Herunterladen Diese Seite drucken

Management - Siemens SICAM CP-8050 Administrator Security-Handbuch

Vorschau ausblenden Andere Handbücher für SICAM CP-8050:

Werbung

Typische Anlagenkonfigurationen
Router
─ OSI-Schicht 3
─ Routing verschiedenster Protokolle und Medien (Seriell, Analog, ISDN)
─ Redundanzkonfigurationen möglich
─ Datenpakete werden anhand ihrer IP-Adresse zwischen IP Netzen übertragen
─ Oft auch mit integriertem oder integrierbarem Layer-2 Switch Modul
Firewall – Basic
─ OSI-Schicht 3-4
─ zur sicheren Trennung von Netzwerksegmenten auf Basis TCP/IP
─ Paketfilter und/oder Stateful Inspection Firewall
─ zur sicheren Verbindung geschützter Netzwerksegmente via Virtual Private Network
(VPN)
Firewall – Advanced
─ OSI Layer 3-7
─ zur sicheren Trennung von Netzwerksegmenten auf Basis TCP/IP oder auf höherer
Netzwerkebene
─ Stateful Inspection Firewall
─ Application Layer Gateways
Hinweis
Die die hier angeführten Typen von Netzwerkgeräten und deren Funktionsgrenzen sind zur
Verdeutlichung bestimmter Basisfunktionalität und deren Einsatz in typischen Anlagenkonfigurationen
wichtig.
Häufig gibt es Netzwerkkomponenten mit überlappenden Funktionen, die eine der beschriebenen
Basisfunktionalitäten erweitern z.B.: Router mit Switchport, Medienkonverter mit Buffer für
unterschiedliche Geschwindigkeiten, ... .
2.2.3

Management

Das Management der Netzwerkkomponenten ist vor allem bei redundanten Konfigurationen
(Stromversorgung, Übertragungsweg, ...) wichtig, da ein singulärer Ausfall sonst unentdeckt
bleibt.
Der Ausfall eines redundanten Übertragungsweges wird von Endgeräten (z.B. SICAM RTUs)
nicht erkannt, erst beim Ausfall aller Kommunikationswege erkennen die Endgeräte den Ausfall
einer Verbindung.
Gemanagte Netzwerkkomponenten nutzen das Simple Network Management Protocol (SNMP),
um von einer zentralen Station aus überwacht und gesteuert werden zu können.
Gemanagt
─ SNMP
─ Meldekontakt, siehe Hinweis unten
nicht gemanagt
─ KEIN SNMP
─ Meldekontakt, siehe Hinweis unten
Hinweis
Netzwerkgeräte aus dem Industrieumfeld haben für einfache Diagnosezwecke häufig einen oder mehrere
Meldekontakte. Diese Meldekontakte können als Summeninformation mittels SICAM RTUs erfasst und
übertragen werden.
Damit ist in vielen Fällen die Erfassung eines „Ausfalles" oder einer „Störung" der Netzwerkkomponente
ohne aufwändige SNMP-Netzwerkmanagementsysteme möglich.
Diagnose und die Parametrierung erfolgen über vom Hersteller zur Verfügung gestellte Werkzeuge, nicht
über SNMP.
22
SICAM A8000 Serie / RTUs / TOOLBOX II / Device Manager
ADMINISTRATOR Security-Handbuch
DC0-114-2.15, Ausgabe 12.2017

Quicklinks ausblenden:

Werbung

loading