Herunterladen Inhalt Inhalt Diese Seite drucken

Weitere Dienste Und Merkmale Des Cp - Siemens CP 443-1 Advanced Gerätehandbuch

Simatic net s7-400 - industrial ethernet
Vorschau ausblenden Andere Handbücher für CP 443-1 Advanced:
Inhaltsverzeichnis

Werbung

Eigenschaften und Dienste

1.4 Weitere Dienste und Merkmale des CP

● SIMATIC Safety - Fehlersichere Kommunikation
Der CP unterstützt die fehlersichere Kommunikation über S7-Verbindungen. Eine
fehlersichere Verbindung kann von der lokalen CPU über den CP zum jeweiligen
Kommunikationspartner laufen, bspw. eine andere F-CPU oder ein fehlersicheres
Dezentrales Peripheriesystem.
Für den CP müssen Sie keine speziellen sicherheitsrelevanten Eigenschaften
projektieren.
● IT-Funktionen
– HTTP
– Webserver: Geräte- und Prozessdaten überwachen (HTML-Prozesskontrolle)
– FTP
– E-Mail
1.4
Weitere Dienste und Merkmale des CP
● Security-Funktionen
Die Security-Funktionen des CP bieten je nach Konfiguration geschützte Kommunikation
über Netzgrenzen hinweg sowie innerhalb eines Netzes.
– Schutzkonzept über Netzgrenzen - Abschottung des internen vom externen Netz
– Kommunikation im internen Netz (PROFINET-Schnittstelle)
18
FTP-Funktionen (File Transfer Protocol) für Dateiverwaltung und Zugriffe auf
Datenbausteine in der CPU (Client- und Serverfunktion)
E-Mail versenden über SMTP oder ESMTP. Der CP unterstützt SMTP-Auth zur
Authentifizierung an einem E-Mail-Server sowie STARTTLS.
Der CP bietet an der Gigabit-Schnittstelle die Möglichkeit, von einem hier
angeschlossenen externen Netz einen gesicherten Zugang zum internen Netz
(PROFINET-Schnittstelle) zu betreiben.
Durch die Kombination unterschiedlicher Sicherheitsmaßnahmen wie Firewall,
NAT/NAPT-Router und VPN (Virtual Private Network) über IPsec-Tunnel schützt der
CP einzelne Geräte oder auch ganze Automatisierungszellen vor unberechtigten
Zugriffen.
Der CP ermöglicht diesen Schutz flexibel, rückwirkungsfrei und protokollunabhängig
(ab Layer 2 gemäß IEEE 802.3).
Zusätzlich können die gesicherten Protokolle HTTPS, FTPS, NTP (gesichert) und
SNMPv3 aktiviert werden.
Bei aktivierter Security besteht auch für die Kommunikation innerhalb des internen
Netzes die Möglichkeit, die gesicherten Protokolle HTTPS, FTPS, NTP (gesichert) und
SNMPv3 zu verwenden.
Anmerkung: Die im CP integrierte Switch-Funktion der PROFINET-Schnittstelle leitet
Telegramme unabhängig von der Security-Einstellung des CP im internen Subnetz
weiter.
CP 443-1 Advanced (GX30)
Gerätehandbuch, 11/2015, C79000-G8900-C256-04

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Gx30

Inhaltsverzeichnis