Průmyslový Ethernet. Martin Löw

Podobné dokumenty
Průmyslový Ethernet. Martin Löw

Novinky v portfoliu ELVAC IPC s.r.o. Průhonice honice

Průmyslový Ethernet. Martin Löw

P2P komunikace I/O modulů řady E1200 I/O moduly s komunikací přes mobilní telefonní sítě

Restrukturalizace průmyslové sítě zvyšuje dostupnost a flexibilitu

Průmyslová komunikace přes mobilní telefonní sítě. Michal Kahánek

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

PB169 Operační systémy a sítě

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

I/O a SCADA systémy. iologik I/O Servery. iologik iologik 2000

Průmyslový Ethernet se síťovými prvky Moxa

Část l«rozbočovače, přepínače a přepínání

Wi-Fi aplikace v důlním prostředí. Robert Sztabla

Zabezpečení v síti IP

Novinky u zařízení pro sériovou komunikaci. Michal Kahánek

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Přední panel SP3361 ADSL DATA LAN USB PWR

Počítačové síťě (computer network) Realizují propojení mezi PC z důvodu sdílení SW (informací, programů) a HW(disky, tiskárny..)

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Použití Virtual NAT interfaces na Cisco IOS

54Mbps bezdrátový router WRT-415. Návod pro rychlou instalaci

IntraVUE Co je nového

I/O servery Moxa. iologik I/O Servery. iologik iologik 2000

SINEMA Server V13 Pro plně transparentní sítě Siemens, s.r.o Všechna práva vyhrazena. siemens.cz/sinema

PDF created with pdffactory Pro trial version Úvod do RMON. Co je RMON? Data. The and complexity of RMON RMON. Sonda.

Integrované řešení přípojných počítačů MOXA pro IoT

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

RTU jednotky a Ethernetové I/O. Program. Distribuované I/O moduly iologik E1200. Přehled vstupně výstupních jednotek Moxa

Úvod do síťových technologií

Počítačové sítě. IKT pro PD1

Flow monitoring a NBA

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

4. Síťová vrstva. Síťová vrstva. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si funkci síťové vrstvy a jednotlivé protokoly.

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

BackBone switche podporují standard SNMPv1, 2, 3**.

SINEMA Server V13 Pro plně transparentní sítě Siemens, s.r.o Všechna práva vyhrazena. siemens.cz/sinema

Rozšiřující modul pro BACnet přes Ethernet / IP a grafické Webové funkce

Flow Monitoring & NBA. Pavel Minařík

Rozšiřující modul pro BACnet přes Ethernet / IP a grafické Webové funkce

HiPath HG 1500 Multimediální komunikace ve společnostech střední velikosti

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

PB169 Operační systémy a sítě

Bezpečnostní projekt Případová studie

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Firewall. DMZ Server

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Představení Kerio Control

Přehled sortimentu. PT-7700 series / to 24+4G-port modular with L3 function (PT-7828)

Monitorování datových sítí: Dnes

Firewall, mac filtering, address filtering, port forwarding, dmz. Ondřej Vojtíšek, Jakub Niedermertl

Průvodce rodinou produktů 3Com OfficeConnect

Průmyslový Ethernet Řízení a sběr dat Průmyslové videoservery Síťová konektivita sériových zařízení Rozšíření sériových portů Průmyslová bezdrátová

Popis výukového materiálu

Bezdrátová komunikace. Michal Kahánek

OVLÁDACÍ A MONITOROVACÍ SYSTÉM ID 6.2 typ

Obsah. Úvod 13. Věnování 11 Poděkování 11

IntraVUE Co je nového

Internet věcí v průmyslových aplikacích. Internet věcí v průmyslových aplikacích. Co jsou to Cloudové služby

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Uživatelský manuál WEB SERVICE V3.0 IP kamer Dahua

Routování směrovač. směrovač

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Magic Power vzdálené sledování finančních dat. Popis a funkce systému. Strana: 1 / 6

Obsah. O autorech 9. Předmluva 13. KAPITOLA 1 Počítačové sítě a Internet 23. Jim Kurose 9 Keith Ross 9

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Bezdrátová komunikace. Program. Bezdrátové sítě ZigBee. Přehled bezdrátových technologií. ZigBee fyzická vrstva

Průmyslová bezpečnost Siemens Všechna práva vyhrazena.

K čemu slouží počítačové sítě

VLSM Statické směrování

Revize FW jednotek RTU7

Mějte svoje zařízení v napájecím systému pod kontrolou!

1. Směrovače směrového protokolu směrovací tabulku 1.1 TTL

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

Technická specifikace zařízení

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Stručný návod pro nastavení routeru COMPEX NP15-C

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

Site - Zapich. Varianta 1

Přepínaný Ethernet. Virtuální sítě.

