Feldbus- und NAT-Gateways
Kaum weniger häufig als Switche kom men Feldbus-Gateways zum Verbinden einzelner Automatisierungsnetzwerke zum Einsatz. Unabhängig vom jeweiligen Netzwerk-Bus (PROFINET, CANopen, DP) zählt deshalb auch hier eine möglichst klein dimensionierte Bauform. PROFINET-PROFINET-Gateways von Helmholz sind zum Beispiel nur rund ein Viertel so groß wie vergleichbare Geräte anderer Hersteller. Darüber hinaus erfordert ihre Installation, wie auch die der PROFINET-Switche, kein zusätzliches Software-Tool.
Mit dem Siegeszug der Ethernet-Vernetzung spielt auch die Cybersecurity eine ganz zentrale Rolle. Gerade angesichts wachsender Datenmengen ist die Trennung bzw. Segmentierung von Netzwerken deshalb dringend zu empfehlen. Dabei geht es im Kern darum, Maschinennetze sicher in das übergeordnete Produktionsnetzwerk zu integrieren. Mit dem NAT Gateway WALL IE bietet Helmholz dafür eine auf die wesentlichen Funktionen konzentrierte und damit entsprechend kostengünstige Lösung: Die robuste und besonders kompakte Ethernet-Komponente verbindet Bridgeund Firewall-Funktionen. Damit ermöglicht sie die einfache Integration von Maschinennetzen in das übergeordnete Produktionsnetz. Als positiver Effekt werden somit auch Broadcast-Domänen verkleinert.
Konkret schützt die Komponente die Netze, indem sie genau regelt, welcher Teilnehmer mit welchem Gerät Daten austauschen darf. Die Voraussetzung dafür schafft eine Paketfilter-Funktionalität: Damit lässt sich der Zugriff zwischen dem Produktionsnetzwerk und der Automatisierungszelle einschränken.
Als weitere Besonderheit kann die WALL IE sowohl im NAT-Betriebsmodus als auch als Bridge eingesetzt werden. Im Bridge-Betriebsmodus agiert WALL IE als Layer 2 Switch. Im Gegensatz zu normalen Switches ist jedoch auch in dieser Betriebsart die Paketfilterung möglich. Dadurch kann die Einschränkung des Zugriffs zu einzelnen Bereichen des jeweiligen Netzwerks erreicht werden, ohne dass hierfür unterschiedliche Netzwerke verwendet werden müssen.
Im Router-Betriebsmodus, den die meisten Anwender nutzen, leitet die WALL IE den Datenverkehr zwischen verschiedenen IPv4-Netzwerken (Layer 3) weiter und nutzt Paketfilter für die Zugriffsbeschränkung auf das dahinterliegende Automatisierungsnetzwerk. Dabei wird die Adressübersetzung mittels Network Adress Translation (NAT) unterstützt. Die Verwendung von NAT ermöglicht es darüber hinaus, mehrere gleichartige Automatisierungszellen mit dem gleichen Adressbereich in das Produktionsnetz einzubinden. Im Router-Betriebsmodus unterstützt WALL IE zwei NAT-Funktionalitäten: Basic NAT (auch „1:1 NAT“ oder „Static NAT“ genannt) und NAPT (Network Address and Port Translation, auch „1:N NAT“ oder „Masquerading“ genannt).