Herunterladen Inhalt Inhalt Diese Seite drucken

Twisted Pair Verkabelung; Ip-Verkabelung Innerhalb Des Gebäudes; Anbindung An Das Internet - ABB i-bus KNX QA/S 1.16.1 Produkthandbuch

Energie analyzer
Inhaltsverzeichnis

Werbung

ABB i-bus
®
KNX
Sicherheit
2.5

Twisted Pair Verkabelung

► Die Leitungsenden des KNX Twisted Pair-Kabels sollten nicht sichtbar sein oder aus der Wand
herausstehen, weder im noch außerhalb des Gebäudes.
► Wenn verfügbar, sollten die Diebstahlschutzeinrichtungen der Applikationsmodule verwendet werden.
► Busleitungen im Außenbereich stellen ein erhöhtes Risiko dar. Der physische Zugang zum
KNX Twisted Pair-Kabel sollte hier besonders erschwert werden.
► Geräte, die in begrenzt geschützten Bereichen verbaut sind (Außenbereich, Tiefgarage, WC, etc.),
können als zusätzlicher Schutz als eigene Linie ausgeführt werden. Durch Aktivierung der
Filtertabellen im Linienkoppler (nur KNX) wird verhindert, dass ein Angreifer Zugriff auf die gesamte
Anlage erlangen kann.
2.6
IP-Verkabelung innerhalb des Gebäudes
Für die Gebäudeautomation sollte ein getrenntes LAN- oder WLAN-Netzwerk mit eigener Hardware
(Router, Switches etc.) verwendet werden.
Unabhängig von der KNX Anlage sind unbedingt die üblichen Sicherheitsmechanismen für IP-Netzwerke
anzuwenden. Diese sind beispielsweise:
MAC-Filter
Verschlüsselung von Drahtlosnetzwerken
Verwendung starker Passwörter und Schutz dieser vor unbefugten Personen
Während eines IP-, TCP- oder UDP-Flooding (Zugriff aus dem Internet) ist das Gerät nicht erreichbar.
Um diese Reaktion zu vermeiden, ist eine Datenratenlimitierung auf Netzwerkebene einzustellen.
Bitte sprechen Sie dazu mit dem Netzwerkadministrator
2.7

Anbindung an das Internet

Das Gerät ist nicht zur Verwendung im öffentlichen Internet vorgesehen. Aus diesem Grund dürfen keine
Ports von Routern Richtung Internet geöffnet werden.
Ein Zugriff auf eine Anlage aus dem Internet kann auf folgende Weise ermöglicht werden:
Zugang zu (KNX) Installationen über VPN Verbindungen: dies setzt jedoch einen Router mit VPN
Server-Funktionalität oder einen Server voraus.
Verwendung von herstellerspezifischen Lösungen oder Visualisierungen, z.B. mit Zugang über https.
10 2CDC512103D0111 Rev. A | QA/S 1.16.1
Hinweis

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis