西門(mén)子的PLC遠程在線(xiàn)訪(fǎng)問(wèn)實(shí)驗室
3.3 項目難點(diǎn)
本項目中,主要的難點(diǎn)在于如何將本端plc的數據傳到另外一個(gè)固定的遠端的設備,通過(guò)常規的方式,如果某一端如服務(wù)器端固定ip,客戶(hù)端找固定ip將十分容易。而兩端都是動(dòng)態(tài)變化的ip,則必須通過(guò)一個(gè)ip解析服務(wù)器進(jìn)行ip解析,本方案中,ip連接著(zhù)一個(gè)域名,域名解析的工作由賽遠專(zhuān)門(mén)搭建的域名解析工作站完成,沒(méi)有使用免費的ip解析,主要是考慮解析工作的穩定性。
對于其中的plc搭建,采用的是原來(lái)的氣動(dòng)機械手里面的控制器,加裝了以太網(wǎng)接口模塊,調試過(guò)程中,需要將ip地址進(jìn)行統一規劃,如在plc端,采用的網(wǎng)關(guān)為192.168.0.1,所以,plc的地址控制工程網(wǎng)版權所有,攝像頭的地址都要處于該網(wǎng)段。
此外,對于數據的安全方面,本實(shí)驗室項目中,通過(guò)公共的internet網(wǎng)絡(luò ),數據都可能存在一些安全的問(wèn)題,所以,賽遠的網(wǎng)絡(luò )加密技術(shù),遵循了國際標準,并加入了具有賽遠特色的加密方式,在兩端的網(wǎng)絡(luò )安全通訊模塊中加入了s-link安全連接密鑰,這是一個(gè)私鑰,128位加密,對于網(wǎng)絡(luò )的安全來(lái)說(shuō),具有穩定、可靠和安全。
3.4 安全設計
由于是工業(yè)自動(dòng)化系統的遠程通訊,因此數據傳送中的安全保障是非常重要的,本文采用了以下幾種方法進(jìn)行數據安全處理[3]:
?。?)通過(guò)虛擬專(zhuān)用網(wǎng)絡(luò )(vlan)過(guò)濾和檢查數據通訊;
?。?)在受保護的自動(dòng)化單元中進(jìn)行分段。遠程通訊模塊具有防火墻功能,用于保護網(wǎng)絡(luò )節點(diǎn)。一組受保護的設備構成一個(gè)受保護的自動(dòng)化單元,只有來(lái)自同一組的安全通訊模塊或它們正在保護的設備才可互相交換數據;
?。?)節點(diǎn)的認證(標識),使用認證過(guò)程在安全(加密)通道上互相標識,因此,未經(jīng)授權的實(shí)體無(wú)法訪(fǎng)問(wèn)受保護的網(wǎng)段;
?。?)對數據通訊進(jìn)行加密,通過(guò)對數據通訊進(jìn)行加密來(lái)確保數據的機密性,為每個(gè)安全通訊模塊提供一個(gè)包含加密密鑰的vlan 證書(shū)。
本系統采用的s-link網(wǎng)絡(luò )安全傳輸協(xié)議,是數據安全的最重要的一個(gè)環(huán)節,s-link通過(guò)軟件的高級加密形式CONTROL ENGINEERING China版權所有,對ip報文封裝,以實(shí)現tcp/ip網(wǎng)絡(luò )上數據的安全傳送。s-link屬于osi模型的第三層協(xié)議即網(wǎng)絡(luò )層,相對第二層協(xié)議,提供了認證、加密,包括對控制報文和傳輸中的數據加密,是一種完整的安全解決方案[4]。s-link安全體系結構如圖7所示。
s-link安全體系結構綜合了密碼技術(shù)和協(xié)議安全機制,s-link協(xié)議的設計目標是在ipv4環(huán)境中為網(wǎng)絡(luò )層流量提供靈活的安全服務(wù)。其提供的安全服務(wù)包括:訪(fǎng)問(wèn)控制、無(wú)連接完整性、數據源鑒別、重傳攻擊保護、機密性、有限的流量保密等。s-link協(xié)議主要內容包括:協(xié)議框架-rfc2401;安全協(xié)議:ah協(xié)議-rfc2402、esp協(xié)議-rfc2406。
兩種協(xié)議ah和esp的數據封裝格式如圖8所示。
4 結束語(yǔ)
本實(shí)驗室平臺自搭建以來(lái),已經(jīng)開(kāi)放給了校外學(xué)生使用,一直穩定運行,收到了諸多學(xué)生以及來(lái)校參觀(guān)者的好評,而本實(shí)驗室采用的安全通訊技術(shù)的專(zhuān)利系統也即將參加第十二屆國際高新技術(shù)產(chǎn)品交易會(huì ),屆時(shí)將通過(guò)3g網(wǎng)絡(luò ),現場(chǎng)演示訪(fǎng)問(wèn)西門(mén)子的plc操作。
在實(shí)驗室的搭建過(guò)程中,對于西門(mén)子的自動(dòng)化產(chǎn)品,一直是以穩定著(zhù)稱(chēng),而且在通訊方面十分的方便,用戶(hù)無(wú)需高深的計算機水平,即可完成通訊。搭建過(guò)程中,為了建立虛擬通道而專(zhuān)門(mén)開(kāi)發(fā)的s-link,是賽遠為了增強安全性而特殊定制的,這個(gè)是本系統的最難的地方。在工業(yè)網(wǎng)絡(luò )通訊方面,西門(mén)子提倡的是一網(wǎng)到底,profinet取代profibus也是大勢所趨www.cechina.cn,綜合來(lái)說(shuō),歐美的產(chǎn)品通訊能力強過(guò)日系的品牌,賽遠的通訊接入模塊和軟件則是西門(mén)子的產(chǎn)品的一個(gè)有益補充?,F在的設備或者系統安裝在用戶(hù),作為本實(shí)驗室所采用的遠程技術(shù),也一樣可以用于設備或系統的遠程在線(xiàn)訪(fǎng)問(wèn)和調試,對于傳統的售后服務(wù)方式來(lái)說(shuō),節省時(shí)間、人力成本,減少停機時(shí)間,提高快速響應能力,預先的投入將發(fā)揮出巨大的效益。
西門(mén)子plc相關(guān)文章:西門(mén)子plc視頻教程
評論