这是一张工业控制系统网络拓扑结构图,整体分为上层服务器业务区、MCC 控制中心、核心交换转发区域、防火墙边界以及下层远程现场接入网络。上层部署 PHD SVR A、PHD SVR B、接口服务器,经过安全防护设备后接入 MCC1‑MCC3、NMCC 多台 MCC 接入交换机;同时部署 FIX1 数据采集服务器、iFIX3 服务器,经由工业网闸连通管理网,实现与管理网的数据交互。MCC 控制中心集成了整套工业安全监测组件,包含工业安全监测、工业日志、堡垒机、入侵防御、工业漏洞扫描与安全管理平台、审计系统,完成内网的安全审计与风险监控;网络链路设置中心站流量探针,采集网络流量数据。MCC 核心交换机作为内网枢纽,下联两台工业防火墙形成安全边界;防火墙外侧布置 CDMA 路由器、MCC 核心路由器、GPRS 路由器、联通 4G 路由器,依托专线 / VPDN 链路,对接远端的中低压地下调压箱,完成现场终端设备的远程通信接入。整套架构兼顾业务数据采集、内网安全监测、防火墙边界隔离、网闸跨网隔离,通过 VPDN 专线接收调压箱现场数据,构建起安全分层的工控网络体系。无论从事工业网络运维、燃气工控系统设计还是网络安全方案学习的人员,都可以借助该拓扑理解分层防护的设计思路。
提示: 本内容由社区用户上传并分享。平台不对内容的真实性、合法性、知识产权归属及是否侵害第三方权利进行事前审核或保证。本内容可能包含受版权保护的图片、字体或其他第三方素材,使用前请自行确认授权范围。