Creación De Túneles Vpn Para La Comunicación S7 Entre Estaciones - Siemens CP 1542SP-1 Instrucciones De Servicio

Ocultar thumbs Ver también para CP 1542SP-1:
Tabla de contenido

Publicidad

Configuración
4.8 Seguridad
Ámbitos de aplicación/uso
● Las redes locales se pueden conectar entre sí de forma segura por Internet (conexión
site-to-site).
● Acceso seguro a una red corporativa (conexión end-to-site)
● Acceso seguro a un servidor (conexión end-to-end)
● Comunicación entre dos servidores sin que pueda ser vista por terceros (conexión end-
to-end o host-to-host).
● Garantía de seguridad de la información en instalaciones conectadas en red en el campo
de la automatización
● Protección de sistemas de ordenadores y de la respectiva comunicación de datos dentro
de una red de automatización o del acceso remoto seguro a través de Internet.
● Accesos remotos seguros desde el PC/la programadora a redes o autómatas
programables protegidos por módulos de seguridad, más allá de las redes públicas.
Concepto de protección de células
Industrial Ethernet Security permite proteger diferentes dispositivos o segmentos de una red
Ethernet:
● Se permite el acceso a dispositivos y segmentos de red concretos protegidos por
módulos de seguridad.
● Posibilidad de conexiones seguras a través de topologías de red no seguras.
Gracias a la combinación de distintas medidas de seguridad, como cortafuegos, routers
NAT/NAPT y VPN por túnel IPsec, los módulos de seguridad protegen de:
● Espionaje de datos
● Manipulación de datos
● Accesos no deseados
4.8.6.2
Creación de túneles VPN para la comunicación S7 entre estaciones
Requisitos
A la hora de crear un túnel VPN para la comunicación S7 entre dos estaciones S7, o entre
una estación S7 y una estación de ingeniería con CP de seguridad (como CP 1628), se
deben cumplir los siguientes requisitos:
● Se han configurado las dos estaciones.
● Los CP de ambas estaciones deben soportar funciones de seguridad.
● Las interfaces Ethernet de ambas estaciones deben estar conectadas en red.
Nota
Posibilidad de comunicación también por router IP
La comunicación entre las dos estaciones también es posible mediante un router IP. Sin
embargo, para esta vía de comunicación es preciso realizar ajustes adicionales.
130
Instrucciones de servicio, 02/2018, C79000-G8978-C426-04
CP 154xSP-1

Publicidad

Tabla de contenido
loading

Tabla de contenido