提供下列命令以管理 M262 Logic/Motion Controller 以太网防火墙:
命令 |
描述 |
---|---|
|
阻止来自 Ethernet 接口的帧。如果未授权特定 IP 地址,将无法在 Ethernet 接口上进行任何通讯。
注: 缺省情况下,在启用防火墙时,将拒绝帧。
|
|
不应用防火墙规则。不拦截帧。 |
|
控制器接受帧。 |
|
控制器拒绝帧。
注: 缺省情况下,如果不存在此行,则相当于命令
Firewall Eth1 Default Reject 。
|
(1),其中,Ethx =
|
提供下列命令以配置特定端口和地址的防火墙规则:
命令 |
范围 |
描述 |
---|---|---|
|
• = 0...255 |
在所有端口号和端口类型上允许来自指定 IP 地址的帧。 |
|
• = 0...255 |
在所有端口号和端口类型上拒绝来自指定 IP 地址的帧。 |
|
• = 0...255 |
所有端口号和端口类型都允许来自指定范围中的 IP 地址的帧。 |
|
• = 0...255 |
所有端口号和端口类型都拒绝来自指定范围中的 IP 地址的帧。 |
|
Y =(目标端口号) |
允许带有指定目标端口号的帧。 |
|
Y =(目标端口号) |
拒绝带有指定目标端口号的帧。 |
|
Y =(目标端口号) |
允许带有指定范围中的目标端口号的帧。 |
|
Y =(目标端口号) |
拒绝带有指定范围中的目标端口号的帧。 |
|
• = 0...255 Y =(目标端口号) |
允许来自指定 IP 地址并带有指定目标端口号的帧。 |
|
• = 0...255 Y =(目标端口号) |
拒绝来自指定 IP 地址并带有指定目标端口号的帧。 |
|
• = 0...255 Y =(目标端口号) |
允许来自指定 IP 地址并带有指定范围中的目标端口号的帧。 |
|
• = 0...255 Y =(目标端口号) |
拒绝来自指定 IP 地址并带有指定范围中的目标端口号的帧。 |
|
• = 0...255 Y =(目标端口号) |
允许来自指定范围中的 IP 地址并带有指定目标端口号的帧。 |
|
• = 0...255 Y =(目标端口号) |
拒绝来自指定范围中的 IP 地址并带有指定目标端口号的帧。 |
|
• = 0...255 Y =(目标端口号) |
允许来自指定范围中的 IP 地址并带有指定范围中的目标端口号的帧。 |
|
• = 0...255 Y =(目标端口号) |
拒绝来自指定范围中的 IP 地址并带有指定范围中的目标端口号的帧。 |
|
• = 0...F |
允许来自指定 MAC 地址 ••:••:••:••:•• 的帧。
注: 当应用了允许 MAC 地址的规则时,即便允许其他规则,也只有列出的 MAC 地址才能够与控制器通讯。
|
|
• = 0...F |
拒绝带有指定 MAC 地址 ••:••:••:••:•• 的帧。 |
|
Y = 0...65535 |
允许建立从采用 TCP/UDP 协议的控制器到指定目标端口号的帧。 |
(1) 如果:
|
下面是防火墙的白名单模式示例。示例中缺省拦截所有通讯,仅允许必要的服务。
|
协议 |
目标端口号 |
---|---|
Machine Expert |
UDP 1740、1741、1742、1743 TCP 11740 |
FTP |
TCP 21、20 |
HTTP(1) |
TCP 80 (1) |
HTTPS |
TCP 443 |
Modbus |
TCP 502 |
Machine Expert Discovery |
UDP 27126、27127 |
Web Services Dynamic Discovery |
UDP 3702 TCP 5357 |
SNMP |
UDP 161、162 |
NVL |
UDP 缺省值:1202 |
EtherNet/IP |
UDP 2222 TCP 44818 |
Webvisualization |
HTTP 8080 HTTPS 8089 |
TFTP |
UDP 69(仅用于 FDR 服务器) |
SafeLogger |
UDP 35021、45000 |
Machine Assistant |
UDP 45001...45004 |
OPC UA |
TCP 4840 |
DHCP |
UDP 68 |
NTP |
UDP 123 |
Discovery Service |
UDP 5353 |
(1)向 TCP 端口 80 发送的 HTTP 请求将重定向为在端口 443 上使用 HTTPS。 |