Herunterladen Inhalt Inhalt Diese Seite drucken

Vpn; Vpn (Virtual Private Network); Eigenschaften - Siemens SIMATIC NET CP 1243-1 Betriebsanleitung

Vorschau ausblenden Andere Handbücher für SIMATIC NET CP 1243-1:
Inhaltsverzeichnis

Werbung

4.10.7

VPN

4.10.7.1

VPN (Virtual Private Network)

VPN - IPsec
Virtual Private Network (VPN) ist eine Technologie für den sicheren Transport von
vertraulichen Daten über öffentliche IP-Netzwerke, z. B. das Internet. Mit VPN wird eine
sichere Verbindung (IPsec-Tunnel) zwischen zwei sicheren IT-Systemen oder Netzen über ein
unsicheres Netz hinweg eingerichtet und betrieben.
Der IPsec-Tunnel leitet sämtliche Daten weiter, auch von Protokollen höherer Schichten
(HTTP, FTP etc.).
Der Datenverkehr zweier Netzkomponenten wird uneingeschränkt durch ein anderes Netz
transportiert. Damit können komplette Netzwerke über ein benachbartes oder
zwischengeschaltetes Netz hinweg miteinander verbunden werden.

Eigenschaften

• VPN bildet ein logisches Teilnetz, das sich in ein benachbartes (zugeordnetes) Netz
einbettet. VPN nutzt die üblichen Adressierungsmechanismen des zugeordneten Netzes,
transportiert datentechnisch aber eigene Telegramme und arbeitet so vom Rest dieses
Netzes losgelöst.
• VPN ermöglicht die Kommunikation der darin befindlichen VPN-Partner mit dem
zugeordneten Netz.
• VPN basiert auf einer Tunneltechnik und ist individuell konfigurierbar.
• Die abhör- und manipulationssichere Kommunikation zwischen den VPN-Partnern wird
durch die Verwendung von Passwörtern, öffentlichen Schlüsseln oder durch ein digitales
Zertifikat (Authentifizierung) gewährleistet.
Anwendungsgebiete/Einsatzgebiete
• Lokale Netze können über das Internet auf sichere Art miteinander verbunden werden
(Site-to-Site-Verbindung).
• Gesicherter Zugriff auf ein Firmennetz (End-to-Site-Verbindung)
• Gesicherter Zugriff auf einen Server (End-to-End-Verbindung)
• Kommunikation zwischen zwei Servern, ohne dass die Kommunikation durch Dritte
eingesehen werden kann (Ende-zu-Ende- oder Host-to-Host-Verbindung).
• Gewährleistung von Informationssicherheit in vernetzten Anlagen der
Automatisierungstechnik
• Absicherung von Rechnersystemen einschließlich der dazugehörigen
Datenkommunikation innerhalb eines Automatisierungsnetzes oder den sicheren
Fernzugriff über das Internet
• Gesicherte Fernzugriffe vom PC/Programmiergerät auf Automatisierungsgeräte oder
Netzwerke, die durch Security-Module geschützt sind, über öffentliche Netze hinweg.
SIMATIC CP 1243-1
Betriebsanleitung, 06/2022, C79000-G8900-C365-06
Projektierung
4.10 Security
63

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis