乾元坤和MES系统应用

MES系统控制网络安全性改造

日期:2026-09-01

乾元坤和编辑

MES系统控制网络安全防护现状中,我们应经了解到,目前还没有针对MES系统控制网络安全问题的专门技术,为了保证MES系统在信息采集集成中控制网络的安全性,乾元坤和进行了MES系统控制网络安全性改造,保证信息传输与交互的高安全性、及时性和可靠性。

MES系统控制网络安全性改造,采用分布式网络,通过MES系统核心信息交换机,连接二级单位局域网,千兆网络连接到各厂,百兆网络连接到汇聚层,在网络基础状况良好的情况下,MES系统的信息网络建议全面覆盖真个企业的各个工厂、生产车间,以及办公区。在控制网络安全性上,则采用OPC标准,部署工厂内的DCS系统数据采集接口,并将每个车间交换机和DCS数据对接。

MES系统的全面信息化部署,实现了DC、PLC控制网络和办公网络的相连,因此也增加了MES系统控制网络安全防护要求,比如:要保证控制网络和办公网络数据传输的稳定性、可靠性;降低办公系统网络对MES系统控制网络造成不良影响。

一般情况下,对于MES系统控制网络安全防护主要采用以防火墙为核心的方案。对于MES系统控制网络安全性保障上,通过部署了缓冲工作站,应对每一套DCS/PLC系统信息采集,将所有的工作站,都限定在一个单独的VLAN中,指向一台特定的防火墙设备;在防火墙上,制定相应的访问策略,实现网络访问的安全性。考虑到防火墙技术的局限性,以及原有系统兼容性,不影响现有生产为原则,乾元坤和对此进行了MES系统控制网络安全性改造方案:

支持现有OPC采集接口标准,并提供数据的“细粒度”访问控制功能。

在OPC采集中,能通过网络隔离装置控制OPC服务器对MES系统的信息集成内容,同时MES系统控制网络安全性改造上,采用对每个Item项须的单向访问功能控制,以保证控制网络的数据安全。

在现有网络中加入网络隔离装置时,无需对现已接入MES系统的DCS/PLC操作站、PHD缓冲工作站的软、硬件做任何升级或改动,也无需改动操作站的参数配置,比如:IP地址、登录用户名/口令、DCOM配置等;MES系统控制网络安全性改造,则可实现安全的控制网络信息传输。

MES系统控制网络数据的即时性要求,针对加入网络隔离装置后,数据交换实时性与原系统相当,不产生延时。

为此,通过MES系统控制网络安全性改造,符合控制网络安全的多重数据要求,解决了控制网络安全中多重问题,为MES系统的正常、顺畅运行提供另一个安全的网络环境。

温馨提示:

乾元坤和专业从事MES系统定制开发服务,如果您想要定制个性化MES系统解决方案,欢迎联系乾元坤和MES系统开发技术工程师,他们会给您详细的解答。


相关文章:

客服系统