工控网络之经典SNAT,DNAT解决数采连通性方案

#在很多工业制造领域的企业,企业在自身的发展过程中,不断创新,提升企业的智能化、数字化,但很多企业由于历史的原因,以及结合企业生产的现状并不能将OT网络标准化、规范统一的工控网络,但是企业的数字化提升项目还要继续进行,所以就出现了今天要给大家介绍的这个所谓这种的案例,
废话不多说,先上一张图:
在这里插入图片描述
由图大家可以看到OT网络实际都不成网,缺少真正的网络设计、划分,尤其是从IT层面推动生产业务部门进行网络标准化,一个字“难”,而且也IT承担不了那个风险。
#进入正题,数采服务器需要采集PLC1、PLC2的数据,但由于不成网的现状,让一个简单的问题连通上出了难题。我们的思路是:
需求Step1:192.168.24.3—>192.168.0.2
由于untrust口看不到192.168.0.2,所以我们在防火墙的配置实际写成
Step2:192.168.24.3—>192.168.42.2
DNAT目的地址转换一下step3:192.168.24.3—>192.168.0.2
SNAT源地址转换一下step4:192.168.0.254—>192.168.0.2
利用同子网地址的数据传输,通信成功。
这里没有展示具体工控防火墙配置,如有需要可以私信我。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值