版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
MVS工業(yè)防火墻產(chǎn)品技術(shù)培訓(xùn)
2015年7月內(nèi)容綱要工業(yè)防火墻功能介紹FAQ工業(yè)防火墻典型配置案例MVS產(chǎn)品需求收集系統(tǒng)工業(yè)防火墻概述工業(yè)防火墻所涉及領(lǐng)域
制造業(yè)、資源、化工、交通、能源、金融行業(yè)安全事件
2010年:“網(wǎng)絡(luò)超級武器”Stuxnet 2008年:荷蘭地鐵脫軌事件 2011年:美國伊利諾伊州供水系統(tǒng)破壞事件安全事件發(fā)生的原因
自動化建設(shè)早,重點注重物理安全
工業(yè)以太網(wǎng)推廣、兩化(信息化和工業(yè)化)融合趨勢
工業(yè)防火墻硬件介紹硬件介紹工業(yè)環(huán)境中對硬件的要求無風(fēng)扇寬溫(-40-70℃)濕度(5%-95%無凝結(jié))防護等級IP40(防塵不防水)產(chǎn)品型號星辰:201D、203D、1100R星云:F201D、F203D、F1100R
工業(yè)防火墻硬件介紹硬件產(chǎn)品導(dǎo)軌式F201D:二串口+二口以太網(wǎng)(bypass)
工業(yè)防火墻硬件介紹硬件產(chǎn)品導(dǎo)軌式F302D:二串口+五口以太網(wǎng)
串口以太網(wǎng)口(bypass)以太網(wǎng)口工業(yè)防火墻硬件介紹硬件產(chǎn)品機架式F1100R
適用于工業(yè)現(xiàn)場的機房環(huán)境工業(yè)防火墻功能介紹安全防護-模式全通模式
所有報文通過,安全策略不生效調(diào)試模式
所有報文通過,記錄日志防護模式
根據(jù)策略進行流量匹配(通過或丟棄)工業(yè)防火墻功能介紹安全防護-安全策略具有方向性
基于接口進行策略控制基于MAC進行策略控制基于IP進行策略控制
工業(yè)防火墻功能介紹安全防護-策略動作允許
禁止DPI(只針對工業(yè)協(xié)議)
工業(yè)業(yè)防防火火墻墻功功能能介介紹紹安全全防防護護-協(xié)議議1工業(yè)業(yè)防防護護模型型((內(nèi)內(nèi)置置知知名名工工業(yè)業(yè)廠廠商商協(xié)議議,,可可根根據(jù)據(jù)用用戶戶進進行行自自定定義義))工業(yè)業(yè)防防火火墻墻功功能能介介紹紹安全全防防護護-協(xié)議議2自定定義義協(xié)協(xié)議議((新新增增二二層層協(xié)協(xié)議議))工業(yè)業(yè)防防火火墻墻功功能能介介紹紹安全全防防護護-協(xié)議議3預(yù)置置上上百百種種工工業(yè)業(yè)協(xié)協(xié)議議工業(yè)業(yè)防防火火墻墻功功能能介介紹紹安全全防防護護-協(xié)議議4預(yù)置置通通用用協(xié)協(xié)議議((傳傳統(tǒng)統(tǒng)協(xié)協(xié)議議保保留留))動態(tài)態(tài)協(xié)協(xié)議議((傳傳統(tǒng)統(tǒng)協(xié)協(xié)議議保保留留))工業(yè)業(yè)防防火火墻墻功功能能介介紹紹工業(yè)業(yè)DPI-OPCOPC核心心技技術(shù)術(shù)為為動動態(tài)態(tài)端端口口解解析析與與FTP協(xié)議議相相類類似似目前前OPC只實實現(xiàn)現(xiàn)了了底底層層端端口口解解析析未未做做應(yīng)應(yīng)用用層層數(shù)數(shù)據(jù)據(jù)過過濾濾工業(yè)業(yè)防防火火墻墻功功能能介介紹紹工業(yè)業(yè)