Firewall layer 2: Unterschied zwischen den Versionen

Aus SSV Wiki
Wechseln zu: Navigation, Suche
[unmarkierte Version][unmarkierte Version]
Zeile 23: Zeile 23:
 
== Beschreibung ==
 
== Beschreibung ==
  
Eine Firewall ist ein Sicherungssystem, das bestimmte Regeln zur Netzwerkkommunikation festlegt. Bei einer Firewall layer 2 erfolgen die Filterfunktionen in der Sicherungsschicht (Data Link Layer) des ISO-/OSI-Schichtenmodells.  
+
Eine Firewall ist ein Sicherungssystem, das bestimmte Regeln zur Netzwerkkommunikation festlegt. Sie filtert auf der Basis festgelegter Regeln, welche Netzwerkpakete durchgelassen werden sollen und welche nicht.
 
+
Bei einer Firewall layer 2 erfolgen die Filterfunktionen in der Sicherungsschicht (Data Link Layer) des ISO-/OSI-Schichtenmodells. Für die Konfiguration der Firewall bedeutet dies, dass keine Veränderungen der IP-Adressen innerhalb der Netzwerke, die getrennt werden sollen, nötig sind.
Die Filterfunktionen der Firewall erfolgen im Data Link Layer des ISO-/OSI-Schichtenmodells. Dadurch sind keine Veränderungen an den IP-Adressen innerhalb der Netzwerke erforderlich, die durch ein IGW/936-FW getrennt werden sollen.
+
 
+
Bedingt durch die Layer 2-Firewall-Funktionalität eines IGW/936-FW ist bei der Installation in einer Netzwerk-Umgebung eigentlich nichts Besonderes zu beachten. Teilen Sie durch das IGW/936-FW einfach ein einziges LAN in zwei Netzwerke auf. Die zu schützenden Baugruppen bilden das Shop Floor LAN (Verbindung zu LAN1 des IGW/936-FW) Alles andere ist das unsichere Office Floor LAN (Verbindung zu LAN2 des IGW/936-FW).
+
 
+
7. Über die Werkseinstellungen ist die Firewall des IGW/936-FW zunächst einmal ausgeschaltet. Dadurch sind LAN1 und LAN2 völlig transparent miteinander verbunden. Es sind in diesem Zustand keine Firewall-Funktionalität und somit auch keine Schutzfunktionen aktiv.
+
 
+
  
 +
Das Industrial Gateway teilt durch die beiden Anschlüsse LAN 1 und LAN 2 ein einziges Netzwerk in zwei verschiedene Netzwerke.
 +
Die zu schützenden Systeme benötigen eine Verbindung zum Anschluss LAN 1. Alle an LAN 1 angeschlossenen Geräte bilden das Shop-Floor-LAN. Alle Systeme, die an LAN 2 angeschlossen sind, bilden das ungeschützte Office-Floor-LAN.
  
  
 
== Die Firewall konfigurieren ==
 
== Die Firewall konfigurieren ==
  
 +
{| class="wikitable"; style= "border-left: 1px solid blue"
 +
|[[File:Hinweis.jpg|50px|link=]]
 +
|'''Beachten Sie:''' In den Werkseinstellungen ist die Firewall ausgeschaltet. LAN1 und LAN2 sind völlig transparent miteinander verbunden. Es sind in diesem Zustand keine Firewall-Funktionalität und somit auch keine Schutzfunktionen aktiv.
 +
|}
  
 
✘ Die Einstellungen des Firewall-Betriebs finden Sie unter dem Menüpunkt Services.
 
✘ Die Einstellungen des Firewall-Betriebs finden Sie unter dem Menüpunkt Services.

Version vom 30. März 2016, 10:28 Uhr

Geräte

‹ zurück

Die integrierte Firewall isoliert die Netzwerkumgebung des Shop-Floor-LAN von der des Office-Floor-LAN. Auf dieser Seite erfahren Sie, wie Sie den Zugriff aus dem Office-Floor-LAN in das Shop-Floor-LAN für bestimmte Systeme erlauben können.


Beschreibung

Eine Firewall ist ein Sicherungssystem, das bestimmte Regeln zur Netzwerkkommunikation festlegt. Sie filtert auf der Basis festgelegter Regeln, welche Netzwerkpakete durchgelassen werden sollen und welche nicht. Bei einer Firewall layer 2 erfolgen die Filterfunktionen in der Sicherungsschicht (Data Link Layer) des ISO-/OSI-Schichtenmodells. Für die Konfiguration der Firewall bedeutet dies, dass keine Veränderungen der IP-Adressen innerhalb der Netzwerke, die getrennt werden sollen, nötig sind.

Das Industrial Gateway teilt durch die beiden Anschlüsse LAN 1 und LAN 2 ein einziges Netzwerk in zwei verschiedene Netzwerke. Die zu schützenden Systeme benötigen eine Verbindung zum Anschluss LAN 1. Alle an LAN 1 angeschlossenen Geräte bilden das Shop-Floor-LAN. Alle Systeme, die an LAN 2 angeschlossen sind, bilden das ungeschützte Office-Floor-LAN.


Die Firewall konfigurieren

Hinweis.jpg Beachten Sie: In den Werkseinstellungen ist die Firewall ausgeschaltet. LAN1 und LAN2 sind völlig transparent miteinander verbunden. Es sind in diesem Zustand keine Firewall-Funktionalität und somit auch keine Schutzfunktionen aktiv.

✘ Die Einstellungen des Firewall-Betriebs finden Sie unter dem Menüpunkt Services.