|
|
|
- Vinícius Lobo
- 7 Há anos
- Visualizações:
Transcrição
1 Cenários para uso de NAT e Roteamento SCALANCE X / SCALANCE S Siemens Industry Online Support
2 Informações Legais Este documento é oriundo do Siemens Industry Online Support ao qual se aplicam os termos gerais de uso Aviso Geral Este documento apresenta dicas e exemplos sobre o produto e supõe que o leitor possua conhecimento básico prévio sobre o mesmo. Para informações completas e atualizadas, deve-se consultar o manual do produto. O intuito deste texto é meramente didático, sem pretensão de aplicação direta em casos reais, podendo ser alterado pela Siemens sem aviso prévio. Os exemplos devem ser adaptados ao uso final e exaustivamente testados antes de utilizados em projetos reais. Uso de exemplos de aplicação Exemplos de aplicação ilustram a solução de tarefas de automação através de uma interação de vários componentes na forma de texto, gráficos e / ou pacotes de software. Os exemplos de aplicação são um serviço gratuito da Siemens AG e / ou uma subsidiária da Siemens AG ( Siemens ). Eles não são vinculativos e não reivindicam integridade ou funcionalidade em relação à configuração e ao equipamento. Os exemplos de aplicativos apenas oferecem ajuda para tarefas típicas; eles não constituem soluções específicas do cliente. O leitor é responsável pela operação adequada e segura dos produtos, de acordo com os regulamentos aplicáveis, e também deve verificar a função do respectivo exemplo de aplicação e personalizá-lo para o seu sistema. A Siemens concede ao leitor o direito não exclusivo, não sublicenciável e intransferível de ter os exemplos de aplicação usados por pessoal tecnicamente treinado. Qualquer alteração nos exemplos de aplicação é de responsabilidade do leitor. Compartilhar os exemplos de aplicação com terceiros ou copiar os exemplos de aplicação ou trechos deles é permitido somente em combinação com seus próprios produtos. Os exemplos de aplicação não são obrigados a passar pelos testes habituais e inspeções de qualidade de um produto tributável; eles podem ter defeitos funcionais e de desempenho, bem como erros. É da responsabilidade do leitor utilizá-los de tal maneira que quaisquer avarias que possam ocorrer não resultem em danos materiais ou ferimentos em pessoas. Isenção de responsabilidade A Siemens não assumirá qualquer responsabilidade, por qualquer motivo legal, incluindo, sem limitação, responsabilidade pela usabilidade, disponibilidade, integridade e ausência de defeitos dos exemplos de aplicativos, bem como por informações relacionadas, configuração e dados de desempenho e qualquer dano causado por elas. Isto não se aplica em casos de responsabilidade obrigatória, por exemplo, sob o Ato de Responsabilidade de Produto da Alemanha, ou em casos de intenção, negligência grosseira ou culposa, danos corporais ou danos à saúde, não cumprimento de uma garantia, não fraudulenta divulgação de um defeito ou violação culposa de obrigações contratuais relevantes. As reclamações por danos decorrentes de uma violação de obrigações contratuais materiais deverão, no entanto, ser limitadas ao dano previsível típico do tipo de acordo, a menos que a responsabilidade resulte de intenção ou negligência grave ou seja baseada na perda de vida, lesões corporais ou danos à saúde. As disposições precedentes não implicam qualquer alteração no ónus da prova em seu detrimento. Você deverá indenizar a Siemens contra reclamações existentes ou futuras de terceiros nesta conexão, exceto quando a Siemens for obrigatoriamente responsável. Ao usar os exemplos de aplicação, você reconhece que a Siemens não pode ser responsabilizada por qualquer dano além das disposições de responsabilidade descritas Outras informações A Siemens reserva-se o direito de fazer alterações nos exemplos de aplicativos a qualquer momento, sem aviso prévio. Em caso de discrepâncias entre as sugestões nos exemplos de aplicação e outras publicações da Siemens, como catálogos, o conteúdo da outra documentação deve ter precedência. Os termos de uso da Siemens ( também se aplicam. Informações de segurança Siemens prove produtos e soluções com funções de segurança industrial que dão suporte à operação segura de plantas, sistemas, máquinas e redes. A fim de proteger plantas, sistemas, Entry-ID: , V 1.0, 12/2018 2
3 maquinas e redes contra cyber ataques, é necessário implantar e manter continuamente um conceito de segurança industrial holístico no estado da arte. Os produtos e soluções Siemens são apenas um elemento deste conceito. O leitor é responsável por impedir o acesso não autorizado à suas fábricas, sistemas, máquinas e redes. Sistemas, máquinas e componentes só devem ser conectados à rede da empresa ou à Internet se e na medida necessária e com medidas de segurança apropriadas (por exemplo, uso de firewalls e segmentação de rede) em vigor. Sistema de Indicações Este artigo contém indicações que devem ser observadas a fim de garantir a segurança pessoal, assim como prevenir dados a propriedades. Seguem exemplos das simbologias usadas: DANGER Este tipo de indicação representa uma situação eminentemente perigosa, que se não evitada, resultará em morte ou ferimentos sérios. Este tipo de indicação representa uma situação eminentemente perigosa, que se não evitada, poderá resultar em morte ou ferimentos sérios. WARNING Este tipo de indicação representa uma situação potencialmente perigosa, que se não evitada, poderá resultar em ferimentos moderados ou leves. CAUTION NOTICE Este tipo de indicação representa uma situação potencialmente perigosa, que se não evitada poderá resultar danos à propriedade. NOTE Indica uma possível vantagem. Tem caráter de dica. Se mais de uma indicação estiver presente, a maior grau de perigo deverá ser levado em conta. Indicações relativas a danos ou morte a pessoas também incluem, implicitamente, danos à propriedade. Entry-ID: , V 1.0, 12/2018 3
4 Índice Informações Legais... 2 Índice Objetivo Introdução - Conceitos Princípios gerais Tipos de NAT Static routing Source NAT Destination NAT NATP (Port forward) Source/Destination NAT (double NAT) Cenários de NAT Visão geral Entre redes internas (locais) Comunicação entre dois equipamentos de redes locais Comunicação entre dois equipamentos de redes locais (com IP repetido) Comunicação entre dois equipamentos de redes locais (sem gateway definido) Acesso da rede externa para a rede interna Acesso de equipamento externo a um equipamento interno Acesso de PC externo a vários equipamentos internos Acesso de equipamento externo via VPN a vários equipamentos internos (sem gateway definido) Acesso da rede interna (local) para a rede externa Acesso de PC interno a rede externa (internet) Informações adicionais Firewall e NAT S7 connections e NAT Funções online e NAT Histórico Referências SIOS (Siemens Industry online Support) Exemplos de aplicação Suporte técnico e treinamento Entry-ID: , V 1.0, 12/2018 4
