1.網關工作層面及功能
網關工作于OSI參考模型的傳輸層或以上層次,大多數網關運行在應用層。網關一般用于具有不同高層協議的兩個網絡的互聯。
主要功能:網關就像一個翻譯器,對使用不同的通信協議、不同的數據格式,甚至不同的網絡體系結構的網絡互聯時就需要使用網關這一設備。另外,網關一般還具有過濾和安全等方面的功能。
2.網關分類
網關按功能大致分三類:
(1)協議網關:顧名思義,此類網關主要用于網絡通信協議不同的網絡互聯.如圖3-14所示,一個內網通過Internet與遠端某服務器通信,為了消除互聯網中不同網間通信的差異(即通信協議可能不同),使位于局域網內的用戶能夠順利地訪問遠端服務器的資源,在局域網的前端搖要一個協議轉換工具,即協議網關.通過它使得一個網絡能夠解釋來自其他網絡的數據信息。

(2)應用網關:針對一些專門的應用而設置的網關。主要用于將某種服務的數據格式轉化為該服務的另外一種數據格式,以實現網絡的數據交換。在實際應用,如有以下兩種。
郵件代理網關:可支持多種郵件服務系統,包括MS的Exchange/Outlook, Lotus的Domino/Notes, Novell的Group Wise。使不同郵件系統發送的郵件能被各種郵件系統正確地接收。
WAP代理網關:將無線網與工nternet互聯網連接起來,使GSM網中支持WAP的手機能夠訪問Internet資源,如圖3-15所示。

(3)安全網關:最常用的安全網關就是包過濾器。
包過濾器就是對數據包的源地址、目的地址、端口號以及網絡協議進行授權。通過對這些信息的過濾處理,安全網關對沒有許可權的數據包進行攔截甚至丟棄。如圖3-16所示,在外網與內網之間,由安全網關設備構建了像墻一樣的網絡邊界,任何數據都要經過安全網關的過濾。

由上綜述,網關使我們得以享受Internet豐富的網絡資源,也因為有網關,才營造出更安全、更完美的網絡環境。