CN114553719A - 一种应用于钢铁智能工厂的网络*** - Google Patents

一种应用于钢铁智能工厂的网络*** Download PDF

Info

Publication number
CN114553719A
CN114553719A CN202210169096.9A CN202210169096A CN114553719A CN 114553719 A CN114553719 A CN 114553719A CN 202210169096 A CN202210169096 A CN 202210169096A CN 114553719 A CN114553719 A CN 114553719A
Authority
CN
China
Prior art keywords
network
switch
factory
data center
sub
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210169096.9A
Other languages
English (en)
Inventor
杨羿文
杨平
杨振宇
孙小东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CISDI Chongqing Information Technology Co Ltd
Original Assignee
CISDI Chongqing Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CISDI Chongqing Information Technology Co Ltd filed Critical CISDI Chongqing Information Technology Co Ltd
Priority to CN202210169096.9A priority Critical patent/CN114553719A/zh
Publication of CN114553719A publication Critical patent/CN114553719A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/145Network analysis or design involving simulating, designing, planning or modelling of a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/44Star or tree networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/24Multipath
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0209Architectural arrangements, e.g. perimeter networks or demilitarized zones
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/44Star or tree networks
    • H04L2012/445Star or tree networks with switching in a hub, e.g. ETHERNET switch
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/02Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供一种应用于钢铁智能工厂的网络***,包括控制网络、数据采集网络、数据中心网络、办公网络、融合通信网络、视讯网络、远程运维网络等七种类型网络,且这七种类型网络汇聚至数据中心网络,并经由数据中心防火墙通过VRF技术与其他网络互访。本发明通过对钢铁智能工厂全厂网络体系结构、逻辑网络进行合理规划,解决了现有技术中多网融合中的通信与安全问题,以及现有技术在多网融合时存在的高延时和高丢包率问题,从而为搭建全厂高安全性、稳定性网络平台提供参考与指导。本发明打破了各类网络信息孤岛,形成支撑工业互联网的智能互联网络;而且通过双路由、堆叠设备、双链路、灾备网络等方式可以让全厂数据的传输得到可靠保障。

