基于VPN的远程监控系统研究.pdf
《基于VPN的远程监控系统研究.pdf》由会员分享,可在线阅读,更多相关《基于VPN的远程监控系统研究.pdf(97页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、上海交通大学硕士学位论文基于VPN的远程监控系统研究姓名:邱燕申请学位级别:硕士专业:控制理论与控制工程指导教师:谢剑英20050101上海交通大学学位论文版权使用授权书本学位论文作者完全了解学校有关保留使用学位论文的规定同意学校保留并向国家有关部门或机构送交论文的复印件和电子版允许论文被查阅和借阅本人授权上海交通大学可以将本学位论文的全部或部分内容编入有关数据库进行检索可以采用影印缩印或扫描等复制手段保存和汇编本学位论文 保密在 年解密后适用本授权书本学位论文属于 不保密请在以上方框内打学位论文作者签名邱 燕 指导教师签名谢剑英日期2005 年 1 月 21 日 日期2005 年 1 月 2
2、1 日上 海 交 通 大 学 硕 士 学 位 论 文-3-第一章 绪 论近年来随着互联网应用的飞速发展制造企业已经开始由地域性的制造活动向全球性的制造活动变化如何充分利用信息技术的成果将传统制造业融入当今信息化潮流使其重新焕发活力提升产品的品质增强企业的竞争力成为全球研究的一个热点而远程监控系统正是为适应这一需求而提出的一种新兴的技术对远程监控系统的研究具有十分重要的现实意义1.1 远程监控系统产生的背景任何一个系统从某种意义上说都是一台故障发生器即使采用最严格的可靠性设计与管理作为合格对立面的故障却总是存在只是故障率或高或低故障后果或重或轻而已随着自动化水平的提高现场总线技术的应用系统规模不
3、断扩大系统复杂性迅速增加同时其投资也不断扩大从而引起维修费用增高停机损失巨大或事故后果严重等问题因此对于大型复杂系统更迫切地希望提高其整体可靠性和可修性而远程监控技术恰好为达到这个目标提供了途径为了确保制造企业工业设备安全有效地运行提高其可靠性和安全运转率可以建立工业现场远程监控系统对设备的运行进行在线监测以便及时发现故障和异常情况并在设备故障发生时采取有效的措施迅速排除故障因此建立制造企业工业现场远程监控系统是现代化生产及制造设备自动化集成化发展的需要也是现阶段制造设备远程故障诊断技术和系统研究的重要内容随着信息技术通信技术和计算机技术的发展远程访问技术呈现出一片蒸蒸日上的景象它的发展为数据
4、通信数据访问提供了更好的服务全球化计算机网络的发展以及 Internet/Intranet 技术和多媒体技术的成熟都为制造企业远程监控系统的实现提供了坚实的技术基础1.1.1 现场总线技术的发展现场总线技术是随着过程控制技术自动化仪表技术和计算机网络技术的成熟上 海 交 通 大 学 硕 士 学 位 论 文-4-而发展起来的它使传统的控制系统无论在结构上还是在性能上都产生了巨大的技术变革在过去的几十年中工业过程控制仪表一直采用 4mA20mA 标准的模拟信号随着微电子技术和大规模集成电路以及超大规模集成电路的迅猛发展微处理器在过程控制装置变送器调节阀等仪表装置中的应用不断增加出现了智能变送器智能
5、调节阀等高新技术仪表产品现代化的工业过程控制对仪表装置的速率精度成本等诸方面都提出了更高的要求从而迫切需要用数字信号传输技术代替模拟信号传输技术现场总线是在制造/过程领域指现场的主要自动化装置和生产/控制领域指控制室的自动化控制设备之间通过共用通信介质进行双向传输同时也能实现可寻址现场设备多点连接的通信系统现场总线实际上是针对现场仪表与其它自动化设备所建立的全数字化双向及多支路的通信系统现场总线种类很多其中有较强实力和影响的有 FFLonworksProfibusDeviceNetHARTCAN 等现场总线采用等层通信和总线拓扑结构它采用三层体系结构模式在应用层用户变量将可寻址项解释给网络从而
6、使链路层执行流量控制和差错控制具有一定的网络功能物理层负责确定通过物理媒介传输的数字信号的形式包括电缆种类和硬件传输方式传输速率电气和机械选择及供电方式等现场总线具有以下特点系统开放可操作与可互用性现场设备的智能化与功能自治系统结构的高度分散性对现场环境的适应性统一的网络结构协议简单完整定义的协议信息系统运行时可更换模块接口标准化容易重新配置设备地址易调整电磁兼容性容错成本低等由于现场总线的以上特点特别是现场总线系统结构的简化使控制系统的设计安装投运到正常生产运行及其检修维护都体现出优越性1.节省硬件数量与投资由于现场总线系统中分散在设备前端的智能设备能直接执行多种传感控制报警和计算功能因而可
7、减少各类功能单元的数量及其复杂接线还可以用工控 PC 机作为操作站从而节省了一大笔硬件投资由于控制设备的减少还可减少控制室的占地面积2.节省安装费用现场总线系统的接线十分简单一对双绞线或一条电缆上通上 海 交 通 大 学 硕 士 学 位 论 文-5-常可挂接多个设备当需要增加现场控制设备时无需增设新的电缆可就近连接在原有的电缆上既节省了投资也减少了设计安装的工作量3.节省维护开销由于现场控制设备具有自诊断与简单故障处理的能力并通过数字通讯将相关的诊断维护信息送往控制室用户可以查询所有设备的运行诊断维护信息以便早期分析故障原因并快速排除缩短了维护停工时间同时由于系统结构简化连线简单而减少了维护工
8、作量4.用户具有高度的系统集成主动权用户可以自由选择不同厂商所提供的设备来集成系统避免了因选择某一品牌的产品被框死了设备的选择范围使系统集成过程中的主动权完全掌握在用户手中5.提高了系统的准确性与可靠性由于现场总线设备的智能化数字化与模拟信号相比它从根本上提高了测量与控制的准确度减少了传送误差同时由于系统的结构简化设备与连线减少现场仪表内部功能加强减少了信号的往返传输提高了系统的工作可靠性此外由于它的设备标准化和功能模块化因而还具有设计简单易于重构等优点1.1.2 Internet 在制造业中的出现近二十年来由于 Internet的出现为客户购买商品和获得商品信息提供了方便Internet 使
9、得普通客户对商店越来越挑剔并且从更多的选择中做出选择这就意味着制造商不能够凭着存储在仓库中的货物来满足变化多端的客户的需求在 dotcom 的第一次浪潮之后第二次浪潮紧接着来了这一次是 E-Business 的广泛发展基本原则是如果没有一个世界性的供应链与世界性的生产者的紧密耦合电子商务就无法工作研究调查表明现今的制造商如果不能让工厂底层的数据信息与整个企业的供应链相结合他们将因此而丧失商机制造商们通过将零碎的工厂层单一的 ERP系统有效的资产管理维护和供应链的结合应用使整个制造业在市场中变得非常有竞争力信息技术已经进入工厂层为生产高质量的产品提高生产效率发挥作用信息在工厂层办公室层供应链中越
10、来越广泛的涌现监视工厂底层运作和运用Internet 来更快更容易的安排维护提供关于工厂层运行状况的透明报告以此来帮上 海 交 通 大 学 硕 士 学 位 论 文-6-助维护故障诊断和生产这样的监控系统显得尤为重要和紧迫实现全球化的制造不但要进行企业间管理信息层面的连接有时还需要对远程设备进行监控信息的交换深入到设备层面从而实现企业内部和企业之间全方位的融合1.1.3 远程监控系统的意义随着网络技术的发展对制造业产生了巨大的冲击结合网络技术各种先进的制造技术不断涌现例如远程制造敏捷制造等远程监控技术可以有效的在基于 Internet范围内对现场数据进行采集和分析而不必亲临现场大大提高了劳动生产
11、率1)远程监控技术可以充分利用异地的智力资源处于异地的专家学者技术人员可以通过网络获得远程的监控数据并进行分析和处理找出问题所在提出改进意见从而可以大大提高产品的科技含量增强产品的竞争力2)远程监控技术可以充分利用异地的物质资源任何一个生产实体或科研单位都不可能拥有全部的生产和科研设备通过该技术就可以利用异地先进的物质设备进行研究和探索3)远程监控技术可以建立网络范围内的监控数据的获取建立网上的知识资源库4)远程监控技术可以对重点设备进行全方面的监控确保该设备的安全运行5)远程监控技术可以获得现场监控数据为远程故障诊断技术提供了基础1.2 远程监控系统的发展1.2.1 远程监控系统的实现方式远
12、程监控是指本地计算机通过网络系统而实现的对远程生产过程的监视和控制能够实现远程监控的计算机软硬件系统称为远程监控系统通常情况下远程监控系统的实现方式为通过现场总线系统接入 Internet然后通过 Internet 监视并控制这些生产系统和现场设备的运行状况及各种参数从而不必亲临现场通常情况下要实现远程监控系统第一要有一个能够稳定运行现场总线的控制系统第二要有一个能够通过 Internet进行远程访问的数据通信系统第三要有远程上 海 交 通 大 学 硕 士 学 位 论 文-7-监控系统在控制系统的各个组成部分的虚拟通信关系通过 Internet 接通远程异地的控制网络并利用公用数据网络丰富的软
