




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、專題五:與SIS系統(tǒng)的接口方案本工程DCS系統(tǒng)具有廣泛的開放性,支持OPC/ODBC、MODBUS等通訊協(xié)議,采用RS232/RS485、 100M以太網(wǎng)絡(luò)等接口方式,通過通訊站或交換機(jī)實(shí)現(xiàn)與其它系統(tǒng)的信息交流。系統(tǒng)間根據(jù)需要實(shí) 現(xiàn)單向或雙向交流,數(shù)據(jù)刷新周期為1秒。按招標(biāo)書要求本工程每臺(tái)機(jī)組配置了 1臺(tái)SIS通訊站。 SIS通訊站操作系統(tǒng)為Windows2000,運(yùn)行的軟件為Facview,運(yùn)行操作員站工程,采用OPC方式 與SIS網(wǎng)通訊,兩邊OPC協(xié)議要求一致。基于微軟COM/DCOM技術(shù)的OPC是工業(yè)過程控制的接口標(biāo)準(zhǔn)oOPC是為了不同供應(yīng)廠商的設(shè)備 和應(yīng)用程序之間的軟件接口標(biāo)準(zhǔn)化,使其
2、數(shù)據(jù)交換更加簡單化的目的而提出的;從而可以向用戶提 供不依靠于特定開發(fā)語言和開發(fā)環(huán)境的可以任意組合使用的過程控制軟件組件產(chǎn)品。OPC系統(tǒng)是由 提供數(shù)據(jù)采集服務(wù)的OPC服務(wù)器、OPC接口,以及OPC應(yīng)用程序所構(gòu)成。OPC服務(wù)器按照硬件廠商 提供的硬件所開發(fā),使之不依賴于硬件產(chǎn)品;同時(shí)利用VARIANT數(shù)據(jù)類型,可以不依存于硬件要求 的數(shù)據(jù)類型。和利時(shí)公司DCS產(chǎn)品支持OPC數(shù)據(jù)接口,有了 OPC,與其它廠商的控制系統(tǒng)、與工廠 MIS網(wǎng)、ERP系統(tǒng)、PLC之間的數(shù)據(jù)交換問題迎刃而解,不再需要編制各種特殊的接口程序,減 少工程師的維護(hù)量,節(jié)約投資成本。本工程SIS通訊站使用DELL的普通PC機(jī),通訊
3、站運(yùn)行的是通訊站IO服務(wù)任務(wù),不需要經(jīng)常 監(jiān)視。每套SIS通訊站均有3個(gè)以太網(wǎng)通訊口等。完成與全廠信息系統(tǒng)SIS的通訊可如下圖所示進(jìn)行:rrV/.iI W T ii ;t-:mi 交按機(jī)|十:幾 i4| T站rrV/.iI W T ii ;t-:mi 交按機(jī)|十:幾 i4| T站棗1卜1割擁陣砒rITM硬件防火墻:采用臺(tái)灣DLINK VPN防火墻一DFL-900針對(duì)黑客攻擊的健壯的全狀態(tài)包檢測(cè)DFL-900有許多在一般的網(wǎng)關(guān)上沒有的安全特性。它能防止你的網(wǎng)絡(luò)遭受拒絕服務(wù)攻擊并且能 通過全狀態(tài)包檢測(cè)來保證網(wǎng)絡(luò)的可靠性。它能檢測(cè)黑客攻擊并且能過濾想要進(jìn)入你的網(wǎng)絡(luò)的入侵 包。DFI-900 保護(hù)你的
4、網(wǎng)絡(luò)免受以下攻擊:SYN Flood, Ping of Dea th, Spoof, Tear Drop, ICMP flood, UDP flood等等。它能夠把這些攻擊信息記入日志,并且定位攻擊方的源IP地址,而且把 攻擊報(bào)告發(fā)給一個(gè)特定的email地址,并且建立針對(duì)特定IP地址建立數(shù)據(jù)檢測(cè)策略。支持高性能IPSec VPNDFL-900有內(nèi)置VPN功能,能為遠(yuǎn)程辦公室提供多個(gè)IPSec通道。IPSec采用健壯的加密算法, 如DES、3DES,通過IKE/ISAKMP實(shí)現(xiàn)自動(dòng)秘鑰管理。DFL-900能為遠(yuǎn)程用戶激活一個(gè)VPN通道,通 過使用3DES加密算法來傳輸需要安全性的數(shù)據(jù)。多個(gè)VPN
5、通道能很容易的創(chuàng)建,而不需要配置IKE 策略。接入控制通過在受保護(hù)的內(nèi)網(wǎng)或外部公用網(wǎng)絡(luò)來對(duì)DFL-900進(jìn)行管理,從而管理接入。DFL-900為認(rèn)證 用戶提供一個(gè)關(guān)于訪問各種服務(wù)的內(nèi)部數(shù)據(jù)庫。它映射公有IP地址到內(nèi)部網(wǎng)絡(luò)的信息服務(wù)器,以 允許公共的接入。你也可以使用強(qiáng)大的URL模式匹配來限制特殊web站點(diǎn)的接入。預(yù)定策略防火墻策略能被預(yù)定,每種策略可以用于不同的時(shí)間,只使用一次或重復(fù)使用。硬件加速DFL-900使用專門設(shè)計(jì)的ASIC來執(zhí)行VPN加密和解密。通過硬件加速減輕了 CPU的負(fù)載。1個(gè)DMZ端口,1個(gè)信任的LAN端口DFL-900有1個(gè)10/100BASE-TX自適應(yīng)端口用來連接內(nèi)部辦
