西門子S7-300中國總經銷商
| 更新時間 2024-11-02 08:50:00 價格 請來電詢價 聯系電話 15344432716 聯系手機 15386422716 聯系人 楊本剛 立即詢價 |
西門子S7-300中國總經銷商
提供西門子G120、G120C V20 變頻器; S120 V90 伺服控制系統;6EP電源;電線;電纜;
網絡交換機;工控機等工業自動化的設計、技術開發、項目選型安裝調試等相關服務。西門子中國有限公司授權合作伙伴——湖南西控自動化設備有限公司,作為西門子中國有限公司授權合作伙伴,湖南西控自動化設備有限公司代理經銷西門子產品供應全國,西門子工控設備包括S7-200SMART、S7-200CN、S7-300、S7-400、S7-1200、S7-1500、S7-ET200SP等各類工業自動化產品。公司國際化工業自動化科技產品供應商,是專業從事工業自動化控制系統、機電一體化裝備和信息化軟件系統
集成和硬件維護服務的綜合性企業。
西門子中國授權代理商——湖南西控自動化設備有限公司,本公司坐落于湖南省中國(湖南)自由貿易試驗區長沙片區開元東路 1306 號開
陽智能制造產業園一期 4 棟 30市內外連接,交通十分便利。
建立現代化倉
儲基地、積累充足的產品儲備、引入萬余款各式工業自動化科技產品,我們以持續的卓越與服務,取得了年銷
售額10億元的佳績,憑高滿意的服務贏得了社會各界的好評及青睞。與西門子品牌合作,只為能給中國的客戶提供值得信賴的服務體系,我們
的業務范圍涉及工業自動化科技產品的設計開發、技術服務、安裝調試、銷售及配套服務領域。
可用的服務和方向 規則/選項 啟用的端口 功能 僅隧道通信 - 此選項為默認設置。 如果安全模塊在 VPN組中,則只能選擇此選項。 使用該設置,僅允許傳輸加密的 IPsec 數據;只有通過帶 VPN 機制的安全模塊保護的節點才能互相通信。如果取消選擇該選項,則會允許在其它復選框中選擇的通信類型 和隧道通信。 允許從內部網絡到 外部網絡的 IP 通信 -內部節點可發起與外部網絡中節點的通信連接。 僅將來自外部網絡的響應幀轉發到內部網絡。 不能由外部網絡向內部網絡節點發起通信連接。允許從內部網絡到 外部網絡使用 S7 協議的 IP 流量 TCP 端口 102 內部節點可發起與外部網絡中節點的 S7 通信連接。僅將來自外部網絡的響應幀轉發到內部網絡。 不能由外部網絡向內部網絡節點發起通信連接。 允許從內部網絡到 外部網絡訪問 DHCP 服務器UDP 端口 67 UDP 端口 68 內部節點可發起與外部網絡中 DHCP 服務器的通信連接。 僅會將 DHCP服務器的響應幀轉發到內部網絡中。 不能由外部網絡向內部網絡節點發起通信連接。 允許從內部網絡到 外部網絡訪問 NTP 服務器 UDP端口 123 內部節點可發起與外部網絡中的 NTP(Network Time Protocol,網絡時間協議)服務器的通信連接。僅會將 NTP 服務器的響應幀傳遞到內部網絡中。 不能由外部網絡向內部網絡節點發起通信連接。 允許由外部網絡發 往內部網絡的SiClock 時鐘幀 - 該選項允許由外部網絡發往內部網絡的 SiClock 日時鐘幀。 允許從內部網絡到 外部網絡訪問 DNS服務器 TCP 端口 53 UDP 端口 53 內部節點可發起與外部網絡中的 DNS 服務器的通信連接。 僅會將 DNS服務器的響應幀轉發到內部網絡中。 不能由外部網絡向內部網絡節點發起通信連接。 允許使用 DCP 組態網絡節點 - 由 PST 工具使用DCP 協議來設置 SIMATIC NET 網絡組件的 IP 參數(節點初始化)。 該規則允許外部網絡中的節點通過使用DCP 表格 4- 10 記錄IP 和 MAC 規則集 規則集 激活后的動作 IP 日志設置 記錄通過隧道傳輸的數據包 僅在安全模塊為 VPN 組的成員時才激活:記錄所有通過隧道轉發的 IP 數據包。 記錄被阻止的傳入數據包 記錄所有被丟棄的傳入 IP 數據包。 記錄被阻止的傳出數據包記錄所有被丟棄的傳出 IP 數據包。 MAC 日志設置 記錄通過隧道傳輸的數據包 僅在安全模塊為 VPN組的成員時才激活:記錄所有通過隧道轉發的 MAC 數據包。 記錄被阻止的傳入數據包 記錄所有被丟棄的傳入 MAC 數據包。記錄被阻止的傳出數據包 記錄所有被丟棄的傳出 MAC 數據包。 4.3 **模式下的防火墻**模式提供允許對防火墻規則和安全功能進行單獨設置的擴展選項。 切換到**模式 要使用本部分中介紹的所有功能,請切換至**模式。 說明無法返回標準模式 如果針對當前項目切換到**模式并更改組態,則無法再切換回原來模式。 SCT 單機版的補救措施:關閉項目而不保存,然后再次打開。 支持符號名稱 還可以在下面介紹的功能中輸入符號名稱形式的 IP 地址或 MAC 地址。有關符號名稱的詳細信息,請參見以下部分: ● 可以為 IP/MAC 地址分配符號名稱。 (頁 74) 在**模式下組態防火墻含義 與標準模式下固定數據濾規則的組態相反,您可以在安全組態工具的**模式下組態 單獨的數據濾規則??梢栽诳蛇x選項卡中為以下協議設置數據濾規則: ● 第 3、4 層: IP 協議、IP 服務 ● 第 2 層: MAC 協議、MAC服務 說明 如果啟用路由器模式,則沒有 MAC 規則 如果已啟用安全模塊的路由模式,則 MAC 規則不起作用(對話框被禁用)。如果未在以下介紹的對話框中輸入任何規則,則采用防火墻的默認設置。 有關詳細信息,請參見以下部分: ● 有關 CP x43-1Adv.的默認設置: 默認防火墻設置 (頁 134) ● 有關 CP 1628 的默認設置: 默認防火墻設置 (頁 140) ● 有關SCALANCE S 的默認設置: 默認防火墻設置 (頁 145) 可能的全局、用戶特定和本地定義 ●全局防火墻規則集可同時分配給多個安全模塊。 這些規則集顯示在安全組態工具**模式下的導航面板中并進行全局性組態。 ● 用戶特定的 IP規則集可分配給單個模塊或同時分配給多個安全模塊。 這些規則集顯示在安全組態工具**模式下的導航面板中并進行全局性組態。SCALANCE S V4 (RADIUS): 用戶特定的 IP 規則集可分配給單個或多個用戶,也可分配給單個或多個角色。 ●本地防火墻規則可分配給一個安全模塊。 會在安全模塊的屬性對話框中對這些規則進行組態??蓪⑷舾杀镜胤阑饓σ巹t、若干全局防火墻規則集以及若干用戶特定的 IP規則集分配給一個安全模塊。全局防火墻規則集根據項目級別的模塊進行組態,并顯示在安全組態工具的導航面板中。全局防火墻規則集由一個或多個防火墻規則組成,可將其分配給多個安全模塊。 全局防火墻規則集中,應區分以下兩種規則集: ● IP 規則集● MAC 規則集 下列示意圖說明了全局定義的規則集與本地使用的規則集之間的關系。 何時使用全局防火墻規則集?要為若干個安全模塊定義相同的通信過濾標準時,需要使用全局防火墻規則集。 說明 只分配安全模塊支持的防火墻規則集錯誤的防火墻規則集分配會導致不良結果。 因此,應在結果中始終檢查模塊特定的本地防火墻規則。無法在自動一致性檢查中檢測到錯誤的規則分配。 只采用安全模塊實際支持的規則防火墻規則集 - 慣例 在本地使用全局防火墻規則集創建全局防火墻規則集以及將其分配給安全模塊時,以下慣例適用: ● 組態視圖 僅可在**模式下創建、編輯、導出和導入全局防火墻規則集?!?優先級 默認情況下,本地定義的防火墻規則的優先級高于本地分配的全局防火墻規則集。因此,*初會將全局防火墻規則集輸入至本地規則列表的底部。 可以通過更改規則列表中的位置來更改優先級。 ● 輸入、更改或刪除規則集不能在模塊屬性的本地防火墻規則列表中編輯全局防火墻規則集。在此處只是對其進 行顯示,并根據要求的優先級確定位置。在本地規則列表中,不能刪除已分配的全局防火墻規則集中單獨的防火墻規則。只能從本地規則列表中刪除整個防火墻規則集。使用全局規則集的屬性對話框可以隨時調 整全局規則集。因此,受此更改影響的所有設備都必須重新下載。 4.3.2.2 創建并分配全局防火墻規則集 如何訪問此功能 1.從瀏覽區域中選擇下列文件夾中的一個文件夾: – “全局防火墻規則集 > 防火墻 IP 規則集”(Global firewallrule sets > Firewall IP rule sets) – “全局防火墻規則集 > 防火墻 MAC規則集”(Global firewall rule sets > Firewall MAC rule sets)
聯系方式
- 電 話:15344432716
- 銷售顧問:楊本剛
- 手 機:15386422716
- 微 信:AK66F7