Profibus Tesislerinde Ağ Segmentasyonu ve izolasyonu nasıl yapılır

Profibus Network Segmentation Anlamak

Profibus (Process Field Bus) endüstriyel otomasyon, bağlantı sensörleri, eylemcileri, kontrolörleri ve dağıtılmış kontrol sistemlerinde sürücüleri için yaygın olarak kullanılan bir alanbus protokolüdir. Modern bitkilerde, Profibus ağ segmentasyonu, güvenilirlik, performans ve güvenlik için temel bir uygulamadır. Segmentasyon, büyük bir kanal ağı küçük, izole segmentlere ayırarak, her biri kendi mantıksal veya fiziksel sınırları ile birlikte tüm iletişim kurma süresini azaltır.

Doğru segmentasyon olmadan, Profibus kurulumları performans bozulmasından muzdarip olabilir, çarpışma oranlarına ve siber tehditlere daha yüksek kırılganlığa sahip olabilir. Örneğin, bir bölgedeki rogue cihazı, bu tür sorunları uygulamayla ilgili diğer tüm cihazları etkileyebilir ve sistemi daha kolay tutabilir.

Network Segmentasyon Yöntemleri

Profibus için ağ segmentasyonu fiziksel ve mantıksal tekniklerle elde edilebilir. Yöntem seçimi bitki mimarisine, mesafe kısıtlamalarına, cihaz yoğunluğuna ve güvenlik gereksinimlerine bağlıdır. Aşağıda birincil yaklaşımlar vardır.

Fiziksel Segmentasyon Tekrarlayıcılar ve Çiftler

En yaygın yöntem, standart 100 metrenin ötesinde (üçüncü kattan fazla) bir Profibus tekrarlayıcı tekrarlayıcısı, sinyalin tekrarlanabilir ve elektriksel izolasyon sağlar. Bu, standart 100 metrenin üzerinde (üçüncü ayda 12 Mbps) bir bağlantı için, Profibus PA MBP (Manchester Bus) için de bu iki kanaldan fazla sayıdaki engeli sağlar.

Fiziksel segmentasyon tasarlarken, gerekli baud oranını destekleyen tekrarlayıcılar veya çiftleri seçin ve tanısal özellikleri vardır. Örneğin, Siemens'in RS-485 tekrarlayıcıları otomatik vaftiz oranı tespit ve teşhis LED'leri sunar. Ağ topoloji şubelerinin farklı bitki bölgeleri veya kabinlere sahip olduğu stratejik noktalarda tekrarlar.Her bir segmentin kendi güç tedarikine sahip olduğu için, bus fethetmeye karşı çıkabilmeleri için her türlü gecikmeye neden olabilir.

Adres Filtreleme ve VLANs ile Mantıklı Segmentasyon

Mantıksal segmentasyon kontrolleri veri bağlantı katmanında iletişim kurar. Profibus DP, yalnızca belirli bir cihaz adreslerini kontrol etmek veya Profibuslar ile bağlantı kurma konusunda yapılandırılabilir. Örneğin, bir Profibus-Ethernet ağ geçidi, Profibus telegramları veya belirli cihazlarla ilgili iletişim ağlarını maskelemek için yapılandırılabilir.Prob.Prob.Prob.In hybrid networks where Profibus is köprülü Ethernet (PROFINET), VLANs defined on the Ethernet side can be configured for Profibus data Tunneled through the reliable circuit.

Bir başka yaklaşım, mantıksal aralıklarda cihaz adreslerini atamak ve ağ yönetimi araçlarını çapraz-segment iletişimi engellemek için kullanmaktır.Bu fiziksel ayrımı sağlamazken, istenmeyen veri değişimini engelleyebilir ve bir siber saldırının patlama yarıçapını sınırlandırabilir. Ancak, mantıksal segmentasyon yalnızca güvenlik-kırık veya güvenlik-güvenlikli uygulamalardaki fiziksel izolasyon için bir yedek değildir.

Farklı Kablolar ve Bus Topolojileri ile Segmenting

Profibus yüklemeleri, birden fazla bağımsız otobüs kablolarını kullanarak organize edilebilir, her biri ayrı bir bölge veya işleve hizmet edebilir. Örneğin, bir üretim hattı, konveyör sistemi için ayrı otobüs kabloları olabilir, robot istasyonu ve kalite denetim istasyonu. Her kablo, kendi sona ermiş ve güçle fiziksel olarak ayrı bir Profibus ağıdır.Bu yaklaşım basit ama taksileme yapar ve farklı bölgelerdeki cihazlar farklı bölgelerdeki veri değiştirmesi gerekir.

Topoloji seçenekleri de segmentasyonunu etkiler. Profibus, bir kolun lineer bir otobüs topolojisidir, ancak birden çok segmenti yıldız topolojileriyle birleştirir (özellikle limanlar veya merkezler arasında aktif bir şekilde izolasyon sağlar) Bu nedenle bir şubedeki bir başarısızlık başkalarını bozmaz.

Profibus Networks'i işleme adımları

Isolation segmentasyon ötesine geçer - açıkça izin verilmezse segmentler arasında iletişim akışlarının olmadığı anlamına gelir. Bu, IEC 62443 gibi standartların yanı sıra, özel kontrol mantığını korumak için bu ayrıntılı adımları takip eder.Proibus yüklemesinde izolasyonu uygulamak için bu ayrıntılı adımları izleyin.

Adım 1: Ağa ve Kritik Segmentleri Tanımlayın

Tüm Profibus kablolarını içeren tam bir ağ topoloji diyagramı yaratarak başlayın, cihazlar (DP/PA köleleri, usta kontrolörleri, tekrarlayıcılar), ve fiziksel konumları. Doküman cihazı adresleri, otobüs sonları ve kablo uzunluğu. Hangi segmentlerin izolasyon gerektirdiğini tespit edin - en yüksek koruma hizmetlerine ihtiyaç duyan segmentlere ihtiyaç duyan bir risk değerlendirme kullanın.

Örneğin, atık su arıtma tesisinde, kimyasal dosing alanı tehlikeli malzemeler nedeniyle ana SCADA ağından izole edilebilir. Ayrıca, hedef alan sınırları aşan herhangi bir usta-slave ilişkileri de dikkate alır - bu da proxy cihazları veya bridging mantığı gibi özel bir işlemeye ihtiyaç duyacaktır.

Adım 2: Fiziksel Engelleri Uygulamayın

Profibus tekrarlayıcıları veya çiftleri segmentler arasındaki sınırlarda yükler.For DP sistemleri için, galvanically olarak izole RS-485 tekrarlayıcıları kullanın.For PA segmentleri için MBP'yi RS-485'e dönüştürür ve her segmentin sabit güvenlik gereksinimleriyle karşı karşıya kalırsanız, çiftlerin de aynı şekilde buluşmasını sağlar.

Her izolasyon cihazın yerini ve ayarlarını belirtin. Tipik bir kurulum: Segment 1 (master, sürücü hattı 1) → Tekrarlayıcı → Segment 2 (rem I/O Panel) → Tekrarlayıcı → Segment 3 (güvenlik röle) Tekrarlayıcılar fiziksel katmanda bir güvenlik duvarı olarak hareket eder, adres filtreleri ile yapılandırılırsa telegramagasyonu kısıtlar.

Adım 3: Ağ Ayarları ve Access Controls

Fiziksel izolasyon yerinde olduğunda, iletişim davranışını mantıksal izolasyonu uygulamasına olanak tanır. Çoğu Profibus tekrarlayıcı, ağ geçidinde iletişim kurmalarını sağlar. Örneğin, sadece bir Siemens veya IE / PB Linki, yalnızca belirli kölelerden gelen iletileri kullanarak iletileri kullanarak iletiler iletebilir.

Profibus masterını (örneğin, bir Siemens S7-1500 veya üçüncü taraf kontrolörü) sadece kendi segmentindeki cihazlara anket yapmak için ayarlamamalıdır.Diğer segmentlerdeki Köleler, ara-segment iletişimi açık bir şekilde tasarlanmadıkça, segmentlerinin dışındaki ustalara görünür olmamalıdır.

Adım 4: Segmentasyon ve izolasyonu test edin

Yapılamadan sonra, ayrıntılı bir test yapın.Bir segmentteki Profibus trafiği yakalamak için bir otobüs analiz cihazı kullanın.Bir segmentteki bir ustanın sadece A'daki kölelerle iletişim kurabileceğini ve herhangi bir trans-segment telegramsör hata koşullarını kullanarak test edin: RSshot'tan gelen sinyal-dönüşümlü bir segmente kısa bir devre veya kapatma işlemine devam ettiğini doğrulayın.

Bir segmentteki korunmasız bir cihazdan gelen keyfi telgraf göndermeye çalışarak bir güvenlik testi yapın - tekrarlayıcıların veya filtrelerin trafik bloke etmesi. Doküman testi sonuçları ve ağ diyagramını bu şekilde güncellemek için tekrar test edin.

Profibus Network Segmentasyonları için en iyi uygulamalar

Endüstriye en iyi uygulamaları, uzun vadeli güvenilirlik, bakım kolaylığı ve güvenlik ve güvenlik standartlarına uygun olmasını sağlar. Aşağıda genişletilmiş öneriler vardır.

Problemleri Sorun Gidermek Ortak Segmentasyon Sorunları

Dikkatli tasarımla bile, sorunlar ortaya çıkabilir. Aşağıdaki tablo tipik konular ve çözümleri listeler.

IssueProbable CauseSolution
High bus error rate after adding a repeaterTermination missing or duplicate terminationCheck that only two terminators exist in the segment and they are powered if the segment is long.
Slaves not reachable across a repeaterBaud rate mismatch or address filteringConfirm all devices and repeaters are set to the same baud rate; disable address filtering if not needed.
Voltage drop on long PA segmentsInsufficient power from coupler or excessive cable resistanceUse a PA segment coupler with higher current capability or add an auxiliary power supply at the far end.
Telegram corruption after segment couplerImpedance mismatch between MBP and RS‑485Verify the coupler is designed for the correct number of devices; use an oscilloscope to check signal amplitude.
[FONT:0)Not:[Dönetici:[Dönetici:0)[Dönetici:0)[Dönetici:[Döneticiler / çift konfigürasyonlar için satıcının kılavuzunu her zaman referanslar. Örneğin, [[Döneticiler RS-485 Tekrarlayıcı kılavuz) ayrıntılı bir son derece son derece açık bir şekilde sona erdirme yönergeleri sunar.

Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç

Ağ segmentasyonu ve izolasyon, tekrarlayıcılar, çiftler ve mantıksal filtreler için isteğe bağlı değildir - bunlar yüksek erişilebilirlik, determinist iletişim ve siber-fiziksel güvenlik sağlar. Ağla yönetilen, izole segmentleri tekrarlayıcılar, çiftler ve mantıksal filtreler kullanarak bölmeler, kontroller, kontroller ve doğrulayıcı bir işlem verileri içeren en iyi uygulamaları kapsar.

Daha fazla okuma için, ESRAT:0)Profibus International web sitesi[Döneticileri değiştirmiş durumda, ve [[Dönetici:2)ISA/IEC 62443 serisi) otomasyon ağları için geçerli güvenlik standartları için geçerlidir.