Ayant trouvé ce schéma pour simplifier la DMZ.

Commentcamarche défini ces règles :
La politique de sécurité mise en oeuvre sur la DMZ est généralement la suivante :
* Traffic du réseau externe vers la DMZ autorisé ;
* Traffic du réseau externe vers le réseau interne interdit ;
* Traffic du réseau interne vers la DMZ autorisé ;
* Traffic du réseau interne vers le réseau externe autorisé ;
* Traffic de la DMZ vers le réseau interne interdit ;
* Traffic de la DMZ vers le réseau externe refusé.
Si je met, par exemple, les serveur Apache dans la DMZ et les serveur de BD Mysql sur le reseau interne
et vu qu'il y a ça de noté :
* Traffic de la DMZ vers le réseau interne interdit ;
Comment le serveur apache va interroger la BD Mysql ??? ou à default quelle architecture sécurisé / bon cout pour permettre de séparer tout ça.
J'ai un routeur et un firewall Cisco et une dizaines de serveurs web à héberger. Pour l'instant tout est dans une même DMZ.
Merci pour vos conseil