Siemens S7-300 Manuel De Configuration page 56

Table des Matières

Publicité

Configuration du CP Ethernet avec STEP 7
3.3 Paramétrage des autres propriétés du CP
Protection d'accès IP pour le partenaire de communication configuré
Pour limiter l'accès aux seuls partenaires de communication que vous avez définis dans la
configuration, il suffit d'activer la protection d'accès. Dans ce cas, vous n'avez pas besoin
d'inscrire d'adresses IP dans la liste.
Les partenaires de communication pris en compte sont les suivants :
● les stations vers lesquelles des liaisons de communication sont configurées :
cela concerne (en dehors des liaisons S7) également les liaisons dont le partenaire se
trouve dans un autre sous-réseau.
Les accès suivants ne sont pas pris en compte et donc rejetés :
– Liaisons configurées à des partenaires non spécifiés
– Les liaisons sous PROFINET CBA sont traitées comme des liaisons non spécifiées.
– Les accès de partenaires de réseau qui ont été spécifiés dans le programme
● les périphériques IO PROFINET quand le CP Ethernet est utilisé comme contrôleur
PROFINET IO
Les adresses IP des périphériques IO PROFINET sont inscrites dynamiquement dans la
liste de contrôle d'accès IP par le CP lorsqu'il est à l'état Marche.
Si le CP passe à l'état Arrêt les adresses IP des périphériques IO PROFINET sont
supprimées de la liste d'accès.
● serveur NTP, serveur SMTP, serveur DNS et serveur DHCP.
Les adresses IP des serveurs NTP, SMTP, DNS et DHCP sont également transmises et
récupérées dynamiquement sur les serveurs selon la requête. Il se peut par conséquent
que le diagnostic spécial STEP 7 n'affiche des adresses IP que temporairement.
La protection d'accès IP s'applique à tous les types de liaisons qui sont gérées par un
protocole IP (TCP, ISO-on-TCP, UDP, S7).
Remarque relative aux adresses IP attribuées de manière dynamique :
Sachant que chaque service gère son entrée dynamique sur la liste ACL, il est possible
qu'une même adresse IP apparaisse plusieurs fois dans le diagnostic du module.
Remarque
Commande PING - pas d'inscription dynamique de l'adresse IP
Les adresses IP dont l'accès résulte d'une commande PING, ne sont pas inscrites
dynamiquement dans la liste de contrôle d'accès.
56
Tous les partenaires sur des liaisons non spécifiées (à adresse IP non configurée)
sont rejetés.
Vous devez inscrire explicitement les adresses IP dans la liste IP-ACL pour toutes ces
liaisons.
utilisateur à l'aide du bloc de programme IP_CONFIG (FB55) ne sont pas
automatiquement autorisés et donc rejetés.
CP S7 pour Industrial Ethernet Configuration et mise en service
Manuel de configuration, 09/2013, C79000-G8977-C182-13

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

S7-400

Table des Matières