DPI-Modbus-1基本本功功能能RESET回復(fù)復(fù)((異異常常、、丟丟棄棄報報文文進進行行回回復(fù)復(fù)))異常?;鼗貜?fù)復(fù)((中中斷斷連連接接時時回回復(fù)復(fù)Modbus異常常功功能能碼碼))合規(guī)性性檢檢查查狀態(tài)態(tài)檢檢查查工業(yè)防火火墻功能能介紹工業(yè)DPI-Modbus-2過濾機制制黑白名單單機制((非白即即黑)單/多個功能能碼進行行控制功能碼輸輸入范圍圍進行細細粒度控控制工業(yè)防火火墻功能能介紹工業(yè)DPI-IEC104控制報文文類型/事件(五五遙一脈脈)遙調(diào)、遙遙控、遙遙信、遙遙測、遙視、遙脈控制幀格式S、I、U(I:數(shù)據(jù)幀幀為、S:確認幀幀、U:?;顜瑤┘毩6瓤乜刂菩畔Ⅲw地地址控制制控制值進進行控制制工業(yè)防火火墻功能能介紹串行DPI-1串行鏈路路之Modbus協(xié)議議本本身身無無變變化化,,只只是是物物理理媒媒介介為為串串行行總總線線串行行接接口口為為console切換換為為通通信信口口管理理與與通通信信不不能能同同時時共共存存機架架式式設(shè)設(shè)備備不不支支持持工業(yè)業(yè)防防火火墻墻功功能能介介紹紹串行行DPI-2ModbusRTU配置置異::需需要要指指定定Master接口口同::與與以以太太網(wǎng)網(wǎng)共共用用Modbus策略略模模塊塊工業(yè)業(yè)防防火火墻墻功功能能介介紹紹工業(yè)業(yè)VPN工業(yè)業(yè)VPN=IPSecVPN(裁剪版)支持sitetosite模式支持預(yù)共享秘秘鑰認證支持國際算法法工業(yè)防火墻功功能介紹高可用性HA只支持主備模模式內(nèi)容綱要工業(yè)防火墻功能介紹FAQ工業(yè)防火墻典型配置案例MVS產(chǎn)品需求收集系統(tǒng)登錄管理界面面WEB管理工業(yè)防火火墻瀏覽器證書導(dǎo)入設(shè)備隨機光盤盤找到工業(yè)防防火墻管理證證書,拷貝到到管理PC上,本地雙擊擊證書,按照提示進進行安裝,需需要輸入密碼時輸入“hhhhhh”或“123456”,當(dāng)出現(xiàn)導(dǎo)入成功后點擊擊確定完成。登錄管理界面面WEB管理VPN登錄管理頁面面Pc與設(shè)備的eth0或eth1相連(eth0與eth1出廠默認在brg0中)管理PC配置IP:00/24(VPN默認管理主機機)IE瀏覽器輸入54:8889彈出證書選擇擇時,選擇剛剛導(dǎo)入瀏覽器器的證書登錄用戶名::administrator、密碼默認為lion@LL99Modbus配置拓樸工業(yè)防火墻透透明接入用二臺pc安裝Modbus防真軟件模擬擬流量IFWModbus-slaveModbus-mastereth0eth1IP:00IP:01Modbus配置Modbus配置思路-1了解用戶組網(wǎng)網(wǎng),我們設(shè)備備以何種模式式接入用戶現(xiàn)場流量量分布用戶現(xiàn)場Modbus協(xié)議策略實現(xiàn)現(xiàn)是否需要產(chǎn)生生日志及日志志采集方式Modbus配置Modbus配置思路-2配置基本網(wǎng)網(wǎng)絡(luò)((接口口IP、路由由、模塊制制授權(quán)權(quán))新建Modbus策略((此實實例中中只放放行功功能碼碼1、2)新建防火墻墻策略略(引引用Modbus策略))產(chǎn)生日日志,,日志志保存存在本本地Modbus配置第一步步:基基本網(wǎng)網(wǎng)絡(luò)配配置1)設(shè)備備透明明接入入(eth0與eth1加入入到到brg0中))2)開開戶戶Modbus模塊塊許許可可。。