Herunterladen Diese Seite drucken

ABB Relion 670 Serie Bedienungsanleitung Seite 21

Vorschau ausblenden Andere Handbücher für Relion 670 Serie:

Werbung

1MRK 511 399-UDE B
3.5
Dienstverweigerung
Der Dienstverweigerungsschutz dient dem Schutz des Gerätes vor Überlastzuständen bei
starkem Ethernet-Netzwerkverkehr. Die Kommunikationseinrichtungen dürfen die primäre
Funktionalität des Geräts nicht beeinträchtigen. Der gesamte eingehende Netzwerkverkehr ist
kontingentgesteuert, sodass zu hohe, aus dem Netzwerkverkehr resultierende Belastungen
gesteuert werden können. Ein starker Netzwerkverkehr kann beispielsweise das Ergebnis von
defekten Geräten sein, die an das Netzwerk angeschlossenen sind.
Die Dienstverweigerungsfunktionen FRONSTATUS, SCHLCCH und RCHLCCH messen die
Geräte-Last von der Kommunikation und begrenzen diese bei Bedarf, damit die Steuerungs-
und Schutzfunktion des Geräts nicht gefährdet wird. Die Funktion hat folgende Ausgänge:
RCHLCCH
SCHLCCH und FRONTSTATUS
3.6
Handhabung von Zertifikaten
Ein selbstsigniertes Zertifikat wird vom Gerät signiert. Um eine sichere Kommunikation über
das Netzwerk zu gewährleisten, werden die Zertifikate verschlüsselt. Die
Verschlüsselungsstärke für die Zertifikate hängt von der Zertifizierungsstelle (CA) ab. Ein
selbstsigniertes X.509-Zertifikat und ein RSA-Schlüsselpaar mit einer Schlüssellänge von 2 048
Bit wird vom Gerät erzeugt. Mit dem im Zertifikat gespeicherten RSA-Schlüssel wird eine
sichere Kommunikation hergestellt.
Bei der Kommunikation zwischen dem Gerät und PCM600 wird dem Zertifikat immer vertraut.
Wenn Windows für die Verwendung von UAC High konfiguriert ist, muss das Vertrauen in das
Zertifikat in einem Dialogfenster manuell bestätigt werden.
670 Serie
Richtlinien zur Cyber-Sicherheit
LinkAUp und LinkBUp zeigt den Ethernet-Verbindungsstatus des Kanals der hinteren
Schnittstellen A und B an
DOSLINKA und DOSLINKB zeigt an, dass die DOS-Funktionalität auf Kanal A und B
aktiv ist
DOSALARM zeigt an, dass die DOS-Funktionalität am Zugriffspunkt aktiv ist
LINKUP zeigt den Ethernet-Verbindungsstatus an.
DOSALARM zeigt an, dass die DOS-Funktionalität am Zugriffspunkt aktiv ist
Die DOS-Funktionalität wird aktiviert, wenn der eingehende Verkehr die Rate
von 3000 Paketen pro Sekunde übersteigt.
Diese Handhabung von Zertifikaten ändert sich mit dem Central Account
Management und der Möglichkeit, keine selbstsignierten Zertifikate sondern
andere Zertifikate im Gerät zu verwenden.
Abschnitt 3
Sichere Systemeinstellung
GUID-94340D4F-4D32-409B-BA1A-BA49A0C3F297 v5
GUID-C9F2CFBF-1A4A-4237-A37F-50064A6E1E65 v3
15

Werbung

loading