Profibus Tesislerinde Ağ Segmentasyonu ve izolasyonu nasıl yapılır
Profibus Network Segmentation Anlamak
Profibus (Process Field Bus) endüstriyel otomasyon, bağlantı sensörleri, eylemcileri, kontrolörleri ve dağıtılmış kontrol sistemlerinde sürücüleri için yaygın olarak kullanılan bir alanbus protokolüdir. Modern bitkilerde, Profibus ağ segmentasyonu, güvenilirlik, performans ve güvenlik için temel bir uygulamadır. Segmentasyon, büyük bir kanal ağı küçük, izole segmentlere ayırarak, her biri kendi mantıksal veya fiziksel sınırları ile birlikte tüm iletişim kurma süresini azaltır.
Doğru segmentasyon olmadan, Profibus kurulumları performans bozulmasından muzdarip olabilir, çarpışma oranlarına ve siber tehditlere daha yüksek kırılganlığa sahip olabilir. Örneğin, bir bölgedeki rogue cihazı, bu tür sorunları uygulamayla ilgili diğer tüm cihazları etkileyebilir ve sistemi daha kolay tutabilir.
Network Segmentasyon Yöntemleri
Profibus için ağ segmentasyonu fiziksel ve mantıksal tekniklerle elde edilebilir. Yöntem seçimi bitki mimarisine, mesafe kısıtlamalarına, cihaz yoğunluğuna ve güvenlik gereksinimlerine bağlıdır. Aşağıda birincil yaklaşımlar vardır.
Fiziksel Segmentasyon Tekrarlayıcılar ve Çiftler
En yaygın yöntem, standart 100 metrenin ötesinde (üçüncü kattan fazla) bir Profibus tekrarlayıcı tekrarlayıcısı, sinyalin tekrarlanabilir ve elektriksel izolasyon sağlar. Bu, standart 100 metrenin üzerinde (üçüncü ayda 12 Mbps) bir bağlantı için, Profibus PA MBP (Manchester Bus) için de bu iki kanaldan fazla sayıdaki engeli sağlar.
Fiziksel segmentasyon tasarlarken, gerekli baud oranını destekleyen tekrarlayıcılar veya çiftleri seçin ve tanısal özellikleri vardır. Örneğin, Siemens'in RS-485 tekrarlayıcıları otomatik vaftiz oranı tespit ve teşhis LED'leri sunar. Ağ topoloji şubelerinin farklı bitki bölgeleri veya kabinlere sahip olduğu stratejik noktalarda tekrarlar.Her bir segmentin kendi güç tedarikine sahip olduğu için, bus fethetmeye karşı çıkabilmeleri için her türlü gecikmeye neden olabilir.
Adres Filtreleme ve VLANs ile Mantıklı Segmentasyon
Mantıksal segmentasyon kontrolleri veri bağlantı katmanında iletişim kurar. Profibus DP, yalnızca belirli bir cihaz adreslerini kontrol etmek veya Profibuslar ile bağlantı kurma konusunda yapılandırılabilir. Örneğin, bir Profibus-Ethernet ağ geçidi, Profibus telegramları veya belirli cihazlarla ilgili iletişim ağlarını maskelemek için yapılandırılabilir.Prob.Prob.Prob.In hybrid networks where Profibus is köprülü Ethernet (PROFINET), VLANs defined on the Ethernet side can be configured for Profibus data Tunneled through the reliable circuit.
Bir başka yaklaşım, mantıksal aralıklarda cihaz adreslerini atamak ve ağ yönetimi araçlarını çapraz-segment iletişimi engellemek için kullanmaktır.Bu fiziksel ayrımı sağlamazken, istenmeyen veri değişimini engelleyebilir ve bir siber saldırının patlama yarıçapını sınırlandırabilir. Ancak, mantıksal segmentasyon yalnızca güvenlik-kırık veya güvenlik-güvenlikli uygulamalardaki fiziksel izolasyon için bir yedek değildir.
Farklı Kablolar ve Bus Topolojileri ile Segmenting
Profibus yüklemeleri, birden fazla bağımsız otobüs kablolarını kullanarak organize edilebilir, her biri ayrı bir bölge veya işleve hizmet edebilir. Örneğin, bir üretim hattı, konveyör sistemi için ayrı otobüs kabloları olabilir, robot istasyonu ve kalite denetim istasyonu. Her kablo, kendi sona ermiş ve güçle fiziksel olarak ayrı bir Profibus ağıdır.Bu yaklaşım basit ama taksileme yapar ve farklı bölgelerdeki cihazlar farklı bölgelerdeki veri değiştirmesi gerekir.
Topoloji seçenekleri de segmentasyonunu etkiler. Profibus, bir kolun lineer bir otobüs topolojisidir, ancak birden çok segmenti yıldız topolojileriyle birleştirir (özellikle limanlar veya merkezler arasında aktif bir şekilde izolasyon sağlar) Bu nedenle bir şubedeki bir başarısızlık başkalarını bozmaz.
Profibus Networks'i işleme adımları
Isolation segmentasyon ötesine geçer - açıkça izin verilmezse segmentler arasında iletişim akışlarının olmadığı anlamına gelir. Bu, IEC 62443 gibi standartların yanı sıra, özel kontrol mantığını korumak için bu ayrıntılı adımları takip eder.Proibus yüklemesinde izolasyonu uygulamak için bu ayrıntılı adımları izleyin.
Adım 1: Ağa ve Kritik Segmentleri Tanımlayın
Tüm Profibus kablolarını içeren tam bir ağ topoloji diyagramı yaratarak başlayın, cihazlar (DP/PA köleleri, usta kontrolörleri, tekrarlayıcılar), ve fiziksel konumları. Doküman cihazı adresleri, otobüs sonları ve kablo uzunluğu. Hangi segmentlerin izolasyon gerektirdiğini tespit edin - en yüksek koruma hizmetlerine ihtiyaç duyan segmentlere ihtiyaç duyan bir risk değerlendirme kullanın.
Örneğin, atık su arıtma tesisinde, kimyasal dosing alanı tehlikeli malzemeler nedeniyle ana SCADA ağından izole edilebilir. Ayrıca, hedef alan sınırları aşan herhangi bir usta-slave ilişkileri de dikkate alır - bu da proxy cihazları veya bridging mantığı gibi özel bir işlemeye ihtiyaç duyacaktır.
Adım 2: Fiziksel Engelleri Uygulamayın
Profibus tekrarlayıcıları veya çiftleri segmentler arasındaki sınırlarda yükler.For DP sistemleri için, galvanically olarak izole RS-485 tekrarlayıcıları kullanın.For PA segmentleri için MBP'yi RS-485'e dönüştürür ve her segmentin sabit güvenlik gereksinimleriyle karşı karşıya kalırsanız, çiftlerin de aynı şekilde buluşmasını sağlar.
Her izolasyon cihazın yerini ve ayarlarını belirtin. Tipik bir kurulum: Segment 1 (master, sürücü hattı 1) → Tekrarlayıcı → Segment 2 (rem I/O Panel) → Tekrarlayıcı → Segment 3 (güvenlik röle) Tekrarlayıcılar fiziksel katmanda bir güvenlik duvarı olarak hareket eder, adres filtreleri ile yapılandırılırsa telegramagasyonu kısıtlar.
Adım 3: Ağ Ayarları ve Access Controls
Fiziksel izolasyon yerinde olduğunda, iletişim davranışını mantıksal izolasyonu uygulamasına olanak tanır. Çoğu Profibus tekrarlayıcı, ağ geçidinde iletişim kurmalarını sağlar. Örneğin, sadece bir Siemens veya IE / PB Linki, yalnızca belirli kölelerden gelen iletileri kullanarak iletileri kullanarak iletiler iletebilir.
Profibus masterını (örneğin, bir Siemens S7-1500 veya üçüncü taraf kontrolörü) sadece kendi segmentindeki cihazlara anket yapmak için ayarlamamalıdır.Diğer segmentlerdeki Köleler, ara-segment iletişimi açık bir şekilde tasarlanmadıkça, segmentlerinin dışındaki ustalara görünür olmamalıdır.
Adım 4: Segmentasyon ve izolasyonu test edin
Yapılamadan sonra, ayrıntılı bir test yapın.Bir segmentteki Profibus trafiği yakalamak için bir otobüs analiz cihazı kullanın.Bir segmentteki bir ustanın sadece A'daki kölelerle iletişim kurabileceğini ve herhangi bir trans-segment telegramsör hata koşullarını kullanarak test edin: RSshot'tan gelen sinyal-dönüşümlü bir segmente kısa bir devre veya kapatma işlemine devam ettiğini doğrulayın.
Bir segmentteki korunmasız bir cihazdan gelen keyfi telgraf göndermeye çalışarak bir güvenlik testi yapın - tekrarlayıcıların veya filtrelerin trafik bloke etmesi. Doküman testi sonuçları ve ağ diyagramını bu şekilde güncellemek için tekrar test edin.
Profibus Network Segmentasyonları için en iyi uygulamalar
Endüstriye en iyi uygulamaları, uzun vadeli güvenilirlik, bakım kolaylığı ve güvenlik ve güvenlik standartlarına uygun olmasını sağlar. Aşağıda genişletilmiş öneriler vardır.
- [[Dönetici:0) İleride üstolojiyi Planlayın.[DÜT:1] Yazılım araçlarını kullanın (örneğin yüksek baud oranları için 0, Siemens TIA Selection Tool veya Simatic NET) segment uzunluklarını, cihazı saymak ve sinyal yayılımını önlemek için.
- [FONT:0) Yüksek kaliteli, sertifikalı bileşenler kullanın.[DÜT:1] Profibus tekrarlayıcıları, çiftleri ve Profibus International (PI) sertifikasyonunu karşılayan kablolar, sinyal yanlış eşleştirmelere ve geçici hatalarına neden olabilir. Örneğin, Siemens 6ES7 9720AA01-0XA0 tekrarlayıcılar yaygın olarak güvenilirdir.
- [FONT:0]Her segmentin düzgün bir şekilde işlenmesi gerekir.[Dönetici:0) Her segmentin tam olarak iki otobüslü feministe sahip olması gerekir.Her bir fiziksel enderden biri, segmentin 50 m'den daha uzun olduğu güç tedarikiyle aktif terimler kullanın.
- [FONT:0]Kaçlar, güvenlikle ilgili süreçlere sahip segmentler için, yüksek lisans veya ring topolojileri bağlantı cihazları ile uygular.Proibus'nun kendi reddant protokolü Y-linkler aracılığıyla karmaşıktır, ancak segmentasyonu devre dışı bırakabilir: kırmızıdan üst düzey ustaları veya ring topolojileri kendi segmentlerine.
- [FONT:0) Kontrol trafiği sürekli olarak.[[Dönetici:0)İşçi pasif Profibus, ProfiTrace veya Procentec'in Proface gibi analiz edenleri, retransmissions ve telegram zamanouts. Segmente özel olaylar için uyarıları ayarlamaya yardımcı olur.
- [FONT:0] Her şeyi garanti eder.[[DÜT:1] Segment ID'leri gösteren güncel ağ diyagramı, cihaz adreslerini, tekrarlayıcı / yerlerini, kablo rotalarını ve bitiş puanlarını içeren bir sürüm numaraları içerir. herhangi bir değişiklik için bir değişiklik yönetimi işlemi kullanın.
- [FONT:0]Güncelleme ve güvenlik yamaları [Dönetici:0][Dönetici:0)Güncellemeler ve güvenlik yamaları için web sitesi kontrol edin.Inpasss web sitesi, aynı yama yönetimi IT ağları olarak uygulayın.
- [FONT:0)Gelecek genişlemeyi düşünün.[[Dönetici:0]Her segmentte yedek kapasiteyi bırak (örneğin, teorik limitin yalnızca %70'i) ve ek tekrarlayıcılar veya çiftler için planlayın.
Problemleri Sorun Gidermek Ortak Segmentasyon Sorunları
Dikkatli tasarımla bile, sorunlar ortaya çıkabilir. Aşağıdaki tablo tipik konular ve çözümleri listeler.
| Issue | Probable Cause | Solution |
|---|---|---|
| High bus error rate after adding a repeater | Termination missing or duplicate termination | Check that only two terminators exist in the segment and they are powered if the segment is long. |
| Slaves not reachable across a repeater | Baud rate mismatch or address filtering | Confirm all devices and repeaters are set to the same baud rate; disable address filtering if not needed. |
| Voltage drop on long PA segments | Insufficient power from coupler or excessive cable resistance | Use a PA segment coupler with higher current capability or add an auxiliary power supply at the far end. |
| Telegram corruption after segment coupler | Impedance mismatch between MBP and RS‑485 | Verify the coupler is designed for the correct number of devices; use an oscilloscope to check signal amplitude. |
[FONT:0)Not:[Dönetici:[Dönetici:0)[Dönetici:0)[Dönetici:[Döneticiler / çift konfigürasyonlar için satıcının kılavuzunu her zaman referanslar. Örneğin, [[Döneticiler RS-485 Tekrarlayıcı kılavuz) ayrıntılı bir son derece son derece açık bir şekilde sona erdirme yönergeleri sunar.
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Ağ segmentasyonu ve izolasyon, tekrarlayıcılar, çiftler ve mantıksal filtreler için isteğe bağlı değildir - bunlar yüksek erişilebilirlik, determinist iletişim ve siber-fiziksel güvenlik sağlar. Ağla yönetilen, izole segmentleri tekrarlayıcılar, çiftler ve mantıksal filtreler kullanarak bölmeler, kontroller, kontroller ve doğrulayıcı bir işlem verileri içeren en iyi uygulamaları kapsar.
Daha fazla okuma için, ESRAT:0)Profibus International web sitesi[Döneticileri değiştirmiş durumda, ve [[Dönetici:2)ISA/IEC 62443 serisi) otomasyon ağları için geçerli güvenlik standartları için geçerlidir.