Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens S7-400 Projektierungshandbuch Seite 70

Vorschau ausblenden Andere Handbücher für S7-400:
Inhaltsverzeichnis

Werbung

Den Ethernet-CP mit STEP 7 projektieren
3.4 Einträge für den IP-Zugriffsschutz per HTTP/HTTPS an Advanced-CP senden
Security bei bereits konfigurierter IP-ACL aktivieren - Auswirkung
Durch die Aktivierung der Security wird auch der dynamische Zugriff auf den IP-
Zugriffsschutz mit einer zusätzlichen, benutzerbezogenen Sicherheitsstufe ausgestattet.
Zugriffe sind dann nur noch im Kontext mit der Benutzerverwaltung und der Zuweisung
entsprechender Rechte möglich.
Hierzu verhält sich die CP-Projektierung bei der Aktivierung der Security wie folgt:
Einträge mit der Zugriffsberechtigung "Modify" in der IP-ACL sind grundsätzlich mit dem
Zugriffsrecht "Access" verknüpft. Sobald Sie Security aktivieren, werden die Einträge mit der
Zugriffsberechtigung "Access" aus der IP-ACL in Firewall-Regeln transformiert. Damit ist die
Möglichkeit des Zugriffes über die jeweilige IP-Adresse gegeben.
Die bisher an einer IP-Adresse ausgerichtete Zugriffsberechtigung "Modify" muss jedoch in
der Benutzerverwaltung explizit durch den Eintrag "Web: IP Access Control-Liste erweitern"
einem Benutzer zugewiesen werden.
Hinweis
Online-Ansicht – Security aktiviert
Über die Online-Ansicht in der Security-Konfiguration des CP in STEP 7 werden die
dynamisch aktualisierten Firewall-Regeln aktuell angezeigt.
Übertragungsmethoden für zusätzliche IP-Zugriffsberechtigungen
Für die Übertragung stehen mehrere Methoden zur Verfügung, die nachfolgend erläutert
werden:
● Übertragung im Aktualisierungszentrum der Webdiagnose
● Aufruf über POST-Request
● Sonstige Übertragung mittels Software-Tools
Auswirkungen der Übertragung zusätzlicher Zugriffsberechtigungen
Die Übertragung hat in der IP Access Control-Liste des angesprochenen CP folgende
Auswirkungen:
● Mit den per HTTP/HTTPS übertragenen Zugriffsberechtigungen können über STEP 7
projektierte Einträge ergänzt, nicht jedoch gelöscht werden.
● Mit jeder per HTTP/HTTPS übertragenen Liste wird eine zuvor per HTTP/HTTPS
übertragene Liste ungültig.
Hinweis
Eine per HTTP übertragene Liste wird bei einem Ausfall der Versorgungsspannung am
CP (Spannung AUS) gelöscht.
70
S7-CPs für Industrial Ethernet projektieren und in Betrieb nehmen
Projektierungshandbuch, 09/2013, C79000-G8900-C182-13

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

S7-300

Inhaltsverzeichnis