Herunterladen Inhalt Inhalt Diese Seite drucken

Log-Einstellungen - Filtern Der System-Ereignisse; Vpn; Vpn (Virtual Private Network) - Siemens SIMATIC NET TeleControl DNP3 Projektierungshandbuch

Inhaltsverzeichnis

Werbung

Navigieren Sie zu den globalen Security-Einstellungen > "Benutzer und Rollen" > Register
"Benutzer".
1. Legen Sie einen Benutzer an und projektieren Sie die Parameter.
2. Weisen Sie diesem Benutzer in dem darunterliegenden Bereich "Zugewiesene Rollen" die
Rolle "NET Standard" oder "NET Administrator" zu.
Dieser Benutzer kann nach dem Anmelden am STEP 7-Projekt die erforderlichen Einstellungen
vornehmen.
Melden Sie sich auch künftig bei Arbeiten an Security-Parametern als dieser Benutzer an.
3.19.3

Log-Einstellungen - Filtern der System-Ereignisse

Kommunikationsprobleme bei zu hoch eingestelltem Wert für System-Ereignisse
Bei zu hoch eingestelltem Wert für die Filterung der System-Ereignisse können Sie eventuell
nicht den maximale Leistungsumfang der Kommunikation nutzen. Die hohe Anzahl an
ausgegebenen Fehlermeldungen kann die Bearbeitung der Kommunikationsverbindungen
verzögern oder verhindern.
Stellen Sie unter "Security > Log-Einstellungen > System-Ereignisse konfigurieren" den
Parameter "Ebene:" auf den Wert "3 (Error)" ein, um den sicheren Aufbau der
Kommunikationsverbindungen zu gewährleisten.
Nutzung von SYSLOG nur bei 1 VPN-Verbindung
Wenn Sie SYSLOG mit Stufe 7 (debug) über VPN-Verbindungen nutzen möchten, dann ist dies
nur mit einer einzigen projektierten VPN-Verbindung möglich.
3.19.4

VPN

3.19.4.1

VPN (Virtual Private Network)

VPN - IPsec
Virtual Private Network (VPN) ist eine Technologie für den sicheren Transport von
vertraulichen Daten über öffentliche IP-Netzwerke, z. B. das Internet. Mit VPN wird eine
sichere Verbindung (IPsec-Tunnel) zwischen zwei sicheren IT-Systemen oder Netzen über ein
unsicheres Netz hinweg eingerichtet und betrieben.
Der IPsec-Tunnel leitet sämtliche Daten weiter, auch von Protokollen höherer Schichten
(HTTP, FTP etc.).
Der Datenverkehr zweier Netzkomponenten wird uneingeschränkt durch ein anderes Netz
transportiert. Damit können komplette Netzwerke über ein benachbartes oder
zwischengeschaltetes Netz hinweg miteinander verbunden werden.
Projektierung - DNP3
Projektierungshandbuch, 05/2021, C79000-G8900-C508-03
Projektierung
3.19 Security (CP) und Zertifikate
89

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis