光闸FGAP

深信服安全隔离与信息单向录入系统(FGAP)由内网处理单元、外网处理单元与单向传输单元(单向光纤通道)组成。内、外网处理单元采用特殊安全电路设计,具有极高的稳定性与可靠性。单向传输单元采用专用安全传输控制硬件加SFP光模块,通过层层搬运的方式实现信息的单向安全传输。
{{sendMatomoQuery("光闸FGAP","数据传输")}}

数据传输

更新时间:2023-05-24

 以具备管理数据传输权限的用户(如secuser)登录,在数据传输的操作区,点击添加,然后输入策略名称』、选择传输[协议类型]、选择[本机IP地址]、输入本机端口、输入目的服务器IP、输入目的服务端口(可与内网应用端口不同),点击确定完成添加操作。

 [协议类型]分为TCPUDPDBSYNCDTCP(双向通讯)DDBSYNC(双设备DB同步)五种。如下图TCPUDPDBSYNC协议的配置界面。

 如下图为DTCP(双向通讯)的配置界面。

数据

 策略名称:给策略设置一个名称,以便于策略的管理。

  [协议类型]:传输数据用到的协议类型。

  [本机IP地址]:设备外网业务通信口的IP地址。

 本机端口:设备外网为传输数据开启的端口号。

 目的服务器IP:数据传输到的目的服务器的IP地址。

 目的服务端口』:数据传输到的目的服务器的端口号(可与内网应用端口不同)。

9

本机反馈IP地址』:从另一台设备内网通信口流出的数据到本台设备外网通信口的IP地址。

『本机反馈端口』:从另一台设备内网通信口流出的数据到本台设备外网通信口的端口号。

『目的反馈IP地址』:从本台设备内网通信口流出的数据到另一台设备外网通信口的IP地址。

『目的反馈端口』:从本台设备内网通信口流出的数据到另一台设备外网通信口的端口号。

 白名单数据内容处可填写交换数据的白名单,若要设置内容为ASCII数据并且数据以ABC开始,应填入以下内容“ASCII:ABC”;十六进制数据和正则表达式同上。

 修改数据传输则在操作区处,对数据传输进行编辑全选启用选中策略停用选中策略删除所有

 单独删除添加的数据传输。如下图所示:

删除数据