Herunterladen Diese Seite drucken

Netzwerkkomponenten; Bauform Und Betriebsumgebung; Typ - Siemens SICAM CP-8050 Administrator Security-Handbuch

Vorschau ausblenden Andere Handbücher für SICAM CP-8050:

Werbung

Typische Anlagenkonfigurationen
2.2

Netzwerkkomponenten

Netzwerkkomponenten lassen sich anhand von drei Merkmalen grob unterteilen:

Bauform und Betriebsumgebung

Typ

Management
Exemplarisch sollen hier diese Merkmale aufgelistet und kurz beschrieben werden.
2.2.1
Bauform und Betriebsumgebung
Zusätzlich zu den aus der „Office-Welt" bekannten Netzwerkkomponenten gibt es
Netzwerkkomponenten verschiedenster Hersteller für den Einsatz in industriellen Umgebungen.
Einige dieser Komponenten sind für spezielle Einsatzzwecke konzipiert und zugelassen
(Schaltanlagen, Bahn, Schiff, ...).
Office
─ geeignet für Büroumgebungen und Rechnerräume
─ verfügbar als Tischgeräte oder für 19" Schrankeinbau
─ Standardtemperaturbereich (z.B.: 0 bis 40°C)
Industrie
─ robustere Bauformen, geeignet für den Einsatz in rauen Umgebungen
─ häufig lüfterlos
─ unempfindlicher gegen Staub und Spritzwasser
─ Stromversorgung mit Gleich- oder Wechselspannung, optional redundant
─ erweiterter Temperaturbereich (z.B.: -40 bis 85°C)
─ verfügbar für Schienenmontage oder für 19" Schrankeinbau
─ entsprechen Industrienormen z.B.: IEEE 1613, IEC 61850-3 für
Stationsautomatisierung
─ Spezialfunktionen, z.B.: Unterstützung von IEC 61850 - GOOSE
2.2.2
Typ
Typ und Funktionalität einer Netzwerkkomponente leitet sich aus den durch die Komponente
unterstützten Netzwerk-Schichten ab, wobei eine auf Schicht 2 arbeitende Komponente (Layer-2
Switch) alle „darüberliegenden" Protokolle (Schicht 3-7) unterstützt, diese aber nicht „versteht".
Beispiel:
Ein auf Schicht 2 operierender Switch (Layer-2 Switch) kann ein IEC 60870-5-104
Datentelegramm über TCP/IP übertragen. Er kann aber weder den Inhalt interpretieren noch kann
er das entsprechende Paket über die IP-Netzwerkgrenze hinweg übertragen.
Dafür benötigt er eine auf einer höheren Netzwerkschicht angesiedelte Netzwerkkomponente.
Das kann ein Layer-3 Switch, ein Router, eine Firewall aber auch eine SICAM RTUs Komponente
(eingesetzt als Hardware-Based Application-Layer-Firewall) sein.
Aus Security-Sicht ist für die Erstellung einer sicheren Netzwerk- und Kommunikationsstruktur
jede Netzwerk-Schicht zu betrachten und entsprechend abzusichern.
20
SICAM A8000 Serie / RTUs / TOOLBOX II / Device Manager
ADMINISTRATOR Security-Handbuch
DC0-114-2.15, Ausgabe 12.2017

Quicklinks ausblenden:

Werbung

loading