Kaspersky Security Center

连接网关

2024年5月6日

ID 204420

连接网关是以特殊模式运行的网络代理。连接网关接受来自其他网络代理的连接,并通过其自身与服务器的连接将它们与管理服务器建立隧道连接。与普通的网络代理不同,连接网关等待来自管理服务器的连接,而不是建立与管理服务器的连接。

一个连接网关最多可以接收 10,000 台设备的连接。

使用连接网关有两种选择:

  • 我们建议您在隔离区域 (DMZ) 中安装连接网关。对于漫游设备上安装的其他网络代理,您需要专门配置通过连接网关与管理服务器进行的连接。

    连接网关不以任何方式修改或处理从网络代理传输到管理服务器的数据。此外,它不会将此数据写入任何缓冲区,因此不能接受来自网络代理的数据并随后将其转发到管理服务器。如果网络代理尝试通过连接网关连接到管理服务器,但是连接网关无法连接到管理服务器,则网络代理会认为管理服务器无法访问。所有数据保留在网络代理上(不在连接网关上)。

    一个连接网关无法通过另一个连接网关连接到管理服务器。这意味着网络代理不能在作为连接网关的同时,使用另一个连接网关连接到管理服务器。

    所有连接网关都包含在管理服务器属性的分发点列表中。

  • 您还可以在网络内使用连接网关。例如,自动分配的分发点也将成为各自范围内的连接网关。但是,在内部网络中,连接网关的效益不高。它们会减少管理服务器收到的网络连接数量,但不会减少传入数据量。即使没有连接网关,所有设备仍可以连接到管理服务器。

另请参阅:

分发点和连接网关的调整

关于使用分发点作为连接网关

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.