Resumen de contenidos para Siemens SIMATIC NET SCALANCE XB-200
Página 1
Introducción Descripción Recomendaciones para la seguridad de la red SIMATIC NET Asignación de una dirección Industrial Ethernet Switches SCALANCE XB-200/XC-200/ Principios técnicos XF-200BA/XP-200/XR-300WG Web Based Management Configurar con Web Based Management Manual de configuración Troubleshooting/FAQ Anexo A 03/2021 C79000-G8978-C360-10...
Considere lo siguiente: ADVERTENCIA Los productos de Siemens sólo deberán usarse para los casos de aplicación previstos en el catálogo y la documentación técnica asociada. De usarse productos y componentes de terceros, éstos deberán haber sido recomendados u homologados por Siemens. El funcionamiento correcto y seguro de los productos exige que su transporte, almacenamiento, instalación, montaje, manejo y mantenimiento hayan sido realizados de forma...
Índice Introducción............................9 Descripción ............................15 Propiedades del producto....................15 Funciones de sistema y equipamiento de hardware ............16 Capacidad.......................... 20 Requisitos para la instalación y el uso ................. 23 Recomendaciones para la seguridad de la red ..................25 Asignación de una dirección IP......................29 Estructura de una dirección IP ....................
Página 8
Índice 6.7.4.3 802.1X Authenticator ...................... 393 6.7.5 Management ACL ......................398 6.7.6 Brute Force Prevention ..................... 401 Troubleshooting/FAQ ......................... 405 Cargar un nuevo firmware a través de TFTP sin WBM y CLI..........405 Mensaje: SINEMA configuration not yet accepted.............. 406 Intercambio de datos de configuración con STEP7 Basic/Professional a través de un archivo...
Introducción Ámbito de validez del presente manual de configuración Este manual de configuración trata los siguientes productos: • SCALANCE XB-200 • SCALANCE XC-200 • SCALANCE XF-200BA • SCALANCE XP-200 • SCALANCE XR-300WG En adelante, estos productos también se designan como IE Switch, dispositivo o componente de red.
Introducción • Modo de priorización: Priorización según COS-DSCP • IGMP Snooping/IGMP Querier: Activado • Detección de colisiones de direcciones IPv4: Attempt to defend Perfil Industrial Ethernet • Protocolo Industrial Ethernet: PROFINET • Modo Base Bridge: 802.1Q VLAN Bridge • Método de redundancia: RSTP •...
• En el soporte de datos incluido en el suministro de algunos productos: – CD de producto / DVD de producto – SIMATIC NET Manual Collection • En las páginas de Internet del Siemens Industry Online Support, en: – SCALANCE XB-200 (https://support.industry.siemens.com/cs/ww/es/ps/15291/man) – SCALANCE XC-200 (https://support.industry.siemens.com/cs/ww/es/ps/24185/man) –...
(https://www.siemens.com/industrialsecurity) Los productos y las soluciones de Siemens están sometidos a un desarrollo constante con el fin de mejorar todavía más su seguridad. Siemens recomienda expresamente realizar actualizaciones en cuanto estén disponibles y utilizar únicamente las últimas versiones de los productos.
Introducción Para mantenerse informado acerca de las actualizaciones de productos, recomendamos que se suscriba al Siemens Industrial Security RSS Feed en la siguiente dirección: https://www.siemens.com/industrialsecurity (https://www.siemens.com/industrialsecurity) Condiciones de la licencia Nota Open Source Software Lea detenidamente las condiciones de la licencia para Open Source Software antes de utilizar el producto.
Página 14
Introducción SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management Manual de configuración, 03/2021, C79000-G8978-C360-10...
Descripción Propiedades del producto Los IE Switches presentan las propiedades siguientes: • Las interfaces Ethernet soportan los siguientes modos y modos de operación: – 10 Mbits/s y 100 Mbits/s tanto dúplex como semidúplex – 1000 Mbits/s dúplex (SCALANCE XC206-2SFP con los correspondientes transceptores enchufables, SCALANCE XC-200G, SCALANCE XP216 y SCALANCE XR-300WG) –...
Los dispositivos S2 se configuran únicamente en STEP 7 Basic o Professional. Para más información consulte también: PROFINET en SIMATIC PCS 7 (https:// support.industry.siemens.com/cs/ww/es/view/72887082) • Soporte de CiR/H-CiR (configuración durante el funcionamiento) Configuration in Run (CiR) es una función que permite realizar cambios en la configuración y en la instalación durante el funcionamiento.
Página 17
Descripción 2.2 Funciones de sistema y equipamiento de hardware Salvo modificaciones técnicas. SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA Informa‐ Tabla ARP ✓ ✓ ✓ ✓ ✓ ción Tabla de registro ✓ ✓ ✓ ✓ ✓ Estadísticas de Ethernet ✓...
Página 18
Descripción 2.2 Funciones de sistema y equipamiento de hardware SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA Layer 2 Prioridades de envío ✓ ✓ ✓ Asignación CoS ✓ ✓ ✓ ✓ ✓ Asignación DSCP ✓ ✓ ✓ ✓ ✓...
Descripción 2.3 Capacidad SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA Slots de adaptadores de bus ✓ Power over Ethernet ✓ ✓ ✓ Identificador "PoE" en el nombre del dispositivo Funcionamiento de los pulsadores: Restablecer configuración de fábrica Activar la máscara de avisos Capacidad Capacidad del dispositivo...
Página 21
Descripción 2.3 Capacidad Función configurable Número máximo SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA Layer QoS-Priority-Queues LAN virtuales (basadas en puerto; VLAN 1 inclusive) Private VLAN Primary PVLANs Secondary Isolated PVLANs Secondary Community PVLANs Sesiones de duplicado Puertos Standby Anillos MRP Conexiones configuradas de intercone‐...
Página 22
Descripción 2.3 Capacidad Función configurable Número máximo SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA Segu‐ Usuarios ridad (incl. el usuario predeterminado "admin") Funciones Grupos Direcciones IP de servidores RADIUS Autenticaciones MAC simultáneas (au‐ 2000 tentificadas y bloqueadas) por disposi‐ tivo Autenticaciones MAC simultáneas (au‐...
Descripción 2.4 Requisitos para la instalación y el uso Requisitos para la instalación y el uso Requisitos para la instalación y el uso de los IE Switches Para configurar los IE Switches debe disponerse de una PG o un PC con conexión a la red. Si no se dispone de ningún servidor DHCP, para la primera asignación de una dirección IP a los IE Switches se necesita una PG/un PC que tenga instalado SINEC PNI.
Página 24
Descripción 2.4 Requisitos para la instalación y el uso SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management Manual de configuración, 03/2021, C79000-G8978-C360-10...
• Mantenga actualizado el firmware. Infórmese periódicamente sobre las actualizaciones de seguridad del dispositivo. Encontrará información al respecto en las páginas de Internet Industrial Security (https://www.siemens.com/industrialsecurity). • Infórmese regularmente sobre las recomendaciones de seguridad publicadas por Siemens ProductCERT (https://www.siemens.com/cert/en/cert-security-advisories.htm). • Active únicamente los protocolos que necesite para utilizar el dispositivo.
Recomendaciones para la seguridad de la red • Verifique los certificados y las huellas dactilares en el lado servidor y en el lado cliente para evitar ataques de interposición ("man-in-the-middle"). • Se recomienda utilizar certificados protegidos por contraseña en formato PKCS#12. •...
Página 27
Recomendaciones para la seguridad de la red Protocolos disponibles La lista siguiente le ofrece una panorámica de los puertos de protocolo abiertos. La tabla contiene las columnas siguientes: • Protocolo • Puerto • Estado predeterminado del puerto – Abierto El ajuste de fábrica del puerto es "abierto". –...
Página 28
Recomendaciones para la seguridad de la red Protocolo Protocolo/ Estado prede‐ Puerto configu‐ Autenticación Encriptado Número de puerto terminado del rable puerto PROFINET UDP/34964 Abierto ✓ UDP/49151 … 49159 RADIUS UPD/1812,1813 Cerrado ✓ Sí Sí SMTP TCP/25 Cerrado ✓ Sí Sí...
Asignación de una dirección IP Estructura de una dirección IP Clases de dirección Campo de direcciones IP Cantidad máx. de redes Cantidad máx. de Clase CIDR hosts/red 1.x.x.x a 126.x.x.x 16777214 128.0.x.x a 191.255.x.x 16383 65534 192.0.0.x a 223.255.255.x 2097151 224.0.0.0 - 239.255.255.255 Aplicaciones Multicast 240.0.0.0 - 255.255.255.255...
Este programa para la primera puesta en marcha de dispositivos de red utiliza el protocolo DCP para detectar dispositivos en una red y asignarles una dirección IP. Encontrará más información en PNI (https://support.industry.siemens.com/cs/products? mfn=ps&pnid=26672&lc=es-WW) SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management Manual de configuración, 03/2021, C79000-G8978-C360-10...
Página 31
Asignación de una dirección IP 4.2 Primera asignación de una dirección IP • STEP 7 En STEP 7 existe la posibilidad de configurar la topología, el nombre de dispositivo y la dirección IP. Si se conecta al controlador un IE Switch reconfigurado, el controlador asigna automáticamente al IE Switch el nombre de dispositivo configurado y la dirección IP.
Asignación de una dirección IP 4.3 Asignación de direcciones a través de DHCP Asignación de direcciones a través de DHCP Propiedades de DHCP DHCP (Dynamic Host Configuration Protocol) es un procedimiento para la asignación automática de direcciones IP. Tiene las siguientes propiedades: •...
Principios técnicos PROFINET PROFINET PROFINET es un estándar Ethernet abierto (IEC 61158/61784) para la automatización industrial basada en Industrial Ethernet. PROFINET utiliza los estándares de TI existentes y permite una comunicación continua desde el nivel de campo hasta el nivel de gestión, además de una ingeniería única para toda la planta.
Principios técnicos 5.3 Procedimientos de redundancia Common Industrial Protocol El Common Industrial Protocol (CIP) es un protocolo de aplicación de la automatización que soporta el traspaso de los buses de campo a Ethernet industrial y a redes IP. Este protocolo industrial lo utilizan buses de campo y redes industriales, como DeviceNet, ControlNet y EtherNet/IP, en el nivel de aplicación como interfaz entre el mundo determinista de los buses de campo y la aplicación de automatización (controlador, E/S, HMI, OPC ...).
Principios técnicos 5.3 Procedimientos de redundancia Comportamiento en caso de cambios de la topología de la red Si se incorporan estaciones a una red o se retiran de ella, esto puede tener repercusiones en la elección de la vía óptima para los paquetes de datos. Para tener en cuenta estos cambios, el Root Bridge envía mensajes de configuración a intervalos regulares.
Principios técnicos 5.3 Procedimientos de redundancia • Reacción a eventos Rapid Spanning Tree reacciona sin retardo a eventos, por ejemplo, a una interrupción de la conexión. Por lo tanto no es necesario esperar las señales de relojes, como en el caso de Spanning Tree.
Principios técnicos 5.3 Procedimientos de redundancia 5.3.2.2 Topología para RSTP+ Red RSTP y anillo MRP La integración redundante de anillos MRP en una red RSTP no es posible sin RSTP+, porque el funcionamiento paralelo de RSTP y MRP en un puerto no está permitido. Solo deben soportar RSTP+ los dispositivos del anillo MRP que están conectados a la red RSTP.
Página 38
Principios técnicos 5.3 Procedimientos de redundancia Varias áreas de red RSTP y anillo MRP RSTP+ también se utiliza en la conexión de dos o más áreas de red RSTP a través de un anillo MRP. RSTP+ debe estar activado para todos los dispositivos del anillo MRP que están conectados a una de las redes RSTP.
Principios técnicos 5.3 Procedimientos de redundancia Varios anillos MRP RSTP+ también puede utilizarse para conectar entre sí varios anillos MRP a través de RSTP. En este caso, RSTP+ garantiza que MRP siga administrando la redundancia de anillo sin verse influido por RSTP.
Principios técnicos 5.3 Procedimientos de redundancia 5.3.2.3 Configurar RSTP+ Este capítulo describe con detalle el procedimiento de configuración de RSTP+. Realice los pasos de configuración para todos los dispositivos en los que deba activarse RSTP+. Los números de posición en las capturas de pantalla hacen referencia al número correspondiente al paso descrito.
Principios técnicos 5.3 Procedimientos de redundancia 5.3.2.4 Configuración de Spanning Tree para RSTP+ El WBM dispone del menú "Layer 2 > Spanning Tree" para configurar Spanning Tree. Realice los pasos 1 a 4 para cada dispositivo en el que deba activarse RSTP+. Paso 1: configurar los puertos en anillo Los puertos en anillo se configuran en la ficha "CIST Port"...
Principios técnicos 5.3 Procedimientos de redundancia Paso 4: definir de la ID de dominio de la interconexión MRP para RSTP+ La ID de dominio de la interconexión MRP para RSTP+ debe ser unívoca en toda la red y debe ser distinta de una posible ID de dominio de la interconexión MRP que deba configurarse.
Principios técnicos 5.3 Procedimientos de redundancia 5.3.2.6 Activar RSTP+ y enchufar los cables Paso 8: activar RSTP+ Active la casilla de verificación "RSTP+". Aparece un cuadro de diálogo con el aviso "Spanning Tree está activado en los puertos en anillo porque RSTP+ está activado". Este aviso se muestra porque normalmente no es posible utilizar en paralelo la redundancia de anillo (MRP) y RSTP en un puerto.
Principios técnicos 5.3 Procedimientos de redundancia puertos en anillo. En caso de error, el tráfico de datos se redirecciona de una conexión Ethernet (puerto Standby del maestro o servidor Standby) a otra conexión Ethernet (puerto Standby del esclavo). Requisitos • HRP es compatible con topologías de anillo con un máximo de 50 dispositivos. Una superación del número de equipo puede hacer que falle el tráfico de datos.
Página 45
Principios técnicos 5.3 Procedimientos de redundancia Topología La figura siguiente muestra una topología posible para dispositivos participantes en un anillo con MRP. SIMATIC S7-400 Operator Station SIMATIC S7-400 SIMATIC S7-300 SIMATIC S7-400 SCALANCE SCALANCE XB205-3 X310 Dominio de redundancia SIMATIC S7-400 con S7-1500 CP 443-1...
Página 46
Son, por ejemplo, algunos de los switches Industrial Ethernet SCALANCE X, algunos de los procesadores de comunicaciones (CPs) para SIMATIC S7 y PGs/PCs o dispositivos ajenos a Siemens que soportan esta función. • Todos los dispositivos deben estar comunicados entre sí a través de sus puertos de anillo.
Configuración en el WBM La elección del papel depende de los siguientes casos de aplicación: • Desea utilizar MRP en una topología de anillo que contiene solo dispositivos Siemens: – Seleccione "Automatic Redundancy Detection" o "Administrador automático MRP" como mínimo en un dispositivo del anillo.
Principios técnicos 5.3 Procedimientos de redundancia 5.3.4.3 Configuración en STEP 7 Configuración en STEP 7 Para la configuración en STEP 7, seleccione el grupo de parámetros "Redundancia de medios" en la interfaz PROFINET. Ajuste los parámetros siguientes para la configuración MRP del dispositivo: •...
Página 49
Principios técnicos 5.3 Procedimientos de redundancia Nota Rearranque completo y normal Los ajustes de MRP conservan su vigencia también tras un rearranque completo del dispositivo o después de un fallo de alimentación y el subsiguiente arranque normal, siempre que el fallo de alimentación no se produzca en los 90 segundos siguientes al cambio de configuración.
Página 50
Principios técnicos 5.3 Procedimientos de redundancia redundancia. Configure los demás dispositivos como clientes. Todos los dispositivos de un mismo anillo deben tener el mismo dominio. Nota Dispositivos adecuados para anillos múltiples MRP En calidad de administrador de redundancia que conecta varios anillos es posible utilizar todos los dispositivos de las siguientes líneas de productos: •...
Página 51
5.3 Procedimientos de redundancia La elección del papel depende de los siguientes casos de aplicación. • Se desea utilizar MRP en una topología con un anillo que contiene solo dispositivos Siemens y no se desean supervisar alarmas de diagnóstico: Asigne a todos los dispositivos el dominio "mrpdomain‑1" y la función "Manager (Auto)".
