Présentation
Control Expert fournit des services de sécurité pour la CPU. Vous pouvez activer et désactiver ces services sur l'onglet de Control Expert.
Accès à l'onglet Sécurité
Afficher les options de configuration de
:Étape |
Action |
---|---|
1 |
Ouvrez votre projet Control Expert. |
2 |
Double-cliquez sur les ports Ethernet de la CPU dans le rack local (ou cliquez avec le bouton droit sur les ports Ethernet et sélectionnez ). |
3 |
Sélectionnez l'onglet Ethernet. dans la fenêtre pour activer ou désactiver les services |
Services Ethernet disponibles
Vous pouvez activer/désactiver les services Ethernet suivants :
Champ |
Commentaire |
|
---|---|---|
Appliquer la sécurité et Déverrouiller la sécurité |
||
FTP |
Activer ou désactiver la mise à niveau du micrologiciel (par défaut), l'accès distant aux données de la carte mémoire SD, l'accès distant au stockage des données et la gestion de la configuration des équipements à l'aide du service FDR. NOTE : Le stockage de données local
reste opérationnel, mais l'accès distant au stockage
de données est désactivé.
|
|
TFTP |
Activer ou désactiver (par défaut) la possibilité de lire la configuration des stations RIO et la gestion de configuration des équipements à l'aide du service FDR. NOTE : Activez ce service pour utiliser les modules adaptateurs Ethernet eX80.
|
|
HTTPS |
Activer ou désactiver (par défaut) le service d'accès Web. |
|
DHCP/BOOTP |
Activer ou désactiver (par défaut) l'attribution automatique des paramètres d'adressage IP. Pour DHCP, vous pouvez également activer/désactiver l'attribution automatique du masque de sous-réseau, de l'adresse IP de la passerelle et des noms de serveur DNS. |
|
SNMP |
Activer ou désactiver (par défaut) le protocole utilisé pour surveiller l'équipement. |
|
EIP |
Activer ou désactiver (par défaut) l'accès au serveur EtherNet/IP. |
|
|
Activer (par défaut) ou désactiver l'accès Ethernet aux différents serveurs de la CPU à partir d'équipements de réseau non autorisés. |
|
(1) |
|
/ |
|
0.0.0.0... 223.255.255.255 |
|
|
224.0.0.0... 255.255.255.252 |
|
|
Permet d'accorder l'accès au serveur FTP de la CPU. |
|
|
Permet d'accorder l'accès au serveur TFTP de la CPU. |
|
|
Permet d'accorder l'accès au serveur sécurisé HTTP de la CPU. |
|
|
Permet d'accorder l'accès au port 502 (servant généralement à la messagerie Modbus) de la CPU. |
|
|
Permet d'accorder l'accès au serveur EtherNet/IP de la CPU. |
|
|
Permet d'accorder l'accès à l'agent SNMP de la CPU. |
|
1 Définissez l'option Contrôle d'accès sur Activé pour modifier ce champ. |
Activer/désactiver les services Ethernet
Vous pouvez activer/désactiver les services Ethernet sur l'onglet comme suit :
Activez ou désactivez FTP, TFTP, HTTP, EIP, SNMP et DHCP/BOOTP pour toutes les adresses IP. (Vous pouvez utiliser cette fonction uniquement hors ligne. En mode en ligne, l'écran de configuration est grisé.)
– ou –
Activez ou désactivez FTP, TFTP, HTTP, Port 502, EIP et SNMP pour chaque adresse IP autorisée. (Vous pouvez utiliser cette fonction en ligne.)
Réglez les paramètres de l'onglet CPU. Les paramètres par défaut (sécurité maximale) limitent les capacités de communication et l'accès aux ports.
avant de télécharger l'application dans laChamps
etLorsque vous cliquez sur
(paramètre par défaut de l'onglet ) :Les services
, , , , et sont désactivés et le est activé.Lorsque vous cliquez sur
:Les services
, , , , et sont activés et le est activé.
Utilisation du contrôle d'accès pour les adresses autorisées
Utilisez la page CPU lorsque celle-ci assume le rôle de serveur. Une fois le contrôle d'accès activé dans la boîte de dialogue , vous pouvez ajouter les adresses IP des équipements qui doivent communiquer avec la CPU à la liste :
pour limiter l'accès des équipements à laPar défaut, l'adresse IP du service de scrutation d'E/S Ethernet intégré à la CPU avec le paramètre EtherNet/IP ou Modbus TCP.
défini sur permet à tout équipement du sous-réseau de communiquer avec la CPU via le protocoleAjoutez l'adresse IP de tout équipement client pouvant envoyer une demande au service de scrutation des E/S Ethernet intégré à la CPU, qui agit alors en tant que serveur Modbus TCP ou EtherNet/IP.
Ajoutez l'adresse IP de votre PC de maintenance pour communiquer avec le PAC par l'intermédiaire du service de scrutation des E/S Ethernet intégré à la CPU via Control Expert pour configurer et diagnostiquer votre application.
Vous pouvez indiquer jusqu'à 127 adresses IP ou sous-réseaux autorisés.
Ajout d'équipements à la liste
Pour ajouter des équipements à la liste
, procédez comme suit :Étape |
Action |
---|---|
1 |
Définissez sur . |
2 |
Saisissez une adresse IP dans la colonne de la liste . |
3 |
Saisissez l'adresse de l'équipement pour accéder au service de scrutation des E/S Ethernet intégré à la CPU à l'aide de l'une des méthodes suivantes :
NOTE :
|
4 |
Sélectionnez une ou plusieurs des méthodes d'accès suivantes pour l'équipement ou le sous-réseau : , , , , , . |
5 |
Répétez les étapes 2 à 4 pour chaque équipement ou sous-réseau supplémentaire que vous souhaitez autoriser à accéder au service de scrutation d'E/S Ethernet intégré à la CPU. NOTE : Vous pouvez saisir jusqu'à 127 adresses
IP ou sous-réseaux autorisés.
|
6 |
Cliquez sur . |
Suppression d'équipements de la liste
Pour supprimer des équipements de la liste
, procédez comme suit :Étape |
Action |
---|---|
1 |
Dans la liste , sélectionnez l'adresse IP de l'équipement à supprimer. |
2 |
Cliquez sur le bouton . |
3 |
Cliquez sur . |