FastConnectパブリック・ピアリングの通知ルート

このトピックでは、FastConnectパブリック・ピアリング(パブリック仮想回線)経由でBGPがオンプレミス・ネットワークに通知するパブリックIPアドレス範囲(ルート)について説明します。この情報は、オンプレミス・ネットワークのファイアウォール許可リストを構成するときに必要になる場合があります。

デフォルトでは、特定のリージョンでFastConnectをOracle Cloud Infrastructure (OCI)に接続する場合、パブリック仮想回線で通知されるルートには、同じマーケットの他のOCIリージョンおよび特定のOracle Cloud Infrastructure Classicリージョンのルートが含まれます。リージョンの詳細は、リージョンおよび可用性ドメインについてを参照してください。

パブリックASNまたはパブリックIPアドレスを所有していない場合は、パブリックASNまたはパブリックIPアドレスを所有していない場合にFastConnectを使用するにはのセクションを確認する必要があります。

ルート・フィルタリングを使用して、一時的IPアドレス範囲、予約済IPアドレス範囲およびOracle Services Network (OSN)で使用されるパブリック・ルートを、リージョンマーケットまたはグローバル(すべての市場のすべてのリージョン)スコープのオンプレミス・ネットワークに通知することもできます。ローカル・リージョンからOSNへのルートのみをアドバタイズすることもできます。次のマップと表は、どのリージョンが同じマーケット・グループ内にあるかを示しています。

FastConnect仮想回線を設定するときに、ルート・フィルタリング・オプションを選択できます。詳細は、FastConnectパートナサードパーティ・プロバイダまたはコロケーションのどれを使用しているかによって異なります。

JSONファイルのダウンロード

このリンクを使用して、すべての商用リージョンのすべてのパブリックIP範囲の現在のリストをダウンロードします。このリストは、JSONでフォーマットされており、リージョンによって通知される実際のパブリック・ルートの最新リストを提供します。必要に応じて、複数のリージョン・リストをマーケット・リストに連結できます。

公開済ファイルをポーリングして、新しいIPアドレス範囲を24時間ごとの頻度でチェックできます。公開済ファイルを少なくとも週に1回ポーリングすることをお薦めします。このJSONファイルの読取りおよび使用の詳細は、IPアドレス範囲を参照してください。

FastConnectパブリック・ピアリングのセキュリティに関する考慮事項

常にFastConnectパブリック・ピアリングを信頼できないインタフェースとみなし、インターネットに接続されている任意のネットワーク・インタフェースと同様にファイアウォールやその他のアクセス制御を設定してください。

オンプレミス・ネットワークがアクセス制御やルート・フィルタリングなしでFastConnectパブリック・ピアリングを使用してOCIに接続されている場合、オンプレミス・ネットワークは次からパケットを受信する可能性があります:

  • インターネット・アクセスを使用するテナンシ(または、存在する場合は複数のテナンシ)の同じマーケットのすべてのVCN
  • 同じマーケットの他のOCI顧客が運用するインターネット・アクセスを使用する任意のVCNリソース
  • オブジェクト・ストレージ、コンソール、APIなどのOCIパブリック・サービス

オンプレミス・ネットワークがアクセス制御なしでFastConnectパブリック・ピアリングを使用してOCIに接続されている場合、オンプレミス・ネットワークは次からパケットを受信できません:

  • FastConnectパブリック・ピアリングにも接続されている他のOCI顧客のオンプレミス・ネットワークで使用されているルーター
  • インターネット・ユーザーおよびリソース

マーケット

マーケットは、世界の同じ一般的地域にあるOCIリージョンのグループです。次のマップは、4つの既存のマーケットにグループ化されたOCIリージョンを示しています。また、どのリージョンがAzure ExpressRouteと相互接続するかも示します。

各マーケットのリージョン:

各マーケットのリージョンを示すマップ。

次の表に、4つの既存のマーケットにグループ化されたOCIリージョンを示します。FastConnectパブリック・ピアリングを使用して次のOCIリージョンのいずれかに接続し、ルート・フィルタリングをマーケット範囲に設定すると、BGPは、直接接続しているリージョンからのルートと、マーケット内の他のリージョンからのルートをオンプレミス・ネットワークに通知します。

