AUL33 Zbuduj i sprawdź działanie różnych topologii sieci Ethernet/IP. Poznaj nowe funkcje przemysłowego przełącznika Stratix 5700.



Podobne dokumenty
Zintegrowane sterowanie serwonapędami Kinetix 5500 w sieci EthernetIP. Copyright 2013 Rockwell Automation, Inc. All rights reserved.

Wysoka dostępność w układach automatyki

PBS. Wykład Zabezpieczenie przełączników i dostępu do sieci LAN

ZiMSK. VLAN, trunk, intervlan-routing 1

Projekt: Autoryzowane kompetencje podstawą rozwoju śląskich MŚP Opis autoryzowanych szkoleń Microsoft planowanych do realizacji w ramach projektu

Konfigurowanie sieci VLAN

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

Zbuduj i sprawdź działanie różnych topologii sieci Ethernet/IP. Poznaj nowe funkcje przemysłowego przełącznika Stratix 5700.

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

ZADANIE.05 Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

OpenContrail jako wtyczka do OpenStacka. Bartosz Górski, Paweł Banaszewski CodiLime

Lab 2 ĆWICZENIE 2 - VLAN. Rodzaje sieci VLAN

Zintegrowane sterowanie ruchem w sieci EtherNet/IP

Adresy w sieciach komputerowych

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing)

Wirtualizacja zasobów IPv6 w projekcie IIP

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

VLAN. VLAN (ang. Virtual Local Area Network) - sieć komputerowa wydzielona logicznie w ramach innej, większej sieci fizycznej

Zadania z sieci Rozwiązanie

Mikrosegmentacja w sieciach kampusowych Temat slajdu. Aruba 360 Security Fabric

Zintegrowana Architektura: łączenie elementów systemu sterowania

Switching czyli przełączanie. Sieci komputerowe Switching. Wstęp. Wstęp. Bridge HUB. Co to jest? Po co nam switching? Czym go zrealizować?

Koncepcja budowy sieci teletransmisyjnych Ethernet w podstacjach energetycznych...

Rodzaje, budowa i funkcje urządzeń sieciowych

PI-12 01/12. podłączonych do innych komputerów, komputerach. wspólnej bazie. ! Współużytkowanie drukarek, ploterów czy modemów

Ćwiczenie Konfiguracja routingu między sieciami VLAN

E300 - Wielofunkcyjne zabezpieczenie silnikowe. Copyright 2013 Rockwell Automation, Inc. All Rights Reserved.

Kurs Ethernet przemysłowy konfiguracja i diagnostyka. Spis treści. Dzień 1

Se ri a ECLYPSE. Informacje ogólne. Cechy i Korzyści. Zastosowania. Solution Guide. Seria produktów i akcesoriów z łączem IP i Wi-Fi

Wirtualizacja sieci - VMware NSX

Politechnika Krakowska im. Tadeusza Kościuszki. Karta przedmiotu. obowiązuje studentów rozpoczynających studia w roku akademickim 2013/2014

Wittmann 4.0 wtryskarka jako centrum sterowania urządzeniami peryferyjnymi

Sieci komputerowe. Dr inż. Robert Banasiak. Sieci Komputerowe 2010/2011 Studia niestacjonarne

Zaawansowana konfiguracja przełącznika TP-Link TL-SG3224

Bezpieczna transmisja danych w układach automatyki zdalna diagnostyka układów

ZiMSK NAT, PAT, ACL 1

Kurs Ethernet przemysłowy konfiguracja i diagnostyka. Spis treści. Dzień 1/2

Komunikacja IP Cisco dla JST. Piotr Skirski Cisco Systems Poland 2004 Cisco Systems, Inc. All rights reserved.

Sterowanie ruchem w sieciach szkieletowych

Sieci VLAN. Podstawy konfiguracji. Paweł Malak malak.eu Spotkanie koła naukowego AEGIS, Poznao, wrzesieo 2013r.

Projektowanie sieci metodą Top-Down

Podstawy Informatyki. Inżynieria Ciepła, I rok. Wykład 13 Topologie sieci i urządzenia

VLANy tagowane. VLAN (ang. Virtual LAN) oznacza wirtualną sieć lokalną, która jest wydzielona logicznie z innej większej sieci.

