咨詢熱線:021-80392549

西門子-SIMATIC NET 工業(yè)以太網安全基本知識和應用配置手冊

PDF文檔
  • 文件類型:PDF文檔
  • 文件大。7.62M
  • 更新日期:2015-12-25
  • 瀏覽次數(shù):461
  • 下載次數(shù):421
  • 上傳會員:siemensdianji
詳細介紹
 西門子-SIMATIC NET 工業(yè)以太網安全基本知識和應用配置手冊的部分使用方法:
1、SOFTNET 安全客戶端的使用
VPN  中的  PG/PC  通信  - SOFTNET  安全客戶端的工作:
1).利用 SOFTNET 安全客戶端 PC 軟件,可以通過公共網絡從 PG/PC 安全地遠程訪問受安
全模塊保護的自動化系統(tǒng)。
2).使用 SOFTNET 安全客戶端時,PG/PC 將自動組態(tài),以便在 VPN(Virtual Private
Network,虛擬專用網絡)中與一個或多個安全模塊建立安全 IPsec 隧道通信。
3).這樣,諸如 NCM Diagnostics 或 STEP 7 的 PG/PC 應用程序就可以通過安全隧道連接訪
問受安全模塊保護的內部網絡中的設備或網絡。
還可以使用安全組態(tài)工具對 SOFTNET 安全客戶端 PC 軟件進行組態(tài),確保完全集成組
態(tài)。
2、SCALANCE S602 的用途
防火墻和路由器  - SCALANCE S602  的工作:
1).利用不同安全措施(例如防火墻和 NAT/NAPT 路由器)的組合,SCALANCE S602 可保
護各個設備甚至整個自動化單元免受以下行為的侵害:
(1). 數(shù)據(jù)間諜
(2).未授權訪問
2).SCALANCE S602 可以靈活地進行此保護且無需復雜處理。
3).使用安全組態(tài)工具對 SCALANCE S602 進行組態(tài)。
3、安全功能
1). 防火墻
– 具有狀態(tài)數(shù)據(jù)包檢查功能的 IP 防火墻(第 3 層和第 4 層)
– 根據(jù) IEEE 802.3,也適用于以太網“非 IP”幀的防火墻
(第 2 層幀: 不適用于 S602 如果使用路由模式);
– 帶寬限制
SCALANCE S 內部網段中的所有網絡節(jié)點都受到其防火墻保護。
2). 路由器模式
通過將 SCALANCE S 用作路由器,可以將內部網絡與外部網絡分離。 這樣,通過
SCALANCE S 連接的內部網絡將成為單獨的子網;必須使用 SCALANCE S 的 IP 地
址將其明確編址為路由器。
3).設備和網段的保護
防火墻保護功能可應用于單個設備、多個設備或整個網段的運行。
下載地址