基于OPENVPN异地调试PLC的方法

来源 :中国电气工程学报 | 被引量 : 0次 | 上传用户:arthur2020
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:提出一种基于openvpn软件将现场PLC和现场笔记本通过INTERNET将远程调试工作员站连接到一个虚拟专用网中并进行异地远程跨网段调试的方法。
  关键词:PLC,远程调试,虚拟局域网,OPENVPN。
  背景
  现场调试和维护在PLC项目执行过程中是很重要的一环,决定了项目是否能够准时正确的验收及通过,现场装置是否能长期无故障运行。在项目调试阶段,除一些不可或缺的長周期现场调试外,在一些较为简单的PLC项目调试中或是项目投运后的小BUG及流程优化过程中,经常会碰到现场地处非常偏远,工程师出差的路途时间远远超过调试时间的情况出现,为了更加精细的管理项目,节约双方的经济及时间成本,此时可通过远程调试的方式来解决问题,本文以我公司宝丰改造二期项目袋滤器防爆PLC控制系统为例,探讨一下远程调试的方法。
  由于工业生产的安全考虑,PLC均是局域网内操作,工程师站必须和PLC在同一局域网内才可调试,这意味着如果希望进行远程调试只要将远程工程师站和PLC通过技术手段放入同一局域网内即可。
  现有解决方案如下:
  1) 现场PC安装调试软件,远程PC使用远程桌面连接现场PC进行调试。
  2) 现场提供专用的VPN路由器,由网线或无线等手段连接到INTERNET之后连接远程PC。
  上述方案缺点如下:
  1) 远程桌面方式要求现场PC安装调试软件,有远程需求的小项目业主一般基于成本考虑项目中不会配现场调试PC,大项目基本上都需要现场调试无远程需求,调试软件文件体积基本都很大,传到现场PC安装存在传输时间及授权的问题。
  2) 现场不会有专用的VPN路由器,邮寄的话赶不上项目进度,还需要考虑成本及回收问题,且这些路由器均为商业产品不开源,如果跨区出现网络问题,无法实时调试及优化。
  本文给出解决方案使用远程工程师站直接调试PLC,现场PC及手机只是用来传输数据,不用安装大型组态软件,仅采用开源的OPENVPN和现场PC自带的软件来组网,方便网络调试,克服了以上缺点。
  基于项目现场情况,本文方案仅需现场提供1台普通笔记本、1台手机和1个现场人员配合,实现了最小设备需求,并且远程PC是经由公司公网域名或IP连接公司服务器后再连接现场PLC,这样工程师即使在另外的项目现场出差时也可调试,最大程度节约了设备和时间成本。
  方案
  一、 项目介绍
  宁夏宝丰能源集团循环化改造二期项目中共6套袋滤器控制箱用于已可编程的方式顺序或间断控制2~18个不等的脉冲电磁阀的反吹。控制箱防护等级IP65,放在防爆区,zone2+zone22,ExDIICT4+ExtbIIIBT4,铸铝,为控制成本,现场控制器不能太大,所以PLC考虑西门子LOGO!系列加扩展模块,控制方式为按钮+西门子KP400按键屏,平时采用按钮操作,按键屏显示电磁阀工作状态等实时显示界面,需调整脉冲喷吹时间、周期时打开控制箱面板,脉冲宽度35~280ms,周期2~120s。考虑到继电器的使用寿命,PLC数字量输出通过固态继电器接控制脉冲电磁阀。
  LOGO!和KP400之间通过CAT5电缆通讯,分别使用LOGOComfort和TIA winCC组态,且均可以通过以太网下装程序和调试。
  二、 Openvpn介绍
  OpenVPN是一种用来创建虚拟专用网络加密通道的开源VPN(虚拟专用网络)软件,分为服务端和客户端两部分,允许客户端使用密钥、用户名\密码、电子证书等身份认证登录服务端,并可以使服务端和客户端处于同一局域网段内。
  OpenVPN主要采用虚拟网卡技术,安装后会在主机上增加一个和真实网卡一样进行配置的虚拟的网卡。另外由于虚拟网卡技术在不同的操作系统中普遍存在,这使OpenVPN可以更容易的跨平台使用。
