Etape
|
Action
|
---|---|
1
|
Ouvrez votre projet Control Expert.
|
2
|
Ouvrez le Navigateur de DTM (Outils → Navigateur de DTM).
|
3
|
Dans le Navigateur de DTM, double-cliquez sur le nom que vous avez attribué au module BMENOC0301/11. pour ouvrir la fenêtre de configuration.
NOTE : vous pouvez aussi cliquer avec le bouton droit de la souris sur le module et sélectionner Ouvrir. |
4
|
Sélectionnez Sécurité dans l'arborescence de navigation afin d'afficher les options de configuration.
|
Service
|
Description
|
---|---|
Activer ou désactiver (par défaut) les éléments suivants :
NOTE : le stockage des données locales reste opérationnel, mais l'accès à distance au stockage des données est désactivé. |
|
Activer ou désactiver (par défaut) la lecture des fichiers de configuration du module d'E/S X80 à l'aide du service FDR.
NOTE : dans les systèmes de redondance d'UC (Hot Standby) M580, vous pouvez désactiver les services TFTP du module BMENOC0301/11 depuis l'écran Ethernet. (Soit les modules DIO associés ne transmettent pas leur configuration au serveur FDR, soit ils utilisent uniquement FTP.) Dans ce cas, la synchronisation FDR Hot Standby ne fonctionne pas (car elle est basée sur TFTP). |
|
Activer ou désactiver (par défaut) le service d'accès Web.
|
|
Contrôle d'accès
|
Activé (par défaut) : refuser aux équipements réseau non autorisés l'accès Ethernet au serveur Modbus et EtherNet/IP.
|
Désactivé : aucune restriction sur l'accès des équipements réseau qui accèdent au serveur Modbus et EtherNet/IP.
|
|
Activer (par défaut) ou désactiver les communications sécurisées entre l'adresse IP correspondant à un module BMENOC0301/11 et une autre adresse IP avec IPsec.
|
|
Clé pré-partagée
|
Ce champ est associé à IPsec et est vide par défaut. Si vous activez IPsec, saisissez 16 caractères. Sélectionnez une valeur difficile à deviner (combinant des majuscules, des minuscules, des nombres et des caractères spéciaux).
|
Activer DH 2048
|
Cochez cette case pour activer et générer les paramètres Diffie-Hellman 2 048 bits.
NOTE :
|
Activer la confidentialité
|
Cochez cette case pour activer et chiffrer tous les services Ethernet.
NOTE : Cette case à cocher est désactivée lorsque l'option IPsec est activée. |
Activez ou désactivez (configuration par défaut) l'affectation automatique de paramètres d'adressage IP. Pour DHCP, active ou désactive également l'affectation automatique du masque de sous-réseau, de l'adresse IP de la passerelle et du nom des serveurs DNS.
|
|
Activez ou désactivez (configuration par défaut) le protocole utilisé pour surveiller les équipements connectés au réseau.
|
|
Activez ou désactivez (configuration par défaut) l'accès au serveur EtherNet/IP et à ses fiches de données électroniques (EDS), qui classifient chaque équipement de réseau et ses fonctionnalités.
|
Etape
|
Action
|
---|---|
1
|
Dans un service, sélectionnez Activé dans le menu déroulant associé.
NOTE : Lorsque vous activez ou désactivez un service, un symbole en forme de stylo indique que vous modifiez les paramètres de sécurité. |
2
|
Cliquez sur Appliquer la sécurité pour réinitialiser tous les services à l'état par défaut (ci-dessus) et implémenter le plus haut niveau de sécurité.
|
3
|
Cliquez sur Déverrouiller la sécurité pour utiliser les paramètres de sécurité les plus faibles (le contraire des paramètres par défaut).
|
4
|
Cliquez sur Appliquer pour activer le service.
NOTE : Le symbole en forme de stylo disparaît. |
5
|
Enregistrez votre projet (Fichier → Enregistrer).
|
Etape
|
Action
|
---|---|
1
|
Attribuez à Contrôle d'accès la valeur Activé.
|
2
|
Dans la colonne Adresse IP de la liste Adresses autorisées, double-cliquez sur l'adresse IP par défaut (0.0.0.0) pour saisir une adresse IP.
|
3
|
Entrez l'adresse de l'équipement pour accéder au module BMENOC0301/11 ou au service de serveur de communication d'UC (CPU) via le module BMENOC0301/11 en procédant au choix comme suit :
NOTE : Un point d'exclamation rouge (!) indique une erreur détectée dans la saisie. Vous ne pourrez enregistrer la configuration qu'une fois cette erreur résolue. |
4
|
Répétez ces étapes pour chaque équipement ou sous-réseau supplémentaire auquel vous souhaitez accorder l'accès au module BMENOC0301/11 ou au service de serveur de communication d'UC (CPU) via le module BMENOC0301/11.
NOTE : Vous pouvez saisir jusqu'à 128 adresses IP ou sous-réseaux autorisés. |
5
|
Cliquez sur Appliquer.
|
Etape
|
Action
|
---|---|
1
|
Dans la liste Adresses autorisées, sélectionnez l'adresse IP de l'équipement à supprimer.
|
2
|
Attribuez à l'adresse IP la valeur 0.0.0.0.
|
3
|
Sélectionnez Non dans la colonne Sous-réseau.
|
4
|
Cliquez sur Appliquer.
|