天天看點

電站安全分區網絡隔離 南瑞SysKeeper2000正向隔離裝置調試記錄

作者:智能物聯網關通訊管理組網專家

SysKeeper2000 正向隔離裝置調試記錄

1、運作環境

作業系統:windows2008

說明:運作調試工具安裝在windows2008上需要有JAVA運作環境,需要配置JAVA環境變量及安裝JAVA JDK。配置方式如下:

電站安全分區網絡隔離 南瑞SysKeeper2000正向隔離裝置調試記錄

安裝完成後在windows下配置JAVA環境變量:

電站安全分區網絡隔離 南瑞SysKeeper2000正向隔離裝置調試記錄

建立JAVAHome變量,添加JAVAJDK安裝路徑:

電站安全分區網絡隔離 南瑞SysKeeper2000正向隔離裝置調試記錄

配置Path路徑:在Path前添加;%JAVA_HOME%\bin; 直接複制這個路徑粘貼在最前面

電站安全分區網絡隔離 南瑞SysKeeper2000正向隔離裝置調試記錄
  1. 運作調試軟體

步驟一:網線連接配接内網3口與PC網口接通,配置PC的IP位址與預設IP同網段。裝置預設連接配接IP為,設定PC的IP位址為,子網路遮罩,單擊連接配接裝置

電站安全分區網絡隔離 南瑞SysKeeper2000正向隔離裝置調試記錄

步驟二:登陸裝置使用者名:admin 密碼:

電站安全分區網絡隔離 南瑞SysKeeper2000正向隔離裝置調試記錄

步驟三:配置政策,以下是一個網絡診斷示例:

電站安全分區網絡隔離 南瑞SysKeeper2000正向隔離裝置調試記錄

政策配置,内網主機真實位址為,虛位址為;外網主機真實位址為,虛位址為。假設隔離裝置與内外網絡已經連接配接好,并且已經配置好規則。

電站安全分區網絡隔離 南瑞SysKeeper2000正向隔離裝置調試記錄

配置完成後可診斷配置是否正确,如果按照現在的配置内網1與外網1都接入的裝置,測試通道:(上傳政策後需要重新開機裝置)

使用ping指令對端測試,注意ping的文法為:ping 虛拟IP位址 -l 996

若能ping通則表示政策正确無問題。若還不放心可用UDP/TCP工具測試,正向發資料和反向發資料,正向發資料能接收反向發不出去則為正确。

繼續閱讀