FastConnectパブリック・ピアリングの通知ルート
このトピックでは、FastConnectパブリック・ピアリング(パブリック仮想回線)経由でBGPがオンプレミス・ネットワークに通知するパブリックIPアドレス範囲(ルート)について説明します。この情報は、オンプレミス・ネットワークのファイアウォール許可リストを構成するときに必要になる場合があります。
デフォルトでは、特定のリージョンでFastConnectをOracle Cloud Infrastructure (OCI)に接続する場合、パブリック仮想回線で通知されるルートには、同じマーケットの他のOCIリージョンおよび特定のOracle Cloud Infrastructure Classicリージョンのルートが含まれます。リージョンの詳細は、リージョンおよび可用性ドメインについてを参照してください。
パブリックASNまたはパブリックIPアドレスを所有していない場合は、パブリックASNまたはパブリックIPアドレスを所有していない場合にFastConnectを使用するにはのセクションを確認する必要があります。
ルート・フィルタリングを使用して、一時的IPアドレス範囲、予約済IPアドレス範囲およびOracle Services Network (OSN)で使用されるパブリック・ルートを、リージョン、マーケットまたはグローバル(すべての市場のすべてのリージョン)スコープのオンプレミス・ネットワークに通知することもできます。ローカル・リージョンからOSNへのルートのみをアドバタイズすることもできます。次のマップと表は、どのリージョンが同じマーケット・グループ内にあるかを示しています。
FastConnect仮想回線を設定するときに、ルート・フィルタリング・オプションを選択できます。詳細は、FastConnectパートナ、サードパーティ・プロバイダまたはコロケーションのどれを使用しているかによって異なります。
JSONファイルのダウンロード
このリンクを使用して、すべての商用リージョンのすべてのパブリックIP範囲の現在のリストをダウンロードします。このリストは、JSONでフォーマットされており、リージョンによって通知される実際のパブリック・ルートの最新リストを提供します。必要に応じて、複数のリージョン・リストをマーケット・リストに連結できます。
公開済ファイルをポーリングして、新しいIPアドレス範囲を24時間ごとの頻度でチェックできます。公開済ファイルを少なくとも週に1回ポーリングすることをお薦めします。このJSONファイルの読取りおよび使用の詳細は、IPアドレス範囲を参照してください。
FastConnectパブリック・ピアリングのセキュリティに関する考慮事項
常にFastConnectパブリック・ピアリングを信頼できないインタフェースとみなし、インターネットに接続されている任意のネットワーク・インタフェースと同様にファイアウォールやその他のアクセス制御を設定してください。
オンプレミス・ネットワークがアクセス制御やルート・フィルタリングなしでFastConnectパブリック・ピアリングを使用してOCIに接続されている場合、オンプレミス・ネットワークは次からパケットを受信する可能性があります:
- インターネット・アクセスを使用するテナンシ(または、存在する場合は複数のテナンシ)の同じマーケットのすべてのVCN
- 同じマーケットの他のOCI顧客が運用するインターネット・アクセスを使用する任意のVCNリソース
- オブジェクト・ストレージ、コンソール、APIなどのOCIパブリック・サービス
オンプレミス・ネットワークがアクセス制御なしでFastConnectパブリック・ピアリングを使用してOCIに接続されている場合、オンプレミス・ネットワークは次からパケットを受信できません:
- FastConnectパブリック・ピアリングにも接続されている他のOCI顧客のオンプレミス・ネットワークで使用されているルーター
- インターネット・ユーザーおよびリソース
マーケット
マーケットは、世界の同じ一般的地域にあるOCIリージョンのグループです。次のマップは、4つの既存のマーケットにグループ化されたOCIリージョンを示しています。また、どのリージョンがAzure ExpressRouteと相互接続するかも示します。
各マーケットのリージョン:
次の表に、4つの既存のマーケットにグループ化されたOCIリージョンを示します。FastConnectパブリック・ピアリングを使用して次のOCIリージョンのいずれかに接続し、ルート・フィルタリングをマーケット範囲に設定すると、BGPは、直接接続しているリージョンからのルートと、マーケット内の他のリージョンからのルートをオンプレミス・ネットワークに通知します。
