Network Visualizer

2025/12/15

Introdução

O Network Visualizer é uma ferramenta do OCI útil para visualizar a topologia de rede criada em uma região. Acesse-a pelo menu Network > Network Command Center.

Network Viualizer #1

Após abrir a ferramenta, selecione o compartimento que contém os recursos de rede e marque Include child compartments para que seja feita uma varredura em todos os compartimentos filhos que estão abaixo do compartimento selecionado:

Network Viualizer #2

Dica: Sempre que possível, concentre os recursos de rede em um único compartimento. Caso seja necessário utilizar múltiplos compartimentos, organize-os de forma hierárquica sob um mesmo compartimento pai. Isso facilita a visualização e o entendimento da topologia do ambiente através do Network Viualizer.

Representação dos Componentes

O Network Visualizer usa símbolos para representar elementos da topologia:

Cada conexão com o DRG é representada por um traço. No meio do traço há um pequeno círculo que indica a tabela de rotas do DRG.

Network Viualizer #3

Há outros símbolos usados pelo Network Visualizer e, é recomendado sempre consultar a documentação oficial da ferramenta pois, novos símbolos podem ser disponibilizados.

Análise de Roteamento

Suponha que você queira entender como um compute instance em uma sub-rede da VCN-APPL-1 se comunica com recursos da VCN-APPL-2. No exemplo, há uma instância chamada APPL-1 (10.50.10.10) na VCN-APPL-1 e outra chamada APPL-2 (10.60.10.10) na VCN-APPL-2.

[opc@appl1 ~]$ ping -c2 10.60.10.10
PING 10.60.10.10 (10.60.10.10) 56(84) bytes of data.
64 bytes from 10.60.10.10: icmp_seq=1 ttl=63 time=0.792 ms
64 bytes from 10.60.10.10: icmp_seq=2 ttl=63 time=0.687 ms

--- 10.60.10.10 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 0.687/0.739/0.792/0.052 ms

1. Tabela de rotas do APPL-1 (10.50.10.10)

[opc@appl1 ~]$ ip route show
default via 10.50.10.1 dev enp0s6 proto dhcp src 10.50.10.10 metric 100 
10.50.10.0/24 dev enp0s6 proto kernel scope link src 10.50.10.10 metric 100 
169.254.0.0/16 dev enp0s6 proto dhcp scope link src 10.50.10.10 metric 100 

O comando ip route show mostra uma rota default (default) que envia todo o tráfego para o IP 10.50.10.1, que é o gateway da sub-rede. Essa rota vale para todos os destinos, exceto 10.50.10.0/24 e 169.254.0.0/16.

2. Tabela de rotas da sub-rede

Quando o tráfego chega ao gateway da sub-rede (10.50.10.1), a tabela de rotas da sub-rede (rt_subnprv-1) é consultada para determinar o próximo salto (next-hop).

Network Viualizer #4

Nessa tabela há uma regra IPv4 que encaminha todo o tráfego para o DRG (drg-interno).

3. Tabela de rotas do DRG

A próxima decisão de roteamento ocorre quando o PACOTE ENTRA no DRG:

Network Viualizer #5

Neste caso, consulta-se a tabela do DRG drg-attch-rt_vcn-appl-1 para determinar o próximo salto:

Network Viualizer #6

Network Viualizer #7

Redes importadas para este anexo via route distribution import-routes_vcn-appl-1:

Network Viualizer #8

Observa‑se que o próximo salto para alcançar o host de destino (10.60.10.10) é o anexo drg-attch_vcn-appl-2.

4. Saída do DRG

Após a decisão de roteamento da tabela drg-attch-rt_vcn-appl-1, o tráfego é encaminhado diretamente para o anexo drg-attch_vcn-appl-2, onde se encontra o host de destino (10.60.10.10):

Network Viualizer #9

Lembre que, se o anexo tiver uma tabela de rotas de VCN associada (VCN Route Table), haverá mais uma decisão de roteamento antes do tráfego alcançar o destino:

Network Viualizer #10

Esse tipo de configuração normalmente é usado para forçar o tráfego a passar por um firewall antes de atingir o destino. No caso da topologia apresentada, o tráfego ao entrar nas VCNs vcn-fw-interno ou vcn-fw-externo, será encaminhado para um Network Load Balancer para então ser encaminhado para o firewall.

Network Viualizer #11