Utilisateur De Sécurité Des Données; Créer Un Utilisateur De Sécurité Des Données; Ordre Des Pare-Feux Lors Du Contrôle Des Télégrammes Entrants Et Sortants; Voir Aussi - Siemens SIMATIC NET Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET:
Table des Matières

Publicité

Configuration
4.9 Security
4.9
Security
Remarque
Pas de trames LLDP si des fonctions de sécurité des données sont activées
Si des fonctions de sécurité des données sont activées, le CP n'envoie pas de trames LLDP,
même si le mode LLDP est activé sous STEP 7.
Une vue d'ensemble de l'étendue et de l'application des fonctions de sécurité des données du
CP est fournie au chapitre Industrial Ethernet Security (Page 18).
Concernant la capacité fonctionnelle des fonctions de sécurité des données, voir chapitre
Caractéristiques de sécurité des données - Règles de pare-feu (Page 23).
Pour pouvoir configurer les fonctions de sécurité des données, créez au moins un utilisateur
de sécurité des données, voir chapitre Utilisateur de sécurité des données (Page 52).
4.9.1
Utilisateur de sécurité des données
Créer un utilisateur de sécurité des données
Pour pouvoir configurer des fonctions de sécurité des données, vous devez posséder des
droits de configuration appropriés. Pour ce faire, vous devez créez au moins un utilisateur de
sécurité de données possédant les droits requis.
Naviguez jusqu'aux paramètres de sécurité des données généraux > "Utilisateurs et rôles" >
onglet "Utilisateur".
1. Créez un utilisateur et configurez les paramètres.
2. Attribuez à cet utilisateur dans la zone en-dessous "Utilisateurs et rôles affectés" le rôle "NET
Standard" ou "NET Administrateur".
Cet utilisateur pourra, après connexion au projet STEP 7, effectuer les paramétrages requis.
Connectez-vous également à l'avenir, lors de travaux sur les paramètres de sécurité des
données, avec cet utilisateur.
4.9.2
Pare-feu
4.9.2.1
Ordre des pare-feux lors du contrôle des télégrammes entrants et sortants
Chaque télégramme entrant ou sortant passe d'abord par le pare-feu MAC (couche 2). Si le
télégramme est déjà rejeté à ce niveau, il n'est plus contrôlé par le pare-feu IP (couche 3).
Certaines règles de pare-feu MAC peuvent ainsi limiter ou bloquer la communication IP.

Voir aussi

Connexions programmées : Restriction des règles de pare-feu (Page 49)
52
Instructions de service, 06/2022, C79000-G8977-C499-03
SIMATIC CP 1545-1

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Simatic cp 1545-1

Table des Matières