Modbus配置置第二二步步::添加加Modbus策略略工業(yè)業(yè)DPI>>Modbus>>“新新建建””采采用用白白名名單單方方式式允允許許功功能能碼碼1和2通過過,,丟丟棄棄其其它它所所有有Modbus流量量Modbus配置置第三三步步::添加加防防火火墻墻規(guī)規(guī)則則安全全防防護護>>“資產(chǎn)產(chǎn)”新新建建Modbus_slave地址址為為01,Modbus_master地址為00Modbus配置第四步:添加防火火墻策略略安全防護護>>安全策略略新建策略并引引用Modbus策略,動動作為DPI、記錄日日志新建策略選擇感興興趣流((資產(chǎn)))并配置置流量方方向選擇預(yù)置置工業(yè)協(xié)協(xié)議(Modbus-tcp)選擇策略略方向((DPI)并引用用Modbus策略記錄日志Modbus配置第五步::測試-slave配置測試PC-slave配置,以以功能碼碼1為例Modbus配置第六步::測試-Master配置測試PC-Master配置,以以功能碼碼1為例Modbus配置第七步::測試在PC-Master軟件poll上查看功功能碼1和2連接成功功,功能能碼3和4未連接成成功在防火墻墻上查看看日志,,功能碼碼1和2的流量通通過,功功能碼3和4的流量被被丟棄ModbusRTU配置拓樸工業(yè)防火火墻串行行總線接接入用二臺pc安裝Modbus防真軟件件模擬流流量(RS-232)IFWModbus-slaveModbus-masterttyS1ttyS0consoleconsoleModbus配置Modbus配置思路路-1RS-232不受防火火墻策略略控制,,不考慮慮防火墻墻模式串行總線線流量分分布(單單一流量量)用戶現(xiàn)場場Modbus協(xié)議策略略實現(xiàn)是否需要要產(chǎn)生日日志及日日志采集集方式Modbus配置Modbus配置思路路-2配置基本網(wǎng)絡(luò)絡(luò)(接口波特特率、數(shù)數(shù)據(jù)位、、校驗等等)新建Modbus策略(此此實例中中只放行行功能碼碼1、2)策略配置置(指定定Master接口,并并引用DPI策略)產(chǎn)生日志志,日志志保存在在本地ModbusRTU配置第一步:基本本網(wǎng)絡(luò)配置1)設(shè)備串行接接入(CONSOLE1與CONSOLE2分別與pc的COM口相連)2)開戶ModbusRTU模塊許可。ModbusRTU配置第二步:添加ModbusRTU策略串行DPI>>ModbusRTU>>“新建”采用用白名單方式式允許功能碼碼1和2通過,丟棄其其它所有Modbus流量ModbusRTU配置第三步:接口設(shè)置串行DPI>>接口設(shè)置““切換工作模模式”將串口口管理模式配配置為通信模模式波特率、數(shù)據(jù)據(jù)位、奇偶校校驗等與用戶戶現(xiàn)場設(shè)備保保持一致ModbusRTU配置第四步:策略略配置串行DPI>>ModbusRTU設(shè)置master接口、引用DPI策略、記錄日日志master接口設(shè)置:master接口端對應(yīng)ModbusRTU設(shè)備的“master”端,別一個個接口對應(yīng)slave端。