数据传输方法、管理服务器和工控防火墙技术

技术编号:28771641 阅读:36 留言:0更新日期:2021-06-09 10:59
本发明专利技术公开一种数据传输方法,应用于管理服务器,该方法包括:为多个工控防火墙分别分配回环地址;获取目标工控防火墙的回环地址,并根据待发送数据和所述目标工控防火墙的回环地址生成待发送数据包;发送所述待发送数据包至所述目标工控防火墙。本发明专利技术通过为工控防火墙配置回环地址的方式实现管理服务器与工控防火墙之间的数据传输,不仅无需配置工控防火墙的管理IP,还可以对工控防火墙进行管理,而且还可以节省现场的IP地址,隐藏工控防火墙的IP地址,让攻击者无法通过IP地址攻击工控防火墙。火墙。火墙。

【技术实现步骤摘要】
数据传输方法、管理服务器和工控防火墙


[0001]本专利技术涉及工业控制
,尤其涉及一种数据传输方法、管理服务器和工控防火墙。

技术介绍

[0002]工控现场需要部署多个安全设备,例如工控防火墙,工控防火墙需要串联在网络中,采用透明方式部署,同时工控防火墙还需要被统一安全管理平台管理,这样部署工控防火墙需要单独分配一个IP地址,用于对工控防火墙进行管理,这对现场网络规划造成了影响。

技术实现思路

[0003]本专利技术实施例提供一种数据传输方法、管理服务器和工控防火墙,用于至少解决上述技术问题之一。
[0004]第一方面,本专利技术实施例提供一种数据传输方法,应用于管理服务器,该方法包括:
[0005]为多个工控防火墙分别分配回环地址;
[0006]获取目标工控防火墙的回环地址,并根据待发送数据和所述目标工控防火墙的回环地址生成待发送数据包;
[0007]发送所述待发送数据包至所述目标工控防火墙。
[0008]第二方面,本专利技术实施例提供一种数据传输方法,应用于工控防火墙,该方法包本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种数据传输方法,应用于管理服务器,所述方法包括:为多个工控防火墙分别分配回环地址;获取目标工控防火墙的回环地址,并根据待发送数据和所述目标工控防火墙的回环地址生成待发送数据包;发送所述待发送数据包至所述目标工控防火墙。2.根据权利要求1所述的方法,其特征在于,所述为多个工控防火墙分别分配回环地址包括:获取所述多个工控防火墙的多个MAC地址;为所述多个MAC地址分配相应多个回环地址;建立所述多个MAC地址和所述多个回环地址之间的映射关系。3.根据权利要求2所述的方法,其特征在于,所述获取目标工控防火墙的回环地址包括:获取目标工控防火墙的MAC地址;根据所述目标工控防火墙的MAC地址查询所述映射关系确定目标工控防火墙的回环地址。4.根据权利要求3所述的方法,其特征在于,还包括:在获取目标工控防火墙的回环地址之后,根据所述目标工控防火墙的回环地址发起TCP连接;发送所述待发送数据包至所述目标工控防火墙包括:通过所述TCP连接发送所述待发送数据包至所述目标工控防火墙。5.一种数据传输方法,应用于工控防火墙,所述方法包括:解析接收自管理服务器的数据包以获得MAC地址和IP地址;当所获得的MAC地址为当前工控防火墙的MAC地址,且所获得的IP地址为回环地址时,将所述数据包重定向至所述当前工控防火墙的IP协议栈以用于应用层处理。6.根据权利要求5所述的方法,其特征在于,还包括:当所...

【专利技术属性】
技术研发人员:张超焦颖
申请(专利权)人:英赛克科技北京有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1