Description

一种应用于钢铁智能工厂的网络***
技术领域
本发明涉及计算机网络技术领域,特别是涉及一种应用于钢铁智能工厂的网络***。
背景技术
钢铁工业是实现制造强国战略的重要支撑,智能化成为全球钢铁工业转型的关键,而智能钢厂是实现智能制造的重要载体,通过构建智能化工业互联***、网络化分布生产设施,实现生产过程的智能化。数据是智能钢铁厂建设的血液,在各应用***之间流动,而网络就像承载数据的血管,遍布全厂。可以说网络是智能钢铁厂落地的基础,然而在设计阶段,大部分钢铁厂的分厂只考虑对应分厂局域网内的需求,没有进行全局化考虑,导致整个钢铁厂多种网络冗余混杂。如果每张网络都是信息孤岛,没有全厂整体的网络与安全设计,则不满足工业互联网万物互联的需求。并且在控制网络中,稳定性和数据接入的安全性也是在以往的设计中难以保障。因此,在以工业互联网为基础的智能钢厂中,必须构建具备互联互通、低时延、高可靠性、高安全性等特点的关键网络基础设施以满足工业智能化发展需求。
发明内容
鉴于以上所述现有技术的缺点,本发明的目的在于提供一种应用于钢铁智能工厂的网络***,用于解决现有技术中部分钢铁厂的分厂网络是信息孤岛的问题。
为实现上述目的及其他相关目的,本发明提供一种应用于钢铁智能工厂的网络***,所述***包括有:
数据中心网络模块,用于承载云平台和位于所述云平台上的工业互联网平台;
数据采集网络模块,用于采集工业控制设备中对应的工业数据;
控制网络模块,用于根据数据中心工业互联网平台下发控制指令给钢铁智能工厂中对应的工业控制设备,所述智能钢铁工厂包括有一个或多个子厂区;
办公网络模块,用于向所述钢铁智能工厂中的用户提供办公网络;
视讯网络模块,用于提供监控钢铁智能工厂中的生产过程及生产环境的工业电视网络;
融合通信网络模块,用于向钢铁智能工厂中的用户提供对讲机网络和电话通信网络;
远程运维网络模块,用于对所述钢铁智能工厂中的服务器、数据中心网络模块、数据采集网络模块、控制网络模块、办公网络模块、视讯网络模块及融合通信网络模块进行远程管理;
所述数据中心网络模块分别与数据采集网络模块、控制网络模块、办公网络模块、视讯网络模块、融合通信网络模块和远程运维网络模块连接。
可选地,所述数据中心网络模块包括有:数据中心核心交换机、灾备数据中心核心交换机、数据中心核心防火墙和灾备数据中心核心防火墙;所述数据中心核心交换机与所述灾备数据中心核心交换机连接;
所述数据中心核心交换机与数据中心云平台连接;
所述灾备数据中心核心交换机与灾备数据中心云平台连接;
所述数据中心核心防火墙旁挂在所述数据中心核心交换机;
所述灾备数据中心核心防火墙旁挂在所述灾备数据中心核心交换机。
可选地,所述控制网络模块包括有:核心层、汇聚层、接入层和现场控制层;
所述控制网络模块的核心层包括有控制网络核心交换机和控制网络灾备核心交换机;所述控制网络核心交换机与所述数据中心核心交换机连接,所述控制网络灾备核心交换机与所述灾备数据中心核心交换机连接;
所述控制网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述控制网络核心交换机、控制网络灾备核心交换机连接;
所述控制网络模块的接入层包括有多个子厂区接入点的接入交换机、控制网服务器和控制网工控防火墙;每个子厂区的接入交换机分别连接对应子厂区的汇聚交换机,每个子厂区的控制网服务器分别连接对应子厂区的接入交换机,每个子厂区的控制网工控防火墙分别连接对应子厂区的控制网服务器;
所述控制网络模块的现场控制层包括有多个工业控制设备,所述多个工业控制设备包括以下至少之一:L1环网交换机、操作站、网络冗余工业交换机、可编程逻辑控制器PLC、智能仪表;所述L1环网交换机首尾相连形成环网后,再与操作站、可编程逻辑控制器PLC、智能仪表连接,或者所述操作站、可编程逻辑控制器PLC、智能仪表先与网络冗余工业交换机连接后,再与所述L1环网交换机连接。
可选地,所述数据采集网络模块包括有核心层、汇聚层和接入层;
所述数据采集网络模块的核心层包括有数据采集网络核心交换机和数据采集网络灾备核心交换机;所述数据采集网络核心交换机与所述数据中心核心交换机连接,所述数据采集网络灾备核心交换机与所述灾备数据中心核心交换机连接;
所述数据采集网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述数据采集网络核心交换机、数据采集网络灾备核心交换机连接;
所述数据采集网络模块的接入层包括有多个子厂区接入点的接入交换机、数据采集网络服务器、数据采集网络工控防火墙和数据采集信息点;每个子厂区的接入交换机分别连接对应子厂区的汇聚交换机,每个子厂区的数据采集网络服务器、数据采集信息点分别连接对应子厂区的接入交换机,每个子厂区的数据采集网络工控防火墙分别连接对应子厂区的数据采集网络服务器。
可选地,所述办公网络模块包括有核心层、汇聚层和接入层;
所述办公网络模块的核心层包括有办公网络核心交换机和办公网络灾备核心交换机;所述办公网络核心交换机与所述数据中心核心交换机连接,所述办公网络灾备核心交换机与所述灾备数据中心核心交换机连接;
所述办公网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述办公网络核心交换机、办公网络灾备核心交换机连接;
所述办公网络模块的接入层包括有多个子厂区接入点的外联接入交换机和内联接入交换机;每个子厂区的外联接入交换机分别连接对应子厂区的汇聚交换机、第一距离的办公区域,每个子厂区的内联接入交换机分别连接对应子厂区的外联接入交换机、第二距离的办公区域;其中,所述第一距离大于等于所述第二距离。
可选地,所述视讯网络模块包括有核心层、汇聚层和接入层;
所述视讯网络模块的核心层包括有视讯网络核心交换机、视讯网络灾备核心交换机和视讯安全网关;所述视讯网络核心交换机与所述数据中心核心交换机连接,所述视讯网络灾备核心交换机与所述灾备数据中心核心交换机连接,所述视讯安全网关旁挂在视讯网络核心交换机;
所述视讯网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述视讯网络核心交换机、视讯网络灾备核心交换机连接;
所述视讯网络模块的接入层包括有多个子厂区接入点的外联接入交换机和内联接入交换机;每个子厂区的外联接入交换机分别连接对应子厂区的汇聚交换机。
可选地,所述融合通信网络模块包括有核心层、汇聚层和接入层;
所述融合通信网络模块的核心层包括有融合通信网络核心交换机、融合通信网络灾备核心交换机和融合通信安全网关;所述融合通信网络核心交换机与所述数据中心核心交换机连接,所述融合通信网络灾备核心交换机与所述灾备数据中心核心交换机连接,所述融合通信安全网关旁挂在融合通信网络核心交换机;
所述融合通信网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述融合通信网络核心交换机、融合通信网络灾备核心交换机连接;
所述融合通信网络模块的接入层包括有多个子厂区接入点的接入交换机,每个子厂区的接入交换机分别连接对应子厂区的汇聚交换机。
可选地,所述远程运维网络模块包括有核心层和汇聚层;
所述远程运维网络模块的核心层包括有远程运维网络核心交换机,所述远程运维网络核心交换机与所述数据中心核心交换机连接;
所述远程运维网络模块的汇聚层包括有多个子厂区汇聚点和数据中心的汇聚交换机,且每个子厂区的汇聚交换机分别连接所述远程运维网络核心交换机、所在区域的交换机和服务器自带的远程管理端口。
如上所述,本发明提供一种应用于钢铁智能工厂的网络***,具有以下有益效果:本发明可以提供一种应用于钢铁智能工厂全厂性的网络***,该网络***呈现星型架构,包括控制网络、数据采集网络、数据中心网络、办公网络、融合通信网络、视讯网络、远程运维网络等七种类型网络,且这七种类型网络汇聚至数据中心网络,并经由数据中心防火墙通过VRF (虚拟路由转发,Virtual Routing Forwarding)技术与其他网络互访。本发明通过对钢铁智能工厂全厂网络体系结构、逻辑网络进行合理规划,解决了现有技术中多网融合中的通信与安全问题,以及现有技术在多网融合时存在的高延时和高丢包率问题,从而为搭建全厂高安全性、稳定性网络平台提供参考与指导。本发明通过对全厂各类网络融合通信设计,打破了各类网络信息孤岛,形成支撑工业互联网的智能互联网络;而且通过双路由、堆叠设备、双链路、灾备网络等方式可以让全厂数据的传输得到可靠保障;同时通过商业防火墙、工业防火墙、白名单单向放通、多网卡隔离、NAT等方式加强工业数据传输的安全性;以及通过多路径方式提高工控数据传输的稳定性与可靠性。本发明不仅为智能钢厂全厂园区网络整体方案的规划与实施提供参考,也为打造人、机、物全面互联互通的新型网络基础设施,形成了智能化发展的新兴业态和应用模式提供网络架构理论基础。
附图说明
图1为一实施例提供的应用于钢铁智能工厂的网络***的硬件结构示意图;
图2为一实施例提供的应用于钢铁智能工厂的网络***的网络结构示意图;
图3为一实施例提供的控制网络模块中的多路径网络架构示意图。
具体实施方式
以下通过特定的具体实例说明本发明的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本发明的其他优点与功效。本发明还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本发明的精神下进行各种修饰或改变。需说明的是,在不冲突的情况下,以下实施例及实施例中的特征可以相互组合。
需要说明的是,本实施例中所提供的图示仅以示意方式说明本发明的基本构想,遂图式中仅显示与本发明中有关的组件而非按照实际实施时的组件数目、形状及尺寸绘制,其实际实施时各组件的型态、数量及比例可为一种随意的改变,且其组件布局型态也可能更为复杂。
请参阅图1和图2所示,本实施例提供一种应用于钢铁智能工厂的网络***,所述***包括有:
数据中心网络模块M10,用于承载云平台和位于所述云平台上的工业互联网平台。在本实施例中,所述数据中心网络模块M10包括有:数据中心核心交换机、灾备数据中心核心交换机、数据中心核心防火墙和灾备数据中心核心防火墙;所述数据中心核心交换机与所述灾备数据中心核心交换机连接。其中,所述数据中心核心交换机与数据中心云平台连接;所述灾备数据中心核心交换机与灾备数据中心云平台连接;所述数据中心核心防火墙旁挂在所述数据中心核心交换机;所述灾备数据中心核心防火墙旁挂在所述灾备数据中心核心交换机。
