SlideShare ist ein Scribd-Unternehmen logo
1 von 25
Protokollkonvertierung mit Merlin Routern
Wie im Router integrierte Funktionen ein Netz smarter und sicherer zu gestalten
Erwin Lasinger, Axel Kirschner I 2023-10-17
Axel Kirschner
Key Account Manager
Market Director Energy D A CH
axel.kirschner@westermo.com
+49 7254 95400 22
+49 175 8142065
Erwin Lasinger
Industrial Cyber Security Expert
erwin.lasinger@westermo.com
+43 720 303920 11
+43 676 897262211
Ihre Gastgeber
Wir freuen uns auf Ihre Frage
• Nutzen Sie einfach die Chatfunktion
• Fragen sind auch anonym möglich
• Alle Fragen werden am Ende der Präsentation entsprechend beantwortet
Live Stream
• Sie können den Live Stream auch entsprechend stoppen und wieder starten
• Dazu verwenden Sie am besten den Pause / Play Button an der linken unteren Ecke
Lynx 3000 series
A Scalable Offer
PoE +
FAST
ETH
PoE +
2.5G
2.5G
ALL
GIG
Protokollkonvertierung
Wie integrierte Protokollkonvertierung hilft, ein Smart Grid
umzusetzen.
Transition to a digitized
secondary substation
Level 0
- Secondary substation
without communication
Level 1
- One-way communication
- Remote monitoring
- Current & Voltage
Level 2
- Two-way communication
- Remote control
- Manual decision making
Level 3
- Autonomous operation
- Distributed decision
making
- Interstation
communication within
clusters of substations
Solution overview
The Janitza device
communicates over Modbus
TCP
This is converted in the Merlin
device into IEC-104
Communication with the
Control System is over a
cellular network
The connection from the
Merlin device to Control
Center is secured with VPN
Protokolle
Was sind industrielle Protokolle
Ich spreche IEC104
Und ich Modbus TCP
Protokolle stellen eine Art Sprache auf Ethernet-Ebene dar.
Was sind industrielle Protokolle
Ich spreche IEC104
Ich auch!
Protokolle stellen eine Art Sprache auf Ethernet-Ebene dar.
Teilnehmer welche idente Protokolle unterstützen können miteinander kommunizieren.
Die häufigsten Protokolle im OT-Umfeld
Protokoll Ethernet / Seriell Default Port Anwendung
IEC104 Ethernet 2404 TCP Fernwirken
IEC101 Seriell Fernwirken
Modbus Ethernet 502 TCP Maschinendaten
Modbus RTU Seriell Maschinendaten
Profinet Ethernet Automatisierung
Profibus Seriell Automatisierung
Profisafe Ethernet Safety
OPC UA Ethernet 4840 TCP Maschinendaten
DNP3 Ethernet 20000 TCP | UDP Fernwirken
Hart Seriell Automatisierung
IEC61850 Ethernet Fernwirken
und viele mehr…!
Einstellungen
Theorie
• Merlin kann unterstützte Protokolle beliebig wandeln
• IEC104 auf Modbus TCP
• Modbus RTU auf DNP3
• …
• Es können auf beliebige Kombinationen angewendet werden
• 2 Datenpunkte werden von IEC104 auf Modbus gewandelt
• Die nächsten 3 Datenpunkte von IEC104 auf DNP3
• …
• Upload kann über eine CSV-Datei erfolgen
Funktion
Merlin Router
Modbus TCP Slave
Register 40022
Wert: 37,5°C
IEC104 Master
IEC101 Slave
Information Object Frequenz
Wert: 49,8Hz
37,5 49,8
Modbus TCP Master –
Read Register 40022
IEC101 Master – Read
Information Object Frequenz
Information Object Frequenz
Wert: 49,8Hz
Information Object Temp
Wert: 37,5°C
Information Object Temp &
Information Object Frequenz
• Merlin stellt immer den Master
• Es wird nicht direkt die Anfrage
umgewandelt
• Abbildung über einen Speicher in
dem der Wert zwischengespeichert
wird
• Abgebildet über das IECD-Paket
SCADA – IECD | Slave Protocol
SCADA – IECD | Master Protocol
SCADA – IECD | Konfiguration Datenpunkte
Protokollkonvertierung
Demo-Setup
Modbus Slave
172.20.255.10
Merlin
Modbus Master
IEC104 Slave
172.20.255.254
Laptop
IEC104 Master
VPN-Konzentrator
Integrierte Protokollkonvertierung Vorteile
• Integration in Cybersecurity-Konzept
• Keine zusätzlichen Protokollwandler
• Flexibler Einsatz von Endgeräten ohne das
Leitsystem umzustellen – Messgeräte,
Erdschlussanzeiger, Fernwirktechnik
• Keine zusätzliche Auswertesoftware notwendig,
da Leitsystem genutzt werden kann
Fragen und Antworten
Axel Kirschner
Key Account Manager
Market Director Energy D A CH
axel.kirschner@westermo.com
+49 7254 95400 22
+49 175 8142065
Erwin Lasinger
Industrial Cyber Security Expert
erwin.lasinger@westermo.com
+43 720 303920 11
+43 676 897262211
Ihre Gastgeber
Aufzeichnung /
Newsletter
24
Ausblick geplante Webinare 2023
Nov.
Dez.
Serial over Ethernet
07.11.2023
WeConfig
05.12.2023
Y O U R PA R T N E R F O R M I S S I O N C R I T I C A L I N D U S T R I A L N E T W O R K S

