1P6GK1500-0EA02西門子工業(yè)以太網(wǎng)交換機(jī)
1P6GK1503-2CC00西門子工業(yè)以太網(wǎng)交換機(jī)
1P6GK1571-0BA00-0AA0西門子工業(yè)以太網(wǎng)交換機(jī)
1P6GK1901-0CA00-0AA0西門子工業(yè)以太網(wǎng)交換機(jī)
1P6GK1901-0DB20-6AA0西門子工業(yè)以太網(wǎng)交換機(jī)
1P6GK5005-0BA00-1AA3非網(wǎng)管型西門子入門級(jí)交換機(jī)SCALANCEX005
1P6GK5005-0BA00-1CA3西門子非網(wǎng)管型交換機(jī)SCALANCEX005TS
1P6GK5108-0BA00-2AA3西門子非管理型IE交換機(jī)SCALANCEX108
1P6GK5204-2BB10-2AA3西門子受管理的IE交換機(jī)SCALANCEX204-2
1P6GK7243-1EX01-0XE0西門子通信處理器CP243-1
1P6GK7243-5DX30-0XE0西門子通信模塊CM1243-5
1P6GK7342-5DA03-0XE0西門子通信處理器CP342-5
1P6GK7343-1EX30-0XE0西門子通信處理器CP343-1
1P6GK7443-1GX30-0XE0西門子通信處理器CP443-1
交換機(jī)安全
用HTTPS訪問(wèn)SCALANCEX交換機(jī)
超文本傳輸安全協(xié)議(縮寫:HTTPS,英語(yǔ):HypertextTransferProtocolSecure)是超文本傳輸協(xié)議和SSL/TLS的組合,用以提供加密通訊及對(duì)網(wǎng)絡(luò)服務(wù)器身份的鑒定。
HTTPS的主要思想是在不安全的網(wǎng)絡(luò)上創(chuàng)建一安全信道,并可在使用適當(dāng)?shù)募用馨头?wù)器證書可被驗(yàn)證且可被信任時(shí),對(duì)竊聽(tīng)和中間人攻擊提供合理的保護(hù)。
本文介紹了使用HTTPS協(xié)議訪問(wèn)SCALANCEX交換機(jī)需要哪些設(shè)置分為四個(gè)部分介紹。
HTTPS簡(jiǎn)介:介紹了HTTPS協(xié)議的工作機(jī)理,認(rèn)證過(guò)程等。
將WINDOWSSERVER2008配置為CA:CA(認(rèn)證機(jī)構(gòu))是整個(gè)HTTPS訪問(wèn)的核心,本章介紹了如何自己安裝一個(gè)CA,用于申請(qǐng)數(shù)字證書。
配置證書服務(wù)和IIS服務(wù):申請(qǐng)數(shù)字證書通常需要通過(guò)WEB實(shí)現(xiàn),本章介紹了如何配置IISWEB服務(wù)器和證書服務(wù)器。
給SCALANCEX申請(qǐng)數(shù)字證書:SCALANCEX作為WEB服務(wù)器,需要數(shù)字證書才能通過(guò)HTTPS訪問(wèn),本章介紹了申請(qǐng)數(shù)字證書的方式及訪問(wèn)方式。
SCALANCEXM400ACL限制不同子網(wǎng)之間的通訊
XM400交換機(jī)上連接不同網(wǎng)絡(luò),通過(guò)配置本地路由實(shí)現(xiàn)不同子網(wǎng)的通訊。通過(guò)配置ACL,用戶可以限制其中某些子網(wǎng)之間的通訊。本文介紹XM400ACL的配置方式。
Windows2003Server作為RADIUSServer對(duì)訪問(wèn)SCALANCEX網(wǎng)絡(luò)的計(jì)算機(jī)作認(rèn)證
工業(yè)安全需要考慮對(duì)自動(dòng)化網(wǎng)絡(luò)訪問(wèn)的控制。對(duì)于接入工業(yè)網(wǎng)絡(luò)的用戶作控制,對(duì)用戶作控制首先要對(duì)身份作認(rèn)證。身份認(rèn)證是計(jì)算機(jī)系統(tǒng)的用戶在進(jìn)入系統(tǒng)或訪問(wèn)不同保護(hù)級(jí)別的系統(tǒng)資源時(shí),系統(tǒng)確認(rèn)該用戶的身份是否真實(shí)、合法和唯一的過(guò)程。使用身份認(rèn)證的主要目的是防止非授權(quán)用戶進(jìn)入系統(tǒng),同時(shí)防止非授權(quán)用戶通過(guò)非正常操作訪問(wèn)受控信息或惡意破壞系統(tǒng)數(shù)據(jù)的完整性。通過(guò)身份認(rèn)證系統(tǒng)加密用戶對(duì)網(wǎng)絡(luò)資源的訪問(wèn),在眾多的解決方案中,Radius認(rèn)證系統(tǒng)的使用最為廣泛。通過(guò)Radius認(rèn)證系統(tǒng),實(shí)現(xiàn)對(duì)用戶網(wǎng)絡(luò)訪問(wèn)身份的認(rèn)證,以決定某一用戶是否具有使用網(wǎng)權(quán)限,并記錄相關(guān)的信息。所以需要簡(jiǎn)要介紹身份認(rèn)證的概念、IEEE802.x協(xié)議、Radius認(rèn)證系統(tǒng)等基礎(chǔ)概念,本文以WindowsServer2003操作系統(tǒng)和SCALANCEX交換機(jī)為例,詳細(xì)介紹用戶身份認(rèn)證系統(tǒng)的安裝、配置。