ADSL2+ роутер SCALANCE M812-1 и SCALANCE M816-1 Siemens

Область применения



Модули SCALANCE M812-1 и 816-1 находят применение в промышленных и полупромышленных приложениях:

  • Удаленное программирование и обслуживание во всем мире через мобильные беспроводные сети. Например, с использованием STEP 7.
  • Гибкий доступ к предприятиям во всем мире для решения задач обслуживания и диагностики.
  • Подключение стационарных систем управления и мониторинга:
    • к объектам систем водоснабжения и водоотведения;
    • к объектам систем нефтеснабжения и газоснабжения;
    • к объектам систем теплоснабжения;
    • к объектам систем распределения энергии;
    • к насосным станциям;
    • к объектам транспортных систем.
  • Мониторинг работы:
    • ветряных и солнечных электростанций.

Замечание:

Набор встроенных функций защиты данных позволяет использовать DSL маршрутизаторы SCALANCE M812-1 и 816-1 для защищенного подключения удаленных систем автоматизации к центру управления через проводные телефонные или DSL сети, а также использовать эти соединения для дистанционного обслуживания систем автоматизации. Такой удаленный доступ может быть использован для решения задач мониторинга, управления и обслуживания.

Обзор



Модули SCALANCE M812-1 и M816-1 являются DSL маршрутизаторами для рентабельного и защищенного подключения подсетей на базе Ethernet, а также программируемых контроллеров к проводным телефонным или DSL сетям с поддержкой механизмов ASDL2+ (Asynchronous Digital Subscriber Line). Это позволяет принимать данные со скоростью до 25 Мбит/с и передавать данные со скоростью до 3.5 Мбит/с.

Защита данных обеспечивается встроенным межсетевым экраном и поддержкой обмена данными через VPN туннели (защищенные IPsec соединения).

Дизайн


  • Наличие версий A (DSL через POTS) и B (DSL через ISDN).
  • Прочный пластиковый корпус с поддержкой нескольких вариантов монтажа:
    • установка на профильную шину S7-1500;
    • установка на профильную шину S7-300;
    • установка на стандартную профильную шину DIN;
    • настенный монтаж.
  • 1 или 4 гнезда RJ45 для подключения к сети Industrial Ethernet со скоростью обмена данными 10/100 Мбит/с.
  • Диагностические светодиоды индикации состояний модема, соединений и каналов ввод-вывода дискретных сигналов.
  • Кнопка SET.
  • 5-полюсный терминальный блок с контактами под винт для резервированного подключения двух цепей питания =24 В.
  • 2-полюсный терминальный блок с контактами под винт для подключения цепи дискретного входа.
  • 2-полюсный терминальный блок с контактами под винт для подключения цепи дискретного выхода.
  • 1 соединитель RJ45 для ADSL2+.

Функции


  • Автоматическая установка и удержание интерактивных IP соединений с Интернетом.
  • Объединение распределенных IP сетей через проводные телефонные или DSL сети.
  • Двунаправленный IP обмен данными с центром телеуправления. Например, на основе ST7cc или ST7sc, WinCC или PCS 7.
  • Встроенный межсетевой экран с полной инспекцией пакетов данных.
  • Встроенная поддержка IPsec VPN туннелей.
  • Обмен данными между станциями телеуправления (обмен данными между ведомыми устройствами) через коммуникационный модуль TIM cервисного центра.
  • Защищенный обмен данными со станциями SINAUT ST7.

SCALANCE M812-1:

  • 1 гнездо RJ45 для подключения к сети Industrial Ethernet со скоростью обмена данными 10/100 Мбит/с.
  • При необходимости активация функций маршрутизатора (PPPoE pass through). По умолчанию поддержка функций модема.

SCALANCE M816-1:

  • 4 гнезда RJ45 для подключения к сети Industrial Ethernet со скоростью обмена данными 10/100 Мбит/с.
  • Сохранение параметров настройки в модуле памяти C-PLUG, который должен заказываться отдельно.