Weitere ähnliche Inhalte

Ähnlich wie Webinar - Protokollkonvertierung

Crouzet Automation - em4 Ethernet Broschüre, deutsche Fassung
Crouzet Automation - em4 Ethernet Broschüre, deutsche FassungCrouzet Automation - em4 Ethernet Broschüre, deutsche Fassung
Crouzet Automation - em4 Ethernet Broschüre, deutsche FassungCrouzet
 
FTTH-Netzwerke: Komplexität als Herausforderung
FTTH-Netzwerke: Komplexität als HerausforderungFTTH-Netzwerke: Komplexität als Herausforderung
FTTH-Netzwerke: Komplexität als Herausforderungineltec 2011
 
Citrix Day 2013: Citirx Networking
Citrix Day 2013: Citirx NetworkingCitrix Day 2013: Citirx Networking
Citrix Day 2013: Citirx NetworkingDigicomp Academy AG
 
ServHouse
ServHouseServHouse
ServHouseCamData
 
Grundlagen der Kommunikation - von Binär zum OSI Modell
Grundlagen der Kommunikation - von Binär zum OSI ModellGrundlagen der Kommunikation - von Binär zum OSI Modell
Grundlagen der Kommunikation - von Binär zum OSI ModellChristian Höserle
 
Oracle connection manager_cman_doag_sig_security_mai_2015
Oracle connection manager_cman_doag_sig_security_mai_2015Oracle connection manager_cman_doag_sig_security_mai_2015
Oracle connection manager_cman_doag_sig_security_mai_2015Gunther Pippèrr
 
Dry Contact Erweiterungseinheit für Didactum Monitoring Systeme
Dry Contact Erweiterungseinheit für Didactum Monitoring SystemeDry Contact Erweiterungseinheit für Didactum Monitoring Systeme
Dry Contact Erweiterungseinheit für Didactum Monitoring SystemeDidactum
 
450MHz LTE als der neue Standard für Mobilfunk und kritische Infrastruktur
450MHz LTE als der neue Standard für Mobilfunk und kritische Infrastruktur450MHz LTE als der neue Standard für Mobilfunk und kritische Infrastruktur
450MHz LTE als der neue Standard für Mobilfunk und kritische InfrastrukturWestermo Network Technologies
 
Siincos Remote Connect - Fernzugriff & Fernwartung für Industrie 4.0
Siincos Remote Connect - Fernzugriff & Fernwartung für Industrie 4.0Siincos Remote Connect - Fernzugriff & Fernwartung für Industrie 4.0
Siincos Remote Connect - Fernzugriff & Fernwartung für Industrie 4.0Johannes Kinzig
 
TechTalkThursday 27.10.2016: Redundante Linux Failover Cluster
TechTalkThursday 27.10.2016: Redundante Linux Failover ClusterTechTalkThursday 27.10.2016: Redundante Linux Failover Cluster
TechTalkThursday 27.10.2016: Redundante Linux Failover Clusternine
 
Didactum Monitoring System 50
Didactum Monitoring System 50Didactum Monitoring System 50
Didactum Monitoring System 50Didactum
 
Sicheres Netzwerkmanagement - Industrieller Cyber Security
Sicheres Netzwerkmanagement - Industrieller Cyber SecuritySicheres Netzwerkmanagement - Industrieller Cyber Security
Sicheres Netzwerkmanagement - Industrieller Cyber SecurityWestermo Network Technologies
 

Ähnlich wie Webinar - Protokollkonvertierung (20)

E Security
E SecurityE Security
E Security
 
Webinar Serial-over-IP
Webinar Serial-over-IPWebinar Serial-over-IP
Webinar Serial-over-IP
 
PoE & Lösungen.pdf
PoE & Lösungen.pdfPoE & Lösungen.pdf
PoE & Lösungen.pdf
 
Crouzet Automation - em4 Ethernet Broschüre, deutsche Fassung
Crouzet Automation - em4 Ethernet Broschüre, deutsche FassungCrouzet Automation - em4 Ethernet Broschüre, deutsche Fassung
Crouzet Automation - em4 Ethernet Broschüre, deutsche Fassung
 
Webinar WeConfig - State of the Art NCM
Webinar WeConfig - State of the Art NCMWebinar WeConfig - State of the Art NCM
Webinar WeConfig - State of the Art NCM
 
FTTH-Netzwerke: Komplexität als Herausforderung
FTTH-Netzwerke: Komplexität als HerausforderungFTTH-Netzwerke: Komplexität als Herausforderung
FTTH-Netzwerke: Komplexität als Herausforderung
 
Citrix Day 2013: Citirx Networking
Citrix Day 2013: Citirx NetworkingCitrix Day 2013: Citirx Networking
Citrix Day 2013: Citirx Networking
 
ServHouse
ServHouseServHouse
ServHouse
 
W-LAN @ RFID-Start 2009
W-LAN @ RFID-Start 2009 W-LAN @ RFID-Start 2009
W-LAN @ RFID-Start 2009
 
Grundlagen der Kommunikation - von Binär zum OSI Modell
Grundlagen der Kommunikation - von Binär zum OSI ModellGrundlagen der Kommunikation - von Binär zum OSI Modell
Grundlagen der Kommunikation - von Binär zum OSI Modell
 
Oracle connection manager_cman_doag_sig_security_mai_2015
Oracle connection manager_cman_doag_sig_security_mai_2015Oracle connection manager_cman_doag_sig_security_mai_2015
Oracle connection manager_cman_doag_sig_security_mai_2015
 
Dry Contact Erweiterungseinheit für Didactum Monitoring Systeme
Dry Contact Erweiterungseinheit für Didactum Monitoring SystemeDry Contact Erweiterungseinheit für Didactum Monitoring Systeme
Dry Contact Erweiterungseinheit für Didactum Monitoring Systeme
 
450MHz LTE als der neue Standard für Mobilfunk und kritische Infrastruktur
450MHz LTE als der neue Standard für Mobilfunk und kritische Infrastruktur450MHz LTE als der neue Standard für Mobilfunk und kritische Infrastruktur
450MHz LTE als der neue Standard für Mobilfunk und kritische Infrastruktur
 
Siincos Remote Connect - Fernzugriff & Fernwartung für Industrie 4.0
Siincos Remote Connect - Fernzugriff & Fernwartung für Industrie 4.0Siincos Remote Connect - Fernzugriff & Fernwartung für Industrie 4.0
Siincos Remote Connect - Fernzugriff & Fernwartung für Industrie 4.0
 
TechTalkThursday 27.10.2016: Redundante Linux Failover Cluster
TechTalkThursday 27.10.2016: Redundante Linux Failover ClusterTechTalkThursday 27.10.2016: Redundante Linux Failover Cluster
TechTalkThursday 27.10.2016: Redundante Linux Failover Cluster
 
Didactum Monitoring System 50
Didactum Monitoring System 50Didactum Monitoring System 50
Didactum Monitoring System 50
 
Sicheres Netzwerkmanagement - Industrieller Cyber Security
Sicheres Netzwerkmanagement - Industrieller Cyber SecuritySicheres Netzwerkmanagement - Industrieller Cyber Security
Sicheres Netzwerkmanagement - Industrieller Cyber Security
 
VIT 5-2014
VIT 5-2014VIT 5-2014
VIT 5-2014
 
Webinar - WeOS 4.33.0 und WeConfig 1.19.0.pdf
Webinar - WeOS 4.33.0 und WeConfig 1.19.0.pdfWebinar - WeOS 4.33.0 und WeConfig 1.19.0.pdf
Webinar - WeOS 4.33.0 und WeConfig 1.19.0.pdf
 
Layer 2 Redundanzen
Layer 2 RedundanzenLayer 2 Redundanzen
Layer 2 Redundanzen
 

Mehr von Westermo Network Technologies

Build Redundant and Resilient Networks with Micro-Segmentation
Build Redundant and Resilient Networks with Micro-SegmentationBuild Redundant and Resilient Networks with Micro-Segmentation
Build Redundant and Resilient Networks with Micro-SegmentationWestermo Network Technologies
 
Webinar how to prepare for the sunset of 2G and 3G cellular communications
Webinar how to prepare for the sunset of 2G and 3G cellular communicationsWebinar how to prepare for the sunset of 2G and 3G cellular communications
Webinar how to prepare for the sunset of 2G and 3G cellular communicationsWestermo Network Technologies
 
Westermo webinar: Learning the Basics of Ethernet Networking
Westermo webinar: Learning the Basics of Ethernet NetworkingWestermo webinar: Learning the Basics of Ethernet Networking
Westermo webinar: Learning the Basics of Ethernet NetworkingWestermo Network Technologies
 
Zonierung und firewalling - Industrieller Cyber Security
Zonierung und firewalling - Industrieller Cyber SecurityZonierung und firewalling - Industrieller Cyber Security
Zonierung und firewalling - Industrieller Cyber SecurityWestermo Network Technologies
 

Mehr von Westermo Network Technologies (19)

Westermo Technologie Webinar WeOS4 und WeOS5
Westermo Technologie Webinar WeOS4 und WeOS5Westermo Technologie Webinar WeOS4 und WeOS5
Westermo Technologie Webinar WeOS4 und WeOS5
 
OpenWRT - Überblick
OpenWRT - ÜberblickOpenWRT - Überblick
OpenWRT - Überblick
 
DHCP
DHCPDHCP
DHCP
 
Switchkonfiguration
SwitchkonfigurationSwitchkonfiguration
Switchkonfiguration
 
VPN&Verschlüsselung
VPN&VerschlüsselungVPN&Verschlüsselung
VPN&Verschlüsselung
 
Netzwerkmonitoring.pdf
Netzwerkmonitoring.pdfNetzwerkmonitoring.pdf
Netzwerkmonitoring.pdf
 
Firewall.pdf
Firewall.pdfFirewall.pdf
Firewall.pdf
 
WeOS 4.32.0 und WeConfig 1.15.pdf
WeOS 4.32.0 und WeConfig 1.15.pdfWeOS 4.32.0 und WeConfig 1.15.pdf
WeOS 4.32.0 und WeConfig 1.15.pdf
 
We os 4.31.0 und weconfig 1.14.0
We os 4.31.0 und weconfig 1.14.0We os 4.31.0 und weconfig 1.14.0
We os 4.31.0 und weconfig 1.14.0
 
WeOS 4.30.0
WeOS 4.30.0WeOS 4.30.0
WeOS 4.30.0
 
Build Redundant and Resilient Networks with Micro-Segmentation
Build Redundant and Resilient Networks with Micro-SegmentationBuild Redundant and Resilient Networks with Micro-Segmentation
Build Redundant and Resilient Networks with Micro-Segmentation
 
SHDSL & Glasfaser
SHDSL & GlasfaserSHDSL & Glasfaser
SHDSL & Glasfaser
 
Webinar how to prepare for the sunset of 2G and 3G cellular communications
Webinar how to prepare for the sunset of 2G and 3G cellular communicationsWebinar how to prepare for the sunset of 2G and 3G cellular communications
Webinar how to prepare for the sunset of 2G and 3G cellular communications
 
Westermo webinar: Learning the Basics of Ethernet Networking
Westermo webinar: Learning the Basics of Ethernet NetworkingWestermo webinar: Learning the Basics of Ethernet Networking
Westermo webinar: Learning the Basics of Ethernet Networking
 
WeOS 4.29.0 & WeConfig 1.13.1
WeOS 4.29.0 & WeConfig 1.13.1WeOS 4.29.0 & WeConfig 1.13.1
WeOS 4.29.0 & WeConfig 1.13.1
 
How to build resilient industrial networks
How to build resilient industrial networksHow to build resilient industrial networks
How to build resilient industrial networks
 
Westermo solutions for trackside networks
Westermo solutions for trackside networksWestermo solutions for trackside networks
Westermo solutions for trackside networks
 
Westermo solutions for onboard rail networks
Westermo solutions for onboard rail networksWestermo solutions for onboard rail networks
Westermo solutions for onboard rail networks
 
Zonierung und firewalling - Industrieller Cyber Security
Zonierung und firewalling - Industrieller Cyber SecurityZonierung und firewalling - Industrieller Cyber Security
Zonierung und firewalling - Industrieller Cyber Security
 

