这个网络配置的正式名称是什么?

物联网 联网
2021-06-06 11:29:15

我正在研究另一个无法访问互联网但可以通过互联网访问的网络。我见过像级联这样的术语,也听说过像“v”配置这样的词,但都没有给出好的搜索结果。如果将一个网络屏蔽在另一个网络中,那叫什么?目的是防止不需要的通信上线,但可以查看屏蔽网络内部以进行更新、升级和监控。

1个回答

这种类型的设置类似于某些军事网络的设置方式,这些网络在不同级别的安全许可下工作。

例如,链接到非机密网络的绝密网络。

这些设置的方式是使用所谓的网络二极管这是一台只能向一个方向发送信息的机器。这将是未分类的网络可以将数据发送到绝密网络,但不能反过来。

这些二极管通常使用只有 1 根光纤的光纤以太网卡构建。通常,这些卡有 2 根光纤,一根用于传输,一根用于接收。来自 unclass 网络的传输光纤链接到绝密网络上机器上的接收端口。(您通常还需要将传输光纤拼接回非类端的接收端口,以使事情正常工作。

然后,unclass 端可以将 UDP 数据包发送到绝密网络,但没有任何东西可以通过其他方式逃脱。

另一种类似的情况就是所谓的堡垒主机这是一台位于两个网络上的机器,但不允许在网络之间进行路由。

任何数据都必须先复制到堡垒机,然后再向任一方向复制。