Limitación Del Ancho De Banda; Número Máximo De Reglas De Cortafuegos (Modo De Cortafuegos Avanzado); Notación Correcta En La Dirección Ip De Origen/El Área De Direccionamiento (Modo De Cortafuegos Avanzado); Http Y Https No Posibles Mediante Ipv6 - Siemens SIMATIC S7-1500 Manual De Producto

Ocultar thumbs Ver también para SIMATIC S7-1500:
Tabla de contenido

Publicidad

Indicaciones sobre el servicio
7.3 Seguridad
6. Abra el grupo de parámetros "Reglas IP".
7. Agregue en la tabla una nueva regla IP para cada servicio creado previamente en los
ajustes globales:
- Acción: Allow; "De externo -> A estación" con el servicio global "Echo Request"
- Acción: Allow; "De estación -> A externo" con el servicio global "Echo Reply"
8. Introduzca la dirección IP de la PG/el PC en "Dirección IP de origen" para la regla IP
relacionada con el Echo Request. De este modo se consigue que los telegramas PING
solo puedan pasar el cortafuegos desde la PG/el PC.
7.3.3.3
Limitación del ancho de banda < 1 Mbit no activo (modo de cortafuegos avanzado)
No es posible una limitación del ancho de banda con valores < 1 Mbit/s.
De ese modo, la posibilidad de elección en la limitación del ancho de banda se limita al
siguiente rango de valores: 1 a 100 Mbits/s.
7.3.3.4
Número máximo de reglas de cortafuegos (modo de cortafuegos avanzado)
El número máximo de reglas de cortafuegos en el modo de cortafuegos avanzado está
limitado a 256.
Las reglas de cortafuegos se dividen de la siguiente forma:
● 226 reglas con direcciones individuales
● 30 reglas con áreas de direccionamiento o direcciones de red (p. ej., 140.90.120.1-
140.90.120.20 o 14.90.120.0/16)
● El número de reglas con limitación registrada del ancho de banda está restringido a 128.
7.3.3.5
Notación correcta en la dirección IP de origen/el área de direccionamiento
(modo de cortafuegos avanzado)
Si indica un área de direccionamiento en los ajustes avanzados del cortafuegos del
CP 1543-1 en la dirección IP de origen, tenga en cuenta la notación correcta:
● Separe las dos direcciones IP únicamente con un guion.
Correcto: 192.168.10.0-192.168.10.255
● No introduzca ningún otro carácter entre ambas direcciones IP.
Incorrecto: 192.168.10.0 - 192.168.10.255
Si introduce el área de forma incorrecta, no se aplica la regla de cortafuegos.
7.3.3.6

HTTP y HTTPS no posibles mediante IPv6

No es posible la comunicación HTTP y HTTPS mediante el protocolo IPv6 en el servidor
web de la estación.
Si el cortafuegos está activado, en los ajustes de seguridad locales la entrada "Cortafuegos"
> "Reglas IPv6 predefinidas" las casillas de control seleccionadas "Permitir HTTP" y
"Permitir HTTPS" no funcionan.
36
Manual de producto, 12/2013, C79000-G8978-C289-05
CP 1543-1

Publicidad

Tabla de contenido
loading

Tabla de contenido