此圖像顯示每個 Oracle Cloud Infrastructure 動態路由閘道 (DRG) 如何有多個 VPN 端點,讓每個 IPSec VPN 連線都包含多個使用靜態路由來遞送流量的備援 IPSec 通道。

此圖像顯示包含三個地理區域 (GA)、(A 10.20.0.0/16、B 10.40.0.0/16 以及 C 10.60.0.0/16) 的內部部署網路。每個 GA 包含一個子網路,GA A 包含子網路 1,GA B 包含子網路 2,而 GA C 包含子網路 3。GA A 和 GA B 會連線至 CPE 路由器:GA A 連線至 CPE 1 142.34.145.37,GA B 會連線至 CPE 2 137.15.129.4。GA C 僅連接至 GA B,這是指向 GA B 到 GA C 的單向箭頭。

CPE 路由器會透過動態路由閘道 (標示為動態路由標頭) 透過個別的靜態路由連線至 VCN (VCN 17.2.16.0.0./16)。VCN 本身會連線至預設路由表,系統會在此表格中根據 GA 遞送流量。