此图显示了使用 Palo Alto Networks VM 系列防火墙的区域中心服务器中从 Web 或应用程序到数据库的最西流量流和扬声器拓扑。

它包括三个虚拟云网络 (virtual cloud network, VCN):

从 Web 或应用程序到数据库的西流量:

  1. 从 Web 或应用程序层移动到数据库层 (10.0.1.10) 的流量通过 Web 或应用程序子网路由表(目标 0.0.0.0/0)路由。
  2. 流量从 Web 或应用程序子网路由表移动到用于Web/应用程序层扬声器 VCN 的 LPG。
  3. 通信量从 Web 或应用程序 LPG 移动到集线器 VCN 的 LPG(目标 0.0.0.0/0)。
  4. 通信量使用内部网络负载平衡器从集线器 LPG 移动到 Palo Alto Networks VM 系列防火墙 VM。网络负载平衡器有多个后端指向 VM 系列防火墙的信任接口 (VNIC2)。
  5. Palo Alto Networks VM 系列防火墙中的通信量通过信任子网路由表(目标 10.0.0.0/24、10.0.1.0/24)进行路由。
  6. 通信量从信任子网路由表移动到集线器 VCN 的 LPG(目标 0.0.0.0/0)。
  7. 流量从集线器LPG移动到数据库层扬声器VCN的LPG。
  8. 通信量从数据库 LPG 移动到数据库系统。