100倍的工业物联网系统

工程和IT洞察:随着工业转向工业物联网(I2oT)和分布式控制,设施中的每台设备都连接到全厂以太网,您的制造业IT基础设施是否拥有工具来处理当前连接数量的100倍,并管理数以万计的新智能网络连接设备?让你来这里的东西不会让你去那里。

通过丹尼斯Brandl 2014年4月24日

您的制造IT基础设施是否准备好处理当前连接数量的100倍?您是否有适当的工具来管理数以万计的新型智能网络连接设备?随着工业向工业物联网(I2oT),分布式控制,设施中的每个设备都连接到全厂范围的以太网。

通过有线和无线连接,这些设备既简单又复杂,从带有少量信息的传感器到具有完整诊断和先进控制信息的控制值,再到具有潜在大量信息的分析仪和视觉系统。当我们与“我”相互联系时,留意这六个注意事项2不。

1.为什么?100x =互连值

摩尔定律降低了连接成本,梅特卡夫定律提高了每个连接设备的价值,将每个设备都放在IP网络上将是一个巨大的经济激励。一个典型的工厂可能有几十台pc和打印机,但它也会有成千上万个传感器和执行器,这样每一个都将成为一个独立的受管理的IP设备。一家化工厂或精炼厂可能有数百台个人电脑和打印机,但却有数万个传感器和控制设备。内部I2oT网络的规模和范围将使公司当前网络的规模相形见绌。虽然与亚马逊、谷歌、IBM和微软等大型商业系统相比,任何公司的I2oT网络都可能很小,但它将比目前内部管理的I2oT网络大100倍。制造业IT将需要新的工具、管理系统和支持系统来处理拥有数万台设备的全厂网络,因为“把你带到这里的东西,不会把你带到那里”。

2.使用IPv6

我们需要采取一些措施,为这场设备海啸做好准备。首先要做的事情之一是将所有设备移动到IPv6以太网标准.这是以太网寻址的新标准,取代了以太网地址耗尽的原始IPv4标准。

如果不迁移到IPv6,你通常会被限制在一个段上255个设备,没有全局地址空间。这将极大地复杂化设备管理和信息共享。

3.管理交换机

接下来,确保你是使用托管交换机,而不是非托管交换机或路由器.托管交换机提供了管理控制拥塞的能力网络与网络安全.在一个非托管网络上,数千个设备即使每秒只通信几次,也会使网络过载。即使使用IPv6,您也需要对网络进行分段,这些分段应该映射到您的工作中心和工作单元的操作层次结构。

这些是ISA 95的定义,其中工作中心对应于工艺单元、生产线、包装线和仓库。工作中心由工作单元组成。大多数通信是在工作单元内进行的,或者是在工作中心中的跨工作单元进行的,通常工作中心之间或更高级别系统之间的通信流量有限。

4.警报、通知

另一个步骤是开始向所有网段添加性能监视。如果可能的话,设置流量的警报和通知限制,并自动发送短信给支持人员。在数据历史记录中跟踪网络流量速率、碰撞速率和平均消息延迟也是一个好主意,以便进行分析和故障排除。如果您还没有在当前系统中使用网络管理工具,那么请开始使用它们来获取网络配置的快照,以确定平均和峰值网络流量,并对托管交换机设置进行微调。太多的公司仍然依赖手动更新的电子表格来维护IP地址列表和网段规格,并且只猜测他们的实际网络负载。(小标题)

5.网络安全,网络安全

成千上万的联网设备的安全也很重要。随着IPv6的发展,每个设备都有一个全局唯一的地址,你将需要使用管理交换机和防火墙来保护你的网络不受外部访问。使用多个防火墙是个好主意。虽然它们需要管理,但它们可以防止感染导致整个网络瘫痪。智能设备中的处理器将基于通常运行标准操作系统的现成硬件,因此它们必须像现在的个人电脑和打印机一样得到管理和保护。需要记住的一点是,在可以远程配置的设备上更改默认密码。

6.策略和补丁

这些新的联网设备中有许多将是硬编码的,但有相当一部分将是可修补和可更新的。可打补丁的设备将真正成为成熟的计算机,理论上可以像任何笔记本电脑或桌面设备一样受到威胁。由于网络包含数以千计的设备,更新和修补这些设备必须集中管理和控制。不能让每个设备处理自己的更新策略。维护补丁和更新的本地存储库至关重要,这样您就可以决定何时打补丁。您还需要一个完整且最新的所有网络设备清单,其中包括设备所有者、产品供应商、制造商、型号、当前软件版本和当前补丁级别。即使是硬编码设备也应该在您的库存中,因为当硬编码设备被替换时,新设备可能具有不同的特征、网络流量模式和漏洞。您应该有适当的补丁管理过程,以定期检查补丁的可用性,将补丁下载到本地存储库,并执行需要哪些补丁的评估。

管理I2oT,即工业物联网,将要求自动化工程师更加熟悉和适应信息技术。您配置具有分布式智能的控制系统、监控和管理网络流量以及保护控制网段的能力,对于在即将到来的工业物联网中成功实施项目至关重要。

- Dennis Brandl是北卡罗来纳州Cary BR&L咨询公司的总裁,www.brlconsulting.com。他的公司专注于IT制造业。由CFE Media内容经理马克·t·霍斯克编辑,控制工程而且设备工程mhoske@cfemedia.com

在线额外

这张贴版本包含更多的信息比印刷/数字版本的问题控制工程以及相关文章和概念的链接。

请看下面布兰德的相关报道。

查看2013年的其他文章www.globalelove.com/archive.看到其他制造IT产品