  选用OPENVPN作为本项目远程调试连接软件的主要原因有:
  1) 可以跨省使用。 由于国内的网络环境比较复杂,一般的VPN协议如PPTP等无法跨省或跨网络运营商使用,经实验OPENVPN在多种情况下均可使用。
  2) 适用范围广。 OpenVPN当前在Windows、Linux、Mac OS、Android、iOS、Solaris、OpenBSD、FreeBSD和NetBSD等绝大部分操作系统上均可以部署和运行,并且服务端和客户端可以跨平台连接。
  3) 开源。 OPENVPN是遵循GNU通用公共许可协议的开源软件,无需付费,开源的特性使得它可以保持迭代和更新,性能也会也来越稳定。
  4) 安全。 OPENVPN大量使用OpenSSL函数库,客户端和服务端间通讯使用SSL连接同时提供HMAC功能以提高连接的安全性。
  三、 网络拓扑结构
  根据项目实际情况,实现PLC远程调试所在的网络拓扑结构如下:
  OPENVPN服务器为:
  公司内网服务器,通过公网IP(设为58.X.X.X)或域名的1297端口发布。
  OPENVPN客户端有:
  现场笔记本电脑(登录使用用户名PLC_SITE,指定IP为192.168.7.219);
  远程工程师站(登录使用用户名PLC_TIA,指定IP为192.168.7.215);
  项目现场网络环境:
  由于现场PLC直连笔记本电脑,网络结构中没有独立的路由,只能使用笔记本电脑作为路由,而且由于PLC底层数据对网络环境有要求,多次实验后这里采用了最容易操作的在OPENVPN通道中嵌套一个系统自带的PPTP协议VPN实现。
  PPTP VPN服务器:   现场笔记本电脑,发布网段为192.168.0.0/24的PPTP通道,并作为路由共享自身有线网卡连接的局域网。
  PPTP VPN客户端:
  远程工程师站,连接到OPENVPN专用网IP(192.168.7.219)1297端口上发布的PPTP服务器,并访问PPTP服务器所在局域网。
  四、 物理连接
  服务器端:windows sever2012系统,通过公司网关正常连接INTERNET。
  现场笔记本电脑、手机、PLC及HMI:手机通过移动网络连接INTERNET并开启WIFI热点;现场笔记本电脑无线网卡连接手机WIFI热点上网,有线网卡通过网线连接现场HMI或PLC(如HMI有两个网口,PC可仅连接HMI第1网口,然后通过HMI第2网口连接PLC)。
  远程工程师站:使用各种方式正常连接INTERNET。
  五、 软件实现
  Openvpn服务端配置文件如下:
  port 1297 #监听端口,可以指定
  proto udp #OpenVPN建议使用UDP协议
  dev tun #创建一个路由IP隧道
  topology subnet #采用通用局域网段
  server 192.168.7.0 255.255.255.0 # 通道使用网段
  client-to-client # 客户端互联
  client-config-dir ccd #客户端定制,对不同的用户推送指定IP
  #然后需要在 /ccd/用户名称 的配置文件中加入
  # "ifconfig-push 192.168.7.X 255.255.255.0"
  SSL及其他参数默认,略。
  由于跨网段情况复杂,服务端配置文件中加入优化参数如下:
  #减小MTU值防止丢包。
  mssfix 1200
  fragment 1200
  push "fragment 1200"
  #增加缓冲区的大小以提升网络性能,正常情况下不需要。
  ;rcvbuf xxxxxx #UDP方式仅需增加接收缓冲区,默认65536。
  ;sndbuf xxxxxx #默认65536。
  ;txqueuelen xxx #默认100。
  Openvpn客户端配置文件如下:
  Client #客户端
  dev tun #路由IP隧道
  proto udp #使用UDP协议
  remote 58.X.X.X 1297 #连接到服务器公网IP地址或域名+端口
  cert PLC_TIA.crt #分配的.crt文件,现场笔记本替换为PLC_SITE.crt
  key PLC_TIA.key #分配的.key文件,现场笔记本替换为PLC_SITE.key
  SSL及其他参数默认,略。
  系统PPTP VPN配置如下:
  现场笔记本做服务器:
  Windows系统到控制面板\网络和 Internet\网络连接页面,组织>布局>菜单栏(勾选),在页面菜单栏中>文件>新建传入连接>添加用户名(PLC/***)>下一步>通过INTERNET(勾选)>下一步>IPv4属性>允许呼叫方访问我的局域网(勾选)>指定IP地址从(192.168.0.10)到(192.168.0.20)>确定>允许访问。防火墙设置略。
  远程工程师站做客户端:
  Windows系统到控制面板\网络和 Internet\网络和共享中心页面,设置新的连接或者网络>连接到工作区>创建新连接>使用我的INTERNET连接到VPN>IP地址(192.168.7.215)>名称(PLC)>连接>PPTP>用户名密码(PLC/***),在控制面板\网络和 Internet\网络连接中找到新建PLC连接>属性>安全>MS-CHAP v2(勾选)>网络>IPv4属性>高级>在远程网络上使用默認网关(取消勾选)。防火墙设置略。
  六、 PLC调试
  由于PLC和工程师站openvpn网卡(PPTP网卡无法被PLC使用)不在一个网段,PLC需选择跨网段调试,PLC使用现场笔记本物理网卡IP作为网关(192.168.0.3)
  PLC(LOGO!)在LOGOComfort中具体组态如下:
  按键屏(KP400)在TIA WINCC中的具体组态如下:
  搜索到设备后按正常步骤下载组态到PLC或在线调试即可,如需现场人员配合可通过电话或其他网络通讯工具。
  总结
  本文提出一个基于OPENVPN的PLC免费远程调试方案用于节省项目成本及资源,并已在文中所提项目成功应用。在实际操作过程中,需要通过调整参数来优化网络。以上方法不仅限于PLC调试,还可以扩展到基于局域网的所有控制系统或设备的远程调试中。
  参考文献:
  [1] James Yonan. Reference manual for OpenVPN 2.4 [EB/OL]. https://openvpn.net/community-resources/reference-manual-for-openvpn-2-4/, 2018.
  [2] Siemens. TIA下如何访问不同IP网段中的PLC [EB/OL]. https://cache.industry.siemens.com/dl/files/734/109739734/att_889622/v1/PLC_IPRoute_9090.pdf, 2016-8-3.
其他文献
摘要:目前,随着社会的发展,生活水平的不断提升,人们对精细化的生活有了更高的要求,产品的多样化逐渐淘汰了落后的人工生产方式,机械自动化生产逐渐受到重视,为机电控制技术的发展提供了空间。PLC技术结合了计算机技术与现代控制技术,与传统机电控制技术相比,PLC技术的可靠性、高效性、灵活性可以更好的满足生产中的机电控制要求,提高电气自动化水平。在电气工程自动控制中应用PLC技术可以促进电气工程的可持续发
期刊
摘要:当前电压范围在10kV以内的配电网在运行过程中经常存在一定的安全隐患,如果不及时加以解决就会产生不必要的问题,影响人们在生产生活中的用电。因此,本文从影响因素以及如何维护用电安全两方面加以阐释,希望在今后电路维护的工作中能够更加安全可靠。  关键词:10kV工厂;配电网;可靠性运行;维护  前言  随着物质条件的不断提高,人们对电网供应的整体质量水平也提出了更高的要求和标准。为更好地满足人们
