当前位置 - 股票行情交易網 - 國際漫評 - 工業控制網絡在總體設計時應該考慮那些問題?

工業控制網絡在總體設計時應該考慮那些問題?

工業控制網絡在總體設計時應該考慮那些問題?具體如下:

1、 終端無線發射器信號不穩定,或有無線信號盲區的存在;

2、 無線信號管理薄弱,自帶手機隨意連接無線信號導致工業用無線設備資源被搶占;

3、 網絡準入管理松散,病毒乘機而入;

4、 因物理位置上工控網絡與管理網絡交叉重疊存在,為聯網方便,工控網絡與管理網絡之間沒有邊界。

針對上述問題,我們要求我們的工控網絡要遵循以下設計原則:

1、 工業以太網主幹網絡基於環網或星型雙鏈路結構構建,主幹網中配置具有管理環網功能交換機(以太網管理器);

2、 現場設備需具備工業以太網接口接入工業以太網。

3、 采用工業級以太網設備構建,包含交換機、路由器、網絡隔離產品等,確保工業以太網在網絡通訊的穩定性、抗幹擾能力以及防護等級等方面要求。

4、 工控網絡與管理網絡之間必須設置邊界防火墻,邊界防火墻要求:為保證可用性,工控網與管理網絡邊界的防火墻要求雙機部署;

5、 防火墻要求設置DMZ區,可用於部署與MES業務對接相關的服務器。

6、 接入邊界及線路要求:工控網接入IT網絡的邊界可在IT網絡的匯聚或核心上;

7、 接入線路要求:接入線路要求至少千兆線路;

8、 安全策略要求:防火墻策略按需開通,默認關閉;

9、 無線AC可在工業網獨立部署,采用5G頻段無線組網。