Interactive Enterprise Topology Explorer
Enterprise Canvas Hub-and-Spoke MeshDalam arsitektur Senior / SME Cloud Network, sebuah topologi jaringan terdiri dari interaksi berlapis antara VPC Route Tables, TGW Attachments, GWLB GENEVE tunnels, Direct Connect Gateways, dan Hardware Controllers.
Gunakan explorer interaktif di bawah ini untuk membedah bagaimana paket data dialirkan melintasi masing-masing komponen infrastruktur AWS:
Enterprise Cloud Network Topology & Underlay Node Explorer
SME ArchitectureMulti-Tier Hub-and-Spoke
Pilih pola arsitektur enterprise di bawah ini untuk melihat jalur aliran paket (packet traversal path), rincian teknologi underlay di setiap node, batas MTU/Throughput, dan perintah inspeksi AWS CLI.
Active Packet Journey Path7 Hops
➔➔➔➔➔➔
Flow Sequence: Spoke VPC A ➔ Nitro SG ➔ TGW Attachment ➔ GWLB (GENEVE) ➔ Palo Alto ➔ Return via Appliance Mode ➔ Spoke VPC B
Asymmetric Risk Assessment: Wajib mengaktifkan Transit Gateway Appliance Mode pada Inspection VPC Attachment untuk mencegah drop session pada firewall multi-AZ.
Workload Instance
9001 Bytes (Jumbo Frame)Spoke EC2 (10.10.1.50)
Instance komputasi beban kerja aplikasi di subnet privat Spoke VPC. Memulai sesi TCP dan menegosiasikan MSS.
Underlay Engine
AWS Nitro System (PCIe Hardware Offload)
Throughput / Limits
Up to 100 Gbps via ENA Express (SRD)
High Availability Architecture
Single AZ Placement (Spanned by ASG)
SME Diagnostic & Telemetry Inspection
# Command untuk memeriksa state node ini via AWS CLI / OS:
$ ip route show && ethtool -S ens5
▼ Protocol Specifications:
• MTU Capability: 9001 Bytes (Jumbo Frame)
• Architecture Domain: AWS Nitro System (PCIe Hardware Offload)
• Resiliency Model: Single AZ Placement (Spanned by ASG)
Tip: Klik pada node mana saja di rantai flow di atas untuk membedah spesifikasi teknisnya.
Pola Desain Standar Enterprise
- Centralized Inspection & Egress Hub:
- Seluruh traffic keluar (Egress) dari Spoke VPC dipaksa melewati Transit Gateway menuju Inspection VPC yang berisi cluster Gateway Load Balancer dan Palo Alto / Fortinet Next-Gen Firewalls.
- Setelah diinspeksi, traffic diteruskan ke Central NAT Gateways di public subnet menuju Internet Gateway.
- East-West Inter-VPC Symmetry with TGW Appliance Mode:
- Menghubungkan komunikasi antar Spoke VPC (misal Production VPC ke Shared Services VPC) dengan jaminan bahwa traffic Forward dan Return selalu melewati firewall di Availability Zone yang sama persis, mencegah Stateful TCP Drop.
- Hybrid Dedicated Direct Connect with MACsec:
- Koneksi privat berkecepatan tinggi (10G/100G) dengan enkripsi hardware-level IEEE 802.1AE MACsec yang menghubungkan on-premises data center ke Direct Connect Gateway (DXGW) dan ribuan VPC via Transit VIF.
- Financial Switching & Overlapping IP Interconnect:
- Mengintegrasikan sistem pembayaran dengan jaringan perbankan (Arthajasa ATM Bersama, Alto, Rintis Prima, BI-FAST) menggunakan AWS Private NAT Gateway untuk mengatasi konflik Overlapping RFC 1918 CIDR secara elegan tanpa Re-IPing.