网络隔离

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
第3章 基础设施安全
1
3.3.4网络隔离
• 网络隔离技术是指两个或两个以上的计算机或网络在断开连接的基础上, 实现信息交换和资源共享,也就是说,通过网络隔离技术既可以使两个网 络实现物理上的隔离,又能在安全的网络环境下进行数据交换。
• 网络隔离的英文名为“Network Isolation”,从这个概念上是指把两个或两个 以上可路由的网络(如:TCP/IP)通过不可路由的协议(如:IPX/SPX、 Netbeui等)进行数据交换而达到隔离目的,也叫协议隔离(Protocol Isolation)。
需升级即可防止入侵,它切断所有的TCP连接,包括UDP、ICMP等其他各种 协议,使各种木马程序无法通过网闸进行通讯。
3.3.4网络隔离
• 3.网闸的应用 • 隔离网闸可以适用于多种行业应用,在不同网络之间实行实时的数据交
换。 • (1)电子政务的应用 • (2)公安行业的应用 • (3)金融行业的应用 • (4)医院行业的应用 • (5)军工行业的应用
• 网络隔离技术的主要目标是将有害的网络安全威胁隔离开,以保障数据信 息在可信网络内进行安全交互。
3.3.4网络隔离
• 1.网闸的一般结构 • 网络隔离也称安全隔离、隔离网闸等,常见的网络隔离产品一般直接叫做“
网闸”。 • 安全隔离网闸是实现两个相互业务隔离的网络之间数据交换的有效设备,
一般采用“2+1”结构,两个独立的处理单元:内网处理单元、外网处理单元 ,外加一个隔离与交换控制单元(隔离硬件)
谢谢观看
6
3.3.4网络隔离
• 2.网闸与防火墙的区别 • 首先,防火墙是访问控制类产品,它不能实现完全隔离,必须在网络互通
的情况下进行访问控制。 • 其次,防火墙常用于保证网络层安全• 隔离网闸能够很好的解决高性能、高安全性、易用性之间的矛盾,网闸无
相关文档
最新文档