Herunterladen Diese Seite drucken

Werbung

SIMATIC NET
Industrial Remote Communication
Remote Networks
VRRPv3 projektieren
Getting Started
01/2019
C79000-G8900-C543-01
___________________
Vorwort
___________________
Einleitung
___________________
VRRPv3 konfigurieren
Firewall-Regel für VRRPv3
___________________
anlegen
___________________
VRRPv3 überprüfen
1
2
3
4

Werbung

loading

Inhaltszusammenfassung für Siemens SIMATIC NET VRRPv3

  • Seite 1 ___________________ Vorwort ___________________ Einleitung ___________________ SIMATIC NET VRRPv3 konfigurieren Firewall-Regel für VRRPv3 ___________________ anlegen Industrial Remote Communication Remote Networks ___________________ VRRPv3 projektieren VRRPv3 überprüfen Getting Started 01/2019 C79000-G8900-C543-01...
  • Seite 2 Hinweise in den zugehörigen Dokumentationen müssen beachtet werden. Marken Alle mit dem Schutzrechtsvermerk ® gekennzeichneten Bezeichnungen sind eingetragene Marken der Siemens AG. Die übrigen Bezeichnungen in dieser Schrift können Marken sein, deren Benutzung durch Dritte für deren Zwecke die Rechte der Inhaber verletzen kann. Haftungsausschluss Wir haben den Inhalt der Druckschrift auf Übereinstimmung mit der beschriebenen Hard- und Software geprüft.
  • Seite 3 Vorwort Zweck Anhand eines Beispiels wird die Konfiguration von VRRPv3 gezeigt. IP-Einstellungen der Beispiele Hinweis Die in den Beispielen verwendeten IP-Einstellungen sind frei gewählt. Im realen Netzverbund müssen Sie diese IP-Einstellungen der Netzwerkumgebung anpassen, um eventuelle Adresskonflikte zu vermeiden. Allgemeine Benennung Die Bezeichnung .
  • Seite 4 Diese Dokumente enthalten Informationen zu Montage, Anschließen und Zulassungen der Geräte. Die Konfiguration sowie die Einbindung der Geräte in ein Netzwerk ist nicht Gegenstand dieser Anleitung – SCALANCE M874, M876 Beitrags-ID: 74518712 (https://support.industry.siemens.com/cs/ww/de/view/109475909) – SCALANCE M812, M816 Beitrags-ID: 90316607 (https://support.industry.siemens.com/cs/ww/de/view/90316607) – SCALANCE M804PB: Beitrags-ID: 109759601 (https://support.industry.siemens.com/cs/ww/de/view/109759601)
  • Seite 5 Geräten dieser Produktlinie in einem Industrial Ethernet Netzwerk betreiben können Beitrags-ID: 27069465 (https://support.industry.siemens.com/cs/ww/de/view/27069465) SIMATIC NET-Handbücher Die SIMATIC NET-Handbücher finden Sie auf den Internetseiten des Siemens Industry Online Support: ● über die Suchfunktion: Link zum Siemens Industry Online Support (https://support.industry.siemens.com/cs/ww/de/ps)
  • Seite 6 Um stets über Produkt-Updates informiert zu sein, abonnieren Sie den Siemens Industrial Security RSS Feed unter https://www.siemens.com/industrialsecurity. Firmware Die Firmware ist signiert und verschlüsselt. Es ist sichergestellt, dass nur von Siemens erstellte Firmware in das Gerät geladen werden kann. Marken...
  • Seite 7 Inhaltsverzeichnis Vorwort ..............................3 Einleitung ..............................9 VRRPv3 konfigurieren ........................... 13 VRRPv3-Router anlegen ......................13 VRRPv3-Router konfigurieren ....................14 Virtuelle IP-Adresse festlegen ....................16 Schnittstellenüberwachung konfigurieren ................17 Firewall-Regel für VRRPv3 anlegen ...................... 19 VRRPv3 überprüfen ..........................21 VRRPv3 projektieren Getting Started, 01/2019, C79000-G8900-C543-01...
  • Seite 8 Inhaltsverzeichnis VRRPv3 projektieren Getting Started, 01/2019, C79000-G8900-C543-01...
  • Seite 9 Einleitung In diesem Kapitel wird anhand einer Beispielkonfiguration die Funktion von VRRPv3 gezeigt. Mit dem Virtual Router Redundancy Protocol v3 (VRRPv3) kann dem Ausfall eines Routers in einem Netzwerk begegnet werden. Für den Aufbau der Router-Redundanz werden mehrere Geräte zu einer logischen Gruppe zusammengefasst, die zusammen den virtuellen Router bilden.
