变电站生产控制Ⅰ区和Ⅱ区间的隔离控制方法和防火墙

    公开(公告)号:CN117240550A

    公开(公告)日:2023-12-15

    申请号:CN202311200450.0

    申请日:2023-09-18

    IPC分类号: H04L9/40 H04L9/32

    摘要: 一种变电站生产控制Ⅰ区和Ⅱ区间的隔离控制方法和防火墙,智能变电站监控系统中的生产控制Ⅰ区和生产控制Ⅱ区之间部署有防火墙,且该防火墙通过网线分别连接到生产控制Ⅰ区和生产控制Ⅱ区的交换机上;隔离控制方法应用于防火墙,包括:预先分别配置MAC地址、IP地址和端口号的白名单;抓取从生产控制Ⅱ区流向生产控制Ⅰ区的网络报文;依次判断网络报文的MAC地址、IP地址和端口号是否分别位于各自对应的白名单中;若网络报文的MAC地址、IP地址和端口号未全部存在于其所对应的白名单中,则拒绝将该网络报文转发至生产控制Ⅰ区,并执行表征出现异常请求的报警操作。本方案能够提高智能变电站监控系统的安全性。