MODUŁ: SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

Działanie komputera i sieci komputerowej.

Ćwiczenie Konfiguracja routingu inter-vlan 802.1Q opartego na łączach trunk

Zwiększenie EFEKTYWNOŚCI przedsiębiorstwa - Connected Enterprise

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

VPLS - Virtual Private LAN Service

Wykład 4: Protokoły TCP/UDP i usługi sieciowe. A. Kisiel,Protokoły TCP/UDP i usługi sieciowe

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

Na powyższym obrazku widać, że wszystkie 24 porty przełącznika znajdują się w tej samej sieci VLAN, a mianowicie VLAN 1.

Korporacyjne Sieci Bez Granic Corporate Borderless Networks

SIMATIC NET. PNO Polska Keep on running with PROFINET III Konferencja Organizacji PROFIBUS PNO Polska Lądek Zdrój

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Wymagania dotyczące łączy: należy zapewnić redundancję łączy w połączeniach pomiędzy routerami Uruchmić protokół routingu RIP v.2

Urządzenia sieciowe. host urządzenie końcowe umożliwiające połączenie z siecią może istnieć bez sieci

Wykład 5. Projektowanie i Realizacja Sieci Komputerowych. 1. Technologie sieci LAN (warstwa 2) urządzenia 2. Sposoby przełączania

Netdisco. Maciej Łabędzki, grudzień 2006

Industry 4.0. Costs. Virtual. Networking. Internet of Things. Electrification Innovation Cyber physical systems

Sieci komputerowe. Zajęcia 2 Warstwa łącza, sprzęt i topologie sieci Ethernet

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

Sieci Komputerowe. Wykład 1: TCP/IP i adresowanie w sieci Internet

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Administracja sieciami LAN/WAN Komunikacja między sieciami VLAN

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Przegląd protokołów komunikacyjnych automatyki przemysłowej w aspekcie bezpieczeństwa sieci OT. Suchy Las, maj 2017

Data Center Allegro 1

Elastyczna sieć dla rozwiązań Cloud Open vswitch

Podstawowe pojęcia dotyczące sieci komputerowych

SDN Narmox Spear Architektura referencyjna do zastosowania kilku połączeń WAN oraz zasada podłączania sieci NIE-SDN do sieci SDN

Kontrola dostępu do kodu i własności intelektualnej w Zintegrowanej Architekturze. Copyright 2012 Rockwell Automation, Inc. All rights reserved.

TECHNOLOGIA SZEROKOPASMOWEJ KOMUNIKACJI PLC DLA SYSTEMÓW SMART GRID I SMART METERING.

AUL41 - Narzędzia ułatwiające projektowanie systemów i dobór produktów

MODEM. Wewnętrzny modem PCI, 56Kbps DATA/FAX/VOICE, V.92

Bazy Danych i Usługi Sieciowe

Systemy Sieciowe. Katedra Informatyki Stosowanej, PŁ

Laboratorium LAN Switching & VLAN

EWOLUCJA KOMUNIKACJI W SEKTORZE BEZPIECZEŃSTWA PUBLICZNEGO TETRA I LTE

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

SmartGuard 600. Funkcja. Dane techniczne. Produkty Komponenty bezpieczeństwa Sterowniki bezpieczeństwa S

Cyber Security - zagrożenia XXI wieku

Ćwiczenie Podstawowa konfiguracja DHCPv4 na przełączniku

5R]G]LDï %LEOLRJUDğD Skorowidz

Sieci komputerowe, urządzenia sieciowe

Co w sieci piszczy? Programowanie aplikacji sieciowych w C#

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Beskid Cafe. Hufcowa Kawiarenka Internetowa

Rodzina produktów Arctic do komunikacji bezprzewodowej Bezpieczne połączenie bezprzewodowe

Systemy Sieciowe. w Instytucie Informatyki Stosowanej Politechniki Łódzkiej

Automation University Poland EtherNet/IP & Switche Stratix w Aplikacjach Czasu Rzeczywistego

Ethernet. Ethernet. Network Fundamentals Chapter 9. Podstawy sieci Rozdział 9

Dlaczego Meru Networks architektura jednokanałowa Architektura jednokanałowa:

Moxa Solution Day 2011

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

Przygotowanie projektu sieci

SiR_13 Systemy SCADA: sterowanie nadrzędne; wizualizacja procesów. MES - Manufacturing Execution System System Realizacji Produkcji

PBS. Wykład Filtrowanie pakietów 2. Translacja adresów 3. authentication-proxy

Transkrypt:

AUL33 Zbuduj i sprawdź działanie różnych topologii sieci Ethernet/IP. Poznaj nowe funkcje przemysłowego przełącznika Stratix 5700. Andrzej Skowronek Rev 5058-CO900E

Czym jest sieć Ethernet? Defacto" standardową siecią do przesyłu informacji Wykorzystywana w domu, biurze, obszarze produkcyjnym Wykorzystuje technologie przewodowe i bezprzewodowe (Wi-Fi) Opiera się o urządzenia wielu producentów Adaptery/karty sieciowe Kable/media komunikacyjne Przełączniki Routery Oparty o standard IEEE 802.3. (Institute of Electrical and Electronics Engineers ) 2

Dlaczego EtherNet/IP? EtherNet/IP jest Standardem EtherNet/IP jest niezmodyfikowanym standardem (IEEE 802.x) rozwijanym przez organizację ODVA Powszechnie występująca siecią Od 2001 węzłów sieciowych opartych na tym protokole zainstalowano ponad 5.5 mln. Czymś więcej niż sieć polowa Wykorzystywana do sterowania ( CIP SYN; CIP Motion), diagnostyki, zarządzania, przesyłu informacji, 3

EtherNet/IP = Standard Ethernet Competitive Ethernet EtherNet/IP 4

Kowergencja sieci Corporate Network Corporate Network Back-Office Mainframes and Servers (ERP, MES,etc.) Human Machine Interface (HMI) Control Network Gateway Supervisory Control Office Applications, Internetworking, Data Servers, Storage Back-Office Mainframes and Servers (ERP, MES, etc.) Human Machine Interface (HMI) Office Applications, Internetworking, Data Servers, Storage Controller Supervisory Control Controller Robotics Motors, Drives Actuators Robotics Motors, Drives Actuators Sensors and other Input/Output Devices Sensors and other Input/Output Devices Tradycyjne podejście do sieci przemysłowych, sieci specjalizowane Konwergencja sieci, Jedna sieć do wszystkich typów sterowań Współistnienie sterowania i przesyłu danych 5

Zalety protokołu CIP - EtherNet/IP Safety EtherNet/IP- Sieć bezpieczeństwa na tym samym medium Integracja z IT Jedna infrastruktura do przesyłu danych pomiędzy częścią produkcyjną a zarządczą Synchronizaja EtherNet/IP jedna sieć do synchronizacji czasu i obsługi układów serwonapędowych Security Wspólne mechanizmy zapewniajace ochronę i dostęp do sieci EtherNet/IP Jedna sieć, wiele korzysci

Jaka topologia sieci Ethernet/IP? Następujące czynniki mają wpływ na rodzaj architektury sieciowej: Możliwości sieciowe urządzeń Fizyczne rozmieszczenie i odległości pomiędzy urządzeniami Szacowany ruch w sieci Niezawodność Segmentacja Star Specyficzne funkcje np. synchronizacja czasu ( dokładność ) Device Level Ring Linear 7

DLR wbudowany switch Zdublowany port Ethernet - DLR Prędkość10/100 Mbps Wbudowany switch z funkcją DLR Dowolna topologia sieci: line, star, ring Ring z czasem przełączenia do 3ms. Redukcja ilości urządzeń sieciowych takich jak switche Wiele funkcji w jednej sieci Programowanie Monitoring i wizualizacja Klasyczne sterowanie układami rozproszonych we/wy CIP Safety integracja układów bezpieczeństwa CIP Motion - Sterowanie układami pozycjonującymi Otwarty port na obsługę dodatkowych urządzeń Standardowa sieć Ethernet dla integracji z dostawcami innych urządzeń Copyright 2011 Rockwell Automation, Inc. All rights reserved.

