157-6845-9970 简体   繁體
技术文章
当前位置: 首页 > 技术文章

新架构网闸之透明模式部署方案

时间:2024-09-30 09:24:57 点击次数:1085 热门影视榜单
1、网闸工作原理
网闸被设计为一个2+1结构的设备:一个外端机、一个内端机、一个中间数据硬件交换部件,即隔离交换开关。当数据需要从内向外传递时,内端机基于应用代理服务的模式终止网络协议,解析应用数据,并对数据进行安全处理。安全处理后的数据被隔离开关以专用封装格式摆渡到外端机。外端机采用应用代理客户端的方式将应用数据封装为TCP/IP格式,路由到目的地。当数据需要从外向内传递时,也遵从相似的过程,只是外端机启用了应用代理服务,而内端机启用了应用代理客户端。

2、需求背景

客户购买我司新架构网闸(型号:GAP-1000-A600S)部署内外网核心之间做内网和外网数据交换。
3、设备登录及初始化
①不同型号的网闸默认管理IP不同,如下图所示:


②推荐使用谷歌浏览器管理设备,输入https://x.x.x.x:8443;网闸默认内置了三个系统管理员账号:普通管理员:admin/12345678;安全管理员:audit/12345678 ;系统管理员:superAdmin/12345678
③管理IP设置(网络配置>管理IP设置)
admin用户登录系统,点击【系统管理】 → 【IPv4网络配置】,切换tab,分别对外端、内端进行管理口IP设置,以及根据需求设置默认网关和DNS、路由等。内外端需分别设置,均在内端操作,设置完成后,重新使用新的IP进行登录


4、部署模式
客户要求网闸部署不能改变原有的网络结构(也就是透明模式部署),业务需求为外网IP(互联网PC)需要访问内网业务的8090和8666端口,网络拓扑如下:


5、透明模式介绍


透传顾名思义就是透明传输,透明传输就是在传输过程中,对外界透明,看不见它的传送网络,不管传输的业务如何,只负责将需要传送的业务传送到目的节点,相当于一条数据线或者串口线,同时保证传输的质量即可,而不对传输的业务进行处理



6、具体配置
①功能位置:协议安全代理>网络安全协议代理


②配置注意事项:
配置透传时需注意,网闸两端需分别与内外网直连

③根据客户需求转换为网闸配置
客户需求:网闸透明部署,放通外网访问192.168.10.10的8090和8666的数据流
网闸配置步骤:
(1)点击协议安全代理>网络安全协议代理,启用安全代理配置,勾选对应的业务口和传输口
第一步,根据应用需求,将外网客户端与网闸外端业务口直连,内网服务器与网闸内端业务口直连。
第二步,在「协议安全代理 -> 网络协议安全代理 」处启用安全代理配置,勾选与客户端、服务器直连的业务口,以及传输口,内外两端均需配置


第三步,配置放通规则,根据客户步骤③中的需求,配置安全规则放通源IP为any源端口为any到目的地址为192.168.10.10目的端口为8090和8666(网闸内外端均需要配置放通规则),配置截图如下:


第四步。所有配置操作完一定要记得保存配置!!!切记
7、排障小技巧:
①工具箱使用
例如管理IP配置完成后,如出现管理不到网闸web或业务不通情况下,首先要排除网络层面故障,如IP错误配置等,可使用工具箱来验证。
点击【工具箱】 –> 【PING测试 】,可使用PING工具,测试网闸到网关、到目的服务器的连通性是否正常。


②在【 工具箱】 –> 【路由跟踪 】,可以跟踪到路由地址

③在【 工具箱】 –> 【连通测试】,可进行内外端连通性验证


④ 使用「 工具箱 –> 网络抓包」,可以根据网口进行抓包并支持下载查看,用于问题排查(例如本次项目实施中网闸透明部署,放通对应安全规则,但客户业务还是不通,此情况可通过在内外端对应业务口抓包,通过wireshark分析排障看网闸针对外到内数据进行转发,内网业务未回包导致业务问题,最终排查是内网业务路由问题)

⑤网闸抓包后,解压抓包文件需要解压密码,解压密码为copsdpv2
# 新架构网闸方案 # 透明模式部署 热门影视榜单

了解更多

  • DVR与NVR的区别
  • 随手可见的网线,你真的了解吗?
  • 网络视频监控系统和传统视频监控系统有什么区别?
  • 强弱电架桥可以合并吗?
  • 常用的停车场系统有哪些?
  • 监控安装工程中使用双绞线进行传输有什么优势?
  • 弱电数据中心机房有哪些监控系统,机柜在机房有什么作用?
  • 家庭常用的安全报警器有哪些?
  • 综合布线之网线的常见问题
  • 海康威视中小型商铺智能监控方案
  • 智慧餐饮管理系统
  • 存储调查报告:企业IT服务最大的痛点有哪些?
  • 华为S5700系列以太网交换机路由常用命令
  • 物联网技术应用的十大场景
  • 电梯无线网桥的安装方法和注意事项
  • RAID介绍?RAID使用建议,私有热备及全局热备介绍
  • 门禁系统对综合布线施工有什么要求?
  • 门禁系统故障的四种解决方法
  • 机房内部署网络设备注意事项
  • 中英文对照安防系统专业名词之综合布线系统
  • 深圳市至卓科技有限公司

    Copyright © 2025 深圳市至卓科技有限公司 All Rights Reserved

    公司地址:深圳龙岗区龙岗大道百合银都国际大厦D栋30i室

    备案/许可证:粤ICP备20036441号 免责声明

    扫一扫手机访问