Конфигурирование:

  • Удобное конфигурирование всех сетей и настройка параметров межсетевого экрана с помощью web браузера:
    • в подготовке: интерфйс командной строки CLI (Command Line Interface);
    • в подготовке: интеграция в TIA Portal.

Защита данных

  • Обмен данными через общественные сети с поддержкой функций NAT (NAT Traversal, NAPT, 1:1-NAT).
  • VPN соединения:
    • с использованием протокола IPsec;
    • в подготовке: OpenVPN.
  • Межсетевой экран для защиты от несанкционированного доступа; динамическая фильтрация пакетов данных на основе анализа адресов отправителей и приемников данных (полная инспекция).

Диагностика/ обслуживание

  • Отображение состояний устанавливаемых и сущестующих соединений с помощью светодиодов.

Необходимые условия для использования маршрутизаторов SCALANCE M812-1 и 816-1

  • Контакт с DSL провайдером, обеспечивающим поддержку ASDL/ADSL2/ADSL2+.
  • Разъяснение DSL провайдеру особенностей поддержки роутеров версий A и B.

Интеграция



Пример применения: использование модулей SCALANCE M812-1 и M816-1 для дистанционного обслуживания через VPN туннель

Классические приложения дистанционного программирования, настройки параметров и мониторинга промышленных машин и установок во всем мире могут быть дополнены защищенным обменом данными через VPN в Интернете. Обеспечивается получение доступа к любым IP приборам, особенно к IP контроллерам, подключенным к модулю SCALANCE M816-1 через локальную сеть. За счет поддержки широкого диапазона частот в такие системы могут быть интегрированы мультимедиа приложения передачи видео изображений.

Особенности


  • Полное соответствие требованиям концепции защиты данных в промышленных сетях, наличие межсетевого экрана (полная инспекция пакетов данных) и поддержка обмена данными через VPN соединения.
  • Низкие инвестиции и оперативные затраты на оперативное управление и мониторинг удаленных станций.
  • Снижение затрат на командировки и содержание обслуживающего персонала за счет удаленного программирования и диагностики через проводные телефонные или DSL сети.
  • Простое использование в существующих инфраструктурах.
  • Корпуса в формате модулей S7-1500 / ET200MP.
  • Широкий спектр применений, обеспечиваемый работой в широком диапазоне частот, высокой производительностью и скоростью обмена данными.
  • Возможность использования вр всех регионах мира.

Технические данные



Заказной номер

6GK5 812-1AA00-2AA2

6GK5 812-1BA00-2AA2

6GK5 816-1AA00-2AA2

6GK5 816-1BA00-2AA2

Тип продукта

SCALANCE M812-1 ADLSL2+ (приложение A)

SCALANCE M812-1 ADLSL2+ (приложение B)

SCALANCE M816-1 ADLSL2+ (приложение A)

SCALANCE M816-1 ADLSL2+ (приложение B)

Скорость обмена данными

-

-

-

-

Скорость обмена данными:

 

 

 

 

  • 1 для Industrial Ethernet

10 Мбит/с

10 Мбит/с

10 Мбит/с

10 Мбит/с

  • 2 для Industrial Ethernet

100 Мбит/с

100 Мбит/с

100 Мбит/с

100 Мбит/с

  • для ADSL2+

 

 

 

 

    • при загрузке данных, не более

25 Мбит/с

25 Мбит/с

25 Мбит/с

25 Мбит/с

    • при выгрузке данных, не более

3.5 Мбит/с

3.5 Мбит/с

3.5 Мбит/с

3.5 Мбит/с

  • для SHSDL, не более

-

-

-

-

Интерфейсы

-

-

-

-

Количество электрических соединителей:

 

 

 

 

  • для подключения к внутренней сети

1

1

4

4

  • для подключения к внешней сети

1

1

1

1

Конструкция электрических соединителей:

 

 

 

 