パブリック仮想回線で通知できるOracle Cloud Infrastructure Classicリージョナル・ルートのリストへのリンクも提供されます。
マップに表示されているMicrosoftロゴ()は、直接Microsoft Azureにアクセスできるリージョンを示します。
マーケット | マーケットのOCIリージョン - リージョン・キー | マーケットのOracle Cloud Infrastructure Classicリージョン |
---|---|---|
アジア太平洋(APAC) |
オーストラリア東部(シドニー) - SYD オーストラリア南東部(メルボルン) - MEL インド南部(ハイデラバード) - HYD インド西部(ムンバイ) - BOM 日本中央部(大阪) - KIX 日本東部(東京) - NRT シンガポール(シンガポール) - SIN シンガポール西部(シンガポール) - XSP 大韓民国中部(ソウル) - ICN 大韓民国北部(春川) - YNY |
シドニー・クラシック |
ヨーロッパ、中東、アフリカ(EMEA) |
フランス中央部(パリ) - CDG フランス南部(マルセイユ) - MRS ドイツ中央部(フランクフルト) - FRA イスラエル中央部(エルサレム) - MTZ イタリア北西部(ミラノ) - LIN オランダ北西部(アムステルダム) - AMS サウジアラビア中央部(リヤド) - RUH サウジアラビア西部(ジッダ) - JED 南アフリカ中央部(ヨハネスブルク) - JNB スペイン中央部(マドリード) - MAD スウェーデン中央部(ストックホルム) - ARN スイス北部(チューリッヒ) - ZRH アラブ首長国連邦中央部(アブダビ) - AUH アラブ首長国連邦東部(ドバイ) - DXB 英国南部(ロンドン) - LHR 英国西部(ニューポート) - CWL |
|
セルビア |
セルビア中部(ジョバノヴァック) - BEG * |
|
北アメリカ(NA) |
カナダ南東部(モントリオール) - YUL カナダ南東部(トロント) - YYZ メキシコ中央部(ケレタロ) - QRO メキシコ北東部(モンテレー) - MTY 米国東部(アッシュバーン) - IAD 米国中西部(シカゴ) - ORD 米国西部(フェニックス) - PHX 米国西部(サンノゼ) - SJC |
|
ラテン・アメリカ・ディビジョン(LAD) |
ブラジル東部(サンパウロ) - GRU ブラジル南東部(ヴィニェード) - VCP チリ中央部(サンチアゴ) - SCL チリ西部(バルパライソ) - VAP コロンビア中央部(ボゴタ) - BOG |
サンパウロ・クラシック |
*他の商用リージョンからオンプレミス・ネットワークへのルートのBGPルート共有は、セルビア中央部(Jovanovac)では利用できません。 |
Oracle Cloud Infrastructure Classicリージョナル・ルート
- 130.162.0.0/16
- 132.226.0.0/16
- 140.86.0.0/16
- 141.145.0.0/19
- 160.34.16.0/20
- 160.34.120.0/24
- 160.34.121.0/24
- 205.223.82.0/24
- 205.223.83.0/24
- 68.233.64.0/21
- 68.233.72.0/21
- 74.117.200.0/23
- 74.117.203.0/24
- 74.117.206.0/24
- 129.144.0.0/16
- 129.145.16.0/21
- 129.145.24.0/23
- 129.145.28.0/23
- 129.145.39.0/24
- 129.145.40.0/22
- 129.149.0.0/17
- 129.149.128.0/17
- 129.150.0.0/15
- 129.152.32.0/20
- 129.152.60.0/22
- 129.152.80.0/20
- 129.152.128.0/17
- 129.156.64.0/18
- 129.157.0.0/22
- 129.157.4.0/22
- 129.157.8.0/21
- 129.157.112.0/20
- 129.157.128.0/17
- 129.158.0.0/15
- 129.191.0.0/16
- 142.0.160.0/21
- 142.0.170.0/24
- 144.25.128.0/17
- 160.34.0.0/20
- 160.34.72.0/23
- 160.34.82.0/24
- 160.34.86.0/24
- 160.34.88.0/23
- 160.34.100.0/22
- 160.34.104.0/24