Página 52
5.3 Procedimientos de redundancia • Se desea utilizar MRP en una topología de anillo que contiene también dispositivos no- Siemens o bien se desea recibir alarmas de diagnóstico en relación con el estado de MRP de un dispositivo (véase "Alarmas de diagnóstico"): –...
Principios técnicos 5.3 Procedimientos de redundancia La lista desplegable muestra, para cada tipo de dispositivo, los puertos que se pueden seleccionar. Si los puertos se han fijado en fábrica, los campos aparecen en gris. ATENCIÓN Puertos de anillo al restablecer la configuración de fábrica Con la restauración de la configuración de fábrica se restaura también la configuración del puerto de anillo.
Principios técnicos 5.3 Procedimientos de redundancia 5.3.5 MRP Interconnection 5.3.5.1 Topología y principio de funcionamiento El método de interconexión MRP es una ampliación de MRP y permite el acoplamiento redundante de dos o más anillos MRP. Las redes IRT (Isochronous Real-Time) marcan aquí una excepción.
Principios técnicos 5.3 Procedimientos de redundancia Principio de funcionamiento Para la interconexión MRP es imprescindible utilizar MRP en todos los anillos pertinentes. Para las dos conexiones de interconexión MRP se requieren cuatro dispositivos: • Un administrador de interconexión de redundancia de medios (MIM, representado con contorno rojo en el gráfico) •...
Página 56
Principios técnicos 5.3 Procedimientos de redundancia Versión de firmware V6.2 para SCALANCE XM‑400 y XR‑500 La interconexión MRP basada en la versión de firmware V6.2 solo funciona en redes homogéneas de SCALANCE XM‑400 y SCALANCE XR‑500 si todos los dispositivos tienen la versión de firmware V6.2.
Principios técnicos 5.3 Procedimientos de redundancia Versión de firmware V4.3 para SCALANCE XB-200 y SCALANCE XR300WG A partir de la versión de firmware V4.3, la interconexión MRP está habilitada en dispositivos SCALANCE XB-200 y SCALANCE XR300WG y puede utilizarse sin limitaciones. Los dispositivos citados pueden acoplarse con dispositivos SCALANCE XM‑400 y SCALANCE XR‑500 con versión de firmware V6.3 o superior por medio de la interconexión MRP.
Principios técnicos 5.3 Procedimientos de redundancia Paso 1: enchufar los cables Conecte los dispositivos de acuerdo con la topología prevista, excepto un segmento de conexión en cada anillo. Tampoco deben conectarse todavía los dos dispositivos previstos para la conexión secundaria (MIM y Secondary Coupled MIC). Paso 2: asignar direcciones IP Para acceder a los dispositivos debe utilizarse un PC conectado a la red.
Página 59
Principios técnicos 5.3 Procedimientos de redundancia Paso 4: definir los puertos en anillo Seleccione las entradas adecuadas para los puertos en anillo en las dos listas desplegables. Nota Si los puertos seleccionados tienen diferentes propiedades de hardware, aparece el aviso "La configuración de puerto de los puertos en anillo es diferente".
Principios técnicos 5.3 Procedimientos de redundancia Paso 7: cerrar el anillo Una vez se han configurado todos los dispositivos para MRP en los dos anillos, cierre los dos anillos MRP enchufando los cables entre los dispositivos que todavía no estaban conectados. El cable entre el MIM y el Secondary Coupled MIC no debe enchufarse aún.
Página 61
Principios técnicos 5.3 Procedimientos de redundancia interconexión MRP no se haya enchufado aún ningún cable; en el ejemplo que se muestra es el dispositivo "Secondary Coupled MIC". De ello se deriva el siguiente orden de configuración: 1. Secondary Coupled MIC 2.
Página 62
Principios técnicos 5.3 Procedimientos de redundancia Paso 9: asignar la ID de dominio de la interconexión Indique la ID de dominio de la interconexión. Tenga en cuenta las reglas siguientes a la hora de asignar la ID: • La ID de dominio de la interconexión no debe ser 0. •...
Página 63
Principios técnicos 5.3 Procedimientos de redundancia Paso 13: activar la opción "Wait" para el administrador En los dispositivos con la función "Cliente", las casillas de verificación de esta columna están desactivadas. En el dispositivo con la función "Manager", active la casilla de verificación "Wait (Manager)"...
Principios técnicos 5.3 Procedimientos de redundancia Paso 16: enchufar los cables de la conexión secundaria Una vez todos los dispositivos de los dos anillos se hayan configurado para la interconexión MRP, enchufe el cable de la conexión secundaria entre los dispositivos MIM y Secondary Coupled MIC. Entonces el LED de error se apaga.
Principios técnicos 5.3 Procedimientos de redundancia 5.3.6 Standby Información general Los switches SCALANCE X, además de la redundancia dentro de un anillo, también soportan el acoplamiento redundante de anillos o segmentos de red abiertos (líneas). En el caso del acoplamiento redundante, los anillos se acoplan entre sí por medio de dos conexiones Ethernet. Para ello se configura en un anillo una pareja de dispositivos maestro/esclavo que se vigilan mutuamente desviando, en caso de fallo, el tráfico de datos de la conexión Ethernet utilizada normalmente como maestro a la conexión Ethernet alternativa (esclavo).
Principios técnicos 5.3 Procedimientos de redundancia Para un acoplamiento redundante, como el ilustrado en la figura, es preciso configurar dos dispositivos en un mismo segmento de red a modo de switch de redundancia Standby. En este caso, los segmentos de red son anillos con un administrador de redundancia. En lugar de los anillos también puede haber segmentos de red con topología en línea.
Principios técnicos 5.3 Procedimientos de redundancia Maestro Standby y esclavo Standby en un segmento de red abierto Cuando se interrumpe la conexión entre maestro y esclavo Standby, ambos dispositivos no pueden seguir comunicándose. Esto provoca un bucle en los segmentos de red acoplados. Conexión sin perturbaciones Conexión interrumpida HRP ring...
Página 68
Principios técnicos 5.3 Procedimientos de redundancia Funcionamiento de Link Check Comportamiento en caso de conexión sin fallos Cuando se activa Link Check en dos puertos en anillo conectados, los dos interlocutores intercambian cíclicamente telegramas de test Link Check en dichos puertos. Los telegramas que recibe un interlocutor los devuelve al otro interlocutor.
Principios técnicos 5.3 Procedimientos de redundancia 5.3.8 Parallel Redundancy Protocol Parallel Redundancy Protocol El "Parallel Redundancy Protocol" (PRP) es un protocolo de redundancia para las redes Ethernet. Está definido en el apartado 3 del estándar IEC 62439. Este procedimiento de redundancia permite mantener la comunicación de datos sin interrupciones ni tiempos de reconfiguración en caso de interrupciones de la red.
Página 70
Principios técnicos 5.3 Procedimientos de redundancia ① Primer controlador redundante ② Segundo controlador redundante ③ Red del primer controlador ④ Red del segundo controlador ⑤ Red común (en el presente ejemplo: topología lineal), ambos controladores tienen acceso a esta red. ③...
Principios técnicos 5.3 Procedimientos de redundancia 5.3.10 Dual Network Access-Redundanz (DNA-Redundanz) Principio de funcionamiento y topología Se entiende por redundancia DNA el uso de Dual Network Access redundante para la conexión de una red a dos redes desacopladas entre sí. Para ello se utilizan dos Y-Switches, un administrador DNA y un cliente DNA.
Principios técnicos 5.3 Procedimientos de redundancia Paso 1: Conectar dispositivos Conecte todos los dispositivos del anillo MRP, excepto la conexión entre el administrador MRP y el cliente MRP. Conecte solo un puerto DNA del administrador MRP con uno de los controladores o con el switch al que está...
Página 73
Principios técnicos 5.3 Procedimientos de redundancia Paso 2 sin funcionalidad PROFINET en el Web Based Management 1. Abra el WBM del Y-Switch que debe asumir la función de administrador DNA. 2. Abra la página "Layer 2 > Ring Redundancy > Ring" del WBM: 3.
Página 74
Principios técnicos 5.3 Procedimientos de redundancia 3. Configure los puertos en anillo en el modo de configuración de redundancia con el comando siguiente: ring ports <interface-type> <interface-id> <interface- type> <interface-id> Los parámetros son el tipo de interfaz y la denominación de interfaz para los dos puertos en anillo.
Página 75
Principios técnicos 5.3 Procedimientos de redundancia 1. Abra el programa HW Config. 2. Seleccione el Y-Switch que debe asumir la función de administrador DNA y abra el cuadro de diálogo "Propiedades PNIO". 3. Haga clic en la ficha "Redundancia de medios" y configure los parámetros siguientes: –...
Principios técnicos 5.4 VLAN Paso 3: Cerrar las conexiones Cierre el anillo MRP. Conecte los puertos DNA restantes con los controladores o los switches a los que están conectados los controladores. VLAN 5.4.1 Principios básicos Definición de red independiente de la ubicación de las estaciones VLAN (Virtual Local Area Network) divide una red física en varias redes lógicas separadas entre sí.
Principios técnicos 5.4 VLAN 5.4.2 VLAN-Tagging Extensión de los telegramas Ethernet en cuatro byte Para CoS (Class of Service, priorización de telegramas) y VLAN (red virtual) se ha fijado en la norma IEEE 802.1Q la extensión de los telegramas Ethernet con el identificador VLAN. Nota El identificador VLAN provoca un aumento de la longitud total permitida del telegrama de 1518 a 1522 bytes.
Principios técnicos 5.4 VLAN En el telegrama con tag hay 3 bits para la prioridad, que también se denominan Class of Service (CoS), consulte también IEEE 802.1Q. Bits CoS Prioridad Tipo del tráfico de datos 0 (mínima) Background (segundo plano) Best Effort Excellent Effort Critical Applications (Aplicaciones críticas)
Página 79
Principios técnicos 5.4 VLAN Una Private VLAN se compone de las siguientes unidades: • una Primary Private VLAN (Primary PVLAN) La VLAN que se subdivide se denomina Primary Private VLAN. • Secondary Private VLANs (Secondary PVLAN) Las Secondary PVLANs solo existen dentro de una Primary PVLAN. Cada Secondary PVLAN tiene un ID de VLAN específico y está...
Principios técnicos 5.4 VLAN Primary PVLAN X Servidor Secondary PVLAN 10 Secondary PVLAN 20 Secondary PVLAN 30 Isolated Community Community Private VLAN VLAN Y En este ejemplo, los puertos de los IE-Switch que los conectan con otros IE-Switch son puertos Promiscuous.
Página 81
Principios técnicos 5.4 VLAN Un túnel VLAN se establece entre dos Switches de proveedor configurados en los límites de una red de proveedor. Un Switch de proveedor dispone de los siguientes tipos de puertos: • Puerto de acceso Un puerto de acceso conecta el Switch de proveedor con una red de cliente. –...
Principios técnicos 5.6 SNMP Cuando los telegramas llegan al puerto de acceso correspondiente, se amplían con un tag con la Port VID del puerto de acceso y se envían por túnel a través de la red de proveedor. En cuanto los telegramas abandonan la red de proveedor, el tag VLAN externo (PVID) se vuelve a retirar.
Página 83
Principios técnicos 5.6 SNMP Valores estándar de los Community Strings: • public dispone solo de derechos de lectura • private dispone de derechos de lectura y escritura Nota Puesto que los SNMP Community Strings son una protección de acceso, no deben utilizarse los valores estándar "public"...
Principios técnicos 5.8 NAT/NAPT SNMPv3 soporta: • Autenticación de usuarios completamente codificada • Codificación de todo el tráfico de datos • Control de acceso de los objetos MIB a nivel de usuario/grupo Quality of Service Quality of Service (QoS) es un método que sirve para aprovechar con eficiencia el ancho de banda existente en una red.
Página 85
Principios técnicos 5.8 NAT/NAPT determina si cambia la dirección IP de origen o de destino. Siempre se adapta la dirección IP del interlocutor que se encuentra "Inside". Dependiendo de la perspectiva, la dirección IP de un interlocutor se denominará "Local" o "Global". Perspectiva Local Global...
Principios técnicos 5.8 NAT/NAPT La dirección IP real de PC1 (Inside Local) se convierte con NAPT (Network Address and Port Translation). Para PC2 PC1 es accesible en la dirección Inside Global. Perspectiva Local Global Posición Inside 192.168.16.150:80 10.0.0.7:80 Outside 10.0.0.10:1660 Capacidad de cálculo Debido a la limitación de carga a la CPU, la recepción de paquetes del dispositivo está...
Principios técnicos 5.9 Single Hop Inter-VLAN Routing Si un dispositivo de la red externa desea utilizar un servicio de la red interna, hay que configurar la lista de traducción para la asignación estática de direcciones. NAPT se configura en "Layer 3 (IPv4) >...
Página 88
Principios técnicos 5.9 Single Hop Inter-VLAN Routing Ejemplo SCALANCE XP216PoE Dirección IP Dirección IP VLAN1: VLAN2: 1.1.1.100 2.2.2.200 Host A Host B Dirección IP 1.1.1.1 Dirección IP 2.2.2.2 Pasarela 1.1.1.100 Pasarela 2.2.2.200 VLAN 1 VLAN 2 En este ejemplo el host A está conectado con el IE Switch a través de la VLAN 1. El host B está conectado con el IE Switch a través de la VLAN 2.
Configurar con Web Based Management Web Based Management Principio de funcionamiento El dispositivo dispone de un servidor HTTP integrado para el Web Based Management (WBM). Si se accede al dispositivo a través de un navegador de Internet, este responderá enviando páginas HTML al PC cliente en función de las entradas realizadas por el usuario.
Configurar con Web Based Management 6.2 Login La representación del WBM ha sido probada con estos navegadores de Internet para equipos de sobremesa: • Microsoft Edge 83 • Mozilla Firefox ESR 78 • Google Chrome V83 Nota Vista de compatibilidad Desactive la vista de compatibilidad en Microsoft Internet Explorer para garantizar una representación correcta y posibilitar una configuración adecuada mediante el WBM.
Configurar con Web Based Management 6.2 Login Inicio de sesión con el navegador de Internet Selección del idioma del WBM 1. Seleccione la versión de idioma de las páginas WBM en la lista desplegable situada en la parte superior derecha. 2.
1. Cree un archivo que contenta el texto deseado o el tipo de ASCII. Para el tipo de ASCII se representan pictogramas, p. ej. el logotipo de la empresa Siemens, basados en los caracteres disponibles. Se soportan un máximo de 50 líneas de texto de 255 caracteres cada una, incluidos los espacios.
Página 93
Configurar con Web Based Management 6.2 Login 3. Haga clic en el botón "Login" o confirme la entrada con la tecla Intro. Aparece la página siguiente. Se le pedirá que cambie la contraseña. 4. Introduzca de nuevo la contraseña "admin" del usuario preajustado de fábrica en el campo "Current User Password".
Configurar con Web Based Management 6.3 Menú "Information" Una vez iniciada la sesión, aparece la página de inicio. Inicio de sesión mediante HTTPS El Web Based Management ofrece también la posibilidad de comunicarse con el dispositivo a través de la conexión segura del protocolo HTTPS. Proceda del siguiente modo para conectarse al dispositivo mediante HTTPS: 1.
Página 95
Configurar con Web Based Management 6.3 Menú "Information" SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management Manual de configuración, 03/2021, C79000-G8978-C360-10...
• Logo de Siemens AG Si hace clic en el logotipo accederá a la página web del dispositivo básico correspondiente dentro de Siemens Industry Online Support. • Indicación de: "System Location / System Name" – "System Location" incluye la indicación sobre la ubicación del dispositivo.
Configurar con Web Based Management 6.3 Menú "Information" • Ayuda Al hacer clic en este botón se abre en una nueva ventana del navegador la página de ayuda del comando de menú seleccionado. En la página de ayuda encontrará una descripción del área de contenido.
Configurar con Web Based Management 6.3 Menú "Information" Bajo la imagen del dispositivo se muestra lo siguiente: • PROFINET Name of Station Muestra el nombre de dispositivo PROFINET. • Diagnostics Mode Indica si está activado EtherNet/IP o PROFINET IO. • System Name Muestra el nombre del dispositivo.
Configurar con Web Based Management 6.3 Menú "Information" Botones utilizados con frecuencia Las páginas del WBM contienen de modo predeterminado los siguientes botones: • Actualizar la visualización con "Refresh" Las páginas del Web Based Management que muestran parámetros actuales incluyen el botón "Refresh"...
Configurar con Web Based Management 6.3 Menú "Information" Avisos Si se ha activado el modo de operación "Automatic Save" y se modifica un parámetro, en el área de visualización aparece el aviso "Changes will be saved automatically in x seconds. Press 'Write Startup Config' to save inmediately".
Página 101
Configurar con Web Based Management 6.3 Menú "Information" • Revision Indica la versión de hardware del dispositivo. • Order ID Indica la referencia del dispositivo o del módulo descrito. La tabla 2 se divide en las siguientes columnas: • Software –...
Configurar con Web Based Management 6.3 Menú "Information" 6.3.3 I&M Datos del fabricante y de mantenimiento Esta página contiene datos del fabricante y de mantenimiento específicos del dispositivo, como la referencia, el número de serie, los números de versión, etc. En esta página no es posible realizar ajustes.
Configurar con Web Based Management 6.3 Menú "Information" • Function tag Muestra el identificador de función (identificador de la instalación) del dispositivo. El identificador de instalación (AKZ) se establece en la fase de configuración del equipo con HW Config de STEP7. •...
Configurar con Web Based Management 6.3 Menú "Information" • IP Address Muestra la dirección IPv4 del dispositivo de destino. • Media Type Muestra el tipo de conexión. – Dynamic El dispositivo ha reconocido de forma automática los datos de dirección. –...
Configurar con Web Based Management 6.3 Menú "Information" Las entradas de la tabla se pueden filtrar según la severidad del error. Seleccione las entradas deseadas en las casillas de verificación que hay encima de la tabla. • Info Si este parámetro está activado se muestran todas las entradas de la categoría "Info". •...
Configurar con Web Based Management 6.3 Menú "Information" Botón "Prev" Haga clic en este botón para navegar a la página anterior. Lista desplegable para cambiar de página Seleccione en la lista desplegable la página que desee para navegar a una página determinada. Botón "Refresh"...
Configurar con Web Based Management 6.3 Menú "Information" La tabla contiene las siguientes columnas: • Fault Time Indica el tiempo de funcionamiento del dispositivo desde el último arranque del sistema, en el que se produjo el error descrito. • Fault Description Muestra una descripción breve del error que se ha producido.
Página 108
Configurar con Web Based Management 6.3 Menú "Information" Descripción de los valores mostrados Se muestran los siguientes campos: • Spanning Tree Mode Indica el modo ajustado. El modo se determina con "Layer 2 > Configuration" y con "Layer 2 > Spanning Tree > General". Los siguientes valores son posibles: –...
Página 109
Configurar con Web Based Management 6.3 Menú "Information" La tabla se divide en las siguientes columnas: • Port Indica el puerto a través del cual se comunica el dispositivo. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. •...
Página 110
Configurar con Web Based Management 6.3 Menú "Information" • Path Cost Este parámetro sirve para calcular la ruta que se ha de elegir. Se selecciona como ruta el trayecto con el valor más bajo. Si varios puertos de un dispositivo tienen el mismo valor, se elige el puerto con el número de puerto más bajo.
Configurar con Web Based Management 6.3 Menú "Information" 6.3.7.2 Ring Redundancy Información sobre la redundancia de anillo En esta pestaña obtendrá información sobre el estado del dispositivo relacionada con la redundancia de anillo. Todos los campos de texto de esta página son de solo lectura. Descripción de los valores mostrados La tabla se divide en las siguientes columnas: •...
Página 112
Configurar con Web Based Management 6.3 Menú "Information" • RM Status La columna "RM Status" indica si el IE Switch trabaja de administrador de redundancia y si en esta función ha abierto o interconectado el anillo. – Passive El IE Switch trabaja de administrador de redundancia y ha abierto el anillo, es decir, la línea de switches conectada a los puertos de anillo trabaja sin errores.
Configurar con Web Based Management 6.3 Menú "Information" 6.3.7.3 Standby Información sobre la redundancia Standby En esta pestaña obtendrá información sobre el estado del dispositivo relacionada con la redundancia Standby. Todos los campos de texto de esta página son de solo lectura. Nota El dispositivo con la dirección MAC más alta pasa a ser maestro Para el acoplamiento redundante de anillos HRP se configuran siempre dos dispositivos como...
Configurar con Web Based Management 6.3 Menú "Information" • Standby Function – Master El dispositivo tiene conexión con el interlocutor y trabaja de maestro. En caso de funcionamiento correcto, en este dispositivo está activo el puerto Standby. – Slave El dispositivo tiene conexión con el interlocutor y trabaja de esclavo. En caso de funcionamiento correcto, en este dispositivo está...
Configurar con Web Based Management 6.3 Menú "Information" 6.3.7.4 Link Check Vigilancia de conexiones ópticas en el anillo La página muestra la siguiente información sobre Link Check: • Los puertos en anillo • El estado actual (activado o no activado) •...
Configurar con Web Based Management 6.3 Menú "Information" • OperState Muestra el estado de la función Link Check, Existen los siguientes estados: – Disabled La función está desactivada. – Enabled La función está activada. El interlocutor de la conexión todavía no ha confirmado la vigilancia.
Página 117
Configurar con Web Based Management 6.3 Menú "Information" • Port Status Indica si el puerto está activado o desactivado. El tráfico de datos solo es posible a través de un puerto activado. Existen las siguientes posibilidades: – Forwarding El puerto se utiliza. –...
Configurar con Web Based Management 6.3 Menú "Information" 6.3.8 Ethernet Statistics 6.3.8.1 Interface Statistics Estadística de interfaz Esta página muestra la estadística de la tabla de interfaces de la Management Information Base (MIB). Nota La estadística de interfaz indica el número total de bytes recibidos y enviados para cada puerto. Por el contrario, la información para interfaces VLAN solo hace referencia al tráfico de datos de Layer 3 de la interfaz correspondiente.
Configurar con Web Based Management 6.3 Menú "Information" • In Discard Indica el número de frames entrantes que se han descartado. • Out Discard Indica el número de frames salientes que se han descartado. • In Errors Muestra el número de todos los posibles errores RX; consulte la ficha "Packet Error". Descripción del botón Botón "Reset Counters"...
Configurar con Web Based Management 6.3 Menú "Information" Descripción de los valores mostrados La tabla se divide en las siguientes columnas: • Port Indica los puertos y Link Aggregations disponibles. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. Nota Visualización de las estadísticas sobre telegramas Al considerar las estadísticas de la longitud de los telegramas, recuerde que se contabilizan...
Configurar con Web Based Management 6.3 Menú "Information" Descripción de los valores mostrados La tabla se divide en las siguientes columnas: • Port Indica los puertos y Link Aggregations disponibles. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. •...
Página 122
Configurar con Web Based Management 6.3 Menú "Information" Descripción de los valores mostrados La tabla se divide en las siguientes columnas: • Port Indica los puertos y Link Aggregations disponibles. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. •...
Configurar con Web Based Management 6.3 Menú "Information" 6.3.8.5 History Muestras de las estadísticas La página presenta para cada puerto muestras con información de las estadísticas RMON. En la página "Layer 2 > RMON > History" se ajustan los puertos para los que deben tomarse muestras.
Configurar con Web Based Management 6.3 Menú "Information" • CRC Número de telegramas con suma de verificación CRC incorrecta. • Undersize Número de telegramas de longitud inferior a 64 bytes. • Oversize Número de telegramas rechazados por ser demasiado largos. •...
Página 125
Configurar con Web Based Management 6.3 Menú "Information" Descripción La tabla puede contener las siguientes columnas: • VLAN ID Indica la ID de VLAN asignada a esa dirección MAC. • MAC Address Indica la dirección MAC del participante que el dispositivo ha aprendido o que el usuario ha configurado.
Configurar con Web Based Management 6.3 Menú "Information" 6.3.10 Multicast Estado de la tabla de filtros Multicast Esta tabla muestra los telegramas Multicast registrados actualmente en la tabla de filtros, con sus puertos de destino. Las entradas se pueden haber realizado dinámicamente (un dispositivo las ha memorizado) o estáticamente (el usuario las ha parametrizado).
Configurar con Web Based Management 6.3 Menú "Information" • Status Muestra el estado de cada entrada de dirección. Al respecto son posibles los siguientes datos: – Static La dirección ha sido introducida estáticamente por el usuario. Las direcciones estáticas están almacenadas de forma permanente, lo que significa que no se borran tras expirar el Aging Time ni al rearrancar el dispositivo.
Página 128
Configurar con Web Based Management 6.3 Menú "Information" Descripción de los valores mostrados La tabla contiene las siguientes columnas: • System Name Nombre de sistema del dispositivo conectado • Device ID Identificación del dispositivo conectado. La ID del dispositivo equivale al nombre de dispositivo asignado desde SINEC PNI, por ejemplo.
Configurar con Web Based Management 6.3 Menú "Information" 6.3.12 Fiber Monitoring Protocol Vigilancia de trayectos ópticos La función Fiber Monitoring permite vigilar trayectos ópticos. La tabla muestra el estado actual de los puertos. En la página siguiente se especifican los valores que deben vigilarse: "Layer 2 > FMP". Descripción de los valores mostrados Port Muestra los puertos ópticos que soportan Fiber Monitoring.
Configurar con Web Based Management 6.3 Menú "Information" Para poder vigilar la caída de potencia de la conexión, el puerto óptico del interlocutor debe tener activada la función Fiber Monitoring. • disabled Fiber Monitoring está desactivado. • ok El valor para la caída de potencia del trayecto óptico está dentro de los límites definidos. •...
Configurar con Web Based Management 6.3 Menú "Information" Descripción de los valores mostrados La tabla se divide en las siguientes columnas: • Destination Network Indica la dirección de destino de esa ruta. • Subnet Mask Indica la máscara de subred de esa ruta. •...
Configurar con Web Based Management 6.3 Menú "Information" La tabla se divide en las siguientes columnas: • Interface Muestra la interfaz IP. • Inside Local Address Muestra la dirección real del dispositivo al que debe accederse externamente. • Inside Local Port Indica el puerto asignado a la Inside Local Address.
Configurar con Web Based Management 6.3 Menú "Information" • Allocation Method Indica si la dirección IPv4 se ha asignado estática o dinámicamente. Las entradas estáticas se configuran en "System > DHCP > Static Leases". • Binding State Muestra el estado de la asignación. –...
Página 134
Configurar con Web Based Management 6.3 Menú "Information" Descripción La Usage Table se divide en las siguientes columnas: • Name Muestra el nombre del módulo. • Status En función de la relación entre los valores umbral y la potencia actual, se muestran los siguientes valores de estado con prioridad ascendente: –...
Página 135
Configurar con Web Based Management 6.3 Menú "Information" La Temperature Table se divide en las siguientes columnas: • Name Muestra el nombre del módulo. Los datos de la fila "Chassis" hacen referencia a la temperatura interior de la caja. En los transceptores enchufables se especifican el puerto y el tipo. •...
Configurar con Web Based Management 6.3 Menú "Information" 6.3.16 SNMP Esta página muestra los grupos SNMPv3 creados. Los grupos SNMPv3 se configuran en "System > SNMP". Descripción La tabla se divide en las siguientes columnas: • Group Name Indica el nombre del grupo. •...
Página 137
Configurar con Web Based Management 6.3 Menú "Information" Descripción Services La lista "Services" muestra los ajustes de seguridad. • Telnet Server Este ajuste se configura en "System > Configuration". – Activado: acceso no codificado a CLI – Desactivado: sin acceso no codificado a CLI •...
Página 138
Configurar con Web Based Management 6.3 Menú "Information" • Web Server Este ajuste se configura en "System > Configuration" – HTTP/HTTPS: es posible acceder al WBM mediante HTTP y HTTPS. – HTTPS: solo es posible acceder al WBM mediante HTTPS. •...
Configurar con Web Based Management 6.3 Menú "Information" usuario pero el grupo correspondiente es desconocido o no existe, el dispositivo comprueba si hay una entrada en la tabla "External User Accounts" para el usuario. Si existe la entrada en cuestión, se inicia la sesión del usuario con los derechos de la función vinculada. Si el grupo correspondiente es conocido en el dispositivo, se evalúan ambas tablas.
Configurar con Web Based Management 6.3 Menú "Information" 6.3.17.3 Funciones Nota Los valores mostrados dependen de la función del usuario que ha iniciado sesión. La página muestra las funciones válidas localmente en el dispositivo. Descripción La tabla contiene las siguientes columnas: •...
Configurar con Web Based Management 6.3 Menú "Information" Esta página muestra los grupos que están vinculados a una función y a cuál. El grupo está definido en un servidor RADIUS. La función está definida localmente en el dispositivo. Descripción de los valores mostrados La tabla se divide en las siguientes columnas: •...
Configurar con Web Based Management 6.3 Menú "Information" Descripción La tabla se divide en las siguientes columnas: • Port En esta columna se indican todos los puertos del dispositivo. • 802.1X Auth. Status Estado de autenticación del dispositivo. Existen las siguientes posibilidades: –...
Configurar con Web Based Management 6.4 El menú "System" Descripción La tabla se divide en las siguientes columnas: • VLAN ID Indica la ID de VLAN asignada a esa dirección MAC. • MAC Address Muestra la dirección MAC del dispositivo para el que se indica el estado de autenticación. •...
Configurar con Web Based Management 6.4 El menú "System" Descripción de los campos mostrados La página contiene los siguientes campos: • Telnet Server Active o desactive el servicio "Telnet Server" para el acceso no codificado a CLI. • Telnet Port El ajuste predeterminado es el puerto estándar 23.
Página 145
Configurar con Web Based Management 6.4 El menú "System" • SSH Key Exchange Algorithm Level Seleccione el nivel del algoritmo de cambio de claves SSH en la lista desplegable. Existen las posibilidades de ajuste "Low" y "High". Los dos niveles contienen los siguientes algoritmos de cifrado: –...
Página 146
Configurar con Web Based Management 6.4 El menú "System" • Minimum TLS Version Seleccione en la lista desplegable la versión TLS mínima que debe utilizarse para el cifrado. No es posible comunicarse con dispositivos que no soporten la versión TLS exigida. •...
Configurar con Web Based Management 6.4 El menú "System" • SNMPv1/v2 Read-Only Active o desactive el acceso de escritura a variables SNMP con SNMPv1/v2c. • SINEMA configuration interface Si la interfaz de configuración SINEMA está activada, es posible cargar configuraciones en el IE Switch desde STEP 7 Basic / Professional.
Configurar con Web Based Management 6.4 El menú "System" Procedimiento de configuración 1. Para utilizar la función deseada, active la casilla de verificación correspondiente. 2. Seleccione las opciones que desee en las listas desplegables. 3. Haga clic en el botón "Set Values". 6.4.2 General 6.4.2.1...
Configurar con Web Based Management 6.4 El menú "System" • System Name Puede introducir el nombre del dispositivo. El nombre introducido se muestra en el área de selección. Pueden utilizarse un máximo de 255 caracteres. El nombre del sistema se indica también en el símbolo del sistema CLI (Prompt). El número de caracteres está...
Página 150
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos de entrada con una longitud máxima de 32 caracteres: • Campo de entrada "Latitude" Latitud: aquí se introduce el valor de latitud norte o sur de la ubicación del dispositivo. El valor +49°...
Configurar con Web Based Management 6.4 El menú "System" 6.4.3 Agent IP Nota En los dispositivos con varias interfaces IP, esta llamada remite al comando de menú "Subnets > Configuration" del menú "Layer 3" y a la configuración de la interfaz TIA que aparece allí. Configuración de la dirección IP En esta página WBM se configura la dirección IP del dispositivo.
Configurar con Web Based Management 6.4 El menú "System" • Default Gateway Introduzca la dirección IP de la pasarela estándar para comunicarse con dispositivos de otra subred, p. ej. estaciones de diagnóstico o servidores de correo electrónico. • Agent VLAN ID Seleccione la VLAN ID en la lista desplegable.
Configurar con Web Based Management 6.4 El menú "System" 6.4.4 Restart Restablecer los ajustes predeterminados En este menú encontrará un botón para reiniciar el dispositivo, así como la posibilidad de restablecer su configuración de fábrica o los ajustes predeterminados de diferentes perfiles. Rearranque completo Al reiniciar un equipo, tenga en cuenta los siguientes aspectos: •...
Configurar con Web Based Management 6.4 El menú "System" Restablecer configuración de fábrica Al restablecer todos los ajustes a los valores de fábrica, se pierden también la dirección IP y las contraseñas. Tras ello solo se podrá acceder al dispositivo mediante la interfaz serie, SINEC PNI o DHCP.
Página 155
Configurar con Web Based Management 6.4 El menú "System" Los botones de esta página ofrecen las siguientes posibilidades para el reinicio del equipo: • Restart Haga clic en este botón para reiniciar el sistema. Debe confirmarse el reinicio en un cuadro de diálogo.
Información de configuración detallada, p. ej. configuración de inicio, usuarios, certificados y favoritos del WBM. Debug Este archivo contiene información para Siemens Support. Está codificado y puede enviarse por correo electrónico a Siemens Support sin riesgos de seguridad. DebugExt Este archivo contiene información detallada para Siemens Support.
Configurar con Web Based Management 6.4 El menú "System" Tipo de archivo Descripción RunningSINEMA‐ En este tipo de archivo se guarda la configuración actual del dispositivo para Config transferirla a STEP7 Basic/Professional. El archivo puede importarse a STEP7 Basic/ Professional y guardarse en un dispositivo con la misma referencia y versión de firmware.
Página 158
6.4 El menú "System" Firmware El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar en el dispositivo firmware creado por Siemens. Nota Incompatibilidad con versiones anteriores de firmware sin/con el PLUG insertado Si se instala una versión anterior, pueden perderse los datos de configuración. En ese caso, tras la instalación del firmware el dispositivo arranca con la configuración de fábrica.
Página 159
Configurar con Web Based Management 6.4 El menú "System" Los tipos de archivo se pueden utilizar del siguiente modo: • Para el diagnóstico online Las configuraciones incorrectas de un dispositivo se pueden guardar como "RunningSINEMAConfig" mediante WBM e importarse a STEP7 Basic/Professional. El diagnóstico en STEP7 Basic/Professional se desarrolla sin que exista una conexión con un dispositivo real.
Página 160
Configurar con Web Based Management 6.4 El menú "System" • Load Este botón permite cargar archivos en el dispositivo. El botón se puede activar cuando esta función es compatible con el tipo de archivo. • Save Este botón permite descargar archivos desde el dispositivo. El botón solo se puede activar cuando esta función es compatible con el tipo de archivo y el archivo existe en el dispositivo.
TFTP, por ejemplo. Firmware El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar en el dispositivo firmware creado por Siemens. Nota Incompatibilidad con versiones anteriores de firmware sin/con el PLUG insertado Si se instala una versión anterior, pueden perderse los datos de configuración.
Página 162
Configurar con Web Based Management 6.4 El menú "System" Archivo script CLI Existe la posibilidad de descargar configuraciones CLI existentes (RunningCLI) y cargar scripts CLI propios (Script). Nota El script CLI descargable no está previsto para volver a cargarlo sin cambios. Intercambio de datos de configuración con STEP7 Basic/Professional a través de un archivo Los tipos de archivo "RunningSINEMAConfig"...
Página 163
Configurar con Web Based Management 6.4 El menú "System" Descripción de los campos mostrados La página contiene los siguientes campos: • TFTP Server Address Introduzca aquí la dirección IP del servidor TFTP con el que se intercambian datos. • TFTP Server Port Introduzca aquí...
Página 164
Configurar con Web Based Management 6.4 El menú "System" • Filename Cada tipo de archivo tiene especificado aquí un nombre de archivo. Nota Cambio del nombre de archivo Existe la posibilidad de cambiar el nombre de archivo asignado en esta columna. Tras hacer clic en el botón "Set Values", el nombre modificado queda guardado en el dispositivo y puede utilizarse también con la Command Line Interface.
Además, en esta página existe la posibilidad de cargar los certificados necesarios para establecer una conexión VPN segura. Firmware El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar en el dispositivo firmware creado por Siemens. Archivos de configuración Nota Archivos de configuración y modo Trial/Automatic Save En el modo "Automatic Save"...
Página 166
Configurar con Web Based Management 6.4 El menú "System" Requisitos: • Misma referencia • Misma versión de firmware • Contraseña La contraseña se asigna en WBM, en "System > Load&Save > Passwords". Los tipos de archivo se pueden utilizar del siguiente modo: •...
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • SFTP Server Address Introduzca la dirección IP del servidor SFTP con el que se intercambian datos. • SFTP Server Port Introduzca el puerto del servidor SFTP a través del cual desee efectuar el intercambio de datos.
Página 168
Configurar con Web Based Management 6.4 El menú "System" 3. Introduzca los datos de usuario (nombre de usuario y contraseña) necesarios para acceder al servidor SFTP. 4. En su caso, introduzca en "Filename" el nombre de un archivo en el que desee guardar datos o del que desee tomarlos.
Configurar con Web Based Management 6.4 El menú "System" 6.4.5.4 Passwords Para acceder a determinados archivos se requiere una contraseña. P. ej. para poder utilizar el certificado HTTPS es necesario indicar en esta página WBM la contraseña correspondiente. Descripción La tabla se divide en las siguientes columnas: •...
Configurar con Web Based Management 6.4 El menú "System" Procedimiento 1. Introduzca la contraseña en "Password". 2. Para confirmar la contraseña, vuelva a introducir la contraseña en "Password Confirmation". 3. Active la opción "Setting". 4. Haga clic en el botón "Set Values". 6.4.6 Events 6.4.6.1...
Página 171
Configurar con Web Based Management 6.4 El menú "System" Descripción de los campos mostrados La página contiene los siguientes campos: • Signaling Contact Method Seleccione en la lista desplegable el comportamiento del contacto de señalización. Son posibles las siguientes respuestas: –...
Página 172
Configurar con Web Based Management 6.4 El menú "System" La tabla 2 se divide en las siguientes columnas: • Event La columna contiene los siguientes valores: – Cold/Warm Start Se ha conectado el dispositivo o el usuario ha realizado un reinicio. En la memoria de errores del dispositivo se genera una entrada nueva con el tipo de reinicio realizado.
Página 173
Configurar con Web Based Management 6.4 El menú "System" – FMP Status Change El valor de la potencia de recepción o de la caída de potencia ha rebasado por exceso o defecto un límite determinado. Nota Este evento solo puede configurarse en dispositivos que soporten FMP. –...
Configurar con Web Based Management 6.4 El menú "System" Procedimiento de configuración 1. Active la casilla de verificación de la fila correspondiente al evento que desee. Seleccione el evento en la columna bajo las siguientes acciones: – E-mail – Trap –...
Página 175
Configurar con Web Based Management 6.4 El menú "System" Descripción La tabla se divide en las siguientes columnas: • Client Type Elija el tipo de cliente para el que se realizan los ajustes: – E-mail Envío de avisos de eventos de sistema por correo electrónico –...
Configurar con Web Based Management 6.4 El menú "System" 6.4.7 SMTP Client 6.4.7.1 General Vigilancia de la red mediante e-mails Al producirse eventos, el dispositivo puede enviar automáticamente un correo electrónico, p. ej. al técnico de servicio. El correo electrónico contiene la identificación del dispositivo remitente, una descripción de la causa en texto explícito y un sello de tiempo.
Página 177
Configurar con Web Based Management 6.4 El menú "System" • Sender Email Address Introduzca la dirección de correo electrónico del remitente que se indica en el correo electrónico. • User Name Si fuera necesario, introduzca el nombre de usuario que se utilizará para la autenticación en el servidor SMTP.
Configurar con Web Based Management 6.4 El menú "System" 5. Si el servidor SMTP requiere un inicio de sesión, introduzca el nombre de usuario y la contraseña. 6. Especifique en "Security" si la transferencia hacia el servidor SMTP debe cifrarse. 7.
Página 179
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • SMTP Server Especifique el servidor SMTP por el que se enviará el correo electrónico. • SMTP Receiver Email Address Introduzca la dirección de correo electrónico a la que el dispositivo debe enviar un correo electrónico.
Configurar con Web Based Management 6.4 El menú "System" 6.4.8 DHCP 6.4.8.1 DHCP Client Ajuste del modo DHCP Si el dispositivo está configurado como cliente DHCP, inicia una petición DHCP. Como respuesta, el dispositivo recibe del servidor DHCP la asignación de una dirección IPv4. El servidor administra un rango de direcciones desde el cual asigna direcciones IPv4.
Página 181
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • Keep Alive Si está activado, la dirección IP se conserva en caso de interrupción de la conexión y no se pone a 0.0.0.0. Keep Alive está activado en el ajuste predeterminado. Si Keep Alive está desactivado, la dirección IP se pone a 0.0.0.0 en caso de interrupción de la conexión.
Configurar con Web Based Management 6.4 El menú "System" 6.4.8.2 DHCP Server Existe la posibilidad de utilizar el dispositivo como servidor DHCP. Esto permite asignar automáticamente direcciones IP a los dispositivos conectados. Las direcciones IP se asignan dinámicamente a partir de una banda de direcciones definida por el usuario (Pool), o bien se asigna una dirección IP determinada a un dispositivo concreto.
Página 183
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • Servidor DHCP Active o desactive el servidor DHCP en el dispositivo. Nota Para que no se produzcan conflictos con direcciones IPv4, en la red solo puede haber un dispositivo configurado como servidor DHCP.
Configurar con Web Based Management 6.4 El menú "System" Dispositivos con varias interfaces IP VLAN En esta página se define la banda de direcciones a partir de la cual el dispositivo conectado obtiene una dirección IP cualquiera. La asignación estática de las direcciones IP se configura en "Asignación estática".
Configurar con Web Based Management 6.4 El menú "System" • Interfaz Seleccione una interfaz IP VLAN. A través de esta interfaz se asignan dinámicamente las direcciones IPv4. El requisito para la asignación es que la dirección IPv4 de la interfaz esté en la subred de la banda de direcciones IPv4.
Página 186
Configurar con Web Based Management 6.4 El menú "System" 6. Active en esta ficha la casilla de verificación "Activar". 7. Haga clic en el botón "Aplicar ajustes". Configuración para dispositivos con varias interfaces IP VLAN 1. Haga clic en el botón "Crear". Se crea una nueva fila con un número unívoco (Pool ID).
Configurar con Web Based Management 6.4 El menú "System" 6.4.8.3 "Port-IP Address Mapping" En esta página se asigna exactamente una dirección IP a un puerto determinado. Después de haber creado un pool en la ficha "DHCP Server", en la tabla de esta página se crea una fila nueva.
Configurar con Web Based Management 6.4 El menú "System" Procedimiento Asignación de un puerto a una dirección IP 1. Seleccione el puerto deseado. 2. Introduzca la dirección IPv4 y la máscara de subred. 3. Haga clic en el botón "Set Values". En la ficha "Port Range"...
Configurar con Web Based Management 6.4 El menú "System" • All ports Seleccione el ajuste en la lista desplegable. Existen las siguientes posibilidades de ajuste: – Enabled La casilla de verificación se activa para todos los puertos de la VLAN correspondiente. –...
Página 190
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • Pool ID Seleccione la banda de direcciones IPv4 deseada. • Option Code Introduzca el número de la opción DHCP deseada. Las diferentes opciones DHCP están definidas en el RFC 2132.
Configurar con Web Based Management 6.4 El menú "System" • Use Interface IP Si se activa esta casilla de verificación, la dirección IPv4 se utilizará como pasarela predeterminada asignada a la interfaz IP de la banda de direcciones. Si la casilla de verificación está...
Configurar con Web Based Management 6.4 El menú "System" Borrar una opción DHCP 1. Active la casilla de verificación "Select" en la fila que desea borrar. Repita el procedimiento para todas las entradas que desea borrar. 2. Haga clic en el botón "Delete". La entrada se borra.
Configurar con Web Based Management 6.4 El menú "System" • Remote ID Muestra la ID remota. • Circuit ID Muestra la Circuit ID. Procedimiento Crear una entrada 1. Seleccione una Pool ID. 2. Introduzca la ID remota. 3. Introduzca la Circuit ID. 4.
Página 194
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • Pool ID Seleccione la banda de direcciones IPv4 deseada. • Client identification method Seleccione el método por el que se identificará a un cliente. –...
Configurar con Web Based Management 6.4 El menú "System" Borrar una asignación estática 1. Active la casilla de verificación "Select" en la fila que desea borrar. Repita el procedimiento para todas las entradas que desea borrar. 2. Haga clic en el botón "Delete". La entrada se borra.
Configurar con Web Based Management 6.4 El menú "System" • Identification method Muestra cómo se identifica el cliente. Existen las siguientes posibilidades: – MAC – Client ID • Value Muestra el valor para el Identification Method asignado en "Static Leases". •...
Configurar con Web Based Management 6.4 El menú "System" 6.4.9.1 General Configuración de SNMP Nota Configuración SNMPv3 al actualizar el firmware A partir de la versión de firmware 6.4 (para SCALANCE XM-400 / XR-500) de la versión de firmware 4.3 (para SCALANCE XB-200 / XR-300WG / XC-200 / XP-200 / XF-200BA), la configuración SNMP se reparte en varias páginas del WBM.
Página 198
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • SNMP Seleccione el protocolo SNMP de la lista desplegable. Son posibles los siguientes ajustes: – "-" (desactivado) SNMP está desactivado. – SNMPv1/v2c/v3 Se soporta SNMPv1/v2c/v3. Nota Tenga en cuenta que SNMP no dispone de mecanismos de seguridad en las versiones 1 y 2c.
Configurar con Web Based Management 6.4 El menú "System" • SNMP Engine ID Muestra la ID de máquina SNMP. • SNMP Agent Listen Port Especifique el puerto en el que el SNMP Agent debe esperar las solicitudes SNMP. El ajuste predeterminado es el puerto estándar 161.
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • User Name Introduzca un nombre de usuario cualquiera. Una vez aplicados los datos, no podrá cambiar el nombre. La tabla se divide en las siguientes columnas: •...
Página 201
Configurar con Web Based Management 6.4 El menú "System" • Privacy Password Introduzca su contraseña de codificación. La contraseña ha de tener como mínimo 1 carácter y como máximo 32. Nota Longitud de la contraseña Como medida importante para aumentar la seguridad, recomendamos que la contraseña tenga como mínimo 6 caracteres y contengan caracteres especiales, mayúsculas y minúsculas, números, etc.
Configurar con Web Based Management 6.4 El menú "System" 6.4.9.3 SNMPv3 User to Group mapping Configuración de miembros de grupo En esta página del WBM se asignan usuarios a grupos SNMPv3. Cada usuario solo puede ser miembro de un grupo. Descripción La página contiene los siguientes campos: •...
Configurar con Web Based Management 6.4 El menú "System" 6.4.9.4 SNMPv3 Access Ajustes de seguridad y asignación de derechos SNMP Versión 3 ofrece asignación de derechos, autenticación y codificación a nivel de protocolo. El nivel de seguridad y los derechos de lectura/escritura se definen específicamente por grupos. Para cada miembro de un grupo se aplican automáticamente los ajustes correspondientes.
Página 204
Configurar con Web Based Management 6.4 El menú "System" La tabla se divide en las siguientes columnas: • Select Seleccione la fila que desea borrar. • Group Name Muestra el nombre del grupo SNMPv3. • Security Level Muestra el nivel de seguridad que rige para este permiso de acceso. •...
Configurar con Web Based Management 6.4 El menú "System" 6.4.9.5 SNMPv3 Views Configuración de vistas SNMPv3 En esta página del WBM se configuran los parámetros de las vistas SNMP. Nota Control de los accesos SNMPv1 y SNMPv2c Las vistas preconfiguradas SIMATICNETRD y SIMATICNETWR se utilizan internamente para controlar los accesos SNMPv1 y SNMPv2c.
Página 206
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • View Name Seleccione el nombre de la vista que desea configurar. Una vista SNMPv3 debe estar asignada siempre a un acceso SNMPv3. Por ello, debe introducir una vista SNMPv3 nueva en la tabla que figura en la ficha "SNMPv3 Access".
Configurar con Web Based Management 6.4 El menú "System" 6.4.9.6 Notifications Traps SNMP y notificaciones SNMPv3 Cuando se produce un evento de alarma, un dispositivo puede enviar notificaciones SNMP (traps y notificaciones de información) a un máximo de diez estaciones de gestión distintas. Solo se envían notificaciones cuando se producen los eventos definidos al efecto en el comando de menú...
