Herunterladen Inhalt Inhalt Diese Seite drucken

Einträge Für Den Ip-Zugriffsschutz Per Http/Https An Advanced-Cp Senden; Bedeutung Und Arbeitsweise - Siemens S7-400 Projektierungshandbuch

Vorschau ausblenden Andere Handbücher für S7-400:
Inhaltsverzeichnis

Werbung

Automatische Aktualisierung / "Aktualisierungsintervall"
Indem Sie die Option "Aktivieren" wählen, aktualisiert der CP die angezeigten Webseiten in
der eingestellten Intervallzeit.
Wertebereich für das Aktualisierungsintervall 1..999 s
Security-Konfiguration - HTTPS(HyperText Transfer Protocol Secure)
Aktivierte Security hat folgende Asuwirkungen:
● Sie erreichen mit der Option "Zugriff nur über HTTPS zulassen", dass Webdaten
● In der Benutzerverwaltung legen Sie unter der der Rechteverwaltung fest, welche
Siehe auch Kapitel Parametergruppe "Security" (STEP 7 V5.5) (Seite 66).
3.4
Einträge für den IP-Zugriffsschutz per HTTP/HTTPS an Advanced-
CP senden

Bedeutung und Arbeitsweise

Der im CP in der IP Access Control-Liste (IP-ACL) oder in den Firewall-Regeln hinterlegte
IP-Zugriffschutz kann im CP-Betrieb durch dynamische Einträge ergänzt werden. Zu
unterscheiden ist das Verhalten wie folgt:
● CP-Betrieb ohne aktivierte Security - IP-ACL ist wirksam
● CP-Betrieb mit aktivierter Security - Firewall-Reglen sind wirksam
S7-CPs für Industrial Ethernet projektieren und in Betrieb nehmen
Projektierungshandbuch, 09/2013, C79000-G8900-C182-13
3.4 Einträge für den IP-Zugriffsschutz per HTTP/HTTPS an Advanced-CP senden
verschlüsselt übertragen werden. Mit dieser Option wird Port 443 des CP freigeschaltet.
Port 80 wird für den Zugriff hingegen gesperrt.
Benutzer bzw. Rollen für diese Baugruppe welche Web-Zugriffe haben. Bei aktivierter
Option "Zugriff nur über HTTPS zulassen" gelten die Einträge für HTTPS andernfalls für
HTTP.
Kommunikationspartner können Einträge für die IP-ACL per HTTP an den CP senden.
Diese Kommunikationspartner müssen per Projektierung mit der Zugriffsberechtigung
"Modify" in der IP-ACL eingetragen sein.
Falls der CP mit aktivierter Security betrieben wird, gilt folgendes Verhalten:
– Das Recht für die Übermittlung von zusätzlichen IP-Zugriffsberechtigungen wird über
die Rollenvergabe in der Benutzerverwaltung eingestellt.
Aktivieren Sie für den vorgesehenen Benutzer in der Rechteliste den Eintrag "Web:
IP Access Control-Liste erweitern".
– Kommunikationspartner, die mit der genannten Berechtigung eingetragen sind,
können Einträge für den IP-Zugriffsschutz per HTTP oder HTTPS an den CP senden.
– Die übermittelten Einträge werden vom CP in die entsprechenden Firewall-Regeln
transformiert.
Den Ethernet-CP mit STEP 7 projektieren
69

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

S7-300

Inhaltsverzeichnis