5.8
Funciones Security
Consulte el volumen de prestaciones y la aplicación de funciones Security del CP en el
capítulo Otros servicios y propiedades (Página 11).
5.8.1
Cortafuegos
5.8.1.1
Secuencia del cortafuegos al comprobar telegramas entrantes y salientes
Cada telegrama entrante o saliente atraviesa primero el cortafuegos MAC (capa 2) Si el
telegrama se rechaza ya en este nivel, el cortafuegos de IP (capa 3) no lo comprueba de
forma adicional. Así es posible limitar o bloquear la comunicación IP por medio de las reglas
de cortafuegos MAC oportunas.
5.8.1.2
Notación de la dirección IP de origen (modo de cortafuegos avanzado)
Si indica un área de direccionamiento en los ajustes avanzados del cortafuegos del CP en la
dirección IP de origen, tenga en cuenta la notación correcta:
● Separe las dos direcciones IP únicamente con un guion.
Correcto: 192.168.10.0-192.168.10.255
● No introduzca ningún otro carácter entre ambas direcciones IP.
Incorrecto: 192.168.10.0 - 192.168.10.255
Si introduce el área de forma incorrecta, no se aplica la regla de cortafuegos.
5.8.2
Filtrado de los eventos de sistema
Problemas de comunicación con valores demasiado elevados para el filtrado de eventos del sistema
Si el valor ajustado para el filtrado de los eventos del sistema es demasiado elevado, es
posible que no pueda usar el volumen de prestaciones máximo de la comunicación. La
elevada cantidad de mensajes de error emitidos puede retardar o impedir el procesamiento
de los enlaces de comunicación.
En "Security > Ajustes de registro > Configurar eventos del sistema", ajuste el parámetro
"Nivel:" al valor "3 (Error)" para garantizar el diseño seguro de los enlaces de comunicación.
CP 1243-1 PCC
Instrucciones de servicio, 02/2015, C79000-G8978-C384-01
Configuración y servicio
5.8 Funciones Security
39