工业以太网:交换机有助于灵活性、安全性

设计和部署健壮且安全的网络基础设施需要保护控制和信息数据的完整性、可用性和机密性。较小的局域网可以帮助管理不同类型的网络流量。创建信任域限制了授权人员的访问权限。这些实践需要一种新的分割方法。

作者:Gregory Wilcox, Mike Hannah, Mark Devonshire, Rockwell Automation 2010年9月22日

设计和部署健壮且安全的网络基础设施需要保护控制和信息数据的完整性、可用性和机密性。建立较小的局域网有助于管理不同类型的网络流量,并创建信任域,以限制授权人员的访问。这些实践需要一种新的分割方法。

用户传统上按位置划分网络,但现在他们可以按功能划分网络。这是因为vlan(虚拟局域网)像单独的网络一样提供流量分段,使用户能够在逻辑上对控制区域进行分段,以提高性能并最小化网络延迟和抖动。

三层交换机可以根据IP地址在vlan之间或跨vlan路由流量。这使一个更灵活的分割模型,引导流量只到需要的地方。已经开发了许多路由协议,这些协议允许第三层交换机和路由器根据IP地址可靠地将数据包路由到目的地。

这些路由协议允许各种设备进行通信,并在彼此之间保持可行的路由,这样即使连接或设备故障,如果存在可行的路径,也可以始终转发数据包。

路由协议的选择以及第3层交换机和路由器的配置和维护通常会引起制造人员和IT人员之间的争论。

www.ab.com/networks


- Gregory Wilcox、Mike Hannah和Mark Devonshire就职于罗克韦尔自动化;

- - - - - -马克·t·霍斯克编辑,控制工程、CFE传媒www.globalelove.comwww.cfemedia.com


-另请阅读: