Virtualization شبکه صنعتی چیست؟

مجازی سازی شبکه صنعتی یک تغییر اساسی در چگونگی شبکه های تکنولوژی عملیاتی (OT) معمار، مستقر و مدیریت است.به طور سنتی، شبکه های صنعتی بر سوئیچ های فیزیکی، روترها و کابل های اختصاصی برای هر تابع تکیه می کنند.این رویکرد منجر به زیرساخت های سفت و سخت که برای مقیاس و دشوار بود برای تغییر است. مجازی سازی شبکه کنترل و داده های سیستم از سخت افزار پایه به جای داشتن یک سیستم فیزیکی (سیستم مجازی) به عنوان یک سیستم عامل شبکه مستقل (سیستم) مدیریت فیزیکی) مدیریت، اگر آن را به اشتراک گذاشته شده است، به طور مشترک سیستم های فیزیکی شبکه های فیزیکی و سیستم های مدیریت فیزیکی و سیستم های فیزیکی (سیستم فیزیکی مدیریت، به طور مشترک مدیریت، به طور مشترک، به طور مشترک مدیریت شبکه های فیزیکی، به عنوان یک شبکه های مدیریت شبکه های فیزیکی و سیستم عامل شبکه های مدیریت شبکه های فیزیکی و سیستم های مدیریت می کند.

در عمل، این بدان معنی است که یک سوئیچ اترنت صنعتی می تواند یک شبکه مجازی برای ترافیک کنترل زمان واقعی (به عنوان مثال، پروفسورینت یا اترNet / IP)، یکی دیگر برای نظارت تصویری و یک سوم برای اتصال IT شرکت: جداسازی در نرم افزار اجرا می شود، نه از طریق کابل های فیزیکی جداگانه مانند LANs مجازی (VLAN)، Virtual LANtenible (NLAN) و مدیریت شبکه های مجازی (FV) ترکیب شده است.

مزایای کلیدی مجازی سازی در تنظیمات صنعتی

افزایش انعطاف پذیری و Agility

محیط های صنعتی ثابت نیستند. خطوط تولید دوباره پیکربندی شده اند، ماشین های جدید اضافه می شوند و با شبکه های مجازی، یک بخش منطقی جدید را می توان در عرض چند دقیقه بدون کشیدن کابل یا سوئیچ های مبادله ایجاد کرد، به عنوان مثال، زمانی که یک پیمانکار فرعی نیاز به دسترسی موقت به کف برای تعمیر و نگهداری دارد، یک شبکه مجازی می تواند با اجازه محدود و سپس کاهش سریع تر کار برای کاهش سرعت تولید کنندگان و پاسخ دادن به این ابزار، به این کار، به سرعت، به این کار، به این کار، ارسال شود.

بهبود امنیت از طریق تقسیم بندی

امنیت یک نگرانی مهم در مجازی سازی است که اجازه می دهد تقسیم بندی دقیق بین انواع مختلف ترافیک را فراهم کند. استاندارد ISA / IEC 62443 توصیه می کند که شبکه های صنعتی را به مناطق و کانسپتس تقسیم کنید.شبکه های مجازی این مناطق را در نرم افزار اجرا می کنند. سنسور IoT به خطر افتاده نمی تواند به کنترل یک بازوی رباتیک تبدیل شود زیرا آنها در شبکه های مجازی جداگانه هستند که تنها از طریق یک دستگاه های جدا شده از این جدا شده محافظت می کنند.

صرفه جویی در هزینه و کاهش سخت افزار

سوئیچ های فیزیکی و کابل های کمتری هزینه سرمایه (CapEx) و هزینه های عملیاتی (OpEx) مصرف برق، خنک کننده و فضای فیزیکی را کاهش می دهند.در یک کارخانه قهوه ای، مجازی سازی می تواند چندین جزیره شبکه قدیمی را بر روی یک پارچه منفرد و قابل کنترل متمرکز کند، زیرا کارکنان IT می توانند تغییرات شبکه را از راه دور مدیریت کنند و نه ارسال پرسنل به کمد تغییر.

افزایش قابلیت اطمینان و سرعت خطای Isolation

شبکه های مجازی را می توان با مسیرهای اضافی پیکربندی کرد و مکانیسم های شکست خورده در نرم افزار را تنظیم کرد.اگر یک لینک فیزیکی شکست بخورد، کنترل کننده های SDN می توانند ترافیک را در عرض چند ثانیه هدایت کنند. ابزارهای نظارت عمیق تر تله متری را در بخش های مجازی انجام می دهند و به مهندسان کمک می کنند تا منبع دقیق یک تاخیر یا از دست دادن بسته را مشخص کنند.این سطح از قابلیت نگهداری برای دستیابی به شبکه های فیزیکی خالص سخت تر است.

چالش ها و ملاحظات

سازگاری با پروتکل های صنعتی میراث

بسیاری از کارخانه ها هنوز به زمینه های میراث مانند پروفسوربوس، Modbus RTU یا ControlNet متکی هستند، این پروتکل ها برای محیط های اترنت مجازی طراحی نشده اند. Gateways یا مترجمان پروتکل اغلب مورد نیاز هستند، به عنوان مثال، ترافیک TCP می تواند مجازی شود، اما سری Modbus باید ابتدا تبدیل شود. علاوه بر این، پروتکل های تعیین کننده زمان واقعی مانند CAT نیاز به زمان دقیق و زمان دقیق دارد که تست های دقیق تر را می توان با استفاده از تاخیر در محیط های استفاده از آن ها انجام داد:

حفظ عملکرد real-Time

برنامه های صنعتی خواستار تاخیر تعیین کننده هستند. Virtualization اضافه کردن سربار به دلیل کپسول بسته و پردازش توسط hypervisor یا SDN Controller برای پاسخگویی به شرایط زمان دقیق، مهندسان شبکه های حساس به زمان (TSN) در داخل سوئیچ های مجازی متصل به اینترنت (IEEE 802.1Qbv، 802.1Qbu) اجازه می دهد شبکه های مجازی تضمین کنند که درایو مجازی یا بدون تأخیر انتقال ترافیک مناسب، حتی ممکن است بدون انتقال ترافیک مجازی، حتی بدون اینکه ترافیک مناسب باشد.

