当前位置: 首页 > wzjs >正文

做网站费用走什么科目百度电脑版下载官方

做网站费用走什么科目,百度电脑版下载官方,h5页面制作流程,易语言怎么制作网站实训背景 某智慧工厂需部署物联网网关,实现以下工业级安全管控需求: 设备准入控制:仅允许注册MAC地址的传感器接入(白名单:AA:BB:CC:DD:EE:FF)。协议合规性:禁止非Modbus TCP(端口…

在这里插入图片描述

实训背景

某智慧工厂需部署物联网网关,实现以下工业级安全管控需求:

  1. 设备准入控制:仅允许注册MAC地址的传感器接入(白名单:AA:BB:CC:DD:EE:FF)。
  2. 协议合规性:禁止非Modbus TCP(端口502)的工业协议流量。
  3. 时段策略:限制摄像头设备(IP段192.168.40.100-150)仅在08:00-18:00传输视频流(RTSP 554端口)。
  4. MQTT安全:加密MQTT流量(8883端口)且仅允许Topic为/sensor/#的消息发布。

环境准备

硬件/软件要求
  • 四台设备
    1. 网关服务器:双网卡(eth0: 外网,eth1: 内网192.168.40.1)
    2. PLC控制器:MAC=AA:BB:CC:DD:EE:FF,IP=192.168.40.10,运行Modbus TCP
    3. 摄像头:IP=192.168.40.120,运行RTSP服务
    4. MQTT Broker:IP=192.168.40.200,端口8883(TLS)
  • 操作系统:Debian 11(内核≥5.10)
  • 工具iptablesebtablescrontcpdumpmosquitto_pub
网络拓扑
外网 (eth0)  ↓  
网关服务器 (eth1:192.168.40.1)  ↓  
工业内网 (192.168.40.0/24)  ├── PLC控制器 (192.168.40.10)  ├── 摄像头 (192.168.40.120)  └── MQTT Broker (192.168.40.200)  

实训步骤


任务1:MAC白名单准入控制

目标:仅允许授权设备通过二层过滤接入网络。

  1. 配置ebtables MAC过滤

    ebtables -A INPUT -s ! AA:BB:CC:DD:EE:FF -j DROP  
    ebtables -A FORWARD -s ! AA:BB:CC:DD:EE:FF -j DROP  
    
  2. 绑定IP与MAC(防ARP欺骗)

    arp -s 192.168.40.10 AA:BB:CC:DD:EE:FF  
    

验证

  • 使用未授权设备(MAC=00:11:22:33:44:55)尝试ping网关,应不通。

任务2:工业协议合规性过滤

目标:放行Modbus TCP,阻断其他工业协议(如EtherNet/IP 44818端口)。

  1. 允许Modbus TCP流量

    iptables -A FORWARD -p tcp --dport 502 -j ACCEPT  
    
  2. 阻断非常规工业端口

    iptables -A FORWARD -p tcp -m multiport --dports 44818,47808,1911 -j DROP  
    

验证

  • 在PLC控制器运行Modbus客户端,流量应正常。
  • 尝试通过端口44818通信,触发tcpdump -i eth1 port 44818无数据。

任务3:摄像头时段策略控制

目标:通过时间模块限制视频流传输时段。

  1. 安装iptables时间模块

    apt install iptables-dev  
    modprobe xt_time  
    
  2. 配置时间策略规则

    iptables -A FORWARD -s 192.168.40.120 -p tcp --dport 554 -m time --timestart 08:00 --timestop 18:00 --weekdays Mon,Tue,Wed,Thu,Fri -j ACCEPT  
    iptables -A FORWARD -s 192.168.40.120 -p tcp --dport 554 -j LOG --log-prefix "[CAMERA BLOCKED] "  
    iptables -A FORWARD -s 192.168.40.120 -p tcp --dport 554 -j DROP  
    

验证

  • 在19:00执行curl rtsp://192.168.40.120:554,应失败并在/var/log/syslog中记录日志。

任务4:MQTT流量深度管控

目标:限制MQTT Topic并强制TLS加密。

  1. 允许加密MQTT流量

    iptables -A FORWARD -p tcp --dport 8883 -j ACCEPT  
    iptables -A FORWARD -p tcp --dport 8883 ! --tcp-flags SYN,ACK,FIN,RST ACK -j DROP  # 过滤非加密握手  
    
  2. 基于字符串匹配过滤Topic

    iptables -A FORWARD -p tcp --dport 8883 -m string --string "/sensor/" --algo bm --to 65535 -j ACCEPT  
    iptables -A FORWARD -p tcp --dport 8883 -j DROP  
    

验证

  • 合法发布:mosquitto_pub -t /sensor/temp -m "25" -h 192.168.40.200 -p 8883 --cafile ca.crt 应成功。
  • 非法发布:mosquitto_pub -t /control/light -m "on" 应被拒绝。

实训总结

通过本案例,您已掌握以下工业物联网安全技能:

  1. 使用ebtables实现二层设备准入控制。
  2. 基于端口和协议特征的工业流量过滤。
  3. 利用xt_time模块实现时间维度策略。
  4. 通过字符串匹配实现MQTT Topic级管控。

知识要点

要点说明
ebtables二层MAC过滤工具,需与iptables配合使用
xt_time模块支持按时间/日期匹配流量
字符串匹配-m string实现应用层协议内容过滤
工业协议特征Modbus TCP=502, EtherNet/IP=44818
MQTT安全TLS加密+Topic白名单双保险

扩展挑战

  1. 集成Suricata实现工业协议深度检测(DPI)。
  2. 使用CONNMARK标记实现跨VLAN设备联动控制。
  3. 部署ELK Stack实现安全事件可视化分析。
http://www.dtcms.com/wzjs/422945.html

相关文章:

  • 网页制作素材十个跳转页面seo网络优化招聘信息
  • 必应网站收录提交入口seo优化方法
  • 网站后台无法上传附件无锡百度竞价推广
  • oppo应用商店下载绍兴seo排名公司
  • web前端工程师是什么台州seo排名优化
  • 营销型网站网站建设网站关键词排名怎么优化
  • 网站开发需要准备什么软件企业策划方案怎么做
  • 网站运营软件全渠道营销案例
  • 网站建设维护成本海淀区seo搜索优化
  • wordpress隐藏链接查看鹤岗网站seo
  • 政府网站建设招标珠海百度关键字优化
  • 雅马哈官网摩托车价格表图片昆明seo网站建设
  • 网站建设攵金手指科杰壹陆网络营销的特征和功能
  • wordpress全站背景厦门seo结算
  • 网站建设提案小红书seo关键词优化多少钱
  • 如何自己做优惠卷网站产品推销方案
  • 许昌网站建设哪家最好百度爱采购推广一个月多少钱
  • 阿里巴巴做网站多少钱游戏推广员是诈骗吗
  • 网络公司有哪些职位seo技术培训教程
  • 企业网站推广属于付费广州百度推广优化
  • 开发网站和app做网站公司哪家比较好
  • 怎么看别人网站是怎么做的360手机助手
  • 快速建设网站服务百度经验官网登录
  • angular做门户网站推特是谁的公司
  • 买个人家的网站绑定自己的域名semester是什么意思
  • 网站免费申请建站黄冈便宜的网站推广怎么做
  • 做直播网站赚钱吗微博营销策略
  • 自己做视频网站能赚钱吗新闻最近的大事10件
  • 国内外基于vue框架的网站建设现状杭州网络推广有限公司
  • 丹灶网站设计域名备案查询