5 1 Objetivo 1 Objetivo Este artigo tem como objetivo mostrar os diferentes tipos de NAT e os respectivos cenários onde podem ser empregados. No capítulo Introdução Conceitos é explicado o que é NAT e suas principais variantes. No capítulo Cenários de NAT são apresentados os exemplos mais comuns de uso de NAT. Em Referências são indicadas fontes complementares de informação. Este artigo é uma versão resumida e generalizada do Application & Examples What NAT scenarios can be implemented with the SCALANCE S615? (vide Referências) NOTE Por convenção, também adotamos neste artigo o termo de rede externa à rede pública (internet) e o termo rede interna a uma rede local. Do mesmo modo, nos desenhos, sempre que pertinente, a rede pública (internet) externa ficará disposta a esquerda / em cima e a rede local ficará à direita / embaixo. Entry-ID: , V 1.0, 12/2018 5
6 2 Introdução - Conceitos 2 Introdução - Conceitos 2.1 Princípios gerais Um conceito inerente às redes IP, é a possibilidade de divisão lógica da rede em sub-redes (faixas de IP) conforme o agrupamento dos endereços. Esta característica do padrão IP impede que equipamentos que pertençam sub-redes diferentes se comuniquem diretamente. Figura 2-1 Uma propriedade inerente das redes IP é a segregação das sub-redes. Neste exemplo os equipamentos com IP se conversarem entre si, mas não conversam com IP Sub-rede 1 Sub-rede Quando equipamentos que pertencem a sub-redes diferentes precisam se comunicar eles devem fazer mão de um intermediário (gateway) responsável pelo translado dos telegramas de uma faixa de IP para outra. A aplicação mais comum para NAT diz respeito à conexão de sub-redes locais a rede pública (internet). Entry-ID: , V 1.0, 12/2018 6
7 2 Introdução - Conceitos NAT NAT (Network Address Translation) é um método de translado de endereços IP dos pacotes de dados. Ele pode ser usado para interconectar duas redes (subredes) diferentes, como, por exemplo, uma rede interna a uma externa. Direções de conexão Um fator decisivo para a configuração de um firewall ou NAT é o sentido no estabelecimento da conexão. Esta informação tem que ser conhecida de antemão. Uma conexão é sempre estabelecida ativamente por um nó. O outro parceiro espera passivamente pelo estabelecimento da conexão. Além do endereço IP, a porta de comunicação (Port) é outro parâmetro importante. A porta identifica o destino do telegrama. dentro do equipamento. Existem casos em que a porta de origem e de destino são fixas, mas muitas vezes a porta de origem é dinâmica, ou seja, é variável, definida somente no estabelecimento da conexão. NOTE Comunicação em protocolo S7 trabalha com telegramas TCP, onde a porta de destino é fixa (102) e uma porta de origem é dinâmica. 2.2 Tipos de NAT Existem diferentes tipos (ou mecanismos) de NAT, eles variam conforme o uso do endereço de origem ou de destino e do uso ou não da porta nas regras de translado de IP. Entry-ID: , V 1.0, 12/2018 7
8 2 Introdução - Conceitos Static routing Figura 2-2 Static Routing Regra: Encaminhar telegramas sem alterações De Para De Para Neste modo de operação, os telegramas são enviados para o endereço real de destino. Como estes endereços estão fora da sub-rede não podem ser achados localmente por isso são enviados para o gateway. O gateway encaminha o telegrama ao destinatário sem alterar o remetente / destinatário. Como o remetente não foi alterado, quando o destinatário for responder a mensagem, ele também deverá retornar para o gateway, de modo análogo ao telegrama original. Este tipo de roteamento é o mais simples, fácil e transparente, mas só funciona se os endereços e sub-redes forem únicos na rede como um todo. Por isso se aplica bem a interconexão de redes locais, mas dificilmente se aplica a interconexão de uma rede externa (internet) com uma rede local. Outra limitação é que os dispositivos finais devem ter sido configurados com o endereço do gateway. Entry-ID: , V 1.0, 12/2018 8
9 2 Introdução - Conceitos Source NAT Figura 2-3 Source NAT Regra: Condição: De Ação: Mudar remetente para De Para De Para Neste modo de operação, os telegramas são enviados para o endereço real de destino. Como estes endereços estão fora da sub-rede não podem ser achados localmente por isso são enviados para o gateway. O gateway encaminha o telegrama ao destinatário substituindo o endereço do remetente por um endereço próprio (endereço de sua porta física ou outro IP seu - virtual - designado para tal). O gateway memoriza o endereço original do remetente por um certo tempo. Quando o destinatário responde ao telegrama, o gateway destroca o endereço do destinatário pelo original. No destino, parece que todos os telegramas recebidos vêm de um mesmo remetente. Uma vez que os destinatários não sabem o endereço real do remetente, eles não têm, por si só, como iniciar uma comunicação e se mais de um equipamento tentar se comunicar com ele ao mesmo tempo não será possível determinar que resposta dever ser devolvida a qual remetente. Source NAT pode ser usado se o IP interno não pode ou não deve ser roteado externamente, ou seja, quando um dos equipamentos não tiver endereço de gateway configurado ou quando se queira esconder (por questões de segurança) o endereço de resposta de um telegrama. Outra característica é que o endereço do destinatário deve ser único (não pode ter repetidos) para o equipamento que inicia a comunicação. Entry-ID: , V 1.0, 12/2018 9
10 2 Introdução - Conceitos Destination NAT Figura 2-4 Destination NAT Regra: Condição: Para Ação: Mudar destinatário para De Para De Para Neste modo de operação, o gateway disponibiliza um endereço próprio para acesso (endereço de sua porta física ou outro IP seu - virtual - designado para tal). Os telegramas ao invés de serem enviados para o endereço real de destino, são enviados para este endereço de referência. Quando um chega ao gateway com este endereço de referência, o gateway passa o telegrama para o outro lado substituindo o endereço de destino por um endereço pré-configurado. Desse modo o equipamento que envia dados não precisa ter um endereço de gateway configurado, pois o endereço de destino já é o do próprio gateway. O gateway não altera o endereço do remetente. Por isso, quando o destinatário vai retornar a mensagem, ele vai ter que fazer-se mão do gateway como intermediário de retorno. Este tipo de NAT permite que um equipamento na internet acesse um equipamento numa intranet, mas para tal, é preciso que o gateway tenha tantos endereços de internet válidos quanto os nós internos que serão acessados. Entry-ID: , V 1.0, 12/
11 2 Introdução - Conceitos NATP (Port forward) Figura 2-5 NATP Regra: Condição: Para e porta 50 Ação: Mudar destinatário para e porta De Para :50 De Para :80 NAPT (Network Address and Port Translation) é uma forma de destination NAT também chamada de port forwarding. Nela, a regra de translado de endereço leva em conta não só o endereço IP, mas também a porta usada. Com isso, um equipamento pode usar o mesmo gateway para mais de uma tarefa, desde que cada tarefa utilize uma porta diferente. Entry-ID: , V 1.0, 12/
12 2 Introdução - Conceitos Source/Destination NAT (double NAT) Figura 2-6 Source / Destination NAT (double NAT) Regra: Condição: De e para Ação: Mudar destinatário para Mudar remetente para De Para De Para Nesta modalidade de NAT tanto os endereços de origem como de destino são substituídos. Entry-ID: , V 1.0, 12/
13 3 Cenários de NAT 3 Cenários de NAT 3.1 Visão geral No geral, o static routing é a forma preferível a todas as outras variantes de NAT, pela simplicidade de configuração e operação. Contudo, em alguns cenários, o uso de static routing não é viável. Os fatores que influenciam na escolha de qual modalidade de NAT vai ser usada são: Trata-se de comunicação entre duas redes locais ou entre rede local e rede externa? Quem toma a iniciativa da comunicação está na rede local ou na rede externa? Os dispositivos envolvidos têm (ou podem ter) endereço de gateway configurado? Em se tratando de rede externa, quantos endereços fixos validos na rede externa estão disponíveis para a configuração do gateway? TAbela 3-1 TIPO Static routing Source NAT Destination NAT Endereços únicos (conhecidos por todos) Remetente Gateway (remetente) Gateway (destinatário) Destinatário Gateway (destinatário) Destinatário Remetente Gateway (remetente) Uso Entre redes internas (locais) Acesso da rede interna (local) para a rede externa (por exemplo, acesso à web) Acesso da rede externa para a rede interna (por exemplo, teleservice) Entry-ID: , V 1.0, 12/
14 3 Cenários de NAT 3.2 Entre redes internas (locais) Comunicação entre dois equipamentos de redes locais Figura 3-1 Sub-rede 1 (local) Sub-rede 2 (local) Static Routing Encaminhar telegramas sem alterações Cenários Comunicação entre duas redes internas (ou onde todos os endereços envolvidos são únicos na rede como um todo): Troca de dados para efeitos de configuração e diagnose (estação de engenharia para planta) Troca de dados entre equipamentos (intertravamentos) Troca de dados para monitoração e controle (supervisório) Solução Vantagens Static Rounting Todos os equipamentos da rede podem se comunicar em ambas as direções Todos os equipamentos são endereçados pelo seu próprio endereço. Desvantagens Todos os endereços envolvidos são únicos na rede como um todo. Entry-ID: , V 1.0, 12/
15 3 Cenários de NAT Comunicação entre dois equipamentos de redes locais (com IP repetido) Comunicação entre máquinas seriadas (com IP repetido) Figura 3-2 Sub-rede 1 (local) Destination NAT Condição: para 0 Ação: Mudar destinatário para Source NAT Condição: De Ação: Mudar remetente para Sub-rede 2 (local) De Para De Para De Para Cenário Comunicação entre duas redes internas (ou onde os endereços são repetidos): Troca de dados entre equipamentos fabricados em série (intertravamentos) Solução Como não é possível ligar endereços repetidos num mesmo SCALANCE, faz-se necessário um SCALANCE por sub-rede. Destination NAT + Source NAT (não pode ser resolvido por static routing, pois os endereços não são únicos na rede). Endereços adicionais de IP podem ser necessários para manter a pluralidade de funções dos SCALANCE s. Vantagens Ser possível comunicar equipamentos com mesmo número de IP. Desvantagens Cada comunicação requer endereços específicos de IP na rede intermediária. A configuração é unidirecional (se for necessário configurar no outro sentido, serão necessário outro par de NAT). Entry-ID: , V 1.0, 12/
16 3 Cenários de NAT Comunicação entre dois equipamentos de redes locais (sem gateway definido) Figura 3-3 Sub-rede 1 (local) Sub-rede 2 (local) Source NAT+ Destination NAT Condição: De para Ação: Mudar remetente para Mudar destinatário para De Para De Para Cenário Solução Vantagens Comunicação entre duas redes internas (equipamentos sem gateway definido): Troca de dados entre equipamentos existentes (reformas ou ampliações onde não se intenciona alterar a configuração dos equipamentos em uso). Destination NAT + Source NAT (não pode ser resolvido por static routing, pois não há gateway definido). Endereços adicionais de IP podem ser necessários para manter a pluralidade de funções dos SCALANCE s. Não é necessário alterar os endereços dos equipamentos em uso. Comunicação ocorrer independentemente da porta usada. Desvantagens A configuração realizada se presta a apenas uma comunicação (um sentido). Outras comunicações vão requerer outros conjuntos de IP / configuração de NAT Entry-ID: , V 1.0, 12/
17 3 Cenários de NAT 3.3 Acesso da rede externa para a rede interna Acesso de equipamento externo a um equipamento interno Figura 3-4 Sub-rede 2 (externa, e.g. Internet) Sub-rede 1 (local) NATP Condição: Para , porta 2000 Ação: Mudar destinatário para , porta De Para , porta 2000 De Para , porta 80 Cenário Solução NOTE Comunicação a partir de uma rede externa (e.g. internet pública) a uma rede interna (rede local). Troca de dados para efeitos de configuração e diagnose (funções de teleservice, acesso a página web dos equipamentos, etc.) Troca de dados para monitoração e controle (supervisório) NATP Comunicação em protocolo S7 trabalha com telegramas TCP, onde a porta de destino é fixa (102) e uma porta de origem é dinâmica. Vantagens Não é necessário configurar um endereço de gateway específico no equipamento do lado externo. Desvantagens Somente um IP interno pode ser acessado por par IP do gateway/porta de destino (por exemplo, só será possível entrar online em um único PLC). Portas reservadas para o NAPT não poderão ser usadas pelo gateway (por exemplo, se for feito acesso a página web do PLC não se poderá acessar a página web do gateway). Entry-ID: , V 1.0, 12/