پیکربندی پیچیده و مدیریت

تنظیم شبکه های مجازی نیازمند تخصص در هر دو OT و شبکه های IT است. پیکربندی اولیه VLAN ها، تونل های VXLAN و سیاست های SDN می تواند پیچیده باشد. پیکربندی های بد می تواند منجر به حفره های امنیتی یا از دست دادن شرکت های اتصال شود.شرکت ها باید در آموزش یا شریک با ابزارهای اتوماسیون سیستم مانند Ansible یا Terraform کمک کند تا کد مجازی را مدیریت کنند.

بهترین روش ها

  1. با یک پروژه آزمایشی [FLT 1] در یک سلول تولید غیر بحرانی برای تأیید عملکرد و امنیت شروع کنید.
  2. یک طرح سلسله مراتبی [FLT 1] با لایه های اصلی، توزیع و دسترسی، نقشه برداری شبکه های مجازی به توپولوژی فیزیکی.
  3. از VLAN های جداگانه [FLT 1] برای کنترل، ایمنی و ترافیک IT، با قوانین سخت افزاری دیواره آتش بین آنها استفاده کنید.
  4. کنترل کننده های SDN [FLT 1] با انفجار داخلی برای جلوگیری از یک نقطه شکست.
  5. نظارت بر شبکه [FLT 1]؛ ابزارهایی که مرزهای شبکه مجازی را درک می کنند و می توانند هشدار هایی برای ناهنجاری ها ایجاد کنند.
  6. هر شبکه مجازی [FLT 1] را با هدف، دستگاه ها و سیاست های امنیتی برای ساده سازی عیب یابی و حسابرسی، تنظیم کنید.

آینده چشم انداز: مجازی سازی و صنعت 4.0

به عنوان پیشرفت صنعت 4.0، مجازی سازی شبکه صنعتی ستون فقرات کارخانه های هوشمند خواهد بود. همگرایی OT و IT شتاب می دهد، با توجه به نیاز تجزیه و تحلیل داده ها، AI و عملیات از راه دور، شبکه های 5G، با تاخیر پایین و قابلیت های اتصال شبکه، تکمیل مجازی سازی با اجازه دادن به دارایی های تلفن همراه (AGV، هواپیماهای بدون سرنشین) به عنوان توابع مجازی، اغلب به عنوان پردازش های اتصال شبکه، در حالی که داده های اتصال به طور محلی، در حالی که داده های اتصال به طور محلی، نگهداری می شود، درمان می شود.

مجازی سازی همچنین مدل های عملیاتی جدید مانند شبکه را به عنوان یک سرویس برای تولید، که شرکت ها به شبکه های مجازی با سطح خدمات تضمین شده به جای خرید سخت افزار، این مدل کاهش سرمایه گذاری پیش رو و اجازه می دهد مقیاس پذیری آسان تر پیش رو، شبکه های خود درمانی که به طور خودکار ترافیک را در اطراف شکست بدون دخالت انسانی از طریق AI ممکن است.

چارچوب های امنیتی برای ترکیب اصول اعتماد صفر به شبکه های مجازی تکامل خواهند یافت؛ هر دستگاه باید قبل از پیوستن به بخش مجازی معتبر باشد و میکرو-بخش بندی همه راه را به نقطه پایانی گسترش می دهد. NIST] امنیت سایبری چارچوب [FLT 1] راهنمایی در مورد اجرای این کنترل ها در محیط های صنعتی را فراهم می کند.

مثال واقعی جهانی: مجازی سازی در یک کارخانه خودرو

یک تولید کننده خودرو بزرگ با چالش گسترش خط تولید خود برای وسایل نقلیه برقی مواجه شد در حالی که یک تاسیسات موجود با ده ها شبکه جداگانه را اداره می کرد، با استقرار شبکه های صنعتی با استفاده از SDN، این گیاه 15 جزیره شبکه فیزیکی را به 3 سوئیچ اصلی متصل کرد، شبکه های مجازی برای ربات های فروشگاه بدن (در زمان واقعی)، فروشگاه رنگ (قابل اعتماد به صرفه)، خط مونتاژ (mixed)، و دوربین های امنیتی کارخانه، کاهش سرعت در سیستم دید جدید، به خطر می شد، زیرا هزینه های دید سیستم های جدید کاهش 20٪ کاهش یافته است.

نتیجه گیری

مجازی سازی شبکه صنعتی دیگر یک مفهوم آینده نگر نیست؛ یک راه حل عملی است که به نیازهای مبرم تولید مدرن رسیدگی می کند.با ارائه انعطاف پذیری، امنیت، صرفه جویی هزینه و اطمینان، مجازی سازی شرکت ها را قادر می سازد تا به سرعت و ایمن تر با تغییر سازگار شوند، در حالی که چالش های شبکه باقی مانده، به ویژه در مورد عملکرد و سازگاری میراث، صنعت در حال توسعه و ابزارهای صنعتی برای غلبه بر آنها است، به عنوان 5G، محاسبات یکپارچه، و با هم کار می کنند و در عملیات دیجیتال سازی دیجیتال سازی دیجیتال سازی بیشتر متمرکز، در حال حاضر، در حال حاضر، و هوشمند تر خواهد بود.