دیواره آتش و تقسیمبندی امن VPN برای سلولهای اترنت صنعتی
دستگاه امنیتی صنعتی زیمنس ۶GK۵۶۴۲-۲GS۰۰-۲AC۲، SCALANCE S۶۴۲-۲C، امکانات دیواره آتش با بررسی وضعیت، VPN و تقسیمبندی شبکه را برای شبکههای خودکارسازی فراهم میکند.
ابتدا تأیید کنید: پیکربندی امنیتی را صادر کنید و نرمافزار اصلی، گواهیها، همتایان VPN، قوانین NAT، VLANها و آدرسدهی شبکه را قبل از تعویض تأیید کنید.
یکپارچهسازی شبکه امن
۰۱ صادرکردن امن
پیکربندی تأییدشده، گواهیها و لیست همتایان VPN را حفظ کنید.
02هر منطقه را نقشهبرداری کنید.
مسیرهای مورد اعتماد، خارجی و پشتیبان را قبل از جابهجایی کابلها برچسبگذاری کنید.
03مرحلهٔ آفلاین
بارگذاری نرمافزار و سیاست در یک شبکهٔ تعمیراتی مجزا.
04تأیید صحت سیاست
آزمون ترافیک مورد نیاز، ترافیک مسدودشده، شبکههای خصوصی مجازی (VPN) و تغییرات اضطراری پیش از انتشار.
مشخصات فنی
نوع محصول
دستگاه امنیتی صنعتی SCALANCE S642-2C
شماره مقاله
۶GK۵۶۴۲-۲GS۰۰-۲AC۲
امنیتی
فایروال با بررسی حالتدار
پروتکلهای ویپیان
آیپیسک و اوپنویپیان
مراجع رمزگذاری
AES، 3DES و DES
احراز هویت
کلیدهای پیشاشتراکگذاریشده و گواهیهای X.509
ظرفیت شبکهٔ خصوصی مجازی (VPN)
تا ۲۰۰ اتصال
خدمات شبکه
اناِیتی و اناِیپیتی
مرجع پایداری
پایداری در حالت آمادهبهکار
مرجع مدیریت
SSH، NTP و SNTP
توضیحات
S642-2C با بررسی وضعیت بستهها از سلولهای صنعتی محافظت میکند و از تونلهای IPsec یا OpenVPN، احراز هویت مبتنی بر گواهی و ترجمهٔ آدرس شبکه پشتیبانی میکند.
سختافزار امنیتی را نمیتوان تنها با استفاده از نقشهٔ پورت بهصورت ایمن جایگزین کرد. پیکربندی تأییدشده، کلیدها و زنجیرهٔ گواهی را از طریق فرآیند امنیتی مجاز کارخانه حفظ کنید و جایگزین را پیش از اتصال به محیط تولیدی آماده سازید.
پرداخت از طریق ترانسفر بانکی (تیتی) یا شرایط توافقشده
زمان تحویل
تأییدشده با نقلقول
حملونقل
حمل و نقل از طریق دیاچال، فداکس، یوپیاس یا حمل توافقشده
گارانتی
۱۲ ماه
دربارهٔ شرکت
بازبینی دقیق مدل
ما پیش از ارائه پیشفاکتور، شماره سفارش کامل و زمینه سیستم نصبشده را بررسی میکنیم.
هماهنگسازی وضعیت
در دسترسبودن و وضعیت محصول برای واحد درخواستی تأیید میشود.
پشتیبانی جهانی از تحویل
گزینههای حملونقل و اسناد رسمی موجود با مقصد هماهنگ میشوند.
پرسشهای متداول
ق1
چگونه باید پیش از خرید، تطابق ۶GK5642-2GS00-2AC2 با سیستم نصبشده را تأیید کنم؟
شمارهٔ کامل سفارش، نرمافزار رومی، نقش پورت، طراحی پایداری و قابلیتهای مورد نیاز دیوارهٔ آتش / تونل VPN را مقایسه کنید. سیاست امنیتی نصبشده و گواهیها را پیش از خرید جایگزین با مالک مجاز شبکه بررسی کنید.
کیو دو
پیش از جایگزینی ۶GK5642-2GS00-2AC2 در یک ماشین در حال کار، چه اطلاعاتی را باید پشتیبانبرداری کنم؟
پیکربندی تأییدشده دستگاه را از طریق فرآیند امنیت کارخانه و فهرست قوانین فایروال، ورودیهای NAT، همتاهای VPN، گواهینامهها، کلیدها و تنظیمات مدیریت صادر کنید. پشتیبان را در مکان امن مجاز ذخیره کنید.
کیو سه
اگر 6GK5642-2GS00-2AC2 روشن شود اما فعال نشود، چه چیزی را باید بررسی کنم؟
در هنگام بررسی هر دو ورودی برق، نقش پورتها و فریمور، دستگاه را از تولید جدا نگه دارید. عیبیابی محلی و دسترسی مدیریت را مرور کرده و سپس تنها پیکربندی و گواهینامههای معتبر را بارگیری کنید.
سوال 4
پس از نصب 6GK5642-2GS00-2AC2، چگونه باید مشکل ارتباطی یا رابط را عیبیابی کنم؟
نگاشت پورتهای مورد اعتماد و خارجی، VLANها، مسیریابی، قوانین NAT، آدرسهای همتا و اعتبار گواهینامه را بررسی کنید. یک سرویس مجاز را در هر زمان آزمایش کرده و اطمینان حاصل کنید که ترافیک مسدود شده، مسدود باقی میماند.
کیو پنج
هنگامی که 6GK5642-2GS00-2AC2 دچار عیب متناوب میشود، چه چیزی را باید بررسی کنم؟
خطاهای رابط بررسی، مذاکرهی لینک، آدرسدهی تکراری، اعتبار گواهیها، سوابق ویپیان، بار پردازنده و وضعیت منبع تغذیهی پشتیبان را بررسی کنید. رویداد را با تغییرات همتا یا اجرای سیاستها پیش از اصلاح قوانین همخوانی دهید.
سوال 6
برای درخواست نقلقول برای ۶GK5642-2GS00-2AC2، چه جزئیاتی باید ارائه دهم؟
شمارهی دقیق سفارش، سطح فرمور، نمودار منطقهی شبکه، نیازمندی به پشتیبانگیری و روش مجاز انتقال پیکربندی را ارائه دهید. کلیدهای خصوصی را ارسال نکنید؛ مدیریت گواهیها را از طریق مالک امنیتی مجاز هماهنگ کنید.