Télécharger Imprimer la page

Siemens SIMATIC NET S7-1200 Instructions De Service page 69

Masquer les pouces Voir aussi pour SIMATIC NET S7-1200:

Publicité

Domaines d'application/de mise en œuvre
● Des réseaux locaux peuvent être interconnectés en toute sécurité via Internet (liaison
"site to site").
● Accès sécurisé à un réseau d'entreprise (liaison "end to site")
● Accès sécurisé à un serveur (liaison "end to end")
● Communication entre deux serveurs, non accessibles à des tiers (liaison end to end ou
host to host).
● Protection d'ordinateurs et de leur communications dans un réseau d'automatisation
● Accès à distance sécurisé, via des réseaux publics, d'un PC/d'une PG aux automates et
réseaux protégés par des modules de sécurité.
4.11.6.2
Adressage du CP en cas d'utilisation d'un VPN
Adresses IP et ports VPN
Dans les réseaux de téléphonie mobile il n'est pas possible d'accéder via Internet à une
adresse IP dynamique attribuée au CP par l'opérateur de téléphonie mobile. Il faut donc
s'assurer, pour les liaisons entrantes, que l'opérateur de téléphonie mobile a attribué au CP
une adresse IP publique fixe.
Il faut également à veiller à ce que, outre cette adresse IP, les ports VPN requis soient
également accessibles via Internet.
4.11.6.3
Création de tunnels VPN entre stations pour la communication S7
Conditions
Pour créer un tunnel VPN destiné à la communication S7 entre deux stations S7 ou entre
une station S7 et une station d'ingénierie ou un PC ST7cc/sc avec CP de sécurité des
données (un CP 1628 p. ex.), les conditions suivantes doivent être remplies :
● Les deux stations ont été configurées.
● Les CP des deux stations doivent prendre en charge les fonctions de sécurité des
données.
● Les interfaces Ethernet des deux stations font partie du même sous-réseau.
● Toutes les stations réceptrices ont besoin d'une adresse IP fixe pour être joignables via
les réseaux publics.
Remarque
Communication également possible via un routeur IP
Les deux stations peuvent également communiquer via un routeur IP. Cette voie de
communication nécessite cependant des paramétrages supplémentaires.
CP 1243-8 IRC
Instructions de service, 12/2019, C79000-G8977-C385-04
Configuration
4.11 Security
69

Publicité

loading

Ce manuel est également adapté pour:

Cp 1243-8 irc