CN213244060U - 嵌入式通讯管理机 - Google Patents

嵌入式通讯管理机 Download PDF

Info

Publication number
CN213244060U
CN213244060U CN202022478074.XU CN202022478074U CN213244060U CN 213244060 U CN213244060 U CN 213244060U CN 202022478074 U CN202022478074 U CN 202022478074U CN 213244060 U CN213244060 U CN 213244060U
Authority
CN
China
Prior art keywords
machine
network
data
protocol
opc
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202022478074.XU
Other languages
English (en)
Inventor
石凌志
黄敏
练书成
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Winicssec Technologies Co Ltd
Original Assignee
Beijing Winicssec Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Winicssec Technologies Co Ltd filed Critical Beijing Winicssec Technologies Co Ltd
Priority to CN202022478074.XU priority Critical patent/CN213244060U/zh
Application granted granted Critical
Publication of CN213244060U publication Critical patent/CN213244060U/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本实用新型提供一种嵌入式通讯管理机,包括:内网机、外网机和专用隔离硬件,其中,外网机包括:VPN客户端,该VPN客户端通过向与所述公网连接的监控中心的VPN设备或VPN服务器发起加密通道建立协商而建立VPN加密通信隧道;和OPC服务器,OPC服务器与监控中心的OPC客户端建立连接,并通过所述VPN加密通信隧道与所述OPC客户端进行数据传输;并且内网机包括:工业协议处理模块,该工业协议处理模块用于进行协议转换。

