Skip to content

دنبال چه چیزی می‌گردید؟


شما ممکن است این موارد را نیز دوست داشته باشید

مبانی شبکه‌سازی صنعتی: رفع ابهام از هاب‌ها، سوئیچ‌ها و روترها در سامانه‌های کنترل

  • by WUPAMBO
Industrial Networking Essentials: Demystifying Hubs, Switches, and Routers in Control Systems

اتوماسیون صنعتی به‌شدت به زیرساخت‌های شبکه‌ای مستحکمی متکی است که کنترل‌کننده‌های منطقی قابل‌برنامه‌ریزی (PLCها)، سیستم‌های کنترل توزیع‌شده (DCS) و رابط‌های انسان‌ـ‌ماشین (HMIها) را به یکدیگر متصل می‌کنند. محیط‌های مدرن اتوماسیون کارخانه، حجم عظیمی از داده‌های عملیاتی بلادرنگ را در شبکه‌های قطعی تولید می‌کنند. درک تفاوت‌های ساختاری میان هاب‌ها، سوئیچ‌ها و روترها، تفکیک بهینه ترافیک، حداقل‌سازی تأخیر و حفظ دسترس‌پذیری بالای شبکه را تضمین می‌کند.

بررسی محدودیت‌های هاب‌های قدیمی شبکه

هاب‌های صنعتی صرفاً در لایه ۱ (لایه فیزیکی) مدل اتصال متقابل سامانه‌های باز (OSI) عمل می‌کنند. این تجهیزات سخت‌افزاری غیرهوشمند، سیگنال‌های الکتریکی یا جریان‌های بیتی ورودی را بدون هیچ‌گونه تفکیکی به همه درگاه‌های خروجی ارسال می‌کنند. در نتیجه، دستگاه‌های متصل با برخوردهای مکرر بسته‌ها، تراکم شدید شبکه و آسیب‌پذیری‌های امنیتی جدی مواجه می‌شوند. در سامانه‌های مدرن کنترل صنعتی، هاب‌های قدیمی باعث ایجاد تأخیرهای غیرقابل‌پیش‌بینی در انتقال می‌شوند که الزامات کنترل بلادرنگ قطعی را نقض می‌کند.

بهینه‌سازی گذردهی داده‌های محلی با سوئیچ‌های مدیریتی

سوئیچ‌های اترنت صنعتی در لایه ۲ (لایه پیوند داده) عمل می‌کنند و نشانی‌های کنترل دسترسی به رسانه (MAC) را به‌صورت پویا تجزیه‌وتحلیل می‌کنند. سوئیچ با نگهداری جدول داخلی نشانی‌های MAC، فریم‌های اترنت را فقط به درگاه مقصد تعیین‌شده هدایت می‌کند. افزون بر این، سوئیچ‌های مدیریتی از ارتباط تمام‌دوطرفه پشتیبانی می‌کنند و پیش از ارسال فریم‌ها، پروتکل‌های بررسی خطا را اجرا می‌کنند. استفاده از سوئیچ‌های صنعتی لایه ۲، بهره‌وری پهنای‌باند را بهینه می‌کند و برخورد داده‌ها را در شبکه‌های محلی PLC از بین می‌برد.

اتصال زیرشبکه‌ها در سراسر اتوماسیون کارخانه با روترها

روترها در لایه ۳ (لایه شبکه) مدل OSI عمل می‌کنند و سرآیندهای بسته‌های پروتکل اینترنت (IP) را پردازش می‌کنند. این تجهیزات هوشمند شبکه، ترافیک را میان شبکه‌های محلی (LAN) مجزا هدایت می‌کنند یا فناوری عملیاتی (OT) را به شبکه‌های گسترده (WAN) متصل می‌سازند. همچنین، روترها الگوریتم‌های مسیریابی پیشرفته را برای انتخاب مسیرهای بهینه جهت محموله‌های داده حیاتی اجرا می‌کنند. نصب فایروال‌های صنعتی و روترهای لایه ۳، حلقه‌های کنترل را به‌طور مؤثر از محیط‌های فناوری اطلاعات سازمانی جدا می‌کند.

مقایسه قابلیت‌های اصلی تجهیزات شبکه صنعتی

انتخاب تجهیزات مناسب شبکه مستلزم مقایسه لایه‌های عملیاتی، قالب‌های داده، سرعت‌های سوئیچینگ و سازوکارهای آدرس‌دهی در هر سه نوع دستگاه است.

ویژگی معماری هاب لایه ۱ سوئیچ صنعتی لایه ۲ روتر لایه ۳
لایه OSI لایه فیزیکی لایه پیوند داده لایه شبکه
واحد انتقال داده بیت‌های الکتریکی فریم‌های اترنت بسته‌های IP
سازوکار آدرس‌دهی ندارد (پخشی) جدول نشانی MAC جدول مسیریابی IP
حالت انتقال نیمه‌دوطرفه تمام‌دوطرفه / نیمه‌دوطرفه تمام‌دوطرفه
تراکم معمول درگاه‌ها ۴ تا ۱۲ درگاه ۴ تا ۴۸ درگاه مدیریتی ۲ تا ۸ رابط ماژولار
کاربرد اصلی نقطه‌به‌نقطه قدیمی فیلدباس / شبکه‌های محلی PLC مرز OT/IT / مسیریابی زیرشبکه

ارزیابی انتخاب تجهیزات برای سامانه‌های کنترلی با دسترس‌پذیری بالا

طراحان شبکه‌های صنعتی هنگام انتخاب تجهیزات اصلی شبکه باید هزینه، هوشمندی و قطعی‌بودن را با دقت متعادل کنند. اگرچه سوئیچ‌های بدون مدیریت برای توسعه پایه تجهیزات جانبی مناسب‌اند، کارخانه‌های فرایندی با پیامدهای جدی به زیرساخت‌های مدیریتی لایه ۲ و لایه ۳ نیاز دارند. بر اساس تجربه میدانی من در ارتقای شبکه‌های کنترل DCS، جایگزین‌کردن هاب‌های قدیمی با سوئیچ‌های مدیریتی مجهز به پشتیبانی از شبکه محلی مجازی (VLAN)، نوسان تأخیر را به‌طور چشمگیری کاهش می‌دهد و از طوفان‌های پخشی جلوگیری می‌کند.

سناریوی کاربردی: یکپارچه‌سازی OT/IT در تصفیه‌خانه فاضلاب

یک تصفیه‌خانه فاضلاب شهری منطقه‌ای، شبکه کنترل خود را ارتقا داد تا فناوری عملیاتی (OT) را به‌صورت ایمن به تحلیل‌های فناوری اطلاعات سازمانی متصل کند:

  • تفکیک حلقه محلی DCS: مهندسان کارخانه، سوئیچ‌های صنعتی لایه ۲ نصب‌شده روی ریل DIN را داخل تابلوهای میدانی مستقر کردند تا PLCهای محلی، مراکز کنترل موتور (MCC) و گره‌های SCADA را از طریق توپولوژی‌های حلقه‌ای افزونه PROFINET به یکدیگر متصل کنند.
  • ایزوله‌سازی شبکه از طریق مسیریابی لایه ۳: یک روتر صنعتی سخت‌سازی‌شده لایه ۳، ناحیه غیرنظامی‌سازی‌شده (DMZ) ایمنی را میان شبکه تصفیه‌خانه آب و شبکه فناوری اطلاعات اداری ایجاد کرد.
  • بهینه‌سازی پهنای‌باند و امنیت: روتر لایه ۳ ترافیک غیرضروری سازمانی را فیلتر کرد و در عین حال داده‌های تله‌متری پاک‌سازی‌شده را از طریق Modbus TCP به داشبورد نظارتی مرکزی هدایت کرد و عملکرد قطعی را در کنترل‌های حیاتی ایستگاه‌های پمپاژ حفظ نمود.

درباره نویسنده

Wang Jian مهندس ارشد ارتباطات صنعتی است و بیش از ۱۵ سال تجربه فنی در طراحی، راه‌اندازی و ایمن‌سازی معماری‌های شبکه DCS، PLC و OT/IT برای کارخانه‌ها و تأسیسات فرایندی در سراسر جهان دارد. تخصص او شامل طراحی اترنت صنعتی با دسترس‌پذیری بالا، عیب‌یابی فیلدباس و انطباق با الزامات امنیت سایبری برای زیرساخت‌های حیاتی است.


Previous