亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        船海工程機(jī)電設(shè)備遠(yuǎn)程虛擬局域網(wǎng)的設(shè)計(jì)及實(shí)現(xiàn)

        2023-06-04 08:32:30葉志堅(jiān)司小冬胡發(fā)國江志鋼
        黑龍江科學(xué) 2023年8期
        關(guān)鍵詞:局域網(wǎng)IP地址路由器

        葉志堅(jiān),司小冬,胡發(fā)國,江志鋼

        (武漢船用機(jī)械有限責(zé)任公司,武漢 430084)

        0 引言

        船海工程機(jī)電設(shè)備的安全互聯(lián)互通是實(shí)現(xiàn)智能化發(fā)展的關(guān)鍵技術(shù),對于存在IP地址沖突的多個設(shè)備,既要在不改變原設(shè)備IP地址的前提下構(gòu)建虛擬局域網(wǎng),還要保證通信安全加密。采用OpenVPN技術(shù)[1-3]建立安全加密的船海工程機(jī)電設(shè)備遠(yuǎn)程虛擬局域網(wǎng),可實(shí)現(xiàn)對船端監(jiān)控系統(tǒng)PLC程序的遠(yuǎn)程在線調(diào)試[4-5]、程序遠(yuǎn)程下載等操作,同時(shí)可進(jìn)行遠(yuǎn)程數(shù)據(jù)傳輸,并保證所有通信數(shù)據(jù)的安全性。

        為了實(shí)現(xiàn)具有相同IP地址設(shè)備的互聯(lián)互通,需要進(jìn)行物理地址到虛擬地址的映射,將這些相同的物理地址映射成不同的虛擬地址,將所有設(shè)備構(gòu)成一個虛擬局域網(wǎng),并通過4G路由器及公網(wǎng)IP路由器連接到企業(yè)內(nèi)部的VPN服務(wù)器,與VPN服務(wù)器處于同一局域網(wǎng)下的調(diào)試PC,通過搭建好的基于VPN的遠(yuǎn)程虛擬局域網(wǎng),實(shí)現(xiàn)對船端現(xiàn)場設(shè)備的遠(yuǎn)程調(diào)試、遠(yuǎn)程下載,實(shí)現(xiàn)虛擬局域網(wǎng)內(nèi)所有終端(現(xiàn)場設(shè)備、調(diào)試PC等)的互聯(lián)互通,詳見圖1。

        圖1 船海工程機(jī)電設(shè)備遠(yuǎn)程虛擬局域網(wǎng)構(gòu)建總體架構(gòu)Fig.1 Construction of the overall architecture of remote virtual LAN for electromechanical equipment in marine engineering

        1 船海工程機(jī)電設(shè)備遠(yuǎn)程虛擬局域網(wǎng)總體方案

        根據(jù)圖1中的總體架構(gòu),以某船海工程機(jī)電設(shè)備惰氣系統(tǒng)產(chǎn)品為例,采用如圖2所示的測試方案,構(gòu)建船海工程機(jī)電設(shè)備遠(yuǎn)程虛擬局域網(wǎng)。其中,4G路由器廠家為菲尼克斯,為TC ROUTER 3002T-4G;OpenVPN服務(wù)器采用Linux系統(tǒng),OpenVPN版本為openvpn-2.4.3。

        圖2 基于openVPN的惰氣系統(tǒng)遠(yuǎn)程通信虛擬專用加密通道配置方案Fig.2 Virtual private encryption channel configuration scheme for remote communication of inert gas system based on open VPN

        工作過程如下:惰氣系統(tǒng)船端監(jiān)控系統(tǒng)作為現(xiàn)場端(IP地址為192.168.0.15)接入4G路由器。4G路由器IP地址為192.168.0.254,作為OpenVPN客戶端接入公網(wǎng)(IP地址為27.17.51.10)并在4G路由器中做如下地址映射:

        192.168.0.***為設(shè)備的實(shí)際物理地址,192.7.0.***為設(shè)備的虛擬地址。

        公網(wǎng)路由器做如下映射(192.168.16.115為企業(yè)內(nèi)部OpenVPN服務(wù)器的IP地址):

        UDP:27.17.51.10:56789->192.168.16.115: 56789

        TCP:27.17.51.10:56789->192.168.16.115: 56789

        企業(yè)內(nèi)部的OpenVPN服務(wù)器(IP地址為192.168.16.115)作為公網(wǎng)(IP地址為27.17.51.10)節(jié)點(diǎn)下的一個局域網(wǎng)節(jié)點(diǎn),與OpenVPN服務(wù)器在同一局域網(wǎng)調(diào)試PC機(jī)1和PC機(jī)2,將路由及DNS配置成OpenVPN服務(wù)器IP地址192.168.16.115。

        圖3 4G路由器地址映射Fig.3 Address mapping of 4G routers

        通過以上過程,實(shí)現(xiàn)企業(yè)內(nèi)部調(diào)試PC機(jī)對現(xiàn)場惰氣系統(tǒng)控制PLC的遠(yuǎn)程調(diào)試、遠(yuǎn)程下載及遠(yuǎn)程通信。

        2 船海工程機(jī)電設(shè)備遠(yuǎn)程虛擬局域網(wǎng)構(gòu)建

        2.1 openVPN服務(wù)器設(shè)置

        建立菲尼克斯openVPN服務(wù)器端配置文件,關(guān)鍵配置參數(shù)如圖4所示。

        圖4 openVPN服務(wù)器端配置文件關(guān)鍵配置參數(shù)Fig.4 Key parameters of the openVPN server configuration file