Description

嵌入式通讯管理机
技术领域
本实用新型涉及一种嵌入式通讯管理机,尤其是一种适用于通过无线远程监控工控网络及网络中工控设备的嵌入式通讯管理机。
背景技术
在某些特定的工业场景中,需要远程对工业控制网络及网络中的工控设备等实施远程监控,但被监控网络无法通过有线网络连接公网或者监控中心,如偏远山区、无人区及暂时无法对外连通有线网络的工控场景等,因此需要通过4G/5G网络接入。4G/5G网络虽然能够解决接入问题,但是由于接入点不具备公网IP,因此,从公网上无法直接连接该接入点。此外,工业控制网络本身的内外网隔离及数据摆渡、公网数据加密传输、工业协议转换等需求也需要相应的解决。
现有的通讯管理机/通讯设备的技术方案通常是:一台设备只完成一个特定的功能,比如完成上述工控网络无线远程监控的场景,至少需要:一台4G/5G无线路由器解决接入问题,一台VPN(虚拟专用网)设备解决网络连接问题及公网加密传输需求;一台网闸进行网络隔离及数据摆渡;一台OPC服务器及相应工业协议组件进行工业协议的转换及数据传输。因此,根据现有的通讯管理机/通讯设备的技术方案,存在多台设备及主机导致成本高、多点故障概率高、配置维护复杂等问题。
实用新型内容
鉴于以上问题而提出了本实用新型,并且本实用新型提出的一种嵌入式通讯管理机,其适用于工控网络无线远程监控场景,能够通过一台设备满足无线接入与公网连接、网络隔离及数据摆渡、数据在公网的加密传输以及工业协议转换等需求,同时规避了现有技术方案的成本高、多点故障概率高、配置维护复杂等问题。
根据本实用新型的一方面,提供一种嵌入式通讯管理机,包括:
内网机,该内网机能够与工控网络连接,
外网机,该外网机能够与公网连接;以及
专用隔离硬件,该专用隔离硬件将所述内网机与所述外网机连接,并能够通过该专用隔离硬件进行所述外网机与所述内网机之间的非网络协议的数据传输,其中,
所述外网机包括:
VPN客户端,该VPN客户端通过向与所述公网连接的监控中心的VPN设备或VPN服务器发起加密通道建立协商而建立VPN加密通信隧道;和
OPC服务器,OPC服务器与所述监控中心的OPC客户端建立连接,并通过所述VPN加密通信隧道与所述OPC客户端进行数据传输;并且其中,
所述内网机包括:
工业协议处理模块,该工业协议处理模块用于进行工业协议转换。
进一步地,所述内网机包括有线网口,用以连接所述工控网络。
进一步地,所述外网机包括4G或5G模组,以与所述公网无线连接。
进一步地,所述外网机包括有线网络接口,以与所述公网有线连接。
进一步地,所述内网机和所述外网机是互相独立的主机。
进一步地,所述专用隔离硬件通过设置在所述外网机中的外网机数据摆渡模块和设置在所述内网机中的内网机数据摆渡模块进行所述内网机与所述外网机之间的非网络协议的数据摆渡。
进一步地,所述OPC服务器在被分配地址inner_IP1的虚接口监听请求,通过使被分配地址inner_IP2的所述OPC客户端向所述虚接口发起连接请求,所述OPC服务器通过所述虚接口监听到所述连接请求并响应,从而所述OPC服务器建立与OPC客户端的连接并做好数据传输准备,其中,
所述inner_IP2到所述inner_IP1是路由可达的。
进一步地,OPC服务器接收来自OPC客户端的数据读写请求,并将该读写请求转换为非网络协议的指令数据。
进一步地,所述工业协议处理模块接收从所述外网机数据摆渡模块发送至所述内网机数据摆渡模块的所述非网络协议的指令数据,并将所述非网络协议的指令数据转换成工业协议读写命令并发送至所述工控网络的工控设备,并且
所述工业协议处理模块接收来自所述工控设备的读写处理结果,并将所述读写处理结果转换成非网络协议的结果数据,并通过所述内网机摆渡模块将所述结果数据摆渡至所述外网机。
进一步地,所述OPC服务器将所述结果数据转换并封装为OPC协议的响应报文,并通过所述VPN加密通信隧道将所述响应报文返回给所述OPC客户端。
以下结合本实用新型的附图及优选实施方式对本实用新型的技术方案做进一步详细地描述,本实用新型的有益效果将进一步明确。
附图说明
此处所说明的附图用来提供对本实用新型的进一步理解,构成本实用新型的一部分,但其说明仅用于解释本实用新型,并不构成对本实用新型的不当限定。
图1是根据本实用新型一优选实施例的嵌入式通讯管理机的组成结构图的示意性说明图。
图2是示出根据本实用新型一优选实施例的嵌入式通讯管理机的工作原理及其具有的各个模块的示意性说明图。
具体实施方式
下面将结合本实用新型的具体实施例及相应的附图对本实用新型技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本实用新型一部分优选实施例,而不是全部的实施例。基于本实用新型中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本实用新型保护的范围。
根据本实用新型的嵌入式通讯管理机包括内网机、外网机和将内网机与外网机连接的专用隔离硬件。
进一步地,内网机包括有线网络接口,以与工业控制网络(以下简称为工控网络)连接。
进一步地,外网机包括有线网络接口或者4G或5G模组,以与公网连接。
下面结合图1描述根据本实用新型的嵌入式通讯管理机的具体组成结构。需要说明的是,下文中的参考标号仅用于进行示例性说明,而不意在对本实用新型进行限制。
图1是根据本实用新型一优选实施例的嵌入式通讯管理机100的组成结构图的示意性说明图。如图1所示,整个嵌入式通讯管理机100的主体由外网机110、内网机120以及将外网机110与内网机120互相连接的专用隔离硬件130构成。
其中,内网机120、外网机130是相互独立的主机。
内网机120上安装有有线网口121,用以连接工控网络,例如附图所示的工控网络内网200。
外网机110上配备了一个4G或5G模组及相应的硬件单元,这样,外网机110就能够通过无线网络连接公网300。
此外,外网机110还可以安装有有线网络接口,例如图1所示的1个有线网口111,从而可以在有条件进行有线接入的场景通过该有线网络接口进行与公网300的连接。
专用隔离硬件130只能通过两端的数据摆渡模块(例如,后文将描述的外网机数据摆渡模块和内网机数据摆渡模块)传输特定的非网络协议的数据,从而进行所述外网机与所述内网机之间的非网络协议的数据传输。
