• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙 F3000I系列的防火墙支持工控协议吗

  • 0关注
  • 0收藏,35浏览
粉丝:0人 关注:0人

问题描述:

F3000I系列的防火墙支持工控协议吗

最佳答案

H3C工控防火墙支持涵盖Modbus/TCP,OPC Classic,OPC UA,DNP3,S7,S7 plus,IEC60870-5-104,MMS,Ethernet/IP等在内的各类主流工控网络协议,并且能够对各类数据包进行快速有针对性的捕获与深度解析。解析引擎执行时能够满足工业控制系统在生产和制造过程中的通信效率保障和冗余机制等要求。

暂无评论

1 个回答
粉丝:23人 关注:2人

结论
F3000-I 系列(F3000-I100/F3015-I/F3115-I/F3135-I 等)本身就是新华三原生工控防火墙,完整支持主流工控协议深度解析、指令级管控,可以直接在域间安全策略调用工控协议作为应用对象。
区分重点:普通企业防火墙(F1020/F1000-AK 等)仅能做端口放行;F3000-I 是工控专用防火墙,具备应用层 DPI 深度解析 + 功能码控制能力。
一、支持主流工控协议清单(可用于域间策略)
Modbus/TCP、S7Comm / S7Comm Plus、IEC60870-5-104 (IEC104)、DNP3、OPC DA、OPC UA、EtherNet/IP (CIP)、BACnet、IEC61850 MMS、Profinet、FINS、TRDP、EGD、MQTT、RSSP-I 等 40 余种工业协议。
核心能力
端口识别 + 报文深度解析
不只放行 502/102 等端口;可以识别报文内部:Modbus 功能码、S7 服务码、IEC104 传输类型,实现指令粒度阻断(例如只允许读寄存器、禁止写寄存器)。
工业流量自学习、白名单防护模式
支持学习正常工控通信基线,对陌生工控指令 / 设备通信告警阻断。
域间安全策略直接调用工控应用
在安全策略里,「服务 / 应用对象」可以直接选择 modbus、s7、iec104 等工控应用,和普通 http/ftp 用法一致。
配套工控攻击特征库,针对工控协议漏洞、异常流量进行检测阻断。
二、重要限制(实施注意)
仅支持协议标准端口深度解析
例:Modbus 默认 502,如果现场把 Modbus 修改为非标端口,设备只能识别为普通 TCP 流量,无法做应用层深度解析、功能码过滤。
工控解析功能依赖设备固件版本,建议升级至 E6501 及以上稳定版本;同时定期升级工控特征库。
区分产品线:F3000-I≠F3000(普通防火墙);型号后缀带 -I 才是工控机型。
三、典型域间策略配置思路(Web / 命令行通用逻辑)
场景:生产区(Trust)→ PLC 工控区(OT 域),仅放行 Modbus 读操作,禁止写操作
安全域划分:Trust、OT
安全策略:源域 Trust,目的域 OT,应用选择 Modbus;绑定工控防护模板,限制只允许 01/02/03/04 读功能码,拦截 05/06/15/16 写功能码。
四、容易混淆知识点补充
F1000/F1020 通用企业防火墙:仅端口放行,无工控深度解析、不能控制功能码
F3000-I 工控防火墙:端口放行 + 应用层深度解析 + 指令级管控(项目工业场景首选)

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明