方案 5

第五個測試案例將使用下列路徑分析參數:

  位置 IP 位址 IP 位址內部部署設定 連接埠
來源 OCI 10.222.11.65 已取消選取
目的地 OCI 10.222.10.98 已勾選 22

注意:

圖像

建立路徑分析

測試並儲存路徑分析

此測試失敗,因為我們在目的地中指定的 IP 位址不是內部部署,而是在 OCI 中。此測試基本上與「案例 3」相同。

測試方案 6

第六個測試案例會使用下列路徑分析參數:

  位置 IP 位址 IP 位址內部部署設定 連接埠
來源 OCI 10.222.11.65 已取消勾選
目的地 OCI 10.222.10.98 已取消勾選 22

注意:

圖像

建立路徑分析

測試並儲存路徑分析

此測試通過,因為路由表中有 10.222.10.0/24 網路,且 OCI 網路路徑分析器未檢查內部部署網路。因此網路必須在 OCI 內。此測試基本上與「案例 4」相同。

接下來的步驟

本教學課程示範使用內部部署端點的 OCI 網路路徑分析器如何大幅提升組織管理及疑難排解混合雲端環境的能力。藉由全面檢視跨 OCI 和內部部署資料中心的網路路徑,此工具可確保網路效能已最佳化,並可快速識別及解決潛在問題。OCI Network Path Analyzer 提供的詳細效能度量、組態驗證及安全檢查,可讓 IT 團隊維持健全、高效且安全的網路基礎架構。隨著混合雲架構越來越普遍,OCI Network Path Analyzer 與內部部署端點等工具,在各種網路環境中實現無縫整合與作業是不可或缺的。這可改善應用程式效能、縮短停機時間,並提升整體營運效率。

測試方案 結果 CIDR 重疊 已檢查 NPA 內部 DST 澄清
1 傳送 編號 此測試通過,因為路由表中有 10.222.10.0/24 網路,且 OCI 網路路徑分析器正在檢查內部部署網路。
2 FAIL 編號 編號 此測試失敗,因為路由表中沒有含有 10.222.10.0/24 的網路,且 OCI 網路路徑分析器正在檢查內部部署網路。
3 FAIL 此測試失敗,因為 ON-PREMNPA-VCN-A 之間的子網路重疊。OCI 網路路徑分析器偵測到 10.222.10.0/24 網路的兩個路徑,因此無法判斷要採用哪一個網路,即使它正在檢查內部部署網路。
4 傳送 編號 此測試雖然指定 IP 位址 ON-PREM,但因為 OCI 網路路徑分析器未檢查內部部署網路,且 OCI 網路路徑分析器內有相同的網路,所以會通過此測試。
5 FAIL 此測試失敗,因為目的地中指定的 IP 位址不在內部部署,但是在 OCI 中。此測試基本上與「案例 3」相同。
6 傳送 編號 此測試通過,因為路由表中有 10.222.10.0/24 網路,且 OCI 網路路徑分析器未檢查內部部署網路。因此網路必須在 OCI 內。此測試基本上與「案例 4」相同。

認可

其他學習資源

瀏覽 docs.oracle.com/learn 的其他實驗室,或前往 Oracle Learning YouTube 頻道存取更多免費學習內容。此外,請造訪 education.oracle.com/learning-explorer 以成為 Oracle Learning Explorer。

如需產品文件,請造訪 Oracle Help Center