《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 羅克韋爾自動化工業網絡遠程訪問解決方案

羅克韋爾自動化工業網絡遠程訪問解決方案

2018-08-16

  為了增加靈活性和提高生產效率,制造商在他們的工業自動化和控制系統中采用開放網絡標準。使用開放標準網絡的益處之一就是具有遠程訪問自動化系統的能力。工程人員和合作伙伴可以共享工廠數據、應用和資源,而與他們的物理位置無關。

  這種靈活性對當今的制造商而言是非常重要的,因為提高全球化能力和降低生產成本,需要共享信息數據和快速解決生產中的問題,這對每個制造商都是巨大的挑戰。本文就如何實現高度安全的遠程訪問進行了探討。

  1 實施遠程訪問的原則

  當允許遠程訪問工廠數據和資源時,要堅守一些原則。這些原則也被羅克韋爾自動化開發的參考架構所使用,包含在嚴格控制遠程訪問自動化和控制應用的重要概念中。

  1.1 使用IT認可的用戶訪問、驗證策略和訪問程序

  對企業資源和服務的訪問要進行監視和記錄。企業應該事先知道每個用戶的背景,并且分配一個獨有的帳號。用戶每次訪問網絡,要通過驗證并且給予適當在企業內的授權。出于審計目的,對訪問要進行跟蹤和記錄。對工廠現場數據和資源訪問的批準,應該遵照企業IT部門的流程進行。

  合作伙伴、遠程工程師或供應商采用其他方案(諸如:因特網直接訪問)訪問工廠和制造區,可能產生對工廠和企業網絡的風險,除非這些方案遵從IT的政策和流程。

  1.2 只在工廠內自動化和控制協議

  羅克韋爾自動化參考架構中的關鍵原則是“CIP只在工廠”使用。CIP、通用工業協議和其他核心的自動化和控制協議,包括FactoryTalk實時數據、OPC-DA、Modbus TCP應在工廠內使用。這些運行在設備上的協議,在安全防御上非常有限。因為工廠的流程是通過它們對自動化設備實現啟動、停止和操作,所以它們對工業自動化和控制系統有舉足輕重的影響。

  因此,自動化和控制協議不應該脫離工廠。在工廠里,自動化和控制設備是在熟悉的物理邊界里,由工控人員安裝、操作和維護。對這個區域的協議限制,可以確保自動化和控制設備在熟知的設備和應用之間正常通信。另外,這些設備和應用的用戶是經過驗證并對于他們的角色給予了相應的授權。

  這個原則也許在今后會重新考慮,因為存在的安保設備(諸如防火墻)可以嚴格管轄來自制造區之外的自動化和控制數據流。這會要求這些“應用”防火墻具有一個適當的應用或協議知曉等級,可以對網絡部分通信包和數據部分充分檢查,建立設備的知名度和信任度。在現代企業級防火墻上實現這項技術之前,我們推薦自動化和控制協議“只在制造區”使用。

  1.3 控制應用

  工廠現場應用考慮的要點是由遠程伙伴或工程師控制應用。當遠程訪問工廠現場時,做為一種最佳實踐,合作伙伴和遠程工程師應使用在控制應用服務器上的自動化和控制應用版本(諸如FactoryTalk View或RSLogix 5000),原因如下:

  使得工廠能夠嚴格地控制應用程序的版本升級。

  控制訪問的等級和遠程人員的授權。使用安裝在遠程系統的應用(諸如FactoryTalk View)很難區分用戶是在本地還是在遠程,這可能造成自動化和控制協議離開制造區。

  防止在遠程系統的病毒或其他危險影響制造區的應用和系統。

  在遠程用戶的計算機上使用自動化和控制應用,對自動化和控制會帶來極大的風險,作為最佳實踐,應該避免這種情況發生。

  1.4 沒有直接數據流

  就像圖1中紅色拒絕圈所標出的,在企業網和控制網之間,不允許有直接的數據流通過。如果存在交互必須要有兩個步驟,先把數據流引到IDMZ中的業務服務器當中,然后再從此服務器送到控制網的設備當中。

11509900812287108.jpg

  圖1 帶有工業隔離區的6層工廠結構

  在控制系統中,數據通訊按照上面描述的兩個階段進行,因為數據到生產控制系統之前,必須先在IDMZ中進行驗證。遠程訪問控制網絡上的設備需要登錄,或至少通過一個堡壘服務器。遠程訪問服務器像一條咽喉要道,遠程訪問需要進一步驗證、登錄和過濾,才能到達那臺服務器。這就提供了深度的控制機制。

  在這個架構中,工業防火墻成為遠程用戶與工廠自動化和控制應用之間的網關,嚴格管轄進出每個區域的數據流,因而保持了最佳實踐。

  1.5 關閉非工業協議端口

  關閉非工業協議之外的端口,盡量減少對外開放的窗口,穿越一個防火墻再穿過另一個防火墻,如圖1所示。這就防止了蠕蟲,如:震網(Stuxnet)穿過上層防火墻,在工業隔離區感染系統,進而在控制區域傳播病毒。

  1.6 單通道入或出

  從IDMZ通過低層防火墻進入工廠的通道僅有一條,或進或出。從企業網通過核心防火墻進入IDMZ的通道也只有一條。

  以上的原則其實包含了一個重要的概念,就是首先要嚴格控制對自動化和控制應用的遠程訪問,而不是盲目信賴遠程用戶在訪問工廠應用時不做錯事。

  2 體系架構

  按照羅克韋爾自動化參考架構的原則,實施對工廠現場應用和數據的高安全遠程訪問,已成為要直接面對的問題。實現遠程訪問要基于已經存在架構:

  最佳實踐企業的遠程工作方案,大多由IT部門負責實施和操作。

  羅克韋爾自動化融合工廠以太網的參考架構,采用了在工業隔離區IDMZ部署工業防火墻的方案,使用工業防火墻管理和檢查出入IDMZ的數據流。

21509900827845703.jpg

  圖2 簡化的遠程訪問架構

  圖2表示了一種遠程訪問架構的簡單版本。

  IDMZ設計為:允許不在本地生產現場的用戶或應用共享數據和應用。這就意味著可以把關鍵數據復制到IDMZ的一個服務器中,使得在其他區域的用戶/應用可以看見那些數據。IDMZ相當于一個代理服務器,允許其他用戶間接連接網絡,讀取位于其他網絡區域中數據和應用。

  當把數據復制到IDMZ時,數據在控制網和企業網之間快速而高效地傳輸。在實時訪問實際生產系統和應用時,多數是要解決具體問題,收集實時信息,或進行過程調節。遠程訪問能力除了針對IDMZ使用的終端服務,還可以通過代理服務器實時連接安裝在控制網的專用遠程訪問服務器,訪問自動化和控制應用。本文強調的安全機制,使得外部用戶對企業的訪問具有高度的安全,從企業網絡訪問外部的情況也一樣。

  經過互聯網,遠程用戶(伙伴或雇員)也能通過遠程訪問服務器訪問工業自動化和控制系統。遠程用戶的位置通常沒有高帶寬、低延時的連接。可以采用類似瘦客戶機,可以在低帶寬、大延時的網絡環境下較好地運行。這里沒有提出任何帶寬或延時的要求,也沒有探究任何管理或監視應用在低帶寬、大延時情況下的性能。

  3 羅克韋爾自動化的解決方案

  羅克韋爾自動化融合企業以太網的參考架構包括下面組件:

  (1)工業防火墻:Stratix5950工業防火墻提供了對關鍵區域的防衛,包括工業隔離區IDMZ的定義和保護。工業防火墻可以實現多種先進功能,包括防火墻功能,諸如有狀態(stateful)包檢查、應用級防火墻和DPI協議檢查。Stratix5950還可以加入更多的先進功能,諸如侵入檢測和防護、VPN功能等。選用相適應、多功能防火墻是建立牢固的區域防衛、達到預防目標的一個重要步驟。

 ?。?)CPwE體系架構:安全網絡平臺可集成多種安保功能的應用,這對控制網和企業網都很重要,諸如虛擬局域網VLAN,訪問控制列表ACL,端口安全特性和網絡保護特性。

 ?。?)遠程訪問服務器:在控制網的房間內安裝遠程訪問服務器,僅用于遠程工程師和合作伙伴對自動化和控制應用的訪問。遠程訪問服務器是一種專用的物理服務器,具有相應的終點安保功能。作為一種專用服務器,它可以配置在一條專用的遠程訪問VLAN中,能夠很好地管理進出服務器的數據流。

 ?。?)生產的控制和信息:為整個工廠生產控制系統設計的一個公共控制和信息平臺,羅克韋爾自動化的集成架構是一個控制和信息架構,由Logix硬件控制平臺和FactoryTalk生產與管理系列軟件組成,支持EtherNet/IP和其他開放標準。FactoryTalk由模塊化生產策略和多個服務平臺組成, 通過EtherNet/IP緊密地與Logix控制平臺結合。Logix可編程自動化控制器是一種單一的控制架構,提供了離散量、變頻器、運動控制、連續流程和批次生產控制系統。

 ?。?)使用羅克韋爾自動化的Stratix 5410核心管理型交換機:羅克韋爾自動化的工業以太網交換機使用Logix固件為工業控制人員提供可以在RSLOGIX5000中編程和組態,同時還提供web界面為IT人員所熟悉,同時為用戶配備了簡單的安裝方法和基于羅克韋爾自動化集成架構的完整診斷信息。

  4 結語

  在工業自動化和控制系統中,采用開放網絡標準,為制造商提高生產力和快速響應生產過程中的突發事件,創造了新的機會。使用標準網絡技術,諸如用以太網和TCP/IP連接自動化和控制系統,制造商可以實時與遠程的工程師和合作伙伴共享工廠的數據、應用和資源。這些能力是非常重要的,因為制造商運行在更復雜和全球化的環境下,系統需要保持每周7天、每天24小時的可用性?;谒伎坪土_克韋爾自動化融合工廠以太網參考架構的遠程訪問,為制造商在恰當的時間提供了正確的方法和資源,與他們的物理位置無關。這樣可以在生產運行過程中實現高效率、少停機和低成本。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲人成网站影音先锋播放| 136国产福利精品导航网址应用| 欧美日韩dvd在线观看| 久久精品人人做人人综合| 日韩一区二区精品葵司在线| 羞羞答答国产精品www一本| 欧美日韩高清在线| 亚洲第一毛片| 欧美日韩一区二区高清| 久久久久久亚洲精品杨幂换脸| 国产偷国产偷亚洲高清97cao| 亚洲狠狠丁香婷婷综合久久久| 久久精品国产亚洲高清剧情介绍| 欧美成人午夜免费视在线看片| 欧美日韩精品综合在线| 亚洲一卡二卡三卡四卡五卡| 国产精品久久久久毛片软件| 免费成人av在线| 亚洲专区在线| 国产伪娘ts一区| 欧美人在线视频| 欧美在线观看一区二区三区| 久久久99国产精品免费| 久久视频免费观看| 亚洲欧美另类在线| 亚洲欧洲中文日韩久久av乱码| 欧美日韩精品伦理作品在线免费观看| 亚洲精品中文字幕在线| 欧美一区二区三区视频在线观看| 亚洲综合日韩中文字幕v在线| 久久国产精品99国产精| 免费视频亚洲| 亚洲一区二区三区中文字幕在线| 亚洲国产成人av好男人在线观看| 欧美日韩福利在线观看| 午夜精品在线观看| 国产一区二区三区丝袜| av不卡在线| 欧美国产精品劲爆| 欧美日韩国产丝袜另类| 亚洲人精品午夜| 制服丝袜亚洲播放| 一区二区三区欧美日韩| 狠狠做深爱婷婷久久综合一区| 亚洲图色在线| 一本色道婷婷久久欧美| 久久国产一区二区| 亚洲免费观看高清在线观看| 欧美日韩国产成人高清视频| 国产精品国产三级国产普通话三级| 欧美国产亚洲视频| 欧美三区不卡| 久久九九热re6这里有精品| 麻豆精品在线观看| 午夜一区二区三视频在线观看| 亚洲国产日韩一区| 亚洲天堂免费在线观看视频| 免费日韩成人| 欧美电影在线观看| 午夜精品美女自拍福到在线| 久久综合综合久久综合| 国产精品h在线观看| 欧美在线观看网站| 久久av红桃一区二区小说| 一区二区免费在线观看| 国产精品久久久久久久久久久久久| 国产在线不卡| 