- 160.34.105.0/24
- 160.34.107.0/24
- 160.34.108.0/23
- 160.34.110.0/23
- 160.34.124.0/23
- 192.18.192.0/23
- 199.167.172.0/24
- 208.72.89.0/24
- 208.72.91.0/24
- 208.72.92.0/23
- 208.72.94.0/24
- 68.233.72.0/21
- 74.117.200.0/23
- 74.117.203.0/24
- 74.117.206.0/24
- 129.145.24.0/23
- 129.145.28.0/23
- 129.145.39.0/24
- 129.145.40.0/22
- 129.149.0.0/17
- 129.149.128.0/17
- 129.150.0.0/15
- 129.152.80.0/20
- 129.152.128.0/17
- 129.191.0.0/16
- 160.34.0.0/20
- 160.34.72.0/23
- 160.34.82.0/24
- 160.34.86.0/24
- 160.34.88.0/23
- 160.34.104.0/24
- 160.34.108.0/23
- 160.34.110.0/23
- 199.167.172.0/24
- 208.72.89.0/24
- 208.72.91.0/24
- 208.72.92.0/23
- 208.72.94.0/24
- 129.91.0.0/20
- 144.22.0.0/17
- 74.117.207.0/24
- 129.152.64.0/22
- 129.156.0.0/18
- 141.144.0.0/16
- 141.144.32.0/19
- 141.145.32.0/20
- 141.145.48.0/20
- 141.145.82.0/23
- 141.145.85.0/24
- 141.145.96.0/20
- 141.145.112.0/20
- 144.21.0.0/16
- 144.24.0.0/16
- 160.34.64.0/23
- 160.34.66.0/23
- 160.34.78.0/24
- 160.34.79.0/24
- 160.34.87.0/24
- 160.34.122.0/24
- 160.34.126.0/23
- 199.167.173.0/24
- 199.167.174.0/24
- 199.167.175.0/24
- 208.72.90.0/24
- 140.238.160.0/21
- 140.238.224.0/21
- 140.238.240.0/20
- 132.145.112.0/20
- 140.238.32.0/20
- 140.238.48.0/20
- 132.145.80.0/20
- 140.238.0.0/20
- 140.204.4.0/23
- 192.29.48.0/22
- 192.29.160.0/21
- 134.70.80.0/22
- 140.91.32.0/23
- 140.204.8.0/23
- 192.29.36.0/22
- 134.70.96.0/22
- 140.91.40.0/23
- 140.204.24.0/23
- 192.29.20.0/22
- 134.70.76.0/23
- 134.70.78.0/23
- 140.204.4.0/23
- 140.204.6.0/23
- 132.145.116.0/22
- 132.145.120.0/21
- 134.70.82.0/23
- 140.204.8.0/23
- 140.204.10.0/23
- 158.101.128.0/19
- 158.101.128.0/20
- 192.29.32.0/20
- 192.29.32.0/22
- 132.145.84.0/22
- 132.145.88.0/21
- 134.70.98.0/23
- 140.204.24.0/23
- 140.204.26.0/23
- 140.238.0.0/20
- 192.29.16.0/22
- 140.204.20.0/23
- 129.91.16.0/21
- 129.91.176.0/20
- 129.154.0.0/16
- 129.154.0.0/24
- 129.154.2.0/24
- 160.34.48.0/20
- 160.34.74.0/23
- 160.34.83.0/24
- 160.34.112.0/24
- 160.34.113.0/24
- 205.223.86.0/23
- 205.223.86.0/24
- 205.223.87.0/24