将 OT Security 连接到网络
OT Security 可同时用于网络监控和主动查询。
-
网络监控:将设备连接到网络交换机上的镜像端口,该端口已连接到相应的控制器/PLC。
-
主动查询:将设备连接到网络交换机上带 IP 地址的常规端口,且该端口已连接到相应的控制器/PLC。
在默认配置中,主动查询和管理控制台使用设备上的相同端口(端口 1)。但是,在初始设置后,您可以通过在端口 3 上配置管理,将管理端口与主动查询端口分离。完成此配置后,您可以将设备上的端口 3 连接到交换机上的常规端口,以执行 连接单独的管理端口(端口分离) 中所述的管理。
对于初始设置,将端口 1 连接到网络交换机上的常规端口,并将端口 2 连接到镜像端口。
若要将 OT Security 设备连接到网络,请执行以下操作:
在硬件设备上:
-
在 OT Security 设备上,将以太网电缆(已提供)连接到端口 1。
-
将电缆连接到网络交换机上的常规端口。
-
在设备上,将另一根以太网电缆(已提供)连接到端口 2。
-
将电缆连接到网络交换机上的镜像端口。
在虚拟设备上:
如果已使用 .ova 文件部署设备,则该设备出厂时预配置了四个网络接口。
如果已使用 .iso 文件部署自定义虚拟设备,请确保按照 系统要求 中所述要求来配置虚拟机。有关在 VMware 虚拟机上配置网络的更多信息,请参阅 VMware 说明文档。