Configurar con Web Based Management 6.4 El menú "System" • Notification Receiver Type El tipo de receptor define la versión SNMP y la clase de notificación. Las notificaciones de información SNMP requieren confirmación por parte del receptor; los traps SNMP no la requieren.
Configurar con Web Based Management 6.4 El menú "System" 6. Active "Notification" en la fila deseada. 7. Haga clic en el botón "Set Values". Borrado de entradas trap 1. Active "Select" en la fila que desea borrar. 2. Haga clic en el botón "Delete". La entrada se borra. 6.4.10 System Time Para ajustar la hora del sistema existen métodos diferentes.
Configurar con Web Based Management 6.4 El menú "System" • Last Synchronization Time Indica cuándo ha tenido lugar la última sincronización horaria. Si no ha sido posible sincronizar la hora, el campo mostrará la indicación "Date/time not set". • Last Synchronization Mechanism Muestra cómo se ha efectuado la última sincronización horaria.
Página 211
Configurar con Web Based Management 6.4 El menú "System" Ajustes • Select Seleccione la fila que desea borrar. • DST No Muestra el número de la entrada. Al crear una entrada se crea una fila con un número unívoco. • Name Muestra el nombre de la entrada.
Configurar con Web Based Management 6.4 El menú "System" Procedimiento Crear entrada 1. Haga clic en el botón "Create". En la tabla se crea una nueva entrada. 2. Seleccione la entrada deseada en la columna "DST No". Pasará a la página "DST Configuration". 3.
Página 213
Configurar con Web Based Management 6.4 El menú "System" • DST No Seleccione el número de la entrada. • Type Seleccione cómo debe ser el cambio del horario de verano: – Date Es posible indicar una fecha fija para el cambio de horario de verano. Este ajuste es adecuado para regiones en las que el cambio del horario de verano no está...
Página 214
Configurar con Web Based Management 6.4 El menú "System" Se puede indicar una fecha fija para el inicio y el final del horario de verano. • Year Indique el año para el cambio de horario de verano. • Start Date Indique los siguientes valores para el inicio del horario de verano: –...
Configurar con Web Based Management 6.4 El menú "System" Se puede crear una regla para el cambio de horario de verano. • Start Date Indique los siguientes valores para el inicio del horario de verano: – Hour Indique la hora. –...
Página 216
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • Cliente SNTP Active o desactive la sincronización horaria automática vía SNTP. • Hora actual del sistema Muestra la fecha actual y la hora normal actual que se ha recibido del servidor. Si se indica una zona horaria, la hora se adaptará...
Configurar con Web Based Management 6.4 El menú "System" • Zona horaria Indique en este campo la zona horaria que utiliza en formato "+/- HH:MM". La zona horaria se basa en el tiempo universal coordinado UTC. La hora indicada en el campo "Hora actual del sistema" se adapta en correspondencia. •...
Configurar con Web Based Management 6.4 El menú "System" Procedimiento 1. Haga clic en la casilla de verificación "Cliente SNTP" para activar el ajuste automático de la hora. 2. Indique la diferencia horaria local respecto al tiempo universal (UTC) en el campo de entrada "Zona horaria".
Página 219
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • NTP Client Si está activado, el dispositivo obtiene la hora del sistema de un servidor NTP. • Secure NTP Client only Si está activado, el dispositivo recibe la hora del sistema desde un servidor NTP seguro. Este ajuste es válido para todas las entradas del servidor.
Página 220
Configurar con Web Based Management 6.4 El menú "System" • Time Zone Indique en este campo la zona horaria que utiliza en formato "+/- HH:MM". La zona horaria se basa en el tiempo universal coordinado UTC. La hora indicada en el campo "Current System Time" se adapta en correspondencia. •...
Configurar con Web Based Management 6.4 El menú "System" Procedimiento Sincronización horaria mediante servidor NTP 1. Haga clic en la casilla de verificación "NTP Client" para activar el ajuste automático de la hora mediante NTP. 2. Indique la diferencia horaria local respecto al tiempo universal (UTC) en el campo de entrada "Time Zone".
Página 222
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • SIMATIC Time Client Marque esta casilla de verificación para activar el dispositivo como SIMATIC Time Client. • Current System Time Muestra la hora actual del sistema. •...
Configurar con Web Based Management 6.4 El menú "System" 6.4.10.7 PTP-Client Sincronización horaria automática mediante PTP En esta página se configura la sincronización horaria utilizando el Precision Time Protocol (PTP). Descripción La página contiene los siguientes campos: • PTP Client Marque esta casilla de verificación para activar la sincronización horaria automática mediante PTP.
Configurar con Web Based Management 6.4 El menú "System" • Last Synchronization Mechanism Indica el instante de la última sincronización. Son posibles los métodos siguientes: – Not set La hora no se ha ajustado. – Manual Ajuste manual de la hora –...
Configurar con Web Based Management 6.4 El menú "System" Configuración 1. Introduzca en el campo "Web Based Management [s]" un valor entre 60 y 3600 segundos. Si introduce el valor 0, se desactiva el cierre de sesión automático. 2. Introduzca en el campo "CLI (TELNET, SSH, Serial) [s]" un valor entre 60 y 600 segundos. Si introduce el valor 0, se desactiva el cierre de sesión automático.
Configurar con Web Based Management 6.4 El menú "System" Descripción de los campos mostrados Son posibles las siguientes funcionalidades: • Restore Factory Defaults Si se activa la casilla de verificación, mediante el pulsador se puede ejecutar la función "Restore Factory Defaults". PRECAUCIÓN Función "Restore Factory Defaults"...
Página 227
Configurar con Web Based Management 6.4 El menú "System" • En su red se encuentra un servidor Syslog que recibe los registros log. Como se trata de una conexión UDP, no hay respuesta al remitente. • La dirección IP del servidor Syslog está introducida en el equipo. Descripción La página contiene los siguientes campos: •...
Configurar con Web Based Management 6.4 El menú "System" 3. Indique en el campo de entrada "Server Port" el número del puerto UDP del servidor. 4. Haga clic en el botón "Set Values". Nota El ajuste predeterminado del puerto servidor es el puerto 514. Modificación de entrada 1.
Página 229
Configurar con Web Based Management 6.4 El menú "System" Descripción de los campos mostrados La tabla se divide en las siguientes columnas: • Port Muestra los puertos disponibles. Al hacer clic sobre el puerto, se abre la página de configuración correspondiente. El puerto se compone del número de módulo y del número de puerto, p.
Página 230
Configurar con Web Based Management 6.4 El menú "System" • OperState Indica el estado operativo actual. El estado operativo depende del "Status" y del "Link" configurados. Existen las siguientes posibilidades: – up Se ha configurado el estado "enabled" para el puerto y el puerto tiene una conexión válida con la red.
Página 231
Configurar con Web Based Management 6.4 El menú "System" • MAC Address Muestra la dirección MAC del puerto. • Blocked by Indica por qué el puerto está en estado "blocked": – - El puerto no está bloqueado. – Ring Redundancy El puerto forma parte de un administrador de redundancia.
Configurar con Web Based Management 6.4 El menú "System" 6.4.14.2 Configuration Configuración de puertos Esta página permite configurar todos los puertos del dispositivo. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management Manual de configuración, 03/2021, C79000-G8978-C360-10...
Página 233
Configurar con Web Based Management 6.4 El menú "System" Descripción de los campos mostrados La tabla se divide en las siguientes filas: • Port Seleccione el puerto que desea configurar en la lista desplegable. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. •...
Configurar con Web Based Management 6.4 El menú "System" • Modo de transmisión Seleccione la velocidad y el método de transmisión del puerto en la lista desplegable. Para que el puerto y el puerto interlocutor puedan comunicarse, es necesario que los ajustes coincidan en ambas partes.
Página 235
Configurar con Web Based Management 6.4 El menú "System" • Flow Ctrl. Type Active o desactive la función de control de flujo (Flow Control) para el puerto. Nota Para utilizar la función de control de flujo (Flow Control), active el control de flujo en los puertos de entrada y salida correspondientes.
Página 236
Configurar con Web Based Management 6.4 El menú "System" • Combo Port Media Type Defina el modo del Combo Port: – auto Si selecciona este modo, tendrá prioridad el puerto del transceptor enchufable. Tan pronto como se inserta un transceptor enchufable, se desconecta la conexión existente en el puerto fijo RJ45.
Configurar con Web Based Management 6.4 El menú "System" • Estado operativo Indica el estado operativo actual. El estado operativo depende del "Status" y del "Link" configurados. Existen las siguientes posibilidades: – up Se ha configurado el estado "enabled" para el puerto y el puerto tiene una conexión válida con la red.
Página 238
Configurar con Web Based Management 6.4 El menú "System" • Bloqueado por Indica por qué el puerto está en estado "blocked": – - El puerto no está bloqueado. – Redundancia de anillo El puerto forma parte de un administrador de redundancia. Si el administrador de redundancia está...
Configurar con Web Based Management 6.4 El menú "System" Nota Solo es posible configurar esta función si el dispositivo funciona en modo Transparent Bridge (Layer 2 > VLAN > ficha "General" > lista desplegable "Base Bridge Mode": 802.1D Transparent Bridge). En caso de configuración NOA en modo "802.1Q VLAN Bridge" se muestra un mensaje de error.
Configurar con Web Based Management 6.4 El menú "System" 6.4.15 Fault Monitoring 6.4.15.1 Power Supply Ajustes para la vigilancia de la alimentación Configure si el sistema de señalización debe vigilar la alimentación. Dependiendo de la variante de hardware, puede haber una o dos conexiones de tensión (alimentación 1 / alimentación 2). Con alimentación redundante, configure la vigilancia para cada uno de los cables de alimentación.
Página 241
Configurar con Web Based Management 6.4 El menú "System" Con la vigilancia de la conexión activada, se señaliza un error: • si en un puerto debe estar disponible un link y este falta, • o si en un puerto no debe estar disponible ningún link y se detecta uno. Un error hace que reaccione el contacto de señalización y que se encienda el LED señalizador de error en el dispositivo y, dependiendo de la configuración, puede generar un trap, un e-mail o una entrada en la tabla de registro de eventos.
Configurar con Web Based Management 6.4 El menú "System" La tabla 2 se divide en las siguientes columnas: • Port Muestra los puertos disponibles. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. •...
Configurar con Web Based Management 6.4 El menú "System" Ajuste • Redundancy Lost Si la casilla de verificación está activada, en caso de cambio de anillo (MRP o HRP, el puerto bloqueado se interconecta) se activa el LED de error en el correspondiente administrador del anillo.
Página 244
Configurar con Web Based Management 6.4 El menú "System" • PROFINET AR Status Este campo muestra el estado de la relación de conexión PROFINET, es decir, si el equipo está conectado con un controlador PROFINET "Online" o bien "Offline". Online significa que hay establecida una conexión con un controlador PROFINET, que este ha cargado sus datos de configuración en el equipo y que el equipo puede enviar sus datos de estado al controlador PROFINET.
Configurar con Web Based Management 6.4 El menú "System" 6.4.17 EtherNet/IP 6.4.17.1 EtherNet/IP Protocolo industrial EtherNet (EtherNet/IP) En esta página se configura el protocolo EtherNet/IP. Descripción La página contiene los siguientes campos: • EtherNet/IP Device Diagnostics Indica si EtherNet/IP está activado ("On") o desactivado ("Off"). •...
Configurar con Web Based Management 6.4 El menú "System" • EtherNet/IP DLR Especifique si el protocolo Device Level Ring (DLR) está activado ("Enable") o desactivado ("Disable"). • EtherNet/IP DLR Ports Seleccione los dos puertos DLR en las listas desplegables. • Restart with EtherNet/IP Defaults Haga clic en este botón para restablecer los ajustes predeterminados del perfil EtherNet/IP y rearrancar el dispositivo.
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • Supervisor IP Address Dirección IP del dispositivo que adopta la función de supervisor DLR. • Supervisor MAC Address Dirección MAC del dispositivo que adopta la función de supervisor DLR. •...
Configurar con Web Based Management 6.4 El menú "System" 6.4.18 PLUG 6.4.18.1 Configuración ATENCIÓN No extraer ni insertar el PLUG durante el funcionamiento Un PLUG solo se puede extraer o insertar con el dispositivo desconectado. El dispositivo comprueba cada varios segundos si hay un PLUG insertado. Si se extrae el PLUG durante el funcionamiento es posible que se pierdan datos.
Página 249
Configurar con Web Based Management 6.4 El menú "System" Descripción de los campos mostrados La tabla se divide en las siguientes filas: • State Muestra el estado del PLUG. Existen las siguientes posibilidades: – ACCEPTED Existe un PLUG con una configuración válida y apropiada en el dispositivo. –...
Página 250
Configurar con Web Based Management 6.4 El menú "System" • Configuration Revision La versión de la estructura de configuración. Esta información se refiere a las posibilidades de configuración a que da soporte el dispositivo y no tiene nada que ver con la configuración de hardware concreta.
Configurar con Web Based Management 6.4 El menú "System" 6.4.19 Ping Accesibilidad de una dirección en una red IPv4 La función Ping permite comprobar si una dirección IPv4 determinada está disponible en la red. Descripción La tabla se divide en las siguientes columnas: •...
Configurar con Web Based Management 6.4 El menú "System" 6.4.20 DCP Discovery En esta página existe la posibilidad de seleccionar una interfaz y buscar los dispositivos accesibles a través de la interfaz y compatibles con DCP. DCP Discovery solo busca dispositivos que están en la misma subred que la interfaz.
Configurar con Web Based Management 6.4 El menú "System" • Interface Seleccione la interfaz deseada. • Discover Inicia la búsqueda de dispositivos que sean accesibles a través de la interfaz seleccionada. Una vez finalizada la búsqueda, los dispositivos accesibles se muestran en la tabla. La tabla está...
Configurar con Web Based Management 6.4 El menú "System" Procedimiento de configuración 1. Seleccione la interfaz TIA. 2. Para visualizar todos los dispositivos accesibles a través de la interfaz TIA, haga clic en el botón "Browse". 3. Adapte las propiedades deseadas. 4.
Configurar con Web Based Management 6.4 El menú "System" • Power in Use [W] (solo lectura) Potencia total utilizada por los dispositivos terminales. • Usage Threshold [%] En cuanto la potencia consumida por los dispositivos terminales sobrepasa el porcentaje indicado aquí, se activa un evento. 6.4.21.2 Puerto Ajustes para los puertos...
Página 256
Configurar con Web Based Management 6.4 El menú "System" • Use Custom Maximum Power Elija si debe utilizarse la potencia máxima personalizada. Si está seleccionado "No Change", la entrada de la tabla 2 permanece invariable. • Custom Maximum Power [W] Indique la potencia máxima que proporciona un puerto para la alimentación de un dispositivo conectado.
Página 257
Configurar con Web Based Management 6.4 El menú "System" • Custom Maximum Power [W] Indique la potencia máxima que proporciona un puerto para la alimentación de un dispositivo conectado. Este valor solo se tiene en cuenta si está activada la casilla de verificación correspondiente "Use Custom Maximum Power".
Configurar con Web Based Management 6.4 El menú "System" • State (solo lectura) Indica el estado del puerto. Existen los siguientes estados: – disabled La alimentación PoE para este puerto está desactivada. – delivering La alimentación PoE para este puerto está activada y hay un dispositivo conectado. –...
Página 259
Configurar con Web Based Management 6.4 El menú "System" Descripción de los campos mostrados La página contiene dos tablas. En la tabla 1 existe la posibilidad de realizar ajustes y asignarlos simultáneamente a todos los puertos. La tabla 2 permite realizar ajustes diferentes para cada puerto.
Configurar con Web Based Management 6.4 El menú "System" • End Time Introduzca la hora de fin para la alimentación de tensión vía PoE en formato hh:mm. • Monday ... Sunday Active la casilla de verificación para los días de la semana en los que la alimentación de tensión debe suministrarse vía PoE.
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • Port Seleccione el puerto deseado en la lista desplegable. • Run Test Activa el diagnóstico de errores. El resultado se representa en la tabla. La tabla contiene las siguientes columnas: •...
