Herunterladen Inhalt Inhalt Diese Seite drucken

Parametergruppe "Ip-Zugriffsschutz; Funktion; Ip-Zugriffsschutz Für Projektierte Kommunikations-Partner - Siemens S7-400 Projektierungshandbuch

Vorschau ausblenden Andere Handbücher für S7-400:
Inhaltsverzeichnis

Werbung

Den Ethernet-CP mit STEP 7 projektieren
3.3 Weitere CP-Eigenschaften einstellen
3.3.6

Parametergruppe "IP-Zugriffsschutz"

Funktion

Über den IP-Zugriffsschutz besteht die Möglichkeit, die Kommunikation über den CP der
lokalen S7-Station auf Partner mit ganz bestimmten IP-Adressen einzuschränken. Von Ihnen
nicht autorisierte Partner haben damit über den so projektierten CP mittels IP-Protokoll (S7-
Verbindungen) keinen Zugang zu Daten der S7-Station.
Der IP-Zugriffschutz bezieht sich auf alle Nachrichten, die über IP-Protokoll abgewickelt
werden (TCP, ISO-on-TCP, UDP, ICMP).
In der Parametergruppe können Sie hierzu den IP-Zugriffschutz aktivieren oder deaktivieren
sowie bestimmte IP-Adressen in einer IP Access Control-Liste (IP-ACL) eingeben.
Bei Advanced-CPs besteht die Möglichkeit, Einträge für die IP Access Control-Liste per
HTTP an den CP zu senden (siehe Kapitel Einträge für den IP-Zugriffsschutz per
HTTP/HTTPS an Advanced-CP senden (Seite 69)).
Geblockte Zugriffsversuche werden im CP registriert und können über die Spezialdiagnose
im Diagnoseobjekt "IP-Zugriffsschutz" eingesehen werden. Bei CPs mit IT-Funktion wird im
Dateisystem des CPs zusätzlich eine LOG-Datei angelegt, die Sie über WEB-Browser
einsehen können.
Hinweis
Security aktiviert
Sobald Sie Security aktivieren, wirkt der IP-Zugriffsschutz ausschließlich an der Schnittstelle
zum externen Netz.
Um bei aktivierter Security zusätzlich einen innerhalb des lokalen Subnetzes wirksamen IP-
Zugriffsschutz zu erreichen, müssen Sie hierfür gesonderte Firewall-Einstellungen
vornehmen.
Die nachfolgenden Beschreibungen gelten für den Fall der deaktivierten Security. Weitere
Informationen für den Fall der aktivierten Security folgen am Kapitelende.
IP-Zugriffsschutz für projektierte Kommunikations-Partner
Um den Zugriff genau auf die Kommunikations-Partner einzuschränken, die Sie bei der
Projektierung angegeben haben, genügt es, den Zugriffsschutz zu aktivieren. Sie müssen in
diesem Fall keine IP-Adressen in die Liste eintragen.
Berücksichtigte Kommunikationspartner sind:
● Stationen, zu denen Kommunikationsverbindungen projektiert sind;
Hierzu gehören auch (außer bei S7-Verbindungen) Verbindungen, bei denen der
Verbindungspartner in einem anderen Subnetz liegt.
54
S7-CPs für Industrial Ethernet projektieren und in Betrieb nehmen
Projektierungshandbuch, 09/2013, C79000-G8900-C182-13

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

S7-300

Inhaltsverzeichnis