إعدادات الشبكة المتقدمة
استخدام البيانات
نصيحة
راجع استخدام البيانات لمزيد من المعلومات حول استخدام البيانات في SmartgridOne Controller.
لاستكشاف أخطاء الاستخدام المرتفع للبيانات وإصلاحها، راجع أيضًا استكشاف الأخطاء وإصلاحها - استخدام البيانات
التوصيل
راجع إرشادات التوصيل والاتصال لتوصيل شبكة Ethernet.
سياسة الأمان
سياسة الأمان: Download the PDF.
جدار الحماية
منافذ الشبكة للاتصالات الصادرة
نصيحة
تسمح معظم الشبكات المنزلية وشبكات الشركات الصغيرة بجميع الاتصالات الصادرة بشكل افتراضي. لا يتعين عليك القيام بأي شيء في هذه الحالة.
يتطلب SmartgridOne Controller السماح بالاتصالات الصادرة في جدار حماية الشبكة عبر المنافذ التالية:
- منفذا TCP 80 و443: منفذ اتصال عام بالإنترنت. بدون هذا المنفذ، لا يمكن لـ SmartgridOne Controller العمل. تستخدم بعض الأجهزة الخاضعة للمراقبة والتحكم المنفذ 80 محليًا للاتصال، لكن هذا المنفذ لا يُستخدم عمومًا للاتصال بالإنترنت.
- منفذ TCP 1194: منفذ اتصال الخدمة عن بُعد للتحديثات والخدمات التشخيصية والدعم عن بُعد. يمكن لـ SmartgridOne Controller العمل دون هذا المنفذ، لكنه قد لا يتلقى التحديثات، ولن يكون الدعم عن بُعد ممكنًا. يُوصى بتمكين هذا المنفذ. يمكنك تغيير هذا المنفذ في تكوين SmartgridOne Controller إلى المنفذ 1192 أو أي منفذ في النطاق من 35000 إلى 40000 عند الحاجة.
- منفذا TCP 1883 و8883: يُستخدمان لـ MQTT؛ ويلزم تمكينهما في حال وجوب تمكّن SmartgridOne Controller من استقبال إشارات التحكم المباشرة (مثل عند ربطه بأسواق طاقة عدم التوازن / FCR!)
- منفذ UDP 123: منفذ NTP (الساعة). بدون هذا المنفذ، لا يمكن لـ SmartgridOne Controller تحديث ساعته الداخلية. وهذا مهم لضمان الاتصال السليم.
منافذ الشبكة للاتصالات الواردة
لا يتطلب SmartgridOne Controller فتح أي منافذ شبكة للاتصالات الواردة.
تحذير
لا يُنصح بشدة، وليس من الضروري، تكوين جدار الحماية لإعادة توجيه المنافذ أو السماح باتصالات TCP وUDP الواردة عبر المنافذ المذكورة أعلاه! فهذا يشكل خطرًا أمنيًا جسيمًا.
القائمة البيضاء للنطاقات
لتجنب مشكلات الاتصال بعد التحديثات المستقبلية، يُوصى بإضافة جميع نطاقات eniris.be و eniris.io إلى القائمة البيضاء باستخدام حرف البدل:
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (فقط عند استخدام Yuso)
تُستخدم حاليًا النطاقات التالية على الأقل الخاصة بـ SmartgridOne بواسطة SmartgridOne Controller:
- api.eniris.be - (القياسات عن بُعد وقياسات الطاقة) - منفذ TCP 443:
- authentication.eniris.be - (المصادقة) - منفذ TCP 443
- public-health.eniris.be - (نظام مراقبة حالة الجهاز) - منفذ TCP 443
- mender.eniris.be - (نظام تحديث الجهاز) - منفذ TCP 443
- public-mender.eniris.be - (نظام تحديث الجهاز) - منفذ TCP 443
- mqtt.eniris.be - (MQTT) - منفذا TCP 1883 و8883
- neoregistry.eniris.be - (نظام تحديث الجهاز) - منفذ TCP 443
- neodata-ingress.eniris.be - (واجهة برمجة تطبيقات إدخال البيانات) - منفذ TCP 443
- vpn.eniris.be - (الدعم عن بُعد) - منافذ TCP وUDP 1192-1194 و35000-40000
- ntp.eniris.be - (مزامنة الساعة) - منفذ UDP 123
عناوين IP الثابتة
تم تكوين SmartgridOne Controller افتراضيًا لاستخدام DHCP. يمكنك تغيير ذلك إلى عنوان IP ثابت في تبويب 'الإعدادات' ضمن واجهة التكليف.
نصيحة
لا تُكوّن عنوان IP ثابتًا في SmartgridOne Controller إلا إذا لم يكن لديك خيار آخر. يُوصى دائمًا باستخدام DHCP، وتهيئة الموجه لديك لتعيين عنوان IP نفسه دائمًا إلى SmartgridOne Controller بدلًا من ذلك!
تحذير
دوّن عنوان IP الذي تقوم بتكوينه. ستحتاج إليه إذا أصبح SmartgridOne Controller غير قابل للوصول بعد تغيير عنوان IP!
ملاحظة
فقدان الوصول إلى واجهة التكليف إذا فقدت الوصول إلى واجهة التكليف بعد تعيين عنوان IP ثابت، فراجع قسم استكشاف الأخطاء وإصلاحها.
VLAN
نصيحة
كإجراء أمني اختياري، يمكن وضع SmartgridOne Controller ضمن شبكة VLAN مخصصة. عند تنفيذ هذا التكوين، تأكد من تعيين جميع الأجهزة التي تتطلب الاتصال بوحدة التحكم إلى شبكة VLAN نفسها.
