全网级应用防护方案:对于需要对整个内部网络提供安全保护的企业,建议将卓尔InfoGate部署在网关或网关的后面(网桥方式)。部署只需非常简单的配置,就可以对进出网关的网络访问进行内容过滤与监控.
路由模式:在路由模式中,卓尔InfoGate的三个网口连接着不同的子网,卓尔InfoGate承担着连接这三个子网的任务。管理用户需要配置内网、外网以及DMZ区的借口。通常而言,如果用户使用卓尔InfoGate做为连接互联网的网关,卓尔InfoGate采用的一般是路由模式。
网桥模式:如果采用网桥模式,卓尔InfoGate的两个网口(内网口和外网口)连接的是同一网段的两个部分。管理用户需要为卓尔InfoGate配置一个网桥IP。这个IP也是属于卓尔InfoGate连接的这个网段的。通常情况下,作为网桥的卓尔InfoGate产品被部署在防火墙或者路由器的内部。

邮件网关应用防护方案
物理网桥模式:在物理网桥模式下,卓尔InfoGate被部署在邮件服务器(或者邮件服务器群)前,通过物理的网络连接为邮件服务器提供保护。管理用户需要为卓尔InfoGate配置一个IP地址。卓尔InfoGate通常和邮件服务器在同一个网段内。

逻辑MTA模式:采用逻辑MTA模式,卓尔InfoGate可以作为企业邮件服务器的MTA。进入企业的邮件首先进入卓尔InfoGate,经过过滤之后,再转发到企业内真正的邮件服务器。管理用户需要在企业的DNS服务器里设置相关的MX纪录,然后在卓尔InfoGate里设置需要保护的邮件域。这样就能够让卓尔InfoGate保护企业的邮件服务器。被保护的邮件服务器可以在不同的网段,只要能够通过网络访问就可以了。管理用户需要为卓尔InfoGate配置一个内网口的IP地址。卓尔InfoGate通过内网口连接到企业网络上。
