Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 642

Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

10.8
Funktion Deep Packet Inspection - OPC Enforcer
OLE for Process Control (OPC) ist ein Integrationsprotokoll für industrielle Umgebungen. Die Funk-
tion
OPC Enforcer
gelegten Profile verstoßen. Auf Wunsch prüft das Gerät Datenpakete auf Plausibilität und
Fragment-Eigenschaften. Das Gerät prüft und beobachtet OPC-Datenverbindungen und unter-
stützt beim Schutz gegen ungültige oder gefälschte Datenpakete. Die Funktion aktiviert TCP-Ports
pro Datenverbindung dynamisch. Auf Anforderung eines OPC-Servers baut das Gerät die Daten-
verbindung ausschließlich zwischen dem OPC-Server und dem zugehörigen OPC-Client auf.
Voraussetzung ist, dass in Ihrem Endgerät der Authentication Level 5 oder niedriger eingerichtet
ist, um die Deep Packet Inspection (DPI) durchzuführen. Das Endgerät kann ein Computer oder
ein anderes Gerät sein, das in der Lage ist, OPC-Datenpakete zu senden. Authentication Level
definiert die Art der Authentifizierung, die erforderlich ist, damit ein OPC-Client eine Verbindung zu
einem OPC-Server herstellen kann.
Lediglich bei folgenden Ereignissen entfernt das Gerät die Zustandsinformationen aus dem Paket-
filter:
Beim Anwenden der im Gerät gespeicherten Profile auf den Datenstrom.
Beim Aktivieren/Deaktivieren der Funktion
Zu den entfernten Zustandsinformationen gehören etwaige DCE RPC-Informationen für die
Enforcer-Funktion. Das Gerät unterbricht daraufhin offene Kommunikationsverbindungen.
10.8.1
Anwendungsbeispiel für die Funktion OPC Enforcer
Das Gerät verwendet die Funktion DPI, um den Datenstrom zwischen OPC-Master und OPC-Client
(Outstation) zu überwachen. Das Gerät untersucht die Datenpakete auf die festgelegten Merkmale.
OPC-Master
Abb. 25: Inspektion der Datenpakete
Der Netzadministrator möchte, dass das Gerät Datenpakete vom OPC-Master an den OPC-Client
(Outstation) vermittelt. Die Datenpakete enthalten folgende Merkmale:
Plausibilitätsprüfung
Fragmentprüfung
Timeout bei Verbindung
UM Config EAGLE40-07
Release 4.6 06/2023
10.8 Funktion Deep Packet Inspection - OPC Enforcer
dient der Sicherheit im Netz. Das Gerät blockiert Datenpakete, die gegen die fest-
Header+
Payload
DPI OPC-Enforcer
= markiert
= markiert
=
4
Datenverkehr kontrollieren
auf einem Router-Interface.
Routing
OPC-Client
(Outstation)
OPC
149

Werbung

loading

Diese Anleitung auch für:

04600