Пневматика и
автоматизация

  • Пн - Пт
  • 9:00 - 18:00
  • Последнее обновление цен: 2 августа 2026

    Обзор

    SIMATIC NET модули защиты данных SCALANCE S 612 и SCALANCE S 613
    • Защита промышленных сетей и обеспечение безопасного обмена данными между программируемыми контроллерами
    • Обеспечение возможности обмена данными только между зарегистрированными и авторизованными приборами с обеспечением защиты:
      • от ошибок оператора 
      • от несанкционированного доступа 
      • от ошибок и перегрузки системы связи
    • Кодирование передаваемых данных: 
      • защита от шпионажа
      • защита от неправомерных действий с данными 
    • Минимальное конфигурирование, отсутствие необходимости иметь специальные знания в области защиты данных при использовании IT технологий
    • Отсутствие необходимости внесения изменений в существующие сетевые структуры, приложения и станции
    • Обеспечение защиты передаваемых данных независимо от типа используемого коммуникационного протокола (PROFINET, Ethernet IP, MODBUS TCP и т.д.)
    • Замена модулей без повторного конфигурирования сети, сохоранение всех параметров настройки в съемном модуле памяти C-PLUG (не входит в комплект поставки)

    Особенности

    • Управление доступом и защита передаваемых данных в промышленных сетях
    • Минимальное конфигурирование, отсутствие необходимости иметь специальные знания в области защиты данных при использовании IT технологий.
    • Простая интеграция в существующие системы связи без внесения изменений в топологию сети и реконфигурирования сетевых станций.
    • Обеспечение защиты передаваемых данных независимо от типа используемого коммуникационного протокола (например, PROFINET, Ethernet/IP, Modbus TCP, и т.д.), распространение защиты на 2-й уровень транспортных протоколов систем автоматизации.
    • Прочная конструкция, ориентированная на работу в промышленных условиях.
    • Замена модуля без повторного конфигурирования системы, сохранение параметров настройки в съемном модуле памяти C-Plug (для IT функций обеспечивается сохранение и файловой системы).
    • Международный сертификат ISO/IEC 15408 Common Criteria, обеспечение максимального уровня защиты передаваемых данных "Evaluation Assurance Level" EAL4+"

    Область применения

    Модули серии SCALANCE S разработаны для защиты данных, передаваемых через промышленные сети, но способны выполнять свои функции и в офисных сетях, а также системах, использующих IT технологии. Они отвечают специальным требованиям по защите данных систем автоматизации и позволяют выполнять простую модернизацию существующих систем промышленной связи, отличаются простотой монтажа, обеспечивают получение минимального времени простоя в случае отказа системы.

    Для обеспечения требуемого уровня безопасности допускается объединение различных мер по защите данных. Модули SCALANCE S612 и SCALANCE S613 могут применяться как для защиты отдельных систем автоматизации, так и для защиты сегментов сети.

    Дизайн

    SCALANCE S602
    • 10/100/1000 Мбит/с порты для подключения и работы модуля SCALANCE S в гигабитных сетях.
    • Дополнительно к режиму моста может функционировать в режиме маршрутизатора и использоваться непосредственно на границе IP подсетей.
    • Преобразование адресов: 
      • NAT (Network Address Translation) позволяет конвертировать частные IP адреса во внутренней сети в общие IP адреса.
      • NAPT (Network Address and Port Translation) позволяет конвертировать частные IP адреса во внутренней сети в общие IP адреса при передаче телеграмм через соответствующий коммуникационный порт.
    • Станции внутренней сети получают свои IP адреса от встроенного DHCP сервера.
    • Файлы регистрации данных могут обрабатываться Syslog сервером.
    • Простое и быстрое конфигурирование брандмауэра с использованием глобальных правил и символьных имен IP адресов.
    • Расширенная интеграция в IT инфраструктуру и систему управления сетью на базе протокола SNMP.
    SCALANCE S612 и SCALANCE S623

    Дополнительно к SCALANCE S602:

    • Кодирование передаваемых данных через VPN (IPSec):
      • Защита от шпионажа.
      • Защита от неправомерного использования данных.
    • Защищенный удаленный доступ через Интернет. Например, в сочетании с программным обеспечением "SOFTNET Security Client" и GPRS маршрутизатором MD741-1  или UMTS маршрутизатором SCALANCE M875.

