网络隔离器

 

 网络隔离器

Network Isolator



 

一、产品概述

本产品为工业级以太网电气隔离保护装置,针对工业现场地电位差、地环路电流、变频电磁干扰、瞬时浪涌高压等问题研发。采用高速光电隔离技术,实现网络信号完全电气隔离,可有效解决工业设备网口烧毁、网络闪断、数据丢包、系统死机等故障。

      产品纯硬件透传设计,无需供电、无需驱动、无需IP设置,即插即用,不改变原有网络结构、不衰减网速、不产生传输延迟,广泛适配工控仪表、PLC、适用于SCADA、船舶监控系统、工厂自动化等关键基础设施的网络安全防护场景。物联网终端等设备。

 

二、产品特点

1. 三端电气隔离

外网、内网、地线完全隔离,彻底切断地环路干扰,杜绝因地线压差导致的设备损坏。

2. 无损高速传输

支持10/100M以太网自适应,全端口透明传输,传输延迟极低,无丢包、无限速。

3. 超强工业抗干扰

可有效屏蔽变频器、动力电机、大功率接触器产生的高频电磁干扰,适配复杂工业现场。

4. 内置防雷浪涌保护

集成多级浪涌抑制电路,吸收瞬时高压脉冲,保护后端精密网络接口与主板电路。

5. 免配置免维护

纯硬件直通工作方式,无需软件调试、无需参数设置,安装即可稳定运行。

6. 宽温工业稳定性

工作温度范围宽,抗震动、防尘耐潮,适配机柜、车间、海洋船舶等工控环境。

 

三、适用场景

 

- 工业自动化控制柜以太网隔离防护

 

- 智能仪器仪表、数据采集设备网络抗干扰

 

- 变频设备密集车间、工厂生产线网络稳压隔离

 

- 厂区远距离网线防雷、防浪涌保护

 

- 户外安防监控摄像头网络口保护

 

- 物联网终端、串口转网口设备电气隔离

 

 

 

 

 

、硬件需求

4.1 机械与安装

机械与安装要求

安装方式

DIN导轨安装(35mm标准导轨);可选壁挂安装套件

外壳材质

全金属外壳(铝合金或冷轧钢板IP30以上防护等级

尺寸要求

≤ 65 × 140 × 110 mm(宽×高×深),紧凑型导轨式设计

散热方式

无风扇设计,被动散热

LED指示灯

PWR1, PWR2, STATE, MASTER, VPN, USB 等状态指示灯,要求清晰可辨

 

4.2 网络接口

网络接口要求

以太网口

8个 10/100/1000BaseT(X) RJ45端口(自适应MDI/MDI-X)

光口

≥ 2个 1G/2.5G SFP插槽(SFP模块独立采购)

DMZ端口

支持用户可配置的DMZ端口

端口灵活配置

每个端口可灵活配置为WAN、LAN或Bridge模式

Console口

RS-232 Console口(USB Type-C接口),115200/n/8/1

 

4.3 电源与供电

电源要求

标准型号

12/24/48 VDC 宽压输入(工作范围 9.6~60 VDC),冗余双路输入

浪涌保护

电源端口 ≥ 2kV,信号端口 ≥ 4kV(符合 IEC 61000-4-5)

 

4.4 I/O接口

I/O接口要求

数字输入(DI)

≥ 1路,+13~+30V为高电平,-30~+3V为低电平,最大输入电流8mA

告警触点(Relay)

≥ 1路,阻性负载 1A @ 24VDC

复位按钮

物理复位按钮(支持恢复出厂设置)

USB接口

≥ 1个USB口,支持配置备份/恢复、固件升级、日志导出

 

4.5 环境与可靠性

环境与可靠性要求

标准工作温度

-10°C ~ +60°C

宽温型号(-T)

-40°C ~ +75°C

存储温度

-40°C ~ +85°C

相对湿度

5% ~ 95%(无凝露)

MTBF

≥ 500,000 小时(依据 Telcordia / Bellcore 标准)

防震

符合 IEC 60068-2-6(振动)、IEC 60068-2-27(冲击)、IEC 60068-2-32(跌落)

三防处理(可选)

PCB板三防涂覆(conformal coating),适用于高湿/腐蚀环境

 

4.6 处理性能

处理性能要求

路由吞吐量

≥ 2Gbps / 350Kpps(基于RFC 2544)

