此圖像顯示從資料庫流向區域中心之 Web 或應用程式的西部流量,以及使用 Fortinet FortiGate 防火牆之網幅拓樸。它包括三個虛擬雲端網路 (VCN):
  • Hub VCN (192.168.0.0/16):Hub VCN 代管 Fortinet FortiGate 防火牆 VM。信任子網路使用連接埠 3 作為 Fortinet FortiGate 防火牆 VM 的內部流量。Hub VCN 透過 DRG 與網幅 VCN 通訊。
  • Web 或應用程式層網幅 VCN (10.0.0.0/24):VCN 包含單一子網路。負載平衡器可管理 Web 或應用程式 VM 的流量。應用程式層 VCN 會透過 DRG 附件連線至中樞 VCN。
  • 資料庫層網幅 VCN (10.0.1.0/24):VCN 包含一個包含主要資料庫系統的單一子網路。資料庫層 VCN 會透過 DRG 附件連線至集線器 VCN。
使用下列步驟,從資料庫復原流量到 Web 或應用程式:
  1. 從資料庫層移至 Web 或應用程式負載平衡器 (10.0.0.10) 的流量會透過資料庫子網路路由表 (目的地 0.0.0.0/0) 遞送。
  2. 流量會從資料庫層網輻 VCN 的資料庫子網路路由表移至 DRG。
  3. 流量會透過中樞 VCN 傳入路由表,從 DRG 移至信任子網路中的 Fortinet FortiGate 防火牆 (透過連接埠 3)。
  4. 來自 Fortinet FortiGate 防火牆的流量會透過信任子網路路由表 (目的地 10.0.0.0/16) 遞送。
  5. 流量會從信任子網路路由表移至資料庫網幅 VCN 的 DRG (目的地 10.0.0.0/16)。
  6. 流量會從DRG移至Web或應用程式層,然後移至Web或應用程式的負載平衡器。