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA


Provozní statistiky Uživatelský manuál

LINUX - INSTALACE & KONFIGURACE

Administrační systém ústředen MD-110

Rozšiřující modul pro BACnet přes Ethernet / IP a pro dálkový přístup

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Analýza protokolů rodiny TCP/IP, NAT

X36PKO Úvod Protokolová rodina TCP/IP

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Semestrální projekt do předmětu SPS

NÁVOD K OBSLUZE ARC Wireless: SplitStation5 (+ iflex2 - vnitřní AP 2,4 GHz vč. 3 dbi antény)

Síťové prvky Moxa pro stavbu palubních sítí v kolejových vozidlech

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

STRUČNÝ NÁVOD K POUŽITÍ

Propojování sítí,, aktivní prvky a jejich principy

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Transkript:

Průmyslový Ethernet Martin Löw 25. 5. 2011

Program Zabezpečení sítě: EDR-G903 Redundance Firewall NAT Centralizovaná správa sítě MXview Ethernetová redundance Moxa Přehled a srovnání technologií Shrnutí

Ochrana sítěs před přístupem p z nezabezpečen ené zóny Novinka!!! Průmyslový bezpečnostn nostní router Moxa EDR-G903 Řešení vše v jednom Firewall / NAT / VPN 3 Gigabitové Combo porty Neomezuje přenososvou rychlost mezi zabezpečenou a zabezpečenou zónou Podpora redundantní linky do WAN Přednastavené profily pro většinu průmyslových protokolů Automatický test zabezpečení

Ochrana sítěs před přístupem p z nezabezpečen ené zóny Rizika PC s OS Windows jsou běžnou součástí průmyslových sítí ohrožení viry nebo škodlivým softwarem nebezpečí přístupu do kritického segmentu sítě z venku většina současných kybernetických útoků přichází z vnitřní sítě

EDR-G903 jako routerr WAN1 Internet WAN2 LAN Intranet Rozhraní WAN1 WAN2 LAN Směrování Statické RIP

Nastavení směrov rování - konfigurace WAN1

Nastavení směrov rování - konfigurace WAN2

Nastavení směrov rování - konfigurace LAN

Nastavení směrov rování Statické 192.168.2.100 192.168.1.100 192.168.3.200 192.168.2.200

Nastavení směrov rování RIP LAN WAN1 192.168.2.100 192.168.1.100 192.168.3.200 192.168.2.200

Redundance Záloha WAN WAN1 Internet WAN2 LAN Intranet WAN1 Aktivní WAN2 Záložní WAN2 Aktivní pokud WAN 1 má stav link down Není odezva na ping od specifikovaného zařízení

Nastavení redundance WAN2 Backup mode

Nastavení redundance podmínky přechodu na záloz ložní WAN

Firewall Internet Intranet Kontrola paketů Předání autorizovaných Zahození neautorizovaných Nastavení podmínek

Kontrola paketů Internet Intranet Ethernet IP Packet TCP Packet

Konfigurace firewallu Nastavení podmínek

Firewall Policy Maximálně 256 podmínek Postupná kontrola dokud nedojde ke splnění Pozitivní list podmínek Negativní list podmínek

Příklad Příkaz Ping Intranet A Request Reply Internet B ICMP Request splňuje podmínku 1 ICMP Reply nesplňuje žádnou podmínku Jak to, že příkaz Ping funguje?

Typy firewallf irewallů Stateful a Stateless Stateful Stateless Stateful Firewall sleduje síťová spojení Packety patřící ke známým spojením jsou předávány

DMZ Demilitarizovan ovaná zóna DMZ: HTTP, FTP, Internet Intranet Odděluje Veřejné služby od zabezpečené sítě HTTP, FTP,

Konfigurace DMZ

NAT Network Address Translation Internet Veřejná IP Privátní IP Intranet Mapování IP adres Privátní Veřejné Způsoby mapování 1-1 N-1 Port Forward

Konfigurace NAT 1-11 Internet 192.168.3.183 192.168.127.254 192.168.127.1

Konfigurace NAT N-1N Internet 192.168.3.36 192.168.127.254 192.168.127.3 192.168.127.7

Konfigurace Port Forward Internet 192.168.3.36 Port 21 192.168.127.254 192.168.127.1 Port 21

Program Zabezpečení sítě: EDR-G903 Redundance Firewall NAT Centralizovaná správa sítě MXview Ethernetová redundance Moxa Přehled a srovnání technologií Shrnutí

Moxa MXview Software pro centralizovanou správu sítě Automatická analýza sítě Seznam zařízení, schéma topologie Hlášení událostí v reálném čase Vypnutí zařízení, odpojení linky, stav Turbo Ringu Centralizovaná konfigurace Export/import konfigurace, upgrade firmwaru Protokoly událostí a zatížení sítě Záznam událostí, historie alarmů

Struktura softwaru MXview Lokální systém Vzdálený přístup Monitorování sítě a správa zařízení Detekce událostí

MXview Menu Seznam zařízení Mapa topologie Vlastnosti zařízení Náhled topologie Seznam událostí

Funkce MXview Webové uživatelské rozhraní Přehled sítě Signalizace událostí Monitorování provozu v síti Správa zařízení Vícejazyčná verze Aktuálně angličtina a čínština

