Herunterladen Inhalt Inhalt Diese Seite drucken

Weitere Dienste - Siemens SIMATIC NET S7-300 Gerätehandbuch

Vorschau ausblenden Andere Handbücher für SIMATIC NET S7-300:
Inhaltsverzeichnis

Werbung

Eigenschaften und Dienste

1.4 Weitere Dienste

1.4
Weitere Dienste
● Security-Funktionen
● Medienredundanz (MRP)
18
– FTP- und gesicherte FTPS-Funktionen (File Transfer Protocol) für Dateiverwaltung
und Zugriffe auf Datenbausteine in der CPU (Client- und Server-Funktion)
Wenn Sie die Funktion nicht benötigen, dann können Sie diese in der STEP 7-
Projektierung abschalten und Port 21 sperren (Eigenschaftendialog des CP > Register
"FTP").
– E-Mail versenden über ESMTP mit "SMTP-Auth" zur Authentifizierung an einem E-
Mail-Server
– CP als File-Server mit Flash- und RAM-Dateisystem
Die Security-Funktionen des CP bieten je nach Konfiguration geschützte Kommunikation
über Netzgrenzen hinweg sowie innerhalb eines Netzes.
– Schutzkonzept über Netzgrenzen - Abschottung des internen vom externen Netz
Der CP bietet an der Gigabit-Schnittstelle die Möglichkeit, von einem hier
angeschlossenen externen Netz einen gesicherten Zugang zum internen Netz
(PROFINET-Schnittstelle) zu betreiben.
Durch die Kombination unterschiedlicher Sicherheitsmaßnahmen wie Firewall,
NAT/NAPT-Router und VPN (Virtual Private Network) über IPsec-Tunnel schützt der
CP einzelne Geräte oder auch ganze Automatisierungszellen vor unberechtigten
Zugriffen.
Der CP ermöglicht diesen Schutz flexibel, rückwirkungsfrei und protokollunabhängig
(ab Layer 2 gemäß IEEE 802.3).
Zusätzlich können die gesicherten Protokolle HTTPS, FTPS, NTP (gesichert) und
SNMPv3 aktiviert werden.
– Kommunikation im internen Netz (PROFINET-Schnittstelle)
Bei aktivierter Security besteht auch für die Kommunikation innerhalb des internen
Netzes die Möglichkeit, die gesicherten Protokolle HTTPS, FTPS, NTP (gesichert) und
SNMPv3 zu verwenden.
Anmerkung: Die im CP integrierte Switch-Funktion der PROFINET-Schnittstelle leitet
Telegramme unabhängig von der Security-Einstellung des CP im internen Subnetz
weiter.
Die Security-Funktionen können Sie in der Projektierung mit den gewünschten Optionen
aktivieren.
Innerhalb eines Ethernet Netzes mit Ringtopologie unterstützt der CP das
Medienredundanz-Verfahren MRP. Sie können dem CP die Rolle des
Redundanzmanagers oder eines Client zuweisen.
Bei Nutzung von IRT-Kommunikation wird keine Medienredundanz unterstützt.
S7-CPs für Industrial Ethernet CP 343-1 Advanced
Gerätehandbuch, 06/2012, C79000−G8900−C202−04

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis