Herunterladen Inhalt Inhalt Diese Seite drucken

Ntp-Synchronisation (Network Time Protocol, Ntp) Konfigurieren - Siemens Simatic s7 Handbuch

Automatisierungssystem
Vorschau ausblenden Andere Handbücher für Simatic s7:
Inhaltsverzeichnis

Werbung

Die CPU hat zunächst keine IP-Adresse, sondern nur eine im Werk eingestellte MAC-
Adresse. In der PROFINET-Kommunikation ist es erforderlich, dass allen Geräten eine
eindeutige IP-Adresse zugeordnet wird.
11.2.6

NTP-Synchronisation (Network Time Protocol, NTP) konfigurieren

Wenn ein Angreifer über die NTP-Synchronisierung (Network Time Protocol) auf Ihre
Netzwerke zugreifen kann, kann er möglicherweise durch Veränderung der CPU-
Systemzeit in gewissem Rahmen Ihren Prozess kontrollieren.
Die NTP-Client-Funktion der S7-1200 CPU ist standardmäßig deaktiviert und ermöglicht im
aktivierten Zustand lediglich konfigurierten IP-Adressen, als NTP-Server zu fungieren. Die
CPU deaktiviert diese Funktion standardmäßig, und Sie müssen die Funktion konfigurieren,
um ferngesteuerte Korrekturen der CPU-Systemzeit zu gestatten.
Die S7-1200 CPU unterstützt Uhrzeitalarme und Uhrzeitoperationen, die von einer
korrekten CPU-Systemzeit abhängig sind. Wenn Sie NTP konfigurieren und die
Uhrzeitsynchronisierung von einem Server akzeptieren, müssen Sie sicherstellen, dass es
sich bei dem Server um eine vertrauenswürdige Quelle handelt. Ist dies nicht der Fall, kann
es zu einer Sicherheitsverletzung kommen, bei der ein unbekannter Benutzer die CPU-
Systemzeit verändern und dadurch in gewissem Rahmen Ihren Prozess kontrollieren kann.
Informationen und Empfehlungen bezüglich der Sicherheit finden Sie in unseren
Operational Guidelines für Industrial Security
(http://www.industry.siemens.com/topics/global/en/industrial-
security/Documents/operational_guidelines_industrial_security_en.pdf) auf der Website
"Service & Support" von Siemens.
S7-1200 Automatisierungssystem
Systemhandbuch, V4.2, 09/2016, A5E02486681-AK
WARNUNG
Kommunikation
11.2 PROFINET
Über die Funktion "Laden in Ge-
rät" der CPU und den Dialog "Er-
weitertes Laden" können Sie alle
erreichbaren Teilnehmer im
Netzwerk anzeigen und zusätzlich
prüfen, ob allen Geräten eindeuti-
ge IP-Adressen zugeordnet wur-
den. Dieser Dialog zeigt alle
erreichbaren und verfügbaren
Geräte mit ihren zugeordnen
MAC- oder IP-Adressen an. MAC-
Adressen sind besonders wichtig,
um Geräte zu identifizieren, die
keine eindeutige IP-Adresse ha-
ben.
871

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic s7-1200

Inhaltsverzeichnis