De rol van de 4G→Ethernet-gateway in de industriële architectuur
In de meeste industriële installaties zijn de veldapparaten (PLC’s, HMI’s, meters, IP-sensoren) al aangesloten op een lokaal Ethernet-netwerk. Het probleem is dat dit LAN vaak geen betrouwbare WAN-verbinding heeft — hetzij omdat de locatie afgelegen is, hetzij omdat er geen glasvezel beschikbaar is, hetzij omdat de bestaande verbinding ontoereikend of onbetrouwbaar is.
De industriële 4G-Ethernet-router van Eziwan lost dit probleem op door een 4G-WAN-gateway aan het bestaande LAN-netwerk toe te voegen, zonder dat het netwerk hoeft te worden heringericht:
- De bestaande apparatuur behoudt zijn IP-adressen en netwerkconfiguratie
- De 4G-router wordt aangesloten op de bestaande switch (of rechtstreeks op de PLC)
- Hij brengt automatisch een versleutelde VPN-tunnel tot stand naar de cloud of uw datacenter
- Al het WAN-verkeer verloopt via 4G — monitoring, toegang op afstand, het downloaden van configuraties
Geen herconfiguratie van de PLC’s, geen wijziging van het IP-adres, geen productieonderbreking tijdens de installatie.
Beheerde Ethernet-poorten: flexibele OT-netwerkarchitectuur
De Eziwan 4G-router beschikt over een beheerde Ethernet-switch met volledige VLAN-ondersteuning, waardoor geavanceerde OT-netwerkarchitecturen in dezelfde kast kunnen worden opgebouwd:
| Poort | Mogelijke configuratie | Typisch gebruik |
|---|---|---|
| ETH1 | LAN, secundair WAN | Hoofdbesturing, back-upglasvezel |
| ETH2 | LAN, DMZ | OT-netwerkswitch, lokale HMI |
| ETH3 | LAN, DMZ | IP-camera, Ethernet-sensor |
| ETH4 | LAN, secundair WAN | Supervisie-pc, IT-toegang |
Met de trunk-VLAN-modus kunnen meerdere VLAN’s via één enkele Ethernet-kabel naar een switch van een derde partij (Hirschmann, Moxa, Cisco IE) worden getransporteerd voor complexere netwerktopologieën.
VLAN en OT/IT-segmentatie: conformiteit met IEC 62443
De norm IEC 62443 (cyberbeveiliging van industriële besturingssystemen) beveelt aan om OT- en IT-netwerken te segmenteren om de verspreiding van beveiligingsincidenten te beperken. Met de Eziwan 4G-router kan deze segmentatie worden gerealiseerd zonder extra switch:
VLAN OT (besturingsnetwerk): PLC’s, HMI’s, Ethernet-sensoren. Strenge firewallregels: alleen SCADA/Modbus TCP-datastromen naar de Eziwan-cloud mogen het netwerk verlaten. Geen directe toegang vanuit het IT-netwerk.
IT-VLAN (bewakingsnetwerk): bewakings-pc, VPN-clients, toegang op afstand. Toegang tot OT-VLAN’s uitsluitend via expliciete firewallregels (poort 102 voor S7, poort 502 voor Modbus TCP).
VLAN-beheer: beheerinterface van de router zelf, die alleen toegankelijk is via het VPN of een speciaal daarvoor bestemd beheer-netwerk.
Ondersteunde protocollen: van Modbus tot MQTT
De Eziwan 4G-Ethernet-router beperkt zich niet tot transparante IP-doorgifte. Hij beschikt over een gateway voor industriële protocollen:
- Modbus TCP: directe toegang op afstand tot de registers van de PLC via VPN
- Modbus RTU → Modbus TCP: conversie van de RS-485-poort naar het Ethernet-LAN-netwerk
- Modbus RTU → MQTT: verzamelen van Modbus-gegevens en publiceren naar uw MQTT-broker (AWS IoT, Azure IoT Hub, Mosquitto)
- SNMP: bewaking van de netwerkstatus van aangesloten apparatuur via IT-monitoringtools
Met deze applicatielaag kunnen OT-apparaten zonder ingebouwde IP-connectiviteit (RS-485-meters, verouderde Modbus RTU-PLC’s) via het ethernetnetwerk van de schakelkast worden aangesloten op de industriële cloud.
4G-latentie en geschiktheid voor SCADA-toepassingen
De latentie van de 4G LTE-verbinding bedraagt onder normale omstandigheden op Franse netwerken 20 tot 50 ms. Deze waarde moet worden vergeleken met de vereisten van uw applicaties:
| Toepassing | Vereiste latentie | Compatibel met 4G? |
|---|---|---|
| SCADA-bewaking (cyclus >1 s) | < 500 ms | ✓ Ja |
| HMI-toegang op afstand | < 200 ms | ✓ Ja |
| IoT-telemetrie (cyclus 10 s+) | < 1000 ms | ✓ Ja |
| Bestands- en logoverdracht | Niet-kritisch | ✓ Ja |
| PID-regelkring | < 10 ms | ✗ Nee (geef de voorkeur aan lokale glasvezel) |
| Bewegingsbesturing (CNC) | < 1 ms | ✗ Nee |
Voor realtime-toepassingen is 4G geen vervanging voor het lokale netwerk. Voor alle toepassingen op het gebied van monitoring, onderhoud en toegang op afstand is het daarentegen uitermate geschikt.
Installatie en inbedrijfstelling: geen aanpassingen aan het bestaande LAN nodig
De implementatie van de Eziwan 4G-Ethernet-router in een bestaand industrieel netwerk verloopt volgens een eenvoudige procedure die de productie niet verstoort:
- Sluit de router aan op de bestaande switch via een vrije Ethernet-poort (standaard RJ45-kabel)
- Plaats de M2M-simkaarten in de nano-simkaartsleuven van de router
- Sluit de router aan op 24 V DC via de voeding van de schakelkast
- Wacht tot de automatische provisioning is voltooid (2-3 minuten): de router downloadt zijn configuratie vanuit de Eziwan-cloud en brengt de VPN-tunnel tot stand
Na de inbedrijfstelling hebben uw bestaande LAN-apparaten via 4G toegang tot het internet en zijn ze op afstand bereikbaar via het Eziwan-VPN — zonder dat er iets aan hun netwerkconfiguratie hoeft te worden gewijzigd.