Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 649

Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

Datenverkehr kontrollieren
10.10 Funktion Deep Packet Inspection - IEC104 Enforcer
10.10
Funktion Deep Packet Inspection - IEC104 Enforcer
Die Funktion
den IEC104-Datenstrom. Das Protokoll basiert auf einem Profil, das folgende Parameter enthält:
Type-IDs
Originator Address
Common Address
Cause of Transmission Size
Common Addresses-Größe
IO Address-Größe
IEC101 Type IDs
Sanity check
Das Gerät verwendet die Funktion DPI, um Datenpakete zu verwerfen, die gegen die festgelegten
Profile verstoßen. Wenn das Kontrollkästchen in Spalte
eine der folgenden Bedingungen erkennt, trennt es die TCP-Verbindung:
Verstoß gegen den IEC104-Standard, festgelegt in Spalte Plausibilitätsprüfung.
Verstoß gegen die zulässigen Type-ID-Werte, festgelegt in Spalte
terte
Type-ID-Liste.
Verstoß gegen die zulässigen Adressen, festgelegt in Spalte
Gemeinsame
Verstoß gegen die zulässigen Größen, festgelegt in Spalte
Größe Common-Adresse
Verstoß gegen die zulässigen IEC101 Type ID-Werte, festgelegt in Spalte
zulassen.
10.10.1
Anwendungsbeispiel für die Funktion IEC104 Enforcer
Mit der Funktion
und der Substation (Server). Die Funktion
Merkmale.
IEC104-Leitstelle
(Client)
Abb. 27: Inspektion der Datenpakete
Der Administrator des Netzes möchte, dass das Gerät Datenpakete von der IEC104-Leitstelle
(Client) an die Substation (Server) weiterleitet. Die Datenpakete enthalten folgende Merkmale:
Funktionstyp
(betreffende Type-IDs = 1,3,5,7,9,11,13,15,20,21,30-40,70,100-102)
Erweiterte
2 (Single point information with time tag M_SP_TA_1)
4 (Double point information with time tag M_DP_TA_1)
6 (Step position information with time tag M_ST_TA_1)
Originator-Adress-Liste
Gemeinsame Adressliste
IEC_60870_5_101 zulassen
(betreffende Type-IDs = 2,4,6,8,10,12,14,16,17,18,19,103,104,105,106)
Plausibilitätsprüfung
156
IEC104 Enforcer
aktiviert die Firewall-Funktionen der Deep Packet Inspection (DPI) für
Adressliste.
und in Spalte
überwacht das Gerät den Datenstrom zwischen der IEC104-Leitstelle (Client)
DPI
Header+
Payload
DPI IEC104-Enforcer
=
read-only
Type-ID-Liste:
=
254,255
=
254,255
= markiert
= markiert
TCP-Reset
Originator-Adress-Liste
Cause of Transmission
Größe
IO-Adresse.
DPI
untersucht die Datenpakete auf die festgelegten
IEC104-Substation
(Server)
markiert ist und wenn das Gerät
und Spalte
Funktionstyp
und in Spalte
Size, in Spalte
IEC_60870_5_101
UM Config EAGLE40-07
Release 4.6 06/2023
Erwei-

Werbung

loading

Diese Anleitung auch für:

04600