Adressage Du Cp En Cas D'utilisation D'un Vpn; Création De Tunnels Vpn Entre Stations Pour La Communication S7 - Siemens SIMATIC NET S7-1200 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1200:
Table des Matières

Publicité

Configuration et exploitation
4.13 Fonctions de sécurité des données
Concept de protection de cellule
Industrial Ethernet Security permet de sécuriser des appareils ou des segments d'un réseau
Ethernet :
● L'accès à des appareils et segments de réseau, protégés par des modules de sécurité,
est autorisé.
● Permet d'établir des liaisons sécurisées via des structures de réseau non fiables.
En combinant diverses fonctions de sécurité telles que pare-feu, routeur NAT/NAPT et VPN
via tunnel IPsec, les modules de sécurité protègent contre :
● l'espionnage de données
● la manipulation de données
● les intrusions
4.13.1.2

Adressage du CP en cas d'utilisation d'un VPN

Adresses IP et ports VPN
Dans les réseaux de téléphonie mobile il n'est pas possible d'accéder via Internet à une
adresse IP dynamique attribuée au CP par l'opérateur de téléphonie mobile. Il faut donc
s'assurer, pour les liaisons entrantes, que l'opérateur de téléphonie mobile a attribué au CP
une adresse IP publique fixe.
Il faut également à veiller à ce que, outre cette adresse IP, les ports VPN requis soient
également accessibles via Internet.
4.13.1.3
Création de tunnels VPN entre stations pour la communication S7
Conditions
Pour créer un tunnel VPN destiné à la communication S7 entre deux stations S7 ou entre
une station S7 et une station d'ingénierie avec un CP de sécurité (un CP 1628 p. ex.), les
conditions suivantes doivent être remplies :
● Les deux stations ont été configurées.
● Les CP des deux stations doivent prendre en charge les fonctions de sécurité.
● Les interfaces Ethernet des deux stations font partie du même sous-réseau.
● Toutes les stations réceptrices ont besoin d'une adresse IP fixe pour être joignables via
les réseaux publics. Ceci présuppose généralement la conclusion d'un contrat de
téléphonie mobile spécifique pour le CP de téléphonie mobile.
Remarque
Communication également possible via un routeur IP
Les deux stations peuvent également communiquer via un routeur IP. Cette voie de
communication nécessite cependant des paramétrages supplémentaires.
62
Instructions de service, 01/2015, C79000-G8977-C381-01
CP 1243-7 LTE

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Telecontrol cp 1243-7 lte

Table des Matières