工業交換機在使用的過程中,它的安全性尤為重要,那么工業交換機應用中的安全設置應該是怎樣呢?工業交換機小編為您介紹一下。
一、層過濾
現在的新型交換機大都可以通過建立規則的方式來實現各種過濾需求。工業交換機也稱作工業以太網交換機,即應用于工業控制領域的以太網交換機設備,由于采用的網絡標準,其開放性好、應用廣泛以及價格低廉、使用的是透明而統一的TCP/IP協議,以太網已經成為工業控制領域的主要通信標準。規則設置有兩種模式(pattern),一種是MAC模式,可根據用戶需要依據源MAC或目的MAC有效實現數據(data)的隔離,另一種是IP模式,可以通過源IP、目的IP、協議、源應用端口及目的應用端口過濾數據封包;建立好的規則必須附加到相應的接收或傳送端口上,則當交換機此端口接收或轉發數據時,根據過濾規則來過濾封包,決定是轉發還是丟棄。另外,交換機通過硬件“邏輯(Logic)與非門”對過濾規則進行邏輯運算,實現過濾規則確定,完全不影響數據轉發速率。
二、基于端口的訪問控制(control)
為了阻止非法用戶對局域網的接入,保障(assure)網絡(Network)的安全(safe)性,基于端口的訪問控制協議可以享用此組內的相應網絡資源,這一種功能同樣可為網絡應用的某一些群體開放最低限度的資源,并為整個網絡提供了一個最外圍的接入安全。
三、流量控制(traffic control)。
交換機的流量控制可以預防因為廣播數據(data)包、組播數據包及因目的地址錯誤的單播數據包數據流量過大造成交換機帶寬的異常負荷,并可提高系統的整體效能,保持網絡安全(safe)穩定的運行(Windows)。
四、雙映像文件
一些最新的工業級交換機,像A S U SGigaX20242048還具備雙映像文件。這一功能保護設備(shèbèi)在異常情況下(固件升級失敗等)。仍然可正常啟動運行(Windows)。文件系統(system)分majoy和 mirror兩部分進行保存,如果一個文件系統損害或中斷,另外一個文件系統會將其重寫,如果兩個文件系統都損害,則設備會清除兩個文件系統并重寫為出廠時默認設置,確保系統安全(safe)啟動運行。
電話:0755-83898016-899
手機:18923778971
郵箱:utp@utepo.com