SANGFOR_GAP_v3.0版本_安全隔离与信息交换系统测试实施指导.pdf

SANGFOR_GAP_v3.0版本_安全隔离与信息交换系统测试实施指导.pdf

  1. 1、本文档共51页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SANGFOR_GAP_v3.0版本_安全隔离与信息交换系 统测试实施指 目录 1 介绍4 1.1 总体说明4 1.2 文档目的4 1.3 缩写和约定4 2 需求背景5 3 实现方式6 4 部署模式7 4.1 代理模式7 4.1.1 设备登陆8 4.1.2 策略配置8 4.1.3 测试效果14 4.2 路由模式14 4.3.1 设备登陆16 4.3.2 策略配置16 4.3.3 测试效果21 4.3 透明代理22 4.3.4 设备登陆23 4.3.5 策略配置24 4.3.6 测试效果27 5 功能测试29 5.1 文件交换29 5.1.1 策略配置(内置版本 30 5.1.2 测试效果31 5.2 数据库同步32 5.2.1准备条件33 5.2.2策略配置(内置版本 33 5.2.3测试效果36 5.3 视频交换36 5.3.1 平台级联36 5.3.2视频点播39 5.4Web代理41 5.4.1 策略配置42 5.4.2 测试效果43 5.5 组播代理44 5.5.1 策略配置44 5.5.2 测试效果45 5.6 双机热备45 5.6.1 策略配置46 5.6.2 测试效果46 6 注意事项47 1 介绍 1.1 总体说明 完成该文档的过程中 ,不可删除文档结构 ,但撰写本文档时 ,可以自行进行内容和 结构的扩展。无内容可写的章节 ,请保持现有斜体字描述。模板中现有的黑体字、非斜 体字务必予以保留。 1.2 文档目的 为了方便快速达到功能测试效果,减少现场测试出现问题机率。 1.3 缩写和约定 2 需求背景 随着互联网基础设施的不断完善 ,中国互联网进入了新的发展阶段,如何充分利用 互联网改进工作方式、提高工作效率成为最主要的议题 ,因此党和政府积极推动 “电子 政务”工程的建设 ,希望实现各部门资源共享、协同办公 ,进而提高政府办公效率 ,同 时实现政务公开并强化政务监管。电子政务建设需要将原本相互独立、相互隔离的各部 门网络相互连接,实现适度资源共享和业务互动 ,同时,各部门、各单位也需要将政府 内网的部分信息及业务向互联网公开,提供信息服务。在这种情况下 ,人们最关心的是 如何确保数据安全和防止机要信息外泄 ,因为这些问题直接与国家安全、政府形象相关。 可以毫不夸张地说 ,信息安全是电子政务建设的重中之重 ,但是在信息安全保障问题上 , 我们又面临这样问题 :首先 ,仅依靠简单的、单一的安全措施 ,如防火墙、防病毒 ,根 本无法满足电子政务建设的安全需求 ;其次 ,如果采取早期的隔离方式 ,如使用隔离卡 , 或是利用移动介质进行手动数据传递 ,这种低效率、低可靠性的解决方案也无法满足电 子政务建设的业务需求 ,因此,用户需要具有更安全、更高效的隔离技术及产品用以进 行内外网信息交换。 3 实现方式 深信服网闸采用 “2+1”的系统架构,由内、外网主机单元与数据交换单元 (隔离 交换芯片)三部分组成 ,基于多核多线程专用专用安全操作系统 ,采用类似船闸摆渡的 工作原理在内、外主机之间摆渡应用数据,安全隔离网络的同时做实时的数据交换。 4 部署模式 4.1 代理模式 代理模式原理 代理模式适用于在两端网络在不同的网段,并且不允许访问对方的真实

文档评论(0)

添香小铺 + 关注
实名认证
服务提供商

专注于产业研究、商业计划、房地产营销策划、企业运营及咨询管理方案撰写,欢迎咨询。

1亿VIP精品文档

相关文档