需求分析 隨著計算機技術迅速發展,石油石化儀表自控系統也逐漸向數字化、網絡化、智能化方向發展。某石化企業在發展現有信息系統的基礎上,不斷深化企業綜合自動化系統,加強安全控制系統的應用,提高企業基礎自動化和控制水平,以增強企業的市場競爭力。為了保障生產的安全,目前DCS生產控制網未與辦公內網連接,DCS系統與處于辦公網絡中的業務管理系統溝通不暢,形成了“信息孤島”。DCS網絡的生產數據得不到充分利用,形成巨大浪費。如果業務管理系統能夠實時得到DCS系統傳來的生產數據,不僅便于管理而且可以充分的利用實時采集到的數據。通過對現場采集的數據進行的分析輔助經營者作出正確的決策。如果DCS生產控制網與辦公內網相連,因辦公內網與Internet相連,可能從辦公內網引入各種病毒、攻擊,導致DCS生產控制網絡的癱瘓,造成極為嚴重的后果和重大的經濟損失。如何才能使DCS生產控制網絡與辦公網絡物理隔離又能做到實時的數據傳輸成為了一個突出的矛盾。
方案設計 在DCS生產控制網絡的交換機與內部辦公網絡的交換機之間部署華御網閘,可以保障DCS生產控制網絡在物理隔離的情況下,將生產數據安全的傳輸至處在內部辦公網絡的數據庫服務器中,為決策提供數據支撐。將DCS生產控制網絡看做內網,將辦公內網看做為外網,其中華御網閘的內網接口連接于內網的交換機上,外網接口連接于外網的交換機上。通過華御內置的DCS工業控制模塊,使DCS網向辦公網絡中的數據庫單向傳輸生產數據,其他任何信息無法通過網閘。保障了DCS生產網絡的安全。部署示意圖如下: |