当在工厂或工厂实施工业以太网时,规划是有回报的

专家提供了构建和实施有效的工业以太网网络的技巧。

Aw 2386 0911 E提示

Danny Vujovic在2005年联合创立Tekkra Systems Inc.时,为公司选择了一个网络包装设备是一个直截了当的决定。以太网是唯一合理的选择。Tekkra使用以太网/IPODVA协议由罗克韦尔自动化公司开发,用于其收缩捆扎设备和生产线末端包装系统。后基本受益以太网增强与业务级系统的连接,远程诊断是伊利诺伊州罗密欧维尔(Romeoville)的这家公司最大的好处之一。的供应商。

“以太网/IP的远程诊断能力使我们能够提供24/7的客户支持,”Vujovic谈到ODVA(以前称为开放设备网络供应商协会)的协议时说。他解释说,通过将控制器、驱动器和人机界面(HMI)联网,客户可以通过与在线上的其他机器通信来监控机器并控制制造过程。

这种情况越来越普遍,但网络专家都警告像Tekkra这样的公司及其客户,只有做出决定才容易。在工厂车间安装以太网并不是一个简单的即插即用过程。“最大的不同是与一个项目有关的计划以太网;您必须在适当的位置为设备提供适当的拓扑结构和开关位置。通常,在前端有更多的规划,”克里斯·维塔勒说,他是自动化组件供应商图尔克公司位于明尼苏达州普利茅斯的网络部门的高级产品经理。

但这种规划涉及许多不同的方面。当团队建立网络时,他们必须检查许多方面,如冗余和管理交换机的成本是否有回报。由于工厂可以从外界进入,他们还必须更加关注安全问题。

往外看

虽然前台办公室和工厂车间之间的通信改善是转向以太网的关键驱动因素,但减少停机时间通常对工厂车间的工作人员来说是一个更大的好处。更好的诊断工具,包括远程访问,可以更容易地发现问题,使宕机的网络恢复运行。

当网络出现问题时,以太网和传输控制协议/Internet协议(TCP/IP)的开放性带来了巨大的回报。任何地方的技术人员都可以轻松地进入系统,找出问题所在并启动修复。当公司的专家在地球另一端的工厂时,这就不再是问题了。

“通过单独的IP地址路由设备,用户可以从世界任何地方访问诊断数据到现场设备,”Vitale说。这些用户通常可以看到与现场操作人员一样多的信息,通常包括故障前的历史数据。

在这个领域中,为信息技术(IT)开发的功能可以在不进行大量更改的情况下进行调整。许多组件提供商认为远程访问所涉及的问题非常简单。“主要问题是获得一个安全的远程网络入口,并拥有足够快的连接,”Phoenix Contact的以太网产品营销主管专家Ken Austin说。Phoenix Contact是一家总部位于宾夕法尼亚州哈里斯堡的自动化组件公司。

远程访问的一个关键方面是让每天在机器上工作的技术人员在他们不在工厂的时候访问它们。但越来越多的设备制造商正在使用这些功能来监控他们的机器,以确保它们继续以接近最佳的水平运行。这种可访问性可以让他们在需要照顾设备时提醒主人。

位于俄亥俄州梅菲尔德高地的罗克韦尔自动化公司NetLinx产品业务经理Mike Hannah说:“远程访问可以让设备制造商访问设施中的机器进行诊断,做一些事情,比如监控运行时间,并在需要进行预防性维护时提醒维护人员。”然而,他指出,用户总是需要某种限制,这样外部人士就不会对工厂的运营有太多的了解。

远程视频

远程访问为公司提供了另一种方式的洞察力,这些公司希望让运营商更广泛地了解他们的设施中发生了什么。“我们看到人们对其他类型的活动越来越感兴趣,比如通过网络发送视频,”辛辛那提供应商Advantech公司工业通信产品经理保罗·瓦克(Paul Wacker)说。“在设备无人看管的大型工厂,这主要是监督。也许有人能在堵塞变得严重到需要派遣维修人员之前发现它。”他指出,视频也可以与光幕结合使用。当窗帘被打破时,摄像机可以向远程管理人员提供信息。

运行远程诊断的能力延续到人机界面。HMI允许远程操作员调出数据,查看网络问题发生的位置。对于这种类型的诊断,使用托管交换机是一个关键要求。瓦克说:“管理交换机中有很多信息可以在人机界面中调出。”“你可以看到开关是否有故障,或者电源是否有问题,举几个例子。”

许多公司认为,提高诊断能力的最佳方法之一是采用管理型交换机。它们的成本更高,但简单网络管理协议(SNMP)等特性带来了实质性的好处。

“非管理型交换机的成本通常是管理型交换机的三分之一,但付费的原因是,有了SNMP,你就有能力缩小范围,发现交通堵塞等问题,准确地看到它们在哪里。如果您通过使用非管理型交换机来节省资金,您只会看到某些东西使网络陷入困境。零部件供应商Moxa Americas Inc.的高级营销经理埃迪·李(Eddie Lee)说:“然后你必须找到它在哪里。”

在任务关键型应用程序中,许多网络管理人员正在加倍使用关键组件。这些故障安全系统确保即使在更换故障组件时,关键网络组件仍然可用。“冗余电源对基础设施产品尤为重要。如果有人断开或破坏电缆,媒体冗余也很重要,”瓦克说。然而,他指出,开发人员不能使用冗余系统,除非他们使用智能开关。“复制确实很重要,但要做到这一点,你需要管理交换机,”他说。

管理冗余组件的细微差别并不仅限于使用托管交换机。通过两条独立的电缆进行持续通信会增加混淆的可能性,特别是当重复的数据包在略有不同的时间到达时。从一个网络链路切换到另一个网络链路需要特殊的程序和协议。

“网络设备之间冗余路径的实现,以及确保两个网络设备之间只有一条活动路径的快速生成树协议等机制,提供了从初始网络调试创建自修复网络的能力,”Phoenix Contact的Austin说。快速生成树协议可以帮助网络在故障后恢复连通性。

别让他们进来

对于构建工业网络的工程师来说,安全已经成为一个关键问题。使用以太网和TCP/IP为困扰家庭和办公室用户的同类攻击打开了大门。工业网络正遭受越来越多的攻击。“攻击的数量和复杂程度都在增加。对于控制方来说,重要的是要确保他们承担起责任,保持控制网络的安全和保护,而不受It部门可能做或不做的事情的影响,”Phoenix Contact自动化网络和安全营销专家Dan Schaffer说。

随着这些攻击的增加,越来越多的公司意识到这些网络不再是孤立的,因此不太可能有安全漏洞。但要做些什么仍然是一项艰巨的任务。目前还不需要保护工业资产的安全技术,因此让财务经理分配资金可能很困难。但许多支持者表示,在网络安全方面的支出与购买可以防止火灾的喷水灭火系统一样重要。在任何一种情况下,安全措施所花费的钱在需要的时候都被认为是值得的。

谢弗说:“在经济困难时期,你必须有长远的、宏观的眼光。“当你成为故意攻击的受害者,或者由于企业(又名信息技术或IT)网络的内部问题而导致停机时,实际成本很快就会增加。”

安装防火墙是关键的第一步。限制出入也是车间和前台的主要区别之一。许多网络专家建议客户规范工厂的网络连接。“在工业控制中,你使用最少访问原则,只允许资产或用户访问他们需要的东西。如果我没有理由访问PLC(可编程逻辑控制器),我不应该访问它。这与办公室有很大不同,办公室里的每个节点都与其他节点进行通信,”位于密尔沃基的罗克韦尔自动化公司网络和安全首席顾问Brad Hegrat说。

专用访问,以便只有某些节点可以相互通信,将在提供安全性方面大有帮助。但是,当病毒或黑客越过防火墙并绕过其他防护措施时,网络管理员必须确保在造成严重损害之前阻止他们。

“‘纵深防御’的概念对于保护控制网络也很重要,”Schaffer说。“简而言之,这是一种分层安全的做法,因此,即使攻击成功地破坏了将网站连接到互联网的路由器/防火墙,攻击者也无法获得访问权限或对网络的其他方面(如plc和hmi)造成损害。”

连接过去

当工程师建造绿地系统时,他们可以在任何地方安装以太网电缆。无线网络的计划和有线网络的扩展使未来的增长更加容易。但对于大多数网络开发人员来说,这种程度的自由是无法实现的。大多数企业都必须处理遗留网络,而在大多数设施中,旧的、难以更改的布线运行是一个现实。

以太网为那些必须将以太网主干网连接到已建立的现场总线的人提供了一些强大的选择。其中最重要的一点是,它可以携带来自许多不同系统的信号,这使得将旧设备连接到高速网络变得更加简单。“你可以在同一组线路上运行许多协议,因此以太网具有很好的向后兼容性。你可以把一台已经使用了15年的设备插上电源,它就能运行了。”瓦克说。

这些传统网络中的大多数将是串行现场总线。减少这些网络的数量是大多数工程师想要采取的第一步。另一种方法是将剩余的现场总线连接到以太网。“在许多设施中,用户将拥有多个隔离的串行网络。这就抵消了以太网的好处。”“当你拥有独立的串行和以太网网络时,使用网关将协议转换为以太网是朝着正确方向迈出的一大步。”

安装这些网关是一项相当简单的任务。然而,这并不意味着它可以被忽视或留到网络大修的最后阶段。“处理封闭的专有系统可能很困难。你需要设置网关并编写代码来转换文件,”罗克韦尔自动化的Hannah说。“设置网关和编写应用程序代码将现场总线数据转换为以太网并不是一个障碍,但解决这个问题确实需要时间和金钱。”

随着以太网的接管,现场总线的使用正在减少,但现场总线并没有走向濒危物种名单。简单的现场总线,如Device-Net、Profibus和as接口,仍然是不产生太多数据的组件的可行解决方案。

“以太网正在走下坡路,总有一天它会进入执行器和低级设备。汉娜说。“然而,今天你在以太网上看不到执行器和接近开关之类的东西;这样做不划算。”

相关侧栏-无线移动向前
要阅读本文的相关文章,请访问www.myenum.com/feature - 6248

订阅Automation World的RSS订阅以获取专题文章

更多掌控