    Функции

    Функции защиты данных

    VPN (Virtual Private Network - виртуальная частная сеть);
    для надежной идентификации сетевых станций, кодирования и проверки целостности передаваемых данных.

    • Идентификация;
      Мониторингу и проверке подвергаются все поступающие данные. IP адреса могут быть фальсифицированы (IP spoofing), поэтому одной проверки IP адресов не достаточно. Кроме того, некоторые клиенты имеют альтернативные IP адреса. Поэтому для выпонения идентификации используются хорошо зарекомендовавшие себя механизмы VPN.
    • Кодирование данных;
      Кодирование передаваемых данных обеспечивает их защиту от шпионажа и непавомерных действий. После кодирования передаваемые данные становятся непонятными для всех прослушивающих сетевых устройств. Декодировать эти данные способен только модуль SCALANCE S, установленный на приемной стороне. Логические соединения между модулями SCALANCE S создаются на основе VPN туннелей.

    Межсетевая защита (Firewall);
    Может использоваться как альтернатива или дополнять механизмы VPN гибкими возможностями управления доступом к сети.
    Межсетевая защита фильтрует пакеты данных в соответствии со списком фильтрации и запрещает или разрешает установку коммуникационных соединений (межсетевой защитный фильтр пакетов данных). Фильтрации могут подвергаться передаваемые и принимаемые пакеты данных, IP и MAC адреса, а также коммуникационные протоколы (порты).

    • Регистрация;
      Регистрация является исключительно важной операцией для контроля доступа к сети. Модули SCALANCE S заносят в специальный файл регистрации данные о том кто, когда, как и к кому обращался. Анализ этой информации позволяет выявлять попытки неправомерного доступа к сети и предпринимать соответствующие меры пресечения подобных попыток.

    Модификации модулей:

    SCALANCE S612;
    защита до 3 приборов,
    одновременная поддержка до 64 VPN туннелей

    SCALANCE S612;
    защита до 64 приборов,
    одновременная поддержка до 128 VPN туннелей; 
    диапазон рабочих температур от -20 до +70 °C

    Конфигурирование

    Конфигурирование может выполняться персоналом, не имеющим специальных знаний в области IT технологий. Конфигурированию подвергаются только модули защиты, поддерживающие между собой защищенный обмен данными. Все параметры конфигурации сохраняются в съемном модуле памяти C-PLUG, что позволяет производить замену модулей SCALANCE S без повторного конфигурирования системы связи. Модуль C-PLUG не входит в комплект поставки  SCALANCE S и должен заказываться отдельно.

    Примеры конфигураций

    Защищенный обмен данными с использованием модулей SCALANCE S

    Обмен данными между программатором (PG) и приборами, защищенными модулями SCALANCE S

    Обмен данными между программируемыми контроллерами, защищенными модулями SCALANCE S

    Технические данные

    Article number

    6GK5605-0AA00-2AA2

    6GK5615-0AA00-2AA2

    6GK5615-0AA01-2AA2

    6GK5642-2GS00-2AC2

    6GK5646-2GS00-2AC2

    product type designation

    S605

    S615

    S615 EEC

    SC642-2C

    SC646-2C

    product brand name

    SCALANCE

    SCALANCE

    SCALANCE

    SCALANCE

    Technical Product Detail Page

    transfer rate

    transfer rate

    10 Mbit/s, 100 Mbit/s

    10 Mbit/s, 100 Mbit/s

    10 Mbit/s, 100 Mbit/s

    10 Mbit/s, 100 Mbit/s, 1 000 Mbit/s

    10 Mbit/s, 100 Mbit/s, 1 000 Mbit/s

    interfaces

    number of electrical/optical connections for network components or terminal equipment maximum

