為什么要使用隔離網閘呢?其意義是:
(一)當用戶的網絡需要保證高強度的,同時又與其它不信任網絡進行信息交換的情況下,如果采用物理隔離卡,用戶必須使用開關在內外網之間來回切換,不僅管理起來非常麻煩,使用起來也非常不方便,如果采用防火墻,由于防火墻自身的很難保證,所以防火墻也無法防止內部信息泄漏和外部病毒、黑客程序的滲入,性無法保證。在這種情況下,隔離網閘能夠同時滿足這兩個要求,彌補了物理隔離卡和防火墻的不足之處,是的選擇。
(二)對網絡地隔離是通過網閘隔離硬件實現兩個網絡在鏈路層斷開,但是為了交換數據,通過設計的隔離硬件在兩個網絡對應的上進行切換,通過對硬件上的存儲芯片的讀寫,完成數據的交換。
(三)安裝了相應的應用模塊之后,隔離網閘可以在保證的前提下,使用戶可以瀏覽網頁、收發(fā)電子郵件、在不同網絡上的數據庫之間交換數據,并可以在網絡之間交換定制的文件。
性能指標
隔離網閘的主要性能指標有那些呢? 其性能指標包括:
系統(tǒng)數據交換速率:120Mbps
硬件切換時間:5ms
主要功能
1.有哪些功能模塊 :隔離閘門的功能模塊有:
隔離、內核防護、協議轉換、病毒查殺、訪問控制、審計、身份認證
2.防止未知和已知木馬攻擊:
為什么說隔離網閘能夠防止未知和已知木馬攻擊?
通常見到的木馬大部分是基于TCP的,木馬的客戶端和服務器端需要建立連接,而隔離網閘由于使用了自定義的私有協議(不同于通用協議)。使得支持傳統(tǒng)網絡結構的所有協議均失效,從原理實現上就切斷所有的TCP連接,包括UDP、ICMP等其他各種協議,使各種木馬無法通過隔離網閘進行通訊。從而可以防止未知和已知的木馬攻擊。
3.具有防病毒措施:
隔離網閘具有防病毒措施嗎?
作為提供數據交換的隔離設備,隔離網閘上內嵌病毒查殺的功能模塊,可以對交換的數據進行病毒檢查。