Security; Vpn - Siemens SIMATIC NET S7-1500 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1500:
Table des Matières

Publicité

Configuration, programmation

4.4 Security

4.4
Security
Tenez compte de l'étendue et de l'application des fonctions de sécurité du CP au chapitre
Industrial Ethernet Security (Page 15).
Concernant la capacité fonctionnelle, voir chapitre Caractéristiques de sécurité (Page 19).
Les fonctions de sécurité se configurent sous STEP 7.
4.4.1

VPN

Qu'est-ce que VPN ?
Virtual Private Network (VPN) est une technologie de transport sûr de données
confidentielles via des réseaux IP publics, via Internet p. ex. VPN permet de créer et
d'exploiter une liaison sécurisée (= tunnel) entre deux systèmes informatiques ou réseaux
via un réseau non fiable.
Le tunnel VPN se distingue par le fait qu'il retransmet tous les paquets de réseau,
indépendamment des protocoles de plus haut niveau (HTTP, FTP).
Le trafic de données de deux composants de réseau est pratiquement transporté sans
restrictions à travers un autre réseau. Des réseaux complets peuvent ainsi être
interconnectés à travers un réseau voisin.
Propriétés
● VPN constitue un réseau partiel logique encapsulé dans un réseau voisin (associé). VPN
utilise les mécanismes d'adressage habituel du réseau associé, mais transporte des
paquets de réseau particuliers et fonctionne ainsi indépendamment du reste de ce
réseau.
● VPN permet aux partenaires VPN qui s'y trouvent, de communiquer avec le réseau
associé.
● VPN repose sur une technique d'encapsulation, est personnalisable, spécifique client et
autonome.
● La communication à l'abri des écoutes et manipulations entre partenaires VPN est
assurée par l'emploi de mots de passe, de clés publiques ou de certificats numériques (=
authentification).
Domaines d'application/de mise en œuvre
● Des réseaux locaux peuvent être interconnectés en toute sécurité via Internet (liaison
"site to site").
● Accès sécurisé à un réseau d'entreprise (liaison "end to site").
● Accès sécurisé à un serveur (liaison "end to end").
● Communication possible entre deux serveurs, non accessible à des tiers (liaison "end to
end" ou "host to host").
36
Instructions de service, 05/2017, C79000-G8977-C289-07
CP 1543-1

Publicité

Table des Matières
loading

Table des Matières