6AV6648-0CC11-3AX0技术新闻 西门子以太网交换机技术新闻 西门子工业以太网交换机型号大全 - 西门子交换机6GK5414、6GK5408、6GK5308、6GK5204、6GK5208、6GK5104、6GK5108、6GK5005等 西门子无线移动通.
产品型号:
工业防火墙设备:
SCALANCE SC632-2C;
SCALANCE SC636-2C;
工业 * 设备:
SCALANCE S615;
SCALANCE SC642-2C;
SCALANCE SC646-2C;
SCALANCE S 系列工业安全设备可用于针对未授权访问为工业以太网网络的所有设备提供保护。SCALANCE S 也防止设备间或网段(如自动化单元)间的数据传输被监听或控制;还可用于通过因特网的安全远程访问。
工业安全设备不仅可在网桥模式下运行,也可直接在 IP 子网边界处使用。
采用 SCALANCE M-800 系列2G/3G/4G 路由器,可以实现基于因特网或 2G/3G/4G 的远程安全访问。
SCALANCE S 较适宜用于自动化和工业环境,符合自动化系统的特定要求,如现有系统升级容易,安装简便,故障停机时间较小。
SCALANCE S602
SCALANCE S612
此外,SCALANCE S602 还可以:
SCALANCE S615
SCALANCE S623
如 SCALANCE S612;此外,还可以:
SCALANCE S627-2M
如 SCALANCE S623;此外,还可以:
SCALANCE SC632-2C 和 SCALANCE SC636-2C
SCALANCE SC642-2C 和 SCALANCE SC646-2C
*(虚拟私有网络)
防火墙
根据 Achilles II 标准进行认证:
组态是使用 TIA Portal 进行的。因此,可以从一个中心位置来组态和诊断所有 SIMATIC NET 安全产品。所有组态数据都保存在任选 C-PLUG 可移动数据存储介质(不在供货范围内),以便能在发生故障时能够快速更换安全模块而*使用编程器。
SCALANCE S615, SC632-2C, SC636-2C, SC642-2C, SC646-2C
除通过 TIA Portal 进行组态外,还可使用 Web Based Management (WBM)、命令行工具 (CLI) 或 SNMP 进行组态。
使用 SCALANCE S 工业安全设备,不用直接连接到自动化网络即可实现安全远程访问
以 DMZ(隔离区)为例,介绍一种灵活的安全区方案。
经由虚拟**网 (*) 实现与各种远程站之间的安全、直接通信
SCALANCE M876-4、M876-3、M874-3 和 M874-2 是移动式无线路由器,用于通过* 4 代 (LTE)、* 3 代 (UMTS) 或* 2 代 (GSM) 移动网络,经济有效和安全地连接基于以太网的子网和可编程控制器
SCALANCE M876-4 支持 LTE(长期演进)。这样,根据移动无线提供商的基础设施,该设备可在下行链路上实现高达 100 Mbit/s 的传输速率,在上行链路上实现高达 50 Mbit/s 的传输速率
SCALANCE M876-3 和 M874-3 支持 HSPA+(高速分组接入),下行链路的传输速率可高达 14.4 Mbit/s,上行链路的传输速率可高达 5.76 Mbit/s。
SCALANCE M874-2 支持 GSM 数据传输服务 GPRS(通用无线分组业务)和 EDGE(增强型数据速率 GSM 演进)。
由于集成有防火墙,移动无线路由器还可提供流量控制,从而有助于针对未授权访问提供保护。经由 * 验证通信伙伴并对传输的数据加密,从针对窃取和操纵为通信提供保护
SCALANCE M876-4 (EU):
SCALANCE M876-4 (NAM):
SCALANCE M876-3:
SCALANCE M876-3 ROK:
SCALANCE M874-3:
SCALANCE M874-2:
SCALANCE M874/M876 可在工业和半工业应用中使用:
注:
必须注意与国家/地区和提供商有关的认证。
由于具有集成的信息安全功能,Scalance M874/M876 移动无线路由器可通过移动网络将分布式自动化单元安全连接到控制中心。
组态
信息安全
诊断/维护
使用 SCALANCE M874/M876 移动网络路由器的要求
通过 * 隧道进行远程维护的 SCALANCE M874 应用示例
可以从通过 Internet 连接的服务中心以及 * 来安全地执行传统应用,例如,远程编程、参数化和诊断,以及对安装在世界各地的机器设备进行监视。可以访问任何基于 IP 的设备,尤其是本地网络中 SCALANCE M874 下游的基于 IP 的可编程控制器。
由于上行链路的带宽增加,可实现多媒体应用(如视频流传送)。
典型远程访问方案是通过基于安全 UMTS 的 Internet 连接
应用程序示例带有 SCALANCE M874 的 SINAUT ST7
下图所示为通过 UMTS 和因特网将带 TIM 3V-IE 和 SCALANCE M874-2 的 S7-300 站连接至控制中心(SINAUT ST7cc 或 ST7sc)。SCALANCE S 工业信息安全设备的后面安装了一个 TIM 4R-IE。对于控制中心,此模块通过因特网和连接的站点进行 SINAUT 通信,及通过 2 个其它网络连接至 TIM 4R-IE 的站点进行通信。各种网络中单站间的交叉通讯通过 TIM 4R-IE 敷设电缆。
可通过文本消息、传真或电子邮件,将故障消息从工厂转发到服务人员。
通过基于 IP 的网络可安全的对 SINAUT ST7 远程控制
SCALANCE S 工业信息安全设备用于保护自动化工程和工业通信中的设备与网络。例如,它们具有具有以下**特点:
TIA Portal 可用来在一个中心位置组态和诊断所有 SIMATIC NET 安全产品
优势
应用
设计
功能
安全功能
(适用于 S615、SC642-2C、SC646-2C )
用于可靠鉴别(验证)网络节点,数据加密以及检查数据的完整性。
都输入数据通讯都将被监视和检查。由于 IP 地址可被伪造(IP 侦听),仅检查 IP 地址(客户机访问)是不够的。此外,客户机 PC 的 IP 地址还可能发生变化。为此,将通过已经验证和测试的 * 机制进行鉴别。
安全加密能够防止数据通讯被监听和未授权操控。这就意味着网络中的窃听者无法操控数据通讯。为此,工业信息安全设备建立与其它安全设备之间的 * 隧道。
可用作备选方案或使用灵活的访问控制补充 *。
防火墙能够过滤数据包,根据过滤表和状态检测启用或禁用通讯链路。输入和输出通信、IP 和 MAC 地址以及通信协议(端口)都可过滤。
访问数据由工业信息安全设备保存到一个日志文件。可以检测如何、何时以及由谁来访问网络并能检测所做的访问尝试,从而能够采取响应预防措施。
配置
配置
概述
产品型号
优势
应用
设计
功能
集成