想请教大佬们一个问题:
网闸设备还没接触过,但是想了解下:
通过防火墙的域见策略来实现内外网隔离,跟网闸上做的内外网隔离有什么区别
?网闸设备到底强在哪里
(0)
最佳答案
防火墙最终目的是为了内网的安全防护,防止外网对内网的攻击,同时对内网访问互联网的行为进行控制。而网闸的工作原理是信息摆渡,也就是可以实现完全隔离的不同网段之间的有条件访问,这是防火墙实现不了的。举个例子说,如果你有两个网段想互相访问,通过防火墙设置的话只是通过策略和路由实现,而通过网闸的话是用它自己的协议重新封装ip包再进行访问。网闸因为是用自己的协议重新封装ip包,所以处理数据多,速度慢。
(0)
嗯,有点儿了解了,再请教一下:防火墙的自定义安全域然后做域间策略调用IPV4对象组进行控制访问,其安全性比不上王炸的重新封装来的彻底和安全,是吗?由于没有接触过网闸,然后问个小白问题,跨三层数据交换,网闸也是需要配置路由的吧?
是的,可以粗犷的理解为网闸几乎是一个物理隔离,只将有需要的数据进行在封装来放入库里来传递。另外,网闸当然是支持路由协议的,只是有些区别。网闸路由分内端路由和外端路由。 内端路由仅对内端系统生效,外端路由仅对外端系统生效。两边的路由协议不会贯通,也就不存在冲突或环的问题。网闸内部仅仅摆渡应用层数据,底层的任何协议都无法穿透过去。所以在设置内端路由时只需要考虑内端机需要和哪些内网客户端、服务器进行连接。设置外端路由只需要考虑外端机需要和哪些外网终端、服务器进行连接。
嗯嗯,大致明白了,谢谢大佬!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯嗯,大致明白了,谢谢大佬!