Herunterladen Inhalt Inhalt Diese Seite drucken

Funktion Deep Packet Inspection - Iec104 Enforcer; Anwendungsbeispiel Für Die Funktion Iec104 Enforcer - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

Datenverkehr kontrollieren

10.7 Funktion Deep Packet Inspection - IEC104 Enforcer

10.7
Funktion Deep Packet Inspection - IEC104 Enforcer
Die Funktion
IEC104-Datenstrom. Das Protokoll basiert auf einem Profil, das folgende Parameter enthält:
Type-IDs
Originator Address
Common Address
Cause of Transmission Size
Common Addresses-Größe
IO Address-Größe
IEC101 Type IDs
Sanity check
Das Gerät verwendet die Funktion
die festgelegten Profile verstoßen. Wenn das Kontrollkästchen in Spalte
wenn das Gerät eine der folgenden Bedingungen erkennt, trennt es die TCP-Verbindung:
Verstoß gegen den IEC104-Standard, festgelegt in Spalte Plausibilitätsprüfung.
Verstoß gegen die zulässigen Type-ID-Werte, festgelegt in Spalte
terte
Type-ID-Liste.
Verstoß gegen die zulässigen Adressen, festgelegt in Spalte
Gemeinsame
Verstoß gegen die zulässigen Größen, festgelegt in Spalte
Größe Common-Adresse
Verstoß gegen die zulässigen IEC101 Type ID-Werte, festgelegt in Spalte
zulassen.
10.7.1
Anwendungsbeispiel für die Funktion IEC104 Enforcer
Mit der Funktion
Leitstelle (Client) und der Substation (Server). Die Funktion
Datenpakete auf die festgelegten Merkmale.
IEC104-Leitstelle
(Client)
Abb. 26: Inspektion der Datenpakete
Der Administrator des Netzes möchte, dass das Gerät Datenpakete von der IEC104-Leitstelle
(Client) an die Substation (Server) weiterleitet. Die Datenpakete enthalten folgende Merkmale:
Funktionstyp
(betreffende Type-IDs = 1,3,5,7,9,11,13,15,20,21,30-40,70,100-102)
Erweiterte
2 (Single point information with time tag M_SP_TA_1)
4 (Double point information with time tag M_DP_TA_1)
6 (Step position information with time tag M_ST_TA_1)
Originator-Adress-Liste
Gemeinsame Adressliste
IEC_60870_5_101 zulassen
(betreffende Type-IDs = 2,4,6,8,10,12,14,16,17,18,19,103,104,105,106)
Plausibilitätsprüfung
146
IEC104 Enforcer
aktiviert die Deep Pack Inspection (DPI)-Firewall-Fähigkeiten für den
Deep Packet
Adressliste.
und in Spalte
Deep Packet Inspection
Header+
Payload
DPI IEC104 Enforcer
=
read-only
Type-ID-Liste:
=
254,255
=
254,255
= markiert
= markiert
Inspection, um Datenpakete zu verwerfen, die gegen
Größe
IO-Adresse.
überwacht das Gerät den Datenstrom zwischen der IEC104-
Deep Packet Inspection
IEC104-Substation
(Server)
markiert ist und
TCP-Reset
und Spalte
Funktionstyp
und in Spalte
Originator-Adress-Liste
Size, in Spalte
Cause of Transmission
IEC_60870_5_101
untersucht die
UM Config EAGLE40-07
Release 4.3 03/2022
Erwei-

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis