IoT-dossier

Industriële 4G-router met wifi — wifi-toegangspunt met 4G-backhaul | Eziwan

Industriële 4G-router met IEEE 802.11n wifi-toegangspunt. 4G-backhaul, meerdere SSID’s, WPA3, OT/IT-isolatie. 24 V DC DIN-rail voor fabrieken en bouwplaatsen.

In het kort
De industriële 4G-router met wifi d’Eziwan combine un point d’accès IEEE 802.11 b/g/n (300 Mbps) met een backhaul 4G LTEom een wifi-verbinding in uw fabriek, magazijn of op uw bouwplaats te verzorgen zonder vaste netwerkkabel. Meerdere SSID’s om OT- en IT-netwerken van elkaar te scheiden, WPA3 Enterprise, 24 V DC-voeding via DIN-rail.

Industriële wifi-accesspoint met 4G-backhaul: werkingsprincipe en voordelen

In fabrieken, magazijnen, bouwplaatsen en industriële locaties vereist de aanleg van een traditioneel wifi-netwerk een Ethernet-backbone-bekabeling naar elk toegangspunt — een infrastructuur die duur is en veel tijd kost om aan te leggen. De industriële 4G-wifi-router van Eziwan maakt een einde aan deze beperking: elk wifi-toegangspunt gebruikt zijn eigen 4G-verbinding als backhaul naar het internet en de cloud.

Deze architectuur met wifi via een 4G-backhaul biedt een aantal belangrijke voordelen:

  • Snelle implementatie: een 4G-wifi-accesspoint is binnen 30 minuten geïnstalleerd, terwijl voor een bedraad wifi-accesspoint een dag aan bekabeling nodig is
  • Flexibiliteit: verplaats of voeg accesspoints toe zonder de netwerkbekabeling aan te raken
  • Veerkracht: elk AP is autonoom — het uitvallen van één AP heeft geen invloed op de andere
  • Ideaal voor tijdelijke locaties: bouwplaatsen, seizoensgebonden installaties, tijdelijke fabrieksuitbreidingen

WiFi-standaard IEEE 802.11 b/g/n: prestaties in een industriële omgeving

De Eziwan 4G WiFi-router maakt gebruik van de IEEE 802.11 b/g/n-standaard op de 2,4 GHz-band, met de volgende kenmerken:

StandaardTheoretische maximale snelheidTypische werkelijke snelheidBereik binnenshuis
802.11b11 Mbps4-5 Mbps35 m
802.11g54 Mbps20-25 Mbps38 m
802.11n (HT40)300 Mbps80-150 Mbps70 m

In een industriële omgeving (betonnen muren, stalen constructies) moet het bereik met 30 tot 50% worden verminderd ten opzichte van de waarden voor woonhuizen. De 2,4 GHz-band heeft de voorkeur omdat deze obstakels beter doordringt dan de 5 GHz-band — een doorslaggevend voordeel in fabrieken met een hoge machinedichtheid.

Voor industriële IoT-toepassingen (sensoren, AGV’s, bedieningstablets) is de 802.11n-bandbreedte ruimschoots voldoende.

Meerdere SSID’s en OT/IT-scheiding: de beste werkwijze

De normen voor industriële cyberbeveiliging (IEC 62443, NIST SP 800-82) bevelen aan om besturingsnetwerken (OT) te scheiden van informatienetwerken (IT). De Eziwan 4G WiFi-router maakt deze scheiding mogelijk via meerdere SSID’s en VLAN’s:

SSID OT (Factory_OT):

  • Gekoppeld aan VLAN 10 (controle-netwerk)
  • WPA2/WPA3 Personal met gedeelde sleutel
  • Alleen toegang tot de Eziwan-cloud (monitoring) — geen algemene internettoegang
  • Aangesloten apparatuur: AGV’s, wifi-karren, IoT-sensoren, draagbare HMI’s

SSID IT (Factory_IT):

  • Gekoppeld aan VLAN 20 (computernetwerk)
  • WPA2/WPA3 Enterprise met RADIUS-authenticatie
  • Volledige internettoegang via 4G
  • Aangesloten apparaten: tablets, smartphones, laptops van technici

SSID Guest (Factory_Guest) (optioneel):

  • Afgeschermd VLAN, uitsluitend internettoegang (geen toegang tot de OT/IT-VLAN’s)
  • Voor bezoekers en dienstverleners

Wi-Fi-beveiliging in een industriële omgeving: WPA3 en 802.1X

De Eziwan 4G-wifi-router ondersteunt de nieuwste wifi-beveiligingsstandaarden:

WPA3 Personal (SAE): vervangt de WPA2-PSK door een Dragonfly-sleuteluitwisseling die bestand is tegen offline woordenboekaanvallen. Aanbevolen voor SSID’s met een gedeelde sleutel (OT, IoT).

WPA3 Enterprise (802.1X): elk apparaat of elke gebruiker authenticeert zich met een eigen certificaat of gebruikersnaam. De Eziwan-router ondersteunt de methoden EAP-TLS (certificaat), EAP-PEAP (gebruikersnaam/wachtwoord) en EAP-TTLS. Integratie met Active Directory-directory’s via het RADIUS-protocol.

Management Frame Protection (802.11w): bescherming tegen wifi-deauthenticatieaanvallen (deauth flooding) die kritieke industriële apparatuur kunnen loskoppelen.

Toepassingsvoorbeeld: industriële wifi zonder netwerkinfrastructuur

Magazijnen en logistiek: wifi-verbinding voor heftrucks, barcodelezers en tablets in een magazijn zonder bestaande netwerkbekabeling. Elke zone van het magazijn beschikt over een eigen Eziwan 4G wifi-accesspoint, dat in minder dan een uur wordt geïnstalleerd.

Onderhoudswerkplaatsen: wifi voor technici met diagnose-tablets, zonder netwerkbekabeling in de onderhoudshallen. De 4G-wifi-router wordt gevoed via een bestaand 24V-stopcontact en biedt dekking in de hele werkplaats.

Bouwplaatsen en tijdelijke installaties: zie de pagina over 4G-connectiviteit op industriële bouwplaatsen. WiFi-installatie binnen 30 minuten met een voorgeprogrammeerde simkaart, zonder civieltechnische werkzaamheden.

Uitbreidingen van fabrieksgebouwen: bij een uitbreiding van een industrieel gebouw kunnen de nieuwe ruimtes dankzij Eziwan 4G-wifi onmiddellijk worden aangesloten op het bewakingsnetwerk, zonder te hoeven wachten op de definitieve netwerkbekabeling (wat maanden kan duren).

Centraal beheer van 4G-wifi-toegangspunten via het Eziwan-portaal

Elke Eziwan 4G-wifi-router wordt beheerd via het Eziwan-cloudportaal, net als alle andere apparaten in het netwerk:

  • Uniforme configuratie: implementeer met één klik dezelfde SSID-/VLAN-/beveiligingsconfiguratie op alle AP’s
  • RF-monitoring: bekijk de kwaliteit van het wifi-signaal, het aantal verbonden clients en het dataverbruik per AP
  • OTA-updates: wifi- en 4G-firmware worden gelijktijdig bijgewerkt voor het gehele netwerk
  • Waarschuwingen: onmiddellijke melding als een AP zijn 4G- of wifi-verbinding verliest
  • Verbindingsgeschiedenis: logboek van verbonden wifi-apparaten voor beveiligingsaudits

Veelgestelde vragen

Zie ook