Topologia Liniowa Star Linear Aplikacje o rozpiętości > 100 meters Migracja z sieci field bus 9

Topology Ring (DLR) Idealna aplikacja: Niskie koszty Redundancji Migracja z sieci field bus CIP motion i CIP sync Active Ring Supervisor Ring Node 1 Ring Node 2 Ring Node 3 Ring Node 4 10

Segmentacja Ile urządzeń mogę podłączyć do sieci? Im mniej tym lepiej: Mniejsze obciążenie sieci -> mniej niepożądanego ruchu typu Broadcast Utrata kilki urządzeń lepsza niż wielu Dlaczego segmentacja? Zwiększa wydajność i bezpieczeństwo komunikacji Balansuje ruch w sieciach Upraszcza admirowanie i zarzadzanie Jak dzielić sieć: VLAN Podsieci Wykorzystując mosty komunikacujne (ControlLogix bridge) Rekomendacja: Zidentyfikować potrzeby kto z kim

Virtual Local Area Networks (VLAN) Segmentacja z wykorzystaniem sieci VLAN: VLANs jest logiczną siecią konfigurowaną programowo ( port -> VLAN id) Dane są przesyłane tylko w ramach zdefiniowanych sieci VLAN Urządzenia warstwy 3 są wykorzystywane do przesyłania danych pomiędzy VLAN ami Elastyczne przypisanie portów niezależne od lokalizacji 12

Jak segmentować - model segmentacji VLAN 10 VLAN 11 VLAN 12 VLAN 13 Funkcja Robot Cell #1 Robot Cell #2 Robot Cell #3 Robot Cell #4 Lokalizacja Brewing Filling Packaging Shipping Rodzaj ruchu Enterprise HMI Control Video 13

VLAN Trunking Switch BEZ funkcji Trunking VLAN10 nie może na SW1 nie może komunikować się z VLAN 10 na SW2 Switch Z funkcją Trunking VLAN10 na SW1 może komunikować się z VLAN 10 na SW2 Vlan 10 Vlan 20 Vlan 10 Najnowszy firmwaer Stratix 6000 umożliwia VLAN Trunking Stratix 8300 Switch warstwy 3 Wymiana informacji pomiędzy Vlanami Vlan 10 Vlan 20 Vlan 10 Vlan 10 Vlan 20 Vlan 10 Switch warstwy 3 wspiera routing pomiędzy VLAN-ami Trunking umożliwia komunikację VLAN pomiędzy wieloma przełącznikami 14

Przykład segmentacji sieci 15

Wstęp do NAT Czym jest NAT? Network Address Translation jest usługą która dokonuje translacji adresów IP prywatnych na publiczne Public Subnet (ex. 10.0.0.x) Many Public IP addresses (One per device wishing to be accessible from the Public Subnet) NAT Enabled Device Many Private IP addresses (One per connected device) Private Subnet (ex. 192.168.1.x) 16

Jak działa NAT? Private Subnet 192.168.1.0/24 VLAN 10 Stratix 5700/8000 Layer 2 Public Subnet 172.16.1.0/24 VLAN 10 Public Device IP 172.16.1.5 Private Device IP 192.168.1.10 Stratix 5700 w/nat Src IP 172.16.1.5 Dst IP 172.16.1.10 Src IP 192.168.1.10 Dst IP 192.168.1.5 Src IP 192.168.1.5 Src IP 172.16.1.10 Dst IP 192.168.1.10 Dst IP 172.16.1.5 Private Private to Public Public 192.168.1.10 172.16.1.10 Public to Private Public Private 172.16.1.5 192.168.1.5 17

NAT - kiedy używać Integracja zduplikowanych maszyn/linii- brak konieczności rekonfiguracji/zmiany kodu Zmiana lokalizacji Wspiera protokoły poprawiające niezawodność sieci - REP Gotowe rozwiązanie dla dostawców maszyn OEM do integracji z infrastrukturą zakładową IT ready Do 128 translacji 18

O ćwiczeniu Lab 1: wstęp do Stratix 5700 Lab 2: Implementacja sieci Vlan Lab 3: Network Address Translation Lab 4: Topologia liniowa Lab 5: Topologia ringu Device Level Ring 19

Lab 3 - architektura 20

Pytania? Follow ROKAutomation on Facebook & Twitter. Connect with us on LinkedIn. www.rockwellautomation.com Rev 5058-CO900F