ЖУРНАЛ СТА 3/2013
ется для коммуникаций сервера уда- лённого доступа с сервером контроля доступа. Его также можно использо- вать для аутентификации клиента при доступе в сеть подстанции. ● SSH (Secure Shell) – технология, ко- торая может быть использована для безопасного удалённого доступа к коммуникационным устройствам се- ти подстанции. При этом данные, удалённые команды и ответы на них между двумя сетевыми устройствами передаются в зашифрованном виде. SSH использует криптографическую защиту с публичным ключом, а также проверяет, действительно ли контро- лируемый клиент владеет правиль- ным персональным ключом. «К ОНТУРНЫЙ » ПОДХОД К ОБЕСПЕЧЕНИЮ КИБЕРБЕЗОПАСНОСТИ Кроме физического уровня безопас- ности и протокола ААА можно выде- лить ещё и несколько контуров без- опасности. ● Контур коммутаторов сети. Коммута- торы являются основными активны- ми компонентами сети. Логически изолированные сегменты сети под- станции могут быть построены с ис- пользованием технологии VLAN внутри одной физической сети. Кли- енты, подключённые к разным ком- мутаторам, могут обмениваться дан- ными при условии, что они находятся в одной виртуальной сети; в свою очередь, клиенты, принадлежащие разным виртуальным сетям, попросту не видят друг друга. Для реализации потребуются управляемые коммута- торы с поддержкой множественных VLAN (рис. 19). Такое тотальное раз- деление обеспечивает первичный контур безопасности на уровне ком- мутаторов Ethernet. ● Контур маршрутизаторов сети. Марш- рутизатор, или роутер, – это устрой- ство, направляющее трафик сети че- рез стандартные или резервирован- ные линии данных между коммуни- кационными сетями подстанций, между самими подстанциями и от подстанций к единому центру управ- ления. Роутеры с поддержкой VLAN могут также осуществлять маршрути- зацию трафика для различных вирту- альных сетей. При прохождении па- кета данных по сети промежуточные роутеры считывают адрес получателя ОБ ЗОР / П РОМЫШЛ Е ННЫЕ С Е Т И 29 СТА 3/2013 www.cta.ru Рис. 19. Множественные сети VLAN x RS20 F P AULT RM V.24 Stand by +24V(P1) FAULT 0V0V RM Stand by ON +24V(P2) USB 1112 1314 1516 1 LS DA IPADDRESS 3 00:63:80:xx:yy:zz 4 56 78 910 2 LS DA x RS20 F P AULT RM V.24 Stand by +24V(P1) FAULT 0V0V RM Stand by ON +24V(P2) USB 1112 1314 1516 1 LS DA IPADDRESS 3 00:63:80:xx:yy:zz 4 56 78 910 2 LS DA ОФИЦИАЛЬНЫЙ ДИСТРИБЬЮТОР ПРОДУКЦИИ ADVANTECH #127 Серии EKI-1500, EKI-1200 • Два порта Ethernet 10/100Base-TX с функцией резервирования • Преобразование Modbus RTU/ASCII в Modbus TCP (серия EKI-1200) • Режимы: виртуальный СОМ-порт, сервер/клиент TCP и UDP, Serial Tunnel • Множественный доступ к COM-портам • Автоматическое восстановление соединения • Скорость передачи до 926,1 кбит/с • Защита портов от электростатического разряда до 15 кВ постоянного тока EKI-1222 Шлюз Modbus RTU/ASCII в Modbus TCP EKI-1524 4 порта RS-232/422/485 Промышленные серверы последовательных интерфейсов с резервированным подключением к Ethernet EKI-1521 1 порт RS-232/422/485 © СТА-ПРЕСС
Made with FlippingBook
RkJQdWJsaXNoZXIy MTQ4NjUy