  • для подключения к внутренней сети

Гнездо RJ45 (10/100 Мбит/с, TP, автоматическая кроссировка)

Гнездо RJ45 (10/100 Мбит/с, TP, автоматическая кроссировка)

Гнездо RJ45 (10/100 Мбит/с, TP, автоматическая кроссировка)

Гнездо RJ45 (10/100 Мбит/с, TP, автоматическая кроссировка)

  • для подключения к внешней сети

Гнездо RJ45 (10/100 Мбит/с, TP, автоматическая кроссировка)

Гнездо RJ45 (10/100 Мбит/с, TP, автоматическая кроссировка)

Гнездо RJ45 (10/100 Мбит/с, TP, автоматическая кроссировка)

Гнездо RJ45 (10/100 Мбит/с, TP, автоматическая кроссировка)

Сигнальные входы/ выходы

-

-

-

-

Количество электрических соединителей:

 

 

 

 

  • для ввода дискретных сигналов

1

1

1

1

  • для вывода дискретных сигналов

1

1

1

1

Конструкция электрических соединителей:

 

 

 

 

  • для ввода дискретных сигналов

Терминальный блок

Терминальный блок

Терминальный блок

Терминальный блок

  • для вывода дискретных сигналов

Терминальный блок

Терминальный блок

Терминальный блок

Терминальный блок

Подключение к WAN

-

-

-

-

Варианты подключения к WAN

 

 

 

 

  • ADSL

Есть

Есть

Есть

Есть

  • ADSL2

Есть

Есть

Есть

Есть

  • ADSL2+

Есть

Есть

Есть

Есть

Режимы работы ADSL2/ADSL2+:

 

 

 

 

  • приложение A

Есть

Нет

Есть

Нет

  • приложение I

-

-

-

-

  • приложение L

-

-

-

-

  • приложение B

Нет

Есть

Нет

Есть

  • приложение J

-

-

-

-

  • приложение M

-

-

-

-

Подключение к WAN с поддержкой SHSDL

-

-

-

-

Цепь питания

-

-

-

-

Род тока цепи питания

-

-

-

-

Напряжение питания

-

-

-

-

Напряжение питания:

 

 

 

 

  • минимальное значение

-

-

-

-

  • максимальное значение

-

-

-

-

Потребляемый ток, не более

-

-

-

-

Потери активной мощности, типовое значение

-

-

-

-

Условия эксплуатации, хранения и транспортировки

-

-

-

-

Диапазон температур:

 

 

 

 

  • во время работы

- … -

- … -

- … -

- … -

  • во время хранения и транспортировки

- … -

- … -

- … -

- … -

Относительная влажность во время работы при температуре 25 °C, не более

-

-

-

-

Степень защиты корпуса

-

-

-

-

Конструкция

-

-

-

-

Корпус

Компактный

Компактный

Компактный

Компактный

Глубина

-

-

-

-

Высота

-

-

-

-

Ширина

-

-

-

-

Масса без упаковки

-

-

-

-

Установка на 35 мм профильную шину DIN

Есть

Есть

Есть

Есть

Варианты установки

-

-

-

-

Основные свойства и функции

-

-

-

-

Функции:

 

 

 

 

  • DynDNS клиент

Есть

Есть

Есть

Есть

  • no-ip.com клиент

Есть

Есть

Есть

Есть

Функции управления и конфигурирования

-

-

-

-

Функции:

 

 

 

 

  • интерфейс командной строки CLI

-

-

-

-

  • web-управление

Есть

Есть

Есть

Есть

  • поддержка объектов MIB

Есть

Есть

Есть

Есть

  • TRAP через email

Есть

Есть

Есть

Есть

Поддерживаемые протоколы:

 

 

 

 

  • Telnet

-

-

-

-

  • HTTP

Есть

Есть

Есть

Есть

  • HTTPS

Есть

Есть

Есть

Есть

Конфигурирование

Через Web-интерфейс

Через Web-интерфейс

Через Web-интерфейс

Через Web-интерфейс

Диагностика

-

-

-

-

Функции:

