Herunterladen Inhalt Inhalt Diese Seite drucken

Sicherheitsrichtlinie Für Internetprotokoll-Ports - ABB RET 670 Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für RET 670:
Inhaltsverzeichnis

Werbung

Abschnitt 14
Autorisierung
14.5
114
drücken. Wird das Passwort abgefragt, erscheint bei Betätigung der Taste "E" das
Zeichen "$". Der Benutzer muss für jeden Buchstaben im Passwort hin- und her-
scrollen. Nachdem Sie alle Zeichen des Passwortes (unter Berücksichtigung von
Groß- und Kleinschreibung) eingegeben haben, wählen Sie "OK" und drücken Sie
nochmals die Taste "E".
Wenn bei einer beabsichtigten Anmeldung alles in Ordnung ist, schaltet die HMI
zum Berechtigungsbildschirm zurück. Wenn bei einer beabsichtigten Anmeldung
z. B. eine passwortgeschützte Einstellung verändert werden soll, dann schaltet das
lokale HMI zum tatsächlichen Einstellordner zurück. Hat die Anmeldung nicht
funktioniert, dann öffnet sich das Anmeldefenster wieder, und zwar so lange, bis
der Benutzer entweder die Anmeldung korrekt vornimmt oder "Abbrechen" betätigt.
Sicherheitsrichtlinie für Internetprotokoll-Ports
Die Sicherheitsrichtlinie für Internetprotokoll-Ports kann keine konkreten Produkte
für ein sicheres System-Setup empfehlen. Die Entscheidung für konkrete Produkte
muss unter Berücksichtigung des spezifischen Projekts, der Anforderungen und der
bestehenden Infrastruktur getroffen werden. Die erforderliche externe Einrichtung
kann aus getrennten Geräten bestehen oder aus Kombigeräten, die sowohl Firewall
und Router als auch die Funktionalität für ein sicheres VPN bieten.
In der folgenden Tabelle sind die in der 670er Serie verwendeten Internetprotokoll-
Ports für die Einrichtung einer Internetprotokoll-Firewall zusammengefasst. Die
Ports sind in aufsteigender Reihenfolge geordnet. In der Spalte „Vorgegebener
Status" ist angegeben, ob ein Port in der Grundeinstellung geöffnet oder
geschlossen ist. Alle in der Grundeinstellung geschlossenen Ports werden durch die
Aktivierung während der Konfiguration geöffnet.
Port
Protokoll
21
TCP
102
TCP
1024
UDP
7001
TCP
20 000
TCP
20 000
UDP
Die 670er Serie unterstützt zwei Ethernet-Kommunikationsprotokolle: IEC 61850
und DNP3/TCP. Diese Kommunikationsprotokolle werden bei der Konfiguration
aktiviert. Das bedeutet, dass der Internetprotokoll-Port geschlossen ist und nicht
zur Verfügung steht, wenn die Konfiguration für die 670er Serie keine
Vorgegebener Sta‐
Service
tus
geöffnet
FTP
geöffnet
IEC 61850
geschlossen
Reserviert
geöffnet
SPA
geschlossen
DNP3
geschlossen
DNP3
1MRK 504 114-UDE C
Kommentar
Protokoll zur Übertragung von Datei‐
en
MMS-Kommunikation
Ausgefiltert, keine Antwort
Proprietär für PCM600
DNP-Kommunikation nur gemäß
DNP3
DNP-Kommunikation nur gemäß
DNP3
Benutzerhandbuch

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis