此图显示从数据库到 Web 的东西流量,或区域中心中的应用程序,并讲述了使用检查点 CloudGuard 网络安全网关的拓扑。它包括三个虚拟云网络 (VCN):
  • 南集线器 VCN (192.168.0.0/16):南集线器 VCN 容纳检查点 CloudGuard 网络安全网关。后端子网使用 vNIC2 表示到检查点 CloudGuard 网络安全网关的内部流量。南集线器 VCN 通过动态路由网关 (DRG) 与请求 VCN 进行通信。
  • Web 或应用程序层占用了 VCN (10.0.0.0/24):VCN 包含单个子网。负载平衡器管理到 Web 或应用 VM 的流量。应用程序层 VCN 通过 DRG 连接到集线器 VCN。
  • 数据库层占用了 VCN (10.0.1.0/24):VCN 包含一个包含主数据库系统的子网。数据库层 VCN 通过 DRG 连接到中心 VCN。
在下列步骤中,东西流量从数据库流向 Web 或应用程序:
  1. 从数据库层移动到 Web 或应用程序负载平衡器 (10.0.0.10) 的流量将通过数据库子网路由表(目标 0.0.0.0/0)进行路由。
  2. 流量从数据库子网路由表移动到数据库层的 DRG 中称为 VCN。
  3. 流量从 DRG 到南集线器 VCN 入站路由表,移动到检查点 CloudGuard 网络安全网关 VM(使用辅助 IP vNIC2)。
  4. 来自活动检查点 CloudGuard 网络安全网关的流量通过后端子网路由表(目标 10.0.0.0/16)进行路由。
  5. 流量从后端子网路由表移到 Web 主动 VCN 的 DRG。
  6. 流量从 DRG 迁移到 Web 或应用负载平衡器的 DRG,从而通过 Web 发布的 VCN 附件迁移 Web 或应用。