  • Seite 10 Einleitung Verwendete Einstellungen Die Geräte erhalten für die Beispielkonfiguration die folgenden IP-Adresseinstellungen: VLAN / Router-Status Geräte- Schnitt- IP-Adresse Virtuelle IP-Adresse VRID name stelle (Zugeordnete IP- Adresse) vlan1 / 1 Master M816 192.168.100 192.168.100.15 (VRID 255.255.255 Backup M874 192.168.100 255.255.255 VRRPv3 projektieren Getting Started, 01/2019, C79000-G8900-C543-01...
  • Seite 11 Einleitung Mit dem PC konfigurieren Sie die Geräte über das Web Based Management. Dafür müssen Sie dem PC- Netzwerkadapter die IP-Adresse zuordnen. In den erweiterten TCP/IP- Einstellungen der Netzwerkkarten-Konfiguration haben Sie die Möglichkeit, weitere IP- Adressen hinzuzufügen. IP-Adresse Gateway 192.168.100.20 VRID1:Virtuelle IP-Adresse : 192.168.100.15 Hinweis Die in der Beispielkonfiguration verwendeten IP-Einstellungen sind frei gewählt.
  • Seite 12 Einleitung VRRPv3 projektieren Getting Started, 01/2019, C79000-G8900-C543-01...
  • Seite 13 VRRPv3 konfigurieren VRRPv3-Router anlegen Vorgehensweise 1. Klicken Sie im Navigationsbereich auf "Layer 3" > "VRRPv3" und im Inhaltsbereich auf das Register "Router". 2. Aktivieren Sie die Einstellung "VRRPv3". Bestätigen Sie die Meldung mit OK. Im Kapitel "Firewallregel für VRRP anlegen (Seite 19)" wird das Vorgehen beschrieben. 3.
  • Seite 14 VRRPv3 konfigurieren 2.2 VRRPv3-Router konfigurieren VRRPv3-Router konfigurieren In diesem Abschnitt werden die VRRPv3-Router konfiguriert. Dabei wird das M816 als Master-Router und das M874 als Backup-Router projektiert. Vorgehensweise 1. Klicken Sie im Navigationsbereich auf "Layer 3" > "VRRPv3" und im Inhaltsbereich auf das Register "Konfiguration".
  • Seite 15 VRRPv3 konfigurieren 2.2 VRRPv3-Router konfigurieren Übersicht der Konfiguration am M874: VRRPv3 projektieren Getting Started, 01/2019, C79000-G8900-C543-01...
  • Seite 16 VRRPv3 konfigurieren 2.3 Virtuelle IP-Adresse festlegen Virtuelle IP-Adresse festlegen Damit die angeschlossenen Geräte den Wechsel nicht mitbekommen, wird eine virtuelle IP- Adresse vergeben. Diese virtuelle IP-Adresse wird bei den Geräten als Gateway-Adresse eingetragen. Vorgehensweise 1. Klicken Sie im Navigationsbereich auf "Layer 3" > "VRRPv3" und im Inhaltsbereich auf das Register "Adresskonfiguration".
  • Seite 17 VRRPv3 konfigurieren 2.4 Schnittstellenüberwachung konfigurieren Schnittstellenüberwachung konfigurieren Die Schnittstellen P1 und ppp0 sollen überwacht werden. Vorgehensweise 1. Klicken Sie im Navigationsbereich auf "Layer 3" > "VRRPv3" und im Inhaltsbereich auf das Register "Schnittstellenüberwachung". 2. Wählen Sie bei "Schnittstelle" die Schnittstelle "P1" aus. 3.
  • Seite 18 VRRPv3 konfigurieren 2.4 Schnittstellenüberwachung konfigurieren VRRPv3 projektieren Getting Started, 01/2019, C79000-G8900-C543-01...
  • Seite 19 Firewall-Regel für VRRPv3 anlegen Damit die eingehenden VRRP-Pakete an das Gerät weitergeleitet werden, ist folgende Firewallregel zu konfigurieren. Vorgehensweise IP-Protokoll anlegen 1. Klicken Sie im Navigationsbereich auf "Layer 3 > Firewall" und im Inhaltsbereich auf das Register "IP-Protokoll". 2. Geben Sie bei "Protokollname" "VRRP" ein. 3.
  • Seite 20 Firewall-Regel für VRRPv3 anlegen Ergebnis Die IP-Regeln sind angelegt. VRRPv3 projektieren Getting Started, 01/2019, C79000-G8900-C543-01...
  • Seite 21 VRRPv3 überprüfen Vorgehensweise 1. Klicken Sie im Navigationsbereich auf "Layer 3" > "VRRPv3" und im Inhaltsbereich auf das Register "Router". Ergebnis Übersicht der Konfiguration am M816: Übersicht der Konfiguration am M874: Bei Master-Adresse wird IP-Adresse des M816 angezeigt. VRRPv3 projektieren Getting Started, 01/2019, C79000-G8900-C543-01...
  • Seite 22 VRRPv3 überprüfen VRRPv3 projektieren Getting Started, 01/2019, C79000-G8900-C543-01...