西門子SITOP電源中國一級經銷商
| 更新時間 2024-11-02 08:50:00 價格 請來電詢價 聯系電話 15344432716 聯系手機 15386422716 聯系人 楊本剛 立即詢價 |
西門子SITOP電源中國一級經銷商
提供西門子G120、G120C V20 變頻器; S120 V90 伺服控制系統;6EP電源;電線;電纜;
網絡交換機;工控機等工業自動化的設計、技術開發、項目選型安裝調試等相關服務。西門子中國有限公司授權合作伙伴——湖南西控自動化設備有限公司,作為西門子中國有限公司授權合作伙伴,湖南西控自動化設備有限公司代理經銷西門子產品供應全國,西門子工控設備包括S7-200SMART、S7-200CN、S7-300、S7-400、S7-1200、S7-1500、S7-ET200SP等各類工業自動化產品。公司國際化工業自動化科技產品供應商,是專業從事工業自動化控制系統、機電一體化裝備和信息化軟件系統
集成和硬件維護服務的綜合性企業。
西門子中國授權代理商——湖南西控自動化設備有限公司,本公司坐落于湖南省中國(湖南)自由貿易試驗區長沙片區開元東路 1306 號開
陽智能制造產業園一期 4 棟 30市內外連接,交通十分便利。
建立現代化倉
儲基地、積累充足的產品儲備、引入萬余款各式工業自動化科技產品,我們以持續的卓越與服務,取得了年銷
售額10億元的佳績,憑高滿意的服務贏得了社會各界的好評及青睞。與西門子品牌合作,只為能給中國的客戶提供值得信賴的服務體系,我們
的業務范圍涉及工業自動化科技產品的設計開發、技術服務、安裝調試、銷售及配套服務領域。
必須對不滿足這些條件的網絡節點進行靜態組態。 說明 DMZ 接口不支持 VPN 隧道學習模式只有網橋模式下連接的接口才支持內部節點學習功能。DMZ 接口始終以路由模式連接。 如何訪問此功能 1. 選擇要編輯的 SCALANCES 模塊。 2. 選擇菜單命令“編輯 > 屬性...”(Edit >Properties...),“VPN”選項卡。如果內部網絡是靜態網絡(即內部節點的數量及其地址不發生變化),則禁用學習模式很 有效。禁用學習模式可減少內部網絡中介質和網絡節點因傳送學習數據包帶來的負載。SCALAN CE S模塊的性能也會得到**,因為再無需處理學習幀。 注意:在學習模式下,會檢測內部網絡中的所有網絡節點。與 VPN組態限制有關的信息僅與內部網絡中通過 VPN 進行通信的網絡節點有關。 說明 如果對多于 128個內部節點進行操作,則會超出允許的組態限制,并導致非法操作狀態。由于網絡**中存在動態變化,這會導致已學習的內部節點被新出現的以前未知的內部節點替換。 無法學習的網絡節點 內部網絡中存在無法學習的節點。這包括SCALANCE S 模塊內部局域網中的子網節點(例如,路由器下游)。這些子網也無法學習。必須在**模式下靜態組態這些無法學習的節點和子網。 說明 無法返回標準模式 如果針對當前項目切換到**模式并更改組態,則無法再切換回原來的模式。SCT 單機版的補救措施:關閉項目而不保存,然后再次打開。 6.9.3 顯示檢測到的內部節點所有找到的網絡節點都顯示在安全組態工具中。 1. 切換到“在線”模式。 2. 選擇菜單命令“編輯 > 在線診斷...”(Edit> Online diagnostics...),“內部節點”(Internal nodes) 選項卡 運行期間,可通過路由器和防火墻冗余對安全模塊 SCALANCE S623(V4及更高版本)和 SCALANCE S627-2M(V4 及更高版本)的故障自動進行補償。為此,將 SCALANCE S623 或SCALANCE S627- 2M 類型的兩個安全模塊以構成冗余關系的方式分在一個組中,然后決定哪個模塊是正常運行時,冗余關系中的主動安全模塊。如果主動安全模塊發生故障,則被動安全模塊將自動接 管其功能,充當防火墻和 (NAT/NAPT)路由器。為確保兩個安全模塊的組態相同,須通過它們的 DMZ接口將這兩個安全模塊連接在一起,并在運行期間同步它們的組態。這種情況下,所涉及 安全模塊的 DMZ 接口不能用于其他用途。 地址冗余除了其模塊 IP 地址外,兩個安全模塊還在外部接口和內部接口上共用一個公共的 IP 地址,從而在其中一個安全模塊出現故障時,無需修改IP 地址。為此,需要為冗余關系的外部和內部接口組態一個 IP 地址。 組態冗余關系和涉及的安全模塊將安全模塊加入到冗余關系中后,將基于冗余關系單獨組態模塊的部分屬性。各安全模塊的這部分屬性將被禁用,并且只有從冗余關系中刪除安全模塊后才再次激活并可編輯。以 下屬性將基于冗余關系組態: ●冗余關系的基本設置(網絡參數、主模塊) ● 防火墻 ● 路由 ● NAT/NAPT 路由(非 1:1NAT)各安全模塊的下列設置保持激活狀態,即使將安全模塊加入冗余關系中也如此。對于涉及 的兩個安全模塊而言,這些設置仍可單獨進行更改?!?接口設置(無法取消激活接口) ● IP 服務的標準規則(防火墻) ● DDNS ● 時鐘同步 ● 日志設置 ● SNMP ●MRP/HRP ● RADIUS 說明 在冗余關系的安全模塊上加載組態(僅適用于 V4 及更高版本的 SCALANCES623/S627- 2M) 必須在兩個安全模塊上都加載冗余關系的已組態屬性。要加載該組態,必須使用工程師站可通過其訪問安全模塊的物理 IP 地址。不能使用冗余關系的虛擬 IP 地址進行加載。 說明 使用路由器和防火墻冗余時組態路由在冗余關系中,僅同步在冗余關系的“路由”(Routing)選項卡的屬性中靜態組態的安全模塊之間的路由信息。由于使用標準路由器,因此不會同步動態生成的路由條目。因此,當使用路由和防火墻冗余時,建議靜態組態所有已知路由 器。 7.2 創建冗余關系并分配安全模塊 要求只有滿足以下要求的安全模塊才能分配到一個冗余關系: ● 安全模塊為“S623 V4”或“S627-2MV4”類型安全模塊的所有接口均已激活 ● 為所有接口組態了 IP 分配方法“靜態地址” ● 安全模塊不屬于 VPN 組的成員。 ●安全模塊未分配給任何其它的冗余關系 操作步驟 1. 在導航面板中選擇“冗余關系”(Redundancy relationships)對象。 2. 選擇該對象快捷菜單(鼠標右鍵)中的菜單命令“插入冗余關系...”(Insert redundancyrelationship...)。 結果: 在導航面板中顯示所創建的冗余關系。 3.通過在內容區中選中安全模塊并將它們拖動到在導航面板中創建的冗余關系上,將安 全模塊分配給冗余關系。 4.在“組態冗余關系”(Configuration of the redundancy relationship)對話框中,可使用以下選項組態冗余關系: – 為冗余關系接受安全模塊“防火墻”(Firewall)、“路由”(Routing)和“NAT/NAPT”選項卡中的組態。 從下拉列表中,可選擇要將其組態用于冗余關系的安全模塊。 這會覆蓋現有的冗余關系組態。 –在冗余關系中創建已分配的安全模塊。 這只有給創建的冗余關系分配了僅一個安全模塊時才可行。也可以選擇在后來使用冗余關系的屬性組態冗余關系,請參見: 組態冗余關系 (頁 284) 結果:冗余關系創建完畢,并為其分配了所需的安全模塊。 在導航面板中選擇冗余關系,然后選擇“編輯 > 屬性...”(Edit >Properties...) 菜單命令。 組態冗余關系的網絡參數 表格 7- 1 “基本設置”(Basic settings)選項卡中的參數 可組態參數 含義 主模塊 選擇在正常運行時作為主動安全模塊運行的安全模 塊。 激活虛擬路由器 ID(僅適用于V4.0.1 及更高版本固件的 SCALANCE S623/S627-2M) 如果啟用此復選框,則可調整虛擬接口的虛擬路由 器 ID。使用虛擬路由器 ID 指定虛擬接口的虛擬 MAC 地址。 可能值: 01...FF IP 地址 冗余關系外部或內部接口的虛擬 IP地址 子網掩碼 冗余關系的虛擬外部或內部接口的子網掩碼 注釋 可選的注釋 虛擬路由器 ID(僅適用于 V4.0.1 及更高版本固件的SCALANCE S623/S627-2M) 使用虛擬路由器 ID 指定虛擬接口的虛擬 MAC 地址。有關組態網絡參數的一般信息,請參見以下部分: 創建模塊并設置網絡參數 (頁 103) 組態防火墻 組態冗余關系的 IP數據濾規則與組態各安全模塊的 IP 數據濾規則基本相同。 支持通信方向“從外部到內部”和“從內部到外部”。有關在**模式下組態 IP 數據濾規則的一般信息,請參見以下部分組態 NAT/NAPT 地址轉換 為冗余關系組態 NAT/NAPT地址轉換與為各安全模塊組態 NAT/NAPT 地址轉換基本相同。 對于冗余關系,只可組態源 NAT 和 NAPT。 使用源 NAT時,內部子網的源 IP 地址僅可替換為冗余關系的虛擬外部 IP 地址。 不能在冗余關系的外部接口注冊別名 IP 地址。 使用 NAPT時,僅可組態“外部到內部”地址轉換方向。 有關組態 NAT/NAPT 地址轉換的一般信息,請參見以下部分: 使用 NAT/NAPT進行地址轉換 (頁 206) 組態路由 為冗余關系組態路由與為各安全模塊組態路由基本相同。 有關組態路由的一般信息,請參見以下部分:指定標準路由器和路由 (頁 202) 參見 MAC 數據濾規則 (頁 190)安全地遠程訪問受安全模塊保護的自動化系統。本章介紹如何在“安全組態工具”中組態 SOFTNET 安全客戶端,以及如何在 PC/PG 中對其進行調試。 更多信息 您還可以在SOFTNET 安全客戶端的在線幫助中找到有關對話框和參數設置的詳細信息。 您可以使用 F1鍵或使用相關對話框中的“幫助”(Help) 按鈕進行調用。 8.1 使用 SOFTNET 安全客戶端 應用領域 - 通過 VPN進行訪問 利用 SOFTNET 安全客戶端對 PC/PG 進行組態,使其可在 VPN(虛擬專用網絡)中與一個或多個安全模塊自動建立安全IPsec 隧道連接。 NCM Diagnostics 或 STEP 7 等 PG/PC應用程序可以通過安全隧道連接訪問受安全模塊保護的內部網絡中的設備或網絡。
聯系方式
- 電 話:15344432716
- 銷售顧問:楊本剛
- 手 機:15386422716
- 微 信:AK66F7