Herunterladen Inhalt Inhalt Diese Seite drucken

Vpn (Virtual Private Network); Eigenschaften; Vpn - Siemens SIMATIC NET CP 1243-8 IRC Betriebsanleitung

Vorschau ausblenden Andere Handbücher für SIMATIC NET CP 1243-8 IRC:
Inhaltsverzeichnis

Werbung

Projektierung
4.11 Security
4.11.6

VPN

4.11.6.1

VPN (Virtual Private Network)

VPN-Tunnel
Virtual Private Network (VPN) ist eine Technologie für den sicheren Transport von
vertraulichen Daten über öffentliche IP-Netzwerke, z. B. das Internet. Mit VPN wird eine
sichere Verbindung (Tunnel) zwischen zwei sicheren IT-Systemen oder Netzen über ein
unsicheres Netz hinweg eingerichtet und betrieben.
Der VPN-Tunnel zeichnet sich dadurch aus, dass er sämtliche Telegramme weiterleitet,
auch von Protokollen höherer Schichten (HTTP, FTP, Telecontrol-Protokolle der
Applikationsschicht etc.).
Der Datenverkehr zweier Netzkomponenten wird uneingeschränkt durch ein physikalisches
Netz abgewickelt. Damit können Netzwerke über ein zwischengeschaltetes Netz hinweg
miteinander verbunden werden.
VPN-Tunnel gewährleisten Integrität und Vertraulichkeit bei der Datenübertragung.

Eigenschaften

● VPN bildet ein logisches Netz, das sich in ein physikalisches Netz einbettet. VPN nutzt
die üblichen Adressierungsmechanismen des physikalischen Netzes, transportiert aber
nur die Telegramme der VPN-Teilnehmer und arbeitet so vom Rest des physikalischen
Netzes losgelöst.
● VPN ermöglicht die Kommunikation der im VPN-Netz befindlichen Teilnehmer mit dem
physikalischen Netz.
● VPN basiert auf einer Tunneltechnik und ist für einzelne Teilnehmer projektierbar.
● Die abhör- und manipulationssichere Kommunikation zwischen den VPN-Partnern wird
durch die Verwendung von Passwörtern, öffentlichen Schlüsseln oder durch ein digitales
Zertifikat (Authentifizierung) gewährleistet.
Anwendungsgebiete/Einsatzgebiete
● Lokale Netze können über das Internet auf sichere Art miteinander verbunden werden
("Site-to-Site"-Verbindung).
● Gesicherter Zugriff auf ein Firmennetz ("End-to-Site"-Verbindung)
● Gesicherter Zugriff auf einen Server ("End-to-End"-Verbindung)
● Kommunikation zwischen zwei Servern, ohne dass die Kommunikation durch Dritte
eingesehen werden kann (Ende-zu-Ende- oder Host-to-Host-Verbindung).
● Absicherung von Rechnern und deren Kommunikation innerhalb eines
Automatisierungsnetzes
● Gesicherte Fernzugriffe vom PC/PG über öffentliche Netze auf Automatisierungsgeräte
oder Netzwerke, die durch Security-Module geschützt sind.
64
Betriebsanleitung, 12/2019, C79000-G8900-C385-04
CP 1243-8 IRC

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis