この図は、Palo Alto Networks VM Seriesファイアウォールを使用するリージョナル・ハブおよびスポーク・トポロジでのデータベースからWebまたはアプリケーションへの東西トラフィック・フローを示しています。

3つの仮想クラウド・ネットワーク(VCN)が含まれています。

データベースからWebまたはアプリケーションへの最短トラフィック・フロー。

  1. データベース層からWebまたはアプリケーション・ロード・バランサ(10.0.0.10)に移動するトラフィックは、データベース・サブネット・ルート表(宛先0.0.0.0/0)を介してルーティングされます。
  2. トラフィックは、データベース層スポークVCNのデータベース・サブネット・ルート表からLPGに移動します。
  3. トラフィックは、データベースLPGからハブVCNのLPG (宛先0.0.0.0/0)に移動します。
  4. トラフィックは、vNIC2を介してハブLPGから信頼サブネットのPalo Alto Networks VM Series Firewallに移動します。
  5. Palo Alto Networks VM Series Firewallからのトラフィックは、信頼サブネット・ルート表(宛先10.0.0.0/16)を介してルーティングされます。
  6. トラフィックは、信頼サブネットのルート表からハブVCNのLPG (宛先0.0.0.0/0)に移動します。
  7. トラフィックは、Web層またはアプリケーション層スポークVCNのハブLPGからLPGに移動します。
  8. トラフィックは、Web/アプリケーションLPGからWebまたはアプリケーションのロード・バランサに移動します。