18 3 Cenários de NAT Acesso de PC externo a vários equipamentos internos Figura 3-5 Sub-rede 2 (externa, e.g. Internet) Sub-rede 1 (local) NATP Condição: Para , porta 2000 Ação: Mudar destinatário para , porta 80 Condição: Para , porta 2000 Ação: Mudar destinatário para , porta De Para, porta 2000 De Para , porta De Para , porta 2000 De Para , porta 80 Cenário Solução Comunicação a partir de uma rede externa (e.g. internet pública) a uma rede interna (rede local), acessando localmente vários equipamentos Troca de dados para efeitos de configuração e diagnose (funções de teleservice, acesso a página web dos equipamentos, etc.) Troca de dados para monitoração e controle (supervisório) NATP, com um endereço externo para cada acesso interno NOTE Comunicação em protocolo S7 trabalha com telegramas TCP, onde a porta de destino é fixa (102) e uma porta de origem é dinâmica. Vantagens Não é necessário configurar um endereço de gateway específico no equipamento do lado externo. Desvantagens Somente um IP interno pode ser acessado por par IP do gateway/porta de destino, por isso o gateway deverá disponibilizar tantos IP s externos quantos os acessos desejados. Entry-ID: , V 1.0, 12/
19 3 Cenários de NAT Acesso de equipamento externo via VPN a vários equipamentos internos (sem gateway definido) Figura 3-6 Sub-rede 2 (externa, e.g. Internet) Sub-rede 1 (local) Conf. VPN Source NAT Condição: De qualquer, Para * Ação: Mudar remetente para VPN De x Para De Para De x Para De Para Cenário Solução Vantagens Existe uma comunicação VPN entre a rede externa e rede interna, mas os equipamentos internos não têm endereço de gateway definido (por exemplo, pretende-se um acesso remoto a uma planta já existente da qual não se quer mexer). Troca de dados para efeitos de configuração e diagnose (funções de teleservice, acesso a página web dos equipamentos, etc.) Troca de dados para monitoração e controle (supervisório) Source NAT Estabelecer uma comunicação sem a necessidade de mexer na planta existente. Desvantagens Somente um equipamento pode ser acessado de cada vez (pois os telegramas recebidos por um equipamento terão o mesmo IP de remetente). Entry-ID: , V 1.0, 12/
20 3 Cenários de NAT 3.4 Acesso da rede interna (local) para a rede externa Acesso de PC interno a rede externa (internet) Figura 3-7 Sub-rede 2 (externa, e.g. Internet) Sub-rede 1 (local) Source Nat de: Ação: Mudar remetente para Cenário PC em rede local acessando web de rede externa. Redes domésticas para acesso de internet Solução Source NAT Vantagens Redes internas, sem IP único na rede como um todo, podem acessar conteúdo na internet. Desvantagens Por este meio não é possível fazer um acesso externo ao endereço interno. Entry-ID: , V 1.0, 12/
21 4 Informações adicionais 4 Informações adicionais 4.1 Firewall e NAT No geral, a configuração de NAT não habilita automaticamente regras no firewall. Se o gateway tiver firewall, seus ajustes precisam ser conferidos. Durante a configuração do firewall, é importante notar a ordem de execução interna do gateway. No geral, usando destination NAT, o IP de destino é transladado antes de passar pelo firewall, por conta disso, o firewall deverá levar em conta o endereço. transladado. Já para o source NAT, o IP de origem é transladado após passar pelo firewall, e por conta disso, o firewall deverá levar em conta o endereço original. 4.2 S7 connections e NAT O protocolo S7 é muito empregado para a troca de dados entre controladores SIMATIC. Estas comunicações podem ser definidas apenas de um dos lados ou dos dois lados. Para uso de NAT é necessário que a comunicação seja definida apenas de um dos lados. Quando especificada dos dois lados, há um controle dos endereços de destino e remetente pelos participantes, o que torna inviável o translado de IP. Para conexões definidas apenas de um dos lados, na definição da conexão, o parceiro deve ser configurado como unspecified e usado o recurso (SAP) 03. O endereço de IP do destinatário deve ser configurado, não com o endereço físico, mas sim com o endereço de NAT. Entry-ID: , V 1.0, 12/
22 4 Informações adicionais 4.3 Funções online e NAT Funções online do TIA Portal não aceitam qualquer IP de origem, por isso, não há restrições para Source NAT. Quanto a Destination NAT, faz-se necessário entrar com o IP de destino na hora de entrar online com a CPU. Isto é feito no TIA Portal através dos seguintes passos: 1. TIA Portal, Project View, menu superior, Online, Exctended go online 2. Ajustar a interface do PC 3. Selecionar Show acessible devices 4. Clicar na primeira linha, na coluna Address e entrar, manualmente, com o endereço IP de destino. 5. Buscar o equipamento 6. Entrar online. 7. NOTA: não aceitar a sugestão de alterar o endereço de IP do micro Entry-ID: , V 1.0, 12/
23 4 Informações adicionais 4.4 Histórico Versão Data Alteração Autor V /12/2018 Elaboração Denilson Pegaia V /12/2018 Revisão Sergio Hormeda V /12/2018 Primeira publicação Denilson Pegaia Entry-ID: , V 1.0, 12/
24 5 Referências 5 Referências 5.1 SIOS (Siemens Industry online Support) Através do SIOS, ( apresenta uma vasta gama de informações aos usuários. Ele inclui manuais, FAQ (perguntas e respostas mais comuns), avisos de lançamento de produto, downloads, etc. Clicando em Product Support, você pode acessar um buscador que auxiliará no encontro das informações desejadas. 5.2 Exemplos de aplicação What NAT scenarios can be implemented with the SCALANCE S615? Entry-ID: , V 1.0, 12/
25 6 Suporte técnico e treinamento 6 Suporte técnico e treinamento Suporte técnico A informação que você precisa (FAQ, manuais, arquivos, fórum) pode estar no Portal do Suporte Técnico: Requisição de suporte (novos chamados): Centro de treinamento - SITRAIN Informações: Entry-ID: , V 1.0, 12/
Verificar o usuário logado na IHM e a geração de alarmes na troca de usuário. SIMATIC HMI / WinCC V1x https://support.industry.siemens.com/cs/br/en/view/109763083 Siemens Industry Online Support Informações
Como realizar backup de um SINAMICS G120 através do software Startdrive V15. SINAMICS / G120 / CUs 230P-2, 240E-2, 250S-2 / Startdrive V15 https://support.industry.siemens.com/cs/br/en/view/109766045 Siemens
Como estabelecer comunicação entre SINAMICS G120 e software Starter. SINAMICS / G120 / CUs 230P-2, 240E-2, 250S-2 / Micromaster Starter https://support.industry.siemens.com/cs/br/en/view/109763110 Siemens
Objetivo: prover os passos necessários para configuração do SCALANCE M876 para uso como meio de acesso em aplicações do MindSphere.
