Ajustes Para El Diagnostico De Seguridad Online Y Carga En La Estación Con El Cortafuegos Activado; Ajustar El Cortafuegos Para Funciones Online; Ajustes Del Registro - Filtrado De Los Eventos De Sistema - Siemens SIMATIC NET S7-1500 Instrucciones De Servicio

Ocultar thumbs Ver también para SIMATIC NET S7-1500:
Tabla de contenido

Publicidad

Configuración
4.10 Seguridad
4.10.3.2
Ajustes para el diagnostico de seguridad online y carga en la estación con el
cortafuegos activado

Ajustar el cortafuegos para funciones online

Si las funciones de seguridad están activadas, proceda del siguiente modo:
1. En los ajustes Security globales (consulte el árbol del proyecto), elija la entrada
"Cortafuegos > Servicios > Definir servicios para las reglas IP".
2. Elija la ficha "ICMP".
3. Agregue una nueva entrada de tipo "Echo Reply" y otra de tipo "Echo Request".
4. A continuación, seleccione el CP en la estación S7.
5. En los ajustes locales de seguridad del CP, active el modo avanzado del cortafuegos en
el grupo de parámetros "Seguridad > Cortafuegos".
6. Abra el grupo de parámetros "Reglas IP".
7. Agregue en la tabla una nueva regla IP para cada servicio creado previamente en los
ajustes globales. Proceda del siguiente modo:
– Acción: Allow; "De externo -> A estación" con el servicio global "Echo Request"
– Acción: Allow; "De estación -> A externo" con el servicio global "Echo Reply"
8. Introduzca la dirección IP de la estación de ingeniería en "Dirección IP de origen" para la
regla IP relacionada con el Echo Request. De ese modo se garantiza que solo puedan
pasar el cortafuegos los telegramas ICMP (Ping) de su estación de ingeniería.
4.10.4

Ajustes del registro - filtrado de los eventos de sistema

Problemas de comunicación con valores demasiado elevados para el filtrado de eventos del sistema
Si el valor ajustado para el filtrado de los eventos del sistema es demasiado elevado, es
posible que no pueda usar el volumen de prestaciones máximo de la comunicación. La
elevada cantidad de mensajes de error emitidos puede retardar o impedir el procesamiento
de los enlaces de comunicación.
En "Security > Ajustes de registro > Configurar eventos del sistema", ajuste el parámetro
"Nivel:" al valor "3 (Error)" para garantizar el diseño seguro de los enlaces de comunicación.
70
Instrucciones de servicio, 12/2019, C79000-G8978-C499-02
CP 1545-1

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Simatic net cp 1545-1

Tabla de contenido