1、SOFTNET 安全客戶端的使用
VPN 中的 PG/PC 通信 - SOFTNET 安全客戶端的工作:
1).利用 SOFTNET 安全客戶端 PC 軟件,可以通過公共網絡從 PG/PC 安全地遠程訪問受安
全模塊保護的自動化系統。
2).使用 SOFTNET 安全客戶端時,PG/PC 將自動組態,以便在 VPN(Virtual Private
Network,虛擬專用網絡)中與一個或多個安全模塊建立安全 IPsec 隧道通信。
3).這樣,諸如 NCM Diagnostics 或 STEP 7 的 PG/PC 應用程序就可以通過安全隧道連接訪
問受安全模塊保護的內部網絡中的設備或網絡。
還可以使用安全組態工具對 SOFTNET 安全客戶端 PC 軟件進行組態,確保完全集成組
態。
2、SCALANCE S602 的用途
防火墻和路由器 - SCALANCE S602 的工作:
1).利用不同安全措施(例如防火墻和 NAT/NAPT 路由器)的組合,SCALANCE S602 可保
護各個設備甚至整個自動化單元免受以下行為的侵害:
(1). 數據間諜
(2).未授權訪問
2).SCALANCE S602 可以靈活地進行此保護且無需復雜處理。
3).使用安全組態工具對 SCALANCE S602 進行組態。
3、安全功能
1). 防火墻
– 具有狀態數據包檢查功能的 IP 防火墻(第 3 層和第 4 層)
– 根據 IEEE 802.3,也適用于以太網“非 IP”幀的防火墻
(第 2 層幀: 不適用于 S602 如果使用路由模式);
– 帶寬限制
SCALANCE S 內部網段中的所有網絡節點都受到其防火墻保護。
2). 路由器模式
通過將 SCALANCE S 用作路由器,可以將內部網絡與外部網絡分離。 這樣,通過
SCALANCE S 連接的內部網絡將成為單獨的子網;必須使用 SCALANCE S 的 IP 地
址將其明確編址為路由器。
3).設備和網段的保護
防火墻保護功能可應用于單個設備、多個設備或整個網段的運行。