西门子S7-200CN控制器214-2AS23-0XB8
我公司是西门子签约代理商备有大量西门子产品浔之漫智控技术(上海)有限公司:西门子授权代理商
现货库存;大量全新库存,款到48小时发货,无须漫长货期
西门子PLC(S7-200、S7-200SMART、S7-300、S7-400、S7-1200、S7-1500、ET200S、ET200M、ET200SP)、触摸屏、变频器、工控机、电线电缆、仪器仪表等,产品选型、询价、采购,敬请联系,浔之漫智控技术(上海)有限公司
针对未授权访问为工业自动化网络提供保护,并可建立 DMZ(隔离区)以便与其它网络进行数据交换而不必直接访问生产网络。
实施灵活的单元保护方案可确保:
为基于以太网且自身没有安全功能的可编程控制器和自动化系统提供保护
保护多台设备
通过形成受保护的独立通信区(网络分隔)来降低网络故障和未授权网络访问带来的风险
保护与自动化单元间的通信安全
借助于 SNMP 集成到 IT 基础设施和网络管理系统中,从而实现系统范围的网络诊断
集成到 SINEC NMS 网络管理系统中,通过中央防火墙管理执行端到端网络诊断
借助于 Internet 为远程访问提供保护。动态 IP 地址也可与 PPPoE 和 DDNS 结合使用
无需反复配置终端节点或建立新的 IP 子网,即可顺利集成到现有网络中
使用 C-Plug 可移动数据存储介质来备份组态数据,无需编程设备即可更换设备。
可直接集成到光纤网络中(SCALANCESC622-2C、SC626-2C、SC632-2C、SC636-2C、SC642-2C、SC646-2C)。
应用
SCALANCE S工业信息安全设备可用于针对未授权访问为以太网网络的所有设备提供保护。也防止设备间或网段(如自动化单元)间的数据传输被监听或控制;还可用于通过因特网的安全远程访问。
与 SCALANCE M-800 产品线中的工业路由器相结合,可通过互联网或 2G/3G/4G 进行安全远程访问。
SCALANCE S 适宜用于自动化和工业环境,符合自动化系统的特定要求,如现有系统升级容易,安装简便,故障停机时间小。
设计
SCALANCE S615/S615 EEC
通过状态检测防火墙,检查数据流,防止未经授权的访问
10/100 Mbps 端口
路由器可以直接在 IP 子网边界处使用
每个基于端口的 VLAN,多可有 5 个可变安全区
通过编程可以任意调整这些安全区
安全区之间的防火墙规则可以自由地组态
地址转换
借助 NAT(网络地址转换),可以将公用 IP 地址转换为私用 IP 地址,可以使用内网中的私用 IP 地址。
借助 NAPT(网络地址和端口转换),可以根据所使通信端口对发送至私用 IP 地址的帧进行转换,从而,可以使用内网中的私用 IP地址。
内网节点可以从集成式 DHCP 服务器获得它们的 IP 地址
Syslog 服务器还可以评估日志文件
通过 SNMP,实现 IT 基础设施和网络管理系统的高度整合
通过 VPN(IPsec 和 OpenVPN)对数据传输进行加密
防止监听
防止被未授权操控
配合使用 SOFTNET 安全客户机和 SCALANCE M 系列 2G/3G/4G 路由器(带 IPsec VPN功能),实现基于因特网的远程安全访问。
通过具备 OpenVPN 功能的自组态接口(可以采用 KEY-PLUG SINEMA RC 启用),可以极其简便地连接至SINEMA 远程连接
SCALANCE SC622-2C 和 SCALANCESC626-2C
根据 PROFIsafe 用于网络分离,以使 PROFIsafe 地址更易于管理
通过防火墙提供单元保护,速度为 750 Mbps,多 1000 个防火墙规则
NAT/NAPT 用于与具有相同 IP 地址的系列计算机通信。
通过 SINEMA Remote Connect 进行安全远程接入
通过光纤长距离(大 200 km)
数字量输入用于在本地激活安全远程访问。
两个或六个电气端口 RJ45,两个光纤端口 SFP(通过组合端口)
1 个硬件隔离端口
控制台端口,可通过编程设备直接访问
冗余 24 V DC 电源
各种安装选件,安装快速而安全
紧凑的设计,采用金属后面板制成
通过 C-Plug 移动式数据存储介质进行简单设备更换,用于自动备份组态或规划数据
SCALANCE SC632-2C 和 SCALANCESC636-2C
通过具有 750 Mbps 和多 1000 NAT/NAPT 防火墙规则的防火墙进行单元保护,以便与具有相同 IP地址的系列计算机进行通信
通过 SINEMA Remote Connect 进行安全远程接入
通过光纤长距离(大 200 km)
数字量输入用于在本地激活安全远程访问。
2 个或 6 个 RJ45 电气端口,2 个 SFP 光纤端口,经由组合端口控制台端口,用于通过编程设备直接访问
冗余 24 V DC 电源
各种安装选件,安装快速而安全
紧凑的设计,采用金属后面板制成
通过 C-Plug 移动式数据存储介质进行简单设备更换,用于自动备份组态或规划数据
SCALANCE SC642-2C 和 SCALANCEC646-2C
通过防火墙提供单元保护,速度为 750 Mbps,多 1000 个防火墙规则
管理多 200 个数据速率高达 120 Mbps 的 VPN 连接。
NAT/NAPT 用于与具有相同 IP 地址的系列计算机通信。
通过 SINEMA Remote Connect 进行安全远程接入
通过光纤长距离(大 200 km)
数字量输入用于在本地激活安全远程访问。
冗余 24 V DC 电源
各种安装选件,安装快速而安全
紧凑的设计,采用金属后面板制成
通过 C-Plug 移动式数据存储介质进行简单设备更换,用于自动备份组态或规划数据
功能
安全功能防火墙
集成防火墙可用于灵活访问控制。
它可以过滤数据包,并根据状态(状态检测)以及过滤列表来禁用或启用通讯链路。根据 IP 和 MAC地址或通讯协议(端口)或以具体用户为基础,可以对到达和离开的通讯内容进行过滤。
日志记录
访问数据由工业信息安全设备保存到一个日志文件。可以检测如何、何时以及由谁来访问网络并能检测所做的访问尝试,从而能够采取响应预防措施。
SCALANCE SC622-2C 和 SCALANCESC626-2C:
SCALANCE SC622-2C 和 SCALANCE SC626-2C 设备不具有第 2 层桥接功能,形成了 PROFINET自然网络边界。这意味着可满足 IEC 61784-3-3 (PROFIsafe) 第 8.1.2 节双端口路由器的特性要求。
该设备还适合在无法保证 PROFIsafe 地址唯一的安全环境中用作单元保护设备。