想象一下,如果你愿意,一系列定制的构建模块(建筑大小)。每个模块都设置有标准化的控制/自动化设备(PLC、VFD、HMI 等),这些设备在模块内通过基于以太网的工业协议(例如 EthernetIP、Modbus TCP)相互通信。由于每个模块都使用标准化的控制/自动化设备配置,模块 A 中的 PLC X 将具有与模块 B 中的 PLC X 相同的 IP 地址配置。
现在我们在一个站点安装了几个这样的模块,并希望将它们连接到一个带有站点范围的 SCADA HMI 和 Historian 的集中监控站(控制室)。由于每个模块都具有相同的配置(使用相同的 IP 地址),由于 IP 地址冲突,将它们简单地连接到公共网络是有问题的,由于额外的工作量,也不需要为所有模块上的每个以太网连接组件配置唯一的 IP 地址,损失配置标准化和人为错误的风险(例如,不希望模块 A 中的 PLC 意外控制模块 B 中的 20 个左右 VFD 之一)。
这是我想要反馈的部分(下)......
在我看来,一种解决方案是为每个模块配备一个支持 NAPT(网络地址端口转换)的设备(例如,路由器或支持 NAT/PAT 的交换机),我们将其称为路由器。路由器在连接到公共网络的接口上配置了唯一的 IP 地址,在连接到模块网络的接口上配置了标准化的 IP 地址。NAT/PAT 规则将被添加到路由器配置中,以允许通用 SCADA 系统访问模块设备(例如模块 PLC)。
任何人都可以建议对此实施进行改进(或指出流程)。我很想知道这个用例是否有更合适的网络技术(网桥、网关等)。
此外,我想实现扩展到模块的 VLAN,以允许分离控制网络(如上所述)、数据网络(用于模块内的可变计算设备)和业务网络。