Products 产品中心
机房设备首页>产品中心>机房设备
安全网关


    安全网关是各种技术有趣的融合,具有重要且独特的保护作用,其范围从协议级过滤到十分复杂的应用级过滤。设置的目的是防止Internet或外网不安全因素蔓延到自己企业或组织的内部网。安全网关在应用层和网络层上面都有防火墙的身影,在第三层上面还能看到VPN作用。

    由一个路由器和一个处理机构成的安全网关,两个部件结合在一起后,它们可以提供协议、链路和应用级保护。 这种专用的网关不象其它种类的网关一样,需要提供转换功能。作为网络边缘的网关,它们的责任是控制出入的数据流。安全网关联接的内网与外网都使用IP协议,因此不需要做协议转换,过滤是最重要的。保护内网不被非授权的外部网络访问的原因是显然的。控制向外访问的原因就不那么明显了。在某些情况下,是需要过滤发向外部的数据的。例如,用户基于浏览的增值业务可能产生大量的WAN流量,如果不加控制,很容易影响网络运载其它应用的能力,因此有必要全部或部分地阻塞此类数据。

联网的主要协议IP是个开放的协议,它被设计用于实现网段间的通信。这既是其主要的力量所在,同时也是其最大的弱点。为两个IP网提供互连在本质上创建了一个大的IP网,保卫网络边缘的卫士——防火墙的任务就是在合法的数据和欺骗性数据之间进行分辨。

安全网关支持两种网络接入模式:一种是网桥模式,一种是网关模式。

如果安全网关采用网桥模式,通常情况下应该部署在企业接入设备(防火墙或者路由器)的后面。安全网关的两个网口(内网口和外网口)连接的是同一网段的两个部分,用户只需给安全网关配置一个本网段的IP地址,不需要改变网络拓扑以及其它配置,透明接入网络。

网关模式下有ADSL拨号、静态路由、DHCP client端三种外网接入类型。如果安全网关采用网关模式,通常情况下应该部署在企业网络出口处,做为宽带网络接入设备,保护整个内部网络。

对于企业连接不同地域网络的需求,安全网关提供了VPN功能,企业可以通过Internet连接不同地域的网络。安全网关提供IPSec VPN等接入方法。安全网关的VPN功能适用于网关接入模式下。

与传统的网络防病毒软件相比,安全网关在病毒过滤方面具有以下优势:

1、将病毒拦截在企业网络之外,不让病毒进入内部网络。

2、专用的硬件设备,不会占用服务器或桌面PC机的资源。

3、管理简便,只需要对安全网关设备进行管理就行。

4、升级方便,能够及时地、自动地更新最新的病毒特征库,每天数次病毒特征库升级减少对企业网络带宽造成影响。

 

我公司长期供应各品牌的、各种规格的服务器、存储和应用于网络的相关机房设备。

版权所有:武汉盖威尔信息科技有限公司 备案号:鄂ICP备12011588号-1技术支持:新网科技