卡巴斯基安全管理中心

連線閘道

2024年5月6日

ID 204420

連線閘道是一種以特殊模式執行的網路代理。連線閘道接受來自其他網路代理的連線,並透過其自身與伺服器的連線將它們透過通道傳送到管理伺服器。與普通的網路代理不同,連線閘道會等待來自管理伺服器的連線,而不是建立與管理伺服器的連線。

連線閘道最多可以接收來自 10,000 台裝置的連線。

您可以使用兩個選項來使用連線閘道:

  • 我們建議您在非警戒區 (DMZ) 中安裝連線閘道。對於在辦公室外的裝置上安裝的其他網路代理,您需要透過連線閘道專門設定與管理伺服器的連線。

    連線閘道不以任何方式修改或處理從網路代理傳輸到管理伺服器的資料。此外,它不會將此資料寫入任何緩衝區,因此不能接受來自網路代理的資料,以後再將其轉發給管理伺服器。如果網路代理嘗試透過連線閘道連線到管理伺服器,但是連線閘道無法連線到管理伺服器,則網路代理會認為這是無法存取的管理伺服器。所有資料均保留在網路代理上(不在連線閘道上)。

    連線閘道無法透過另一個連線閘道連線到管理伺服器。這意味著網路代理不能同時作為連線閘道,且不能使用連線閘道連線到管理伺服器。

    所有連線閘道都包含在管理伺服器內容的發佈點清單中。

  • 您也可以在網路內使用連線閘道。例如,自動分配的發佈點也將成為其自身範圍內的連線閘道。但是,在內部網路中,連線閘道無法提供可觀的效益。它們減少了管理伺服器接收到的網路連線數量,但是沒有減少傳入資料的數量。即使沒有連線閘道,所有裝置仍可以連線到管理伺服器。

另請參閱:

發佈點和連線閘道器的調整

使用發佈點作為連線閘道

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。