数据采集网络模块M20,用于采集工业控制设备中对应的工业数据。在本实施例中,所述数据采集网络模块M20包括有核心层、汇聚层和接入层;所述数据采集网络模块的核心层包括有数据采集网络核心交换机和数据采集网络灾备核心交换机;所述数据采集网络核心交换机与所述数据中心核心交换机连接,所述数据采集网络灾备核心交换机与所述灾备数据中心核心交换机连接;所述数据采集网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述数据采集网络核心交换机、数据采集网络灾备核心交换机连接;所述数据采集网络模块的接入层包括有多个子厂区接入点的接入交换机、数据采集网络服务器、数据采集网络工控防火墙和数据采集信息点;每个子厂区的接入交换机分别连接对应子厂区的汇聚交换机,每个子厂区的数据采集网络服务器、数据采集信息点分别连接对应子厂区的接入交换机,每个子厂区的数据采集网络工控防火墙分别连接对应子厂区的数据采集网络服务器。
控制网络模块M30,用于根据数据中心工业互联网平台下发控制指令给钢铁智能工厂中对应的工业控制设备,所述智能钢铁工厂包括有一个或多个子厂区。在本实施例中,所述控制网络模块M30包括有:核心层、汇聚层、接入层和现场控制层;所述控制网络模块的核心层包括有控制网络核心交换机和控制网络灾备核心交换机;所述控制网络核心交换机与所述数据中心核心交换机连接,所述控制网络灾备核心交换机与所述灾备数据中心核心交换机连接;所述控制网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述控制网络核心交换机、控制网络灾备核心交换机连接;所述控制网络模块的接入层包括有多个子厂区接入点的接入交换机、控制网服务器和控制网工控防火墙;每个子厂区的接入交换机分别连接对应子厂区的汇聚交换机,每个子厂区的控制网服务器分别连接对应子厂区的接入交换机,每个子厂区的控制网工控防火墙分别连接对应子厂区的控制网服务器;所述控制网络模块的现场控制层包括有多个工业控制设备,所述多个工业控制设备包括以下至少之一:L1环网交换机、操作站、网络冗余工业交换机、可编程逻辑控制器 PLC、智能仪表;所述L1环网交换机首尾相连形成环网后,再与操作站、可编程逻辑控制器 PLC、智能仪表连接,或者所述操作站、可编程逻辑控制器PLC、智能仪表先与网络冗余工业交换机连接后,再与所述L1环网交换机连接。
办公网络模块M40,用于向所述钢铁智能工厂中的用户提供办公网络。在本实施例中,所述办公网络模块M40包括有核心层、汇聚层和接入层;所述办公网络模块的核心层包括有办公网络核心交换机和办公网络灾备核心交换机;所述办公网络核心交换机与所述数据中心核心交换机连接,所述办公网络灾备核心交换机与所述灾备数据中心核心交换机连接;所述办公网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述办公网络核心交换机、办公网络灾备核心交换机连接;所述办公网络模块的接入层包括有多个子厂区接入点的外联接入交换机和内联接入交换机;每个子厂区的外联接入交换机分别连接对应子厂区的汇聚交换机、第一距离的办公区域,每个子厂区的内联接入交换机分别连接对应子厂区的外联接入交换机、第二距离的办公区域;其中,所述第一距离大于等于所述第二距离。
视讯网络模块M50,用于提供监控钢铁智能工厂中的生产过程及生产环境的工业电视网络。在本实施例中,所述视讯网络模块M50包括有核心层、汇聚层和接入层;所述视讯网络模块的核心层包括有视讯网络核心交换机、视讯网络灾备核心交换机和视讯安全网关;所述视讯网络核心交换机与所述数据中心核心交换机连接,所述视讯网络灾备核心交换机与所述灾备数据中心核心交换机连接,所述视讯安全网关旁挂在视讯网络核心交换机;所述视讯网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述视讯网络核心交换机、视讯网络灾备核心交换机连接;所述视讯网络模块的接入层包括有多个子厂区接入点的外联接入交换机和内联接入交换机;每个子厂区的外联接入交换机分别连接对应子厂区的汇聚交换机。
融合通信网络模块M60,用于向钢铁智能工厂中的用户提供对讲机网络和电话通信网络。在本实施例中,所述融合通信网络模块M60包括有核心层、汇聚层和接入层;所述融合通信网络模块的核心层包括有融合通信网络核心交换机、融合通信网络灾备核心交换机和融合通信安全网关;所述融合通信网络核心交换机与所述数据中心核心交换机连接,所述融合通信网络灾备核心交换机与所述灾备数据中心核心交换机连接,所述融合通信安全网关旁挂在融合通信网络核心交换机;所述融合通信网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述融合通信网络核心交换机连接;所述融合通信网络模块的接入层包括有多个子厂区接入点的接入交换机,每个子厂区的接入交换机分别连接对应子厂区的汇聚交换机。
远程运维网络模块M70,用于对所述钢铁智能工厂中的服务器及对应的网络进行远程管理。在本实施例中,所述远程运维网络模块M70包括有核心层和汇聚层;所述远程运维网络模块的核心层包括有远程运维网络核心交换机,所述远程运维网络核心交换机与所述数据中心核心交换机连接;所述远程运维网络模块的汇聚层包括有多个子厂区汇聚点和数据中心的汇聚交换机,且每个子厂区的汇聚交换机分别连接所述远程运维网络核心交换机、所在区域的交换机和服务器自带的远程管理端口。
其中,所述数据中心网络模块M10分别与数据采集网络模块M20、控制网络模块M30、办公网络模块M40、视讯网络模块M50、融合通信网络模块M60和远程运维网络模块M70连接。
