Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 658

Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

10.12
Funktion Deep Packet Inspection - ENIP Enforcer
Das Ethernet Industrial Protocol (ENIP) ist ein Teil des Common Industrial Protocol (CIP). Das
Common Industrial Protocol (CIP) definiert die Objektstruktur und beschreibt die Nachrichtenüber-
tragung. Die
ENIP- und CIP-Datenstrom an. Das Ethernet Industrial Protocol (ENIP) wird für die Überwachung
und Steuerung von Anlagen im Bereich der Automatisierungstechnik verwendet, zum Beispiel für
SPS (Speicherprogrammierbare Steuerungen), Sensoren und Messgeräte.
Das Gerät führt die Funktion DPI basierend auf den festgelegten Profile aus. Jedes Profil enthält
die folgenden Parameter:
Funktionstypen
Embedded PCCC zulassen
Sanity Check
Objekte
Um zu steuern, wie das Gerät die Datenpakete während der Inspektion verarbeitet, legen Sie die
Class IDs, Service-Codes oder die Kombination aus beiden in den folgenden Feldern der grafi-
schen Benutzeroberfläche fest:
Standard-Objektliste
Wildcard Service-Liste
Class-ID
Service-Codes
Das Gerät verwendet die Funktion DPI, um Datenpakete zu verwerfen, die gegen die festgelegten
Profile verstoßen. Wenn die Funktion
folgenden Bedingungen erkennt, trennt es die TCP-Verbindung:
Verstoß gegen den ENIP-Standard, festgelegt in Spalte
Plausibilitätsprüfung.
Verstoß gegen die zulässigen Funktionstypen, festgelegt in Spalte Funktionstyp.
Verstoß gegen die zulässigen Objekte, festgelegt in den folgenden Feldern der grafischen
Benutzeroberfläche:
Standard-Objektliste
Wildcard Service-Liste
Class-ID
Service-Codes
10.12.1
Anwendungsbeispiel für die Funktion ENIP Enforcer
Das Gerät verwendet die Funktion DPI, um den Datenstrom zwischen ENIP-Leitstelle (Server) und
SPS (Client) zu überwachen. Die Funktion
Merkmale.
ENIP-Leit-
stelle (Server)
Abb. 29: Inspektion der Datenpakete
UM Config EAGLE40-07
Release 4.6 06/2023
10.12 Funktion Deep Packet Inspection - ENIP Enforcer
Enforcer-Funktion wendet die Funktion Deep Packet Inspection (DPI) auf den
ENIP
Header+
Payload
DPI ENIP-Enforcer
eingeschaltet ist und wenn das Gerät eine der
TCP-Reset
Embedded PCCC zulassen
DPI
untersucht die Datenpakete auf die festgelegten
SPS
(Client)
Datenverkehr kontrollieren
und Spalte
165

Werbung

loading

Diese Anleitung auch für:

04600