Webinar - Protokollkonvertierung

  • 1. Protokollkonvertierung mit Merlin Routern Wie im Router integrierte Funktionen ein Netz smarter und sicherer zu gestalten Erwin Lasinger, Axel Kirschner I 2023-10-17
  • 2. Axel Kirschner Key Account Manager Market Director Energy D A CH axel.kirschner@westermo.com +49 7254 95400 22 +49 175 8142065 Erwin Lasinger Industrial Cyber Security Expert erwin.lasinger@westermo.com +43 720 303920 11 +43 676 897262211 Ihre Gastgeber
  • 3. Wir freuen uns auf Ihre Frage • Nutzen Sie einfach die Chatfunktion • Fragen sind auch anonym möglich • Alle Fragen werden am Ende der Präsentation entsprechend beantwortet
  • 4. Live Stream • Sie können den Live Stream auch entsprechend stoppen und wieder starten • Dazu verwenden Sie am besten den Pause / Play Button an der linken unteren Ecke
  • 5. Lynx 3000 series A Scalable Offer PoE + FAST ETH PoE + 2.5G 2.5G ALL GIG
  • 7. Transition to a digitized secondary substation Level 0 - Secondary substation without communication Level 1 - One-way communication - Remote monitoring - Current & Voltage Level 2 - Two-way communication - Remote control - Manual decision making Level 3 - Autonomous operation - Distributed decision making - Interstation communication within clusters of substations
  • 8. Solution overview The Janitza device communicates over Modbus TCP This is converted in the Merlin device into IEC-104 Communication with the Control System is over a cellular network The connection from the Merlin device to Control Center is secured with VPN
  • 10. Was sind industrielle Protokolle Ich spreche IEC104 Und ich Modbus TCP Protokolle stellen eine Art Sprache auf Ethernet-Ebene dar.
  • 11. Was sind industrielle Protokolle Ich spreche IEC104 Ich auch! Protokolle stellen eine Art Sprache auf Ethernet-Ebene dar. Teilnehmer welche idente Protokolle unterstützen können miteinander kommunizieren.
  • 12. Die häufigsten Protokolle im OT-Umfeld Protokoll Ethernet / Seriell Default Port Anwendung IEC104 Ethernet 2404 TCP Fernwirken IEC101 Seriell Fernwirken Modbus Ethernet 502 TCP Maschinendaten Modbus RTU Seriell Maschinendaten Profinet Ethernet Automatisierung Profibus Seriell Automatisierung Profisafe Ethernet Safety OPC UA Ethernet 4840 TCP Maschinendaten DNP3 Ethernet 20000 TCP | UDP Fernwirken Hart Seriell Automatisierung IEC61850 Ethernet Fernwirken und viele mehr…!
  • 14. Theorie • Merlin kann unterstützte Protokolle beliebig wandeln • IEC104 auf Modbus TCP • Modbus RTU auf DNP3 • … • Es können auf beliebige Kombinationen angewendet werden • 2 Datenpunkte werden von IEC104 auf Modbus gewandelt • Die nächsten 3 Datenpunkte von IEC104 auf DNP3 • … • Upload kann über eine CSV-Datei erfolgen
  • 15. Funktion Merlin Router Modbus TCP Slave Register 40022 Wert: 37,5°C IEC104 Master IEC101 Slave Information Object Frequenz Wert: 49,8Hz 37,5 49,8 Modbus TCP Master – Read Register 40022 IEC101 Master – Read Information Object Frequenz Information Object Frequenz Wert: 49,8Hz Information Object Temp Wert: 37,5°C Information Object Temp & Information Object Frequenz • Merlin stellt immer den Master • Es wird nicht direkt die Anfrage umgewandelt • Abbildung über einen Speicher in dem der Wert zwischengespeichert wird • Abgebildet über das IECD-Paket
  • 16. SCADA – IECD | Slave Protocol
  • 17. SCADA – IECD | Master Protocol
  • 18. SCADA – IECD | Konfiguration Datenpunkte
  • 19. Protokollkonvertierung Demo-Setup Modbus Slave 172.20.255.10 Merlin Modbus Master IEC104 Slave 172.20.255.254 Laptop IEC104 Master VPN-Konzentrator
  • 20. Integrierte Protokollkonvertierung Vorteile • Integration in Cybersecurity-Konzept • Keine zusätzlichen Protokollwandler • Flexibler Einsatz von Endgeräten ohne das Leitsystem umzustellen – Messgeräte, Erdschlussanzeiger, Fernwirktechnik • Keine zusätzliche Auswertesoftware notwendig, da Leitsystem genutzt werden kann
  • 22. Axel Kirschner Key Account Manager Market Director Energy D A CH axel.kirschner@westermo.com +49 7254 95400 22 +49 175 8142065 Erwin Lasinger Industrial Cyber Security Expert erwin.lasinger@westermo.com +43 720 303920 11 +43 676 897262211 Ihre Gastgeber
  • 24. 24 Ausblick geplante Webinare 2023 Nov. Dez. Serial over Ethernet 07.11.2023 WeConfig 05.12.2023
  • 25. Y O U R PA R T N E R F O R M I S S I O N C R I T I C A L I N D U S T R I A L N E T W O R K S