13、硬件资源以便通过 Internet 来监视和控制生产现场基于现场总线的远程监控系统如图 1-1 所示现场总线本地计算机图 1-1 基于现场总线的远程监控系统示意图Fig.1-1 Remote Monitoring System Based on Fieldbus远程监控系统的实现从控制方式可分为四种1.保持型的远程监控方式不断提高设备本身智能化水平提高设备对突发事件的应对能力和系统的鲁棒性远程监控仅仅向设备控制系统发出控制命令而由设备自主的完成这个命令监控设备只对设备进行监视在必要时对设备进行干预这样就要求设备不断向远程监控系统发送设备运行信息远程监控系统保持对设备的监控能力这样远程监控系统必
14、须维持和设备建立起来的通讯连接信息的传输允许有一定的滞后总的滞后时间为c r spT TT T T+=其中pT为指令执行时间sT为指令发送时间rT为反馈数据通讯时间cT为系统初始化时间因为现场设备有一定的智能有能力处理现场的意外事件防止事故和故障的进一步扩展在事故发生时可及时处理和暂停任务等待远程监控系统的解决方法这种模式可实现远程设备的无人控制可应用于危险环境和人力不能到达的地方等如下图所示本地设备管理控制系统 或通信网系统图 1-2 保持型的远程监控方式Fig.1-2 Remote Monitoring Method2.完成型的远程监控方式上 海 交 通 大 学 硕 士 学 位 论 文-8
15、-远程监控系统仅仅向设备控制系统发出控制命令而由设备自主的完成这个命令远程监控系统不对设备的具体实现过程进行监控设备完成任务后向远程监控系统报告设备的操作控制完全由本地进行设备在本地操作人员的监控下完成任务3.完全型的远程监控方式设备的本地控制系统仅仅控制设备的执行机构全部的操作控制由远程监控系统完成这种方式的控制系统和设备是分离的而在设备控制系统内信号的传递速度要求很高控制系统能够立刻对现场进行反映要求通讯线路告诉可靠这种控制方式用在一些特殊的行业4.人机交互式的远程监控方式设备在本地操作人员和远程监控系统的协同控制下工作往往在远程监控系统的指挥下工作由本地操作人员对设备进行控制和维护在任务
16、的执行过程中可随时建立连接进行设备之间和人员之间的交互设备的状态信息可随时在远程监控端采集1.2.2 远程监控系统的技术动态远程监控技术是计算机技术网络技术和监控技术的结合远程监控最早来自于医疗系统中的远程诊断系统目前该技术在医疗系统中发展较为完善但在制造行业中发展的步伐则较为缓慢在制造业中监控技术经过了如下三个发展阶段单机监控阶段即用单台计算机进行设备的监控工作集中式监控系统有多台计算机组成其中一台计算机控制其他多台计算机进行监控最后发展到了网络范围内的远程监控远程监控技术的组织方式是非常灵活的可以是Internet范围也可以是一个局域网范围内在国外设备的远程监控技术的研究与应用主要始于发达
17、国家在最新的美制机床上已具有机器监测和远程检修的远程服务或类远程服务功能几在北美远程检修服务在办公设备计算机网络和电讯网络中得到了广泛的应用国外许多大公司在它们的产品中也加入了因特网功能如 National Instruments 公司在其产品 Labview 中新增了因特网功能这些都为实施远程监控和诊断技术打下了技术基础上 海 交 通 大 学 硕 士 学 位 论 文-9-在国内设备的远程监控和故障诊断技术目前处于初级阶段国内的一些学者已开始提出了机电设备的远程监测及故障诊断系统的框架特别是 FMS 的远程监测和故障诊断系统框架在机械科学院所作的先进制造技术及发展前瞻研究报告中已把机电设备远程
18、故障监测预报和诊治技术作为未来我国先进制造领域的关键技术之一1.2 V P N 技术的国内外研究现状虚拟专用网VPN Virtual Private Network作为一种方便高效的企业互联技术正在世界范围内迅猛发展VPN最简单的定义就是在公众数据网络上建立属于自己的私有数据网络它有两层含义它是虚拟的网即没有固定的连接网络只有用户需要时才建立它是利用公众网设施建立的专用网VPN 采用隧道技术实现将通信数据封装在隧道中通过公网 Internet 进行传输它的工作原理如图所示VPN 在表面上是一种联网的方式比起专线网络来它具有许多优点在 VPN 中通过采用一种所谓隧道tunneling的技术可以通
19、过公共路由网络传送数据分组这里专有的隧道类似于点到点的连接这种方式能够使得来自许多源点的网络流量从同一个基础设施内分开的隧道中通过VPN 允许网络协议的转换还允许对来自许多源的流量进行区别这样可以指定特定的目的地接受指定级别的服务虚拟专用网是近几年迅猛发展起的网络新技术应该说国外的网络设备操作系统厂商在 VPN 方面是走在最前端的CISCO ASCENDMicrosoft 等大公司都从不同的方面做着完善 VPN 的工作同时也提出了许多 RFC 以及业界标准根据所选协议的不同 他们为三个阵营 Microsoft.3Com 和一些其他的厂家使用 FTPCisco 和很少的几个厂家倾向 L2FNov