Página 262
Configurar con Web Based Management 6.4 El menú "System" Descripción La página contiene los siguientes campos: • Port Seleccione el puerto deseado en la lista desplegable. • Refresh Actualiza la visualización de los valores del puerto ajustado. El resultado se representa en la tabla.
Página 263
Configurar con Web Based Management 6.4 El menú "System" • Max. Link (single mode) [m] Muestra la distancia máxima en metros, posible con este medio. • Max. Link (50.0/125um) [m] Muestra la distancia máxima en metros, posible con este medio. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" Menú "Layer 2" 6.5.1 Configuration Configuración de Layer 2 En esta página se efectúa una configuración básica de las funciones de Layer 2. En las páginas de configuración correspondientes de estas funciones pueden efectuarse ajustes detallados. En las páginas de configuración también pueden comprobarse los ajustes.
Página 265
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados • Dynamc MAC Aging Active o desactive el mecanismo "Aging". Se pueden configurar otros ajustes en "Layer 2 > Dynamic MAC Aging". • Redundancy Type Existen los siguientes ajustes: –...
Página 266
Configurar con Web Based Management 6.5 Menú "Layer 2" • Redundancy Mode Si selecciona "Ring" o "Ring with RSTP" en la lista desplegable "Redundancy Type", dispone de las siguientes posibilidades de selección: – Automatic Redundancy Detection Seleccione este ajuste para una configuración automática del modo de redundancia. En modo "Automatic Redundancy Detection", el dispositivo determina automáticamente si hay un dispositivo con la función de "Administrador HRP"...
Página 267
Configurar con Web Based Management 6.5 Menú "Layer 2" – MSTP Activa Multiple Spanning Tree Protocol (MSTP). Se pueden configurar otros ajustes en "Layer 2 > Spanning Tree". Si en la lista desplegable "Redundancy Type" se selecciona "Ring with RSTP", se muestran el modo de redundancia actual del Spanning Tree y la redundancia del anillo.
Configurar con Web Based Management 6.5 Menú "Layer 2" • Dynamic Multicast Son posibles los siguientes ajustes: – "-" (desactivado) – IGMP Snooping Activa IGMP (Internet Group Management Protocol). Se pueden configurar otros ajustes en "Layer 2 > Multicast > IGMP". –...
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.2.1 General Prioridades de transmisión En esta página se definen las prioridades de diferentes frames. Además, en función de la prioridad es posible ajustar el método con el que se definirá el orden de procesamiento de los frames.
Configurar con Web Based Management 6.5 Menú "Layer 2" Procedimiento de configuración 1. En las listas desplegables "Broadcast Priority" y "Agent Priority", seleccione la prioridad interna con la que se procesarán los frames. 2. En la lista desplegable "Scheduling Mode", seleccione el método con el que se definirá el orden de procesamiento de los frames.
Configurar con Web Based Management 6.5 Menú "Layer 2" Dispositivos con 4 colas de espera Dispositivos con 8 colas de espera Cola de espera 3 Cola de espera 5 Cola de espera 3 Cola de espera 6 Cola de espera 4 Cola de espera 7 Cola de espera 4 Cola de espera 8...
Página 272
Configurar con Web Based Management 6.5 Menú "Layer 2" • Queue Seleccione en la lista desplegable la cola de espera de reenvío (prioridad de envío) que se asigna al rango de códigos DSCP. • Copy to Table Al hacer clic en este botón se asigna a los códigos DSCP del rango indicado la cola de espera de reenvío (prioridad de envío) seleccionada.
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.2.4 QoS Trust Definir la prioridad En esta página se ajusta puerto por puerto el método por el que se priorizarán los frames que deben reenviarse. Descripción de los valores mostrados La tabla 1 se divide en las siguientes columnas: •...
Página 274
Configurar con Web Based Management 6.5 Menú "Layer 2" La tabla 2 se divide en las siguientes columnas: • Port Muestra los puertos configurables. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1.
Configurar con Web Based Management 6.5 Menú "Layer 2" Procedimiento de configuración 1. Seleccione el Trust Mode deseado en la lista desplegable. 2. Haga clic en el botón "Set Values". 6.5.2.5 CoS Port Remap Cambiar la prioridad al enviar En esta página es posible cambiar la prioridad con la que se envían los frames en función de la prioridad a la recepción.
Configurar con Web Based Management 6.5 Menú "Layer 2" La tabla 2 se divide en las siguientes columnas: • Port Muestra todos los puertos disponibles. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. •...
Página 277
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los valores mostrados La tabla 1 se divide en las siguientes columnas: • 1ª columna Indica que los ajustes son válidos para todos los puertos. • Limit Ingress Unicast(DLF) / Limit Ingress Broadcast / Limit Ingress Multicast / Limit Ingress Unicast Seleccione el ajuste deseado en la lista desplegable.
Configurar con Web Based Management 6.5 Menú "Layer 2" • Total Ingress Rate kb/s Especifique la velocidad de transferencia de datos para todos los telegramas entrantes. Nota El dispositivo solo limita el tráfico de datos al valor introducido cuando para el puerto correspondiente se ha activado como mínimo una casilla de verificación en las columnas siguientes: •...
Página 279
Configurar con Web Based Management 6.5 Menú "Layer 2" Las posibilidades de ajuste de esta página dependen de la selección realizada en el campo "Base Bridge Mode". Nota Modificación de la VLAN ID del agente Cuando el PC de configuración está conectado al dispositivo directamente a través de Ethernet y se modifica la ID de VLAN agente, el dispositivo deja de estar accesible vía Ethernet después de la modificación.
Página 280
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La página contiene los siguientes campos: • Bridge Mode Seleccione el rol del dispositivo. Existen los siguientes roles: – Customer Si utiliza el dispositivo con el rol "Customer", se comportará como un IE Switch estándar. –...
Página 281
Configurar con Web Based Management 6.5 Menú "Layer 2" La tabla se divide en las siguientes columnas: • Select Seleccione la fila que desea borrar. • VLAN ID Indica la ID de VLAN. La ID de VLAN (un número entre 1 y 4094) solo puede asignarse una vez al crear un juego de datos y no puede modificarse a posteriori.
Página 282
Configurar con Web Based Management 6.5 Menú "Layer 2" • Update Priority Esta columna muestra para todas las VLAN el estado de la casilla de verificación "Update Priority" al principio de la página. No es posible un ajuste específico de la VLAN. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" • Con Spanning Tree puede ajustarse la siguiente compatibilidad de protocolo: STP y RSTP. • No es posible utilizar GVRP. • No es posible utilizar Guest VLAN. • El servidor RADIUS no puede aplicar la asignación de VLAN. •...
Página 284
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La página contiene los siguientes campos: • GVRP Active o desactive la función "GVRP". La tabla 1 se divide en las siguientes columnas: • 1ª columna Indica que los ajustes son válidos para todos los puertos de la tabla 2.
Configurar con Web Based Management 6.5 Menú "Layer 2" Procedimiento de configuración 1. Haga clic en la casilla de verificación "GVRP". 2. Haga clic en la casilla de verificación que hay detrás de cada puerto en la columna "Setting" para activar o desactivar GVRP para dicho puerto. Repita la operación para cada puerto para el que desee habilitar o bloquear la función.
Página 286
Configurar con Web Based Management 6.5 Menú "Layer 2" La tabla 2 se divide en las siguientes columnas: • Port Muestra los puertos disponibles. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" 3. Seleccione en las listas desplegables los valores que deben ajustarse. 4. Haga clic en el botón "Set Values". 6.5.5 Private VLAN 6.5.5.1 General Página de configuración de VLAN privada En esta página se definen los tipos de PVLAN y se asignan Secondary PVLAN a una Primary PVLAN.
Página 288
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La tabla se divide en las siguientes columnas: • VLAN ID Indica la VLAN ID. • Private VLAN Type Especifique el tipo de PVLAN: – - Estas VLANs no son VLANs privadas.
Configurar con Web Based Management 6.5 Menú "Layer 2" 7. En los puertos deseados, seleccione el Port Type correspondiente en la página "System > Ports > Configuration". – Switch-Port PVLAN Promiscuous – Switch-Port PVLAN Host 8. Defina el uso de los puertos en la página "Layer 2 > VLAN > General". –...
Página 290
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La página contiene los siguientes campos: • Interface Seleccione la Primary PVLAN con una interfaz IP. • Secondary VLAN ID Seleccione una Secondary VLAN ID desde la cual debe ser accesible la interfaz IP de la Primary PVLAN.
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.6 Provider Bridge 6.5.6.1 Puertos túnel Página de configuración para puertos túnel En esta página se activa la función túnel VLAN Q-in-Q. Los telegramas que recibe un puerto túnel se amplían con un tag VLAN externo (el PVID del puerto). Descripción de los campos mostrados La tabla 1 se divide en las siguientes columnas: •...
Página 292
Configurar con Web Based Management 6.5 Menú "Layer 2" La tabla 2 se divide en las siguientes columnas: • Port Muestra todos los puertos disponibles. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" 21.Active la casilla de verificación del puerto que desee. 22.Haga clic en el botón "Set Values". En la página "Layer 2 > VLAN > Port Mapping", el ajuste cambia automáticamente a "Q" después de guardar.
Página 294
Configurar con Web Based Management 6.5 Menú "Layer 2" La página contiene los siguientes campos: • Mirroring Haga clic en esta casilla de verificación para activar o desactivar la función de duplicado. Nota Debe desactivar la duplicación de puertos si conecta un terminal normal al puerto monitor. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" Procedimiento Crear una sesión de duplicado 1. Active Mirroring. 2. Haga clic en el botón "Create" para crear una nueva entrada en la tabla. La ID de sesión se asigna automáticamente. 3.
Configurar con Web Based Management 6.5 Menú "Layer 2" • Ingress Mirroring Active o desactive en el puerto deseado la vigilancia de los paquetes entrantes. • Egress Mirroring Active o desactive en el puerto deseado la vigilancia de los paquetes salientes. Nota Duplicado de puertos en anillo Si se activa la función Mirroring en un puerto en anillo, dicho puerto envía frames de prueba...
Página 297
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La página contiene los siguientes campos: • Dynamic MAC Aging Active o desactive la función para el Aging automático de direcciones MAC aprendidas. • Aging Time[s] Introduzca el intervalo en segundos en incrementos de 15.
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.9 Redundancia de anillo 6.5.9.1 Ring Configuración de la redundancia de anillo • Ring ID Seleccione el identificador del anillo que desee configurar. • Ring Redundancy Si activa la casilla de verificación "Ring Redundancy", se conecta la redundancia de anillo. Se utilizan los puertos de anillo ajustados en esta página.
Página 299
Configurar con Web Based Management 6.5 Menú "Layer 2" • Ring Redundancy Mode Aquí se puede ajustar el modo de operación de la redundancia de anillo. Nota Si se configuran varios anillos redundantes, para cada anillo debe seleccionarse el método de redundancia de anillo "MRP Manager".
Página 300
Configurar con Web Based Management 6.5 Menú "Layer 2" • Ring ports Aquí se ajustan los puertos que se deben utilizar como puertos en anillo para la redundancia de anillo. Nota Agent VLAN ID del puerto de anillo Para los puertos de anillo debe configurarse Agent VLAN ID. Por este motivo, también es posible configurar una VLAN ID en el rango de valores 1 ...
Página 301
Configurar con Web Based Management 6.5 Menú "Layer 2" H-Sync H-Sync es un protocolo de Layer 2 con el que se sincronizan datos de proceso vía PROFINET en sistemas con controlador redundante. Para SIMATIC S7-1500R rige lo siguiente: Los dos controladores están conectados de forma redundante a través de un anillo MRP. Ambos controladores deben estar conectados directamente entre sí...
Configurar con Web Based Management 6.5 Menú "Layer 2" • Restore Default Este botón solo está operativo si hay varios anillos redundantes activos. Haga clic en este botón para restablecer la configuración de fábrica de la redundancia de anillo. • DNA Redundancy Active/desactive la redundancia DNA.
Configurar con Web Based Management 6.5 Menú "Layer 2" restablecer la configuración de fábrica se utilizaban otros puertos como puertos en anillo, es posible que un dispositivo configurado previamente de forma correcta provoque una circulación continua de telegramas y, con ello, el fallo del tráfico de datos. Cambiar el estado de los puertos en anillo en el administrador de redundancia (HRP) Si se configura un administrador de redundancia debe definirse el estado de los puertos en anillo.
Página 304
Configurar con Web Based Management 6.5 Menú "Layer 2" Nota Si la conexión entre maestro Standby y esclavo Standby en una topología lineal se restablece tras una interrupción, es posible que haya un tráfico de datos mayor durante un tiempo breve. Descripción de los campos mostrados •...
Página 305
Configurar con Web Based Management 6.5 Menú "Layer 2" • Force device to Standby Master Si se selecciona esta casilla de verificación, el dispositivo se configurará como maestro Standby independientemente de su dirección MAC. – Si esta casilla de verificación no está seleccionada en ninguno de los dos equipos que tienen activado el Standby Manager, el equipo que tiene la dirección MAC más alta asume la función de maestro Standby, siempre que no haya errores.
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.9.3 Link Check Requisitos Nota Cambio de tipo de medio en un Combo Port: óptico → eléctrico Si Link Check está activo en un Combo Port con el tipo de medio "SFP" y debe activarse el tipo de medio "RJ45", primero debe desactivarse Link Check.
Página 307
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La tabla contiene las siguientes columnas: • Port Muestra los puertos disponibles. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.9.4 MRP-Interconnection Acoplamiento redundante de anillos En esta página se crean, borran y configuran conexiones de interconexión MRP. Descripción La página contiene los siguientes campos: • MRP Interconnection Marque esta casilla de verificación para activar la interconexión MRP para el dispositivo. Solo es posible activar la interconexión MRP si se cumplen los siguientes requisitos: –...
Página 309
Configurar con Web Based Management 6.5 Menú "Layer 2" • Interconnection Name Introduzca un nombre cualquiera para la conexión de interconexión MRP. Para los cuatro dispositivos que se utilizan para el acoplamiento de los anillos pueden definirse nombres distintos. Los caracteres permitidos para dicho nombre son las letras 'A' a 'Z' y 'a' a 'z', así como los números '0' a '9' y el carácter '-'.
Página 310
Configurar con Web Based Management 6.5 Menú "Layer 2" • Role/Position Existen las dos funciones "Manager" (administrador) y "Client" (cliente). Para los clientes se define también la posición ("Primary" o "Secondary"). Por consiguiente, en la lista desplegable existen las siguientes posibilidades de selección: –...
Configurar con Web Based Management 6.5 Menú "Layer 2" Configure en cada dispositivo los siguientes parámetros para la redundancia de anillo: 1. Defina los puertos en anillo. 2. Active MRP. 3. Asigne al dispositivo una función MRP. Configure para dos dispositivos de cada anillo el método de redundancia de anillo "MRP Auto-Manager"...
Página 312
Configurar con Web Based Management 6.5 Menú "Layer 2" En función del modo de compatibilidad, puede ajustarse la función correspondiente en la página de configuración respectiva. Descripción de los campos mostrados La página contiene los siguientes campos: • Spanning Tree Active o desactive Spanning Tree.
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.10.2 CIST General Configuración MSTP CIST La página consta de las siguientes partes: • La parte izquierda de la página muestra la configuración del equipo. • La parte central muestra la configuración del Root Bridge tal y como puede derivarse de los telegramas Spanning Tree que un equipo ha recibido.
Página 314
Configurar con Web Based Management 6.5 Menú "Layer 2" • Root Port Indica el puerto a través del cual el switch se comunica con el Root-Bridge. • Root Cost Los costes de la ruta de este dispositivo hasta el Root-Bridge •...
Configurar con Web Based Management 6.5 Menú "Layer 2" • Region Version Introduzca el número de versión de la región MSTP en la que se encuentra el dispositivo. Este valor debe ser el mismo en todos los equipos pertenecientes a la misma región MSTP. •...
Página 316
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La tabla 1 se divide en las siguientes columnas: • 1.ª columna Indica que los ajustes son válidos para todos los puertos de la tabla 2. •...
Página 317
Configurar con Web Based Management 6.5 Menú "Layer 2" • Path Cost Este parámetro sirve para calcular la ruta que se ha de elegir. Se selecciona como ruta el trayecto con el valor más bajo. Si varios puertos de un dispositivo tienen el mismo valor con los mismos costes de ruta, se selecciona el puerto con el número más bajo.
