設定作用中資料保全的網路流量

設定路由表和安全清單,以啟用作用中資料保全的網路通訊,以及在區域之間進行遠端同步執行處理。

依照 OCI 文件的架構圖,在兩個區域中樞 VCN 和 Exadata VCN 之間建立本機對等互連,以及跨區域中樞 VCN 之間的遠端對等互連。如需詳細資料,請參閱「瀏覽更多」。

主要區域 (多倫多)

  1. 設定主要區域 (多倫多)。
    1. 在與 Exadata 從屬端子網路關聯的路由表中設定路由規則。
      目的地 目標類型 Target 路由類型 描述
      0.0.0.0 動態路由閘道   靜態  
      10.0.1.0/24 本地對等互連閘道 lpg_exavcn_toronto 靜態 前往 Exadata 從屬端子網路雪梨的流量
      10.10.0.0/16 本地對等互連閘道 lpg_exavcn_toronto 靜態 前往中樞 VCN 的流量 (多倫多)
      10.20.0.0/16 本地對等互連閘道 lpg_exavcn_toronto 靜態 前往 HUB VCN 雪梨的流量
    2. 在與 Exadata 從屬端子網路關聯的安全清單中設定傳入規則。
      無狀態 來源 IP 協定 來源連接埠範圍 目的地連接埠範圍 Allows - 允許 描述
      編號 10.10.0.0/16 TCP 1521 1521 以下連接埠的 TCP 流量:1521 中樞 VCN 多倫多傳入
      編號 10.20.0.0/16 TCP 1521 1521 以下連接埠的 TCP 流量:1521 Hub VCN 雪梨傳入
      編號 10.0.1.0/24 TCP 1521 1521 以下連接埠的 TCP 流量:1521 Exadata 從屬端子網路雪梨傳入
    3. 在與中樞 VCN 子網路關聯的路由表中設定路由規則。
      目的地 目標類型 Target 路由類型 描述
      10.0.1.0/24 動態路由閘道 drg_hubvcn_toronto 靜態 前往 Exadata 從屬端子網路雪梨的流量
      10.182.0.0/24 本地對等互連閘道 lpg_hubvcn_toronto 靜態 多倫多 Exadata 從屬端子網路流量
      10.20.0.0/16 動態路由閘道 drg_hubvcn_toronto 靜態 前往 HUB VCN 雪梨的流量
    4. 在與中樞 VCN 子網路關聯的安全清單中設定傳入規則。
      無狀態 來源 IP 協定 來源連接埠範圍 目的地連接埠範圍 Allows - 允許 描述
      編號 10.182.0.0/24 TCP 1521 1521 以下連接埠的 TCP 流量:1521 多倫多 Exadata 從屬端子網路傳入
      編號 10.20.0.0/16 TCP 1521 1521 以下連接埠的 TCP 流量:1521 Hub VCN 雪梨傳入
      編號 10.0.1.0/24 TCP 1521 1521 以下連接埠的 TCP 流量:1521 Exadata 從屬端子網路雪梨傳入
    5. 在與中樞 VCN LPG 關聯的路由表中設定路由規則。
      目的地 目標類型 Target 路由類型 描述
      10.0.1.0/24 動態路由閘道 drg_hubvcn_toronto 靜態 前往 Exadata 從屬端子網路雪梨的流量
      10.20.0.0/16 動態路由閘道 drg_hubvcn_toronto 靜態 前往 HUB VCN 雪梨的流量
    6. 在與中樞 VCN DRG 關聯的路由表中設定路由規則。
      目的地 目標類型 Target 路由類型 描述
      10.182.1.0/24 本地對等互連閘道 lpg_hubvcn_toronto 靜態 多倫多 Exadata 從屬端子網路流量
  2. 設定待命區域 (雪梨)。
    1. 在與 Exadata 從屬端子網路關聯的路由表中設定路由規則。
      目的地 目標類型 Target 路由類型 描述
      0.0.0.0 動態路由閘道   靜態  
      10.0.1.0/16 本地對等互連閘道 lpg_exavcn_sydney 靜態 多倫多 Exadata 從屬端子網路流量
      10.182.0.0/24 本地對等互連閘道 lpg_exavcn_sydney 靜態 前往中樞 VCN 的流量 (多倫多)
      10.20.0.0/16 本地對等互連閘道 lpg_exavcn_sydney 靜態 前往 HUB VCN 雪梨的流量
    2. 在與 Exadata 從屬端子網路關聯的安全清單中設定傳入規則。
      無狀態 來源 IP 協定 來源連接埠範圍 目的地連接埠範圍 Allows - 允許 描述
      編號 10.20.0.0/16 TCP 1521 1521 以下連接埠的 TCP 流量:1521 Hub VCN 雪梨傳入
      編號 10.10.0.0/16 TCP 1521 1521 以下連接埠的 TCP 流量:1521 中樞 VCN 多倫多傳入
      編號 10.182.0.0/24 TCP 1521 1521 以下連接埠的 TCP 流量:1521 多倫多 Exadata 從屬端子網路傳入
    3. 在與中樞 VCN 子網路關聯的路由表中設定路由規則。
      目的地 目標類型 Target 路由類型 描述
      10.0.1.0/24 Locl 對等互連閘道 lpg_hubvcn_sydney 靜態 前往 Exadata 從屬端子網路雪梨的流量
      10.10.0.0/16 動態路由閘道 drg_hubvcn_sydney 靜態 前往中樞 VCN 的流量 (多倫多)
      10.182.0.0/24 動態路由閘道 drg_hubvcn_sydney 靜態 多倫多 Exadata 從屬端子網路流量
    4. 在與中樞 VCN 子網路關聯的安全清單中設定傳入規則。
      無狀態 來源 IP 協定 來源連接埠範圍 目的地連接埠範圍 Allows - 允許 描述
      編號 10..0.1.0/24 TCP 1521 1521 以下連接埠的 TCP 流量:1521 Exadata 從屬端子網路雪梨傳入
      編號 10.10.0.0/16 TCP 1521 1521 以下連接埠的 TCP 流量:1521 中樞 VCN 多倫多傳入
      編號 10.182.0.0/24 TCP 1521 1521 以下連接埠的 TCP 流量:1521 多倫多 Exadata 從屬端子網路傳入
    5. 在與中樞 VCN LPG 關聯的路由表中設定路由規則。
      目的地 目標類型 Target 路由類型 描述
      10.10.0.0/16 動態路由閘道 drg_hubvcn_sydney 靜態 前往中樞 VCN 的流量 (多倫多)
      10.182.0.0/24 動態路由閘道 drg_hubvcn_sydney 靜態 多倫多 Exadata 從屬端子網路流量
    6. 在與中樞 VCN DRG 關聯的路由表中設定路由規則。
      目的地 目標類型 Target 路由類型 描述
      10.0.1.0/24 本地對等互連閘道 lpg_hubvcn_sydney 靜態 前往 Exadata 從屬端子網路雪梨的流量