    5

    5

    5

    2

    6

    number of electrical connections

    • ● for signaling contact

    1

    1

    • ● for power supply

    1

    1

    1

    1

    1

    • ● for redundant voltage supply

    1

    1

    1

    1

    1

    type of electrical connection

    • ● for signaling contact

    2-pole terminal block

    2-pole terminal block

    • ● for power supply

    5-pole terminal block

    5-pole terminal block

    5-pole terminal block

    4-pole terminal block

    4-pole terminal block

    design of the removable storage C-PLUG

    Yes

    Yes

    Yes

    Yes

    Yes

    signal inputs/outputs

    number of electrical connections

    • ● for digital input signals

    1

    1

    1

    1

    1

    • ● for digital output signals

    1

    1

    1

    type of electrical connection

    • ● for digital input signals

    2-pole terminal block

    2-pole terminal block

    2-pole terminal block

    2-pole terminal block

    2-pole terminal block

    • ● for digital output signals

    2-pole terminal block

    2-pole terminal block

    2-pole terminal block

    2-pole terminal block

    2-pole terminal block

    operating voltage of the signaling contacts at DC rated value

    24 V

    24 V

    operational current of the signaling contacts at DC maximum

    0.1 A

    0.1 A

    supply voltage, current consumption, power loss

    type of voltage 1 of the supply voltage

    DC

    DC

    DC

    DC

    DC

    supply voltage 1 rated value

    24 V

    24 V

    24 V

    24 V; (with plugged-in SFPs)

    24 V; (with plugged-in SFPs)

    power loss [W] 1 rated value

    4 W

    4 W

    4 W

    9.12 W

    9.6 W

    supply voltage 1 rated value

    10.8 ... 28.8 V

    10.8 ... 28.8 V

    10.8 ... 28.8 V

    9.6 ... 31.2 V

    9.6 ... 31.2 V

    consumed current

    • ● 1 maximum

    0.38 A

    0.4 A

    • ● at DC at 24 V typical

    0.2 A

    0.2 A

    0.2 A

    product component 1 fusing at power supply input

    Yes

    Yes

    Yes

    fuse protection type 1 at input for supply voltage

    Non-replaceable melting fuse (F 2 A5 / 32 V)

    Non-replaceable melting fuse (F 2 A5 / 32 V)

    Non-replaceable melting fuse (F 2 A5 / 32 V)

    ambient conditions

    ambient temperature

    • ● during operation

    -40 ... +70 °C

    -40 ... +70 °C

    -40 ... +70 °C

    -40 ... +70 °C

    -40 ... +70 °C

    • ● during storage

    -40 ... +80 °C

    -40 ... +80 °C

    -40 ... +80 °C

    -40 ... +85 °C

    -40 ... +85 °C

    • ● during transport

    -40 ... +80 °C

    -40 ... +80 °C

    -40 ... +80 °C

    -40 ... +85 °C

    -40 ... +85 °C

    relative humidity at 25 °C without condensation during operation maximum

    95 %

    95 %

    95 %

    95 %

    95 %

    protection class IP

    IP20

    IP20

    IP20

    IP20

    IP20

    design, dimensions and weights

    design

    compact

    compact

    compact

    compact

    compact

    width

    35 mm

    35 mm

    35 mm

    60 mm

    60 mm

    height

    147 mm

    147 mm

    147 mm

    145 mm

    145 mm

    depth

    127 mm

    127 mm

    127 mm

    125 mm

    125 mm

    net weight

    0.4 kg

    0.4 kg

    0.4 kg

    0.58 kg

    0.58 kg

    fastening method

    Fixing bolt with additional screw protection

    Fixing bolt with additional screw protection

    fastening method

    • ● 35 mm DIN-rail mounting

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● S7-300 rail mounting

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● S7-1500 rail mounting

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● wall mounting

    Yes

    Yes

    product features, product functions, product components general

    product function DynDNS client

    Yes

    Yes

    product feature conformal coating

    Yes

    product functions management, configuration, engineering

    product function

    • ● CLI

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● web-based management

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● MIB support

    Yes

    Yes

    Yes

    Yes

    Yes

    protocol is supported

    • ● Telnet

    No

    No

    • ● HTTP

    Yes

    Yes

    Yes

    No

    No

    • ● HTTPS

    Yes

    Yes

    • ● TFTP

    Yes

    Yes

    • ● FTP

    Yes

    Yes

    • ● SFTP

    Yes

    Yes

    • ● DCP

    Yes

    Yes

    • ● LLDP

    Yes

    Yes

    • ● SNMP v1

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● SNMP v2

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● SNMP v3

    Yes

    Yes

    Yes

    Yes

    Yes

    product function

    • ● RMON

    Yes

    Yes

    • ● port mirroring

    Yes

    Yes

    • ● multiport mirroring

    Yes

    Yes

    • ● CoS

    Yes

    Yes

    type of configuration

    Web Based Management, CLI, SNMP, SCT (Configuration support for certificate generation)

