張宏松
【摘要】通過運用科學技術,從而搭建起一個工業(yè)信息網(wǎng)絡,可以有效保障工廠的網(wǎng)絡通信安全以及管理安全?;诖耍疚膶闹悄芄S的視域入手,將工廠實際的網(wǎng)絡拓撲結構、建設原則、功能需求作為依據(jù),對網(wǎng)絡架構做出合理設計,將智能工廠設計廠區(qū)方案提出來,并且給予同工廠實際狀況相符的網(wǎng)絡架構設計方案與通信組網(wǎng)方式。
【關鍵詞】智能工廠;工業(yè)信息;網(wǎng)絡架構;設計? ? 【DOI】10.12334/j.issn.1002-8536.2021.36.005
現(xiàn)如今,我國正在迅速研發(fā)與推廣工業(yè)信息網(wǎng)絡技術,在工業(yè)控制方面,已經(jīng)對網(wǎng)絡性能提出了更高、更嚴格的要求,對于大型智能工廠而言,想要實現(xiàn)集成化的管理與自動化的運行,就必須要采取健全的工業(yè)信息網(wǎng)絡架構進行支撐。在生產線視域下,分析并設計工業(yè)通信網(wǎng)絡方案的過程中,需要對工業(yè)通信網(wǎng)絡中生產線網(wǎng)絡架構所起到的重要價值有深入的分析。在應用工業(yè)以太網(wǎng)的案例中,對工業(yè)領域中工業(yè)以太網(wǎng)技術較為基礎的網(wǎng)絡拓撲、典型應用做出闡述。本文將根據(jù)智能工廠所提出的工業(yè)信息網(wǎng)絡需求,對生產層與控制層進行深入分析,掌握工控網(wǎng)系統(tǒng)的運行特點。并針對工業(yè)信息網(wǎng)絡運行的實時性、穩(wěn)定性與安全性等現(xiàn)象,提出相關的處理方案。
1 工業(yè)信息網(wǎng)絡需求分析及建設原則
1.1 智能工廠信息網(wǎng)絡需求分析
針對于智能工廠的信息網(wǎng)絡而言,主要同現(xiàn)場的企業(yè)管理系統(tǒng)、監(jiān)控系統(tǒng)、人機界面、控制器以及工藝單元相連,屬于智能工廠生產系統(tǒng)中至關重要的傳輸信息、數(shù)據(jù)通道,同樣,也是確保可以安全、穩(wěn)定運行生產系統(tǒng)的基礎。為了對網(wǎng)絡中鏈路、節(jié)點設施在故障問題下可以展開網(wǎng)絡通信做出保障,首先,必須要對鏈路冗余以及設施冗余做出考量;其次,必須要對信息網(wǎng)路的安全性投入高度的重視,安全隔離工廠生產管理層網(wǎng)絡以及生產控制層網(wǎng)絡,并且在傳輸數(shù)據(jù)、信息時,需要做好加密工作。每一個工藝單元都只可以同控制中心確立通信,不同的工藝單元之間不可通信,以減少無線網(wǎng)絡惡意接入問題的發(fā)生,對無線通信中數(shù)據(jù)、信息的可靠與安全傳輸做出保障。
1.2 工業(yè)信息網(wǎng)絡建設原則
所謂的智能工廠工業(yè)信息網(wǎng)絡,屬于一個實用性、可靠性、安全性、高效性、先進性的現(xiàn)代網(wǎng)絡,其網(wǎng)絡系統(tǒng)必須要對以下幾個要求有所滿足:
第一,先進性。系統(tǒng)結構必須要具備較高的先進性,最好選取業(yè)內公認較為先進的技術與設施,通過現(xiàn)代先進管理技術的應用,進而對系統(tǒng)的科學性做出保障。
第二,開放性。網(wǎng)絡必須要擁有較高的開放性,同其他網(wǎng)絡之間可以達成更高的互聯(lián)性。
第三,安全性。對網(wǎng)絡中工程師站、PLC等設施不會遭受惡意攻擊做出保證,同時,各個網(wǎng)絡內部可以安全隔離不同層的網(wǎng)絡數(shù)據(jù)。
第四,可靠性。積極采取先進、成熟技術,針對于關鍵部分,必須要具備充足的備份冗余,網(wǎng)絡結構需要擁有容錯性能。
第五,可管理性。建設網(wǎng)絡必須要對可管理網(wǎng)絡運行做出保障。能夠實時監(jiān)控網(wǎng)絡性能、發(fā)現(xiàn)網(wǎng)絡拓撲問題,并且對網(wǎng)絡故障做出快速診斷。
第六,經(jīng)濟性。在系統(tǒng)需求滿足的條件下,對投資做出節(jié)約,選取具備較高性價比的設施。
2 智能工廠設計方案
2.1 工廠網(wǎng)絡建設需求與分析
