Herunterladen Inhalt Inhalt Diese Seite drucken

Adressierung; Profinet Aufbaurichtlinien - YASKAWA CPU 019PN Handbuch

Inhaltsverzeichnis

Werbung

Einsatz Ethernet-Kommunikation - PROFINET

PROFINET Aufbaurichtlinien

Adressierung

Übertragungsmedium
10.2
PROFINET Aufbaurichtlinien
Allgemeines zur Datensi-
cherheit
Schutzmaßnahmen
Richtlinie zur Informati-
onssicherheit
Industrial Ethernet
208
Im Gegensatz zur PROFIBUS-Adresse ist in PROFINET jedes Gerät eindeutig identifi-
zierbar über dessen PROFINET-Schnittstelle:
n
Gerätename
IP-Adresse bzw. MAC-Adresse
n
PROFINET ist Ethernet-kompatibel gemäß den IEEE-Standards. Der Anschluss der
PROFINET IO Feldgeräte erfolgt ausschließlich über Switches als Netzwerk-Kompo-
nenten. Dieser erfolgt entweder sternförmig über Mehrport-Switches oder linienförmig
mittels im Feldgerät integriertem Switch.
Datensicherheit und Zugriffsschutz wird auch im industriellen Umfeld immer wichtiger. Die
fortschreitende Vernetzung ganzer Industrieanlagen mit den Unternehmensebenen und
die Funktionen zur Fernwartung führen zu höheren Anforderungen zum Schutz der
Industrieanlagen. Gefährdungen können entstehen durch innere Manipulation wie techni-
sche Fehler, Bedien- und Programmfehler bzw. äußere Manipulation wie Software-Viren,
-Würmer, Trojaner und Passwort-Phishing.
Die wichtigsten Schutzmaßnahmen vor Manipulation und Verlust der Datensicherheit im
industriellen Umfeld sind:
n
Verschlüsselung des Datenverkehrs mittels Zertifikate.
n
Filterung und Kontrolle des Datenverkehrs durch VPN - "Virtual Private Networks".
Identifizierung der Teilnehmer durch "Authentifizierung" über sicheren Kanal.
n
n
Segmentierung in geschützte Automatisierungszellen so dass nur Geräte in der glei-
chen Gruppe Daten austauschen können.
Die VDI/VDE-Gesellschaft Mess- und Automatisierungstechnik hat mit der VDI-Richtlinie
"VDI/VDE 2182 Blatt1" einen Leitfaden zur Implementierung einer Sicherheits-Architektur
im industriellen Umfeld herausgegeben. Die Richtlinie finden Sie unter www.vdi.de. Die
PROFIBUS & PROFINET International (PI) unterstützt Sie im Aufbau von Sicherheits-
Standards mit einer "PROFINET Security Guideline". Näheres hierzu finden Sie auf den
entsprechenden Web-Seiten im Internet wie z.B. www.profibus.com
Durch die Offenheit des Standards von PROFINET können Sie standard Ethernet-
n
Komponenten verwenden.
n
Für industrielle Umgebungen und aufgrund der hohen Übertragungsrate von
100MBit/s sollten Sie Ihr PROFINET-System aus Industrial-Ethernet-Komponenten
aufbauen.
n
Alle über Switches verbundenen Geräte befinden sich in ein- und demselben Netz
und können direkt miteinander kommunizieren.
n
Ein Netz wird physikalisch durch einen Router begrenzt.
Zur Kommunikation über Netzgrenzen müssen Sie Ihre Router so programmieren,
n
dass diese die Kommunikation zulassen.
HB300 | CPU | 019-CEFPM00 | de | 22-30
System SLIO

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

019-cefpm00

Inhaltsverzeichnis