天天看點

網絡安全:工業級交換機和路由器

作者:豐潤達科技

在大多數情況下,一個廣域網将包括跨越一個更大的地理區域的兩個或多個LAN的。工業交換機也稱作工業以太網交換機,即應用于工業控制領域的以太網交換機裝置,由于采用的網絡标準,其開放性好、應用廣泛以及價格低廉、使用的是透明而統一的TCP/IP協定,以太網已經成為工業控制領域的主要通信标準。所有的工作站,監控錄影機,門禁控制台,對講機,樓宇管理系統及其網絡的後面,是兩個相對便宜的裝置,配件 - 工業級交換機和路由器 - 建立和所有的區域網路和廣域網連接配接到企業網絡。企業網絡,因為我們知道,沒有這些裝置将是不可能的。

網絡安全:工業級交換機和路由器

通常情況下,術語切換和路由器可以互換使用,但它們有不同的用途,即使它們在某些時候,內建到同一個,單個裝置。該功能檢視每個如何使用和時間。

工業級交換機中相同的方式集線器工作,但提供用于排序和配置設定LAN或WAN上的裝置之間發送的網絡資料包有更多的功能。資料包不僅包括資料,而且其目的位址。例如,切換确定接收到的資料,例如視訊的預期目的地(多個),發送該資訊隻對那些需要它的裝置。

工業級交換機可以接收和更快地發送資料(在同一時間),保證了額定網絡速度為每個連接配接的裝置。維保服務工業以太網交換機專門為滿足靈活多變的工業應用需求而設計,提供一種高成本效益工業以太網通訊解決方案。而其組網方式則更重點關注于環路設計。環路有單環和多環的差別,同時亦有在STP和RSTP基礎上,各個廠家設計的私有環路協定,如RingOn、RingOpen開環、FRP環、turbo環等。單個開關可以在大型企業網絡上處理幾百個,甚至上千個,裝置。

網絡安全:工業級交換機和路由器

以上集線器昂貴,工業級交換機在OSI模型的第2層操作;二層裝置可以不同網絡的裝置之間發送的通信,但不能直接通信到另一個網絡。

路由器,簡單地說,有兩個主要的工作。第一是保證資訊成功從一個網絡傳送到另一個。二是要看到,其他連接配接的網絡沒有收到不必要的資訊。否則,超載區域網路和廣域網可能崩潰。路由器位于其中兩個或更多的網絡接入網關;它們使用内置的表,以确定分組配置設定的最佳路徑。如工業級交換機,路由器可以在有線或無線的方式進行操作。比工業級交換機更昂貴,路由器OSI的第三層,它提供了不同的網絡上的一個網絡從源主機傳輸資料序列到目标主機的手段進行操作。

一個VLAN可以對敏感資料,如監控錄像提供額外的安全性。維保服務本身與商業網絡在資料鍊路層、網絡層、協定層等方面并無本質差別,但針對工業控制的實時性等需求,工業以太網解決了通信實時性、網絡安全性、本質安全與安全防爆技術等技術問題,并且采用一些适合于工業環境的措施,如防水,抗振動...其核心還是和商用以太網沒有本質的差別,這就和PC機與工控機之間的差別一樣。它可以連結項目工作或其他特殊作業。

網絡安全:工業級交換機和路由器

VLAN可以通過輸入參數,大多數工業級交換機輕松建立。一個VLAN可以包含多個工業級交換機和一個開關可能是多個VLAN的一部分。但是,VLAN間的通信需要一個路由器。

在某些情況下,它也可以采用工業級交換機和路由器建立獨立的,專用網絡帶寬豬,例如視訊監視或醫療記錄,以限制其在其他公司或組織功能的影響。

繼續閱讀