在智能工廠中,主要包含部分為生產工藝單元、控制中心以及生產管理區(qū)。針對于生產管理區(qū)而言,其中主要安裝生產管理系統(tǒng),并且同控制中心之間展開雙向通信;針對于控制中心而言,主要包括PLC、操作員站以及工程師站。其中,PLC的作用便是對各個工藝單元之間的生產做出協(xié)調與管控,操作員站能夠對運行工廠網(wǎng)絡的狀態(tài)做出監(jiān)視,并且,可以將生產數(shù)據(jù)、信息儲存于操作員站。而不同的工藝單元,以直線的方式排列,各個工藝單元均配有一個PLC,可以將工藝單元內部生產操作加工控制中加以運用,并且,同控制中心PLC展開通信,而各個工藝單元之間不可通信。為了對整體網(wǎng)絡的可靠性做出保障,需要對工廠網(wǎng)絡的自愈性、冗余度做出詳細考量。
在智能工廠中,其通信網(wǎng)絡普遍由生產線、控制中心、生產管理區(qū)3個層次組成。以某工廠為例,共計具備生產線6條,均采取直線的形式逐一排列,每一條生產線均為200m的長度,各個生產線保持首尾相連??刂浦行呐c每條生產線采取有線方法展開通信。另外,同第一個工藝單元靠近,保持100m垂直距離的控制中心內部配置PROFINETI/O控制器同工藝單元中PROFINETI/0設施展開數(shù)據(jù)的實時共享。除此以外,控制中心所設置的操作員站、工程師站,可以對運行工廠網(wǎng)絡的狀態(tài)進行監(jiān)視,同時,操作員站可以對生產數(shù)據(jù)做出儲存。另外,與控制中心靠近50m垂直距離的生產管理區(qū)內安裝生產管理系統(tǒng),同控制中心展開有線、雙向通信。并且,遠程維護工作站可以利用控制中心同工廠Internet建設可靠、安全連接,必要的情況下,維護生產控制系統(tǒng)程序。
2.2 工業(yè)信息網(wǎng)絡功能需求
第一,網(wǎng)絡冗余。為了對網(wǎng)絡節(jié)點設施與鏈路故障發(fā)生期間依然能夠網(wǎng)絡通信做出保障,必須要對鏈路冗余、設施冗余做出考量。
第二,安全性。安全隔離生產管理層網(wǎng)絡以及工廠生產控制層網(wǎng)絡,傳輸數(shù)據(jù)需加密。利用控制中心、工廠Internet連接遠程維護工作站,傳輸數(shù)據(jù)需加密。每一個工藝單元都只可以同控制中心確立通信,不同的工藝單元之間不可通信,以減少無線網(wǎng)絡惡意接入問題的發(fā)生,對無線通信中數(shù)據(jù)、信息的可靠與安全傳輸做出保障。
第三,整體IP規(guī)劃。對整體系統(tǒng)的IP規(guī)劃做出考量,包含所有網(wǎng)絡設施代理IP地址、終端IP地址。
2.3 工業(yè)信息網(wǎng)絡技術需求
第一,網(wǎng)絡冗余。在工業(yè)網(wǎng)絡中,網(wǎng)絡冗余屬于關鍵的保障措施之一。身為一種迅速反應的備份系統(tǒng),將意外中斷風險減輕是其主要的目標,通過對生產連續(xù)即時響應,進而實現(xiàn)關鍵數(shù)據(jù)流上任何一點失效所產生的影響有效降低。同時,網(wǎng)絡主要是通過各個設施、節(jié)電設備之間的連接構成。針對于網(wǎng)絡故障而言,主要包含鏈路故障、節(jié)點設施故障兩種。由此可見,必須要在網(wǎng)絡設施、鏈路上均開展冗余,實現(xiàn)網(wǎng)絡冗余度的提升,進而將網(wǎng)絡的靈活性、可靠性。
第二,IP規(guī)劃。在規(guī)劃工業(yè)網(wǎng)絡期間,IP地址方案的合理性不僅可以實現(xiàn)網(wǎng)絡負荷的減少,還可以為擴展網(wǎng)絡奠定堅實的基礎。對IP地址合理規(guī)劃,是對有效使用網(wǎng)絡資源、順利運行網(wǎng)絡做出保障的重要因素。在層次網(wǎng)絡結構中,連續(xù)地址的疊合更為便利,可以實現(xiàn)路由表的大幅度縮減。同時,能夠實現(xiàn)算法效率的提高。由此可見,必須要將連續(xù)IP地址配置于同一層次的網(wǎng)絡中。在每一層次分配地址時,都必須要具備余量,在擴展網(wǎng)絡規(guī)模期間,需要對疊合地址所需要的連續(xù)性做出保障。同時,將網(wǎng)絡中層次、設施數(shù)量作為依據(jù),劃分出一個私有地址。
