Título: Control de conexión y acceso de forma remota a una red de datos en anillo de un vehículo ferroviario
Autor: Menéndez Rodríguez, Pablo
Resumen: [ES] Este trabajo consiste en el desarrollo de una herramienta que realiza una regulación sobre un puerto de un switch perteneciente al sistema de control y monitorización de un tren desde la interfaz máquina usuario o HMI controlada por un operario del tren. Mediante este control se podrá activar o desactivar a petición el puerto de cualquier equipo que forme parte de la red, de forma remota. El control se realizará mediante el uso de protocolos de comunicación y monitorización entre los distintos dispositivos intermediarios como TRDP y SNMP, que permitirán crear un canal seguro entre el dispositivo desde el que se lanza la activación, el dispositivo que almacena la herramienta que gestionará la petición y el switch.
La activación del puerto estará orientada a la conexión de un dispositivo en ese puerto controlado, pero la comunicación del resto de equipos de la red será regulada por el protocolo de autenticación IEEE 802.1X frente a un servidor RADIUS encargado de verificar la identidad del equipo conectado y comprobar si puede establecer una conexión con la red.[EN] This work focuses on the development of a tool that performs a regulation on a port of a switch belonging to the Train Control and Monitoring System (TCMS) from the Human Machine Interface (HMI) controlled by a train operator. By means of this control it will be possible to activate or deactivate on demand the port of any equipment that is part of the network, remotely. The control will be carried out through the use of communication and monitoring protocols between the different intermediary devices such as TRDP and SNMP, which will allow the creation of a secure channel between the device from which the activation is launched, the device that stores the tool that will manage the request and the switch.
The port activation will be oriented to the connection of a device on that controlled port, but the communication of the rest of the network equipment will be regulated by the IEEE 802.1X authentication protocol against a RADIUS server in charge of verifying the identity of the connected equipment and checking if it can establish a connection with the network.