版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
監(jiān)控系統(tǒng)防火墻功能
1根據(jù)《電力二次系統(tǒng)安全防護規(guī)定》《全國電力二次系統(tǒng)安全防護總體方案》
1.對監(jiān)控系統(tǒng)內(nèi)部實行安全分區(qū)
安全區(qū)I:包括計算機監(jiān)控系統(tǒng)。
安全區(qū)II:包括電能量采集系統(tǒng)、市場報價系統(tǒng)、故障錄波系統(tǒng)。安全區(qū)Ⅲ:包括計算機監(jiān)控系統(tǒng)的WEB發(fā)布系統(tǒng)、工業(yè)電視系統(tǒng)等安全區(qū)IV:包括財務系統(tǒng),辦公自動化及信息管理系統(tǒng)等。計算機監(jiān)控系統(tǒng)防火墻功能的依據(jù)2根據(jù)《電力二次系統(tǒng)安全防護規(guī)定》《全國電力二次系統(tǒng)安全防護總體方案》
2.安全區(qū)邊界應當采取必要的安全防護措施,禁止任何穿越生產(chǎn)控制大區(qū)和管理信息大區(qū)之間邊界的通用網(wǎng)絡服務。
計算機監(jiān)控系統(tǒng)防火墻功能的依據(jù)35/15/2024電力系統(tǒng)安全防護體系示意圖其中安全區(qū)Ⅰ的安全等級最高,安全區(qū)II次之,其余依次類推。
45/15/2024網(wǎng)絡安全防護中所使用的設備正向隔離裝置:一般只允許數(shù) 據(jù)的單向流動縱向加密裝置:成對使用,用 于通訊數(shù)據(jù)的加密與 解密防火墻:特定的網(wǎng)絡通訊方式(如,點對點路由器功能)5網(wǎng)威防火墻配置與調(diào)試功能要求:監(jiān)控系統(tǒng)中某臺通訊機與其他系統(tǒng)中的設備能夠進行網(wǎng)絡通訊。內(nèi)網(wǎng)通訊機IP192。9。200。12外網(wǎng)設備IP192。168。16。13內(nèi)網(wǎng)其他設備不能與外網(wǎng)進行網(wǎng)絡連接。6網(wǎng)威防火墻配置與調(diào)試防火墻功能分析(點對點路由器) 1。網(wǎng)絡路由功能 2。網(wǎng)絡通訊策略控制(指定IP通訊)7網(wǎng)威防火墻配置與調(diào)試防火墻功能示意圖8網(wǎng)威防火墻配置與調(diào)試防火墻硬件設備:內(nèi)網(wǎng)交換機外網(wǎng)交換機防火墻的網(wǎng)絡口分配:網(wǎng)絡口0:eth0(默認內(nèi)網(wǎng))網(wǎng)絡口1:eth1(默認DMZ區(qū)域-隔離區(qū))網(wǎng)絡口2:eth2(默認外網(wǎng))網(wǎng)絡口3:eth3(待定)9網(wǎng)威防火墻配置與調(diào)試防火墻配置步驟1:從eth0口登陸防火墻注意:首次登陸請使用默認地址172。16。0。110網(wǎng)威防火墻配置與調(diào)試防火墻配置步驟2:修改防火墻各端口IP在配置菜單中選擇網(wǎng)絡接口并在下面的接口配置中修改相應參數(shù)eth0修改為192。9。200。1(IP不沖突)Eth2修改為192。168。16。2(IP不沖突)11網(wǎng)威防火墻配置與調(diào)試防火墻配置步驟3:增加路由路由網(wǎng)關地址增加為192。168。16。1其他均填012網(wǎng)威防火墻配置與調(diào)試防火墻配置步驟4:增加主機管理項依次增加內(nèi)網(wǎng)主機in和外網(wǎng)主機out13網(wǎng)威防火墻配置與調(diào)試防火墻配置步驟4:增加主機管理項in192.9.200.1214網(wǎng)威防火墻配置與調(diào)試防火墻配置步驟5:增加DIP管理對象192.168.16.215網(wǎng)威防火墻配置與調(diào)試防火墻配置步驟6:增加訪問控制策略Inout16網(wǎng)威防火墻配置與調(diào)試防火墻的調(diào)試:使用內(nèi)網(wǎng)相應IP的設備對外網(wǎng)固定IP進行ping操作。17網(wǎng)威防火墻配置與調(diào)試防火墻的功能測試:注意:
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度25噸汽車吊車租賃與應急響應服務合同2篇
- 二零二五年度時尚秀場兼職模特專屬聘用合同6篇
- 二零二五年度城市廣場景觀草皮采購與綠化施工合同3篇
- 二零二五年度國際貿(mào)易合同違約補償及損害賠償范本12篇
- 二零二五年度景觀雕塑工程設計居間合同模板2篇
- 二零二五年度工業(yè)園區(qū)物業(yè)服務與園區(qū)運營管理合同3篇
- 2025版智能銷售團隊勞動合同規(guī)范范本3篇
- 2025年安置房產(chǎn)權轉移登記買賣合同范本2篇
- 二零二五年度房地產(chǎn)公司銷售顧問勞動合同規(guī)范文本2篇
- 2025年度涵洞施工合同標的詳細介紹6篇
- 職業(yè)咖啡比賽方案策劃書
- 2023年二輪復習解答題專題十七:二次函數(shù)的應用(銷售利潤問題)(原卷版+解析)
- 《ISO56001-2024創(chuàng)新管理體系 - 要求》之26:“9績效評價-9.3管理評審”解讀和應用指導材料(雷澤佳編制-2024)
- 三年級上冊乘法豎式計算練習200道及答案
- 組建學?;@球隊方案
- 重大事故隱患判定標準培訓記錄、培訓效果評估
- GB/T 36548-2024電化學儲能電站接入電網(wǎng)測試規(guī)程
- NB-T+31010-2019陸上風電場工程概算定額
- CTD申報資料撰寫模板:模塊三之3.2.S.3特性鑒定
- 公司技術秘密保護措施
- 2024年輔警招聘考試試題庫及完整答案(全優(yōu))
評論
0/150
提交評論