发布于 2011-11-09 17:04:28
28楼
对于大型ICS系统来说,处于安全的考虑,是需要对工厂进行分层管理。
1、办公网络
2、非军事隔离(DMZ)区
3、工厂生产网络
分层的具体实施方法是在办公网络、非军事隔离区、工厂生产网络之间加防火墙。
办公网络与非军事隔离区为前置防火墙(Front firewall);非军事隔离区与工厂生产网络之间为后置防火墙(Black firewall).。通过非军事隔离隔离办公网络与工厂生产网络之前的直接通讯。
------------来自西门子工程师