智能制造

解讀 | 智能制造能力成熟度模型——網(wǎng)絡(luò)

ainet.cn   2022年03月28日

  網(wǎng)絡(luò),以一組通用或?qū)S脜f(xié)議相連,形成邏輯上單一且能互聯(lián)的數(shù)據(jù)交互通道,在這個網(wǎng)絡(luò)中有交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備、各種不同的連接鏈路、種類繁多的服務(wù)器和數(shù)不盡的計算機(jī)和終端。只要處于這個網(wǎng)絡(luò)之中,信息就能瞬間發(fā)送到指定的計算機(jī)、終端或設(shè)備。網(wǎng)絡(luò)是資源能力要素的第二個能力子域。

  在企業(yè)網(wǎng)絡(luò)中,除了用于日常運(yùn)營管理的辦公網(wǎng),還有用于生產(chǎn)的工業(yè)控制網(wǎng)絡(luò)和生產(chǎn)網(wǎng)絡(luò),能力成熟度模型要求主要圍繞這三個方面進(jìn)行描述,如表1所示。

  表1 網(wǎng)絡(luò)能力成熟度要求

  前面在解讀信息安全能力子域時,已有部分內(nèi)容涉及網(wǎng)絡(luò)邊界防護(hù)問題,主要是主機(jī)安全延伸出來的網(wǎng)絡(luò)防護(hù)需求,在這里會進(jìn)一步將網(wǎng)絡(luò)能力進(jìn)行細(xì)化,不僅反向延伸討論安全,還會探討企業(yè)網(wǎng)絡(luò)的構(gòu)建和配置方式。

  表2是根據(jù)網(wǎng)絡(luò)能力子域成熟度描述,結(jié)合企業(yè)實(shí)際的網(wǎng)絡(luò)應(yīng)用需求梳理的網(wǎng)絡(luò)子域關(guān)鍵活動特征,通過對照這個特征,我們能整體評估企業(yè)網(wǎng)絡(luò)應(yīng)用水平。

  表2 網(wǎng)絡(luò)子域關(guān)鍵活動特征

  對于一級,要求企業(yè)建立辦公網(wǎng)。經(jīng)過多年的信息化發(fā)展,目前絕大部分企業(yè)基本都有建立了辦公網(wǎng)絡(luò),像ERP、OA、CRM等需要的都已經(jīng)部署了。企業(yè)辦公網(wǎng)絡(luò)是內(nèi)網(wǎng),與互聯(lián)網(wǎng)相連,對可靠性網(wǎng)絡(luò)安全需求不高,網(wǎng)絡(luò)構(gòu)建也不復(fù)雜,通過網(wǎng)絡(luò)設(shè)備進(jìn)行單機(jī)配置就可滿足基本要求。比如通過訪問控制列表進(jìn)行配置轉(zhuǎn)發(fā)過濾包,以及通過防火墻就能實(shí)現(xiàn)基本的網(wǎng)絡(luò)安全要求。

  對于二級,除了要求企業(yè)建立辦公網(wǎng)絡(luò),還需要實(shí)現(xiàn)工業(yè)控制網(wǎng)絡(luò)、生產(chǎn)網(wǎng)絡(luò)的全覆蓋。由于三種網(wǎng)絡(luò)在技術(shù)體系和性能要求等方面存在較大差異,要實(shí)現(xiàn)安全互訪,需要對辦公網(wǎng)絡(luò)與工業(yè)控制網(wǎng)絡(luò)、生產(chǎn)網(wǎng)絡(luò)之間進(jìn)行邊界隔離。在智能制造能力成熟度診斷評估中需要梳理清楚企業(yè)是如何實(shí)現(xiàn)網(wǎng)絡(luò)之間隔離的,是通過訪問控制列表,還是采用VLAN技術(shù)或者是其他的技術(shù)手段。通過分析隔離技術(shù)的安全性能力給出不同的標(biāo)準(zhǔn)打分。