2.4 網(wǎng)絡拓撲結構分析與設計
在設計網(wǎng)絡拓撲結構方案期間,工廠存在較為顯著的網(wǎng)絡分塊,通常的情況下,能夠劃分為無線覆蓋層、生產管理區(qū)接入層、生產線接入層、生產線匯聚層、控制中心覆蓋層。將廠區(qū)實際的需求作為依據(jù),設計網(wǎng)絡結構為星型環(huán)拓撲結構,同時,利用千兆光纖冗余環(huán)網(wǎng)作為匯聚層網(wǎng)絡,從而將鏈路冗余得以實現(xiàn)。所謂的網(wǎng)絡拓撲結構,就是對傳輸媒體加以運用,進而于各種設施物理布局相連,換而言之,就是通過某種方法,連接起網(wǎng)絡中計算機等設施??偩€結構、環(huán)型結構、星型結構屬于較為常見的結構。在本文中,主要采取星型環(huán)拓撲結構,從而在匯聚層中形成環(huán)網(wǎng),以星型拓撲結構將接入層接入環(huán)中。此星型環(huán)拓撲結構,不僅實現(xiàn)網(wǎng)絡整體可靠性的提升,同時,也將網(wǎng)絡響應時間減少。
2.5 網(wǎng)絡功能實現(xiàn)與故障處理
1.網(wǎng)絡功能實現(xiàn)
在規(guī)劃網(wǎng)絡IP期間,所有設施采取B類私有地址塊181.1.0.0/16,劃分此地址塊為諸多個干子網(wǎng)。信息安全模塊、交換機等網(wǎng)絡設施代替IP采取地址塊181.1.0.0/24,PROFINETI/0、操作員站、工程師站、生產管理系統(tǒng)、PROFINETI/0控制器分別采取181.1.5.0/24、181.1.4.0/24、181.1.3.0/24、181.1.2.0/24、181.1.1.0/24私有地址塊。
2.匯聚層網(wǎng)絡故障
如果匯聚層有光線斷線問題發(fā)生,那么系統(tǒng)則會將匯聚層交換機中所配置的HRP協(xié)議作為依據(jù),將備用鏈路自動啟動,確??梢栽?00ms里,達成重組網(wǎng)絡的目標。網(wǎng)絡的變化不會對連接的數(shù)據(jù)終端造成影響,而對于各工藝單元之間的生產而言,能夠采取控制中心PLC做出協(xié)調與管控。在故障發(fā)生于匯聚層交換機期間,雖然已經(jīng)斷開建設的環(huán)網(wǎng),在2臺生產線主交換機中連接接入層交換機,由于端口做出了冗余,所以,網(wǎng)絡依然還可以持續(xù)運作。
3.接入層網(wǎng)絡故障
如果生產線主交換機、生產線接入層交換機有斷線問題發(fā)生,則接入層交換機需要采取交換機的端口冗余機制,將切換硬件故障實現(xiàn),如果一條鏈路有中斷問題發(fā)生,其余鏈路則負責此生產線所有的通信傳輸。
如果故障發(fā)生于生產線接入層交換機,針對這一情況,可以利用相鄰的工藝單元無線AP將無線客戶端接入主網(wǎng)絡中,只有部分工藝單元可能無法順利接入網(wǎng)絡。
如果控制中心與生產管理區(qū)之間有電纜出現(xiàn)斷線事故,也需要將鏈路聚合的原理作為依據(jù),從而降低帶寬為以往的一半,確保不會對正常通信造成影響。
3 結語
綜合上述的分析而言,智能工廠保障信息安全、實現(xiàn)可靠運行的關鍵因素在于工業(yè)信息網(wǎng)絡。網(wǎng)絡設計方案與鏈路存在冗余設計,能夠實現(xiàn)系統(tǒng)可靠性的提升。在工廠信息安全方面,此設計方案主要運用ACL訪問技術,可以將外網(wǎng)與內網(wǎng)進行隔離,并且對惡意接入無線網(wǎng)絡以及工藝單元問題做出有效規(guī)避,整體的設計方案可以對智能工廠的生產需求與通信需求做出全面滿足。
參考文獻:
[1]陳錦忠.基于智能工廠構建的信息化架構淺析[J].現(xiàn)代信息科技,2019,03(16):172-173.
[2]安凱強,湯順心,李潘月,祝雅卿,嚴展鵬.智能工廠的工業(yè)信息網(wǎng)絡架構設計與實現(xiàn)[J].信息與電腦(理論版),2019(05):204-206.
[3]龔東軍,陳淑玲,王文江,熊艷華,肖明.論智能制造的發(fā)展與智能工廠的實踐[J].機械制造,2019,57(02):01-04.