 

 

 

 

  • статистика по размерам пакетов

-

-

-

-

  • статистика по типам пакетов

-

-

-

-

  • статистика по ошибкам

-

-

-

-

  • SysLog

-

-

-

-

  • журнал регистрации фильтруемых пакетов

-

-

-

-

DHCP

-

-

-

-

Функции:

 

 

 

 

  • DHCP клиент

Есть

Есть

Есть

Есть

  • DHCP сервер для внутренней сети

Есть

Есть

Есть

Есть

Маршрутизация

-

-

-

-

Функции:

 

 

 

 

  • NAT (IP masquerading)

Есть

Есть

Есть

Есть

  • перенаправление портов

Есть

Есть

Есть

Есть

  • NAT передача

Есть

Есть

Есть

Есть

  • 1:1 NAT

Есть

Есть

Есть

Есть

  • DNS кэш

-

-

-

-

Защита доступа

-

-

-

-

Встроенный межсетевой экран

С полной инспекцией пакетов данных

С полной инспекцией пакетов данных

С полной инспекцией пакетов данных

С полной инспекцией пакетов данных

Функции:

 

 

 

 

  • парольная защита

Есть

Есть

Есть

Есть

  • фильтрация пакетов данных

Есть

-

-

-

  • ограничитель широковещательных/ многоадресных/ одноадресных сообщений

-

-

-

-

  • блокировка широковещательных сообщений

-

-

-

-

Поддержка VPN

Есть

-

-

-

Функции в VPN соединениях

T

-

-

-

Количество VPN соединений

10

-

-

-

Количество станций внутренней сети с поддержкой VPN соединений

-

-

-

-

PSK аутентификация в VPN соединениях

Есть

-

-

-

Поддержка IPsec туннелей и транспортного режима

Есть

-

-

-

Длина ключа в VPN:

 

 

 

 

  • с IPsec DES

56 бит

-

-

-

  • 1 с IPsec AES

128 бит

-

-

-

  • 2 с IPsec AES

192 бита

-

-

-

  • 3 с IPsec AES

256 бит

-

-

-

Обмен ключами через VPN в основном режиме

Есть

-

-

-

Длина ключа с IPsec 3DES

168 бит

-

-

-

Обмен ключами через VPN в быстром режиме

Есть

-

-

-

Типы аутентификации пакетов данных в VPN

MD5, SHA-1

-

-

-

IETF профиль в VPN X.509v3 certificate

Есть

-

-

-

Синхронизация времени

-

-

-

-

Поддерживаемые протоколы:

 

 

 

 

  • NTP

Есть

Есть

Есть

Есть

  • SNTP

Есть

Есть

Есть

Есть

Стандарты, одобрения, сертификаты

-

-

-

-

Стандарты:

 

 

 

 

  • электромагнитной совместимости

-

-

-

-

  • электромагнитной совместимости по FM

-

-

-

-

  • для использования в опасных зонах

-

-

-

-

  • безопасности по CSA и UL

-

-

-

-

  • для использования в опасных зонах по CSA и UL

-

-

-

-

  • по уровню генерируемых помех

-

-

-

-

  • по стойкости к воздействию помех

-

-

-

-

Сертификаты соответствия:

-

-

-

-

  • марка CE

Есть

Есть

Есть

Есть

  • C-Tick

-

-

-

-

  • E1 одобрение

-

-

-

-

  • e1 одобрение

-

-

-

-

  • использования в установках железнодорожного транспорта по EN 50155

-

-

-

-



Дальнейшая информация



Дополнительную информацию о защите данных можно найти в Интернете по ссылке:
www.siemens.com/industrialsecurity

Для упрощения выбора коммуникационных компонентов промышленной беспроводной связи можно использовать конфигуратор SIMATIC NET Selection Tool:
http://www.siemens.com/snst