Herunterladen Diese Seite drucken

Siemens SICAM CP-8050 Administrator Security-Handbuch Seite 21

Vorschau ausblenden Andere Handbücher für SICAM CP-8050:

Werbung

Hinweis
Zur Vereinfachung wird in den folgenden Betrachtungen und den typischen Anlagenkonfigurationen die in
der Automatisierungstechnik standardmäßig zum Einsatz kommende Protokollfamilie „Ethernet - IP -
TCP/UDP" angenommen, erweitert um das in der Stationsautomatisierung übliche IEC 61850-8-1
Protokoll zur Übertragung von IEC 61850 - GOOSE Nachrichten. Alle Ausnahmen (GPRS/UMTS, WLAN,
ISDN, xDSL, ...) sind explizit angeführt.
Liste der am häufigsten verwendeten Übertragungsprotokolle:
OSI-Schicht (Layer)
Anwendungen (7)
Darstellung (6)
Sitzung (5)
Transport (4)
Vermittlung (3)
Sicherung (2)
Bitübertragung (1)
Liste der unterschiedlichen Typen von Netzwerkkomponenten:
Medienkonverter
─ OSI-Schicht 1
─ Signalumsetzung zwischen Medien, z.B.: Umsetzung von Ethernet über Kupferkabel
auf Ethernet über Lichtwellenleiterkabel
─ ermöglichen es zwischen verschiedenen Übertragungsmedien (gleicher
Geschwindigkeit) zu wechseln
Hub
─ OSI-Schicht 1
─ zur sternförmigen Verbindung von Endgeräten
─ dient zur elektrischen Signalverteilung, keine "Intelligenz"
─ ermöglichen es zwischen verschiedenen Übertragungsmedien (gleicher
Geschwindigkeit) zu wechseln
─ ALLE Datenpakete werden an ALLE angeschlossenen Stationen verschickt
─ sollte aus Sicherheitsgründen nicht in Neuanlagen eingesetzt werden
─ Ersatz durch Layer-2 Switch
Layer-2 Switch
─ OSI-Schicht 2
─ zur stern- oder ringförmigen Verbindung von Endgeräten über mehrere Hierarchien
─ erste „intelligente" Komponente im OSI-Schichtmodell
─ ermöglichen es zwischen verschiedenen Übertragungsmedien (z.B. Kupfer auf
Fiberoptik, auch unterschiedlicher Geschwindigkeit) zu wechseln
─ Redundanzkonfigurationen möglich
─ Datenpakete werden nicht an alle angeschlossenen Stationen verschickt, sondern nur
an die betroffenen Stationen
─ Priorisierung des Datenverkehrs ist möglich (z.B.: IEC 61850-GOOSE)
─ Ein physikalisches Gerät kann zum Aufbau mehrere Netzwerke oder
Netzwerksegmente, sogenannter virtueller Netzwerke (VLAN), verwendet werden.
Layer-3 Switch
─ OSI-Schicht 2+3
─ Features wie Layer-2 Switch
─ IP Routing als zusätzliches Feature
─ Redundanzkonfigurationen möglich
─ Datenpakete werden anhand ihrer IP-Adresse zwischen IP Netzen übertragen
SICAM A8000 Serie / RTUs / TOOLBOX II / Device Manager
ADMINISTRATOR Security-Handbuch
DC0-114-2.15, Ausgabe 12.2017
TCP/IP-Schicht
Protokoll
IEC 61850, IEC 60870-5-104,
DNP(i), NTP, SNMP, HTTP(s),
Anwendungen
RDP ...
(siehe auch IP-
Kommunikationsmatrix, 4.2.3.6)
Transport
TCP, UDP
Internet
IP
Netzzugang
Ethernet
Typische Anlagenkonfigurationen
Netzwerkkomponente
Hardware-Based
Application-Layer-
Firewall
Firewall
Router
Layer-3 Switch
IEC 61850 - GOOSE
Layer-2 Switch
Hub, Medienkonverter
21

Quicklinks ausblenden:

Werbung

loading