Página 318
Configurar con Web Based Management 6.5 Menú "Layer 2" • Edge Type Defina el tipo de "puerto Edge". Existen las siguientes posibilidades: – "-" El Edge Port está desactivado. El puerto se considera "sin puerto Edge". – Admin Seleccione esta opción si en este puerto se encuentra siempre un terminal. De lo contrario se activa una reconfiguración de la red con cada cambio de conexión.
Página 319
Configurar con Web Based Management 6.5 Menú "Layer 2" • Hello Time Introduzca el intervalo tras el cual el Bridge envía telegramas de configuración (BPDU). El ajuste estándar es de 2 segundos. Rango de valores: 1-2 segundos Nota El ajuste específico de puerto del Hello Time solo es posible con la Protocol Compatibility MSTP.
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.10.4 MST General Configuración Multiple Spanning Tree Adicionalmente a RSTP, con MSTP se pueden gestionar varias VLAN en una LAN con árboles RSTP propios. Descripción La página contiene el siguiente campo: •...
Configurar con Web Based Management 6.5 Menú "Layer 2" Procedimiento Crear una entrada 1. Introduzca el número de instancia MSTP en el campo "MSTP Instance ID". 2. Haga clic en el botón "Create". 3. En el campo "VLAN ID" introduzca la ID de VLAN. 4.
Página 322
Configurar con Web Based Management 6.5 Menú "Layer 2" La tabla 1 se divide en las siguientes columnas: • 1.ª columna Indica que los ajustes son válidos para todos los puertos. • MSTP Status Seleccione el ajuste en la lista desplegable. Existen las siguientes posibilidades de configuración: –...
Configurar con Web Based Management 6.5 Menú "Layer 2" • State Indica el estado momentáneo en el que se encuentra el puerto. Los valores solo se indican y no pueden configurarse. Para el estado existen las siguientes posibilidades: – Rechazando El puerto intercambia información MSTP pero no participa en el tráfico de datos.
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La página contiene el siguiente campo: • Enhanced Passive Listening Compatibility Active o desactive esta función para todo el equipo. Procedimiento de configuración 1. Active o desactive la función "Enhanced Passive Listening Compatibility". 2.
Página 325
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La página contiene los siguientes campos: • Loop Detection Active o desactive la detección de bucles. Si la opción está activada, el dispositivo envía frames LLC sin identificador. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" • Remote Reaction Especifique cómo debe reaccionar el puerto cuando se produce un Remote Loop. Seleccione una de las dos opciones en la lista desplegable: – Ninguna acción: un bucle no afecta al puerto. –...
Configurar con Web Based Management 6.5 Menú "Layer 2" puertos correctamente a un equipo interlocutor, se usa el Link Aggregation Control Protocol (LACP) del estándar IEEE 802.3AD. Nota Cuando un puerto está asignado a una Link Aggregation pero no está activo (p. ej. Link Down), los valores visualizados pueden diferir de los que se configuraron para la Link Aggregation.
Página 328
Configurar con Web Based Management 6.5 Menú "Layer 2" • LACP – On Activa el envío de telegramas LACP. – Off Desactiva el envío de telegramas LACP. • Frame Distribution - Destination&Source MAC La distribución de paquetes entre los diferentes links de una Aggregation se basa en una combinación de dirección MAC de origen y de destino.
Página 329
Configurar con Web Based Management 6.5 Menú "Layer 2" 3. Aplique la configuración para todos los equipos. 4. Realice el cableado como último paso. Nota Si realiza el cableado de enlaces agrupados antes de la configuración, puede generar bucles en la red. La red en cuestión puede verse seriamente afectada o puede producirse un fallo. Creación de una nueva Link Aggregation 1.
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.12.2 LACP Timeout Configuración del LACP Timeout En el estándar IEEE 802.3ad se han definido dos valores posibles para la longitud del timeout: "Long" (90 segundos) y "Short" (3 segundos). Este valor define el intervalo de tiempo en el que se envían LACPDU.
Configurar con Web Based Management 6.5 Menú "Layer 2" La tabla 2 se divide en las siguientes columnas: • Port Muestra todos los puertos disponibles. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los valores mostrados La tabla 1 se divide en las siguientes columnas: • 1ª columna Indica que los ajustes son válidos para todos los puertos de la tabla 2. •...
Página 333
Configurar con Web Based Management 6.5 Menú "Layer 2" Aplicaciones PROFINET utiliza LLDP para el diagnóstico de topología. Con el ajuste de fábrica, LLDP está activado para todos los puertos, es decir, se envían y reciben telegramas LLDP en todos los puertos.
Configurar con Web Based Management 6.5 Menú "Layer 2" Procedimiento de configuración 1. Seleccione la funcionalidad LLDP del puerto en la lista desplegable "Setting". 2. Haga clic en el botón "Set Values". 6.5.15 Fiber Monitoring Protocol Requisitos • Solo es posible utilizar Fiber Monitoring en transceptores aptos para diagnóstico. Observe para ello la documentación de los dispositivos.
Página 335
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados En la tabla se determina qué valores límite deben vigilarse para la potencia de recepción medida y la caída de potencia calculada. • Port Muestra los puertos ópticos que soportan Fiber Monitoring. Depende de los transceptores. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" Para activar la vigilancia de un puerto, proceda del siguiente modo: 1. Active la casilla de verificación correspondiente en la columna "State". 2. Introduzca valores adecuados a su instalación con los que desea recibir una notificación relacionada con un empeoramiento de la potencia de recepción y de la caída de potencia de la conexión.
Página 337
Configurar con Web Based Management 6.5 Menú "Layer 2" Modo Base Bridge: 802.1D Transparent Bridge Descripción de los campos mostrados La página puede contener los siguientes campos: • VLAN ID Seleccione la ID de VLAN en la que se configura estáticamente una nueva dirección MAC. Si no se especifica nada, está...
Configurar con Web Based Management 6.5 Menú "Layer 2" • Status - Static Muestra el estado de cada entrada de dirección. La dirección ha sido introducida estáticamente por el usuario. Las direcciones estáticas están almacenadas de forma permanente, lo que significa que no se borran tras expirar el Aging Time ni en caso de rearranque del equipo.
Página 339
Configurar con Web Based Management 6.5 Menú "Layer 2" Para registrar automáticamente de manera estática todos los dispositivos conectados, hay una función para el aprendizaje automático (ver "Layer 2 > Unicast > Learning"). Descripción de los campos mostrados La tabla 1 se divide en las siguientes columnas: •...
Configurar con Web Based Management 6.5 Menú "Layer 2" Procedimiento de configuración Activar el control de acceso para un solo puerto 1. Active la casilla de verificación de la fila correspondiente en la tabla 2. 2. Para aplicar los cambios haga clic en el botón "Set Values". Activar el control de acceso para todos los puertos 1.
Página 341
Configurar con Web Based Management 6.5 Menú "Layer 2" Procedimiento de configuración Memorización de direcciones 1. Haga clic en el botón "Start learning" para iniciar el proceso de aprendizaje. Tras el inicio del proceso de aprendizaje, el botón "Start learning" es sustituido por el botón "Stop learning".
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.16.4 Blocking Bloquear el reenvío de telegramas Unicast desconocidos En esta página se bloquea el reenvío de telegramas Unicast desconocidos para puertos determinados. Descripción de los valores mostrados La tabla 1 se divide en las siguientes columnas: •...
Configurar con Web Based Management 6.5 Menú "Layer 2" La tabla 2 se divide en las siguientes columnas: • Port Muestra los puertos disponibles. El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1 es el módulo 0, puerto 1. Nota Redundancia de anillo/Standby Cuando está...
Página 344
Configurar con Web Based Management 6.5 Menú "Layer 2" Reducción de la carga de red En comparación con los telegramas Unicast, los telegramas Multicast suponen una mayor carga para el equipo. Los telegramas Multicast se envían de manera general a todos los puertos. Existen las siguientes posibilidades para reducir la carga causada por telegramas Multicast: •...
Página 345
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La página puede contener los siguientes campos: • VLAN ID Si hace clic en este campo de texto, aparece una lista desplegable. Aquí puede seleccionar la ID de VLAN de una nueva dirección MAC para configurar.
Página 346
Configurar con Web Based Management 6.5 Menú "Layer 2" • Status - Static Muestra el estado de cada entrada de dirección. La dirección ha sido introducida estáticamente por el usuario. Las direcciones estáticas están almacenadas de forma permanente, lo que significa que no se borran tras expirar el Aging Time ni en caso de rearranque del equipo.
Configurar con Web Based Management 6.5 Menú "Layer 2" Crear direcciones Multicast de Layer 2 mediante un script y GMRP Si desea crear varias direcciones Multicast de Layer 2 mediante un script, GMRP debe estar desactivado mientras se ejecuta el script. Proceda del siguiente modo: 1.
Página 348
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los campos mostrados La página contiene los siguientes campos: • IGMP Snooping Active o desactive IGMP Snooping. Esta función permite asignar direcciones IP a grupos Multicast. Si la opción está activada, las entradas de IGMP se incluyen en la tabla de filtros Multicast y los telegramas IGMP se reenvían.
Configurar con Web Based Management 6.5 Menú "Layer 2" • Snooping Report Processing Son posibles los siguientes ajustes: – Client Ports El dispositivo procesa IGMP-Joins únicamente en puertos de cliente. – All Ports El dispositivo procesa IGMP-Joins en todos los puertos. •...
Página 350
Configurar con Web Based Management 6.5 Menú "Layer 2" Para que GMRP funcione es necesario activar la función tanto globalmente como en los puertos. Descripción de los campos mostrados La página contiene el siguiente campo: • GMRP Active o desactive la función GMRP. La tabla 1 se divide en las siguientes columnas: •...
Configurar con Web Based Management 6.5 Menú "Layer 2" Procedimiento de configuración Activar la transmisión de telegramas GMRP para un solo puerto 1. Active la casilla de verificación "GMRP". 2. Active la casilla de verificación de la fila correspondiente en la tabla 2. 3.
Página 352
Configurar con Web Based Management 6.5 Menú "Layer 2" Descripción de los valores mostrados La tabla 1 se divide en las siguientes columnas: • 1ª columna Indica que los ajustes son válidos para todos los puertos de la tabla 2. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.18 Broadcast Bloqueo de la transmisión de telegramas Broadcast En este menú se puede bloquear la transmisión de telegramas Broadcast para puertos determinados. Nota Algunos protocolos de comunicación funcionan sólo con la ayuda de Broadcast. En esos casos, el bloqueo puede llevar al fallo de la comunicación de datos.
Configurar con Web Based Management 6.5 Menú "Layer 2" La tabla 2 se divide en las siguientes columnas: • Port Se indican todos los puertos disponibles. • Setting Active o desactive el bloqueo de telegramas Broadcast. Procedimiento de configuración Activar el bloqueo de telegramas Broadcast para un solo puerto 1.
Configurar con Web Based Management 6.5 Menú "Layer 2" Configuración de IEEE 1588 En esta página se define cómo el equipo debe procesar mensajes PTP. 1588 Mode Son posibles los siguientes ajustes: • off El dispositivo no procesa mensajes PTP. Sin embargo, los mensajes PTP son transferidos siguiendo las reglas del switch.
Configurar con Web Based Management 6.5 Menú "Layer 2" Configuración de IEEE 1588 Transparent Clock • Delay Mechanism Especifique el mecanismo Delay con el que debe trabajar el dispositivo: – end to end Se utiliza el mecanismo Delay Request Response. Nota En la sincronización End-to-End con más de 2 esclavos pueden producirse valores aberrantes >...
Configurar con Web Based Management 6.5 Menú "Layer 2" Configuración de los parámetros de puerto de IEEE 1588 Transparent Clock La tabla 1 se divide en las siguientes columnas: • 1.ª columna Indica que los ajustes son válidos para todos los puertos. •...
Configurar con Web Based Management 6.5 Menú "Layer 2" • Faulty Flag El estado de error en relación a PTP. – true Se ha producido un error. – false No hay errores en este puerto. • Transport Mechanism Seleccione la forma en que el puerto debe procesar el tráfico de datos de mensajes PTP. Es posible realizar ajustes distintos para los puertos de un dispositivo, aunque el interlocutor correspondiente debe soportar el mecanismo de transporte seleccionado.
Página 359
Configurar con Web Based Management 6.5 Menú "Layer 2" • RMON Si activa esta casilla de verificación, Remote Monitoring (RMON) permite recopilar datos de diagnóstico en el dispositivo, procesarlos y extraerlos a través de SNMP de una estación de gestión de red que soporte también RMON. Estos datos de diagnóstico, como pueden ser evoluciones de carga referidas a puertos, permiten detectar a tiempo problemas en la red y eliminarlos.
Configurar con Web Based Management 6.5 Menú "Layer 2" 6.5.20.2 History Muestras de las estadísticas En esta página se especifica si deben guardarse muestras de las estadísticas para un puerto. Es posible definir cuántas entradas deben guardarse y en qué intervalo deben tomarse muestras. Ajustes La tabla 1 se divide en las siguientes columnas: •...
Página 361
Configurar con Web Based Management 6.5 Menú "Layer 2" La tabla 2 se divide en las siguientes columnas: • Port Indica el puerto al que se refieren los ajustes. • Setting Active o desactive la grabación del historial en el puerto correspondiente. •...
Configurar con Web Based Management 6.6 Menú "Layer 3" Menú "Layer 3" 6.6.1 Subnets 6.6.1.1 Overview Creación de subredes En esta página se pueden crear varias interfaces IP VLAN para el dispositivo. Una subred siempre se refiere a una VLAN. La dirección IP se asigna en la ficha "Configuration". Descripción de los valores mostrados La página contiene los siguientes campos: •...
Página 363
Configurar con Web Based Management 6.6 Menú "Layer 3" • MAC Address Muestra la dirección MAC. • IP Address Muestra la dirección IPv4 de la subred. • Subnet Mask Muestra la máscara de subred. • Address Type Muestra el tipo de dirección. Son posibles los siguientes valores: –...
Configurar con Web Based Management 6.6 Menú "Layer 3" Procedimiento de configuración 1. Seleccione la interfaz en la lista desplegable "Interface". 2. Haga clic en el botón "Create". En la tabla se inserta una fila nueva. 3. Haga clic en el botón "Set Values". 4.
Configurar con Web Based Management 6.6 Menú "Layer 3" • DHCP Active o desactive el cliente DHCP para esta interfaz IPv4. • IP Address Introduzca la dirección IPv4 de la interfaz. No se permite el uso múltiple de direcciones IPv4. •...
Configurar con Web Based Management 6.6 Menú "Layer 3" Descripción de los valores mostrados La página contiene los siguientes campos: • Default Gateway Indique la dirección IP de la interfaz que se utiliza como pasarela predeterminada. Procedimiento de configuración 1. Indique la pasarela predeterminada. 2.
Configurar con Web Based Management 6.6 Menú "Layer 3" Descripción de los valores mostrados La página contiene los siguientes campos: • DHCP Relay Agent Active o desactive el DHCP Relay Agent. • Send Option 82 Active o desactive la opción 82. •...
Configurar con Web Based Management 6.6 Menú "Layer 3" Descripción de los valores mostrados La página contiene los siguientes campos: Configuración global • Circuit ID Router Index Active o desactive la casilla de verificación. Si se activa la casilla de verificación, el índice de router se agrega a la Circuit ID generada.
Página 369
Configurar con Web Based Management 6.6 Menú "Layer 3" La tabla se divide en las siguientes columnas: • Select Seleccione la fila que desea borrar. • Interface Muestra la interfaz. • Remote ID Type Seleccione el tipo de identificador de dispositivo en la lista desplegable. Existen las siguientes posibilidades: –...
Configurar con Web Based Management 6.6 Menú "Layer 3" 4. Haga clic en el botón "Create". En la tabla se inserta una fila nueva. 5. En la lista desplegable "Remote ID Type", seleccione la entrada que desee. – IP Address Como identificador del dispositivo se utiliza la dirección IPv4.
Configurar con Web Based Management 6.6 Menú "Layer 3" Descripción La página contiene los siguientes campos: • NAT Active o desactive NAT/NAPT para todo el dispositivo. Cuando está activado, el dispositivo ejerce de router NAT. • Idle Timeout[s] Introduzca el intervalo de tiempo deseado. El dispositivo comprueba cíclicamente, una vez finalizado el intervalo indicado, si ha finalizado el Aging Time de las conexiones TCP y UDP.
