工業(yè)交換機在使用的過程中,它的安全性尤為重要,那么工業(yè)交換機應用中的安全設置應該是怎樣呢?工業(yè)交換機小編為您介紹一下。
一、層過濾
現(xiàn)在的新型交換機大都可以通過建立規(guī)則的方式來實現(xiàn)各種過濾需求。工業(yè)交換機也稱作工業(yè)以太網(wǎng)交換機,即應用于工業(yè)控制領(lǐng)域的以太網(wǎng)交換機設備,由于采用的網(wǎng)絡標準,其開放性好、應用廣泛以及價格低廉、使用的是透明而統(tǒng)一的TCP/IP協(xié)議,以太網(wǎng)已經(jīng)成為工業(yè)控制領(lǐng)域的主要通信標準。規(guī)則設置有兩種模式(pattern),一種是MAC模式,可根據(jù)用戶需要依據(jù)源MAC或目的MAC有效實現(xiàn)數(shù)據(jù)(data)的隔離,另一種是IP模式,可以通過源IP、目的IP、協(xié)議、源應用端口及目的應用端口過濾數(shù)據(jù)封包;建立好的規(guī)則必須附加到相應的接收或傳送端口上,則當交換機此端口接收或轉(zhuǎn)發(fā)數(shù)據(jù)時,根據(jù)過濾規(guī)則來過濾封包,決定是轉(zhuǎn)發(fā)還是丟棄。另外,交換機通過硬件“邏輯(Logic)與非門”對過濾規(guī)則進行邏輯運算,實現(xiàn)過濾規(guī)則確定,完全不影響數(shù)據(jù)轉(zhuǎn)發(fā)速率。
二、基于端口的訪問控制(control)
為了阻止非法用戶對局域網(wǎng)的接入,保障(assure)網(wǎng)絡(Network)的安全(safe)性,基于端口的訪問控制協(xié)議可以享用此組內(nèi)的相應網(wǎng)絡資源,這一種功能同樣可為網(wǎng)絡應用的某一些群體開放最低限度的資源,并為整個網(wǎng)絡提供了一個最外圍的接入安全。
三、流量控制(traffic control)。
交換機的流量控制可以預防因為廣播數(shù)據(jù)(data)包、組播數(shù)據(jù)包及因目的地址錯誤的單播數(shù)據(jù)包數(shù)據(jù)流量過大造成交換機帶寬的異常負荷,并可提高系統(tǒng)的整體效能,保持網(wǎng)絡安全(safe)穩(wěn)定的運行(Windows)。
四、雙映像文件
一些最新的工業(yè)級交換機,像A S U SGigaX20242048還具備雙映像文件。這一功能保護設備(shèbèi)在異常情況下(固件升級失敗等)。仍然可正常啟動運行(Windows)。文件系統(tǒng)(system)分majoy和 mirror兩部分進行保存,如果一個文件系統(tǒng)損害或中斷,另外一個文件系統(tǒng)會將其重寫,如果兩個文件系統(tǒng)都損害,則設備會清除兩個文件系統(tǒng)并重寫為出廠時默認設置,確保系統(tǒng)安全(safe)啟動運行。
業(yè)務:18923778217
郵箱:utp@utepo.com