此映像檔顯示從受保護公用子網路中的公用 VM 到透過 NAT 閘道透過網路防火牆之網際網路的北向外送流量。它包含一個安全 VCN,但同樣地,您可以有多個安全 VCN。

保護的 VCN (10.10.0.0/16) 包含下列元件:
使用 NAT 閘道從虛擬機器到網際網路的北方流量如下:
  1. 從工作負載 VM (10.10.0.10) 移至網際網路目的地 (8.8.8.8) 的流量會透過「保護的子網路路由表」(目的地為 0.0.0.0/0) 遞送。
  2. 受保護子網路路由表的流量會根據網際網路目的地傳送至網路防火牆的 IP 位址。
  3. 防火牆會根據防火牆策略檢查及保護流量。檢查並保護之後,會透過防火牆子網路路由表 (目的地 0.0.0.0/0) 從防火牆 IP 位址離開流量。
  4. 防火牆子網路路由表會將流量傳送至 NAT 閘道和網際網路目的地。
  5. 傳回流量會從網際網路傳送至 NAT 閘道,而且會依循相同的路徑,因為每個路由表都有對稱路由。