Jaap Dijsselhof
[email protected]
Cito Benelux - opgericht in 1978 - 280 werknemers in de Benelux - omzet: € 109 mln. (in 2009) - financieel-,automatiserings en personeelsmanagement - logistiek- en kwaliteitsmanagement
NL
B
NL
NL
B
L
1
Rittal – The System. Faster – better – worldwide.
Kastsystemen
Kastsystemen
Wand-/vloerkasten
Compacte behuizingen
Electronic Packaging Systems
Draagarmsystemen
Lessenaarsystemen
Bedieningsbehuizinge n
Speciale wensen
Stroomverdeling
Ri4Power
Lastscheiders en stroken
RiLine60
UPS-systemen
2
Klimatisering
Koelien met omgevingslucht
Koelaggregaten
Vloeistofkoeling IE
Vloeistofkoeling IT
Vloeistofkoelsystemen
Outdoor-klimatisering
Verwarmingen
Systeemtoebehoren
IT- Infratructuur
De schaalbare IT-oplossing voor nu en in de toekomst
3
CLIPLINE Industriële aansluittechniek
Aansluitklemmen Coderingsmateriaal Montagemateriaal Gereedschap
PLUSCON Aansluittechniek en bekabeling voor veldapparaten
Ronde connectoren Sensor-/actorbekabeling Dataconnectoren Apparaatconnectoren Zware industriële connectoren
COMBICON Apparatenaansluittechniek en elektronicabehuizingen
COMBICON control COMBICON power COMBICON compact COMBICON IO COMBICON housing
4
TRABTECH Power & Signal Quality
Netvoeding M&R-techniek Informatietechniek Zend- en ontvanginstallaties
INTERFACE Signaalconverters en voedingen
Serial Power Analog Digital
AUTOMATION Componenten en systemen Network technology Control technology Operating and monitoring Software I/O systems Drives
5
EPLAN
Programma 9.30 10.45 11.15 12.30 13.30 13.45 13.45 14.15 15.50 16.00
- Introductie & trends in IA - koffie - Beveiligen & demo - lunch - Uitleg hardware - Demo en uitleg PCWorx - koffie - Demo en uitleg Webvisit - Afsluiting - einde
Jaap Henk Jaap Henk Henk Jaap
IT Industrie
6
Comunicatie
7
Ethernet
I/O stations HMI Frequentieregelaars Ventieleilenden Scada Intelligente sensoren Andere PLC’s Gateways
Wolk van veldbussen LON Foundation Fieldbus CAN
ASI Sercos
Bitbus Profibus
Interbus
Controlnet
DeviceNet
Profibus PA Suconet
Modbus
CC-Link
Automatiseringshiërarchie Ethernet
8
Automatiseringshiërarchie Ethernet
Automatiseringshiërarchie IT
Automatiseringshiërarchie Ethernet TCP/IP HTTP SNMP SQL SMTP GSM/GPRS SMS Bluetooth WLAN
9
Automatiseringshiërarchie Ethernet
Ethernet-kabel
LINE (1:1)
CROSSOVER TD+ (1) TD- (2) RD+ (3) RD- (6)
Connection between infrastructure component and end device
TD+ (1) TD- (2) RD+ (3) RD- (6)
Connection between two end devices or two infrastructure components
RJ45 VARIOSUB Snelaansluittechniek Afscherming 100
meter Mbit/s
10/100
10
Data link laag Versturen van pakketjes
A
packetswitching
C
D
C D
B E
F
A F
B
E
1
0
1
0
0
0
1
1
gebaseerd op de Manchester code
MAC-adressen Iedere Ethernet-deelnemer is voorzien van een uniek MAC-adres MAC-adres: 48 bits, op ROM van de Ethernet-deelnemer B47
B0
B47
+
B24
Fabrikantnummer uitgedeeld door XEROC Phoenix Contact:
B23
B0
Serienummer toegekend door de fabrikant
00 A0 45h 00 0E CF
Frame
Aantal Bytes:
7
1
1010…0101…011
6 Source
6 Destination
2 T
38…1500
4 CRC
Preamble Start Frame Delimiter Mac-adres bestemming Mac-adres zender Type Data Frame Check
11
CSMA/CD toegangsmethode Carier Sense Multiple Access / Collision Detect
Node
Node
Node
Node
Topologie bustopologie
stertopologie
glas TP
Hub Switch
12
1e stap naar realtime Switches 100 Full
Mbit/s duplex
Switch Hub Switch
Wij maken Ethernet eenvoudig
ETHERNET I/O INLINE BLOCK IO-moduul • I/O voor Ethernet • 10Base-T & 100Base-T • SNMP-management • geïntegreerde webserver • DDI/OPC Support • Modbus TCP • 16 digitaal in & 16 digitaal in- of uit • Geïntegreerde 3 poort switch
13
Laag 7 Open communicatie?