    Web Based Management, CLI, SNMP, SCT (Configuration support for certificate generation)

    Web Based Management, CLI, SNMP, SCT (Configuration support for certificate generation)

    WBM, CLI, SNMP

    WBM, CLI, SNMP

    PROFINET conformity class

    A

    A

    product functions diagnostics

    product function

    • ● SysLog

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● packet filter log

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● audit log

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● system log

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● port diagnostics

    Yes

    Yes

    • ● statistics Packet Size

    Yes

    Yes

    • ● statistics packet type

    Yes

    Yes

    • ● error statistics

    Yes

    Yes

    product functions DHCP

    product function

    • ● DHCP client

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● DHCP server - internal network

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● DHCP Option 66

    Yes

    Yes

    • ● DHCP Option 67

    Yes

    Yes

    product functions routing

    product function static IP routing

    Yes

    Yes

    Yes

    Yes

    Yes

    protocol is supported VRRP

    Yes

    Yes

    product function static IP routing IPv6

    Yes

    Yes

    protocol is supported OSPFv2

    Yes

    Yes

    product functions security

    firewall version

    stateful inspection

    stateful inspection

    stateful inspection

    stateful inspection

    stateful inspection

    product function with VPN connection

    OpenVPN (as client for SINEMA RC)

    IPsec, OpenVPN (as client for SINEMA RC)

    IPsec, OpenVPN (as client for SINEMA RC)

    IPsec, OpenVPN

    IPsec, OpenVPN

    type of encryption algorithms with VPN connection

    AES-256, AES-192, AES-128, 3DES-168, DES-56

    AES-256, AES-192, AES-128, 3DES-168, DES-56

    AES-256, AES-192, AES-128, 3DES-168, DES-56

    AES-256, AES-192, AES-128, 3DES-168, DES-56

    type of authentication procedure with VPN connection

    Preshared key (PSK), X.509v3 certificates

    Preshared key (PSK), X.509v3 certificates

    Preshared key (PSK), X.509v3 certificates

    Preshared key (PSK), X.509v3 certificates

    type of hashing algorithms with VPN connection

    MD5, SHA-1, SHA-256, SHA-384, SHA-512

    MD5, SHA-1, SHA-256, SHA-384, SHA-512

    MD5, SHA-1, SHA-256, SHA-384, SHA-512

    MD5, SHA-1, SHA-256, SHA-384, SHA-512

    number of possible connections with VPN connection

    20

    20

    200

    200

    product function

    • ● password protection

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● bandwidth limitation

    No

    No

    No

    No

    No

    • ● NAT/NAPT

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● IEEE 802.1x (radius)

    Yes

    Yes

    • ● broadcast/multicast/unicast limiter

    Yes

    Yes

    • ● broadcast blocking

    Yes

    Yes

    protocol is supported SSH

    Yes

    Yes

    product functions redundancy

    product function

    • ● ring redundancy

    Yes

    • ● standby redundancy

    Yes

    Yes

    • ● High Speed Redundancy Protocol (HRP)

    Yes

    protocol is supported Media Redundancy Protocol (MRP)

    Yes

    product function

    • ● redundancy procedure STP

    Yes

    Yes

    • ● redundancy procedure RSTP

    Yes

    Yes

    • ● passive listening

    Yes

    Yes

    product functions time

    protocol is supported

    • ● NTP

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● SNTP

    Yes

    Yes

    product component hardware real time clock

    Yes

    Yes

    Yes

    product feature hardware real time clock w. battery backup

    No

    No

    No

    Yes

    Yes

    standards, specifications, approvals

    standard

    • ● for FM

    FM19US0167X

    FM19US0167X

    • ● for safety from CSA and UL

    UL 61010 E223122

    UL 60950 E115352

    UL 60950 E115352 / CSA C22.2 no. 60950-1-03, CSA C22.2 no. 213-M1987 (available soon)

    UL 60950 E115352 / CSA C22.2 no. 60950-1-03, CSA C22.2 no. 213-M1987 (available soon)

