虚拟机之间做隔离:由于防火墙根据 IP 地址段划分安全域,即使内层 VLAN 相同,由于位于不同集群,IP 地址不同,也可通过防火墙的安全域策略进行隔离。
由于涉及两层 VLAN,数据通信过程中,交换机需要对 VLAN 标签进行相应处理。