在一具体实施例中,本发明提供一种应用于钢铁智能工厂全厂的高安全性网络架构示意图。如图2所示,本发明提供的网络***呈现星型架构,包括控制网络、数据采集网络、数据中心网络、办公网络、融合通信网络、视讯网络、远程运维网络等七种类型网络,且这七种类型网络均汇聚至数据中心网络,并经由数据中心防火墙与其他网络互访。其中,办公网络用于承载员工日常办公和企业管理***。数据采集网络用于承载从PLC等工业控制设备采集工业数据至数据中心工业互联网平台的数据采集。控制网络包含数据中心工业互联网平台下发控制指令给PLC等工业控制设备的工业控制网络,用于承载工业互联网平台的工业控制***。数据中心网络主要包含数据中心和灾备数据中心网络,用于承载云平台和云上的工业互联网平台等应用***。远程运维网络主要包含全厂网络设备与服务器设备带外管理网络,用于承载全厂网络与服务器等设备的远程管理***。融合通信网络主要包含人员对讲机、IP 电话等网络,用于承载工厂人员通信***。视讯网络主要包含工业电视网络,用于承载监视工业生产过程及其环境的电视***。
在本实施例中,除数据中心网络和远程运维网络外所有类型的网络均分成3层,包括核心层、汇聚层和接入层;其中,控制网络还包括现场控制层。所有网络中的汇聚层和核心层的网络安全设备均为冗余堆叠配置,均采用链路聚合双端口,光缆路由均为双路由。在本实施例中,灾备数据中心与生产环境为同厂异地关系,所有生产环境的核心层设备放在数据中心里,所有用于灾备的核心层设备放在灾备数据中心里。汇聚层点位设计根据钢厂每个功能区域的划分,例如炼钢汇聚点、高炉汇聚点、轧钢汇聚点、动力汇聚点、原料汇聚点。各个汇聚点通过光缆分别连接到生产核心与灾备核心,生产业务可以规划双路由,灾备规划单路由。接入层点位设计根据各个分汇聚点位下的区域位置分布,在本例中,一共设计有29个节点接入机房,例如1#连铸节点、2#连铸节点、加热炉节点、1#高炉节点、1#主轧线节点等。
下面对每个网络进行具体介绍,有:
1.数据中心网络,主要包含云平台和云上的工业互联网平台应用的数据中心网络;数据中心网络的核心层包括数据中心核心交换机、灾备数据中心核心交换机,数据中心核心防火墙,灾备数据中心核心防火墙。数据中心核心交换机接入数据中心云平台,数据中心灾备核心交换机接入灾备数据中心云平台,数据中心核心交换机与灾备数据中心核心交换机通过十万兆网络相连,灾备网络网段与生产网络网段分开,业务采用路由加DNS切换实现灾备切换,数据中心的应用服务均采用域名形式提供,需灾备切换时,仅需切换全局DNS。数据中心核心防火墙旁挂在数据中心核心交换机,灾备数据中心核心防火墙旁挂在灾备数据中心交换机;生产网络中所有跨网络互通流量均采用策略引流方式引流至数据中心防火墙上,所有内部网络每张网络建立一个VRF,与数据中心防火墙VRF相对应,默认均不互通,互通需求由防火墙上白名单ACL来控制,实现内部网络安全互通需求。
2.控制网络,主要包含从数据中心工业互联网平台下发控制指令给PLC等工业控制设备的数据网络,安全性要求最高;如图1所示,在工业控制网络中,工业控制网络的核心层包括控制网络核心交换机,控制网络灾备核心交换机,控制网络核心交换机。控制网络核心交换机通过万兆网络接入数据中心核心交换机,控制网络灾备核心交换机通过万兆网络接入灾备数据中心核心交换机;工业控制网络的汇聚层包含各个厂区汇聚点的汇聚交换机,每台汇聚交换机分别通过万兆通道连接控制网络核心交换机与控制网络灾备核心交换机;工业控制网络的接入层包含各个厂区接入点的接入交换机,控制网络服务器、控制网络工控防火墙,接入交换机通过万兆网络连接汇聚交换机,控制网络服务器通过千兆网络连接接入交换机,工控防火墙通过千兆网络接入控制网络服务器网卡,控制服务器采用多网卡形式,横向隔离,安装控制软件,用于接收工业互联网平台的控制指令并下发给L2服务器,工控防火墙采用白名单形式,单向放通从上往下的工业协议数据流,并且如遇到L1网络中重复IP情况,可通过工控防火墙做NAT形式访问,并做到安全隔离效果。工业控制网络的现场控制层包含现场 L1环网交换机、操作站、网络冗余工业交换机、PLC、无线网络、智能仪表等工控设备,皆为千兆或百兆网络。网络环境好的区域使用传统的接入方法,L1环网交换机通过千兆或百兆网络首尾相连形成环网,并连接接入层的工业防火墙,操作站、PLC、智能仪表等工控设备连接环网交换机,网络环境差的区域(如高温环境、电磁干扰)导致无线不稳定、有线传输不安全,使用具有多路径网络冗余功能的工业交换机,采用多路径传输的技术,使工控设备能有多种方式连接到上层控制***中,保障工控***的稳定性与安全性,连接方式如图3所示:PLC、智能仪表等现场工控设备先连接网络冗余工业交换机,再由网络冗余工业交换机分多条路径连接到有线传输和无线传输网络中,再连接到同样具备多路径网络冗余功能的自动化控制环网交换机中。例如同一个PLC通过网络冗余交换机可以同时接入两个不同SSID的无线线路,某一个AP信号差时,另一个AP信号稳定工作,则PLC也能保持较低丢包率,或者同时接入有线和无线网络,有线线路断开时,无线依旧能提供工作。有线无线多条路径同时在线工作,无链路切换动作,并且利用数据帧的复制和删除技术使得数据在传输过程中有冗余,极大提高了通信的可靠性。
