Siemens SIMATIC NET S7-1200-TeleControl Instructions De Service page 40

Masquer les pouces Voir aussi pour SIMATIC NET S7-1200-TeleControl:
Table des Matières

Publicité

Configuration et exploitation
5.8 Fonctions de sécurité des données
Le tunnel VPN se distingue par le fait qu'il retransmet tous les télégrammes, même ceux des
protocoles de plus haut niveau (HTTP, FTP, etc.).
Le trafic de données de deux composants de réseau est pratiquement transporté sans
restrictions à travers un autre réseau. Des réseaux complets peuvent ainsi être
interconnectés à travers un réseau voisin ou intercalé.
Propriétés
● VPN constitue un réseau partiel logique encapsulé dans un réseau voisin (associé). VPN
utilise les mécanismes d'adressage habituel du réseau associé, mais transporte des
télégrammes de réseau particuliers et fonctionne ainsi indépendamment du reste de ce
réseau.
● VPN permet aux partenaires VPN qui s'y trouvent, de communiquer avec le réseau
associé.
● VPN qui repose sur une technologie de tunnelisation, est personnalisable.
● La communication à l'abri des écoutes et manipulations entre partenaires VPN est
assurée par l'emploi de mots de passe, de clés publiques ou de certificats numériques
(authentification).
Domaines d'application/de mise en œuvre
● Des réseaux locaux peuvent être interconnectés en toute sécurité via Internet (liaison
"site to site").
● Accès sécurisé à un réseau d'entreprise (liaison "end to site")
● Accès sécurisé à un serveur (liaison "end to end")
● Communication entre deux serveurs, non accessibles à des tiers (liaison end to end ou
host to host)
● Sécurité des informations dans les installations interconnectées en réseau dans le
domaine de l'automatisation
● Sécurisation de systèmes d'ordinateurs y compris de la communication de données
associée au sein d'un réseau d'automatisation ou de l'accès à distance via Internet
● Accès à distance sécurisé d'un PC/d'une console de programmation aux automates et
réseaux protégés par des modules de sécurité via des réseaux publics.
Concept de protection de cellule
Industrial Ethernet Security permet de sécuriser des appareils ou des segments d'un réseau
Ethernet :
● L'accès à des appareils et segments de réseau, protégés par des modules de sécurité,
est autorisé.
● Permet d'établir des liaisons sécurisées via des structures de réseau non fiables.
En combinant diverses fonctions de sécurité telles que pare-feu, routeur NAT/NAPT et VPN
via tunnel IPsec, les modules de sécurité protègent contre :
40
Instructions de service, , C79000-G8977-C365-01
CP 1243-1

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Simatic net cp 1243-1

Table des Matières