Configurar con Web Based Management 6.6 Menú "Layer 3" La tabla se divide en las siguientes columnas: • Interface Interfaz en la que hay una configuración NAT. • NAT Indica si NAT está activado o desactivado para la interfaz IP seleccionada. NAT no se activa hasta que se haya activado para todo el dispositivo.
Página 373
Configurar con Web Based Management 6.6 Menú "Layer 3" Descripción La página contiene los siguientes campos: • Interface Seleccione una interfaz NAT de la lista desplegable, para la que desea realizar otras configuraciones NAT. • Inside Local Address Indique la dirección real del dispositivo al que debe accederse externamente. •...
Configurar con Web Based Management 6.6 Menú "Layer 3" 6.6.3.3 Pool En esta página del WBM se configuran conversiones de direcciones dinámicas. Por defecto un dispositivo de la red interna no será accesible desde una red externa. Si el dispositivo interno desea comunicarse dentro de una red externa, se le asigna dinámicamente una dirección Inside Global.
Configurar con Web Based Management 6.6 Menú "Layer 3" • Inside Global Address Muestra la dirección inicial para la asignación dinámica de direcciones en las que se debe acceder a dispositivos externamente. • Inside Global Address Mask Introduzca la mascara de dirección de la subred externa. Procedimiento Para crear una conversión de direcciones dinámica, proceda del siguiente modo: 1.
Página 376
Configurar con Web Based Management 6.6 Menú "Layer 3" • Start Port Indique un puerto Inside Local. • End Port Dependiendo de la selección realizada en la lista desplegable "Service", se podrá introducir un puerto Inside Local o se indicará uno. Si en los campos Start Port y End Port ha indicado puertos diferentes, en el campo Inside Global Port se registrará...
Configurar con Web Based Management 6.7 Menú "Security" 3. Seleccione un servicio. 4. Indique el puerto inicial, final y el Inside Global Port en función de la selección en la lista desplegable "Service". 5. Seleccione un protocolo. 6. Introduzca una descripción para la conversión de puertos. Menú...
Página 378
Configurar con Web Based Management 6.7 Menú "Security" La autenticación de usuarios mediante un servidor RADIOS funciona del siguiente modo: 1. El usuario inicia sesión en el dispositivo con su nombre de usuario y su contraseña. 2. El dispositivo envía una petición de autenticación al servidor RADIUS con los datos de inicio de sesión.
Configurar con Web Based Management 6.7 Menú "Security" 6.7.2 Users 6.7.2.1 Local users Usuarios locales En esta página se crean usuarios locales con los derechos correspondientes. Nota Los valores mostrados dependen de los derechos del usuario que ha iniciado sesión. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management Manual de configuración, 03/2021, C79000-G8978-C360-10...
Página 380
Configurar con Web Based Management 6.7 Menú "Security" Descripción La página contiene los siguientes campos: • Case Sensitive User Accounts Si esta casilla de verificación está activada se distinguirá entre mayúsculas y minúsculas en el nombre de usuario. Si previamente se han creado nombres de usuario que solo se distinguen por las mayúsculas y minúsculas, no será...
Página 381
Configurar con Web Based Management 6.7 Menú "Security" • Password Confirmation Vuelva a introducir la contraseña para confirmarla. • Role Seleccione una función: – user Derechos de lectura: Los usuarios con esta función pueden leer parámetros del dispositivo pero no cambiarlos. Los usuarios con esta función pueden cambiar su propia contraseña.
Configurar con Web Based Management 6.7 Menú "Security" 6.7.2.2 Funciones Funciones En esta página se crean funciones válidas localmente en el dispositivo. Nota Los valores mostrados dependen de los derechos del usuario que ha iniciado sesión. Descripción La página contiene lo siguiente: •...
Configurar con Web Based Management 6.7 Menú "Security" • Function Right Seleccione los derechos de la función: – 1 Los usuarios con esta función pueden leer parámetros del dispositivo pero no cambiarlos. Los usuarios con esta función pueden cambiar su propia contraseña. –...
Página 384
Configurar con Web Based Management 6.7 Menú "Security" un servidor RADIUS autentica a un usuario y lo asigna al grupo "Administrators", dicho usuario recibe los derechos de la función "admin" en el dispositivo. Nota Los valores mostrados dependen de los derechos del usuario que ha iniciado sesión. Descripción La página contiene lo siguiente: •...
Configurar con Web Based Management 6.7 Menú "Security" 3. Seleccione una función. 4. Introduzca una descripción para la vinculación de un grupo con una función. 5. Haga clic en el botón "Set Values". Borrar la vinculación entre un grupo y una función 1.
Página 386
Configurar con Web Based Management 6.7 Menú "Security" Descripción de los valores mostrados La página contiene los siguientes campos: • Current User Muestra el usuario que tiene sesión iniciada. • Current User Password Introduzca la contraseña del usuario que tiene la sesión iniciada. •...
Configurar con Web Based Management 6.7 Menú "Security" 1. Introduzca la contraseña del usuario que tiene la sesión iniciada en el campo de entrada "Current User Password". 2. Seleccione el usuario cuya contraseña desea cambiar en la lista desplegable "User Account". 3.
Configurar con Web Based Management 6.7 Menú "Security" Descripción • Password Policy Indica la directriz que se utiliza actualmente para la contraseña. • New Password Policy Seleccione el ajuste deseado en la lista desplegable: – High Longitud de contraseña: mínimo 8 caracteres, máximo 128 caracteres Mínimo 1 número Mínimo 1 carácter especial Mínimo 1 mayúscula...
Configurar con Web Based Management 6.7 Menú "Security" Descripción de los campos mostrados La página contiene los siguientes campos: Nota Para poder utilizar la autenticación de inicio de sesión "RADIUS", debe haberse instalado un servidor RADIUS, que debe estar configurado para la autenticación de usuarios. •...
Página 390
Configurar con Web Based Management 6.7 Menú "Security" Si ninguno de los servidores responde, no se efectúa la autenticación. Continuación de la tabla: Descripción de los campos mostrados La página contiene los siguientes campos: • RADIUS Authorization Mode El RADIUS Authorization Mode determina en la autenticación de inicio de sesión cómo se asignan los derechos de usuario en caso de que la Authentication sea correcta.
Página 391
Configurar con Web Based Management 6.7 Menú "Security" La tabla se divide en las siguientes columnas: • Select Seleccione la fila que desea borrar. • Auth. Server Type Seleccione el método de autenticación para el que debe utilizarse el servidor. –...
Configurar con Web Based Management 6.7 Menú "Security" • Test Con este botón se comprueba si el servidor RADIUS indicado está disponible o no. La comprobación se realiza una sola vez y no se repite cíclicamente. • Test Result Indica si el servidor RADIUS está disponible o no: –...
Configurar con Web Based Management 6.7 Menú "Security" Modificación de servidores 1. Introduzca los siguientes datos en los campos de entrada de la fila respectiva: – RADIUS Server Address – Server Port – Shared Secret – Shared Secret Conf. – Max. Retrans –...
Página 394
Configurar con Web Based Management 6.7 Menú "Security" Activación de la autenticación para puertos concretos Seleccionando las correspondientes opciones es posible especificar individualmente para cada puerto si se activa la protección de acceso a la red según IEEE 802.1X. Descripción de los campos mostrados La página contiene los siguientes campos: •...
Página 395
Configurar con Web Based Management 6.7 Menú "Security" • 802.1X Fallback Timeout [s] Defina el intervalo de tiempo en segundos tras el cual el dispositivo debe volver a inicializarse en el puerto en cuestión en caso de que falte la MAC Authentication para la 802.1X Authentication.
Página 396
Configurar con Web Based Management 6.7 Menú "Security" • MAC Auth. Max Allowed Addresses Indique cuántas direcciones MAC pueden comunicarse simultáneamente en el puerto. Si está registrado "No Change", la entrada de la tabla 2 no varía. • Guest VLAN Elija el ajuste deseado.
Página 397
Configurar con Web Based Management 6.7 Menú "Security" • MAC Authentication Active esta opción si deben autenticarse terminales con el método "MAC Autenticación". Si configura "802.1X Auth. Control" a "Auto" y la "MAC Authentication" está activada, el timeout para el procedimiento "802.1X" es de 5 segundos. Si para la autenticación con el procedimiento "802.1X"...
Configurar con Web Based Management 6.7 Menú "Security" 6.7.5 Management ACL Descripción de la configuración En esta página es posible aumentar la seguridad del equipo. Para especificar qué estaciones pueden acceder al equipo, y con qué dirección IP, configure la dirección IP o todo un rango de direcciones.
Configurar con Web Based Management 6.7 Menú "Security" La página contiene los siguientes campos: • Administración ACL Active o desactive el control de acceso a la administración del IE Switch. Esta función está desactivada en el estado de suministro. Nota Si la función está...
Configurar con Web Based Management 6.7 Menú "Security" • TELNET Defina si la estación (o dirección IPv4) puede acceder al dispositivo mediante el protocolo TELNET. • HTTP Defina si la estación (o dirección IPv4) puede acceder al dispositivo mediante el protocolo HTTP.
Configurar con Web Based Management 6.7 Menú "Security" Modificar una regla 1. Configure los datos de la regla que desee modificar. 2. Haga clic en el botón "Set Values" para transferir los cambios al equipo. Borrar una regla 1. Active la casilla de verificación correspondiente a la fila que desea borrar. 2.
Página 402
Configurar con Web Based Management 6.7 Menú "Security" Descripción de los campos mostrados La página contiene los siguientes campos: • User Specific BFP is Enabled/User Specific BFP is Disabled Muestra si la Brute Force Prevention específica de usuario está activada. Si la Brute Force Prevention específica de usuario está...
Página 403
Configurar con Web Based Management 6.7 Menú "Security" • Blocked Muestra el estado del usuario: – not blocked Es posible iniciar sesión con este nombre de usuario. – Duración Tiempo en segundos durante el cual se bloquea el inicio de sesión con este nombre de usuario.
Página 404
Configurar con Web Based Management 6.7 Menú "Security" SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management Manual de configuración, 03/2021, C79000-G8978-C360-10...
Firmware El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar firmware creado por Siemens en el dispositivo. Manejo del pulsador Para cargar un firmware nuevo se necesita el pulsador. Para manejar el pulsador observe detenidamente las indicaciones de las instrucciones de servicio.
Troubleshooting/FAQ 7.2 Mensaje: SINEMA configuration not yet accepted 6. A través de DHCP o de SINEC PNI, asigne una dirección IP al dispositivo. 7. En el símbolo del sistema de Windows, cambie al directorio en el que se encuentra el archivo con el nuevo firmware y ejecute el siguiente comando: tftp -i <dirección IP>...
Troubleshooting/FAQ 7.3 Intercambio de datos de configuración con STEP7 Basic/Professional a través de un archivo Intercambio de datos de configuración con STEP7 Basic/ Professional a través de un archivo Con los tipos de archivo "RunningSINEMAConfig" y "SINEMAConfig" ("System > Load&Save > HTTP/TFTP/SFTP") se pueden intercambiar datos de configuración entre un dispositivo (WBM) y STEP7 Basic/Professional a través de un archivo.
Página 408
Troubleshooting/FAQ 7.3 Intercambio de datos de configuración con STEP7 Basic/Professional a través de un archivo Importación de datos de configuración a través de STEP 7 Basic/Professional Para importar datos de configuración a través de STEP 7 Basic/Professional proceda del siguiente modo: 1.
Anexo A Los avisos Syslog pueden contener los parámetros siguientes: Parámetro Descripción Valores posibles o ejemplo ip address Dirección IPv4 o IPv6 Dirección IP conforme a RFC1035 o RFC4291, sec‐ ción 2.2 src port Puerto que se representa en forma de número de‐ 0 ...
Página 410
Anexo A Parámetro Descripción Valores posibles o ejemplo subject Cadena de caracteres para el asunto en el certifica‐ (Peter Maier) do. Se utiliza como parte de la autenticación basa‐ da en certificado con espacios y debe contener también caracteres Unicode Formato: (% S) o (% S% S) con código UTF8.
Página 411
Anexo A Texto del aviso {Protocol}: User {User name} logged in from {IP address}. Ejemplo WBM / UDP / TCP / Telnet / SSH / Console / PNIO / PB / OPC: User admin logged in from 192.168.0.1. Explicación Información de inicio de sesión válida que se ha indicado para el inicio de sesión. Severity Info Facility...
Anexo A Facility local0 Norma IEC 62443-3-3 Reference: n/a (NERC-CIP 007-R5) Texto del aviso {Protocol}: {IP address} - No response from the RADIUS server. Ejemplo WBM / UDP / TCP / Telnet / SSH / Console / PNIO / PB / OPC: 192.168.1.105 - No response from the RADIUS server.
Página 413
Anexo A Facility local0 Norma IEC 62443-3-3 Referencia: SR 1.3 Texto del aviso {protocol}: User {user name} changed own password. Ejemplo WBM: User admin changed own password. Explicación El usuario ha cambiado su contraseña. Severity Notice Facility local0 Norma IEC 62443-3-3 Referencia: SR1.3 Texto del aviso {protocol}: User {user name} changed password of user {action user name}.
Anexo A Facility local0 Norma IEC 62443-3-3 Reference: SR 1.3 Texto del aviso {protocol}: User {user name} created user-account {action user name}. Ejemplo WBM: User admin created user-account service. Explicación El usuario ha creado una cuenta. Severity Notice Facility local0 Norma IEC 62443-3-3 Referencia: SR1.3 Texto del aviso...
Anexo A Texto del aviso {Protocol}: The firewall {Firewall rule} for User {User name} was denied. Ejemplo WBM / UDP / TCP / Telnet / SSH / Console / PNIO / PB / OPC: The firewall Rule 1 for User admin was denied.
Anexo A {Protocol}: Connection from device {IP address} subject {Subject} successfully established. Ejemplo WBM: Connection from device 192.168.1.105 subject (Peter Maier) successfully established. Explicación Autenticación de dispositivo correcta. En el ejemplo se ha establecido correctamente una conexión de un dispositivo con la dirección IP "192.168.1.105"...
Página 421
Anexo A No rechazo {Protocol}: User {User name} has changed the configuration. Ejemplo SSH: User admin has changed the configuration. Explicación Un usuario ha modificado la configuración. En el ejemplo, el usuario "admin" ha modificado la configuración. Severity Info Facility local0 Norma IEC 62443-3-3 Referencia: SR 2.12...
Página 422
Anexo A Integridad de software e información Firmware integrity verification failed. Backup firmware started. Ejemplo Firmware integrity verification failed. Backup firmware started. Explicación Se ha detectado un error de integridad al comprobar la integridad del firmware. Se ha cargado el firmware de la copia de seguridad. Severity Error Facility...
Anexo A Copia de seguridad de datos en el sistemas de automatización (backup) Texto del aviso {Protocol}: User {User name} created backup file. Ejemplo WBM / UDP / TCP / Telnet / SSH / Console / PNIO / PB / OPC: User maier created backup file.
Página 424
Anexo A Facility local0 Norma IEC 62443-3-3 Referencia: SR7.4 Texto del aviso {protocol}: User {user name} loaded file type Firmware {version} (restart required). Ejemplo WBM: User admin loaded file type Firmware V02.00.00 (restart required). Explicación El usuario ha cargado el firmware correctamente. Severity Notice Facility...
Índice alfabético Control de acceso, 338, 340 memorización automática, 340 Coordenadas geográficas, 149 CoS, 270 1588, 354 cola de espera, 270 CoS (Class of Service), 77 C-PLUG, 248 formatear, 250 ACL, 340, 398 guardar configuración, 250 Aging CRC, 122 Dynamic MAC Aging, 296 Aging Time, 347 Ajuste de la hora, 146 Ajustes de seguridad, 203...
Página 426
Índice alfabético EtherNet/IP, 245 DLR Status, 246 Estado del puerto de anillo, 246 Puertos DLR, 245 Identificación de bucles, 324 Supervisor, 246 Identificación del fabricante, 102 Eventos IEEE 1588, 354 Tabla de registro, 104 IGMP, 347 eventos del sistema Información Configuración, 170 802.1X Port Status, 141 Filtros de severidad, 174...