禁止未授权节点连接

默认状态下,iFIX节点将接受任意的远程节点使用TCP/IP协议来连接,条件是有足够的资源。但是,想防止未知或未授权的节点从一个SCADA服务器获得连接,则在网络初始化文件NETWORK.INI中输入特定的设置。该文件包含一个参数为accept_unknown_host,它将控制SCADA服务器是否接受与其它计算机的连接。

当参数设置为ON时,SCADA节点将接受任意计算机的连接。但是,当参数设置为OFF时,所指定的浏览客户端访问时将被受到限制。通过列表显示,节点所访问的SCADA服务器将被定义,在NETWORK.INI文件中使用下面的语句:

hostn=nodename

例如,要想客户端View01和View05访问一个远程SCADA服务器,在SCADA服务器的NETWORK.INI文件设置为:

[TCPIP]
accept_unknown_host=OFF
host1=VIEW01
host2=VIEW05

最后,如果只想限制访问View01,从该文件中删除View05行。同样,如果想View04访问SCADA服务器,能添加下面一行:

host2=VIEW04

需要注意的是View04将被设置与View05同样的host号。因为所有的host号必须是连续的。例如,不能定义host1为View01和host3 为View04,除非host2在文件中已被定义。

要限制访问SCADA服务器:

  1. 在文本编辑器中, 设置如下:

[TCPIP]

accept_unknown_host=OFF

  1. 添加能够访问本地SCADA节点的浏览客户端。
  2. 保存NETWORK.INI文件。要确保文件保存在SCADA服务器的本地路径下。

 

相关信息

如何做...

您最近了解过 iFIX 吗 ?

查看最新版 iFIX 的所有新功能。

让 iFIX 帮助您提高效率,降低成本。