Chapitre 12
Dispositifs d'E/S de sécurité
Utilisation de la traduction
d'adresses réseau (NAT) avec
des dispositifs CIP Safety
Compact
GuardLogix
202
La fonction NAT traduit une adresse IP en une autre adresse IP par le biais
d'un routeur ou d'un switch configuré pour la fonction NAT. Le routeur ou le
switch traduit les adresses sources et les adresses de destination au sein des
paquets de données à mesure que le trafic circule entre les sous-réseaux.
Ce service est utile si vous devez réutiliser des adresses IP sur l'ensemble d'un
réseau. La fonction NAT permet de segmenter des dispositifs en plusieurs
sous-réseaux privés identiques tout en conservant des identités uniques sur le
sous-réseau public, comme par exemple pour de multiples machines ou lignes
identiques.
Cette section concerne uniquement le cas où l'automate ou les dispositifs avec
lesquels les utilisateurs de sécurité sont en communication sont sur des côtés
distincts du routeur ou switch configuré pour la fonction NAT.
Avec CIP Safety, l'adresse IP du dispositif fait partie de la référence de station
unique intégrée au protocole. Le dispositif compare, dans les paquets CIP
Safety, la partie adresse IP de la référence de station unique à sa propre adresse
IP, et rejette tous les paquets qui n'ont pas les mêmes adresses. L'adresse IP
dans la référence de station unique doit être l'adresse IP traduite par NAT.
L'automate utilise l'adresse traduite, mais le protocole CIP Safety nécessite
l'adresse réelle du dispositif.
Si vous utilisez la fonction NAT pour communiquer avec un dispositif CIP
Safety, procédez comme suit pour définir l'adresse IP.
1. Dans le champ IP Address, saisissez l'adresse IP qui sera utilisée par
l'automate.
Il s'agit généralement de l'adresse IP sur le réseau public lors de
l'utilisation de la fonction NAT.
Publication Rockwell Automation 5069-UM001D-FR-P – Avril 2018