multi10
Goto Top

Standards für die Netzwerksegmentierung in der Produktion

Hi Admins,

Mich würde es interessieren ob es für die Netzwerksegmentierung in der Produktion schon Standards gibt?
Hat einer von euch da schon zufällig Erfahrung?

An was haltet Ihr euch bei einer Segmentierung? Wie geht Ihr so vor?

Grüße Multi10

Content-Key: 303267

Url: https://administrator.de/contentid/303267

Printed on: April 19, 2024 at 21:04 o'clock

Mitglied: 119944
Solution 119944 Apr 29, 2016 at 12:32:43 (UTC)
Goto Top
Moin,

gibt soweit ich weis keine Standards, aber eventuell "Best Practice" Vorschläge.

Ich halte mich ungefähr immer da dran:
VLAN10 - Clients (ggf. auch mehr als ein VLAN bei mehreren Gebäuden usw.)
VLAN20 - WLAN
VLAN30 - Server
VLAN40 - VOIP
VLAN50 - Management

VG
Val
Member: chiefteddy
Solution chiefteddy Apr 29, 2016, updated at May 03, 2016 at 09:11:35 (UTC)
Goto Top
Hallo,

es gibt weder für "Verwaltungs-Netze" noch für "Produktions-Netze" noch für irgend welche anderen "Netze" Standards für die Segmentierung.

Es gibt praktische Empfehlungen, die sich aber nach der Größe des Netzes und "persöhnlichen" Vorlieben unterscheiden.

Geht es hier um die Einbindung von "normalen" Client-PCs in das Netzwerk oder um die Vernetzung von Steuerungen/Maschinen?. Oder um beides?

Steuerungskommunikation und PC-Kommunikation sollte man trennen. In der Steuerungskommunikation werden ja auch häufig spezielle IP-Protokoll genutzt.

Unter Umständen sind aus Gründen der Ausfallsicherheit auch andere Topologien (Ring statt Stern) im Einsatz.

Üblicher Weise wird die Steuerungs-Kommunikation über eine Firewall von der PC- bzw. Verwaltungs-Kommunikation abgeschottet.

Wenn man mehere gleichartige Fertigungszellen hat, sind die vom Hersteller meist mit identischen IPs konfiguriert. Diese Fertigungszellen bindet man dann über einen NAT-Router in das übergeordnete Produktions-Netz ein. Damit vermeidet man eine Änderung der IPs in den einzelnen Fertigungszellen.

Die Firma Phoenix Contact bieter zB entsprechende Technik.

https://www.phoenixcontact.com/online/portal/de?1dmy&urile=wcm%3apat ...

https://www.phoenixcontact.com/online/portal/de?1dmy&urile=wcm%3apat ...

https://www.phoenixcontact.com/online/portal/de?1dmy&urile=wcm%3apat ...

https://www.phoenixcontact.com/assets/downloads_ed/global/web_dwl_techni ...

besonders Kap. 9 ff

https://www.phoenixcontact.com/assets/downloads_ed/global/web_dwl_promot ...

https://www.phoenixcontact.com/assets/downloads_ed/local_de/web_dwl_prom ...

Jürgen
Member: aqui
Solution aqui Apr 29, 2016 updated at 18:59:37 (UTC)
Goto Top
VLAN Segmentierung sollte immer ein MUSS sein ab einer bestimmten Größe von Netzen und sofern es Sicherheits Aspekte gibt und Vertraulichkeit wie z.B. Voice und WLAN. Da ist Segmentierung zwingend.
Jeder verantwortungsvolle Netzwerker macht das !
Member: multi10
multi10 May 03, 2016 at 08:57:56 (UTC)
Goto Top
Vielen dank für den super Input!