40.24 PROFINET IO
A l'instar du protocole FTP, le protocole PROFINET IO peut être amené à établir plusieurs
connexions pour un même flux : une connexion mère du client vers le serveur sur le port dédié
au service, suivie d'une ou plusieurs connexions filles sur des ports aléatoires pour l'échange
des données.
Lors de l'analyse du protocole PROFINET IO, le firewall extrait de la connexion mère les données
nécessaires à la création des connexions filles (ports aléatoires à autoriser) afin de créer un
squelette de connexion permettant le dialogue.
40.24.1 Paramètres des squelettes de connexion
Autoriser la création
de squelettes
Autoriser la création
de squelettes EPMAP
Délai d'expiration
d'un squelette
40.24.2 Gestion des UUID
Cette grille vous propose de gérer l'action (Analyser / Bloquer) appliquée aux catégories de
service PROFINET IO prédéfinis sur le firewall.
Cette catégories de services sont identifiée par un UUID (Universal Unique Identifier) de 16
octets. Une info-bulle affiche l'UUID (Universal Unique Identifier) de chaque catégorie au survol
de celle-ci.
Vous pouvez assigner une action à une catégorie de services, ou à toutes les catégories de
services renseignées dans la grille (bouton "Modifier tous les services").
40.24.3 Gestion des numéros d'opérations
Cette grille vous propose de gérer l'action (Analyser / Bloquer) appliquée aux opération
PROFINET IO (opérations en lecture ou écriture) prédéfinies sur le firewall et repérées par un
numéro d'opération.
Vous pouvez assigner une action à une opération, à toutes les opérations (bouton "Modifier
toutes les opérations"), ou à toutes les opérations en écriture renseignées dans la grille
(bouton "Modifier les opérations d'écriture").
40.24.4 Support
Désactiver la
prévention
d'intrusion
Tracer chaque
requête PROFINET IO
Page 304/524
En cochant cette case, le moteur d'analyse PROFINET IO autorise la création de
connexions mère et filles.
En cochant cette case, le moteur d'analyse PROFINET IO autorise la création de
connexions mère et filles pour les transactions basées sur EPMAP.
Ce paramètre définit le délai au terme duquel un squelette créé par une connexion
PROFINET IO devenue inactive doit être supprimé.
Par défaut il est établi à 60 secondes.
En cochant cette option, l'analyse du protocole PROFINET IO sera désactivée et le
trafic sera autorisé si la politique de filtrage le permet.
Active ou désactive le traçage des requêtes PROFINET IO
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES