光闸FGAP

深信服安全隔离与信息单向录入系统(FGAP)由内网处理单元、外网处理单元与单向传输单元(单向光纤通道)组成。内、外网处理单元采用特殊安全电路设计,具有极高的稳定性与可靠性。单向传输单元采用专用安全传输控制硬件加SFP光模块,通过层层搬运的方式实现信息的单向安全传输。
{{sendMatomoQuery("光闸FGAP","网络接口")}}

网络接口

更新时间:2023-05-24

 包括网络设置管理口两个标签页。

111111

3.2.5.1网络设置

 在接口列表部分,可以对设备的网络接口IP进行管理。同一个网络接口可以包含不同网段或者相同网段的多个IP,但设备同一侧不同的网络接口,请不要设置相同网段的IP。也可以对添加的IP进行删除,点击删除。如添加IP需进入IP地址管理,在输入框输入要添加的IP地址掩码,点击添加完成添加。

 添加IP方法下图所示:

123

56

 默认网关,设置默认网关。

 DNS,设置可开启DNS

 [启用SNMP报警],可以更改端口SNMP共同体名称

 路由列表,可以添加网络路由、也可以添加主机路由。例如:目标段为10.10.0.0 子网掩码为255.255.0.0的路由,下一跳为192.168.1.1 可以设置为:route add net 10.10.0.0 netmask 255.255.0.0 gw 192.168.1.1到目标地址为172.10.1.158的路由,下一跳为192.168.2.1 可以设置为:route add host 172.10.1.158 gw 192.168.2.1到所有未知目标地址的路由,下一跳为192.168.20.1 可以在默认网关中填写地址192.168.20.1。如下图所示:

IUO

3.2.5.2管理口

 SANGFOR_FGAP安全隔离与单向导入系统设备中,具有相应权限的用户,可通过管理口界面修改管理口IP地址、子网掩码管理端口等信息。[开启多口管理]为,把所有存在ip地址的通信口,当作管理口使用。请根据需要谨慎修改。

ASD

管理口IP:为MANIP地址,需要连接此IP地址管理设备。

外网默认管理口IP10.252.252.12/24

内网默认管理口IP10.251.251.12/24

子网掩码:根据实际网络环境配置

『开启多口管理』

光闸默认MAN口登陆,开启多口管理后所有的通信口都可以作为管理口。内外网主机分别都需要勾选。