Utilisation et propriétés
1.4 Caractéristiques de performance et capacités fonctionnelles
L'utilisation du CP comme module de Security permet à la station S7-1200 de bénéficier des
fonctions de Security suivantes au niveau de l'interface vers le réseau externe :
● Pare-feu
– Pare-feu IP avec Stateful Packet Inspection (couches 3 et 4)
– Pare-feu également pour trames Ethernet "non IP" selon IEEE 802.3 (couche 2)
– Limitation de la vitesse de transmission ("Limitation de largeur de bande")
– Règles de pare-feu globales
● Communication sécurisée par tunnel IPsec (VPN)
La communication par tunnel VPN permet d'établir un tunnel IPSec sécurisé pour la
communication avec un module de sécurité (Security).
Le CP peut être regroupé dans la configuration avec d'autres modules pour former des
groupes VPN. Des tunnels IPsec (VPN) sont alors établis entre tous les modules de
sécurité (Security) d'un groupe VPN. La communication entre tous les nœuds internes de
ces modules de sécurité (Security) est sécurisée par ces tunnels.
● Journalisation
Des évènements peuvent être enregistrés, à des fins de surveillance, dans des fichiers
journal que l'outil de configuration permet de lire ou d'envoyer automatiquement à un
serveur Syslog.
Vous trouverez des informations sur la configuration des fonctions de sécurité (Security) au
chapitre Fonctions de sécurité des données (Page 61).
Pour plus de détails sur la fonctionnalité et la configuration des fonctions de sécurité
(Security), veuillez vous référer au système d'information STEP 7 et au manuel /5/
(Page 132).
1.4
Caractéristiques de performance et capacités fonctionnelles
Nombre de liaisons simultanées pour la communication Telecontrol
● 1 liaison réservée pour l'échange de données utiles avec le serveur Telecontrol
Nombre de partenaires possibles pour la communication transversale
● 13 CP max. comme partenaires pour la communication transversale
dont :
– 3 partenaires émetteurs max.
– 10 partenaires récepteurs max.
● Les partenaires peuvent être des CP de téléphonie mobile S7-1200 avec configuration de
point de données.
18
Instructions de service, 01/2015, C79000-G8977-C381-01
CP 1243-7 LTE