电力网络安全隔离装置网闸 反向物理隔离装置 百兆设备参数说明

1、网络接口:10/100M接口2个(内网)+10/100M接口2个(外网)。

2、热备接口:具备1个10/100M双机热备接口;

3、外设接口:2个终端接口(RS232)+1个专用告警接口(RS232);

4、设备电源:交流220V双电源,允许偏差:-20%~+15%;

5、额定频率:50Hz;

7、平均无故障时间(MTBF)>60000小时(100%负荷);

8、装置可安装于19英寸标准机柜。

1、百兆状态下的密文有效网络吞吐率≥20Mbps;

2、数字签名速率大于100次/秒;

3、数据包吞吐率≥1800pps;

4、数据包转发延迟:<30ms(100%负荷);

5、满负荷数据包丢弃率为0;

6、平均无故障时间(MTBF)>50000小时(100%负荷);

日志规范 满足《电力二次系统安全告警日志格式规范》要求

安全隔离网闸是一组具有多种控制功能的软硬件组成的网络安全设备,它在电路上切断了网络之间的链路层连接,并能够在网络间进行安全的应用数据交换。某医院网闸部署在内外网核心交换机之间,以实现内外网摆渡。普通访问需要网闸内外网任务号对应,透明访问只需要配置网闸的一端(客户端),不存在任务号对应问题。

防火墙是指设置在不同网络或网络安全域之间的一系列部件的组合,防火墙的作用是对网络访问实施访问控制策略,它提供信息安全服务,具有较强的抗攻击能力。某医院防火墙部署于互联网出口与外网核心交换机之间,防火墙运行模式是路由NAT模式,在防火墙上做端口映射配置。

在资源定义中添加地址资源和服务器地址。

在上述端口和服务器地址都定义好后,再在端口映射规则中添加即可。在防火墙-〉安全规则-〉端口映射下添加端口映射

选好对外的公开地址,内部服务和对外服务,如果内部地址、对外服务、对内服务没有相关地址和端口,则在资源定义中添加。

2.3 包过滤规则 端口映射策略配置完成后,还需在包过滤规则中添加任意到服务器的访问设置为允许。