IBH Link UA:Inbetriebnahme: Unterschied zwischen den Versionen
Die Seite wurde neu angelegt: „ == Montage und Anschluss == Der '''IBH Link UA''' ist für die Hutschienenmontage ausgelegt: 600px Die Spannungsverso…“ |
Axel (Diskussion | Beiträge) Verweis auf zentrale GDS-Zertifikatsverwaltung ergänzt |
||
| (9 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt) | |||
| Zeile 24: | Zeile 24: | ||
== Konfiguration der IP Adressen== | == Konfiguration der IP Adressen== | ||
Die Administrationsoberfläche kann im Auslieferungszustand mit einem aktuellen Webbrowser über den Ethernetanschluss 1 '''(DHCP)''' durch Angabe des Gerätenamens (Hostname) http://'''ibhlinkua_<Seriennummer>''' (Beispielsweise http://''' | Die Administrationsoberfläche kann im Auslieferungszustand mit einem aktuellen Webbrowser über den Ethernetanschluss 1 '''(DHCP)''' durch Angabe des Gerätenamens (Hostname) http://'''ibhlinkua_<Seriennummer>''' (Beispielsweise http://'''ibhlinkua_001170''') oder über die Ethernetanschlüsse 2 bis 4 über die IP-Adresse '''192.168.1.14''' erreicht werden. | ||
Es werden keine zusätzlichen Anwendungen oder Treiber benötigt. | Es werden keine zusätzlichen Anwendungen oder Treiber benötigt. | ||
| Zeile 71: | Zeile 71: | ||
Der Endpoint URL wird vom IBH Link UA zur Verfügung gestellt. | Der Endpoint URL wird vom IBH Link UA zur Verfügung gestellt. | ||
Dieser URL wird vom Anwender in den entsprechenden OPC UA Client kopiert. | Dieser URL wird vom Anwender in den entsprechenden OPC UA Client kopiert. | ||
Beispiel aus dem UA Expert Client von Unified Auntomation: | |||
[[Image:IBH_Link_UA_Endpoint_URL_Client.png|423px]] | [[Image:IBH_Link_UA_Endpoint_URL_Client.png|423px]] | ||
| Zeile 76: | Zeile 78: | ||
<br /> | <br /> | ||
== Uhrzeit == | |||
[[Image:ACHTUNG.png|64px]] | |||
'''Vor der Vergabe von Zertifikaten muss die Uhrzeit des IBH Link UA gestellt werden:''' | |||
[[Image:IBH_LINK_UA_Uhrzeit.png|860px]] | |||
<br /> | |||
<br /> | |||
<br /> | |||
== Sicherheit == | == Sicherheit == | ||
OPC UA unterscheidet zwischen der Security Policy (verwendete kryptografische Verfahren) und dem Message Security Mode. | |||
=== Message Security Modes === | |||
{| class="wikitable" | |||
{| | |||
|- | |- | ||
! Modus !! Bedeutung | |||
|- | |- | ||
| | | <code>None</code> || Keine Signierung und keine Verschlüsselung. Nur für Inbetriebnahme oder abgeschottete Testumgebungen verwenden. | ||
|- | |- | ||
| | | <code>Sign</code> || Nachrichten werden signiert und damit gegen unbemerkte Veränderung geschützt. | ||
|- | |||
| <code>SignAndEncrypt</code> || Nachrichten werden signiert und verschlüsselt. Dieser Modus sollte für den Produktivbetrieb bevorzugt werden. | |||
|} | |} | ||
=== Security Policies === | |||
Der IBH Link UA unterstützt | Der aktuelle IBH Link UA unterstützt: | ||
{| | {| class="wikitable" | ||
|- | |||
! Policy !! Einordnung | |||
|- | |||
| <code>Basic128Rsa15</code> || Veraltete Kompatibilitäts-Policy; nicht für neue Installationen empfohlen. | |||
|- | |||
| <code>Basic256</code> || Ältere Kompatibilitäts-Policy. | |||
|- | |- | ||
| | | <code>Basic256Sha256</code> || Moderne Policy mit SHA-256. | ||
|- | |- | ||
| | | <code>Aes128_Sha256_RsaOaep</code> || Moderne AES-basierte Policy. | ||
|- | |- | ||
| | | <code>Aes256_Sha256_RsaPss</code> || Moderne AES-basierte Policy mit hoher Sicherheitsstufe. | ||
|} | |} | ||
< | Aktivieren Sie nur die Policies und Modi, die von den eingesetzten Clients benötigt werden. Für neue produktive Verbindungen sollte nach Möglichkeit <code>SignAndEncrypt</code> mit einer modernen Policy verwendet werden. | ||
Die Konfiguration erfolgt in der Weboberfläche im Bereich Security. Änderungen an Endpoints oder Zertifikaten können einen Neustart der OPC-UA-Komponente erforderlich machen. | |||
== Zertifikate == | == Zertifikate == | ||
| Zeile 148: | Zeile 168: | ||
<br /> | <br /> | ||
Für die zentrale Verwaltung, automatische Erneuerung und Verteilung von Zertifikaten und Vertrauenslisten kann der IBH Link UA an einen [[IBH Link UA:GDS|Global Discovery Service (GDS)]] angebunden werden. | |||
==Historische Daten== | |||
Während OPC Data Access Zugriff auf Daten in Echtzeit ermöglicht, unterstützt OPC Historical Access, auch OPC HDA benannt, den Zugriff auf bereits gespeicherte Daten. Von einfachen Datalogging-Systemen bis zu komplexen SCADA-Systemen können historische Daten auf genormte Weise abgefragt werden. Die Aktivierung der Historischen Daten erfolgt komfortabel über die Weboberfläche | |||
[[Image:IBH_Link_UA_HDA_Web.png|1239px]] | |||
[[Image:IBH_Link_UA_HDA.png|1146px]] | |||
<br /> | <br /> | ||
<br /> | <br /> | ||
<br /> | <br /> | ||
== System == | == System == | ||
Aktuelle Version vom 5. August 2026, 11:43 Uhr
Montage und Anschluss
Der IBH Link UA ist für die Hutschienenmontage ausgelegt:
Die Spannungsversorgung erfolgt über den im Lieferumfang enthaltenen Stecker.
VORSICHT!
Für den Betrieb des IBH Link UA ist eine Versorgungsspannung von 12V bis 36V zu verwenden. Eine höhere Versorgungsspannung macht das Gerät unbrauchbar.
Spannungsversorgung: 24VDC / 0,2A
Konfiguration der IP Adressen
Die Administrationsoberfläche kann im Auslieferungszustand mit einem aktuellen Webbrowser über den Ethernetanschluss 1 (DHCP) durch Angabe des Gerätenamens (Hostname) http://ibhlinkua_<Seriennummer> (Beispielsweise http://ibhlinkua_001170) oder über die Ethernetanschlüsse 2 bis 4 über die IP-Adresse 192.168.1.14 erreicht werden.
Es werden keine zusätzlichen Anwendungen oder Treiber benötigt.
Standardkonfiguration IP-Adresskonfiguration:
| Ebene | Port | Adresse |
|---|---|---|
| Leitebene | Port 1 | Hostname: ibhlinkua_<Seriennummer> |
| Prozessebene | Port 2 - 4 | 192.168.1.14 |
Standard-Anmeldedaten
admin
admin
Netzwerk: Managementebene
Hier wird die Netzwerkkonfiguration für Port 1 (Managementebene bzw. Leitebene) vorgenommen:
Netzwerk: Steuerungsebene
Hier wird die Netzwerkkonfiguration für die Ports 2-4 (Steuerungsebene bzw. Prozessebene) vorgenommen:
In beiden Ebenen ist der sogenannte Endpoint URL ersichtlich:
Der Endpoint URL wird vom IBH Link UA zur Verfügung gestellt. Dieser URL wird vom Anwender in den entsprechenden OPC UA Client kopiert.
Beispiel aus dem UA Expert Client von Unified Auntomation:
Uhrzeit
Vor der Vergabe von Zertifikaten muss die Uhrzeit des IBH Link UA gestellt werden:
Sicherheit
OPC UA unterscheidet zwischen der Security Policy (verwendete kryptografische Verfahren) und dem Message Security Mode.
Message Security Modes
| Modus | Bedeutung |
|---|---|
None |
Keine Signierung und keine Verschlüsselung. Nur für Inbetriebnahme oder abgeschottete Testumgebungen verwenden. |
Sign |
Nachrichten werden signiert und damit gegen unbemerkte Veränderung geschützt. |
SignAndEncrypt |
Nachrichten werden signiert und verschlüsselt. Dieser Modus sollte für den Produktivbetrieb bevorzugt werden. |
Security Policies
Der aktuelle IBH Link UA unterstützt:
| Policy | Einordnung |
|---|---|
Basic128Rsa15 |
Veraltete Kompatibilitäts-Policy; nicht für neue Installationen empfohlen. |
Basic256 |
Ältere Kompatibilitäts-Policy. |
Basic256Sha256 |
Moderne Policy mit SHA-256. |
Aes128_Sha256_RsaOaep |
Moderne AES-basierte Policy. |
Aes256_Sha256_RsaPss |
Moderne AES-basierte Policy mit hoher Sicherheitsstufe. |
Aktivieren Sie nur die Policies und Modi, die von den eingesetzten Clients benötigt werden. Für neue produktive Verbindungen sollte nach Möglichkeit SignAndEncrypt mit einer modernen Policy verwendet werden.
Die Konfiguration erfolgt in der Weboberfläche im Bereich Security. Änderungen an Endpoints oder Zertifikaten können einen Neustart der OPC-UA-Komponente erforderlich machen.
Zertifikate
Vor der Vergabe von Zertifikaten muss die Uhrzeit des IBH Link UA gestellt werden!
Eine weitere Sicherheitsstufe von OPC UA besteht in dem Austausch von Zertifikaten. Eine Kommunikation ist erst dann möglich, wenn sowohl Server als auch Client ein gültiges Zertifikat vom jeweiligen Partner zugewiesen wurde.
Nachdem die Uhrzeit gestellt wurde (siehe Rubrik Uhrzeit) kann ein neues Serverzertifikat erstellt werden:
Um eine hohe Vertrauenswürdigkeit des Zertifikates zu erreichen, müssen alle Felder detailliert ausgefüllt werden:
Falls ein Serverzertifikat für den IBH Link UA schon existiert, kann dies auch über den Button <Serverzertifikat einlesen> übernommen werden.
IBH Link UA Server Zertifikat beim Client bekannt machen:
OPC UA Clients verfügen in der Regel über einen Mechanismus um das Serverzertifikat beim ersten Verbindungsaufbau automatisch zu erkennen oder bieten andere Möglichkeiten der Zertifikatsvewaltung.
Client Zertifikat beim IBH Link UA Server bekannt machen:
Wenn der Client das Server Zertifikat akzeptiert hat, schickt er das Client Zertifikat. Über den Refresh-Button unten rechts oder die Taste <F5> kann geprüft werden, ob Client Zertifikate vorliegen:
Wird dem Zertifikat vertraut, kann die Kommunikation mit dem Client erfolgen:
Für die zentrale Verwaltung, automatische Erneuerung und Verteilung von Zertifikaten und Vertrauenslisten kann der IBH Link UA an einen Global Discovery Service (GDS) angebunden werden.
Historische Daten
Während OPC Data Access Zugriff auf Daten in Echtzeit ermöglicht, unterstützt OPC Historical Access, auch OPC HDA benannt, den Zugriff auf bereits gespeicherte Daten. Von einfachen Datalogging-Systemen bis zu komplexen SCADA-Systemen können historische Daten auf genormte Weise abgefragt werden. Die Aktivierung der Historischen Daten erfolgt komfortabel über die Weboberfläche
System
Systeminformationen wie z.B. Gerätetemperatur sind hier zu finden:















