Seguridad De Los Datos; Seguridad De Las Comunicaciones - Siemens SIMATIC NET CP 243-1 Manual

Procesador de comunicaciones para industrial ethernet
Tabla de contenido

Publicidad

Características y funciones
2.3.2

Seguridad de los datos

El CP 243-1 constituye un enlace físico entre los soportes Ethernet y bus I/O de
S7-200. Por ello, este procesador no ofrece:
• protección frente a manipulaciones, deseadas o no deseadas, de áreas de
datos y/o estados de sistema de las CPUs locales ni de las remotas
• funcionalidad de cortafuegos (firewall)
Por estas razones se recomienda utilizarlo exclusivamente dentro de intranets
locales que estén protegidas de las redes públicas con los mecanismos
adecuados.
El CP 243-1 termina un enlace STEP 7 Micro/WIN 32 activo cuando durante 60
segundos no se ha enviado ninguna petición STEP 7 Micro/WIN a la CPU. De este
modo se impide que el servidor Micro/WIN permanezca bloqueado en el CP 243-1
debido a algún fallo de la red, con lo cual se impide a su vez que se establezca
otro enlace con STEP 7 Micro/WIN.
Nota
A través del CP 243-1 se pueden efectuar accesos de servidor a la CPU del
S7-200 tanto en el modo RUN como en el modo STOP de la CPU. No obstante, en
el modo STOP no se actualizan las variables del programa ni los valores de la
periferia.
2.3.3

Seguridad de las comunicaciones

El CP 243-1 está equipado con un mecanismo de vigilancia de los signos de
actividad (mecanismo "keep alive"). Con ayuda de este mecanismo, el CP 243-1
puede detectar automáticamente si un interlocutor de comunicación falla, o si falla
el enlace correspondiente, dentro de un intervalo de tiempo que puede
configurarse.
El tiempo que se ha de especificar al configurar el CP 243-1 para el mecanismo
keep alive es el intervalo tras el cual los mecanismos internos son iniciados para
intentar localizar al interlocutor de la comunicación. El procesamiento de estos
mecanismos tarda aprox. 10 segundos. Si no se localiza al interlocutor de la
comunicación antes de que haya transcurrido dicho intervalo, el CP 243-1 termina
automáticamente la conexión con ese interlocutor. En el caso de que el CP 243-1
estuviera operando como cliente, a continuación intentará restablecer esa
conexión. El usuario recibe la notificación de que el interlocutor de comunicaciones
ha fallado a través de los mecanismos que se describen en el capítulo 6.
En general se deberían activar los mecanismos vigilantes de los signos de
actividad en todos los sistemas que participen en las comunicaciones, siempre que
dichos sistemas dispongan de mecanismos de ese tipo.
Nota
Para que el mecanismo keep alive funcione es indispensable que el interlocutor de
comunicaciones también soporte dicho mecanismo según RFC1122 y RFC793.
16
03/04
CP 243-1
J31069-D0428-U001-A2-7818

Publicidad

Tabla de contenido
loading

Tabla de contenido