Questa immagine mostra il flusso di traffico verso est-ovest dal database al Web o all'applicazione in un hub regionale e adottato topologia che utilizza un firewall Fortinet FortiGate. Include tre reti cloud virtuali (VCN):
  • Hub VCN (192.168.0.0/16): la VCN ospita le VM firewall Fortinet FortiGate. La subnet sicura utilizza la porta 3 per il traffico interno verso o da Fortinet FortiGate Firewall VM. La VCN hub comunica con i VCN spoke tramite un DRG.
  • VCN a livello Web o applicazione (10.0.0.0/24): la VCN contiene una singola subnet. Un load balancer gestisce il traffico verso le VM Web o delle applicazioni. La VCN del livello applicazione è connessa alla VCN hub tramite un collegamento DRG.
  • Il livello del database ha parlato della VCN (10.0.1.0/24): la VCN contiene una singola subnet che contiene il sistema di database primario. La VCN a livello di database è connessa alla VCN hub tramite un collegamento DRG.
Il flusso di traffico dall'est-ovest dal database al Web o all'applicazione nei passi riportati di seguito.
  1. Il traffico che passa dal livello del database al load balancer Web o dell'applicazione (10.0.0.10) viene instradato attraverso la tabella di instradamento della subnet del database (destinazione 0.0.0.0/0).
  2. Il traffico si sposta dalla tabella di instradamento della subnet del database al DRG per la VCN spoke dei livelli di database.
  3. Il traffico si sposta dal firewall DRG al firewall Fortinet FortiGate nella subnet sicura sulla porta 3 tramite la tabella di instradamento in entrata della VCN dell'hub.
  4. Il traffico dal firewall Fortinet FortiGate viene instradato attraverso la tabella di instradamento della subnet sicura (destinazione 10.0.0.0/16).
  5. Gli spostamenti del traffico dalla tabella di instradamento della subnet sicura al DRG per il database parlano della VCN (destinazione 10.0.0.0/16).
  6. Il traffico si sposta dalla rete DRG al livello Web o applicazione ha parlato della VCN, quindi al load balancer per il Web o l'applicazione.