Routing
12.3 IP Forwarding
La figura siguiente muestra cómo se protege el sistema de automatización contra un acceso
no autorizado.
Figura 12-11 Seguridad en redes con IP Forwarding
• La CPU accede a través de las interfaces X1 y X2 a todos los dispositivos que están dentro
de las subredes IP B y C cercanas a la CPU, representadas en verde oscuro.
• En la CPU hay configurado un router SCALANCE S. A través del router, la CPU accede a los
dispositivos de la subred IP A lejana, representada en verde claro.
• En la CPU está activada para el CP 1543 la función "Acceso a PLC mediante módulo de
comunicación". A través de la interfaz W1, la CPU accede a todos los dispositivos que están
dentro de la subred IP D.
Si en la CPU está activado IP Forwarding, un dispositivo de la subred IP A puede acceder a
cualquier dispositivo que esté en las subredes IP B, C y D cercanas a la CPU.
Proteja el sistema de automatización y los dispositivos conectados contra accesos no
autorizados del exterior.
Utilice un cortafuegos para aislar las subredes IP cercanas a la CPU de las subredes IP lejanas.
Para ello puede utilizar, por ejemplo, el Security Module SCALANCE S con firewall integrado.
Encontrará la forma de proteger con un firewall una célula de automatización mediante los
Security Modules SCALANCE S602 V3 y SCALANCE S623 en este ejemplo de aplicación
(https://support.industry.siemens.com/cs/ww/es/view/22376747).
376
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación