Chraňte svá zařízení před neoprávněným přístupem osob či škodlivého softwaru. Vyhnete se tak nehodám nebo poruchám způsobeným přetížením sítě nebo neočekávaně vysokým datovým provozem. Současně je zabráněno nežádoucímu používání systémových slabin. Tak se podívejte, co a jak máte s MGUARD k dispozici.
MGUARD ve verzi RS2000 je opravdu masivní průmyslový router, celý v ocelovém obalu, žádné plasy. Tohle je varianta na DIN lištu, 2x RJ45 pro WAN a LAN připojení, slot pro SD paměťovou kartu, z horní strany svorkovnice napájení i redundantní a signalizace. Ze spodní strany najdete ještě standardní konektor CANON9 sériového rozhraní. |
Router FL MGUARD výrobce dodává ještě v dalších provedeních, malém SMART2, dále verzi pro PCI a také desktopové celokovové provedení, třeba pro montáž do rozvoden. Funkce a princip zůstává u každého provedení stejné. |
K rychlé informaci ohledně stavu routeru slouží indikační LED na přední straně, poruchy nebo provoz jsou signalizovány digitálním výstupem na horní svorkovnici. Vše je možné parametrizovat v rozhraní routeru. |
Detailní technické údaje a popis jednotlivých parametrů na odkazu v závěru, na označení přístroje Vás zaujme široký rozsah provozních teplot, -20°C .. 60°C, což je úctyhodné, i když se jedná se o přístroj s rozšířeným teplotním rozsahem. |
Router můžete nastavit pro různé módy provozu, přednastaven je utajený mód. Dále samozřejmě VPN spojení, a bezpečný firewall. Také DMZ (demilitarizovaná zóna), což je chráněná síť, která leží mezi dvěma jinými sítěmi. Např. firemní e-mailový server může být umístěn do DMZ takovým způsobem, že se k němu dá přistupovat jak z firmy, tak i z internetu. |
Pro vzdálenou správu zařízení můžete spojit routery VPN tunelem kódováním přes protokol IPsec na 3. vrstvě s využitím až 10-ti paralelních tunelů VPN. |
Základní první nastavení je přístupné jako obvykle přes webové rozhraní v LAN konektoru. Další přístupy pak konfigurujete v administraci. |
V administraci routeru najdete spoustu nastavení pro všechny varianty provozu. VPN parametry a některé další položky nejsou pro běžné uživatele zase tak jednoduché, takže pro detailní hodnoty konkrétního druhu provozu využijte technickou podporu Phoenix Contact, nebo někoho s těmito zkušenostmi. Klikněte si na obrázek pro zvětšení. |
K výběru nastavení všech položek provozu slouží pak přehledné roletové menu. |
Pro provoz routeru není nutná žádná licence, ovšem chcete li rozšířit router o CIM, tedy ochranu počítačů před viry vhodnou pro průmyslové použití, budete potřebovat licenci. Stejně jako pro funkce OPC-Inspector (toto softwarové rozšíření analyzuje, rozpoznává a umožňuje OPC-Traffic). |
Licence dostanete na paměťové SD kartě a také jako číselný klíč. Samotný CIM (CIFS Integrity Monitoring) je antivirový senzor vhodný pro průmyslové použití od společnosti Phoenix Contact. CIM rozezná bez opětovného zavádění předloh virů, zda bylo manipulováno se systémy na bázi Windows, jako jsou ovládání, ovládací jednotky nebo PC, např. prostřednictvím škodlivého softwaru |
Každé nastavení se dá uložit jako profil, vzhledem k mnoha různým parametrům je tohle důležité. Uložené nastavení je jak samotném v routeru, tak je možné si jej uložit na disk. |
Router FL MGUARD používá technologie NAT 1:1 (Network Address Translation) pomocí které provozujete několik identických výrobních polí ve společné překryvné síti - aniž byste museli stroje individuálně konfigurovat. Tedy dokáže propojit více identických zařízení se stejnou IP adresou. Ukazovali jsme si funkci tohoto systému v minulosti u jiného produktu. |
Router FL MGUARD v krátkém představení.
|
Závěr:
Obsáhlý koncept dálkového servisu a dálkové údržby od společnosti Phoenix Contact je cestou k hospodárné automatizaci. Nepřipusťte při správě strojů nezávislé na místě žádné riziko – například s uvolněním tunelu VPN prostřednictvím klíčového spínače. S routery FL MGUARD chráníte části své sítě zařízení, kompletní výrobní buňky nebo jednotlivé automatizační komponenty.
Jaroslav Blažek
Doplňující odkazy k článku:
Router FL MGUARD - katalogy, manuály, informace: FL MGUARD RS2000 TX/TX VPNs
Security routery a firewally: více zde
Phoenix Contact Česká republika: kontakt zde