제품 상세보기

▪ GW-2500 Modbus 사이버 보안 게이트웨이 소개 ▪

제품명
▪ GW-2500 Modbus 사이버 보안 게이트웨이 소개 ▪
용도
Modbus TCP to RTU/ASCII 사이버 보안 게이트웨이
특성
Modbus TCP to RTU/ASCII 사이버 보안 게이트웨이 (2-포트 Ethernet Switch)
제조사
ICPDAS(대만)

 

GW-2500iM 시리즈는 Modbus TCP를 Modbus RTU/ASCII로 변환하는 산업용 사이버 보안 게이트웨이입니다.

이 모듈은 내장 웹 서버(HTTP/HTTPS)를 지원하여 사용자가 웹 브라우저를 통해 원격으로 직접 설정할 수 있을 뿐만 아니라, 산업용 통신을 전반적으로 보호하기 위한 다양한 보안 보호 메커니즘도 갖추고 있습니다.

 

 


 

 

  GW-2500iM Traditional Modbus Gateway
Modbus Modbus TCP/UDP/TLS Modbus TCP/UDP
Web HTTP/HTTPS HTTP
Data transmission encryption AES-128、AES-256、SHA-256
IEEE 802.1X EAP、PEAP

 


 

 

 

 

 

 

 

특징


 

포괄적인 사이버 보안 메커니즘
 

GW-2500iM은 HTTP/HTTPS 웹 서버를 내장하고 있으며, HTTPS를 통해 안전한 웹 서비스 인터페이스를 제공할 수 있습니다. GW-2500iM은 Modbus TCP, UDP, TLS와 같은 산업용 IoT 통신 프로토콜을 지원하며, 필요에 따라 SSL/TLS 인증서와 암호화 기능을 활성화할 수 있습니다. 인증서 및 데이터 암호화 메커니즘을 통해 센서의 실시간 데이터가 전송되는 동안 암호화되어 보호되므로, 악의적인 제3자에 의해 데이터가 탈취되거나 악용되는 것을 방지할 수 있습니다.

또한 GW-2500iM은 IP 주소 필터 기능을 제공하여 사용자가 특정 IP 주소의 접근을 허용하거나 차단하도록 설정할 수 있습니다. Netstat 기능을 사용하면 수신 대기 중인 TCP 포트와 연결된 클라이언트를 확인할 수 있어, GW-2500iM의 실시간 연결 상태를 점검하는 데 도움이 됩니다.

 

 

                                 

 

 

■ 서비스 거부 공격(DoS/DDoS) 방어
 

내장된 서비스 거부 공격(DoS/DDoS) 방어 메커니즘은 네트워크 트래픽을 능동적으로 조정하여, 대량의 비정상 네트워크 패킷이 Ethernet I/O 동작에 미치는 영향을 완화할 수 있습니다. 네트워크상에 비정상적으로 많은 패킷이 발생하면, GW-2500iM 사이버 보안 게이트웨이는 이를 즉시 감지하고 방어 메커니즘을 활성화합니다. 네트워크 트래픽을 스케줄링하고 제어함으로써 대량 패킷으로 인한 부정적인 영향을 방지하고, Ethernet I/O의 안정적인 동작을 보장합니다.

 

                                                                         

 

 

■ IPv4/IPv6 듀얼 프로토콜 지원
 

GW-2500iM은 듀얼 스택(Dual-stack) 기술을 사용하여 IPv4와 IPv6 패킷을 동시에 모니터링할 수 있으며, IPv4 주소와 IPv6 주소를 모두 가질 수 있습니다. 사용자는 별도의 추가 설정을 할 필요가 없습니다. 시스템이 자동으로 패킷의 출처를 분석하고 네트워크 프로토콜을 판단합니다.

GW-2500iM은 IPv6 플러그 앤 플레이를 구현하기 위해 SLAAC(Stateless Address Automatic Configuration, 상태 비저장 주소 자동 설정) 기능을 내장하고 있습니다. 긴 IPv6 주소는 장치 설정 시 큰 불편을 초래할 수 있습니다. 이 모듈은 SLAAC 기술을 통해 라우터로부터 IP 메시지를 자동으로 요청할 수 있으며, 추가 설정 없이 라우터에서 라우팅 가능한 IPv6 주소를 획득할 수 있습니다. 이를 통해 IPv6 플러그 앤 플레이의 편리한 개념을 실현합니다.