  對于三級,對網(wǎng)絡(luò)要求進(jìn)一步提升。一是要求企業(yè)建立工業(yè)控制網(wǎng)絡(luò)、生產(chǎn)網(wǎng)絡(luò)和辦公網(wǎng)絡(luò)的防護(hù)措施,包括不限于網(wǎng)絡(luò)安全隔離、授權(quán)訪問等手段;二是網(wǎng)絡(luò)應(yīng)具有遠(yuǎn)程配置功能,應(yīng)具備帶寬、規(guī)模、關(guān)鍵節(jié)點(diǎn)的擴(kuò)展和升級功能;三是網(wǎng)絡(luò)應(yīng)能夠保障關(guān)鍵業(yè)務(wù)數(shù)據(jù)傳輸?shù)耐暾?。要求明確各網(wǎng)絡(luò)區(qū)域,并進(jìn)行精細(xì)的網(wǎng)絡(luò)邊界劃分,借助于安全防護(hù)設(shè)備、軟件等防護(hù)手段,保障網(wǎng)絡(luò)之間的數(shù)據(jù)傳輸安全。

  通常說,大型制造企業(yè)工廠和分子機(jī)構(gòu)較多,為便于集團(tuán)統(tǒng)一管控,網(wǎng)絡(luò)通常采用三層架構(gòu)——接入層、匯聚層和核心層。核心層用于網(wǎng)絡(luò)的高速交換主干;匯聚層著重于提供基于策略的連接,位于接入層和核心層之間;接入層則負(fù)責(zé)將包括電腦、AP等在內(nèi)的工作站接入到網(wǎng)絡(luò),這樣的設(shè)計能夠?qū)?fù)雜的網(wǎng)絡(luò)進(jìn)行簡化管理。

  上圖是比較典型的三層網(wǎng)絡(luò)架構(gòu)。企業(yè)各部門之間有非常清晰的網(wǎng)絡(luò)邊界劃分,接入層為用戶提供了在本地網(wǎng)段訪問應(yīng)用系統(tǒng)的能力,解決相鄰用戶之間的互訪需求。匯聚層用來連接核心層和接入層,處于中間位置,它的上行是核心交換機(jī),下行是接入層交換,具有實(shí)施策略、安全、工作組接入、源地址或目的地址過濾等多種功能,它是實(shí)現(xiàn)策略的地方。在內(nèi)網(wǎng)和外網(wǎng)以及生產(chǎn)、辦公和工業(yè)控制網(wǎng)之間,通過防火墻、網(wǎng)閘、IPS以及DMZ做邊界防護(hù)和隔離。在接入層到匯聚層以及匯聚層到核心層,保障網(wǎng)絡(luò)冗余與防篡改。管理中心接入核心層交換機(jī),實(shí)現(xiàn)對網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程配置、設(shè)備監(jiān)控與管理。

  三級要求企業(yè)不僅要有全面的網(wǎng)絡(luò)覆蓋、較為清晰的網(wǎng)絡(luò)層次結(jié)構(gòu)和邊界劃分,且網(wǎng)絡(luò)之間的隔離、訪問和防護(hù)手段比較全面,具備遠(yuǎn)程配置和管理功能,能保證網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)耐暾浴?/FONT>

  對于四級和五級,模型要求企業(yè)建立分布式工業(yè)控制網(wǎng)絡(luò),基于SDN的敏捷網(wǎng)絡(luò),實(shí)現(xiàn)網(wǎng)絡(luò)資源優(yōu)化配置。隨著智能制造的深入,企業(yè)實(shí)施部署工業(yè)互聯(lián)網(wǎng)和邊緣計算等平臺,越來越多的工業(yè)系統(tǒng)和設(shè)備,以及各種智能化終端設(shè)備大量接入,使企業(yè)建立分布式工業(yè)控制網(wǎng)絡(luò)也變得日趨急迫。海量的傳感器、設(shè)備、系統(tǒng)和終端的接入,必然加大企業(yè)對SDN、IPv6、5G等新一代網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)架構(gòu)的應(yīng)用需求。

  IPv6、5G好理解,SDN是什么?SDN即軟件定義網(wǎng)絡(luò),是通過控制與轉(zhuǎn)發(fā)分離,將網(wǎng)絡(luò)中交換設(shè)備的控制邏輯集中到一個計算設(shè)備上,以提升網(wǎng)絡(luò)管理配置能力。