3.数据采集网络,主要包含工业互联网平台通过数采服务器从PLC等工业控制设备采集工业数据的网络。数据采集网络的核心层包括数据采集网络核心交换机,数据采集网络灾备核心交换机,数据采集网络核心交换机,数据采集网络核心交换机通过万兆网络接入数据中心核心交换机,数据采集网络灾备核心交换机通过万兆网络接入灾备数据中心核心交换机;数据采集网络的汇聚层包含各个厂区汇聚点的汇聚交换机,每台汇聚交换机通过万兆网络分别连接数据采集网络核心交换机与数据采集网络灾备核心交换机;数据采集网络的接入层包含各个厂区接入点的接入交换机,数据采集网络服务器、数据采集网络工控防火墙、数据采集网络商业防火墙、数采信息点,均为千兆网络。商业防火墙连接汇聚交换机,接入交换机连接商业防火墙,信息采集点和数据采集网络服务器连接接入交换机,工控防火墙上连接入数据采集网络服务器网卡,下连接入PLC等工控设备;商业防火墙主要用于横向隔离各个汇聚点之间的数据采集网络,并设置白名单放通工业互联网平台应用访问数采服务器,数采服务器安装数据采集网络关控制程序,支持主流厂家PLC/DCS控制***和其他非工控***数采点厂商的通讯协议,并采用多网卡形式,隔离上下层网络,并把数据推送给上层工业互联网平台。工控防火墙采用白名单形式,单向放通从下往上的工业协议数据流,并且如遇到L1 网络中重复IP情况,可通过工控防火墙做NAT形式访问。并且如遇到L1网络中重复IP情况,可通过工控防火墙做NAT形式访问,并做到安全隔离效果。
4.办公网络,办公网络的核心层包括办公网络核心交换机,办公网络灾备核心交换机,办公网络核心交换机接入数据中心核心交换机,办公网络灾备核心交换机接入灾备数据中心核心交换;办公网络的汇聚层包含各个厂区汇聚点的汇聚交换机,每台汇聚交换机通过万兆网络分别连接办公网络核心交换机与办公网络灾备核心交换机;办公网络的接入层包含各个厂区接入点的外联接入交换机,内联接入交换机,数量设计根据每个办公点地点的数量和远近,外联接入交换机为全千兆光***换机,用于连接汇聚交换机和远距离办公区域,内联接入交换机为电***换机,上连外联接入交换机,下连近距离办公区域。
5.视讯网络、融合通信网络:视讯网络、融合通信网络的核心层均包括各自核心交换机,灾备核心交换机,安全网关,核心交换机,灾备核心交换机分别接入数据中心核心交换机、灾备数据中心核心交换机,视频安全网关旁挂视讯网络核心交换机,融合安全网关旁挂融合通信网络核心交换机;安全网关提供终端准入、漏洞防护、防病毒、外网安全接入等功能;视讯网络、融合通信网络的汇聚层均包含各个厂区汇聚点的汇聚交换机,均接入各自核心交换机与灾备核心交换机;视讯网络、融合通信网络的接入层均包含各个厂区接入点的接入交换机,均接入各自汇聚交换机。
6.远程运维网络,所述远程运维网络的核心层包括远程运维核心交换机,接入数据中心核心交换机,受数据中心远程运维***统一管理;所述远程运维网络的汇聚层均包含各个厂区汇聚点和数据中心的汇聚交换机,接入远程运维核心交换机,并且下连接入所有所在区域的交换机、服务器的带外管理口;通过核心防火墙安全策略,放通运维区域对远程运维网络的访问,达到统一运维设备效果。
综上所述,本发明提供一种应用于钢铁智能工厂的网络***,该网络***呈现星型架构,包括控制网络、数据采集网络、数据中心网络、办公网络、融合通信网络、视讯网络、远程运维网络等七种类型网络,且这七种类型网络汇聚至数据中心网络,并经由数据中心防火墙通过VRF(虚拟路由转发,Virtual Routing Forwarding)技术与其他网络互访。本发明通过对钢铁智能工厂全厂网络体系结构、逻辑网络进行合理规划,解决了现有技术中多网融合中的通信与安全问题,以及现有技术在多网融合时存在的高延时和高丢包率问题,从而为搭建全厂高安全性、稳定性网络平台提供参考与指导。本发明通过对全厂各类网络融合通信设计,打破了各类网络信息孤岛,形成支撑工业互联网的智能互联网络;而且通过双路由、堆叠设备、双链路、灾备网络等方式可以让全厂数据的传输得到可靠保障;同时通过商业防火墙、工业防火墙、白名单单向放通、多网卡隔离、NAT等方式加强工业数据传输的安全性;以及通过多路径方式提高工控数据传输的稳定性与可靠性。本发明不仅为智能钢厂全厂园区网络整体方案的规划与实施提供参考,也为打造人、机、物全面互联互通的新型网络基础设施,形成了智能化发展的新兴业态和应用模式提供网络架构理论基础。所以,本发明有效克服了现有技术中的种种缺点而具高度产业利用价值。
上述实施例仅例示性说明本发明的原理及其功效,而非用于限制本发明。任何熟悉此技术的人士皆可在不违背本发明的精神及范畴下,对上述实施例进行修饰或改变。因此,举凡所属技术领域中具有通常知识者在未脱离本发明所揭示的精神与技术思想下所完成的一切等效修饰或改变,仍应由本发明的权利要求所涵盖。
本说明书中附图所绘示的结构、比例、大小等,均仅用以配合说明书所揭示的内容,以供熟悉此技术的人士了解与阅读,并非用以限定本发明可实施的限定条件,故不具技术上的实质意义,任何结构的修饰、比例关系的改变或大小的调整,在不影响本发明所能产生的功效及所能达成的目的下,均应仍落在本发明所揭示的技术内容得能涵盖的范围内。同时,本说明书中所引用的如“上”、“下”、“左”、“右”、“中间”及“一”等的用语,亦仅为便于叙述的明了,而非用以限定本发明可实施的范围,其相对关系的改变或调整,在无实质变更技术内容下,当亦视为本发明可实施的范畴。

