西門子PLC中國一級經銷商
| 更新時間 2024-11-02 08:50:00 價格 請來電詢價 聯系電話 15344432716 聯系手機 15386422716 聯系人 楊本剛 立即詢價 |
西門子PLC中國一級經銷商
提供西門子G120、G120C V20 變頻器; S120 V90 伺服控制系統;6EP電源;電線;電纜;
網絡交換機;工控機等工業自動化的設計、技術開發、項目選型安裝調試等相關服務。西門子中國有限公司授權合作伙伴——湖南西控自動化設備有限公司,作為西門子中國有限公司授權合作伙伴,湖南西控自動化設備有限公司代理經銷西門子產品供應全國,西門子工控設備包括S7-200SMART、S7-200CN、S7-300、S7-400、S7-1200、S7-1500、S7-ET200SP等各類工業自動化產品。公司國際化工業自動化科技產品供應商,是專業從事工業自動化控制系統、機電一體化裝備和信息化軟件系統
集成和硬件維護服務的綜合性企業。
西門子中國授權代理商——湖南西控自動化設備有限公司,本公司坐落于湖南省中國(湖南)自由貿易試驗區長沙片區開元東路 1306 號開
陽智能制造產業園一期 4 棟 30市內外連接,交通十分便利。
建立現代化倉
儲基地、積累充足的產品儲備、引入萬余款各式工業自動化科技產品,我們以持續的卓越與服務,取得了年銷
售額10億元的佳績,憑高滿意的服務贏得了社會各界的好評及青睞。與西門子品牌合作,只為能給中國的客戶提供值得信賴的服務體系,我們
的業務范圍涉及工業自動化科技產品的設計開發、技術服務、安裝調試、銷售及配套服務領域。
下表列出了操作“源 NAT + 目標 NAT”所需的輸入: 框 可能的條目 含義 源 IP 地址 (Source IPaddress) 源網絡中的 IP 地址 組態始終在源 NAT 方向上指定。SCT 源網絡中的 IP 地址范圍 隨后會自動插入目標NAT 方向的 IP 地址。 源轉換 (Source translation) 目標網絡中的 IP 地址 目標 IP 地址(Destination IP address) 與此操作無關。 目標轉換 (Destination translation)與此操作無關。 編號 (No.) - SCT 分配的編號,用于引用 SCT 根據 NAT 規則生成的防火墻規則。 操作“雙 NAT”對于 SCALANCE S 模塊,可在以下方向上執行操作“雙 NAT”: ● 內部到外部 ● 外部到內部 如果安全模塊(**SCALANCE S623/S627-2M)的 DMZ 接口已激活,還可以在以下方向上執行操作“雙 NAT”。 ● 內部到 DMZ ●外部到 DMZ ● DMZ 到內部 ● DMZ 到外部 各個方向上的源和目標 NAT 始終同時進行。例如,以下規格適用于“外部到內部”方向:從外部訪問內部時,替換外部節點的源 IP 地址(源 NAT)。訪問內部網絡還使用“目標 IP地址”(Destination IP address) 輸入框中指定的外部 IP 地址(目標 NAT)。 例如,使用目標 NAT為要訪問的設備輸入標準路由器而非安全模塊時,可以使用此操作。這時,此設備的響應幀不發送到已輸入的標準路由器,而是發送到相應的安全模塊接口。 表列出了操作“雙NAT”所需的輸入。 框 可能的條目 含義 源 IP 地址 (Source IP address) 源網絡中的 IP 地址源網絡中節點的 IP 地址 源轉換 (Source translation) - 源 NAT 的地址始終轉換為目標網絡中安全 模塊的IP 地址。因此,不能組態“源轉換”(S ource translation) 輸入框。 目標 IP 地址 (DestinationIP address) 源網絡中的 IP 地址 源網絡中的目標 IP 地址,通過該地址可以訪問目標網 絡中的 IP 地址。如果幀的目標 IP 地址與輸入的 IP 地址匹配,那么將用“目標轉換”(D estination translation)輸入框中指定的 IP 地址替換該 IP 地址。 如果此處輸入的 IP 地址不是安全模塊的 IP 地址,則會成為別名地址。這意味著,指定的地址還將注冊為所選接 口的 IP 地址。別名地址還顯示在安全模塊 的“接口”(Interfaces)選項卡中。確保別名地址不會在網 絡中引起 IP 地址沖突。 目標轉換 (Destination translation) 目標網絡中的IP 地址 目標 IP 地址由此處指定的 IP 地址替換。 編號 (No.) - SCT 分配的編號,用于引用 SCT 根據 NAT規則生成的防火墻規則。 啟用 NAPT 啟用 NAPT 的輸入框。只有使用下述列表中的條目時才能進行 NAPT 轉換。創建 NAPT規則以后,相應的防火墻規則會在**模式下生成并顯示,請參見以下部分: NAT/NAPT 路由器與防火墻之間的關系 (頁216)可在以下方向上使用 NAPT 執行 IP 地址轉換: ● 外部到內部 如果安全模塊(** SCALANCES623/S627-2M)的 DMZ 接口已激活,還可以在以下方向上使用 NAPT 執行 IP 地址轉換。 ● 外部到 DMZ ●DMZ 到內部 ● DMZ 到外部 如果 SCALANCE S 模塊位于 VPN 組中(對 SCALANCE S602不適用),還可以在以下方向上使用 NAPT 進行 IP 地址轉換: ● 外部到隧道 ● 隧道到內部 ● 隧道到外部 ● DMZ到隧道(僅當 DMZ 接口激活時) ● 隧道到 DMZ(僅當 DMZ 接口激活時)例如,以下規則適用于“外部到內部”方向:將用于安全模塊外部 IP 地址的幀和用于“源端口”(Source port)列中所輸入端口的幀轉發到內部網絡中指定的目標 IP 地址和指定的目標端口。 下表列出了使用 NAPT 進行地址轉換所需的輸入。 框可能的條目 含義 源端口 (Source port) TCP/UDP 端口或端口范圍 輸入端口范圍的示例:78:99源網絡中的節點可以通過其中一個指定端口號將幀發 送到目標網絡中的節點。 目標 IP 地址 (Destination IPaddress) 目標網絡中的 IP 地址 將用于源網絡中安全模塊 IP 地址的幀和用于“源端口”(Source port)框中所指定 TCP/UDP 端口的幀轉發到此處指定的 IP 地址。 目標端口 (Destination port) TCP/UDP端口或端口范圍 僅當在“源端口”(Source port) 列中同時指定端口范圍后,才能指 能的條目 含義 協議(Protocol) ? TCP+UDP ? TCP ? UDP 為指定的端口號選擇協議系列 編號 (No.) - SCT分配的編號,用于引用 SCT 根據 NAPT 規則生成的防火墻規則。 參見 IP 數據濾規則 (頁 179) 5.1.5 在VPN 隧道中使用 NAT/NAPT 進行地址轉換 含義 對通過 VPN 隧道建立的通信關系,可使用 NAT/NAPT 進行地址轉換。要求 對要在 VPN 隧道中使用 NAT/NAPT 進行地址轉換的 SCALANCE S 模塊,通常有以下要求: ● SCALANCES 模塊屬于一個 VPN 組。 ● SCALANCE S 模塊處在路由模式下和/或其 DMZ 接口已激活。 ● 已啟用隧道接口。所支持的地址轉換方向 支持以下部分描述的地址轉換方向: 使用 NAT/NAPT 進行地址轉換 (頁 206)所支持的地址轉換操作對于隧道式通信關系,支持以下地址轉換操作: ● 目標 NAT(“重定向”) ● 源 NAT(“地址偽裝”) ● 源和目標NAT(“1:1-NAT”) ● NAPT(“端口轉發”) 有關地址轉換操作的基本信息,請參見以下部分: 使用 NAT/NAPT進行地址轉換 (頁 206) 所支持的 VPN 鏈路 采用 NAT/NAPT 時,支持以下 VPN 鏈路: VPN 鏈路 VPN鏈路發起者 地址轉換執行者 SCALANCE S (a) SCALANCE S (b) SCALANCE S (a) 或SCALANCE S (b) SCALANCE S (a) 和/或 SCALANCE S (b) SCALANCE SS7-CP/PC-CP SCALANCE S 或 S7-CP/PC-CP SCALANCE S SCALANCE S SCALANCEM SCALANCE M SCALANCE S 和/或 SCALANCE M* SOFTNET 安全客戶端 SCALANCE SSOFTNET 安全客戶端 SCALANCE S SCALANCE S NCP VPN 客戶端 (Android) NCP VPN客戶端 (Android) SCALANCE S * 僅支持 1:1 NAT。 SCALANCE S623 V4 和 SCALANCES627-2M V4 類型的 SCALANCE S 模塊,在外部接口和 DMZ 接口有 VPN端點時,可同時在這兩個接口上進行地址轉換。 涉及多個 VPN 組時的地址轉換特性 如果 SCALANCE S 模塊是多個 VPN組的成員,則為 SCALANCE S 模塊的隧道接口組態的地址轉換規則適用于此 SCALANCE S 模塊的所有 VPN連接一旦組態了涉及隧道方向的 NAT 地址轉換后,只有 NAT 地址轉換規則涉及到的 IP 地址可通過 VPN 隧道進行訪問。5.1.6 NAT/NAPT 路由器與防火墻之間的關系 含義 在創建 NAT/NAPT 規則后,SCT自動生成防火墻規則,啟用在組態的地址轉換方向上的通信。 可根據需要擴展(附加 IP 地址/IP 地址范圍/IP地址段、服務、帶寬)所生成的防火墻規則。此外,應就優先級和位置等對自動生成的防火墻規則進行檢查。如果規則列表里還存在優先級高于自動生成的防火墻規則的手動組態 的防火墻規則,在某些情況下將不執行 NAT/NAPT。無法更改 SCT 生成的防火墻參數。 取消激活 NAT/NAPT 后,將刪除 SCT 生成的防火墻規則。 為指明 NAT/NAPT規則和對應的防火墻規則之間的關系,相關規則在“NAT/NAPT”和“防火墻”(Firewall) 選項卡以對應的連續編號標識。下表給出了為 SCALANCE S 模塊的 NAPT 規則生成的防火墻規則背后的體系。 表格 5- 1 NAT 地址轉換和SCALANCE S 模塊的相應防火墻規則 NAT 操作 所創建的防火墻規則 動作 自 至 源 IP 地址 目標 IP 地址 目標NAT 允許 源網絡 目標網絡 - 在“目標 IP 地址”(Destinatio n IP address) 輸入框中指定的 IP地址 源 NAT 允許 源網絡 目標網絡 在“源 IP 地址”(Source IP address) 輸入框中指定的 節點 IP地址
聯系方式
- 電 話:15344432716
- 銷售顧問:楊本剛
- 手 機:15386422716
- 微 信:AK66F7