光闸FGAP

深信服安全隔离与信息单向录入系统(FGAP)由内网处理单元、外网处理单元与单向传输单元(单向光纤通道)组成。内、外网处理单元采用特殊安全电路设计,具有极高的稳定性与可靠性。单向传输单元采用专用安全传输控制硬件加SFP光模块,通过层层搬运的方式实现信息的单向安全传输。
{{sendMatomoQuery("光闸FGAP","文件交换")}}

文件交换

更新时间:2023-05-24

 文件交换界面下,包含FTP自动交换SMB自动交换HTTP交换三个标签页。

3.3.8.1 FTP自动交换

 该项使设备主动发起连接外网文件服务器,把文件同步传输至内网文件服务器

 以具备管理主动交换权限的用户(如secuser)登录,在FTP自动交换操作区,点击添加,输入交换源和交换目的FTP服务器IP地址服务端口号、用户名密码子路径等信息。

 子路径输入为FTP根目录下的子路径,以/分隔路径。

 『策略名称』:给策略设置一个名称,以便于策略的管理。

 [完成后移除源文件]:源端文件传输到设备外网后,删除源文件。

 [完成后移除空目录]:(与[完成后移除源文件]冲突,两者只能选一个)

 [增量传输]:只传输源端有更改或新添加的文件,对于未发生改变的文件只在策略新建                                          时传输一次,不再重复传输。

  [增量传输]时,文件过多应及时删除文件,否则会影响传输速度。

 [跳过空目录]:不传输源端空目录到设备外网。

 交换源间隔:设备每隔多长时间(单位秒)去源端服务器检测新文件。

 [文件类型过滤]提供白名单和黑名单的文件名过滤方式。

白名单是指只允许指定的文件类型通过。

黑名单是指不允许指定的文件类型通过。

 文件扩展名以/为分割号。如.txt/.xml/.doc等。

 [FTP编码类型]:源端FTP的编码类型,默认为GBK。

 设置[优先级别]:共分5级。

 流量控制:控制传输文件时的速率。

 填写完相应的信息后点击确定,如果需要继续添加新的交换任务,就在任务列表处,点击添加,填写完成相应信息后点击确定即可。如下图所示:

FFF

 如选择了黑/白名单过滤,必须输入后缀类型。

 修改FTP自动交换任务则在操作区处,对FTP自动交换任务进行编辑全选启用选中策略停用选中策略删除所有

 单独删除添加的FTP自动交换任务。如下图中所示:

q

3.3.8.2 SMB自动交换

 该项使设备主动发起连接外网文件服务器,把文件同步传输至内网文件服务器

 以具备管理主动交换权限的用户(如secuser)登录,在SMB自动交换操作区,点击添加,输入交换源和交换目的IP地址用户名密码共享名子路径等信息。

 『策略名称』:给策略设置一个名称,以便于策略的管理。

 [完成后移除源文件]:源端文件传输到设备外网后,删除源文件。

 [完成后移除空目录]:(与[完成后移除源文件]冲突,两者只能选一个)

 [增量传输]:只传输源端有更改或新添加的文件,对于未发生改变的文件只在策略新建                                          时传输一次,不再重复传输。

  [增量传输]时,文件过多应及时删除文件,否则会影响传输速度。

 [跳过空目录]:不传输源端空目录到设备外网。

 『交换源间隔』:设备每隔多长时间(单位秒)去源端服务器检测新文件。

 [文件类型过滤]提供白名单和黑名单的文件名过滤方式。

白名单是指只允许指定的文件类型

黑名单是指不允许指定的文件类型

 文件扩展名以/为分割号。如.txt/.xml/.doc等。

 设置[优先级别]:共分5级。

 流量控制:控制传输文件时的速率。

 填写完相应的信息后点击确定,如果需要继续添加新的交换任务,就在任务列表处,点击添加,填写完成相应信息后点击确定即可。如下图所示:

ftp

 修改SMB自动交换任务则在操作区处,对SMB自动交换任务进行编辑全选启用选中策略停用选中策略删除所有

 单独删除添加的SMB自动交换任务。如下图中所示:

2