Herunterladen Inhalt Inhalt Diese Seite drucken

Vpn; Vpn (Virtual Private Network); Eigenschaften - Siemens CP 1243-1 Betriebsanleitung

Vorschau ausblenden Andere Handbücher für CP 1243-1:
Inhaltsverzeichnis

Werbung

Sie können diesen Parameter eines Zertifikats im Zertifikatsmanager der Globalen Security-
Einstellungen ändern. Selektieren Sie hierzu in der Tabelle der Gerätezertifikate ein Zertifikat
und rufen Sie das Kontextmenü "Erneuern" auf. In STEP 7 geänderte Eigenschaften des
Parameters "Alternativer Name des Zertifikatsinhabers" werden nicht vom STEP 7-Projekt
übernommen.
4.11.11

VPN

4.11.11.1

VPN (Virtual Private Network)

VPN - IPsec
Virtual Private Network (VPN) ist eine Technologie für den sicheren Transport von
vertraulichen Daten über öffentliche IP-Netzwerke, z. B. das Internet. Mit VPN wird eine
sichere Verbindung (IPsec-Tunnel) zwischen zwei sicheren IT-Systemen oder Netzen über
ein unsicheres Netz hinweg eingerichtet und betrieben.
Der IPsec-Tunnel leitet sämtliche Daten weiter, auch von Protokollen höherer Schichten
(HTTP, FTP etc.).
Der Datenverkehr zweier Netzkomponenten wird uneingeschränkt durch ein anderes Netz
transportiert. Damit können komplette Netzwerke über ein benachbartes oder
zwischengeschaltetes Netz hinweg miteinander verbunden werden.

Eigenschaften

● VPN bildet ein logisches Teilnetz, das sich in ein benachbartes (zugeordnetes) Netz
einbettet. VPN nutzt die üblichen Adressierungsmechanismen des zugeordneten Netzes,
transportiert datentechnisch aber eigene Telegramme und arbeitet so vom Rest dieses
Netzes losgelöst.
● VPN ermöglicht die Kommunikation der darin befindlichen VPN-Partner mit dem
zugeordneten Netz.
● VPN basiert auf einer Tunneltechnik und ist individuell konfigurierbar.
● Die abhör- und manipulationssichere Kommunikation zwischen den VPN-Partnern wird
durch die Verwendung von Passwörtern, öffentlichen Schlüsseln oder durch ein digitales
Zertifikat (Authentifizierung) gewährleistet.
Anwendungsgebiete/Einsatzgebiete
● Lokale Netze können über das Internet auf sichere Art miteinander verbunden werden
(Site-to-Site-Verbindung).
● Gesicherter Zugriff auf ein Firmennetz (End-to-Site-Verbindung)
● Gesicherter Zugriff auf einen Server (End-to-End-Verbindung)
● Kommunikation zwischen zwei Servern, ohne dass die Kommunikation durch Dritte
eingesehen werden kann (Ende-zu-Ende- oder Host-to-Host-Verbindung).
● Gewährleistung von Informationssicherheit in vernetzten Anlagen der
Automatisierungstechnik
CP 1243-1
Betriebsanleitung, 02/2018, C79000-G8900-C365-04
Projektierung
4.11 Security
83

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

6gk7 243-1bx30-0xe0

Inhaltsverzeichnis