防火墙吞吐量

≥ 2Gbps / 350Kpps(基于RFC 2544)

IPS吞吐量

≥ 2Gbps / 200Kpps(基于RFC 2544)

VPN吞吐量

≥ 800Mbps / 100Kpps(AES-256, SHA-256, 基于RFC 2544)

最大路由表

≥ 4K条路由规则

并发连接数

≥ 400K(基于RFC 3511)

每秒新建连接

≥ 20K(基于RFC 3511)

并发VPN隧道

20 IPsec VPN隧道

 

 

 

 

 

 

 

 

 

 

 

网络防护软件需求

5.1 防火墙功能

防火墙功能要求

策略型防火墙

基于策略规则控制不同安全区域之间的流量

状态检测

有状态包检测(SPI),支持路由模式和透明桥接模式

过滤维度

IP地址、MAC地址、端口号、以太网协议、ICMP类型

对象化管理

基于对象的防火墙规则管理(IP/子网对象、服务对象、自定义服务)

DDoS/DoS防护

ARP Flood、SYN Flood、ICMP Flood、FIN Scan、Null Scan、Xmas Scan、NMAP扫描等

 


5.2 深度包检测(DPI)

DPI 支持的工业协议

Modbus TCP/UDP

支持,可检测功能码级别的操作

EtherNet/IP

支持

OPC UA

支持

Siemens S7 Comm.

必须支持(西门子PLC通信协议)

DPI策略

支持白名单/黑名单模式,可对功能码级别进行读写控制

MQTT协议

支持

 

5.3 入侵检测/防御系统(IDS/IPS)

IDS/IPS 功能要求

检测模式

同时支持IDS(检测告警)和IPS(检测并阻断)模式

检测引擎

基于特征(Signature)的模式匹配检测

特征库更新

支持在线和离线特征库更新,更新周期 ≤ 1个月

虚拟补丁

支持Virtual Patching技术,在不停机情况下屏蔽已知漏洞

自定义规则

支持用户自定义IPS规则

许可模式

IPS功能可通过独立许可证(License)激活,支持按年订阅

 

5.4 VPN功能

VPN 功能要求

IPsec VPN

必须支持,站点间(Site-to-Site)和远程接入

L2TP

支持L2TP Server

PPTP

支持PPTP Client(兼容性需求)

加密算法

DES, 3DES, AES-128, AES-192, AES-256

认证算法

MD5, SHA-256

证书

RSA(1024/2048位),X.509 v3数字证书

隧道数量

≥ 250条并发IPsec VPN隧道

WireGuard(建议)

建议支持WireGuard协议,提升远程运维效率(对标竞品优势项)

 

5.5 路由与交换功能

三层路由功能

静态路由

必须支持

OSPF

必须支持

RIPv1/v2

必须支持

组播路由

支持静态组播路由

VRRP

虚拟路由器冗余协议,保障路由级高可用

策略路由(建议)

基于源地址/目的地址/服务的策略路由

二层交换功能

VLAN

IEEE 802.1Q VLAN Tagging,VID 1~4094,最大16个VLAN

IGMP Snooping

IGMP v1/v2/v3,最大256组

STP/RSTP

IEEE 802.1D/802.1w

静态端口聚合

IEEE 802.3ad 静态端口聚合

流控

IEEE 802.3x 流控制

 

5.6 NAT功能

NAT 功能要求

1:1 NAT

必须支持

N:1 NAT

必须支持(多对一PAT)

端口转发

必须支持

NAT Loopback

必须支持(内网通过公网地址访问内部服务)

 

5.7 管理与运维

管理与运维功能

Web管理

HTTP/HTTPS Web Console,支持向导式快速配置支持动态口令等多因素认证登录

CLI管理

支持SSH和Telnet命令行管理

SNMP

SNMPv1/v2c/v3

LLDP

链路层发现协议

NTP/SNTP

支持NTP Server/Client

DDNS

动态DNS

DHCP

DHCP Server / Client

RADIUS可选

支持RADIUS认证

TACACS+可选

支持TACACS+认证

IEEE 802.1X

端口级网络准入控制

Trust Access Control

可信访问控制

QoS/CoS/ToS

服务质量保障

Syslog

事件日志发送至Syslog服务器

SNMP Trap

告警事件以SNMP Trap方式上报

本地日志存储

支持本地存储及USB导出日志