安全模块 - SCALANCE S

专为工业自动化而设计

说明

SCALANCE S 系列安全模块专供自动化领域使用,但能与办公系统和 IT 系统的安全结构无缝连接。 它们具有安全功能并且能够满足自动化工程领域的特殊要求,例如,轻松地对现有系统进行升级、轻松地进行安装以及在发生故障时可最大程度地缩短停机时间等。 根据具体的安全要求,可组合采用多种不同的安全措施。

详情


SCALANCE S602

  • 使用状态检查防火墙来保护网段免受未经授权的访问。

  • 支持“幻象模式”,从而可通过动态接管 IP 地址对各个设备,乃至替换的设备进行保护。

  • 通过 10/100/1 000 Mbit/s 端口进行连接。



SCALANCE S612

  • 使用状态检查防火墙来保护网段免受未经授权的访问。

  • 最多可同时运行 128 个 VPN 隧道。

  • 通过 10/100/1 000 Mbit/s 端口进行连接。



SCALANCE S615

  • 利用防火墙和虚拟专用网络(IPsec 和 OpenVPN)防止未授权的访问和数据通信。

  • 每个基于端口的 VLAN(虚拟局域网)最多支持五个可变安全区,VLAN 可用于自由组态安全区和各安全区之间的防火墙规则。

  • 利用基于 Web 的管理 (WBM)、命令行接口(CLI) 和简单网络管理协议 (SNMP) 实现各种组态、管理和诊断选项。

  • 数字量输入 (DI) 上提供按键开关功能,用于建立受控隧道连接。

  • • 自动组态接口可用于简化到 SINEMA Remote Connect 的连接的组态过程。



SCALANCE S623

类似于 SCALANCE S612 和其它设备

  • DMZ 端口(DMZ: “隔离区”),可安全连接远程维护调制解调器、笔记本电脑或其它网络。 此黄色端口通过防火墙进行针对红色和绿色端口的保护,并且还可终止使用 VPN。

  • 通过黄色端口,可借助路由器和防火墙冗余以及冗余设备的待机模式为自动化单元提供冗余保护。



SCALANCE S627-2M

类似于 SCALANCE S623 和其它设备

  • 可通过路由器和防火墙冗余以及冗余设备的待机模式为自动化单元提供冗余保护;并且可通过同步电缆在黄色端口之间进行防火墙的状态匹配。

  • 适用于双端口介质模块(请参见 SCALANCE X-300)的两个附加插槽,可通过每个模块中两个附加的切换式红色或绿色端口直接集成到环形结构和光纤网络。

  • 通过使用介质模块 MM992-2VD 利用现有的双线制电缆(例如 PROFIBUS)或连接更长的电缆。


应用示例

使用 SCALANCE S 实现单元保护和安全的远程访问

  • media title1
  • media title2
  • media title3
  • media title4
  • media title5