Datenverkehr kontrollieren
10.6 Funktion Deep Packet Inspection - DNP3 Enforcer
10.6
Funktion Deep Packet Inspection - DNP3 Enforcer
Das Protokoll DNP3 (Distributed Network Protocol v3) umfasst Multiplexing, Fehlerprüfung, Verbin-
dungssteuerung, Priorisierung und Layer-2-Adressierungsdienste für die Benutzerdaten.
Das Protokoll basiert auf dem Profil, das Funktionscode-Liste, Objekte und Kommandos
enthält.
Die Funktion DNP3 verwendet Objekte, um Werte und Informationen zwischen Geräten zu
vermitteln. Die Funktion DNP3 verwendet Gruppennummern, um den Datentyp zu kategori-
sieren, und Variationsnummern, um festzulegen, wie die Daten innerhalb der Gruppe kodiert
werden. Jede Instanz eines kodierten Informationselements, das eine gültige Gruppe und Vari-
ation in der Nachricht definiert, ist ein Objekt.
Um zu steuern, wie das Gerät die Datenpakete während der Inspektion verarbeitet, legen Sie
den Wert jedes Objekts in den folgenden Feldern der grafischen Benutzeroberfläche fest:
–
Index der Standard-Objektliste
–
Typ
–
Gruppen-Nr.
–
Variation
–
Funktion
–
Funktionsname
–
Länge
–
Qualifier
Das Gerät verwendet die Funktion
die festgelegten Profile verstoßen. Wenn das Kontrollkästchen in Spalte
wenn das Gerät eine der folgenden Bedingungen erkennt, trennt es die TCP-Verbindung:
Verstoß gegen den DNP3-Standard, festgelegt in Spalte
Prüfung.
Verstoß gegen die zulässigen Funktionscodes, festgelegt in Spalte Funktionscode-Liste.
Verstoß gegen die zulässigen Objekte, festgelegt in den folgenden Feldern der grafischen
Benutzeroberfläche:
–
Index der Standard-Objektliste
–
Typ
–
Gruppen-Nr.
–
Variation
–
Funktion
–
Funktionsname
–
Länge
–
Qualifier
10.6.1
Anwendungsbeispiel für die Funktion DNP3 Enforcer
Das Gerät verwendet die Funktion
Master und DNP3-Client (Outstation) zu überwachen. Die Funktion
sucht die Datenpakete auf die festgelegten Merkmale.
DNP3-Master
Abb. 25: Inspektion der Datenpakete
142
Deep Packet
Deep Packet
Header+
Payload
DPI-DNP3-Enforcer
Inspection, um Datenpakete zu verwerfen, die gegen
Plausibilitätsprüfung
Inspection, um den Datenstrom zwischen DNP3-
Deep Packet Inspection
DNP3-Client
(Outstation)
TCP-Reset
markiert ist und
und Spalte
CRC-
unter-
UM Config EAGLE40-07
Release 4.3 03/2022