以上详细描述了根据本实用新型的嵌入式通讯管理机100的基本结构,此外,进一步地,根据本实用新型的嵌入式通讯管理机100的外网机110还具有VPN(虚拟专用网络)客户端113、OPC(用于过程控制的OLE)服务器114以及外网机数据摆渡模块115。
其中,VPN客户端113通过向与公网相连的监控中心的VPN设备或VPN服务器发起加密通道建立协商而建立加密通信隧道(VPN加密通道)。
OPC服务器114和与公网连接的监控中心400的OPC客户端410建立连接,并通过加密通信隧道与OPC客户端410进行数据传输。
具体地,OPC服务器114在虚接口116上监听请求,通过使监控中心400的被分配地址inner_IP2的OPC客户端410向被分配地址inner_IP1的虚接口116发起连接请求,所述OPC服务器114通过所述虚接口监听到该连接请求并响应,从而所述OPC服务器114建立与OPC客户端410的连接并做好数据传输准备,其中,inner_IP2到inner_IP1是路由可达的。
OPC服务器114接收来自OPC客户端410的数据读写请求,并将其转换为非网络协议的指令数据,并通过后文描述的外网机数据摆渡模块传输至内网机;在工控设备完成读写处理之后,该OPC服务器114将读写处理的结果数据转换并封装为OPC协议的响应报文,并通过VPN加密通道将该响应报文返回给OPC客户端410。
外网机数据摆渡模块115通过专用隔离硬件130将由OPC服务器114转换的非网络协议的指令数据摆渡至内网机120,并且从专用隔离硬件130接收来自的内网机数据摆渡模块122的结果数据。
此外,进一步的,根据本实用新型的嵌入式通讯管理机100的内网机120还具有内网机数据摆渡模块122和工业协议处理模块123。
内网机数据摆渡模块122从专用隔离硬件接收来自外网机数据摆渡模块115的非网络协议的指令数据,并发送至工业协议处理模块123,并且将由工业协议处理模块123转换后的非网络协议的结果数据通过专用隔离硬件摆渡至外网机数据摆渡模块。
参考以上描述可知,外网机数据摆渡模块115、专用隔离硬件130和内网机摆渡模块122实现了嵌入式通讯管理机100的在外网机110与内网机120之间的数据传输。即,专用隔离硬件通过设置在外网机中的外网机数据摆渡模块和设置在内网机中的内网机数据摆渡模块进行内网机与外网机之间的非网络协议的数据传输。
工业协议处理模块123用于进行工业协议转换,具体地,其接收来自内网机数据摆渡模块122的非网络协议的指令数据,并将其转换成工业协议读写指令以发送至工控网络内网200的工控设备,并且接收来自工控设备的读写处理结果,并将读写处理结果转换成非网络协议的结果数据,并通过内网机摆渡模块将该结果数据摆渡至外网机。
下文将结合图2描述具有上述配置的嵌入式通讯管理机100的工作原理以及其具有的各个模块的功能和作用。
首先,嵌入式通讯管理机100部署的物理位置应在被监控的工控网络(例如,工控网络内网200)处;然后将内网机120的物理接口,例如有线网口121通过网线连接工控网络内网200的交换机或路由器相应网口。随后启动嵌入式通讯管理机,然后嵌入式通讯管理机会自动通过物理接口,例如4G/5G模组112的4G/5G无线接口将外网机110接入公网300(可以在有条件进行有线接入的场景通过有线网络接口(例如,有线网口111)进行与公网300的连接)。
由于无线接口获取的IP地址为运营商分配的私网IP地址,因此监控中心的客户端是无法直接与嵌入式通讯管理机100建立连接的。所以,嵌入式通讯管理机100经过以下过程建立与监控中心400的客户端的连接通道:外网机110中的VPN(虚拟专用网络)客户端113开始“拨号”:向监控中心的VPN设备/服务器(参见图2中的IPSEC VPN设备/服务器420)发起加密通道建立协商,协商完成即建立好了加密通信隧道;同时系统为外网机110中的虚接口116分配一个内网IP:inner_IP1;在监控中心400的OPC客户端410则配置或者自动分配地址:inner_IP2,且inner_IP2到inner_IP1是路由可达的。这样,监控中心400的OPC客户端410向外网机110的虚接口inner_IP1发起连接请求,外网机的OPC服务器114即可收到该请求并响应。至此,监控中心的OPC客户端410同外网机的OPC服务器114已建立好连接并做好数据传输准备。
OPC客户端410同OPC服务器114通过建立好的VPN加密通道传输数据。通常,OPC客户端发起一个OPC协议的数据读写请求,该请求到达OPC服务端后,由OPC服务器114转换成非网络协议的指令数据,外网机数据摆渡模块115将该指令数据摆渡至内网机120,随后在内网机中,由内网机数据摆渡模块122发送至内网机中的工业协议处理模块123,并由工业协议处理模块将该指令数据转换成工业协议读写指令(如Modbus、S7协议的读写指令),并发送至工控网络内网200的工控设备。然后,工控设备进行读写处理,将结果返回给内网机的工业协议处理模块。工业协议处理模块再将读写处理结果转换成非网络协议的结果数据,通过前文所述的数据摆渡至外网机的OPC服务器114。OPC服务器将该数据进行转换并封装为OPC协议的响应报文,最终通过VPN加密通道返回给OPC客户端410。
以上详细描述了根据本实用新型的嵌入式通讯管理机100的工作原理以及其具有的各个模块的功能和作用。
利用以上描述的根据本实用新型的嵌入式通讯管理机,在适用于工控网络无线远程监控场景的情况下,能够将4G/5G无线接入、VPN、网路隔离及数据摆渡、OPC及工业协议转换等技术结合应用,通过一台设备满足无线接入与公网连接、网络隔离及数据摆渡、数据在公网的加密传输以及工业协议转换等需求,同时规避了现有技术方案的成本高、多点故障概率高、配置维护复杂等问题。
以上所述仅为本申请的实施例而已,并不用于限制本实用新型,对于本领域的技术人员来说,本实用新型可以有各种更改和变化。凡在本实用新型的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本实用新型的权利要求范围之内。

Claims (10)

1.一种嵌入式通讯管理机,其特征在于,所述嵌入式通讯管理机包括:
内网机,该内网机能够与工控网络连接,
外网机,该外网机能够与公网连接;以及
专用隔离硬件,该专用隔离硬件将所述内网机与所述外网机连接,并能够通过该专用隔离硬件进行所述外网机与所述内网机之间的非网络协议的数据传输,其中,
所述外网机包括:
VPN客户端,该VPN客户端通过向与所述公网连接的监控中心的VPN设备或VPN服务器发起加密通道建立协商而建立VPN加密通信隧道;和
OPC服务器,OPC服务器与所述监控中心的OPC客户端建立连接,并通过所述VPN加密通信隧道与所述OPC客户端进行数据传输;并且其中,
所述内网机包括:
工业协议处理模块,该工业协议处理模块用于进行工业协议转换。
2.如权利要求1所述的嵌入式通讯管理机,其特征在于,其中,
所述内网机包括有线网口,用以连接所述工控网络。
3.如权利要求2所述的嵌入式通讯管理机,其特征在于,其中,
所述外网机包括4G或5G模组,以与所述公网无线连接。
4.如权利要求2所述的嵌入式通讯管理机,其特征在于,其中,
所述外网机包括有线网络接口,以与所述公网有线连接。
5.如权利要求1至4的任意一项所述的嵌入式通讯管理机,其特征在于,其中,
所述内网机和所述外网机是互相独立的主机。
6.如权利要求5所述的嵌入式通讯管理机,其特征在于,其中,
所述专用隔离硬件通过设置在所述外网机中的外网机数据摆渡模块和设置在所述内网机中的内网机数据摆渡模块进行所述内网机与所述外网机之间的数据摆渡。
7.如权利要求6所述的嵌入式通讯管理机,其特征在于,其中,
所述OPC服务器在被分配地址inner_IP1的虚接口监听请求,并且
通过使被分配地址inner_IP2的所述OPC客户端向所述虚接口发起连接请求,所述OPC服务器通过所述虚接口监听到所述连接请求并响应,从而所述OPC服务器建立与所述OPC客户端的连接以做好数据传输准备,其中,
所述inner_IP2到所述inner_IP1是路由可达的。
8.如权利要求7所述的嵌入式通讯管理机,其特征在于,其中,
当进行数据传输时,所述OPC服务器接收来自所述OPC客户端的数据读写请求,并将该读写请求转换为非网络协议的指令数据。
9.如权利要求8所述的嵌入式通讯管理机,其特征在于,其中,
所述工业协议处理模块接收从所述外网机数据摆渡模块摆渡至所述内网机数据摆渡模块的所述非网络协议的指令数据,并将所述非网络协议的指令数据转换成工业协议读写指令并发送至所述工控网络的工控设备,并且
所述工业协议处理模块接收来自所述工控设备的读写处理结果,并将所述读写处理结果转换成非网络协议的结果数据,并通过所述内网机摆渡模块将所述结果数据摆渡至所述外网机。
10.如权利要求9所述的嵌入式通讯管理机,其特征在于,其中,
所述OPC服务器将所述结果数据转换并封装为OPC协议的响应报文,并通过所述VPN加密通信隧道将所述响应报文返回给所述OPC客户端。
CN202022478074.XU 2020-10-29 2020-10-29 嵌入式通讯管理机 Active CN213244060U (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202022478074.XU CN213244060U (zh) 2020-10-29 2020-10-29 嵌入式通讯管理机

