Gigabit Security Router

Kommunikation in industriellen Datennetzen absichern

Seite: 2/2

Anbieter zum Thema

Weidmüller-Router mit integrierten VPN-Fernwartungsfunktionen ermöglichen den gesicherten Fernzugriff auf Komponenten und Systeme im LAN. Der Fernzugriff zur standortunabhängigen Diagnose und Fehlerbehebung kann wahlweise über eine kabelgebundene oder mobilfunkgestützte Internetanbindung erfolgen. So sorgt die Router-Variante mit integriertem 3G/UMTS-Modem für eine universelle Verfügbarkeit.

Integrierte Firewall erkennt legitimierte Nachrichten

Eine im Router integrierte Firewall mit variablen und umfangreichen Filterfunktionen erkennt legitimierte Nachrichten und lässt sie passieren. Nicht autorisierten Daten wird der Zugang zum Netz verwehrt. Sichere VPN-(Virtual-Private-Network-)Verbindungen können über Open-VPN- und IPsec-(Internet-Protocol-Security-)Verschlüsselung hergestellt werden. Die Aktivierung beziehungsweise das Trennen einer VPN-Verbindung erfolgt dabei über einen digitalen Eingang (Schlüsselschalterfunktion), diese Möglichkeit erlaubt die Kontrolle über den Zugang zum Maschinendatennetz.

Alternativ kann eine vorkonfigurierte VPN-Verbindung softwarebasiert auch über den integrierten Modbus-TCP(Transmission-Control-Protocol)-Server aktiviert oder deaktiviert werden. Als weiteren Sicherheitszusatz kann man den WAN-Port, typischerweise angebunden an ein übergeordnetes Netzwerk, bedarfsweise trennen, beispielsweise im Servicefall über die VPN-Einwahl per UMTS. Diese Funktion lässt sich ebenfalls sowohl hardwareseitig über einen digitalen Eingang,beispielsweise per Schlüsselschalter, als auch softwareseitig über ein Modbus-TCP-Register steuern.

Gigabit Security Router trennen Kommunikationsnetze zuverlässig

Zusätzlich zur integrierten Konfigurationsspeicherung im nichtflüchtigen Flash-Speicher kann die Ablage und Wiederherstellung der Gerätekonfiguration auch über eine externe SIM-Speicherkarte erfolgen. Die kompakt konstruierten Security Router (35 mm × 159 mm ×134 mm (B × H × T) ohne Antenne) haben zwei RJ45-Ports und einen USB-Port, einen SCM-(Software-Configuration-Management-)Kartenleser für SIM-(Subscriber-Identity-Module-)Speicherkarten, diverse LED-Anzeigen für Zustandssignalisierungen sowie digitale Ein-/Ausgänge und einen Factory-Reset-Knopf. Der Betriebstemperaturbereich entspricht industriellen Bedürfnissen: Er reicht von –20 bis 70 °C.

Weidmüller hat in seinem Produktportfolio gleich mehrere Lösungen für Industrial-Ethernet: Diese reichen von Leitungen und Steckverbindern (IP20 und IP67) bis hin zu aktiven Industrial-Ethernet-Komponenten wie Switches, Medienkonverter und WLAN-Geräte. Zusammenfassend kann man feststellen, dass Gigabit Security Router höchst wirkungsvoll sind, um Kommunikationsnetze zuverlässig zu trennen. Nur autorisierte Benutzer können von außen in das geschützte Netz hinein und nur freigeschaltete Geräte können Daten aus dem geschützten Netz heraus versenden. Über die integrierte VPN-Fernwartungsfunktion erfolgt eine vom Standort unabhängige Kommunikation mit der Maschine oder Anlage. Nicht autorisierten Daten wird der Zugang zum Netz verwehrt. MM

* Dipl.-Ing. Heinz-Josef Hartmann ist Produktmanager Industrial Ethernet bei der Weidmüller GmbH & Co. KG in 32758 Detmold.

(ID:42587952)