我正在研究另一个无法访问互联网但可以通过互联网访问的网络。我见过像级联这样的术语,也听说过像“v”配置这样的词,但都没有给出好的搜索结果。如果将一个网络屏蔽在另一个网络中,那叫什么?目的是防止不需要的通信上线,但可以查看屏蔽网络内部以进行更新、升级和监控。
这个网络配置的正式名称是什么?
物联网
联网
2021-06-06 11:29:15
1个回答
这种类型的设置类似于某些军事网络的设置方式,这些网络在不同级别的安全许可下工作。
例如,链接到非机密网络的绝密网络。
这些设置的方式是使用所谓的网络二极管。这是一台只能向一个方向发送信息的机器。这将是未分类的网络可以将数据发送到绝密网络,但不能反过来。
这些二极管通常使用只有 1 根光纤的光纤以太网卡构建。通常,这些卡有 2 根光纤,一根用于传输,一根用于接收。来自 unclass 网络的传输光纤链接到绝密网络上机器上的接收端口。(您通常还需要将传输光纤拼接回非类端的接收端口,以使事情正常工作。
然后,unclass 端可以将 UDP 数据包发送到绝密网络,但没有任何东西可以通过其他方式逃脱。
另一种类似的情况就是所谓的堡垒主机。这是一台位于两个网络上的机器,但不允许在网络之间进行路由。
任何数据都必须先复制到堡垒机,然后再向任一方向复制。