Industrial Ethernet Security con CP 1543-1
14.1 Cortafuegos
● Grupos VPN
Mediante configuración, puede agruparse el CP 1543-1 con otros módulos de seguridad
para formar grupos VPN. Entre todos los módulos de seguridad de un grupo VPN se
establecen túneles IPsec (VPN). Todos los nodos internos de estos módulos de
seguridad pueden comunicarse entre sí de manera segura a través de estos túneles.
● Protección para equipos y segmentos de red
Las funciones de protección del cortafuegos y los grupos VPN pueden extenderse a
equipos individuales, varios equipos o incluso segmentos de red completos.
Información adicional
Encontrará una sinopsis con enlaces a los artículos más importantes sobre Industrial
Security en esta FAQ (https://support.industry.siemens.com/cs/ww/es/view/92651441).
14.1
Cortafuegos
Funciones del cortafuegos
La función del cortafuegos es proteger las redes y estaciones de intromisiones externas y
fallos. Para ello, solo se permiten determinadas relaciones de comunicación definidas
previamente.
Para filtrar el tráfico de datos pueden utilizarse, por ejemplo, direcciones IPv4, subredes
IPv4, números de puerto o direcciones MAC.
La funcionalidad de cortafuegos puede configurarse para los siguientes niveles de protocolo:
● cortafuegos IP con Stateful Packet Inspection (capa 3 y 4);
● cortafuegos también para telegramas Ethernet "no IP" según IEEE 802.3 (capa 2).
Reglas del cortafuegos
Las reglas del cortafuegos describen qué paquetes se permiten o no en qué sentido.
354
Manual de funciones, 11/2019, A5E03735817-AH
Comunicación