Webov ové uživatelské rozhraní Lokální nebo vzdálený přístup přes webový prohlížeč Maximálně 3 vzdálení klienti IP adresa lokálního PC: 192.168.10.1 Lokální IP adresa pro MXview: http://127.0.0.1 (local host) IP adresa lokálního PC : 192.168.20.1 Vzdálená IP adresa pro MXview: http://192.168.10.1

Správa sítě Analýza sítě Vyhledávání zařízení v síti Cross LANs Manuální konfigurace Doplnění zařízení, kreslení linek Znázornění topologie Podpora LLDP Automatické generování schématu sítě Možnost úpravy rozmístění ikon ve schématu Export schématu topologie

Náhled topologie sítěs Automatická detekce Automatické vykreslení

Náhled topologie sítěs Vytváření zástupců pro části sítě Ring 2

Hláš ášení událost lostí Tři úrovně událostí Kritické Varovné Informační Události Nedosažitelné zařízení SNMP/ICMP Power on/off Link down Datový tok na portu přes/pod % rozhodovací úrovně Počet chyb na portu % rozhodovací úrovně Počet kolizí na portu % rozhodovací úrovně Akce SMS zpráva, e-mail, spuštění aplikace, přehrání zvuku

Hláš ášení událost lostí Odpojení zařízení nebo linky Seznam událostí

Monitorování přenosu dat Statistiky komunikace z čítačů jednotlivých přepínačů Samostatně pro každý směr Statistiky přenosů Zatížení portů Počet chyb Počet kolizí Nastavení rozhodovacích úrovní Alarmová hlášení

Monitorování přenosu dat Jednotlivé směry Řazení podle dnů Denní záznam komunikace

Správa zařízen zení Zařízení spravována v MXview Zařízení Moxa a jiná zařízení Monitorování zařízení Parametry SNMP polling ICMP ping Konfigurace zařízení Pouze zařízení Moxa Import/Export konfiguračních souborů Upgrade firmware Update dokumentace (formát pdf)

Správa zařízen zení Scanování sítě ICMP Ověřování stavu SNMP Polling Získání parametrů

Verze MXview Bezplatná verze Neomezené použití do 20 uzlů Licensované verze 50 uzlů 100 uzlů 250 uzlů 500 uzlů 1000 uzlů

Program Zabezpečení sítě: EDR-G903 Redundance Firewall NAT Centralizovaná správa sítě MXview Ethernetová redundance Moxa Přehled a srovnání technologií Shrnutí

Požadavky na síťovou s redundanci v průmyslu Nepřetržitá dostupnost síťových zařízení (obnova komunikace v řádech ms i v rozsáhlých sítích) Odolnost sítě proti přerušení síťových cest / poruchám síťových prvků Automatická obnova komunikace bez zásahu údržby Automatické oznamování poruchových stavů Flexibilní topologie head head head tail tail tail RSTP head MRP tail

TurboRing master jeden přepínač je master a blokuje jeden svůj port blokovaný port je záloha obnovitelná do 20ms

Porovnání TurboRing s jinými redundantními protokoly garantovaná rychlost obnovy méně než 20ms při maximálním počtu 250 přepínačů v kruhu 6x rychlejší 17x rychlejší 15x rychlejší protokol STP RSTP jiné kruhové redund ance Turbo Ring v2 rychlost obnovy >30s >5s ~300ms <20ms

Testování TurboRing rychlost obnovy méně než 20ms při maximálním počtu 250 přepínačů v kruhu

Dual Ring dual Ring umožňuje propojení dvou kruhů bez potřeby dalších portů a spojů

TurboChain head tail Turbo Chain umožňuje propojit několik kruhů bez potřeby dalších portů nebo spojů tail tail přepínač tvoří zálohu s obnovou spojení do 20ms head head head tail tail

Flexibilita redundance TurboChain head head tail head tail head RSTP MRP head tail tail Připojení k tail jednomu přepínači RSTP jinému redundantnímu protokolu (Siemens - Hirschmann ring) TurboRing & TurboChain jakákoli síť se známými protokoly

Ring Coupling ring coupling umožňuje propojení několika kruhů ring coupling poskytuje redundanci linek ochrana proti poruše celého přepínače

Program Zabezpečení sítě: EDR-G903 Redundance Firewall NAT Centralizovaná správa sítě MXview Ethernetová redundance Moxa Přehled a srovnání technologií Shrnutí

Shrnutí Průmyslový zabezpečovací router EDR-G903 bezpečně odděluje kritickou průmyslovou síť od podnikové sítě a veřejného internetu Software Mxview pro centralizovanou správu sítě umožňuje přehlednou kontrolu nad síti z jednoho pracoviště včetně vzdáleného přístupu Průmyslové redundantní technologie zajišťují nepřetržitou dostupnost síťových zařízení

Těšíme se na spolupráci ELVAC a.s. Hasičská 53, 700 30 Ostrava-Hrabůvka Tel.: +420 597 407 100 Fax: +420 597 407 102 E-mail: info@elvac.eu www.elvac.eu