此應(yīng)用實例例中CONSOLE0與master設(shè)備相連,CONSOLE1與slave設(shè)備相連ModbusRTU配置第五步:測試試-slave配置測試PC-slave配置,以功功能碼1為例Modbus配置第六步:測測試-Master配置測試PC-Master配置,以功功能碼1為例Modbus配置第七步:測測試在PC-Master軟件poll上查看功能能碼1和2連接成功,,功能碼3和4未連接成功功在防防火火墻墻上上查查看看日日志志,,功功能能碼碼1和2的流流量量通通過過,,功功能能碼碼3和4的流流量量被被丟丟棄棄內(nèi)容容綱綱要要VPN功能介紹FAQVPN典型配置案例MVS產(chǎn)品需求收集系統(tǒng)MVS需求求收收集集系系統(tǒng)統(tǒng)使使用用MVS已創(chuàng)創(chuàng)建建產(chǎn)產(chǎn)品品需需求求收收集集系系統(tǒng)統(tǒng),,各各辦辦事事處處可可將將用用戶戶提提出出的的需需求求提提交交給給公公司司,,也也可可對對比比其其它它產(chǎn)產(chǎn)品品將將本本公公司司產(chǎn)產(chǎn)品品功功能能不不滿滿足足之之處處提提出出,,待待審審核核之之后后會會及及時時給給出出答答復(fù)復(fù),,若若需需求求被被采采納納,,將將會會有有禮禮品品贈贈送送??!MVS需求求收收集集系系統(tǒng)統(tǒng)使使用用提交交方方式式::訪問問公公司司VPN地址址::84使用用各各自自的的VPN賬號號或或使使用用需需求求收收集集賬賬號號進進行行認認證證::用戶戶名名::xuqiu密碼碼::xuqiu選擇擇MVS產(chǎn)品品需需求求收收集集管管理理系系統(tǒng)統(tǒng)MVS需求求收收集集系系統(tǒng)統(tǒng)使使用用進入入需需求求系系統(tǒng)統(tǒng)之之后后選選擇擇““需需求求列列表表””》“新新增增””將標(biāo)標(biāo)題題、、產(chǎn)產(chǎn)品品線線、、需需求求方方、、作作者者、、描描述述清清楚楚即即可可提提交交需需求求,,待待審審核核之之后后會會及及時時回回復(fù)復(fù)內(nèi)容容綱綱要要VPN功能介紹FAQVPN典型配置案例MVS產(chǎn)品需求收集系統(tǒng)FAQ1.管理理端端訪訪問問不不了了?本地PC的IP是否是是00本地PC是否能能ping通VPN設(shè)備brg0口本地PC瀏覽器器是否否導(dǎo)入入了正正確的的管理理員證證書。。2.防火墻墻策略略不生生效??防火墻墻模式式是否否為防防護模模式FAQ3.源目的的相同同的Modbus策略不向下下匹配配。新建二二條Modbus策略M1與M2,M
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- IT行業(yè)外包安全管理辦法
- 《Excel數(shù)據(jù)獲取與處理實戰(zhàn)》 課件 第8章 宏和VBA
- 腦血管病介入診療護理
- 公司運營與管理
- 云南省昭通市昭通一中教研聯(lián)盟2024-2025學(xué)年高二上學(xué)期期中質(zhì)量檢測物理試卷 (A卷)(含解析)
- 腰椎修門氏病
- 廢舊機動車回收拆解及加工項目可行性研究報告
- 輸液反應(yīng)應(yīng)急培訓(xùn)
- 體育賽事工會財務(wù)審計
- 白血病介紹英語
- 中國特色社會主義理論與實踐復(fù)習(xí)資料-研究生
- 太陽能光伏材料回收與回收利用投資報告
- 新聞app創(chuàng)業(yè)計劃書
- 啟蒙思想家盧梭
- 診所計劃書范本
- 小學(xué)一年級新生學(xué)位申請表
- 高中教育課題申報書:高中歷史教學(xué)中學(xué)生歷史學(xué)科核心素養(yǎng)的培養(yǎng)
- 浙教版勞動教育六年級上冊項目三 任務(wù)一《班級生活共觀察》教學(xué)課件
- 西泠印社小學(xué)三年級上冊書法
- 個體工商戶名稱(字號)預(yù)先核準(zhǔn)登記申請書
- 糧油保管員(中級)技能理論考試題庫-上(單選題匯總)
評論
0/150
提交評論