 

                                               
 

 

■ mDNS 호스트 이름 해석 지원
 

mDNS 프로토콜은 로컬 네트워크에서 . local 로 끝나는 간단하고 기억하기 쉬운 고정 도메인 이름을 제공합니다. 예를 들어 EthernetIO.local과 같은 형식입니다. mDNS를 지원하는 브라우저나 소프트웨어는 mDNS 도메인 이름을 통해 GW-2500iM과 통신할 수 있습니다.

정적 IP 환경이든 DHCP 환경이든 IP 주소가 변경되더라도, 사용자는 고정된 mDNS 도메인 이름을 사용하여 GW-2500iM과 계속 통신할 수 있습니다. 따라서 IP 변경이 장치 통신에 미치는 영향을 방지할 수 있습니다.

 

                                      

 

 

■ 802.1Q 및 802.1p 우선순위 태깅
 

GW-2500iM은 사용자가 선택한 네트워크 프로토콜에 802.1Q 및 802.1p 우선순위 태그를 추가하는 기능을 지원하며, 802.1Q를 지원하는 스위치와 함께 사용할 수 있습니다. 네트워크 대역폭이 제한된 환경에서 이 설정은 실시간 통신에 필요한 대역폭을 효과적으로 확보할 수 있습니다. 이를 통해 네트워크 자원은 저지연성과 높은 신뢰성을 갖춘 TSN(Time Sensitive Network) 전송 환경을 제공할 수 있습니다.

 

 

                                                              

 

 

 

■ 듀얼 이더넷 포트, 데이지 체인 및 LAN 바이패스 지원

 

GW-2500iM 사이버 보안 게이트웨이는 듀얼 채널 이더넷 스위치를 내장하고 있으며, 데이지 체인 토폴로지 구성을 지원합니다. 데이지 체인 토폴로지를 사용하면 배선과 유지보수의 복잡성을 줄일 수 있고, 배선 및 유지보수 비용을 효과적으로 절감할 수 있으며, 네트워크 확장성도 향상됩니다.

또한 GW-2500iM은 이더넷 통신의 안정성을 보장하기 위해 LAN 바이패스 기능을 갖추고 있습니다. 만약 GW-2500iM 모듈 중 하나의 전원이 차단되더라도, 이 기능이 자동으로 재시작되어 네트워크 연결을 유지합니다.

   

                                         

 

 

■ PoE(Power over Ethernet)

 

GW-2500iM 사이버 보안 게이트웨이는 IEEE 802.3af PoE(Power over Ethernet) 표준(Class 2)을 준수하며, 이더넷을 통해 전원을 공급받을 수 있습니다. PoE는 이더넷 네트워크에서 연선 케이블을 통해 전원과 데이터를 장치에 함께 전송할 수 있게 하는 기술입니다.

PoE는 이더넷 네트워크의 케이블 구조를 변경하지 않고 동작하며, 전원과 제어 신호가 동일한 연선 케이블, 즉 Category 5 이더넷 케이블을 통해 전송됩니다. 이를 통해 전원 배선과 유지보수 비용을 줄이고, 시스템 확장성을 높일 수 있습니다.

 

                                                                  

 

 

PoE 전원 공급 외에도 GW-2500iM 모듈은 AC 어댑터나 배터리와 같은 보조 전원으로도 전원을 공급받을 수 있습니다. 전체 시스템 전력이 PoE 네트워크의 전원 공급 장치(PSE, Power Sourcing Equipment)의 부하 용량을 초과하는 경우에는 다른 보조 전원을 사용할 수 있습니다. 또한 이 사이버 보안 게이트웨이는 표준 이더넷, 즉 비 PoE 시스템도 지원합니다.

 

관련 상품
  • 관련 상품이 없습니다.