Groupe De Paramètres "Protection D'accès Ip - Siemens S7-300 Manuel De Configuration

Table des Matières

Publicité

Sécurité des données activée
Dans la configuration NTP avancée, vous pouvez créer et gérer des serveurs NTP
supplémentaires, même du type NTP sécurisé.
Remarque
S'assurer d'une date/heure valide
Lorsque la sécurité des données est activée, la validité de l'heure est d'une grande
importance. Si l'heure n'est pas fournie par la station (CPU), nous vous recommandons de
faire appel à un serveur NTP de type NTP (sécurisé).
3.3.6
Groupe de paramètres "Protection d'accès IP"
Fonction
La protection d'accès IP permet de limiter la communication via le CP de la station S7 locale
à des partenaires possédant une adresse IP bien déterminée. Les partenaires non autorisés
ne peuvent donc pas accéder via le CP ainsi configuré et le protocole IP (liaisons S7) aux
données de la station S7.
La protection d'accès IP se rapporte à tous les télégrammes gérés par le protocole IP (TCP,
ISO-on-TCP, UDP, ICMP).
Dans ce groupe de paramètres, vous pouvez activer ou désactiver à cet effet la protection
d'accès IP et entrer des adresses IP définies dans une liste de contrôle d'accès IP (IP-ACL).
Sur les CP Advanced, il est possible de transmettre des entrées de la liste IP Access Control
via HTTP au CP (voir chapitre Envoi au CP Advanced via HTTP/HTTPS d'entrées pour le
contrôle d'accès IP (Page 71)).
Les tentatives d'accès bloquées sont enregistrées dans le CP et peuvent être saisies via le
diagnostic spécial dans l'objet de diagnostic "Protection d'accès IP". Pour les CP avec
fonction TIC, un fichier journal consultable via un navigateur Web est également enregistré
dans le système de fichiers du CP.
Remarque
Sécurité des données activée
Dès que la sécurité des données est activée, la protection d'accès IP agit uniquement au
niveau de l'interface vers le réseau externe.
Pour bénéficier également de la protections d'accès au sein du sous-réseau local lorsque la
sécurité des données est activée, vous devez définir à cet effet des paramètres de pare-feu
particuliers.
Les descriptions ci-après s'appliquent au cas où la sécurité des données est désactivée.
Vous trouverez des informations complémentaires pour le cas où la sécurité des données
est activée à la fin du présent chapitre.
CP S7 pour Industrial Ethernet Configuration et mise en service
Manuel de configuration, 09/2013, C79000-G8977-C182-13
Configuration du CP Ethernet avec STEP 7
3.3 Paramétrage des autres propriétés du CP
55

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

S7-400

Table des Matières