En el concepto de comunicación se distingue entre las siguientes redes:
• Red de campo (interfaz X126, X150):
La red de campo debe ser una red interna de la máquina en la que se utiliza PROFINET/
PROFIBUS para conectar sensores y actuadores (incluidos los accionamientos) al control. A
esta red están ligadas unas expectativas muy altas de comunicación determinista y cíclica y
no debe estar disponible fuera de la máquina.
Como esta red se considera puramente interna, tampoco hay cortafuegos desde el lado del
control.
• Red de máquinas (interfaz X120): La red de máquinas es también una red interna, pero con
menores requisitos deterministas, ya que sirve para conectar los paneles de operador (IPC/
Thin Client Units, paneles de mando de máquina, etc.) y posiblemente también los
dispositivos Edge. Como esta red se considera puramente interna, no hay cortafuegos desde
el lado del control. Al integrar un dispositivo Edge, el propio dispositivo Edge ejecuta una
desconexión de la red.
• Red corporativa, (interfaz X130): La interconexión en la red corporativa debe realizarse
mediante X130 en la NCU y eth1 en el IPC. Estas dos interfaces están protegidas por un
cortafuegos frente a accesos no autorizados.
• Red del sistema (interfaz X160) y red de producción: La red del sistema es la red dentro del
entorno de producción que se utiliza típicamente para conectar diferentes máquinas en un
proceso de producción común y, por lo tanto, es la primera red que debe estar disponible
fuera de la máquina. También aquí puede haber grandes requisitos deterministas. En este
caso también se utiliza PROFINET. Para menores requisitos deterministas también se puede
utilizar OPC UA. Sin embargo, se espera un entorno de red protegido que no esté conectado
a una red de oficina o incluso a Internet.
Figura 6-3
Ciberseguridad industrial
Manual de configuración, 01/2024, A5E51912408E AB
Concepto de comunicación de SINUMERIK ONE
Vista general del sistema
6.2 Interfaces de comunicación
51