SCALANCE M Configuração para uso com MindSphere Denilson Pegaia Objetivo: prover os passos necessários para configuração do SCALANCE M876 para uso como meio de acesso em aplicações do MindSphere. Aviso:
Objetivo: Mostrar como configurar uma comunicação TCP/IP com controladores S / S
STEP 7 V1X Open User Communication (TCP/IP) Denilson Pegaia Objetivo: Mostrar como configurar uma comunicação TCP/IP com controladores S7-1200 / S7-1500. Aviso: Este documento apresenta dicas e exemplos
Informar configuração de hardware, endereçamento e programação da Rede As-i no Tia Portal V14.
Rede As-i TIA Portal V14 João Paulo de Camargo Torres Pinto Objetivo: Informar configuração de hardware, endereçamento e programação da Rede As-i no Tia Portal V14. Aviso: Este documento apresenta dicas
SIWAREX WP231 Calibração pelo PLC. Índice. 1. Introdução - Conceitos. Denilson Pegaia
SIWAREX WP231 Calibração pelo PLC Denilson Pegaia Objetivo: mostrar os passos básicos de calibração de balanças usando o programa do usuário do controlador como interface. Este documento foi elaborado
1. Operações iniciais Configuração do endereço IP do PC
SENTRON PAC3200/4200 Comunicação do SENTRON PAC3200/4200 com o PC Rodrigo Peres - 27/01/2014 Objetivo: Estabelecer comunicação com o PAC3200/4200 com o Software Powerconfig Aviso: Este documento apresenta
Utilização de Números de Porta FTP Não- Padrão com NAT
Utilização de Números de Porta FTP Não- Padrão com NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurações de exemplo Configuração de exemplo 1 Configuração de exemplo
WinCC Basic / Comfort / Advanced V1X. Índice. Uso de janelas de controle em HMI. Denilson Pegaia
WinCC Basic / Comfort / Advanced V1X Uso de janelas de controle em HMI Denilson Pegaia Objetivo: Exemplificar como configurar janelas de controle (comumente conhecida por usuários não Siemens como janela
Roteamento Estático. Protocolos de roteamento. Capítulo 6 do CCNA2
Roteamento Estático Capítulo 6 do CCNA2 Protocolos de roteamento 1 Capítulo 6 6.1 Implementação de roteamento estático 6.2 Configuração de rotas estáticas e padrão 6.3 Revisão de CIDR e de VLSM 6.4 Configuração
Capítulo 6: Roteamento Estático. Protocolos de roteamento
Capítulo 6: Roteamento Estático Protocolos de roteamento 1 Capítulo 6 6.1 Implementação de roteamento estático 6.2 Configurar rotas estáticas e padrão 6.3 Revisão de CIDR e de VLSM 6.4 Configurar rotas
Objetivo: Demonstração de um exemplo de conversão de escalas de entradas e saídas analógicas
TIA Portal Conversão de Escalas Leandro Costa de Souza Objetivo: Demonstração de um exemplo de conversão de escalas de entradas e saídas analógicas Aviso: Este documento apresenta dicas e exemplos sobre
Este documento requer uma compreensão do ARP e de ambientes Ethernet.
Proxy ARP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Como o Proxy ARP Funciona? Diagrama de Rede Vantagens do Proxy ARP Desvantagens do Proxy ARP Introdução Este documento
Configurando o NAT e o NAT estático no RV160 e no RV260
Configurando o NAT e o NAT estático no RV160 e no RV260 Objetivo Este original mostra-lhe como configurar o Network Address Translation (NAT) e o NAT estático no RV160 e no RV260. Introdução Em uma rede,
Atividades de Treinamento. Configurando Canal de Comunicação da GTI100 para MODBUS. HI Tecnologia Indústria e Comércio Ltda.
HI Tecnologia Indústria e Comércio Ltda. Documento de acesso Público EAT.42010 Versão 1.0 24 de Novembro de 2014 Apresentação Este documento foi elaborado pela HI Tecnologia Indústria e Comércio Ltda.
Arquitetura TCP/IP e aplicações em Redes de Computadores. NAT e PAT. Network Address Translation e Port Address Translation
NAT e PAT Network Address Translation e Port Address Translation Versão 1.2 Outubro de 2018 Prof. Jairo [email protected] [email protected] http://www.jairo.pro.br/ NAT e PAT outubro/2018 - Prof.
Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /
Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: [email protected] / [email protected] MATÉRIA: SEG Aula N : 11 Tema: Servidores Proxies
Objetivo: informar o procedimento para instalação de pacote de software para adicionar o idioma português nas opções de línguas do TIA Portal V12.
TIA Portal V12 Instalação de pacote para idioma português Denilson Pegaia Objetivo: informar o procedimento para instalação de pacote de software para adicionar o idioma português nas opções de línguas
Firewall. Prof. Marciano dos Santos Dionizio
Firewall Prof. Marciano dos Santos Dionizio Firewall (definições) Por que do nome firewall? Antigamente, quando as casas eram feitas de madeira o fogo era um grande problema, pois se alastrava facilmente
WinCC Professional. Índice. 1. Introdução - Conceitos. Checklist para download. Denilson Pegaia
WinCC Professional Checklist para download Denilson Pegaia Objetivo: indicar os principais pontos a serem conferidos e dados a serem levantados em casos de problemas para descarregar uma configuração de
Manual do Aplicativo de Configuração
Manual do Aplicativo de Configuração INTRODUÇÃO Este manual visa explicar a utilização do software embarcado do equipamento Primme Super Fácil Ponto. De fácil utilização e com suporte a todos os navegadores
Configurar os ajustes LAN e DHCP no roteador do RV34x Series
Configurar os ajustes LAN e DHCP no roteador do RV34x Series Objetivo Uma rede de área local (LAN) é uma rede limitada a uma área tal como uma HOME ou uma empresa de pequeno porte que seja usada para interconectar
Guia de instalação. McAfee Web Gateway Cloud Service
Guia de instalação McAfee Web Gateway Cloud Service COPYRIGHT Copyright 2017 McAfee LLC ATRIBUIÇÕES DE MARCA McAfee e o logotipo da McAfee, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone,
INFO3M ARQ REDES. Prova 1 Bimestre. Obs: Questões RASURADAS são consideradas como ERRADAS GABARITO
INFO3M 2018.1 ARQ REDES Prova 1 Bimestre Obs: Questões RASURADAS são consideradas como ERRADAS GABARITO NOME: MATRÍCULA: Q U E S T Õ E S O B J E T I V A S (Valor de cada questão: 0,5 pts) 1. A técnica
Configuração DHCPv4 e monitoração na série do VPN Router RV32x
Configuração DHCPv4 e monitoração na série do VPN Router RV32x Objetivo Este original guia-o com a instalação das explicações dos ajustes DHCP IPv4 e do estado DHCP IPv4 na série do VPN Router RV32x. O
Vazamento de rota em redes MPLS/VPN
Vazamento de rota em redes MPLS/VPN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Vazamento de rota de uma tabela de roteamento global em um VRF e vazamento de
TE239 - Redes de Comunicação Lista de Exercícios 2
Carlos Marcelo Pedroso 11 de maio de 2017 Figura 1: Rede 1 Exercício 1: Suponha a rede apresentada na Figura 1 a) Escreva um esquema de endereçamento Classe B (invente os endereços). b) Escreva endereços
Instalação e Operação do Leitor de Tracer do SAO WEB
Instalação e Operação do Leitor de Tracer do SAO WEB Trion Soluções Empresariais mai/2015 Conteúdo 1. Instalação do Leitor de Tracer do SAO WEB... 3 2. Operação do Leitor de Tracer do SAO WEB... 5 2.1.
LD301DTM - Device Type Manager
MANUAL DO USUÁRIO LD301DTM - Device Type Manager JAN / 09 LD301DTM L D 3 0 1 D T M M P www.smar.com.br Especificações e informações estão sujeitas a modificações sem prévia consulta. Informações atualizadas
INFORMÁTICA 15/04/2016. Com o Professor: Rene Maas. Considere a figura abaixo, que ilustra uma planilha do LibreOffice Calc em edição:
INFORMÁTICA Considere a figura abaixo, que ilustra uma planilha do LibreOffice Calc em edição: Com o Professor: Rene Maas Caso a célula G20 desta planilha apresente a fórmula =SE(A1A2;MAIOR(A1:B2;2);MÍNIMO(B2:C3)),
Dicas de instalação de Cisco QuickVPN para sistemas operacionais de Windows
Dicas de instalação de Cisco QuickVPN para sistemas operacionais de Windows Para um vídeo que mostra dicas de instalação no VPN rápido, visita http://youtu.be/hhu2z6a78n8 Objetivo Cisco QuickVPN é um software
Aplicações de Rede DHCP
Aplicações de Rede DHCP DHCP Dynamic Host Configuration Protocol Oferece um IP a um host no momento que este se conecta a uma rede Além de IP outras informações de configuração podem ser também enviadas
Configuração de IPv6 avançado que distribui no Roteadores RV016, RV042, RV042G e RV082 VPN
Configuração de IPv6 avançado que distribui no Roteadores RV016, RV042, RV042G e RV082 VPN Objetivo O roteamento avançado fornece a flexibilidade ver a informação de roteamento assim como configurar a
Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC
Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Topologia Configurar
O Que É VRRP? Índice. Introdução. Pré-requisitos. Como o VPN 3000 Concentrator Implementa o VRRP? Configuração do VRRP. Requisitos
O Que É VRRP? Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Como o VPN 3000 Concentrator Implementa o VRRP? Configuração do VRRP Sincronização das Configurações Introdução
STK - Setup da DR800 ETH na rede do cliente
STK - Setup da DR800 ETH na rede do cliente Neste Escovando Bits vamos falar um pouco sobre as características da DR800 ETH e mostrar como fazer a configuração, comunicação e alguns testes mais direcionados
Manual de instalação, configuração e utilização do Enviador XML
Manual de instalação, configuração e utilização do Enviador XML 1 Manual de instalação, configuração e utilização do Enviador XML 1. Conceitos e termos importantes XML Empresarial: é um sistema web (roda
Redes de Computadores.