  SDN整體架構(gòu)由下到上(由南到北)分為數(shù)據(jù)平面、控制平面和應(yīng)用平面,其中,數(shù)據(jù)平面由交換機(jī)等網(wǎng)絡(luò)通用硬件組成,各個網(wǎng)絡(luò)設(shè)備之間通過不同規(guī)則形成SDN數(shù)據(jù)通路連接;控制平面包含邏輯上為中心的SDN控制器,它掌握著全局網(wǎng)絡(luò)信息,負(fù)責(zé)各種轉(zhuǎn)發(fā)規(guī)則的控制;應(yīng)用平面包含各種基于SDN的網(wǎng)絡(luò)應(yīng)用,用戶無需關(guān)心底層細(xì)節(jié)就可以編程、部署新應(yīng)用。

  企業(yè)建立面向智能制造體系的網(wǎng)絡(luò),面對的最大挑戰(zhàn)是解決大量分布式邊緣計算系統(tǒng)與工業(yè)云協(xié)同計算問題,在這樣的場景中,網(wǎng)絡(luò)節(jié)點(diǎn)猶如人體毛細(xì)血管,多而分散,傳統(tǒng)網(wǎng)絡(luò)根本無法應(yīng)對這種情況,特別是無法應(yīng)對網(wǎng)絡(luò)擁堵問題?;赟DN的敏捷網(wǎng)絡(luò),將網(wǎng)絡(luò)資源和功能抽象出來,實(shí)現(xiàn)網(wǎng)絡(luò)即服務(wù),根據(jù)網(wǎng)絡(luò)流量負(fù)載自動優(yōu)化調(diào)整和分配資源,從而實(shí)現(xiàn)網(wǎng)絡(luò)資源優(yōu)化配置,能很大程度解決大量分布式終端和系統(tǒng)接入對網(wǎng)絡(luò)的需求。

  目前,我們已完成人員、技術(shù)和資源三個能力要素的子域解讀,在為企業(yè)做智能制造能力成熟度診斷評估時,人員、技術(shù)和資源都是必須評估的能力項(xiàng)。后面我們將剖析標(biāo)準(zhǔn)模型的最后一個能力要素——制造,作為標(biāo)準(zhǔn)體系的核心,制造能力要素包括設(shè)計、生產(chǎn)、物流、銷售和服務(wù)五個能力域。其中設(shè)計包括產(chǎn)品設(shè)計、工藝設(shè)計兩個能力子域;生產(chǎn)包括采購、計劃與調(diào)度、生產(chǎn)作業(yè)、設(shè)備管理、安全環(huán)保、倉儲配送、能源管理7個能力子域。生產(chǎn)是智能制造能力成熟評估診斷的必選項(xiàng),會作為重點(diǎn)解讀部分;銷售包括銷售能力子域;服務(wù)包括客戶服務(wù)、產(chǎn)品服務(wù)兩個能力子域。

(轉(zhuǎn)載)

標(biāo)簽:智能制造 我要反饋 
泰科電子ECK、ECP系列高壓直流接觸器白皮書下載
ABB協(xié)作機(jī)器人,自動化從未如此簡單
優(yōu)傲機(jī)器人下載中心
億萬克
專題報道
聚力同行 · 新智“碳”索
聚力同行 · 新智“碳”索

“新華社-智能·零碳”項(xiàng)目策劃以“聚力同行·新智‘碳’索”為主題的新能源專題,主要圍繞光伏、儲能、鋰電、氫能、風(fēng)能五大新... [更多]

2025中國國際機(jī)床展覽會
2025中國國際機(jī)床展覽會

4月21至26日,以“融合創(chuàng)新,數(shù)智未來”為主題的第十九屆中國國際機(jī)床展覽會在首都國際會展中心盛大舉辦。憑借場館的卓越服... [更多]

2023-2024 智能·零碳成果展映
2023-2024 智能·零碳成果展映

“2023-2024智能·零碳成果展映”展示國內(nèi)外企業(yè)推進(jìn)“雙碳”實(shí)踐的最新成果,鼓勵更多企業(yè)、科研機(jī)構(gòu)、投資機(jī)構(gòu)等廣泛... [更多]