A abordagem típica é ligeiramente diferente da que você descreve.
Normalmente você colocaria o servidor web em vswitch0 E vswitch1, com o servidor de banco de dados em vswitch1. Seria parecido com:
client
|
Internet
|
vswitch0
|
web server
|
vswitch1
|
database
Isso permite que seu servidor da Web e banco de dados conversem, e que o cliente e o servidor da Web conversem, mas impede que o cliente converse com o banco de dados.