Redes de Computadores www.profjvidal.com REDES PONTO-A-PONTO E CLIENTE-SERVIDOR REDES DE COMPUTADORES Uma rede de computadores é formada por um conjunto de módulos processadores capazes de trocar informações
COLOCANDO A REDE PARA FUNCIONAR
COLOCANDO A REDE PARA FUNCIONAR INTRODUÇÃO Para que uma rede de computadores exista precisamos preencher alguns requisitos tais como: 1 Devem existir 2 ou mais computadores ou então não seria necessária
Guia Primeiros Passos da Bomgar B400
Guia Primeiros Passos da Bomgar B400 Documento: 043010.15 Publicado: maio 2010 Guia Primeiros Passos da Bomgar B400 Documento: 043010.15 Publicado: maio 2010 Obrigado por usar a Bomgar. Na Bomgar, o atendimento
Roteamento Prof. Pedro Filho
Roteamento Prof. Pedro Filho Definição Dispositivo intermediário de rede projetado para realizar switching e roteamento de pacotes O roteador atua apenas na camada 3 (rede) Dentre as tecnologias que podem
Aprender.pl. plataforma didática. Manual do Aluno. Cursos Livres. Versão 1.0
Aprender.pl plataforma didática Manual do Aluno Cursos Livres Versão 1.0 Abril de 2017 Índice Geral Índice Geral... 2 Seja bem vindo!... 3 1- Instruções para o primeiro acesso... 3 1.1Acessando o ambiente
Objetivo: Orientar sobre o passo a passo de comissionamento rápidos do inversor Micromaster 430
Micromaster 430 Comissionamento básico Bruno Firmino - 24/03/2014 Objetivo: Orientar sobre o passo a passo de comissionamento rápidos do inversor Micromaster 430 Aviso: Este documento apresenta dicas e
Firewall e tradução de endereço de rede
Firewall e tradução de endereço de rede TIP60808 Curso Integrado Telecomunicações Prof. Emerson Ribeiro de Mello http://docente.ifsc.edu.br/mello Firewall Definição convencional: Parede corta fogo Dispositivo
Ajuda do Usuário do Forcepoint Secure Messaging
Ajuda do Usuário do Forcepoint Secure Messaging Bem-vindo ao Forcepoint Secure Messaging, uma ferramenta que fornece um portal seguro para transmissão e exibição de dados confidenciais e pessoais em emails.
Configuração de PPPoE e de conexão com o Internet PPTP no roteador da Segurança do gigabit do Sem fio-n WRVS4400N
Configuração de PPPoE e de conexão com o Internet PPTP no roteador da Segurança do gigabit do Sem fio-n WRVS4400N Objetivo O Point-to-Point Protocol (PPP) é um protocolo de ligação de dados de uso geral
EXERCÍCIOS DE REVISÃO DNS, DHCP, Endereços Privados, Proxy e NAT EDGARD JAMHOUR. Segundo Bimestre
EXERCÍCIOS DE REVISÃO DNS, DHCP, Endereços Privados, Proxy e NAT EDGARD JAMHOUR Segundo Bimestre Exercício 1: Considere a seguinte configuração de árvore de nomes DNS. ZONA.br dns (200.0.0.1) SOA br dns2
MOODLE 3.2 MÓDULO BÁSICO EM CONSTRUÇÃO
MANUAL PASSO A PASSO DO MOODLE 3.2 MÓDULO BÁSICO EM CONSTRUÇÃO SETEMBRO/2017 1 ACESSE O SISTEMA MOODLE Para acessar o Moodle você deverá ter um computador ou dispositivo com acesso à internet. E deverá
Desenvolvimento de softwares e aplicações web
Desenvolvimento de softwares e aplicações web Home Empresa Softwares Downloads Contato Pedido Online Nós temos 2 visitantes online Visitantes Hoje 54 Esta semana 54 Este mês 1095 Último mês 2131 Artigos
Verificando documentação e dimensionamento de acionamentos com o DT CONFIGURATOR online.
Produto Verificando documentação e dimensionamento de acionamentos com o DT CONFIGURATOR online. Marcel Dorti Objetivo: Configurar e tirar dúvidas de documentações, informações de datasheet e catálogos
Servidor DHCP Dynamic Host Configuration Protocol
Servidor DHCP Dynamic Host Configuration Protocol IFSC UNIDADE DE SÃO JOSÉ CURSO TÉCNICO SUBSEQUENTE DE TELECOMUNICAÇÕES! Prof. Tomás Grimm DHCP Numa rede de Arquitetura TCP/IP, todo computador tem que
Busca Preço G2 Manual de Usuário
Busca Preço G2 Manual de Usuário Rev 01/ 07-2018 1 - CARACTERÍSTICAS Fonte de alimentação automática de 90 a 240 VAC (saída de 5V / 1,5A) Consumo de corrente: 350mA Temperatura de operação: 0 até 40 ⁰C
Disciplina: Redes de Computadores I (R1)
UNIVERSIDADE FEDERAL DO PIAUI UFPI Colégio Técnico de Teresina CTT Professor: José Valdemir dos Reis Junior Disciplina: Redes de Computadores I (R1) 56. Uma das desvantagens da utilização de redes de computadores
Nota de Aplicação: Cliente ios com BluePlant. Sumário
Nota de Aplicação NAP161 Cliente ios com BluePlant Sumário 1. Introdução... 2 2. Descrição... 2 3. Definição da Arquitetura de Referência... 2 3.1 Material Utilizado no Exemplo... 3 4. Criando um Projeto
FERRAMENTA DE CONFIGURAÇÃO DE PAINEL SENSÍVEL AO TOQUE MANUAL DE OPERAÇÃO
MONITOR LCD FERRAMENTA DE CONFIGURAÇÃO DE PAINEL SENSÍVEL AO TOQUE MANUAL DE OPERAÇÃO Versão 1.0 Modelos aplicáveis (a partir de março de 2014) PN-L703A/PN-L703/PN-L603A/PN-L603/PN-70TA3/PN-70T3/PN-60TA3/PN-60T3
Como Conectar e configurar Câmeras FullSec em um DVR CVI de 16CH FullSec -ACESSO REMOTO VIA CELULAR
Como Conectar e configurar Câmeras FullSec em um DVR CVI de 16CH FullSec -ACESSO REMOTO VIA CELULAR 1- Conectar o DVR à internet via cabo de rede 2- Conectar o DVR na energia e ligar 3- Ao ligar, se o
PROCESSO DE INSTALACAO MFP
1. Definição...3 2. Requisitos para instalação do Equipamento...3 3. Suporte...4 4. Configuração do Endereço TCP/IP...4 5. Atualizar firmware da M4070FR...4 6. Cadastrar o Endereço SMTP para Scan to E-mail
Use o cliente VPN macio do musaranho para conectar com o server do IPSec VPN em RV130 e em RV130W