Claims (8)

1.一种应用于钢铁智能工厂的网络***,其特征在于,所述***包括有:
数据中心网络模块,用于承载云平台和位于所述云平台上的工业互联网平台;
数据采集网络模块,用于采集工业控制设备中对应的工业数据;
控制网络模块,用于根据数据中心工业互联网平台下发控制指令给钢铁智能工厂中对应的工业控制设备,所述智能钢铁工厂包括有一个或多个子厂区;
办公网络模块,用于向所述钢铁智能工厂中的用户提供办公网络;
视讯网络模块,用于提供监控钢铁智能工厂中的生产过程及生产环境的工业电视网络;
融合通信网络模块,用于向钢铁智能工厂中的用户提供对讲机网络和电话通信网络;
远程运维网络模块,用于对所述钢铁智能工厂中的服务器、数据中心网络模块、数据采集网络模块、控制网络模块、办公网络模块、视讯网络模块及融合通信网络模块进行远程管理;
所述数据中心网络模块分别与数据采集网络模块、控制网络模块、办公网络模块、视讯网络模块、融合通信网络模块和远程运维网络模块连接。
2.根据权利要求1所述的应用于钢铁智能工厂的网络***,其特征在于,所述数据中心网络模块包括有:数据中心核心交换机、灾备数据中心核心交换机、数据中心核心防火墙和灾备数据中心核心防火墙;所述数据中心核心交换机与所述灾备数据中心核心交换机连接;
所述数据中心核心交换机与数据中心云平台连接;
所述灾备数据中心核心交换机与灾备数据中心云平台连接;
所述数据中心核心防火墙旁挂在所述数据中心核心交换机;
所述灾备数据中心核心防火墙旁挂在所述灾备数据中心核心交换机。
3.根据权利要求2所述的应用于钢铁智能工厂的网络***,其特征在于,所述控制网络模块包括有:核心层、汇聚层、接入层和现场控制层;
所述控制网络模块的核心层包括有控制网络核心交换机和控制网络灾备核心交换机;所述控制网络核心交换机与所述数据中心核心交换机连接,所述控制网络灾备核心交换机与所述灾备数据中心核心交换机连接;
所述控制网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述控制网络核心交换机、控制网络灾备核心交换机连接;
所述控制网络模块的接入层包括有多个子厂区接入点的接入交换机、控制网服务器和控制网工控防火墙;每个子厂区的接入交换机分别连接对应子厂区的汇聚交换机,每个子厂区的控制网服务器分别连接对应子厂区的接入交换机,每个子厂区的控制网工控防火墙分别连接对应子厂区的控制网服务器;
所述控制网络模块的现场控制层包括有多个工业控制设备,所述多个工业控制设备包括以下至少之一:L1环网交换机、操作站、网络冗余工业交换机、可编程逻辑控制器PLC、智能仪表;所述L1环网交换机首尾相连形成环网后,再与操作站、可编程逻辑控制器PLC、智能仪表连接,或者所述操作站、可编程逻辑控制器PLC、智能仪表先与网络冗余工业交换机连接后,再与所述L1环网交换机连接。
4.根据权利要求2所述的应用于钢铁智能工厂的网络***,其特征在于,所述数据采集网络模块包括有核心层、汇聚层和接入层;
所述数据采集网络模块的核心层包括有数据采集网络核心交换机和数据采集网络灾备核心交换机;所述数据采集网络核心交换机与所述数据中心核心交换机连接,所述数据采集网络灾备核心交换机与所述灾备数据中心核心交换机连接;
所述数据采集网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述数据采集网络核心交换机、数据采集网络灾备核心交换机连接;
所述数据采集网络模块的接入层包括有多个子厂区接入点的接入交换机、数据采集网络服务器、数据采集网络工控防火墙和数据采集信息点;每个子厂区的接入交换机分别连接对应子厂区的汇聚交换机,每个子厂区的数据采集网络服务器、数据采集信息点分别连接对应子厂区的接入交换机,每个子厂区的数据采集网络工控防火墙分别连接对应子厂区的数据采集网络服务器。
5.根据权利要求2所述的应用于钢铁智能工厂的网络***,其特征在于,所述办公网络模块包括有核心层、汇聚层和接入层;
所述办公网络模块的核心层包括有办公网络核心交换机和办公网络灾备核心交换机;所述办公网络核心交换机与所述数据中心核心交换机连接,所述办公网络灾备核心交换机与所述灾备数据中心核心交换机连接;
所述办公网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述办公网络核心交换机、办公网络灾备核心交换机连接;
所述办公网络模块的接入层包括有多个子厂区接入点的外联接入交换机和内联接入交换机;每个子厂区的外联接入交换机分别连接对应子厂区的汇聚交换机、第一距离的办公区域,每个子厂区的内联接入交换机分别连接对应子厂区的外联接入交换机、第二距离的办公区域;其中,所述第一距离大于等于所述第二距离。
6.根据权利要求2所述的应用于钢铁智能工厂的网络***,其特征在于,所述视讯网络模块包括有核心层、汇聚层和接入层;
所述视讯网络模块的核心层包括有视讯网络核心交换机、视讯网络灾备核心交换机和视讯安全网关;所述视讯网络核心交换机与所述数据中心核心交换机连接,所述视讯网络灾备核心交换机与所述灾备数据中心核心交换机连接,所述视讯安全网关旁挂在视讯网络核心交换机;
所述视讯网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述视讯网络核心交换机、视讯网络灾备核心交换机连接;
所述视讯网络模块的接入层包括有多个子厂区接入点的外联接入交换机和内联接入交换机;每个子厂区的外联接入交换机分别连接对应子厂区的汇聚交换机。
7.根据权利要求2所述的应用于钢铁智能工厂的网络***,其特征在于,所述融合通信网络模块包括有核心层、汇聚层和接入层;
所述融合通信网络模块的核心层包括有融合通信网络核心交换机、融合通信网络灾备核心交换机和融合通信安全网关;所述融合通信网络核心交换机与所述数据中心核心交换机连接,所述融合通信网络灾备核心交换机与所述灾备数据中心核心交换机连接,所述融合通信安全网关旁挂在融合通信网络核心交换机;
所述融合通信网络模块的汇聚层包括有多个子厂区汇聚点的汇聚交换机,且每个子厂区的汇聚交换机分别与所述融合通信网络核心交换机、融合通信网络灾备核心交换机连接;
所述融合通信网络模块的接入层包括有多个子厂区接入点的接入交换机,每个子厂区的接入交换机分别连接对应子厂区的汇聚交换机。
8.根据权利要求2所述的应用于钢铁智能工厂的网络***,其特征在于,所述远程运维网络模块包括有核心层和汇聚层;
所述远程运维网络模块的核心层包括有远程运维网络核心交换机,所述远程运维网络核心交换机与所述数据中心核心交换机连接;
所述远程运维网络模块的汇聚层包括有多个子厂区汇聚点和数据中心的汇聚交换机,且每个子厂区的汇聚交换机分别连接所述远程运维网络核心交换机、所在区域的交换机和服务器自带的远程管理端口。
CN202210169096.9A 2022-02-23 2022-02-23 一种应用于钢铁智能工厂的网络*** Pending CN114553719A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210169096.9A CN114553719A (zh) 2022-02-23 2022-02-23 一种应用于钢铁智能工厂的网络***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210169096.9A CN114553719A (zh) 2022-02-23 2022-02-23 一种应用于钢铁智能工厂的网络***

