設定
瞭解如何在主要和待命區域中設定您的網路。
設定主要區域的網路
請依照下列步驟設定主要區域 (
Region 1) 中的網路:
瞭解如何設定架構圖中顯示的可用性區域與區域之間的網路通訊。請依照下列步驟設定主要區域 (
Region 1) 中的網路流量:
- 新增安全規則至
VCN1中的從屬端 NSG,以允許來自VCN2和VCN3之從屬端子網路的內送流量。無狀態 來源 IP 協定 來源連接埠範圍 目的地連接埠範圍 Allows - 允許 描述 編號 10.20.1.0/24TCP 1521 1521 以下連接埠的 TCP 流量:1521 允許從 VCN2的用戶端子網路傳入編號 10.30.1.0/24TCP 1521 1521 以下連接埠的 TCP 流量:1521 允許從 VCN3的用戶端子網路傳入 - 建立 CIDR 為
10.11.0.0/16的 VCNHubVCN1。 - 在 VCN
HubVCN1中建立 LPGHubLPG1和HubLPG2。 - 在 VCN
VCN1中建立 LPGLPG1R和LPG1L。 - 在 VCN
VCN2中建立 LPGLPG1R和LPG1L。 - 建立
LPG1R與HubLPG1之間的本機對等互連連線。 - 建立
LPG2R與HubLPG2之間的本機對等互連連線。 - 建立
LPG1L與LPG2L之間的本機對等互連連線。 - 將路由規則新增至
VCN1用戶端子網路的路由表,以將VCN2用戶端子網路的目標流量轉送至LPG1L,並將VCN3用戶端子網路的目標流量轉送至LPG1R。目的地 目標類型 Target 路由類型 描述 10.20.1.0/24LPG LPG1L靜態 VCN2的從屬端子網路流量10.30.1.0/24LPG LPG1R靜態 VCN3的從屬端子網路流量 - 將路由規則新增至
VCN2用戶端子網路的路由表,以將VCN1用戶端子網路的目標流量轉送至LPG2L,並將VCN3用戶端子網路的目標流量轉送至LPG2R。目的地 目標類型 Target 路由類型 描述 10.10.1.0/24LPG LPG2L靜態 VCN1的從屬端子網路流量10.30.1.0/24LPG LPG2R靜態 VCN3的從屬端子網路流量 - 在
HubVCN1中建立路由表HubLPG1rt。 - 將路由表
HubLPG1rt與 LPGHubLPG1建立關聯。 - 將路由表
HubLPG2rt與 LPGHubLPG2建立關聯。 - 建立 DRG
DRG1。 - 在
HubVCN1中建立路由表DRG1rt。 - 將兩個路由規則新增至路由表
DRG1rt:一個將VCN1之從屬端子網路的目標流量轉送至HubLPG1,第二個則將VCN2之從屬端子網路的目標流量轉送至HubLPG2。目的地 目標類型 Target 路由類型 描述 10.10.1.0/24LPG HubLPG1靜態 VCN1的從屬端子網路流量10.10.1.0/24LPG HubLPG2靜態 VCN2的從屬端子網路流量 - 將
DRG1附加至HubVCN1。- 選取自動產生的 VCN 連附項 DRG 路由表。
- 選取現有的路由表
DRG1rt。 - 選取 VCN CIDR 區塊。
- 在
DRG1中建立名為RPC1的遠端對等互連連線。 - 新增路由規則至
HubLPG1rt,將VCN3用戶端子網路的目標流量轉送至DRG1。目的地 目標類型 Target 路由類型 描述 10.30.1.0/24DRG DRG1靜態 VCN3的從屬端子網路流量 - 新增路由規則至
HubLPG2rt,將VCN3用戶端子網路的目標流量轉送至DRG1。目的地 目標類型 Target 路由類型 描述 10.30.1.0/24DRG DRG1靜態 VCN3的從屬端子網路流量
設定待命區域中的網路
請依照下列步驟設定待命區域 (
Region 2) 中的網路:
- 在待命區域 (
Region 2) 中設定網路。 - 新增安全規則至
VCN3中的從屬端 NSG,以允許來自VCN1和VCN2之從屬端子網路的內送流量。無狀態 來源 IP 協定 來源連接埠範圍 目的地連接埠範圍 Allows - 允許 描述 編號 10.10.1.0/24TCP 1521 1521 以下連接埠的 TCP 流量:1521 允許從 VCN1的用戶端子網路傳入編號 10.20.1.0/24TCP 1521 1521 以下連接埠的 TCP 流量:1521 允許從 VCN2的用戶端子網路傳入 - 建立 CIDR 為
10.33.0.0/16的 VCNHubVCN3。 - 在 VCN
HubVCN3中建立 LPGHubLPG3。 - 在 VCN
VCN3中建立 LPGLPG3R。 - 建立
LPG3R與HubLPG3之間的本機對等互連連線。 - 將路由規則新增至
VCN3用戶端子網路的路由表,以將VCN1和VCN2用戶端子網路的目標流量轉送至LPG3R。目的地 目標類型 Target 路由類型 描述 10.10.1.0/24LPG LPG3R靜態 VCN1的從屬端子網路流量10.20.1.0/24LPG LPG3R靜態 VCN2的從屬端子網路流量 - 在
HubVCN3中建立路由表HubLPG3rt。 - 將路由表
HubLPG3rt與 LPGHubLPG3建立關聯。 - 建立 DRG
DRG3。 - 在
HubVCN3中建立路由表DRG3rt。 - 新增路由規則至
DRG3rt,將VCN3用戶端子網路的目標流量轉送至HubLPG3。目的地 目標類型 Target 路由類型 描述 10.30.1.0/24LPG HubLPG3靜態 VCN3的從屬端子網路流量 - 將
DRG3附加至HubVCN3。- 選取自動產生的 VCN 連附項 DRG 路由表。
- 選取現有的路由表
DRG3rt。 - 選取 VCN CIDR 區塊。
- 在
DRG3中建立名為RPC3的遠端對等互連連線。 - 在
RPC1(Region 1) 和RPC3(Region 2) 之間建立遠端對等互連連線。 - 新增兩個路由規則至
HubLPG3rt,以將鎖定VCN1和VCN2從屬端子網路的流量轉送至DRG3。目的地 目標類型 Target 路由類型 描述 10.10.1.0/24DRG DRG3靜態 VCN1的從屬端子網路流量10.20.1.0/24DRG DRG3靜態 VCN2的從屬端子網路流量