- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大唐太原第二热电厂六期扩建工程2×300MW空冷供热机组分散控制系统(DCS)投标文件
杭州和利时自动化有限公司 专题五 与SIS系统的接口方案
Hangzhou HollySys Co. Ltd, 第 PAGE 1页 共 NUMPAGES 5页
专题五:与SIS系统的接口方案
本工程DCS系统具有广泛的开放性,支持OPC/ODBC、MODBUS等通讯协议,采用RS232/RS485、100M以太网络等接口方式,通过通讯站或交换机实现与其它系统的信息交流。系统间根据需要实现单向或双向交流,数据刷新周期为1秒。按招标书要求本工程每台机组配置了1台SIS通讯站。SIS通讯站操作系统为Windows2000,运行的软件为Facview,运行操作员站工程,采用OPC方式与SIS网通讯,两边OPC协议要求一致。
基于微软 COM/DCOM 技术的 OPC是工业过程控制的接口标准。OPC是为了不同供应厂商的设备和应用程序之间的软件接口标准化,使其数据交换更加简单化的目的而提出的;从而可以向用户提供不依靠于特定开发语言和开发环境的可以任意组合使用的过程控制软件组件产品。OPC系统是由提供数据采集服务的OPC服务器、OPC接口,以及OPC应用程序所构成。OPC服务器按照硬件厂商提供的硬件所开发,使之不依赖于硬件产品;同时利用VARIANT数据类型,可以不依存于硬件要求的数据类型。和利时公司DCS产品支持OPC数据接口,有了OPC,与其它厂商的控制系统、与工厂 MIS 网、 ERP 系统、PLC之间的数据交换问题迎刃而解,不再需要编制各种特殊的接口程序,减少工程师的维护量,节约投资成本。
本工程SIS通讯站使用DELL的普通PC机,通讯站运行的是通讯站IO服务任务,不需要经常监视。每套SIS通讯站均有3个以太网通讯口等。
完成与全厂信息系统SIS的通讯可如下图所示进行:
硬件防火墙:采用台湾DLINK VPN防火墙 -DFL-900
针对黑客攻击的健壮的全状态包检测
DFL-900有许多在一般的网关上没有的安全特性。它能防止你的网络遭受拒绝服务攻击并且能通过全状态包检测来保证网络的可靠性。它能检测黑客攻击并且能过滤想要进入你的网络的入侵包。
DFI-900保护你的网络免受以下攻击:SYN Flood,Ping of Death,Spoof,Tear Drop,ICMP flood,UDP flood等等。它能够把这些攻击信息记入日志,并且定位攻击方的源IP地址,而且把攻击报告发给一个特定的email地址,并且建立针对特定IP地址建立数据检测策略。
支持高性能IPSec VPN
DFL-900有内置VPN功能,能为远程办公室提供多个IPSec通道。IPSec采用健壮的加密算法,如DES、3DES,通过IKE/ISAKMP实现自动秘钥管理。DFL-900能为远程用户激活一个VPN通道,通过使用3DES加密算法来传输需要安全性的数据。多个VPN通道能很容易的创建,而不需要配置IKE策略。
接入控制
通过在受保护的内网或外部公用网络来对DFL-900进行管理,从而管理接入。DFL-900为认证用户提供一个关于访问各种服务的内部数据库。它映射公有IP地址到内部网络的信息服务器,以允许公共的接入。你也可以使用强大的URL模式匹配来限制特殊web站点的接入。
预定策略
防火墙策略能被预定,每种策略可以用于不同的时间,只使用一次或重复使用。
硬件加速
DFL-900使用专门设计的ASIC来执行VPN加密和解密。通过硬件加速减轻了CPU的负载。
1个DMZ端口,1个信任的LAN端口
DFL-900有1个10/100BASE-TX自适应端口用来连接内部办公网络,1个物理DMZ(非火区)端口能连接你的Web,mail,FTP服务器,用于来自Internet的访问。DMZ功能是很有用的,因为它能减轻进入你的内部网服务器的数据流量,同时也保护你的办公网络不受来自Internet的攻击。
管理
DFL-900支持从远程终端,内部网络,甚至外部远程站点通过一个安全的SSL连接来进行基于web的管理。DFL-900也能通过RS-232串口进行配置。
关键特性
-带内容过滤的防火墙保护
-支持IPSec 加密/解密VPN通道,通过
-更快的基于硬件的VPN加密解密
-最多100个VPN,10,000个并发会话,1000个策略,256个计划
-3个10/100BASE-TX端口:1个WAN,1 个LAN,1个DMZ端口
-通过VPN通道的安全系统管理
-VPN通道中的会话带宽控制
-用户认证控制
-带URL/域名限制的预定策略控制
-基于
您可能关注的文档
最近下载
- EN 1337-3:2005 结构支座-第三部分:橡胶支座 (中文版).pdf VIP
- 小学一年级语文上册知识点(通用13篇).doc VIP
- 普通职员月度工作总结.docx VIP
- 2025至2030黄金珠宝首饰行业运营态势与投资前景调查研究报告.docx
- 小区供热工程毕业设计开题报告.pdf VIP
- 企业工会助推企业高质量发展.docx VIP
- GB_T230.1-2018金属材料 洛氏硬度试验 第1部分:试验方法11.pdf
- 基于核心素养的小学数学单元教学目标制定与实施策略教学研究课题报告.docx
- 手术病理标本前处理流程2023.pptx VIP
- 【招聘管理体系设计】摩托罗拉的招聘.pdf VIP
原创力文档


文档评论(0)