20、ell在某种程度上包括 Cisco则积极探索IPsec从当今各大公司对 VPN 的关注可以看出 VPN 有极大的发展前途以下列举了一些在 VPN 技术方面走在前列的公司和它的产品:?CISCO公司提出了 L2F同时在它的 IOS 中提供了加密和隧道技术?ASCEND 公司与微软等公司提出了 PPTP同时在它自己系列的路由器中加入了 ATMP以实现 VPN 的功能上 海 交 通 大 学 硕 士 学 位 论 文-10-?DEC 公司的 VPN 解诀方案为 Alta Vista Tunnel 98可在 Digital UNIX 5.0,Windows NT4.0 或以上版本运行?Miccrosoft
21、 公司把 VPN 的功能增加到它的操作系统中Windows NT4.0 或Windows 2000 都可作为 VPN 服务器Windows 98 可作为 VPN 的客户机标准的不一致造成了使用不同厂家VPN产品的企业网之间互连的困难阻碍了VPN的进一步发展经过IETF(Internet工程任务组)的努力自1999年5月以来将PPTP和L2F合并为L2TP的工作一直在进行当中目前尚处于草案阶段IPsec是开放性的IP安全标准它与其他几个标准完全不同IETF将IPsec作为一个工作组进行处理专门定义IPsec协议的RFC是在1995年8月发布的RFC1827IP封装安全有效负载(ESP),它定义建
22、立虚拟隧道所使用的封装协议从现在VPN发展的情况来看基本上所有VPN产品都将支持IPsec,L2TP协议草案中也规定它(L2T标准)必须以IPsec为安全基础在统一完善协议的基础上近年来VPN得到迅猛发展第一个关于VPN的RFC2194Review of Roaming implementations,是在1997年9月14日发布的首次直接提及VPN至今也只有10个RFC在文档中包含RFC这个术语由于其技术核心是隧道技术 所以对其相关协议的研究似乎显得更加重要 目前对IPsec协议的研究己经相当成熟了IPsec己成为VPN产品的实施标准在国内一些公司只占一小部分份额由于信息安全领域的特殊性受我
23、国进出口和计算机及信息安全法律限制国内VPN市场则必将逐步由我们国内的厂商来占领现在随着国家安全部国家公安部以及信息产业部等信息安全指导部门相关规定和指导办法的出合信息安全被提到了一个更加显著和紧迫的地位上目前国内市场对信息安全的需求日益强烈尤其是规模客户对网络安全的需求越来越紧迫因此虽然己经有许多大公司的VPN解决方案可供选择但如果可以有一套自己可以掌控的VPN系统将会是更有吸引力的回为只有当一切都对自巳透明后才能真正方便安全而VPN正是为这个目的而诞生的1.3 基于 V P N 的远程监控系统发展现场总线技术已成为工业自动化领域广为关注的焦点课题国际上现场总线的研究开发使自动控制系统冲破了
24、长期封闭系统的禁锢走上开放发展的征上 海 交 通 大 学 硕 士 学 位 论 文-11-程VPN 技术规定了与不同过程控制设备交互的统一的接口而不用考虑过程中使用的控制软件和设备本文以工业现场总线中较为成熟的罗克韦尔自动化公司的 DeviceNet 以及DeviceNet 标准设备作为控制对象以远程监控的方式并且采用工业自动化中日益流行的 VPN 标准以 DeviceNet 总线为模板构造了基于 VPN 且适用于大多数现场总线的远程监控系统作为国家计委高科技产业项目示范工程基于DeviceNet 现场总线智能泵/阀门控制器通讯接口设备及控制系统远程服务系统的配套项目本系统目前已全部完成实现了以
25、 Web 为基础的广域网内工业现场底层与办公系统上层的实时数据信息的交流对于该领域的研究在近几年才被提出在国际上是以美国密尔沃基大学威斯康星分校和密歇根大学联合成立的 IMS 研究中心为基地在国内更是刚刚起步1.4 本文的主要内容与结构本文的目的是建立基于 VPN 的远程监控系统全文共分七章各章的主要内容如下第一章 阐述了远程监控系统的背景开发的意义及其发展同时简要介绍了现场总线和 VPN 技术的简单概念产生的背景及其开发的目的并在此基础上提出了基于 VPN 的远程监控系统第二章 首先对远程监控系统的对象进行了描述和分析然后提出了系统的总体设计方案以及其网络结构最后介绍了监控系统的运行和实验环
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 VPN 远程 监控 系统 研究
限制150内