日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

VLAN技術在寧德電廠輔控網的應用
  • 企業:控制網     領域:工業以太網     行業:安防    
  • 點擊數:2374     發布時間:2008-10-06 10:16:20
  • 分享到:
出于網絡安全性的考慮,寧德電廠輔控網應用了VLAN技術。本文對寧德電廠輔控網的系統組成和結構作了簡單描述。介紹了VLAN的特點和實現的主要途徑,詳細說明了寧德電廠輔控網VLAN的具體劃分。VLAN這項網絡技術可以將輔控網內各站點分到不同的虛擬局域網,有效防止計算機病毒的擴散。最后陳述了應用后的情況,并對VLAN有效性的原因以及目前的VLAN存在的不足作了分析。

圖片





1982-)

男,大學本科,學士學位,助理工程師,現為福建大唐國際寧德發電公司熱工班專責工。



摘要:出于網絡安全性的考慮,寧德電廠輔控網應用了VLAN技術。本文對寧德電廠輔控網的系統組成和結構作了簡單描述。介紹了VLAN的特點和實現的主要途徑,詳細說明了寧德電廠輔控網VLAN的具體劃分。VLAN這項網絡技術可以將輔控網內各站點分到不同的虛擬局域網,有效防止計算機病毒的擴散。最后陳述了應用后的情況,并對VLAN有效性的原因以及目前的VLAN存在的不足作了分析。


關鍵詞:
VLAN;輔控網;計算機病毒;網絡安全性;交換機

 

Abstract: Based on the security of the network, NingDe power plant introduces the technique of VLAN into its Balance of Process (BOP) control system. This article briefly describes the composition and structure of the BOP control system. In addition, the author introduces the characteristics of the VLAN and the main approaches of implementation. Moreover, the author defines the concrete division of the Ningde power plant auxiliary control. VLAN can assign the computers of the BOP control system to different virtual local area network to effectively prevent the spread of computer viruses. Finally, the author states the causes of VLAN validity and also analyzes the deficiency of the current VLAN.


Key words:
VLANBOP computer virusNetwork securitySwitch

1  系統概述

    福建大唐寧德電廠一期(#34機組2X600MW)輔助車間采用全廠集中監控方式,通過輔控網,在#3#4機集控室的輔控操作員站,實現對輸煤系統,#3#4機組除灰渣系統(包括電除塵系統)、#3#4機組水處理系統(由凈水系統、超濾系統、鍋爐補給水系統、工業廢水系統、生活污水系統、循環水加藥系統、制氫站系統先期組成水處理系統網絡)和#3#4機組凝結水處理系統(包括#3#4機組取樣加藥系統)的控制。


    輔控網中心節點設在#3號機組電子室。輔助車間的監控系統分兩層,第一層為現場控制層,該層是生產控制的執行層,由各輔助車間控制子系統的施耐德QUANTUM  PLC和就地控制室的上位工控機組成。第二層為輔控網監控層,該層是全廠輔控網系統的核心層,由3IBM服務器、2臺操作員站、1臺工程師站和2個赫斯曼MICE4218-5交換機組成。服務器根據功能和安裝軟件的不同,分為IAS1服務器,IAS2服務器和InSQL服務器,其中IAS1服務器是核心服務器,負責整個輔控網的數據采集和發布。交換機通過光纖、光纖收發器等網絡交換設備將該層的服務器與現場控制層的QUANTUM  PLC相連。輔助車間控制系統網絡采用冗余的工業星型以太網結構。以太網的通訊支持TCP/IP協議。

 
      

 

                        圖1   福建大唐寧德電廠輔控網絡圖


2  VLAN
的特點及實現的主要途徑

2.1 VLAN的特點


    VLAN
是英文Virtual Local Area Network的縮寫,即虛擬局域網。虛擬局域網(VLAN)是指網絡中的站點不拘泥于所處的物理位置,而可以根據需要靈活地加入不同的邏輯子網中的一種網絡技術。在交換式以太網中,各站點可以分別屬于不同的虛擬局域網。構成虛擬局域網的站點既可以掛接在同一個交換機中,也可以掛接在不同的交換機中。基于交換式以太網的虛擬局域網在交換式以太網中,利用VLAN技術,可以將由交換機連接成的物理網絡劃分成多個邏輯子網。也就是說,一個虛擬局域網中的站點所發送的廣播數據包將僅轉發至屬于同一VLAN的站點,即各虛擬網之間不能直接進行通訊。


2.2 VLAN
實現的主要途徑


    基于交換式的以太網要實現虛擬局域網主要有三種途徑:基于端口的虛擬局域網、基于MAC地址(網卡的硬件地址)的虛擬局域網和基于IP地址的虛擬局域網。


2.2.1
基于端口的虛擬局域網


    基于端口的虛擬局域網是最實用的虛擬局域網,它保持了最普通常用的虛擬局域網成員定義方法,配置也相當直觀簡單,就局域網中的站點具有相同的網絡地址,不同的虛擬局域網之間進行通信需要通過路由器。采用這種方式的虛擬局域網其不足之處是靈活性不好。例如,當一個網絡站點從一個端口移動到另外一個新的端口時,如果新端口與舊端口不屬于同一個虛擬局域網,則用戶必須對該站點重新進行網絡地址配置,否則,該站點將無法進行網絡通信。在基于端口的虛擬局域網中,每個交換端口可以屬于一個或多個虛擬局域網組,比較適用于連接服務器。


2.2.2
基于MAC地址的虛擬局域網


    在基于MAC地址的虛擬局域網中,交換機對站點的MAC地址和交換機端口進行跟蹤,在新站點入網時根據需要將其劃歸至某一個虛擬局域網,而無論該站點在網絡中怎樣移動,由于其MAC地址保持不變,因此用戶不需要進行網絡地址的重新配置。


2.2.3
基于IP地址的虛擬局域網


    在基于IP地址的虛擬局域網中,新站點在入網時無需進行太多配置,交換機則根據各站點網絡地址自動將其劃分成不同的虛擬局域網。在三種虛擬局域網的實現技術中,基于IP地址的虛擬局域網智能化程度最高,實現起來也最復雜。

3  輔控網主干交換機的VLAN劃分

    寧德電廠輔控系統網絡中多達12個子系統,配備的服務器、操作員站、工程師站共計15臺。主干交換機采用Hirschmann MICE4218-5—模塊化工業以太網交換機,配備HiVision網絡管理軟件。通過該軟件可以管理Hirschmann 的網絡代理和監視網絡上的所有支持標準SNMP 的設備,可以提供整個網絡的總體運行情況,自動識別網絡設備,顯示網絡設備當前狀態,進行網絡性能綜合分析,網絡故障搜索和網絡的控制。但該系統存在著各類計算機病毒侵害的不安全因素,一旦有工控機受到計算機病毒的侵害,可能導致輔網主服務器和各子系統上位機被傳染,后果難以預料。針對這一問題,雖然可以采取安裝殺毒軟件,在BIAS禁用USB口,加強人員管理等措施,但都各有其不足之處。而采用VLAN劃分是一項非常有效的措施。這是該廠考慮采用VLAN劃分的初衷。


    利用HiVision網絡管理軟件就可以對輔控網進行VLAN的劃分。由于基于MAC地址的虛擬局域網各站點的MAC地址(也叫硬件地址,是燒錄在網卡里的)不會隨著站點的IP地址或者端口的改變而改變,網絡拓撲結構不容易被更改,因此在設計初期,首先考慮使用基于MAC地址的虛擬局域網,但是由于已配置的交換機硬件的限制,最終采用了基于端口的虛擬局域網。


    輔網主干交換機VLAN的劃分如圖2所示。

      


                               圖2   輔網主干交換機


    圖2-1模塊,4個電口(即能插4根網線),其端口在HIVISION軟件中的命名為 \1\1 \1\4,分別表示模塊14個端口。連接設備分別為:\1\1 工程師站;\1\2 操作員站1\1\3 大屏幕;\1\4  操作員站2


    圖2-2模塊, 4個光口(即能插4根光纖),其端口在HIVISION軟件中的命名為  \2\1 \2\4 , 分別表示模塊24個端口。連接設備分別為:\2\1水網系統;\2\2 備用系統接口;\2\3 備用系統接口;\2\4 凝結水系統。


    圖2-3模塊,4個光口,在HIVISION中的命名為 \3\1\3\4分別表示模塊34個端口。連接設備分別為: \3\1 灰網系統;\3\2 備用系統接口;\3\3 煤網系統; \3\4 備用系統接口。


    圖2-4模塊,4個電口,在HIVISION中的命名為\4\1 \4\4分別表示模塊44個端口。連接設備分別為: \4\1備用操作員站1\4\2 IAS1服務器;\4\3備用操作員站2\4\4 IAS2服務器;


    圖2-5模塊,4個電口,在HIVISION中的命名為\5\1\5\4分別表示模塊54個端口。連接設備分別為: \5\1SIS系統;\5\2SIS系統備用接口;\5\3INSQL服務器;\5\4備用服務器接口。

輔網VLAN劃分示意圖如圖3所示。


      


                            圖3  輔網VLAN劃分示意圖

    從圖3可知IAS1服務器及IAS2服務器為整個架構中的核心,各個子系統均與其相關聯。對于各子系統之間,通過VLAN劃分后不能直接進行通訊。VLAN劃分后每個端口有其特有的區域權限,故在維護的時候注意相應系統端口的位置。


    因為輔助車間控制系統網絡采用冗余的工業星型以太網,所以另一個主干交換機也要作相同的設置。

用同樣的方法,可以對水處理系統等子系統也進行VLAN劃分。

4  應用的情況和分析

4.1 應用情況


    輔控網的監控層從20065月開始調試,8月后逐步投入運行至現在近兩年,整體情況基本良好,在網絡和通訊方面沒有出現異常情況。


    在基建期間,各子系統的安裝調試非同步完成。當輔控網的監控層尚在調試的時候,有些子系統已經投入運行。幾個廠家交叉工作,管理不便,很容易出現問題。在輔控網還未作VLAN劃分時,一個子系統廠家在工控機上使用移動硬盤,結果使得已經投運的水處理系統和精處理系統共5臺操作員站感染病毒,造成操作員站反應緩慢甚至無法操作。還有,不同廠家之間通過工控機共享資源的事情也時有發生,給系統增加了一定的不安全性。由于工控機的殺毒軟件病毒庫不能隨時更新,而新的病毒卻是層出不窮,光靠殺毒軟件很難控制病毒。VLAN的優點是直接限制了不同子系統之間的通訊,所以不管病毒怎么翻新都不能傳播到本系統以外。雖然VLAN不能直接殺毒,但能非常有效地隔離病毒,保證了其他子系統的安全。輔控網應用VLAN后,未再發生類似事件。


4.2 PLC
不會中毒


    PLC
是就地控制室上位機和輔控網服務器都要連接的重要設備。VLAN的應用之所以有效有一個重要原因,即PLC不會中毒也不會傳播病毒。從理論上講,只要能運行程序的設備都有可能中毒。但是就目前來說,PLC采用的是不同于MS WindowsLinuxMacintoshi OS等的操作系統,并且各大廠商的PLC開發語言還沒有兼容,對黑客來說研制此類病毒難度大且沒有意義,所以基本上不存在針對PLC的病毒。


4.3
寧德電廠VLAN有待完善


    自投運至今,雖然輔控網應用VLAN運行情況良好,但還有進一步完善的必要。雖然在主干交換機上作了端口的劃分,但此端口不是直接連到PLC的網卡,而是連到子系統的交換機。子系統的交換機上連著上位機,這樣就使得輔網的服務器和子系統的上位機可以相互通訊。比如說,制氫站系統的上位機和輸煤系統的上位機之間不能直接進行通訊,卻都可以訪問到輔網的服務器。這一問題本可以通過在子系統的交換機上也進行VLAN的劃分來解決,但由于子系統的交換機都是低端產品,不支持VLAN。這種情況下,基于MAC地址的虛擬局域網和基于IP地址的虛擬局域網就比基于端口的虛擬局域網更加徹底,因為前者可以通過MAC地址或者IP地址直接追蹤到PLC的網卡,將子系統上位機隔離在VLAN以外。當然,這需要支持前兩種VLAN
的主干交換機。

5  結語

整個輔網經過劃分之后形成了多個邏輯子網,各子網之間不能直接進行通訊。若其中一個子系統的上位機感染病毒,其他子系統不會受其影響,即有效地控制了病毒的擴散。同時這也限制了人為的跨系統隨意訪問,方便了網絡的管理。VLAN的應用不僅提高了網絡的安全性,同時還提高了網絡性能。因為通過劃分虛擬局域網減少了整個網絡范圍內廣播包的傳輸,廣播信息不會跨過VLAN,可以把廣播限制在各個虛擬網的范圍內,縮小了廣播域,提高了網絡的傳輸效率。從這兩年的運行情況來看,VLAN這項網絡技術在寧德電廠輔控網的應用取得了成功。

 

參考文獻


[1] Marina Smith.
虛擬局域網[M].清華大學出版社,2003.


[2]
赫斯曼網絡管理軟件HIVISION說明書.

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 激情区小说区偷拍区图片区-激情偷乱人成视频在线观看-激情文学另类小说亚洲图片-激情销魂乳妇奶水小说-香蕉九九-香蕉成人啪国产精品视频综合网 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看 | 里番acg纲手的熟蜜姬训练场-里番※琉璃全彩acg奈亚子-李亚男三级-李丽莎与土豪50分钟在线观看-中文字幕中文字幕永久免费-中文字幕在线永久 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | 亚洲女同在线观看-亚洲女同在线-亚洲女同视频-亚洲女同精品中文字幕-美国激情ap毛片-美国黄色一级毛片 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 午夜黄色福利视频-午夜激情爱爱-午夜激情婷婷-午夜家庭影院-午夜精品A片久久慈禧-午夜精品A片久久软件 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 性情网站-性派对交换俱乐部-性派对xxxhd-性派对videos18狂欢-国产中学生-国产中文字幕在线视频 | 任你躁国语自产二区在线播放-任你懆视频 这里只有精品-人与人特黄一级-人与禽物videos另类-扒开女人下面使劲桶视频-扒开女人下面使劲桶动态图 | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看 | 日本漫画母亲口工子全彩-日本漫画大全无翼乌-日本妈妈在线观看中文字幕-日本妈妈xxxx-操他射他影院-操老太太的逼 | 国产精品福利在线观看入口-国产精品福利在线观看秒播-国产精品福利在线观看免费不卡-国产精品福利一区二区亚瑟-四虎免费入口-四虎免费看片 | 好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 91九色精品国产免费-91九色蝌蚪在线-91九色李宗瑞在线观看-91九色露脸-91九色视频-91九色视频在线观看 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 久草视频精品-久草视频免费-久草视频免费看-久草视频免费在线播放-天天操操-天天操操操操操 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 |