Use o cliente VPN macio do musaranho para conectar com o server do IPSec VPN em RV130 e em RV130W Objetivo O IPSec VPN (Virtual Private Network) permite-o de obter firmemente recursos remotos estabelecendo
Firewalls. Carlos Gustavo A. da Rocha. ASSR
Carlos Gustavo A. da Rocha Introdução Um Firewall cria uma barreira através da qual todo o tráfego que deixa ou chega a uma rede deve passar Suas regras ditam quais tráfegos estão autorizados a passar
MANUAL DO USUÁRIO SISTEMA GERENCIADOR DE SENHAS PAINEL ELETRÔNICO SGS 10 SERVIÇOS
MANUAL DO USUÁRIO SISTEMA GERENCIADOR DE SENHAS PAINEL ELETRÔNICO SGS 10 SERVIÇOS 2 SUMÁRIO 1. INTRODUÇÃO 3 2. INSTALAÇÃO 4 3. UTILIZAÇÃO DO SOFTWARE 6 Menu Painel 6 Submenu Programador 7 Submenu Configurador
Configurando ajustes e Failover avançados do VPN de Site-para-Site no RV160 e no RV260
Configurando ajustes e Failover avançados do VPN de Site-para-Site no RV160 e no RV260 Objetivo O objetivo deste documento é mostrar-lhe como configurar ajustes e o Failover avançados VPN de Site-para-Site
MANUAL DE OPERAÇÕES MODBUS GATEWAY CCM-18A/N-E (K02-MODBUS)
MANUAL DE OPERAÇÕES MODBUS GATEWAY CCM-18A/N-E (K02-MODBUS) Muito obrigado por comprar o nosso produto. Antes de usar a sua unidade, ler atentamente este manual e guardá-lo para consulta futura. Índice
GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo
GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo Índice Introdução Pré-requisitos Pré-requisitos Componentes Utilizados Convenções Diagrama de
WINTHOR UPGRADE VERSÃO 2
PROCEDIMENTOS PARA MANTER ROTINAS ATUALIZADAS WINTHOR UPGRADE VERSÃO 2 ATUALIZADOR DE VERSÃO MODELO FECHADO A PC Sistemas orienta neste documento que a atualização das rotinas deve ser realizada em AMBIENTE
Manual de acesso aos sistemas. Diretoria de Educação a Distância
Manual de acesso aos sistemas Diretoria de Educação a Distância Milton Ferreira de Azara Filho Instituto Federal de Goiás Última Revisão: Novembro de 2015 1 Registro de Revisões Data Responsável Descrição
Gerenciamento de Redes Linux. Linux configuração de rede
Gerenciamento de Redes Linux Linux configuração de rede As interfaces de rede no GNU/Linux estão localizadas no diretório /dev e a maioria é criada dinamicamente pelos softwares quando são requisitadas.
MANUAL DO USUÁRIO - APP MONIVOX ROIP
1. INFORMAÇÕES DO PRODUTO 1.1 INTRODUÇÃO Bem vindo ao manual do usuário do app RoIP. Neste você encontrará instruções de como configurar e colocar em operação o MoniVox app RoIP. 1.2 DIREITOS AUTORAIS
1 Versões do documento O que se entende por Referências do Fornecedor Configuração das funções organizacionais...
SQP Referências do fornecedor Versão 1, Novembro de 2008 Versão em português Engenharia da Qualidade Industrial Índice 1 Versões do documento... 2 2 O que se entende por Referências do Fornecedor... 3
Configurar a conexão do Virtual Private Network (VPN) usando o assistente de configuração no roteador do RV34x Series
Configurar a conexão do Virtual Private Network (VPN) usando o assistente de configuração no roteador do RV34x Series Objetivo Uma conexão do Virtual Private Network (VPN) permite que os usuários alcancem,
Configuração de relatório do WinCCOnlineTrendControl com seleção de janela de tempo
WinCC Professional V11/V12/V13 Configuração de relatório do WinCCOnlineTrendControl com seleção de janela de tempo Ulisses Paiva Objetivo: Mostrar como configurar um relatório do WinCCOnlineTrendControl
Procedimento para a transferência do backup de dados através da porta serial da PCU20
SINUMERIK 810D/840D Procedimento para a transferência do backup de dados através da porta serial da PCU20 Alexandre Caldas Objetivo: Como transferir o backup de dados através da porta serial da PCU20 Aviso:
Configurar uma conexão do Virtual Private Network (VPN) do Local-à-local em um roteador RV340 ou RV345
Configurar uma conexão do Virtual Private Network (VPN) do Local-à-local em um roteador RV340 ou RV345 Objetivo Um Virtual Private Network (VPN) é a conexão entre a rede local e um host remoto através
Parte 3: Camada de Rede
Parte 3: Camada de Rede Objetivos: Visão Geral: Entender os princípios dos serviços da Camada de Rede: Roteamento (seleção de caminho). Implementação na Internet. Serviços da Camada de Rede. Princípios
Guia de Utilização do AnyConnect
Guia de Utilização do AnyConnect Veja como utilizar o software AnyConnect no seu Desktop, Notebook ou Macbooks corporativos (Guia de referência para AnyConnect versão 3.0) Data: 13/01/2012 Versão: 4.0
Data and Computer Network Endereçamento IP
Endereçamento IP P P P Prof. Doutor Félix Singo Camadas do TCP/IP Data and Computer Network Aplicação: Camada mais alta Protocolos de Aplicações clientes e servidores HTTP, FTP, SMTP, POP Transporte: Estabelece
1. O que é NFC-e? O acrônimo NFC-e é significa Nota Fiscal de Consumidor Eletrônica,
SUMÁRIO 1. O que é NFC-e?... 3 2. Benefícios de uso NFC-e... 4 3. Aquisição do NFC-e... 5 4. Gerenciando NFC-e... 7 Acessando NFC-e... 7 5. Menus NFC-e... 10 Menu Cadastros Emitente... 10 Menu Cadastros
Compreendendo e configurando o comando ip unnumbered
Compreendendo e configurando o comando ip unnumbered Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções O que é uma interface sem número? IP e IP sem número Exemplos de configuração
