头像被屏蔽
网闸和光闸有哪些区别?

新手031815 8142

{{ttag.title}}
提示: 作者被禁止或删除 内容自动屏蔽

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

头像被屏蔽
提示: 作者被禁止或删除 内容自动屏蔽
本答案是否对你有帮助?
头像被屏蔽
新手078326 发表于 2023-11-22 14:27
  
提示: 作者被禁止或删除 内容自动屏蔽
唐圣华 发表于 2023-8-23 18:14
  
光闸是单向的,网闸可以双向传输
沧海 发表于 2023-2-21 13:08
  
单向双向的区别吧。。。。。。。。。。。。
小鱼儿 发表于 2023-2-20 11:20
  
作用:

网闸GAP是安全隔离与信息交换系统,用于连接两个网络,是两个网络之间通信的唯一关卡。主要用来解决不同安全域之间的数据交换问题,如数据库同步、文件传输、跨域访问等

深信服安全隔离与单向导入系统(简称光闸)提供了单向文件传输(主动/被动)、数据同步、邮件中继、组播代理、数据流代理等业务功能,其不同的功能适用于不同的业务场景。同时某一场景也可能会同时用到多种功能,光闸的策略是依据客户的业务需求来设定的。

原理  :
网闸  通过应用代理和协议转换的技术手段,采用专用硬件切断网络连接,以信息摆渡的形式实现数据的安全交换。

光闸由三部分组成:内网单元、外网单元、分光单向传输单元。其中内网单元和内网相连,外网单元与外网相连,分光单向传输单元是内外网之间唯一且安全的数据传输通道。

光闸是由旋转电机和反射镜片组成的,当不需要出光时,控制器给出脉冲电流,控制旋转电机转向,带动反射镜片进入光路,把激光反射进光陷阱。 需要出光时,控制器给出脉冲电流,控制电机旋转,反射镜片脱离光路,激光输出。



部署模式:
深信服网闸有三种模式部署:代理模式、透明模式、路由模式
代理模式:适用于在两端网络在不同的网段,并且不允许访问对方的真实IP
透明代理:客户端与服务器之间原本可建立通信,加入网闸后不希望改变现有网络拓扑
路由模式:客户端与服务器不在同一个网段,但是必须访问对方的真实IP才能通信

光闸没有部署模式


网闸应用:
【版本价值】
由内、外网主机单元与数据交换单元(隔离交换芯片)三部分组成,基于多核多线程专用专用安全操作系统,采用类似船闸摆渡的工作原理在内、外主机之间摆渡应用数据,安全隔离网络的同时做实时的数据交换。
作为安全隔离技术的领航者,某公司网闸产品功能不断创新,由最初的简单文件交换功能,逐步增加了复杂的数据库同步、视频平台级联、组播代理等功能,以满足不同业务系统数据共享、视频网络互联、广电播出网数据交换等复杂网络隔离交换的需求。




【典型应用介绍】
1、医院网上挂号
网闸部署于APP接入平台与医院HIS网之间,只允许APP服务器与HIS服务器特定数据交互,实现患者网上挂号、网上病例查询等。
2、交警违章处理
网闸部署于接入平台与公安专网之间,基于数据库同步和文件同步功能,将违章信息同步至公安专网进行处理。








总结一下 区别:
1.从功能上区分:业务单向通信选择光闸,业务双向通信选择隔离网闸
2.从原理上区分:光闸,光是单向的,光闸是利用光传输的原理,是一种无反馈的单向传输,有几种典型的实现方式,(1)分光器,弊端发货容易损坏。(2)光纤,大多数厂商采用。(3)基于空气隔离装置,两侧采用收发光器件。
网闸,传统的2+1或3系统结构,一般由内外网系统加隔离芯片实现,类似于在两个主机间以U盘摆渡的方式传递数据,先终结TCP/IP把原始数据进行拷贝,根据设置的规则进行过滤,只允许某些数据通过,到达内网端后重新封包发送
Hill_李胜阳 发表于 2023-2-20 11:11
  
网闸:英文简称GAP,包含硬件和软件,网闸由以下模块构成:外部处理单元、内部处理单元、隔离硬件(存储单元、数据交换)
光闸:英文简称FGAP,是一种由安全隔离网闸(GAP)基础上发展而成、基于光的单向性的单向隔离软硬件系统。用于对安全性要求极高的网络的数据交换场景,如涉密网络与非涉密网络之间,行业内网与公共网络之间。
希望能够帮助到你!
百度之外650001 发表于 2023-2-20 11:04
  
1.从功能上区分:业务单向通信选择光闸,业务双向通信选择隔离网闸。
2.从原理上区分:光闸,光是单向的,光闸是利用光传输的原理,是一种无反馈的单向传输,有几种典型的实现方式,(1)分光器,弊端发货容易损坏。(2)光纤,大多数厂商采用。(3)基于空气隔离装置,两侧采用收发光器件。
网闸,传统的2+1或3系统结构,一般由内外网系统加隔离芯片实现,类似于在两个主机间以U盘摆渡的方式传递数据,先终结TCP/IP把原始数据进行拷贝,根据设置的规则进行过滤,只允许某些数据通过,到达内网端后重新封包发送。


之前有人问过
网闸:GAP安全隔离网闸,包含硬件和软件
组成:外部处理单元、内部处理单元、隔离硬件(存储单元、数据交换)
内<-->隔离硬件<-->外
数据安全:切分链路层,实现内外网安全隔离+适度可控数据交换

光闸:FGAP,基于光的单向性,软硬件系统
组成:外部单元、内部单元、分光单向传输单元
内-->单向传输单元-->外 内<--单向传输单元<--外
特点:高效、可靠、高安全
汤汤啊 发表于 2023-2-20 10:56
  
一个是用的光的单向传输性质 光闸 只能单向传输 而网闸可以双向 光闸比网闸更安全点

等我来答:

换一批

发表新帖
热门标签
全部标签>
有一说一
GIF动图学习
每日一问
安装部署配置
新版本体验
功能体验
安全效果
纪元平台
标准化排查
信服课堂视频
每周精选
高手请过招
【 社区to talk】
2025年技术争霸赛
技术盲盒
社区新周刊
产品连连看
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
声音值千金
工具体验官
产品知识周周练
产品体验官

本版达人

feeling

本周分享达人

新手29676...

本周提问达人