光闸FGAP

深信服安全隔离与信息单向录入系统(FGAP)由内网处理单元、外网处理单元与单向传输单元(单向光纤通道)组成。内、外网处理单元采用特殊安全电路设计,具有极高的稳定性与可靠性。单向传输单元采用专用安全传输控制硬件加SFP光模块,通过层层搬运的方式实现信息的单向安全传输。
{{sendMatomoQuery("光闸FGAP","FTP自动交换")}}

FTP自动交换

更新时间:2023-05-24

需求:外网文件服务器192.168.1.253(账号:admin,密码:admin,端口21),向内网192.168.2.253(账号:admin,密码:admin,端口21)同步文件。

原理:内外端服务器均为FTP服务器,不在同一个子网,需要通过单向光闸从外端服务器将文件搬运至内端服务器,其中光闸采取主动工作模式,主动抓取、主动推送。

 第一步:分别登录内外网面板「 系统管理 -〉网络接口」配置对应内外网接口地址。


第二步:在外端机「 策略管理 -〉文件交换」 中定义源FTP、目标FTP的传输路径,子路径是指该用户名下的路径,尽量勾选删除源文件,否则会每次都轮询到该文件。注:增量传输会对源文件和目的服务器文件做校验,将大大影响设备性能,如不是特殊需求不建议开启

第三步:在外端机应用策略。

第四步,测试,在外端FTP服务器上放置新文件,查看外端机是否取走了该文件,查看内端机是否收到了该文件,查看内端机是否将文件发送给了内网FTP服务器。

第五步,分别登陆内外端机在日志审计-交换日志可以查看获取到的文件信息。