Herunterladen Inhalt Inhalt Diese Seite drucken

Funktion Deep Packet Inspection - Dnp3 Enforcer; Anwendungsbeispiel Für Die Funktion Dnp3 Enforcer - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

Datenverkehr kontrollieren

10.6 Funktion Deep Packet Inspection - DNP3 Enforcer

10.6
Funktion Deep Packet Inspection - DNP3 Enforcer
Das Protokoll DNP3 (Distributed Network Protocol v3) umfasst Multiplexing, Fehlerprüfung, Verbin-
dungssteuerung, Priorisierung und Layer-2-Adressierungsdienste für die Benutzerdaten.
Das Protokoll basiert auf dem Profil, das Funktionscode-Liste, Objekte und Kommandos
enthält.
Die Funktion DNP3 verwendet Objekte, um Werte und Informationen zwischen Geräten zu
vermitteln. Die Funktion DNP3 verwendet Gruppennummern, um den Datentyp zu kategori-
sieren, und Variationsnummern, um festzulegen, wie die Daten innerhalb der Gruppe kodiert
werden. Jede Instanz eines kodierten Informationselements, das eine gültige Gruppe und Vari-
ation in der Nachricht definiert, ist ein Objekt.
Um zu steuern, wie das Gerät die Datenpakete während der Inspektion verarbeitet, legen Sie
den Wert jedes Objekts in den folgenden Feldern der grafischen Benutzeroberfläche fest:
Index der Standard-Objektliste
Typ
Gruppen-Nr.
Variation
Funktion
Funktionsname
Länge
Qualifier
Das Gerät verwendet die Funktion
die festgelegten Profile verstoßen. Wenn das Kontrollkästchen in Spalte
wenn das Gerät eine der folgenden Bedingungen erkennt, trennt es die TCP-Verbindung:
Verstoß gegen den DNP3-Standard, festgelegt in Spalte
Prüfung.
Verstoß gegen die zulässigen Funktionscodes, festgelegt in Spalte Funktionscode-Liste.
Verstoß gegen die zulässigen Objekte, festgelegt in den folgenden Feldern der grafischen
Benutzeroberfläche:
Index der Standard-Objektliste
Typ
Gruppen-Nr.
Variation
Funktion
Funktionsname
Länge
Qualifier
10.6.1
Anwendungsbeispiel für die Funktion DNP3 Enforcer
Das Gerät verwendet die Funktion
Master und DNP3-Client (Outstation) zu überwachen. Die Funktion
sucht die Datenpakete auf die festgelegten Merkmale.
DNP3-Master
Abb. 25: Inspektion der Datenpakete
142
Deep Packet
Deep Packet
Header+
Payload
DPI-DNP3-Enforcer
Inspection, um Datenpakete zu verwerfen, die gegen
Plausibilitätsprüfung
Inspection, um den Datenstrom zwischen DNP3-
Deep Packet Inspection
DNP3-Client
(Outstation)
TCP-Reset
markiert ist und
und Spalte
CRC-
unter-
UM Config EAGLE40-07
Release 4.3 03/2022

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis