本站小編為你精心準備了遠程監控論文:工業遠控體系與網絡安全探討參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
作者:汪浩于成龍孫凱單位:山東萊蕪鋼鐵集團有限公司自動化部
方案確定
目前該系統共投運了8條生產線:水處理、酸再生、酸洗線、1#軋機、2#軋機、重卷、平整機、拉矯機。各生產線監控系統均由西門子公司的S7-300/400系統及運行WinCC監控軟件的上位機組成,分別組成網絡,2#軋機通過光纖收發器以交換機為核心組成星形網絡。網絡結構如圖1所示。在原有各生產線的上位機上啟動Server服務功能,通過網絡接口單元與建立在主控室的服務器連接。
方案實施
12#軋機系統
在該生產線增加一臺光電轉換器,采用雙絞線與控制系統連接,與主控室網絡通過光纖連接。系統結構如圖2所示。
21#軋機系統
生產線系統中的交換機采用雙絞線與光纖收發器連接,再通過光纖與主控室網絡連接。系統結構如圖3所示。
網絡安全設計
在各生產線之間以及服務器與內網之間配置防火墻,以實現主控室與環網以及各生產線系統之間的隔離,進行細粒度的安全區域的劃分;并采用嚴格的訪問控制策略,以保證各個控制區域的網絡安全。詳細配置:
(1)在主控室和環網連接處配置一臺防火墻,通過此防火墻隔離這些網絡區域之間連接,同時對這些區域之間的網絡通信進行隔離;在防火墻上設置嚴格的安全控制策略,有效地控制這些網絡區域的網絡通信,保障網絡安全。
(2)在防火墻的基礎上,配置詳細的日志記錄能力,對所有經過防火墻的數據進行記錄,并對用戶的訪問行為進行有效地記錄,以便事后取證,進行網絡通信行為的分析,以調整更合理的防火墻策略。
(3)在每臺計算機上安裝殺毒軟件,定期對電腦進行病毒查殺,并保證殺毒軟件的及時更新。對監控計算機上的存儲區用“核心數據衛士”進行保護,對外部存儲設備進行加密隔離,禁止非法的文件傳輸。
系統測試
(1)系統安全性測試:對實時生產信息進行了多次安全測試,經過長時間的運行,系統對生產數據的傳輸、畫面的監控及各計算機之間的訪問起到了很好的防護。
(2)系統準確性測試:對一些控制參數和數據進行比較、校驗、查看,經測試完全正確。
(3)系統可靠性測試:所有監控畫面在系統投運后均進行了長時間的實驗,硬件及軟件均正常,監控畫面運行穩定。
結語
現該系統已成功運行到生產,充分滿足了技術與管理人員異地維護與管理的需要,不僅節約了人力資源也縮短了故障時間,便于及時發現并消除隱患,降低了設備故障率,提高了產量,并且安全可靠、穩定性好。