隨著工業(yè)信息化建設(shè)不斷發(fā)展及“兩化”進(jìn)程不斷深入,工業(yè)網(wǎng)絡(luò)面臨的傳統(tǒng)安全威脅和工控網(wǎng)絡(luò)特有安全威脅在不斷增加。通過(guò)部署防火墻,能夠禁止不被允許的設(shè)備進(jìn)行訪問(wèn),有效降低網(wǎng)絡(luò)被入侵、數(shù)據(jù)泄露的風(fēng)險(xiǎn),從而增強(qiáng)工業(yè)網(wǎng)絡(luò)的安全性與防護(hù)能力。
以下介紹物通博聯(lián)工業(yè)智能網(wǎng)關(guān)WG585配置防火墻功能的操作,通過(guò)編寫ACL訪問(wèn)控制列表,過(guò)濾掉來(lái)自某個(gè)主機(jī)IP的報(bào)文。
主機(jī)IP地址:
網(wǎng)關(guān)WAN口IP地址:
在配置防火墻之前嘗試訪問(wèn)網(wǎng)關(guān)界面
能夠正常訪問(wèn)
進(jìn)入網(wǎng)關(guān)內(nèi)置的防火墻界面
最后點(diǎn)擊保存并應(yīng)用
配置后的規(guī)則:
記得將此規(guī)則放置第一位,因?yàn)锳CL的規(guī)則是當(dāng)報(bào)文到達(dá)設(shè)備時(shí),設(shè)備從報(bào)文中提取信息,并將該信息與ACL中的規(guī)則進(jìn)行匹配,只要有一條規(guī)則和報(bào)文匹配,就不再往下查找
最后點(diǎn)擊保存并應(yīng)用
最終測(cè)試效果:
審核編輯 黃宇
-
智能網(wǎng)關(guān)
+關(guān)注
關(guān)注
6文章
725瀏覽量
49995 -
IOT
+關(guān)注
關(guān)注
187文章
4230瀏覽量
197617
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論