国产精品一区二区男女羞羞无遮挡| 久久疯狂做爰流白浆xx| 午夜精品久久久久久| 久久久久国产精品人| 欧美国产精品专区| 日韩网站在线| 亚洲精品中文字幕在线| 裸体素人女欧美日韩| 国产在线视频欧美一区二区三区| 久久阴道视频| 欧美精品 日韩| 欧美日韩亚洲高清一区二区| 久久综合图片| 欧美日本高清视频| 欧美专区第一页| 久久免费的精品国产v∧| 久久精品成人欧美大片古装| 午夜在线不卡| 亚洲一区三区视频在线观看| 国产精品高清网站| 欧美电影在线免费观看网站| 国产精品日韩久久久| 欧美电影免费观看高清完整版| 国内揄拍国内精品久久| 欧美成人精品在线| 亚洲乱码精品一二三四区日韩在线| 欧美日韩高清区| 鲁大师成人一区二区三区| 欧美精品一区二区三区蜜桃| 欧美日韩国产免费| 亚洲图片自拍偷拍| 亚洲欧美日韩在线综合| 亚洲第一福利在线观看| 另类酷文…触手系列精品集v1小说| 国产精品v日韩精品v欧美精品网站| 欧美视频免费看| 亚洲国产欧美不卡在线观看| 国产精品久线观看视频| 亚洲在线观看视频网站| 国产在线麻豆精品观看| 在线日韩av永久免费观看| 亚洲国产婷婷香蕉久久久久久99| 国产精品午夜春色av| 国产精品国产三级国产专播品爱网| 久久综合伊人77777蜜臀| 欧美高清在线观看| 午夜日韩福利| 老司机午夜免费精品视频| 欧美不卡视频一区| 欧美成人午夜剧场免费观看| 午夜精品www| 久久精品欧美| 国产精品美女久久久久av超清| 欧美精品aa| 久久精品女人| 国内精品国语自产拍在线观看| 欧美日韩中文字幕精品| 亚洲欧美色婷婷| 国产精品午夜电影| 国产精品一二三四| 国产精品自拍视频| 国产一区二区三区久久悠悠色av| 99热在线精品观看| 亚洲宅男天堂在线观看无病毒| 99re6这里只有精品| 99热这里只有精品8| 老**午夜毛片一区二区三区| 欧美在线一级va免费观看| 国产在线精品一区二区中文| 亚洲美女黄色| 午夜欧美电影在线观看| 欧美性猛交一区二区三区精品| 国产精品国产a| 亚洲韩国精品一区| 日韩天堂在线视频| 久久综合电影| 久久国产夜色精品鲁鲁99| 一区免费观看| 99国产精品国产精品毛片| 这里只有精品丝袜| 久久在线免费视频| 久久精品官网| 午夜精彩视频在线观看不卡| 亚洲特级毛片| 亚洲日本一区二区| 久久精品国产99| 久久岛国电影| 亚洲日本成人在线观看| 久久综合国产精品| 久久av二区| 在线播放视频一区| 日韩视频三区| 久久久综合免费视频| 伊人婷婷欧美激情| 欧美精品亚洲一区二区在线播放| 久久久最新网址| 亚洲欧美日韩国产一区二区| 免费h精品视频在线播放| 国产精品人人做人人爽人人添| 夜夜精品视频一区二区| 欧美一级久久| 亚洲欧美视频一区| 国产一区二区黄色| 久久久国产精品一区| 国产精品久久久久毛片大屁完整版| 欧美在线视频免费播放| 国产亚洲美州欧州综合国| 国产精品一级二级三级| 欧美精品一区二区高清在线观看| 亚洲香蕉成视频在线观看| 欧美大学生性色视频| 欧美日韩一区二区三区四区在线观看| 亚洲国产欧美国产综合一区| 欧美精品成人91久久久久久久| 在线观看日韩av先锋影音电影院| 亚洲欧美在线观看| 久久精品国产精品亚洲综合| 久久综合色影院| 国产精品视频99| 欧美日韩裸体免费视频| 国产精品国产三级国产aⅴ9色| 国产精品亚发布| 欧美一区二区三区在线免费观看| 亚洲日本免费电影| 久久亚洲电影| 欧美视频中文字幕| 亚洲无亚洲人成网站77777| 亚洲欧洲日本一区二区三区| 尤物视频一区二区| 亚洲女人小视频在线观看| 亚洲国产婷婷综合在线精品| 亚洲一区精品电影| 国产精品美女久久| 在线视频免费在线观看一区二区| 欧美日韩视频在线| 伊人久久噜噜噜躁狠狠躁| 久久久国产精彩视频美女艺术照福利| 日韩视频免费大全中文字幕| 欧美成人午夜激情| 国产精品视频网址| 欧美一级片久久久久久久| 久久久国产午夜精品| 国产欧美丝祙| 激情六月婷婷综合| 亚洲精品国产系列| 久久福利精品| 国产亚洲a∨片在线观看| 国产欧美一区二区三区久久| 亚洲精品国精品久久99热| 亚洲国产一区二区视频| 国产一区在线免费观看| 亚洲精品乱码久久久久久久久| 欧美午夜大胆人体| 亚洲午夜电影在线观看| 欧美精品18+| 欧美性事免费在线观看| 老鸭窝91久久精品色噜噜导演| 亚洲欧洲综合另类| 国产主播精品在线| 亚洲成人中文| 狠狠色综合播放一区二区| 亚洲一区二区三区午夜| 亚洲一区二区在线视频| 亚洲蜜桃精久久久久久久| 欧美日韩美女在线观看| 亚洲免费中文字幕| 午夜精品久久久久久久久久久久久| 激情另类综合| 今天的高清视频免费播放成人| 欧美少妇一区| 亚洲欧洲日产国产网站| 亚洲午夜久久久久久久久电影网| 欧美日韩亚洲一区二区三区在线| 国产亚洲一区二区精品| 国产精品h在线观看| 欧美日韩三级电影在线| 香蕉久久一区二区不卡无毒影院| 亚洲欧美大片| 狠狠色丁香婷综合久久| 在线观看成人网| 欧美国产精品va在线观看| 亚洲人成在线观看一区二区| 国产精品美女黄网| 一区二区在线看| 亚洲欧美另类在线| 在线精品亚洲一区二区| 欧美亚州一区二区三区| 欧美午夜一区| 久久aⅴ乱码一区二区三区| 午夜欧美精品久久久久久久| 日韩午夜电影av| 欧美三级欧美一级| 欧美.日韩.国产.一区.二区| 欧美暴力喷水在线| 欧美高清hd18日本| 久久亚洲国产成人| 欧美一区激情| 欧美成人一区二区| 欧美激情视频一区二区三区免费| 日韩视频精品在线观看| 欧美福利视频一区| 久久精品国产清高在天天线| 欧美久久一区| 久久精品在线播放| 欧美福利电影在线观看| 国产精品一区二区在线观看| 一本色道久久综合狠狠躁篇怎么玩| 亚洲综合色婷婷| 亚洲永久网站| 一区二区av| 国产一二三精品| 国产视频久久久久久久| 久久精品国产欧美激情| 欧美高清视频在线| 免费久久久一本精品久久区| 国产精品福利在线| 另类激情亚洲| 在线观看91精品国产入口| 欧美日韩爆操| 久久久国产精品一区二区三区| 欧美剧在线观看| 一区二区电影免费观看| 91久久精品www人人做人人爽| 欧美人成在线视频| 国产综合第一页| 亚洲国产精品成人va在线观看| 亚洲一本大道在线| 亚洲乱码国产乱码精品精| 欧美午夜不卡影院在线观看完整版免费| 国产亚洲欧美aaaa| 蜜臀久久99精品久久久画质超高清| 中文精品视频一区二区在线观看| 亚洲电影av| 亚洲精选一区| 国产伦精品一区二区三区四区免费| 一色屋精品视频在线观看网站| 欧美一站二站| 91久久夜色精品国产九色| 亚洲小说区图片区| 亚洲国产精品va在线看黑人动漫| 亚洲一区二区三区视频播放| 欧美在线国产| 亚洲电影自拍| 美女主播视频一区| 亚洲精品123区| 好看的日韩视频| 欧美精品一区二区三区视频| 欧美视频一区二区三区…| 亚洲国产高清一区二区三区| 亚洲电影免费观看高清完整版在线观看| 欧美精品 国产精品| 国产自产2019最新不卡| 在线一区观看| 午夜精品久久久久久久久| 一本色道**综合亚洲精品蜜桃冫| 黄色成人精品网站| 日韩视频免费在线观看| 亚洲午夜精品久久久久久浪潮| 另类春色校园亚洲| 一区在线免费观看| 国产精品黄色在线观看|