Anwendung und Funktionen
1.2 Kommunikationsdienste
Security-Protokolle
Die einfache Kommunikation über das Mobilfunknetz (GSM) und das Internet kann mit dem
Übertragungsprotokoll MSC durchgeführt werden. Bei höheren Ansprüchen an die Sicherheit
können die nachfolgend aufgeführten Übertragungsprotokolle (OSI-Schicht 3) eingesetzt
werden.
● MSC
Einsetzbar bei ST7-Kommunikation
Einfache Internet-Kommunikation (DSL)
Das MSC-Protokoll unterstützt die Authentifizierung der Kommunikationspartner und eine
einfache Verschlüsselung der Daten. In die Verschlüsselung gehen ein Benutzername
und ein Passwort ein. Zwischen MSC-Station und MSC-Zentrale wird ein MSC-Tunnel
aufgebaut.
● MSCsec
Einsetzbar bei ST7-Kommunikation
Gesicherte Internet-Kommunikation (DSL)
MSCsec unterstützt die Authentifizierung der Kommunikationspartner und die Daten-
Verschlüsselung mit Benutzername und Passwort. Zusätzlich wird der gemeinsame
automatisch generierte Schlüssel in einem projektierbaren Intervall zwischen den
Kommunikationspartnern erneuert.
● IPsec (VPN)
Hoch gesicherte Kommunikation über das Internet (DSL)
Die Kommunikation über ein Mobilfunknetz in Kombination mit dem Internet wird über
einen den Router SCALANCE M ermöglicht. Die Produktreihe SCALANCE M bietet
verschiedene VPN-Router mit IPSec und Verschlüsselungssoftware und eigener Firewall.
Die Beschreibung der projektierbaren Security-Funktionen finden Sie im Kapitel Security
(Seite 59).
DNP3
Die Kommunikation basiert auf der DNP3 SPECIFICATION Version 2.x (2007/2009).
Der CP ist Kommunikationsprozessor der SIMATIC S7-1200 für den Systemanschluss an
Leitstellen über das Protokoll DNP3 für Telecontrol-Anwendungen.
Eine S7-1200 mit CP fungiert als DNP3-Station (Outstation).
Der CP unterstützt implementation level 1 - 4 (DNP3 Application Layer protocol Level). Zu
weiteren Funktionen siehe /4/ (Seite 130).
IEC 60870-5
Die Kommunikation basiert auf der Spezifikation IEC 60870-5 Teil 1 - 5 (1990 - 1995) und
Teil 104 (2000).
Der CP ist Kommunikationsprozessor der SIMATIC S7-1200 für den Systemanschluss an
Leitstellen über das Protokoll IEC 60870-5 für Telecontrol-Anwendungen.
Eine S7-1200 mit CP fungiert als Unterstation (Slave).
16
Betriebsanleitung, 12/2019, C79000-G8900-C385-04
CP 1243-8 IRC