Configurar La Sincronización Del Network Time Protocol (Ntp) - Siemens SIMATIC S7-1200 Manual De Sistema

Ocultar thumbs Ver también para SIMATIC S7-1200:
Tabla de contenido

Publicidad

Comunicación
11.5 PROFINET
Inicialmente, la CPU no tiene dirección IP, sino sólo una dirección MAC ajustada de fábrica. Para
la comunicación PROFINET es necesario que todos los dispositivos tengan asignada una
dirección IP unívoca.
11.5.6
Configurar la sincronización del Network Time Protocol (NTP)
Riesgo de ataques a las redes mediante la sincronización del Network Time Protocol (NTP)
Si un atacante puede acceder a las redes por sincronización del Network Time Protocol (NTP),
posiblemente alterará el control del proceso cambiando la hora del sistema de la CPU. Las
alteraciones en el control del proceso pueden causar la muerte, heridas graves o daños
materiales.
La CPU S7‑1200 deshabilita la función de cliente NTP de forma predeterminada. Si habilita la
función NTP, solo la dirección IP que ha configurado podrá actuar como servidor NTP. Hay que
configurar la función NTP de modo que permita corregir la hora del sistema de la CPU desde
servidores remotos.
La CPU S7‑1200 soporta alarmas horarias e instrucciones de reloj que dependen de la precisión
de la hora del sistema de la CPU. Si se configura NTP y se acepta la sincronización horaria desde
un servidor, hay que asegurarse de que el servidor es una fuente fiable. Si no se comprueba, se
puede producir una brecha de seguridad que permita a un usuario desconocido alterar el
control del proceso cambiando la hora del sistema de la CPU.
Para más información sobre seguridad y recomendaciones, consulte nuestras "Guías
operacionales sobre seguridad industrial"
industrial-security/Documents/operational_guidelines_industrial_security_en.pdf) en la
página de atención al cliente de Siemens.
El Network Time Protocol (NTP) se utiliza extensamente para sincronizar los relojes de sistema
de los equipos con servidores horarios de Internet. En el modo NTP, la CPU envía consultas de la
hora en intervalos regulares (en modo de cliente) al servidor NTP de la subred (LAN). A partir de
610
ADVERTENCIA
La función de la CPU "Cargar en
dispositivo" y el diálogo "Carga
avanzada en dispositivo" permiten
visualizar todos los dispositivos de
red accesibles y asegurar que se
han asignado direcciones IP unívo‐
cas a todos ellos. Este diálogo
muestra todos los dispositivos ac‐
cesibles y disponibles con sus res‐
pectivas direcciones MAC o IP asig‐
nadas. Las direcciones MAC son
especialmente importantes para
identificar dispositivos que no dis‐
ponen de la dirección IP unívoca
necesaria.
(http://www.industry.siemens.com/topics/global/en/
Manual de sistema, V4.5 05/2021, A5E02486683-AO
Controlador programable S7-1200

Publicidad

Tabla de contenido
loading

Tabla de contenido