パブリック仮想回線で通知できるOracle Cloud Infrastructure Classicリージョナル・ルートのリストへのリンクも提供されます。

マップに表示されているMicrosoftロゴMicrosoftのロゴ()は、直接Microsoft Azureにアクセスできるリージョンを示します。

マーケット マーケットのOCIリージョン - リージョン・キー マーケットのOracle Cloud Infrastructure Classicリージョン
アジア太平洋(APAC)

オーストラリア東部(シドニー) - SYD

オーストラリア南東部(メルボルン) - MEL

インド南部(ハイデラバード) - HYD

インド西部(ムンバイ) - BOM

日本中央部(大阪) - KIX

日本東部(東京) - NRT

シンガポール(シンガポール) - SIN

シンガポール西部(シンガポール) - XSP

大韓民国中部(ソウル) - ICN

大韓民国北部(春川) - YNY

シドニー・クラシック
ヨーロッパ、中東、アフリカ(EMEA)

フランス中央部(パリ) - CDG

フランス南部(マルセイユ) - MRS

ドイツ中央部(フランクフルト) - FRA

イスラエル中央部(エルサレム) - MTZ

イタリア北西部(ミラノ) - LIN

オランダ北西部(アムステルダム) - AMS

サウジアラビア中央部(リヤド) - RUH

サウジアラビア西部(ジッダ) - JED

南アフリカ中央部(ヨハネスブルク) - JNB

スペイン中央部(マドリード) - MAD

スウェーデン中央部(ストックホルム) - ARN

スイス北部(チューリッヒ) - ZRH

アラブ首長国連邦中央部(アブダビ) - AUH

アラブ首長国連邦東部(ドバイ) - DXB

英国南部(ロンドン) - LHR

英国西部(ニューポート) - CWL

アムステルダム・クラシック

スラウ・クラシック

セルビア

セルビア中部(ジョバノヴァック) - BEG *

北アメリカ(NA)

カナダ南東部(モントリオール) - YUL

カナダ南東部(トロント) - YYZ

メキシコ中央部(ケレタロ) - QRO

メキシコ北東部(モンテレー) - MTY

米国東部(アッシュバーン) - IAD

米国中西部(シカゴ) - ORD

米国西部(フェニックス) - PHX

米国西部(サンノゼ) - SJC

アッシュバーン・クラシック

シカゴ・クラシック

ラテン・アメリカ・ディビジョン(LAD)

ブラジル東部(サンパウロ) - GRU

ブラジル南東部(ヴィニェード) - VCP

チリ中央部(サンチアゴ) - SCL

チリ西部(バルパライソ) - VAP

コロンビア中央部(ボゴタ) - BOG

サンパウロ・クラシック
*他の商用リージョンからオンプレミス・ネットワークへのルートのBGPルート共有は、セルビア中央部(Jovanovac)では利用できません。