Publications (1)

Publication Number Publication Date
CN114553719A true CN114553719A (zh) 2022-05-27

Family

ID=81677483

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210169096.9A Pending CN114553719A (zh) 2022-02-23 2022-02-23 一种应用于钢铁智能工厂的网络***

Country Status (1)

Country Link
CN (1) CN114553719A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116260848A (zh) * 2023-05-15 2023-06-13 中国机械总院集团宁波智能机床研究院有限公司 一种多加工设备数据采集***及方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104283721A (zh) * 2014-10-30 2015-01-14 中国二十二冶集团有限公司 双核心三层网络***架构
CN204331803U (zh) * 2014-12-26 2015-05-13 中国石油集团工程设计有限责任公司北京分公司 一种用于油气田行业的协同办公***
CN112866342A (zh) * 2020-12-31 2021-05-28 中冶赛迪重庆信息技术有限公司 一种面向钢铁行业的分布式数据采集***及方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104283721A (zh) * 2014-10-30 2015-01-14 中国二十二冶集团有限公司 双核心三层网络***架构
CN204331803U (zh) * 2014-12-26 2015-05-13 中国石油集团工程设计有限责任公司北京分公司 一种用于油气田行业的协同办公***
CN112866342A (zh) * 2020-12-31 2021-05-28 中冶赛迪重庆信息技术有限公司 一种面向钢铁行业的分布式数据采集***及方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
李志勇;蔡新波;韩亚凤;: "工况在线监测及分析***在大型火电厂的应用", 电力安全技术, no. 09 *
王东海等: "钢铁企业私有云数据中心基础平台设计实践", 《冶金自动化》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116260848A (zh) * 2023-05-15 2023-06-13 中国机械总院集团宁波智能机床研究院有限公司 一种多加工设备数据采集***及方法
CN116260848B (zh) * 2023-05-15 2023-08-25 中国机械总院集团宁波智能机床研究院有限公司 一种多加工设备数据采集***及方法

Similar Documents

Publication Publication Date Title
CN103095569B (zh) 一种高冗余低成本的热容灾广域网架构及其实现方法
CN100382504C (zh) 自动交换光网络中主备保护的跨域端到端连接的建立方法
CN103343681B (zh) 基于ipc与plc的钻机集成双环网络耦合控制***
CN102984057A (zh) 一种多业务一体化双冗余网络***
CN104038367B (zh) 一种电力调度交换网络结构
CN114553719A (zh) 一种应用于钢铁智能工厂的网络***
CN205792662U (zh) 一种新型异构网组网结构
CN102891903A (zh) 一种nat转换方法及设备
US20050089029A1 (en) Method for operating a transmission system and transmission system in an energy supply network
CN110601947A (zh) 一种基于环网和链路聚合的通信方法及***
CN207752313U (zh) 一种基于实时以太网技术的城镇综合管廊异地冗余控制器
CN112566183B (zh) 一种自动开通5g传输电路的sdn控制器
CN101771593B (zh) 以太环网互联方法
CN202696647U (zh) 一种控制***网络架构
JP3589709B2 (ja) 階層的通信ネットワーク及び該通信ネットワーク用コンポーネント
CN207039909U (zh) 基于ipran组网的网络***
CN105704421B (zh) 一种视频会议主分会场组网***及方法
CN203911947U (zh) 一种电力调度交换网络结构
CN105915452A (zh) 一种基于多路光纤冗余备份的mesh组网方法
CN111917646B (zh) 基于sd-wan的多数据中心互联优选的实现方法和***
CN114390378A (zh) 一种采矿监控网络***及其构建方法
JPS62107555A (ja) 網間接続装置
CN1802814A (zh) 一种基于分组网络实现软交换异地容灾的装置
CN217643404U (zh) 一种用于连铸连轧无头产线的通信装置
CN108156044A (zh) 一种机器人工作站网络拓扑结构

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: 401329 No. 5-6, building 2, No. 66, Nongke Avenue, Baishiyi Town, Jiulongpo District, Chongqing

Applicant after: MCC CCID information technology (Chongqing) Co.,Ltd.

Address before: 401329 No. 5-6, building 2, No. 66, Nongke Avenue, Baishiyi Town, Jiulongpo District, Chongqing

Applicant before: CISDI CHONGQING INFORMATION TECHNOLOGY Co.,Ltd.