基于工業(yè)Ethernet的現(xiàn)場(chǎng)實(shí)際應(yīng)用及其策略
2.5網(wǎng)絡(luò)安全性
目前工業(yè)Ethernet已經(jīng)把傳統(tǒng)的3層網(wǎng)絡(luò)系統(tǒng)(即信息管理層、過程監(jiān)控層、現(xiàn)場(chǎng)設(shè)備層)合成一體,使數(shù)據(jù)的傳輸速率更快、實(shí)時(shí)性更高,同時(shí)它可以接入Internet,實(shí)現(xiàn)了數(shù)據(jù)的共享,使工廠高效率地運(yùn)作,但與此同時(shí)也引入了一系列的網(wǎng)絡(luò)安全問題。
對(duì)此,一般可采用網(wǎng)絡(luò)隔離(如網(wǎng)關(guān)隔離)的辦法將內(nèi)部控制網(wǎng)絡(luò)與外部網(wǎng)絡(luò)系統(tǒng)分開,即交換機(jī)可以依據(jù)系統(tǒng)內(nèi)事先設(shè)定的過濾邏輯,檢查數(shù)據(jù)流中每個(gè)數(shù)據(jù)包的部分內(nèi)容后,根據(jù)數(shù)據(jù)包的源地址、目的地址、所用的TCP端口與TCP鏈路狀態(tài)等因素來確定是否允許數(shù)據(jù)包通過。只有完全滿足包過濾邏輯要求的報(bào)文才能訪問內(nèi)部控制網(wǎng)絡(luò)。
工業(yè)Ethernet有自身的缺陷,我們不能因噎廢食,應(yīng)該采取必要措施,利用其良好的一面,用我們的技術(shù)來彌補(bǔ)其缺憾。
3.基于eAutomation產(chǎn)品的實(shí)際應(yīng)用案例
在本案例應(yīng)用中,工業(yè)Ethernet應(yīng)用在Infranet層中,還僅僅只是利用其高速傳輸數(shù)據(jù)的特性來傳遞現(xiàn)場(chǎng)的大量實(shí)時(shí)控制參數(shù),是控制系統(tǒng)的一個(gè)接點(diǎn),其雙重作用,既是現(xiàn)地單元的實(shí)時(shí)控制器,同時(shí)也是局域網(wǎng)某一節(jié)點(diǎn)的控制器,它的內(nèi)部和外部的數(shù)據(jù)通信幾乎沒有區(qū)別,即所謂的“網(wǎng)絡(luò)就是控制器”的概念。在控制系統(tǒng)中Ethernet是控制器的一部分并作為連接現(xiàn)場(chǎng)智能控制模塊的控制網(wǎng)絡(luò),網(wǎng)絡(luò)集線器被集成在每個(gè)控制器中,通過分配空間把內(nèi)部通信從外部通信中分離開來,此集線器技術(shù)和底層協(xié)議的集成確保了Ethernet的確定性和兼容性,幾乎可以排除數(shù)據(jù)通信的碰撞問題,可以把Ethernet系統(tǒng)總線看作是現(xiàn)場(chǎng)總線,它可以連接到每個(gè)獨(dú)立的智能控制模塊,整個(gè)過程和系統(tǒng)被看作成一個(gè)邏輯單元,甚至一個(gè)獨(dú)立的現(xiàn)場(chǎng)控制單元,不需考慮網(wǎng)絡(luò)各層概念,由此就消除了CPU的瓶頸效應(yīng),所有數(shù)據(jù)在網(wǎng)絡(luò)層中僅表達(dá)一次,網(wǎng)絡(luò)扮演了真正服務(wù)器的角色,這正是工業(yè)Ethernet能成功地被應(yīng)用到實(shí)時(shí)工業(yè)控制環(huán)境的一大理由,它使網(wǎng)絡(luò)實(shí)現(xiàn)了從現(xiàn)場(chǎng)控制單元到Internet、Intranet,管理層的直接通信。
圖1為某工程研究設(shè)計(jì)院為某產(chǎn)品裝配生產(chǎn)線而設(shè)計(jì)的基于工業(yè)Ethernet的網(wǎng)絡(luò)結(jié)構(gòu)圖。各部分模塊功能簡(jiǎn)介:
?通用網(wǎng)絡(luò)控制器UNO-2053:板載低功耗300MHz級(jí)CPU、64MRAM、兩個(gè)10M/100M自適應(yīng)網(wǎng)卡、8路DI/DO、DB-15VGA連接器,可外掛HDD。操作系統(tǒng)可以是嵌入式的WinCE,也可是通用的Windows。
?ADAM5510:ADAM5510是基于PC的可獨(dú)立完成數(shù)據(jù)采集與控制的可編程控制器,系統(tǒng)在惡劣的工業(yè)環(huán)境中可靠運(yùn)行。ADAM5510具備通用編程功能,可用于信號(hào)的程控放大、模擬I/O、數(shù)字I/O及通訊參數(shù)的設(shè)定。內(nèi)置實(shí)時(shí)鐘和看門狗定時(shí)器,可應(yīng)用于系統(tǒng)穩(wěn)定性要求較高的場(chǎng)合。采用的DAS模塊有:
ADAM5017:8路模擬量輸入、16位分辨率;
ADAM5050:7路數(shù)字量輸入(輸入范圍0~30V)、8路數(shù)字量輸出;
ADAM5053:16路數(shù)字量輸入(輸入范圍0~30V);
整個(gè)系統(tǒng)的特性為:
?所有ADAM5510與UNO通用網(wǎng)絡(luò)控制器采用RS-485進(jìn)行數(shù)據(jù)通信;使系統(tǒng)網(wǎng)絡(luò)拓?fù)鋱D結(jié)構(gòu)清晰,易于維護(hù);
?條形碼閱讀器通過RS-232C與UNO通用網(wǎng)絡(luò)控制器進(jìn)行數(shù)據(jù)通信;
?LCD顯示器FPM-3150通過DB-15VGA連接器與UNO通用網(wǎng)絡(luò)控制器進(jìn)行連接;
?所有UNO通用網(wǎng)絡(luò)控制器通過以太網(wǎng)與AWS8248V進(jìn)行數(shù)據(jù)通信;
?每操作臺(tái)之間的聯(lián)系均通過網(wǎng)絡(luò)構(gòu)成,在每個(gè)操作點(diǎn)上都可以瀏覽整個(gè)生產(chǎn)線上的過程信息,操作方式較之傳統(tǒng)方式更加簡(jiǎn)單可靠。
?由于采用了網(wǎng)絡(luò)及現(xiàn)場(chǎng)總線傳遞過程數(shù)據(jù),多種信息的交換僅依靠網(wǎng)纜或屏蔽雙絞線即可完成,這樣就大量減少了系統(tǒng)施工時(shí)的布線工作量,也為今后系統(tǒng)的維護(hù)及故障查找提供了方便。
?過程參數(shù)的數(shù)字化傳遞,避免了模擬量傳輸所帶來的漂移、抗干擾等問題,大大提高了系統(tǒng)的穩(wěn)定性。
?若今后機(jī)組工藝、設(shè)備發(fā)生變更,只需要在總線上增添或摘除相應(yīng)節(jié)點(diǎn),并對(duì)軟件作少量修改即可。所以這種柔性的系統(tǒng)連接方式具有一定的適應(yīng)性,可以最大程度地保護(hù)用戶的投資。
4.結(jié)束語
90年代以Internet為代表的計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)的發(fā)展和應(yīng)用取得了前所未有的突破和成功,正在逐步地變革著社會(huì)的生產(chǎn)方式和人們的生活方式,測(cè)控技術(shù)也受到了這場(chǎng)技術(shù)革命的深刻影響。工業(yè)Ethernet給控制網(wǎng)賦予了新的特性。以工業(yè)Ethernet為核心的測(cè)控技術(shù)是測(cè)控領(lǐng)域的重要發(fā)展方向,同時(shí)也是蓬勃發(fā)展的IT技術(shù)對(duì)測(cè)控工程師提出的一個(gè)新的挑戰(zhàn)和機(jī)遇。
參考文獻(xiàn):
[1]馮冬芹.如何從DCS發(fā)展到FCS.世界儀表與自動(dòng)化,2002(10).
[2]吳道虎,等.基于工業(yè)Ethernet的遠(yuǎn)程實(shí)時(shí)監(jiān)控系統(tǒng)的設(shè)計(jì)與研制.世界儀表與自動(dòng)化,2002(2).
[3]朱榮.現(xiàn)場(chǎng)總線與網(wǎng)絡(luò)集成.昆明理工大學(xué)學(xué)報(bào),2001(1).
[4]陽先惠.互聯(lián)網(wǎng)技術(shù)對(duì)現(xiàn)場(chǎng)總線技術(shù)發(fā)展的影響.世界儀表與自化,20021).
[5]http://www.industrialethernet.com
評(píng)論