Herunterladen Inhalt Inhalt Diese Seite drucken

Security-Funktionen; Vpn; Eigenschaften; Vpn (Virtual Private Network) - Siemens S7-1200 Betriebsanleitung

Vorschau ausblenden Andere Handbücher für S7-1200:
Inhaltsverzeichnis

Werbung

Projektierung und Betrieb

4.13 Security-Funktionen

4.13
Security-Funktionen
Beachten Sie den Leistungsumfang und die Anwendung der Security-Funktionen des CP,
siehe Kapitel Weitere Dienste und Eigenschaften (Seite 14).
4.13.1

VPN

4.13.1.1

VPN (Virtual Private Network)

VPN-Tunnel
Virtual Private Network (VPN) ist eine Technologie für den sicheren Transport von
vertraulichen Daten über öffentliche IP-Netzwerke, z. B. das Internet. Mit VPN wird eine
sichere Verbindung (Tunnel) zwischen zwei sicheren IT-Systemen oder Netzen über ein
unsicheres Netz hinweg eingerichtet und betrieben.
Der VPN-Tunnel zeichnet sich dadurch aus, dass er sämtliche Telegramme weiterleitet,
auch von Protokollen höherer Schichten (HTTP, FTP, Telecontrol-Protokolle der
Applikationsschicht etc.).
Der Datenverkehr zweier Netzkomponenten wird praktisch uneingeschränkt durch ein
anderes Netz transportiert. Damit können komplette Netzwerke über ein benachbartes oder
zwischengeschaltetes Netz hinweg miteinander verbunden werden.

Eigenschaften

● VPN bildet ein logisches Teilnetz, das sich in ein benachbartes (zugeordnetes) Netz
einbettet. VPN nutzt die üblichen Adressierungsmechanismen des zugeordneten Netzes,
transportiert datentechnisch aber eigene Telegramme und arbeitet so vom Rest dieses
Netzes losgelöst.
● VPN ermöglicht die Kommunikation der im Teilnetz befindlichen VPN-Partner mit dem
zugeordneten Netz.
● VPN basiert auf einer Tunneltechnik und ist individuell projektierbar.
● Die abhör- und manipulationssichere Kommunikation zwischen den VPN-Partnern wird
durch die Verwendung von Passwörtern, öffentlichen Schlüsseln oder durch ein digitales
Zertifikat (Authentifizierung) gewährleistet.
Anwendungsgebiete/Einsatzgebiete
● Lokale Netze können über das Internet auf sichere Art miteinander verbunden werden
("Site-to-Site"-Verbindung).
● Gesicherter Zugriff auf ein Firmennetz ("End-to-Site"-Verbindung)
● Gesicherter Zugriff auf einen Server ("End-to-End"-Verbindung)
● Kommunikation zwischen zwei Servern, ohne dass die Kommunikation durch Dritte
eingesehen werden kann (Ende-zu-Ende- oder Host-to-Host-Verbindung)
58
Betriebsanleitung, 01/2015, C79000-G8900-C381-01
CP 1243-7 LTE

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Cp 1243-7 lte

Inhaltsverzeichnis