1.網(wǎng)關工作層面及功能
網(wǎng)關工作于OSI參考模型的傳輸層或以上層次,大多數(shù)網(wǎng)關運行在應用層。網(wǎng)關一般用于具有不同高層協(xié)議的兩個網(wǎng)絡的互聯(lián)。
主要功能:網(wǎng)關就像一個翻譯器,對使用不同的通信協(xié)議、不同的數(shù)據(jù)格式,甚至不同的網(wǎng)絡體系結構的網(wǎng)絡互聯(lián)時就需要使用網(wǎng)關這一設備。另外,網(wǎng)關一般還具有過濾和安全等方面的功能。
2.網(wǎng)關分類
網(wǎng)關按功能大致分三類:
(1)協(xié)議網(wǎng)關:顧名思義,此類網(wǎng)關主要用于網(wǎng)絡通信協(xié)議不同的網(wǎng)絡互聯(lián).如圖3-14所示,一個內(nèi)網(wǎng)通過Internet與遠端某服務器通信,為了消除互聯(lián)網(wǎng)中不同網(wǎng)間通信的差異(即通信協(xié)議可能不同),使位于局域網(wǎng)內(nèi)的用戶能夠順利地訪問遠端服務器的資源,在局域網(wǎng)的前端搖要一個協(xié)議轉(zhuǎn)換工具,即協(xié)議網(wǎng)關.通過它使得一個網(wǎng)絡能夠解釋來自其他網(wǎng)絡的數(shù)據(jù)信息。

(2)應用網(wǎng)關:針對一些專門的應用而設置的網(wǎng)關。主要用于將某種服務的數(shù)據(jù)格式轉(zhuǎn)化為該服務的另外一種數(shù)據(jù)格式,以實現(xiàn)網(wǎng)絡的數(shù)據(jù)交換。在實際應用,如有以下兩種。
郵件代理網(wǎng)關:可支持多種郵件服務系統(tǒng),包括MS的Exchange/Outlook, Lotus的Domino/Notes, Novell的Group Wise。使不同郵件系統(tǒng)發(fā)送的郵件能被各種郵件系統(tǒng)正確地接收。
WAP代理網(wǎng)關:將無線網(wǎng)與工nternet互聯(lián)網(wǎng)連接起來,使GSM網(wǎng)中支持WAP的手機能夠訪問Internet資源,如圖3-15所示。

(3)安全網(wǎng)關:最常用的安全網(wǎng)關就是包過濾器。
包過濾器就是對數(shù)據(jù)包的源地址、目的地址、端口號以及網(wǎng)絡協(xié)議進行授權。通過對這些信息的過濾處理,安全網(wǎng)關對沒有許可權的數(shù)據(jù)包進行攔截甚至丟棄。如圖3-16所示,在外網(wǎng)與內(nèi)網(wǎng)之間,由安全網(wǎng)關設備構建了像墻一樣的網(wǎng)絡邊界,任何數(shù)據(jù)都要經(jīng)過安全網(wǎng)關的過濾。

由上綜述,網(wǎng)關使我們得以享受Internet豐富的網(wǎng)絡資源,也因為有網(wǎng)關,才營造出更安全、更完美的網(wǎng)絡環(huán)境。