IoT-dossier

Industriële 4G-router met Ethernet — 4G→LAN-gateway voor SCADA-besturingssystemen | Eziwan

Industriële 4G-router met 4 beheerde RJ45-Ethernetpoorten. 4G→LAN-gateway voor PLC’s, SCADA en HMI’s. 802.1Q VLAN, NAT, geïntegreerde VPN. DIN-rail 24 V DC.

In het kort
De industriële 4G-router met Ethernet d’Eziwan connecte vos automates, SCADA en HMI naar de cloud via 4 beheerde RJ45-ethernetpoorten en een 4G LTE-verbinding. Het fungeert als 4G→LAN-gateway om elk lokaal OT-netwerk om te vormen tot een netwerk dat op afstand kan worden bewaakt, met 802.1Q-VLAN, NAT en geïntegreerde VPN — zonder dat u uw bestaande apparatuur opnieuw hoeft te configureren.

De rol van de 4G→Ethernet-gateway in de industriële architectuur

In de meeste industriële installaties zijn de veldapparaten (PLC’s, HMI’s, meters, IP-sensoren) al aangesloten op een lokaal Ethernet-netwerk. Het probleem is dat dit LAN vaak geen betrouwbare WAN-verbinding heeft — hetzij omdat de locatie afgelegen is, hetzij omdat er geen glasvezel beschikbaar is, hetzij omdat de bestaande verbinding ontoereikend of onbetrouwbaar is.

De industriële 4G-Ethernet-router van Eziwan lost dit probleem op door een 4G-WAN-gateway aan het bestaande LAN-netwerk toe te voegen, zonder dat het netwerk hoeft te worden heringericht:

  1. De bestaande apparatuur behoudt zijn IP-adressen en netwerkconfiguratie
  2. De 4G-router wordt aangesloten op de bestaande switch (of rechtstreeks op de PLC)
  3. Hij brengt automatisch een versleutelde VPN-tunnel tot stand naar de cloud of uw datacenter
  4. Al het WAN-verkeer verloopt via 4G — monitoring, toegang op afstand, het downloaden van configuraties

Geen herconfiguratie van de PLC’s, geen wijziging van het IP-adres, geen productieonderbreking tijdens de installatie.

Beheerde Ethernet-poorten: flexibele OT-netwerkarchitectuur

De Eziwan 4G-router beschikt over een beheerde Ethernet-switch met volledige VLAN-ondersteuning, waardoor geavanceerde OT-netwerkarchitecturen in dezelfde kast kunnen worden opgebouwd:

PoortMogelijke configuratieTypisch gebruik
ETH1LAN, secundair WANHoofdbesturing, back-upglasvezel
ETH2LAN, DMZOT-netwerkswitch, lokale HMI
ETH3LAN, DMZIP-camera, Ethernet-sensor
ETH4LAN, secundair WANSupervisie-pc, IT-toegang

Met de trunk-VLAN-modus kunnen meerdere VLAN’s via één enkele Ethernet-kabel naar een switch van een derde partij (Hirschmann, Moxa, Cisco IE) worden getransporteerd voor complexere netwerktopologieën.

VLAN en OT/IT-segmentatie: conformiteit met IEC 62443

De norm IEC 62443 (cyberbeveiliging van industriële besturingssystemen) beveelt aan om OT- en IT-netwerken te segmenteren om de verspreiding van beveiligingsincidenten te beperken. Met de Eziwan 4G-router kan deze segmentatie worden gerealiseerd zonder extra switch:

VLAN OT (besturingsnetwerk): PLC’s, HMI’s, Ethernet-sensoren. Strenge firewallregels: alleen SCADA/Modbus TCP-datastromen naar de Eziwan-cloud mogen het netwerk verlaten. Geen directe toegang vanuit het IT-netwerk.

IT-VLAN (bewakingsnetwerk): bewakings-pc, VPN-clients, toegang op afstand. Toegang tot OT-VLAN’s uitsluitend via expliciete firewallregels (poort 102 voor S7, poort 502 voor Modbus TCP).

VLAN-beheer: beheerinterface van de router zelf, die alleen toegankelijk is via het VPN of een speciaal daarvoor bestemd beheer-netwerk.

Ondersteunde protocollen: van Modbus tot MQTT

De Eziwan 4G-Ethernet-router beperkt zich niet tot transparante IP-doorgifte. Hij beschikt over een gateway voor industriële protocollen:

  • Modbus TCP: directe toegang op afstand tot de registers van de PLC via VPN
  • Modbus RTU → Modbus TCP: conversie van de RS-485-poort naar het Ethernet-LAN-netwerk
  • Modbus RTU → MQTT: verzamelen van Modbus-gegevens en publiceren naar uw MQTT-broker (AWS IoT, Azure IoT Hub, Mosquitto)
  • SNMP: bewaking van de netwerkstatus van aangesloten apparatuur via IT-monitoringtools

Met deze applicatielaag kunnen OT-apparaten zonder ingebouwde IP-connectiviteit (RS-485-meters, verouderde Modbus RTU-PLC’s) via het ethernetnetwerk van de schakelkast worden aangesloten op de industriële cloud.

4G-latentie en geschiktheid voor SCADA-toepassingen

De latentie van de 4G LTE-verbinding bedraagt onder normale omstandigheden op Franse netwerken 20 tot 50 ms. Deze waarde moet worden vergeleken met de vereisten van uw applicaties:

ToepassingVereiste latentieCompatibel met 4G?
SCADA-bewaking (cyclus >1 s)< 500 ms✓ Ja
HMI-toegang op afstand< 200 ms✓ Ja
IoT-telemetrie (cyclus 10 s+)< 1000 ms✓ Ja
Bestands- en logoverdrachtNiet-kritisch✓ Ja
PID-regelkring< 10 ms✗ Nee (geef de voorkeur aan lokale glasvezel)
Bewegingsbesturing (CNC)< 1 ms✗ Nee

Voor realtime-toepassingen is 4G geen vervanging voor het lokale netwerk. Voor alle toepassingen op het gebied van monitoring, onderhoud en toegang op afstand is het daarentegen uitermate geschikt.

Installatie en inbedrijfstelling: geen aanpassingen aan het bestaande LAN nodig

De implementatie van de Eziwan 4G-Ethernet-router in een bestaand industrieel netwerk verloopt volgens een eenvoudige procedure die de productie niet verstoort:

  1. Sluit de router aan op de bestaande switch via een vrije Ethernet-poort (standaard RJ45-kabel)
  2. Plaats de M2M-simkaarten in de nano-simkaartsleuven van de router
  3. Sluit de router aan op 24 V DC via de voeding van de schakelkast
  4. Wacht tot de automatische provisioning is voltooid (2-3 minuten): de router downloadt zijn configuratie vanuit de Eziwan-cloud en brengt de VPN-tunnel tot stand

Na de inbedrijfstelling hebben uw bestaande LAN-apparaten via 4G toegang tot het internet en zijn ze op afstand bereikbaar via het Eziwan-VPN — zonder dat er iets aan hun netwerkconfiguratie hoeft te worden gewijzigd.

Veelgestelde vragen

Zie ook