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202022478074.XU CN213244060U (zh) 2020-10-29 2020-10-29 嵌入式通讯管理机

Publications (1)

Publication Number Publication Date
CN213244060U true CN213244060U (zh) 2021-05-18

Family

ID=75881068

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202022478074.XU Active CN213244060U (zh) 2020-10-29 2020-10-29 嵌入式通讯管理机

Country Status (1)

Country Link
CN (1) CN213244060U (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114710363A (zh) * 2022-05-05 2022-07-05 国能锅炉压力容器检验有限公司 一种穿透物理隔离设备的opc协议通讯系统及方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114710363A (zh) * 2022-05-05 2022-07-05 国能锅炉压力容器检验有限公司 一种穿透物理隔离设备的opc协议通讯系统及方法

Similar Documents

Publication Publication Date Title
CN109150703B (zh) 一种工业物联网智能云网关及其通信方法
CN105933198B (zh) 一种建立直连vpn隧道的装置
JP3487186B2 (ja) ネットワークリモートコントロールシステム
CN104168257B (zh) 基于非网络方式的数据隔离装置的数据隔离方法与系统
CN104270355A (zh) 一种基于网络总线跨安全区传输数据的方法
CN102571524B (zh) Ip监控系统中穿越、协助穿越网络隔离设备的方法和节点
WO2019157968A1 (zh) 一种通信方法、装置及系统
CN113099412B (zh) 一种智能rsu装置及路侧通信系统
CN213244060U (zh) 嵌入式通讯管理机
CN104993979A (zh) 网络连接监测方法、终端设备及通信系统
CN109379280B (zh) 一种协议转换网关
CN111917621B (zh) 通信设备的网管服务器与网元的通信方法及系统
CN109639554B (zh) 一种远程vlan实现方法
CN104618468A (zh) 一种业务数据报文的传输方法和设备
EP2770672A2 (en) System of wireless communication, and method of management
JP2022070227A (ja) 異種の通信インターフェースを制御する端末の動作方法およびその装置
CN212009372U (zh) 工控数据融合采集系统
WO2012018190A2 (ko) 트래픽 기반 통신 시스템 및 방법
JP6881846B2 (ja) メディアアダプタ装置、分散通信管理方法および分散通信管理プログラム
CN107634847B (zh) 一种无需主机的无线模块装置
CN106302635A (zh) 一种基于无线通信技术的通用数据中继方法
CN111585864A (zh) 一种基于隧道技术的智能反向控制方法及系统
US20150365499A1 (en) Method for controlling simultaneous access to data produced by devices coupled to a mobile system coupled to a cpe
CN112769852B (zh) 远程工业实验室的访问系统
JPH07212364A (ja) 無線lan装置

Legal Events

Date Code Title Description
GR01 Patent grant
GR01 Patent grant