Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis
2.1

Protokolle

Sichere/Unsichere Protokolle
• Verwenden Sie möglichst ausschließlich sichere Protokolle. Vermeiden oder deaktivieren Sie
unsichere Protokolle und Dienste. Wenn Sie unsichere Protokolle und Dienste benötigen,
stellen Sie sicher, dass das Gerät in einem geschützten Netzwerkbereich betrieben wird.
Die folgenden Protokolle bieten sichere Alternativen:
– HTTP → HTTPS
– SNMPv1 → SNMPv3
• Aktivieren Sie nur Dienste/Protokolle, die Sie für den Einsatz des Systems benötigen, so auch
die eingebauten Schnittstellen/Ports. Nicht verwendete Ports können potenziell für den
Zugriff auf das Netzwerk hinter dem Gerät genutzt werden.
• Beschränken Sie die nach außen angebotenen Dienste und Protokolle auf das erforderliche
Mindestmaß.
• Verwenden Sie bei der Nutzung von OPC UA ausschließlich Profile mit sicheren
Verschlüsselungen und Authentifizierungen.
Liste verfügbarer Protokolle
Nachfolgend werden alle verfügbaren Protokolle und deren Ports aufgelistet, welche bei den
Readern verwendet werden.
Tabelle 2-1
Liste verfügbarer Protokolle
Dienst/
Protokoll/
Protokoll
Portnummer
DHCP
UDP/68
HTTP
TCP/80
HTTPS
TCP/443
NTP
UDP/123
SNMP
UDP/161
OPC UA
TCP/4840
SIMATIC RF690R, RF695R
Projektierungshandbuch, 04/2024, C79000-G8900-C726-01
HTTPS ist ab Werk aktiviert. HTTP ist als unsicher eingestuft, kann bei Bedarf jedoch zu
einem späteren Zeitpunkt wieder aktiviert werden.
SNMPv1 ist ab Werk aktiviert. Prüfen Sie die Notwendigkeit der Nutzung von SNMPv1.
SNMPv1 ist als unsicher eingestuft. Nutzen Sie die Möglichkeit den Schreibzugriff zu
unterbinden. Das Produkt bietet entsprechende Einstellmöglichkeiten.
Wenn SNMPv1 aktiviert ist, ändern Sie die Community-Namen. Falls kein
uneingeschränkter Zugriff erforderlich ist, beschränken Sie den Zugriff über SNMP.
Voreingestell‐
ter Portstatus
Geschlossen
Geschlossen
Offen
Geschlossen
Geschlossen
Offen
Portstatus
Portnummer
konfigurierbar
konfigurierbar
--
--
--
--
--
Security-Empfehlungen
2.1 Protokolle
Authentifizie‐
Verschlüsse‐
rung
lung
1)
--
--
--
--
--
--
✓ (wenn konfi‐
✓ (wenn konfi‐
guriert)
guriert)
✓ (wenn konfi‐
✓ (wenn konfi‐
guriert)
guriert)
15
Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic rf695r

Inhaltsverzeichnis