        在openVPN服務(wù)器端添加到4G路由器的路由。route 192.7.0.0 255.255.255.0,route 和 iroute 的多余重復(fù)設(shè)置是為了使iroute 控制從OpenVPN服務(wù)器到遠(yuǎn)程客戶端的路由;而route控制著從內(nèi)核到OpenVPN服務(wù)器(通過TUN接口)的路由。兩者都很重要。

        在4G路由器端添加到openVPN服務(wù)器的路由。push “route 192.168.16.0 255.255.255.0”,添加路由route 192.168.16.0 255.255.255.0到openVPN客戶端,令客戶端服務(wù)器端的內(nèi)網(wǎng)使用 192.168.16.0/24 網(wǎng)段。設(shè)置后,openVPN客戶端可通過vpn訪問192.168.16.0/24 網(wǎng)段。

        運(yùn)行openVPN客戶端之間的相互訪問。client-to-client,設(shè)置4G路由器客戶端網(wǎng)段(192.7.0.0/24),與OpenVPN服務(wù)器的其他客戶之間可以相互訪問。

        2.2 運(yùn)行openVPN服務(wù)器的Linux系統(tǒng)增加路由轉(zhuǎn)發(fā)功能

        openVPN服務(wù)器的IP地址為192.168.16.115。與openVPN服務(wù)器處于同一個局域網(wǎng)的PC機(jī),若想通過openVPN服務(wù)器訪問openVPN客戶端及其子網(wǎng),需在openVPN服務(wù)器系統(tǒng)中添加如下路由:

        route add -net 10.8.0.0/24 gw 192.168.16.115。其中,10.8.0.0/24為openVPN虛擬專用網(wǎng)絡(luò)地址段,192.168.16.115為openVPN服務(wù)器地址。表示所有需要發(fā)往10.8.0.0/24地址段的IP數(shù)據(jù)包,全部由網(wǎng)關(guān)192.168.16.115路徑轉(zhuǎn)發(fā)。

        圖5 openVPN服務(wù)器增加路由轉(zhuǎn)發(fā)功能Fig.5 Route forwarding function added to the openVPN server

        3 測試結(jié)果

        可以看到,企業(yè)內(nèi)部的調(diào)試PC機(jī)(IP地址為192.168.16.126),ping通了船端現(xiàn)場設(shè)備惰氣系統(tǒng)(其實(shí)際物理地址為192.168.0.1)的虛擬地址192.7.0.1,測試通過。

        圖6 虛擬局域網(wǎng)測試結(jié)果Fig.6 Results of virtual LAN test

        4 結(jié)束語

        提出并實(shí)現(xiàn)了基于開源框架OpenVPN+Linux構(gòu)建的私有加密虛擬局域網(wǎng),對于IP地址沖突但又需要安全互聯(lián)互通的多個設(shè)備給出了很好的解決方案。該安全通信通道的打通,為后續(xù)遠(yuǎn)程數(shù)據(jù)傳輸、遠(yuǎn)程監(jiān)測及遠(yuǎn)程控制奠定了良好的基礎(chǔ)。

        猜你喜歡
        局域網(wǎng)IP地址路由器
        買千兆路由器看接口參數(shù)
        鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
        基于VPN的機(jī)房局域網(wǎng)遠(yuǎn)程控制系統(tǒng)
        電子制作(2019年16期)2019-09-27 09:35:04
        基于802.1Q協(xié)議的虛擬局域網(wǎng)技術(shù)研究與實(shí)現(xiàn)
        電子制作(2017年17期)2017-12-18 06:40:48
        局域網(wǎng)性能的優(yōu)化
        電子制作(2017年8期)2017-06-05 09:36:15
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        你所不知道的WIFI路由器使用方法?
        無線路由器輻射可忽略
        巧設(shè)路由器,下載更快速
        用統(tǒng)一身份認(rèn)證解決IP地址的盜用
        国产精品成人久久a级片| 国产亚洲精品综合在线网站| 国产精品亚洲精品日产久久久| 国产av自拍在线观看| 日本一区二区在线高清| 19款日产奇骏车怎么样| 色狠狠色狠狠综合天天| 亚洲av日韩专区在线观看| 91亚洲国产成人aⅴ毛片大全| 午夜一区二区三区在线视频| 中文字幕日韩精品人妻久久久| 国产一区二区三区 在线观看| 成年美女黄网站色大免费视频 | 午夜毛片不卡免费观看视频| 国产午夜福利短视频| 日韩在线视频不卡一区二区三区| 亚洲蜜臀av一区二区三区漫画| 精品人妻一区三区蜜桃| 国产国产精品人在线视| 亚洲人成影院在线观看| 久久久久久久98亚洲精品| 五月天亚洲av优女天堂| 我也色自拍俺也色自拍| 人妻久久一区二区三区蜜桃| 国产av熟女一区二区三区| 亚洲熟女乱色综合亚洲图片| 国产免费网站看v片元遮挡| 日韩乱码精品中文字幕不卡| 日韩一区二区三区久久精品| 色费女人18毛片a级毛片视频| 国产乱妇乱子在线视频| 亚洲成av人片无码不卡播放器| 国产午夜激情视频自拍| 丰满熟女人妻一区二区三区| 日本午夜艺术一区二区| 亚洲国产精品成人久久| 亚洲av永久无码精品国产精品| 人妖另类综合视频网站| 亚洲天堂一区二区三区| 妺妺跟我一起洗澡没忍住| 欧美日韩国产一区二区三区不卡|