Oracle Cloud Infrastructure Classicリージョナル・ルート

アムステルダム・クラシック
  • 130.162.0.0/16
  • 132.226.0.0/16
  • 140.86.0.0/16
  • 141.145.0.0/19
  • 160.34.16.0/20
  • 160.34.120.0/24
  • 160.34.121.0/24
  • 205.223.82.0/24
  • 205.223.83.0/24
アッシュバーン・クラシック
  • 68.233.64.0/21
  • 68.233.72.0/21
  • 74.117.200.0/23
  • 74.117.203.0/24
  • 74.117.206.0/24
  • 129.144.0.0/16
  • 129.145.16.0/21
  • 129.145.24.0/23
  • 129.145.28.0/23
  • 129.145.39.0/24
  • 129.145.40.0/22
  • 129.149.0.0/17
  • 129.149.128.0/17
  • 129.150.0.0/15
  • 129.152.32.0/20
  • 129.152.60.0/22
  • 129.152.80.0/20
  • 129.152.128.0/17
  • 129.156.64.0/18
  • 129.157.0.0/22
  • 129.157.4.0/22
  • 129.157.8.0/21
  • 129.157.112.0/20
  • 129.157.128.0/17
  • 129.158.0.0/15
  • 129.191.0.0/16
  • 142.0.160.0/21
  • 142.0.170.0/24
  • 144.25.128.0/17
  • 160.34.0.0/20
  • 160.34.72.0/23
  • 160.34.82.0/24
  • 160.34.86.0/24
  • 160.34.88.0/23
  • 160.34.100.0/22
  • 160.34.104.0/24
  • 160.34.105.0/24
  • 160.34.107.0/24
  • 160.34.108.0/23
  • 160.34.110.0/23
  • 160.34.124.0/23
  • 192.18.192.0/23
  • 199.167.172.0/24
  • 208.72.89.0/24
  • 208.72.91.0/24
  • 208.72.92.0/23
  • 208.72.94.0/24
シカゴ・クラシック
  • 68.233.72.0/21
  • 74.117.200.0/23
  • 74.117.203.0/24
  • 74.117.206.0/24
  • 129.145.24.0/23
  • 129.145.28.0/23
  • 129.145.39.0/24
  • 129.145.40.0/22
  • 129.149.0.0/17
  • 129.149.128.0/17
  • 129.150.0.0/15
  • 129.152.80.0/20
  • 129.152.128.0/17
  • 129.191.0.0/16
  • 160.34.0.0/20
  • 160.34.72.0/23
  • 160.34.82.0/24
  • 160.34.86.0/24
  • 160.34.88.0/23
  • 160.34.104.0/24
  • 160.34.108.0/23
  • 160.34.110.0/23
  • 199.167.172.0/24
  • 208.72.89.0/24
  • 208.72.91.0/24
  • 208.72.92.0/23
  • 208.72.94.0/24
サンパウロ・クラシック
  • 129.91.0.0/20
  • 144.22.0.0/17
スラウ・クラシック
  • 74.117.207.0/24
  • 129.152.64.0/22
  • 129.156.0.0/18
  • 141.144.0.0/16
  • 141.144.32.0/19
  • 141.145.32.0/20
  • 141.145.48.0/20
  • 141.145.82.0/23
  • 141.145.85.0/24
  • 141.145.96.0/20
  • 141.145.112.0/20
  • 144.21.0.0/16
  • 144.24.0.0/16
  • 160.34.64.0/23
  • 160.34.66.0/23
  • 160.34.78.0/24
  • 160.34.79.0/24
  • 160.34.87.0/24
  • 160.34.122.0/24
  • 160.34.126.0/23
  • 199.167.173.0/24
  • 199.167.174.0/24
  • 199.167.175.0/24
  • 208.72.90.0/24
シドニー・クラシック
  • 140.238.160.0/21
  • 140.238.224.0/21
  • 140.238.240.0/20
  • 132.145.112.0/20
  • 140.238.32.0/20
  • 140.238.48.0/20
  • 132.145.80.0/20
  • 140.238.0.0/20
  • 140.204.4.0/23
  • 192.29.48.0/22
  • 192.29.160.0/21
  • 134.70.80.0/22
  • 140.91.32.0/23
  • 140.204.8.0/23
  • 192.29.36.0/22
  • 134.70.96.0/22
  • 140.91.40.0/23
  • 140.204.24.0/23
  • 192.29.20.0/22
  • 134.70.76.0/23
  • 134.70.78.0/23
  • 140.204.4.0/23
  • 140.204.6.0/23
  • 132.145.116.0/22
  • 132.145.120.0/21
  • 134.70.82.0/23
  • 140.204.8.0/23
  • 140.204.10.0/23
  • 158.101.128.0/19
  • 158.101.128.0/20
  • 192.29.32.0/20
  • 192.29.32.0/22
  • 132.145.84.0/22
  • 132.145.88.0/21
  • 134.70.98.0/23
  • 140.204.24.0/23
  • 140.204.26.0/23
  • 140.238.0.0/20
  • 192.29.16.0/22
  • 140.204.20.0/23
  • 129.91.16.0/21
  • 129.91.176.0/20
  • 129.154.0.0/16
  • 129.154.0.0/24
  • 129.154.2.0/24
  • 160.34.48.0/20
  • 160.34.74.0/23
  • 160.34.83.0/24
  • 160.34.112.0/24
  • 160.34.113.0/24
  • 205.223.86.0/23
  • 205.223.86.0/24
  • 205.223.87.0/24