6、公網(wǎng)絡(luò),1個(gè)物理DMZ (非火區(qū)) 端口能連接你的Web, mail, FTP服務(wù)器,用于來自In terne t的訪問。DMZ功能是很有用的,因?yàn)?它能減輕進(jìn)入你的內(nèi)部網(wǎng)服務(wù)器的數(shù)據(jù)流量,同時(shí)也保護(hù)你的辦公網(wǎng)絡(luò)不受來自Internet的攻擊。管理DFL-900支持從遠(yuǎn)程終端,內(nèi)部網(wǎng)絡(luò),甚至外部遠(yuǎn)程站點(diǎn)通過一個(gè)安全的SSL連接來進(jìn)行基于 web的管理。DFL-900也能通過RS-232串口進(jìn)行配置。關(guān)鍵特性-帶內(nèi)容過濾的防火墻保護(hù)-支持IPSec加密/解密VPN通道,通過-更快的基于硬件的VPN加密解密-最多100個(gè)VPN,10,000個(gè)并發(fā)會(huì)話,1000個(gè)策略,256個(gè)計(jì)劃-3 個(gè) 10/1
7、00BASE-TX 端口: 1 個(gè) WAN,1 個(gè) LAN,1 個(gè) DMZ 端口-通過VPN通道的安全系統(tǒng)管理-VPN通道中的會(huì)話帶寬控制-用戶認(rèn)證控制-帶URL/域名限制的預(yù)定策略控制-基于web的管理和通過瀏覽器的遠(yuǎn)程控制-通過瀏覽器軟件升級(jí)全狀態(tài)包檢測(cè)(SPI)-IP地址和端口號(hào)-包數(shù)量和字節(jié)數(shù)量-序列號(hào)和確認(rèn)號(hào)-時(shí)間戳-有效載荷更改歷史-動(dòng)態(tài)結(jié)合能防護(hù)的拒絕服務(wù)(DoS)-SYN溢出-TCP Hijacking-LAND攻擊-Win Nuke/OOBNuke-Christmas Tree SYN/FIN-SYN/FIN (零尺寸DNS區(qū)域載荷)-BACKOffice (UDP31337
8、)-NetBus-Smurf-tear drop-ICMP溢出-特洛伊木馬-UDP溢出-UDP掃描-ARP攻擊內(nèi)容過濾-動(dòng)態(tài)URL過濾-HTTP URL級(jí)別:關(guān)鍵字/全URL*-HTTP 內(nèi)容級(jí)別:URL 限制,Java,Java script,ActiveX,Cookie-應(yīng)用代理:P0P3,SMTP,FTP-IP地址分配:靜態(tài)分配,用于WAN 口的PPPoE客戶端,用于WAN 口的DHCP客戶端,用于LAN 口的DHCP服務(wù)器,DHCP中繼IDS (入侵檢測(cè)系統(tǒng))-在線模式升級(jí)-特殊域名攻擊-攻擊警告(通過E-mail)-日志和報(bào)告虛擬專用網(wǎng)(VPN)-站點(diǎn)到站點(diǎn)VPN-客戶到站點(diǎn)VPNV
9、PN秘鑰管理-ISAKMP/Oakley (IKE) *-SKIP*VPN加密算法-DES (56 位)-3DES (128 位)-AES*-PKI (X.509)*AES功能將來升級(jí)后提供VPN通道協(xié)議-點(diǎn)到點(diǎn)通道協(xié)議(PPTP)-二層通道協(xié)議(L2TP)-IPSecVPN IPSec 認(rèn)證-MD5-SHA-1-PKI 認(rèn)證請(qǐng)求(PKCS7 和 PKCS10) *-自動(dòng)認(rèn)證登記(SCEP) *-在線認(rèn)證狀態(tài)協(xié)議(OCSP) *防火墻和VPN用戶認(rèn)證-內(nèi)置數(shù)據(jù)庫(最多1500用戶)-RADIUS客戶端*-RSA安全I(xiàn)D客戶端*-LDAP客戶端*-RADIUS認(rèn)證帳戶*-XAUTH VPN 認(rèn)證*-基于 web 認(rèn)證路由協(xié)議-RIP-l,RIP-2-OSPF*網(wǎng)絡(luò)協(xié)議-TCP/IP-UDP-ARP-ICMP管理-SNMPv.l,v.2-HTTP-TFTP客戶端-Telnet-命令行(CLI) *-安全命令 she
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 施工履約擔(dān)保合同
- 斷橋鋁門窗施工合同
- 學(xué)校采購協(xié)議書和采購合同
- 委托銷售煤炭居間合同
- 合同補(bǔ)充協(xié)議說明
- 全新合同中的擔(dān)保條款
- 手舊設(shè)備買賣合同書
- 門衛(wèi)聘用合同集合
- 建筑工程施工大清包合同
- 房屋拆遷評(píng)估委托合同
- 產(chǎn)品驗(yàn)證報(bào)告
- 電影項(xiàng)目融資計(jì)劃書
- 中醫(yī)禁食療法專家共識(shí)
- (兒科護(hù)理)約束法
- 脊髓小腦性共濟(jì)失調(diào)學(xué)習(xí)課件
- 防坍塌安全教育培訓(xùn)課件
- 食品安全保障措施方案
- 中央空調(diào)氟系統(tǒng)施工組織方案
- 侵權(quán)責(zé)任法各章課件
- 茶葉委托加工協(xié)議書
- 談判:如何在博弈中獲得更多
評(píng)論
0/150
提交評(píng)論