创建 MAC 规则集

    创建 MAC 规则集

    含义

    列表: MAC 规则集:参数

    参数

    含义/注释

    可用选项/值范围

    操作 (Action)

    允许/禁止(启用/阻止)

    Accept

    允许符合定义的帧。

    Drop

    阻止符合定义的帧。

    Reject

    帧被拒绝,并且发送方收到相应消息。

    对于因组态连接而自动生成且随后手动进行调整的防火墙规则:

    Accept*

    Drop*

    如果更改自动创建的连接规则,选择“*”选项后,STEP 7 将不会重新创建并覆盖这些规则。

    自/至 (From/To)

    选择规则适用的通信方向。

    在单独的部分中介绍。

    对于 SCALANCE S 模块:MAC 数据**滤方向 SCALANCE S

    对于 S7-300-/S7-400-/PC CP:S7-300-/S7-400-/PC-CP MAC 数据**滤方向

    对于 S7-1200-/S7-1500 CP:S7-1200/S7-1500 CP 的 MAC 数据**滤方向

    通信方向“站”包含 CP 的访问以及通过 CP 对 CPU 的访问。

    默认情况下,将通信方向“站”和“隧道”归类为受信方向。对于受信方向之间的通信,*组态防火墙规则。

    源 MAC 地址 (Source MAC address)

    如果发送方在此*帧的 MAC 地址,则防火墙规则适用于这些帧。如果不* MAC 地址,则防火墙规则适用于“自”(From) 列中选择的通信方向上的所有节点。

    正确格式的 MAC 地址

    目标 MAC 地址 (Destination MAC address)

    如果接收方在此*帧的 MAC 地址,则防火墙规则适用于这些帧。如果不* MAC 地址,则防火墙规则适用于“至”(To) 列中选择的通信方向上的所有节点。

    服务

    可供使用的 MAC 服务或服务组的选项。

    注意:使用预定义服务前,请确保其预定义参数符合您的要求。

    下拉列表框显示可供选择的预定义和组态的服务和服务组。这些参数显示在全局安全功能下的“防火墙 > 服务 > 为 MAC 规则定义服务”(Firewall > Services > Define services for MAC rules) 中。

    传输速度 (Mbps) (Transmission speed (Mbps))

    传输速度限制

    只有选择“Accept”操作时才能输入。

    如果符合 Accept 规则且未**出该规则允许的传输速度,则数据包可通过防火墙。

    CP 343-1 Adv./CP 443-1 Adv.,S7-1200-/S7-1500-CP:0.001 ... 100 Mbps

    CP 1628 和 SCALANCE S:0.001 ... 1000 Mbps

    对于全局规则:0.001 ... 1000 Mbps

    注意:如果在防火墙规则中为 S7-1200/S7-1500 CP 组态了方向“从隧道到工作站”(From tunnel to station),则无法*任何传输速度限制。

    记录 (Logging)

    启用和禁用对该规则的记录。如果启用了记录功能,则将应用在本地安全设置中组态的数据**滤记录功能设置。

    启用

    禁用(默认)

    编号 (Number)

    为规则自动分配的编号。移动规则时将重新计算编号。

     

    注释 (Comment)

    用于解释规则的空间

    若注释标记为“AUTO”,则该注释是为自动连接规则创建的注释。对于已创建的规则,可选择输入注释。

    快捷菜单中的条目

    含义

    上插规则

    使用此命令可将规则插入到所选规则集上方。

    下插规则

    使用此命令可将规则插入到所选规则集下方。

    删除 (Delete)

    删除所选规则集。

    有关删除全局定义和本地分配的规则集的注意事项:

    如果在此删除一个规则集,将只取消对安全模块的分配。

    上移 (Move up)

    使用此按钮可在列表中将所选规则集向上移动一个位置。或者,通过鼠标拖动的方式移动所选规则集。您可以选择多个条目。

    因此,会以更高的**级处理所移动的规则集。

    下移 (Move down)

    使用此按钮可在列表中将所选规则集向下移动一个位置。或者,通过鼠标拖动的方式移动所选规则集。您可以选择多个条目。

    因此,会以更低的**级处理所移动的规则集。

    为 MAC 规则定义服务 (Define service for MAC rules)

    打开一个对话框,可在其中管理 IP 服务和服务组。


    列表: 快捷菜单中各条目的含



    上海腾希电气技术有限公司专注于西门子PLC,V90伺服,V20变频器等, 欢迎致电 13681875601

  • 词条

    词条说明

  • 点对点明码性

    明码性明码性代码透明是指用户数据中可以包含任意字符组合,而*识别结束标准。程序的明码性取决于所组态的结束标准和流控制的选择:具有*结束序列或使用 XON/XOFF 流控制- 非代码透明结束标准 character delay time、fixed frame length、maximum frame length、message timeout 或 response timeout

  • 关于TIA V16中ET200SP接口模块IM 155-6固件版本

    随着TIA V16的推出和近期新老产品版本更迭之际,越来越多的客户反映TIA软件和CPU及IO模块的固件版本不匹配的情况。今天,我们就来说一下关于TIA V16中ET200SP接口模块IM 155-6固件版本问题用过TIA V16的朋友应该都知道,ET200SP接口模块IM 155-6固件版本支持到较新的版本是4.1,无论TIA升级到较新版本或者是安装了TIA的HSP文件,接口模块的固件版本都只支

  • 精智(Comfort)屏与第三方PLC通信

    下面列出来的通讯协议,是精智(Comfort)屏能提供的第三方通讯协议。Allen-Bradley EtherNet/IPAllen-Bradley DF1 1) 2)Mitsubishi MC TCP/IPMitsubishi FX 2)Modicon Modbus TCP/IPModicon Modbus RTU 2) 3)Omron Host

  • DNP3 连接建立

    连接建立通过 DNP3 建立连接使用 DNP3 协议,主站可建立连接(调用操作/轮询)。如果已建立的连接中断,主站模块将尝试重新建立连接。提示由移动无线网络提供商中断的连接使用移动无线服务时,请记住移动无线网络提供商可以出于维护目的中断现有连接。主动模式在接口的“DNP3 站设置”(Settings DNP3 station) 中的“主动传输”(Unsolicited transfer) 参数组中

联系方式 联系我时,请告知来自八方资源网!

公司名: 上海腾希电气技术有限公司

联系人: 田礼科

电 话: 021-37660026

手 机: 13681875601

微 信: 13681875601

地 址: 上海松江上海市松江区广富林路4855弄星月大业**88号4楼

邮 编:

网 址: shtxjd.cn.b2b168.com

八方资源网提醒您:
1、本信息由八方资源网用户发布,八方资源网不介入任何交易过程,请自行甄别其真实性及合法性;
2、跟进信息之前,请仔细核验对方资质,所有预付定金或付款至个人账户的行为,均存在诈骗风险,请提高警惕!
关于八方 | 八方币 | 招商合作 | 网站地图 | 免费注册 | 一元广告 | 友情链接 | 联系我们 | 八方业务| 汇款方式 | 商务洽谈室 | 投诉举报
粤ICP备10089450号-8 - 经营许可证编号:粤B2-20130562 软件企业认定:深R-2013-2017 软件产品登记:深DGY-2013-3594
著作权登记:2013SR134025
Copyright © 2004 - 2025 b2b168.com All Rights Reserved