Babylonische spraakverwarring
Laag 7 EtherNet/IP
SERCOS III
PROFINET
VARAN
Ethernet Powerlink
Modbus-TCP Fieldbus HSE
14
Laag 7 EtherNet/IP
SERCOS III
VARAN
Ethernet Powerlink Fieldbus HSE
Profinet
Real Time
15
Isochroon Real Time
ERTEC 400 4 poort switch 32 bit microcontroller ERTEC 200 2 poort switch
Licentievrije banden
16
Interferentie?
Zigbee Open standaard Korte afstand Sensoren Aanvulling op Bluetooth en wifi Laag stroomverbruik
Het licht bedienen op afstand Draagbare Panic button Deur en raam beveiliging ZigBee Mailbox detector ZigBee Human Interface devices (huisautomatisering
INTERFACE Wireless
Bluetooth
genoemd naar de Deense Viking koning Harald Blåtand (10e eeuw)
Bluetooth
is ontwikkeld door Ericsson, Nokia, IBM, Intel & Toshiba en wordt nu door meer dan 2.000 fabrikanten ondersteund
17
Frequency Hopping Spread Spectrum
2480 MHz
2403 MHz 2402 MHz
625 s
t
Frequentie hopping
Frequency Hopping Spread Spectrum
2480 MHz
2402 MHz
t
18
Beveiliging
• Paring • Onzichtbaar schakelen • Encryptie • Password • Vermogensklasse
Vermogen Afstand
• Klasse 3
1 mW
0,1-10 meter
• Klasse 2
2.5 mW
tot 10 meter
• Klasse 1
100 mW
tot 100 meter
IEEE 802.11 Wireless Ethernet Wireless LAN WLAN Wifi
802.11a 802.11b 802.11g 802.11n
5 GHz 2,4 GHz 2,4 GHz 2,4/ 5 GHz
tot 54 Mbit/s tot 11 Mbit/s tot 54 Mbit/s tot 600 Mbit/s
19
Wireless IEEE 802.11b/g
2,4 GHz-band verdeeld in max. 14 kanalen Elk 5 MHz breed Ruimte aan begin en einde Soms niet alle kanalen bruikbaar (per land)
5 MHz
2.400 GHz
-
-
1
2
2.412 2.417
3
4
5
2.422
2.427
2.432 2.437
6
2.483 GHz
7
8
9
10 11 12 13 14 -
2.442
2.447
2.452
2.457 2.462
2.467 2.472 2.477
VS, Canada Europa behalve F, S Frankrijk Sp. Japan
Wireless IEEE 802.11b/g
Kanalen dienen >22 MHz uit elkaar te liggen Default kanalen zijn dan 1, 6 en 11 Maar 10 wordt ook vaak gebruikt (is in alle landen mogelijk, dus vaak standaard fabrieksinstelling)
-11 MHz
-
-
+11 MHz
1
2
3
4
5
6
7
8
9
10 11 12 13 -
-
Wireless Kanalen
20
Direct Sequence Spread Spectrum
Energie
Energie
Wettelijke limiet
Freq.
Freq.