期刊
摘要:县城电网是整个电网体系中的重要组成部分,完善的电网结构是保证县城电力系统运行稳定的基础,与社会的正常生产和生活息息相关,因此在县城电网规划中要做到对电网结构的优化。文章基于上述背景,对县城电网规划中的电网结构优化进行了探讨,以期能提升县城电网系统的运行水平。  关键词:县城电网规划;优化电网结构;研究  县城的电力系统在整个电网中起着十分重要的作用。县城是电网系统的主要负荷中心,是县城电网的
期刊
摘要:农网的建设对改善农村居民用电具有重要作用。配电变压器在农网中属于重中之重,其分布范围广,维护工作量大。农网改造中,配电变压器的选择与安装关系到工程的经济性以及电网的安全性。本文阐述了怎样选择正确的变压器 ,并讨论了配变安装位置的選择及其安装方式。  关键词:农网工程 ;配电变压器;安装  随着农村用电负荷的不断增加,农网改造为农村持续发展提供了有力的支撑,配电变压器作为静止的电力设备,直接向
期刊
摘 要:当前的科技发展带动了机械设备的应用,机器的使用则依赖于资源的消耗。在人类的生产生活中,传统自然资源的消耗不断增加。采取有效措施在电网发电工程中开发利用可再生能源或者是新能源,已经成为提升国际地位的重要手段。本文从智能电网入手,对其与新能源发电的关系进行阐述,并介绍了部分具体应用形式,以期对后续融合技术的研发有所助益。  关键词:智能电网、新能源、发电、应用  当前的能源枯竭问题已成为全球化
期刊
摘要:随着社会的发展,我国电力行业的发展也有了一定的改善。伴随我国社会经济的不断发展,人们在日常生活和工作中对电力的需求量逐年增多,给电网系统的调度和维护等工作带去了巨大的挑战。电网系统调度自动化数据网路的安全运行直接决定着电网系统的整体运行效果,必须得到有效的安全防护,以此才能为电力用户提供优质的电力服务。基于此,本文对电网系统调度自动化数据网络的安全防护措施进行了探究,希望可以提高电网系统调度
期刊
【摘 要】:近些年来,在现代智能技术高速发展、广泛运用的大背景下,电网拥有了更高的运行速度。这得益于电网中应用到的越来越多的现代智能技术,使得电网自动化水平日益提高,在很大程度上推动着农村电网规划朝着智能化方向发展,目前已经逐渐有了與现代智能接轨的势头。本文旨在分析目前农村电网存在的问题、农村电网智能化规划的内容与意义,最后探讨如何建设智能化农村电网。  【关键词】:农村电网;智能化;现代化技术 
期刊
摘要:随着现代经济社会的不断发展,电力行业也实现了飞速的发展,人们对电力资源的需求越来越大。现在10kv配网电力工程项目是很重要的一个项目,但是在实际的配网店里,工程建设的过程中会出现各种各样的问题,而这种问题的出现会制约整个工程的开展。所以需要有关人员对此加强重视,并且做好相应的措施进行优化,从而更好的提高电力施工的技术。本文将主要以10kv电力配电工程建设为话题,针对相应的内容进行论述。  关
期刊
摘要:馈线自动化系统是10kV配电网的重要组成部分,在正常的运行条件下,通过远程监控电网馈线的电压、限流情况以及联络开关和馈线分段开关的运行状态,实现馈线开关的分闸和合闸操作,自动隔离电网故障线线路,获取故障信息,保障配电网非故障馈线区域的供电。因此要根据10kV配电网的运行特点,进一步完善和优化馈线自动化系统的控制技术,确保10kV配电网安全、稳定的运行。本文分析了馈线自动化系统的控制方式和控制
期刊
摘要:近几年来,随着我国经济的不断发展和城市化建设的步伐加快,设计工作中的项目也是越大越复杂,但由于建筑火灾的频发,国家对消防问题的重视程度也是不断提高,这其中电气火灾比例高达60%,而承担应急照明和疏散职责的消防应急灯具是建筑消防系统中重要的组成部分,是前期人员在突发事故中逃离和疏散的重要保障,也是消防人员实施救援的重要人身安全保障。为了使应急照明及疏散指示系统设计趋于规范化,国家住建部于201
期刊