Diese Abbildung zeigt den Ost-West-Verkehrsfluss aus dem Web oder der Anwendung in die Datenbank in einem regionalen Hub und Speichentopologie, die Palo Alto Networks VM-Serie Firewall verwendet.
Es umfasst drei virtuelle Cloud-Netzwerke (VCNs):
- Hub VCN (192.168.0.0/16): Im Hub VCN befindet sich die Firewall der Palo Alto Networks VM-Serie. Das Trust-Subnetz verwendet VNIC2 für internen Traffic zur oder aus der Firewall der Palo Alto Networks VM-Serie. Der Hub VCN kommuniziert mit gesprochenen VCNs über ein lokales Peering-Gateway (LPG).
- Web- oder Anwendungsebene sprach VCN (10.0.0.0/24): VCN enthält ein einzelnes Subnetz. Ein Application Load Balancer verwaltet den Traffic zu den Web- oder Anwendungs-VMs. Die Application Tier VCN ist über ein lokales Peering-Gateway mit dem Hub VCN verbunden.
- Datenbankebene sprach VCN (10.0.1.0/24): VCN enthält ein einzelnes Subnetz, das das primäre Datenbanksystem enthält. Die Datenbank-Tier-VCN ist über ein lokales Peering-Gateway mit dem Hub-VCN verbunden.
Ost-West-Verkehrsfluss aus dem Web oder der Anwendung zur Datenbank:
- Datenverkehr, der von der Web- oder Anwendungsebene in die Datenbankebene (10.0.1.10) verschoben wird, wird über die Web- oder Anwendungssubnetzroutentabelle (Ziel 0.0.0.0/0) weitergeleitet.
- Traffic verschiebt sich von der Web- oder Anwendungs-Subnetzroutentabelle in die LPG für die Web-/Anwendungsebene sprach VCN.
- Traffic verschiebt sich von der Web- oder Anwendungs-PLPG in die LPG für den Hub VCN (Ziel 0.0.0.0/0).
- Traffic bewegt sich vom Hub LPG zu den Firewall-VMs der Palo Alto Networks VM-Serie mit internem Load Balancer des Netzwerks. Network Load Balancer verfügt über mehrere Backends, die auf Vertrauensschnittstellen (VNIC2) der VM-Serie Firewall zeigen.
- Der Datenverkehr aus der Firewall der Palo Alto Networks VM-Serie wird über die Trust-Subnet-Routentabelle weitergeleitet (Ziel 10.0.0.0/24, 10.0.1.0/24).
- Traffic verschiebt sich von der Trust-Subnet-Routentabelle in die LPG für den Hub VCN (Ziel 0.0.0.0/0).
- Traffic verschiebt sich von der Hub-LLPG in die LPG für die Datenbank-Tier sprach VCN.
- Traffic wird von der Datenbank-LLPG zum Datenbanksystem verschoben.