Security-Empfehlungen
• Verwenden Sie ausschließlich sichere Protokolle, wenn der Zugriff auf das Gerät nicht
durch physische Schutzvorkehrungen gesichert ist.
Die folgenden Protokolle bieten sichere Alternativen:
HTTP → HTTPS
• Um einem unbefugten Zugriff auf das Gerät bzw. Netzwerk vorzubeugen, treffen Sie
angemessene Schutzvorkehrungen gegen unsichere Protokolle.
• Aktivieren Sie nur die Dienste (Protokolle), die auf dem Gerät verwendet werden, so auch
die eingebauten Schnittstellen/Ports. Nicht verwendete Ports können potenziell für den
Zugriff auf das Netzwerk hinter dem Gerät genutzt werden.
• Verwenden Sie bei der Nutzung von OPC UA ausschließlich Profile mit sicheren
Verschlüsselungen und Authentifizierungen.
Liste verfügbarer Protokolle
Nachfolgend werden alle verfügbaren Protokolle und deren Ports aufgelistet, welche bei
SIMATIC RF18xC, RF18xCI verwendet werden.
Tabelle 2- 1
Liste verfügbarer Protokolle
Dienst/
Protokoll/
Protokoll
Portnummer
DHCP
UDP/68
PROFINET
UDP/34964
UDP/49152-
65535
HTTP
TCP/80
HTTPS
TCP/443
NTP
UDP/123
SNMP
UDP/161
OPC UA
TCP/4840
EtherNet/IP
TCP/44818
UDP/44818
UDP/2222
XML
TCP/10001-10004 Offen
Syslog
UDP/49152-
65535
Gilt für die Protokollnummer 10001, alle anderen sind geschlossen.
1)
Nur ausgehend, wenn konfiguriert.
2)
Erläuterung zu der Tabelle:
• Authentifizierung
Gibt an, ob eine Authentifizierung des Kommunikationspartners stattfindet.
• Verschlüsselung
Gibt an, ob die Übertragung verschlüsselt wird.
12
Voreingestellt
Portstatus
er Portstatus
konfigurierbar
Offen
✓
Offen
✓
Geschlossen
✓
Offen
✓
Geschlossen
✓
Offen
✓
Offen
✓
Offen
✓
✓
1)
Geschlossen
✓
2)
Portnummer
Authentifizier
konfigurierbar
ung
--
--
--
--
--
--
--
✓
--
--
--
--
✓
✓ (wenn
konfiguriert)
--
--
✓
--
--
--
SIMATIC RF185C, RF186C, RF188C, RF186CI, RF188CI
Betriebsanleitung, 03/2022, C79000-G8900-C512-04
Verschlüsselu
ng
--
--
--
✓
--
--
✓ (wenn
konfiguriert)
--
--
--