Fonctions De Sécurité Des Données; Vpn; Vpn (Virtual Private Network) - Siemens SIMATIC NET S7-1200 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1200:
Table des Matières

Publicité

4.13
Fonctions de sécurité des données
Tenez compte de l'étendue et de l'application des fonctions de sécurité du CP, voir chapitre
Autres services et propriétés (Page 15).
4.13.1

VPN

4.13.1.1

VPN (Virtual Private Network)

Tunnel VPN
Virtual Private Network (VPN) est une technologie de transport sûr de données
confidentielles via des réseaux IP publics, via Internet p. ex. VPN permet de créer et
d'exploiter une liaison sécurisée (tunnel) entre deux systèmes informatiques ou réseaux via
un réseau non fiable.
Le tunnel VPN se distingue par le fait qu'il retransmet tous les télégrammes, même ceux des
protocoles de plus haut niveau (HTTP, FTP, protocoles Telecontrol de la couche Application
etc.).
Le trafic de données de deux composants de réseau est pratiquement transporté sans
restrictions à travers un autre réseau. Des réseaux complets peuvent ainsi être
interconnectés à travers un réseau voisin ou intercalé.
Propriétés
● VPN constitue un réseau partiel logique encapsulé dans un réseau voisin (associé). VPN
utilise les mécanismes d'adressage habituel du réseau associé, mais transporte des
télégrammes de réseau particuliers et fonctionne ainsi indépendamment du reste de ce
réseau.
● VPN permet aux partenaires VPN qui se trouvent dans le réseau partiel, de communiquer
avec le réseau associé.
● VPN qui repose sur une technologie de tunnelisation, est personnalisable.
● La communication à l'abri des écoutes et manipulations entre partenaires VPN est
assurée par l'emploi de mots de passe, de clés publiques ou de certificats numériques
(authentification).
Domaines d'application/de mise en œuvre
● Des réseaux locaux peuvent être interconnectés en toute sécurité via Internet (liaison
"site to site").
● Accès sécurisé à un réseau d'entreprise (liaison "end to site")
● Accès sécurisé à un serveur (liaison "end to end")
● Communication entre deux serveurs, non accessibles à des tiers (liaison end to end ou
host to host)
● Sécurité des informations dans les installations interconnectées en réseau dans le
domaine de l'automatisation
● Sécurisation de systèmes d'ordinateurs y compris de la communication de données
associée au sein d'un réseau d'automatisation ou de l'accès à distance via Internet
● Accès à distance sécurisé, via des réseaux publics, d'un PC/d'une PG aux automates et
réseaux protégés par des modules de sécurité.
CP 1243-7 LTE
Instructions de service, 01/2015, C79000-G8977-C381-01
Configuration et exploitation
4.13 Fonctions de sécurité des données
61

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Telecontrol cp 1243-7 lte

Table des Matières