    • ● for emitted interference

    EN 61000-6-4

    EN 61000-6-4

    EN 61000-6-4: 2007

    EN 61000-6-4: 2007

    • ● for interference immunity

    EN 61000-6-2

    EN 61000-6-2

    EN 61000-6-2: 2005

    EN 61000-6-2: 2005

    certificate of suitability

    EMC, RoHS

    ATEX, EMC, RoHS

    AS/NZS 2064 (Class A), EN 61000-6-2, EN 61000-6-4

    AS/NZS 2064 (Class A), EN 61000-6-2, EN 61000-6-4

    • ● CE marking

    Yes

    Yes

    Yes

    Yes

    Yes

    • ● C-Tick

    Yes

    Yes

    • ● CCC

    Yes

    Yes

    MTBF

    37.83 a

    31.64 a

    • ● standard

    EN/IEC 61709

    EN/IEC 61709

    • ● reference temperature

    40 °C

    40 °C

    product function is supported identification link

    Yes; acc. to IEC 61406-1:2022

    Yes; acc. to IEC 61406-1:2022

    Yes; acc. to IEC 61406-1:2022

    Yes; acc. to IEC 61406-1:2022

    Yes; acc. to IEC 61406-1:2022

    standards, specifications, approvals marine classification

    Marine classification association

    • ● American Bureau of Shipping Europe Ltd. (ABS)

    No

    Yes

    No

    Yes

    Yes

    • ● French marine classification society (BV)

    No

    Yes

    No

    Yes

    Yes

    • ● DNV GL

    No

    Yes

    No

    Yes

    Yes

    • ● Lloyds Register of Shipping (LRS)

    No

    Yes

    No

    Yes

    Yes

    • ● Nippon Kaiji Kyokai (NK)

    No

    Yes

    No

    Yes

    Yes

    • ● Polski Rejestr Statkow (PRS)

    No

    Yes

    Yes

    • ● Royal Institution of Naval Architects (RINA)

    No

    Yes

    No

    Yes

    Yes

    standards, specifications, approvals hazardous environments

    standard for hazardous zone

    EN 60079-15, EN 60079-0, II 3 G Ex nA IIC T4 Gc, KEMA 07ATEX0145 X

    EN 60079-0: 2006, EN60079-15: 2005, II 3 G Ex nA IIC T4 Gc, KEMA 07ATEX0145 X

    EN 60079-0: 2006, EN60079-15: 2005, II 3 G Ex nA IIC T4 Gc, KEMA 07ATEX0145 X

    certificate of suitability CCC for hazardous zone according to GB standard

    No

    Yes; GB3836.1, GB3836.8

    Yes; GB3836.1, GB3836.8

    Yes; GB3836.1, GB3836.8

    certificate of suitability CCC for hazardous zone according to GB standard as marking

    Ex nA IIC T4 Gc

    Ex nA IIC T4 Gc

    Ex nA IIC T4 Gc

    standards, specifications, approvals Environmental Product Declaration

    Environmental Product Declaration

    Yes

    Yes

    Yes

    Yes

    Yes

    global warming potential [CO2 eq]

    • ● total

    141.25 kg

    141.056 kg

    141.25 kg

    248.56 kg

    261.69999 kg

    • ● during manufacturing

    15.64 kg

    15.6 kg

    15.64 kg

    31.33 kg

    31.33 kg

    • ● during operation

    125.19 kg

    125 kg

    125.19 kg

    216.75999 kg

    229.9 kg

    • ● after end of life

    0.42 kg

    0.42 kg

    0.42 kg

    0.47 kg

    0.47 kg

    accessories

    product extension optional

    • ● C-PLUG

    No

    No

    Yes

    Yes

    Yes

    • ● KEY-PLUG

    Yes

    Yes

    Yes

    accessories

    optional KEY-PLUG

    optional KEY-PLUG

    optional KEY-PLUG

    further information internet links

    internet link

    • ● to website: Selection guide for cables and connectors

    • ● to web page: selection aid TIA Selection Tool

    • ● to website: Industrial communication

    • ● to web page: SiePortal

    • ● to website: Image database

    • ● to website: CAx-Download-Manager

    • ● to website: Industry Online Support


    Дальнейшая информация

    Более полную информацию можно найти в Интернете по адресу:

    Ответственный редактор / Инженер

    Директор «Би Энд Би Инжиниринг»
    «Описание оборудования на этой странице составлено на основе нашего 10-летнего опыта работы в сфере пневматического оборудования, запорной арматуры и промышленной автоматизации. Если у вас есть вопросы или комментарии — напишите мне лично».