Bandbreedte 2 Mhz
Bandbreedte 22 MHz
Direct Sequence Spread Spectrum
Energie
Energie
Wettelijke limiet
Freq. Bandbreedte 2 Mhz
Freq. Bandbreedte 22 MHz
Wireless IEEE 802.11b/g
Op elke locatie moet gekozen worden uit één van de drie frequenties In een tweedimensionaal vlak ziet de dekking er zo uit:
3 dimensies ?? roaming
21
Wireless IEEE 802.11a
5 GHz-band Elk 20 MHz breed Per 802.11a frequentie één kanaal nodig Dus niet 5 zoals bij 802.11b Er staan dus 8 kanalen ter beschikking
5.15 GHz
-
20 MHz
5.35 GHz
5.725 GHz
5.825 GHz
36 40 44 48 52 56 60 64
149153157161
5.18
5.745 5.765
5.20
5.22
5.24
5.26
5.28
5.30
5.32
5.865
5.805
VS, Canada Europa
Wireless WLAN (IEEE 802.11) Welke snelheid op welke afstand? Afstand/ snelheid
802.11b
5 10 20 40 60 80 100
11 11 11 5.5 5.5 2 1
802.11a
54 48 24 12 6 0 0
802.11g
54 48 36 18 6 0 0
IEEE 802.11 n
- Sinds 11 september 2009 - Daarvoor alleen als draft - Tot 600 M/bit/s - Meerdere antennes (3) - Langere afstand
22
IEEE 802.11 n
WEP, WPA en WPA2 • WEP (Wired Equivalent Privacy) Eerste standaard voor beveiliging Veel commentaar op Bevatte diverse zwakheden (volgende sheet) Gekraakt medio 2001 “Not worth using in many cases” • TKIP (Temporary Key Integrity Protocol) Schil om WEP heen, vangt ergste zwaktes af • WPA (WiFi Protected Access) • WPA2 / IEEE 802.11i Bouwt voort op WPA Norm vrijgegeven eind 2004 Via software-updates te installeren (indien hw snel!)
Propagatie
reflectie
strooiing
direct pad afbuiging
23
Propagatie
reflectie
diffractie
Door propagatie-effecten ontstaat multipath fading
Destructieve interferentie mogelijk door padlengteverschil, maar ook constructieve interferentie
strooiing
Wireless simulation tool
Destructieve interferentie
24
Dubbel antennes Vermijden van dead spots
Dead spots
Wi-Spy
25
Wi-Spy 2,400 GHz
-
-
2,483 GHz
1
2
3
2.412 2.417
2.422
4
2.427
5
2.432 2.437
onbekend 802.11g op kanaal 1
6
7
8
2.442
2.447
802.11g van de buren
9
2.452
10 11 12 13 -
2.457 2.462
-
2.467 2.472
800W magnetron gedurende 1 minuut op 600W
Zigbee Bluetooth WLAN
WLAN
10/100 Mbit/s
10/100 Mbit/s
26
Bluetooth
10/100 Mbit/s
10/100 Mbit/s
WLAN Bluetooth
Technologie Kenmerk
WLAN
Bluetooth
Bandbreedte
++
o
Robuustheid
o
++
Beveiliging
-
++
Mobiliteit
++
-
Afstand
+
+
Realtime
-
+
Bluetooth WLAN
WLAN
27
IT Powered Automation
Network, security
Integratie van IT in de industriële automatisering = Efficiënter produceren! Integratie van IT in de industriële automatisering = Verscherpen van de toegangscontrole!
Mechanische toegangsbeveiliging Stap 1
FL PLUG GUARD
FL SAFE CLIP
FL PATCH GUARD
Security frame voor SFN switches en patchpanels
Security elementen voor FL CAT … PATCH kabels
Lockable security elementen voor FL CAT …PATCH kabels
28
Mechanische toegangsbeveiliging Stap 1
Managed switches Stap 2
Password protection during configuration Port security (MAC/IEEE 802.1X) Broadcast limiter Access protection for WBM Messages over SNMP-Traps and alarm contact VLAN – Virtual Private Network
PLC 1
I/OI/O- A
I/OI/O- B
I/OI/O-C
VLAN A
I/OI/O- D
HMI
I/OI/O-E
VLAN B
I/OI/O-F
PLC 2
I/OI/O- G
PLCPLC-3
VLAN C
Firewalls Stap 3
29
Ohio nuke plant
Gevolgen: Productie / kwaliteitsverlies! Image verlies! Claims tgv (financiële) schade! Etc.
iOpener
Source: Langner Communications AG (www.langner.com)
Stuxnet
30
PC-based control
Windows CE als schaleerbaar Realtime-OS Te programmeren in PLC- of hogere programmeertaal Vrij programeerbare Web-server Standaard interfaces: Ethernet, CF-card, … PROFINET en INTERBUS „on board“
ILC 130 Starterkit
31
ILC 130
ILC 130
WP 06T
Web-Panel met grafisch 14,5 cm (5,7") TFT-display, 320 x 240 pixels, 1 x Ethernet, 2 x USB en geïntegreerde microbrowser
32
Jaap Dijsselhof
[email protected]
33