Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens S7-400 Projektierungshandbuch Seite 56

Vorschau ausblenden Andere Handbücher für S7-400:
Inhaltsverzeichnis

Werbung

Den Ethernet-CP mit STEP 7 projektieren
3.3 Weitere CP-Eigenschaften einstellen
IP-Zugriffschutz in der Projektierung aktiviert - kein weiterer Eintrag in der IP-ACL
In diesem Fall hängt das Verhalten davon ab, ob IP-Adressen per HTTP-Übertragung an die
IP-Access Control Liste übermittelt wurden.
● Fall a) es liegen Einträge vor
Der Zugriffschutz ist für die angegeben IP-Adressen wirksam. Zugriffe mit anderen IP-
Adressen werden abgewiesen.
● Fall b) es liegen keine Einträge vor
Der projektierte IP-Zugriffsschutz ist unwirksam und somit praktisch deaktiviert.
Registrierung geblockter Zugriffsversuche
Geblockte Zugriffsversuche werden im CP registriert. Sie können diese Einträge über die
STEP 7-Spezialdiagnose im Diagnoseobjekt "IP-Zugriffsschutz" einsehen. Bei CPs mit
Webdiagnose werden die Informationen auch dort bereitgestellt.
● LOG-Datei mittels Webbrowser einsehen
Bei Advanced-CPs bis zum CP 343–1 Advanced (GX21) und CP 443–1 Advanced
(EX41) gilt folgendes Verhalten: Geblockte Zugriffsversuche werden im CP-eigenen
Dateisystem in einer Archiv-Datei (LOG-Datei) gespeichert. Diese LOG-Datei können Sie
über einen Webbrowser einsehen.
Sie finden die LOG-Datei als HTML-Datei im Dateisystem des CP unter folgendem
Verzeichnis:
- ram/security/IPLogFile.htm
Die LOG-Datei ist erst ab dem Zeitpunkt vorhanden, ab dem der IP-Zugriffsschutz
erstmalig aktiviert wurde.
Weitere Eigenschaften:
Die LOG-Datei wird als Umlaufpuffer angelegt; wenn mehr als 512 Einträge erfasst sind,
werden umlaufend die jeweils ältesten Einträge überschrieben.
Die Einträge erfolgen ausschließlich chronologisch. Es gibt keine weiteren Kriterien für
eine Sortierung.
Bei Advanced-CPs ab CP 343–1 Advanced (GX30) und CP 443–1 Advanced (GX20) wird
die LOG-Datei nicht angelegt. Dort können Sie geblockte Zugriffsversuche direkt über die
Web-Diagnose einsehen.
Hinweis
IP-Kommunikation sperren
Um bei einem Advanced-CP die IP-Kommunikation mit HTTP (Port 80) bzw. FTP (Port
20/21) zu sperren, gehen Sie so vor:
Deaktivieren Sie die Option "Webserver aktivieren" bzw. "FTP-Server aktivieren". In der
Voreinstellung sind beide Funktionen aktiviert.
56
S7-CPs für Industrial Ethernet projektieren und in Betrieb nehmen
Projektierungshandbuch, 09/2013, C79000-G8900-C182-13

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

S7-300

Inhaltsverzeichnis