多地 IP 冲突,不用改现场配置!贝锐蒲公英一招解决组网难题
多个工厂、门店或项目现场,明明组网已经完成,却发现设备还是无法远程访问?原因很可能是:不同点位的设备 IP 地址重复了!例如,工厂 A 和工厂 B 都使用 192.168.1.0/24 网段,现场的 PLC 地址都是 192.168.1.100。

修改设备 IP?不仅需要安排人员到场处理,还要重新调整现场网络配置,可能影响原有业务系统。
现在,这个难题有了更简单的解决办法。
贝锐蒲公英异地组网新增了地址转换功能,同时进一步升级访问策略,新增网络防护与二层防护能力,让异地设备既能更轻松地接入,也能得到更精细的防护。
异地组网 IP 地址发生冲突,不用再修改现场网络配置
通过蒲公英的地址转换功能,即使异地设备实际 IP 完全一致,也能在组网内获得彼此独立的访问地址。

面对不同点位使用相同网段、相同设备 IP 的情况,管理员无需现场操作,就可以通过蒲公英云端管理平台,为发生冲突的点位设置不同的转换网段,例如:
● 工厂 A 的实际地址为 192.168.1.X,可转换为 10.0.1.X;
● 工厂 B 的实际地址同样为 192.168.1.100,则可以转换为 10.0.2.X。

总部或远程运维人员只需使用不同的转换地址,即可准确访问对应点位的设备。整个过程中,现场设备仍然使用原有 IP,原有网络架构和现场配置也无需修改。
对于多个点位集中接入的场景来说,这意味着:
● 不用因为调整网段影响现有业务;
● 不用安排技术人员奔赴不同现场;
● 不用逐台修改 PLC、摄像头或工控机的 IP;
● 新门店、新产线和新项目点位也能更快接入现有组网。
访问策略再升级,精细控制组网流量
设备顺利接入只是第一步。
随着组网成员、业务系统和终端设备不断增加,哪些地址可以互相访问、哪些协议和端口需要限制,同样需要进行精细管理。
此次蒲公英访问策略进一步增强了网络防护能力,全面适用于三层对等网络、三层集散网络,以及二层对等网络、二层集散网络。
网络防护可以进一步细化到具体 IP、网段、协议和端口,让访问控制更加精准,也能有效降低越权访问风险。

例如:禁止门店设备访问总部管理网段;限制普通终端访问服务器的管理端口;拦截指定设备产生的异常网络流量;控制不同业务网段之间的访问边界。
二层防护,降低网络泛洪风险
针对二层组网场景,蒲公英访问策略还新增了二层防护能力。
管理员可以根据实际业务需求,过滤指定的二层协议数据包,减少非必要数据在异地网络中传播,降低广播数据或异常数据包引发网络泛洪的风险。

对于需要接入 PLC、工业终端、监控设备及其他特殊网络设备的二层组网场景来说,这项能力能够在保留二层网络通信特性的同时,进一步减少无关流量对组网环境的影响,让网络运行更加稳定、可控。
来源:互联网










