-->

Організація телекомунікацій між реклоузером та SCADA-системою

Для організації телекомунікацій між реклоузером, а точніше – контролером реклоузера (RTU, Remote Terminal Unit) та скада-системою (SCADASupervisory Control And Data Acquisition) диспетчерського пункту, реклоузер оснащується засобами зв’язку. Аналогічно до інших систем телемеханіки, питання зв’язку багатоваріантне, тому видається трохи «туманним».

У більшості випадків використовується мережа оператора стільникового зв’язку GSM (2G, 3G, 4G), але можуть використовуватись і інші технічні рішення. Контролери реклоузера мають порт Ethernet та протокол обміну IEC 60870-5-104, тому для зв’язку використовується GSM-роутер, практично, будь-якого виробника. Для захисту каналу зв’язку використовуються IP-тунелі (Рис.1). На рисунку пунктирною лінією показано додатковий інтерфейс контролера реклоузера – RS485 з протоколом Modbus/RTU, який також можна використати, якщо скада не підтримує IEC 60870-5-104.

Предметом вибору також може бути тип IP-тунелю, який визначається технічною політику замовника з інформаційної безпеки. А це, в свою чергу, впливає на вибір роутера. Сучасні роутери підтримують досить складні алгоритми захисту, які практично гарантують захист каналу.

Рис.1. Використання тунелів для каналу “RTU-SCADA”

При такій архітектурі до кожного реклоузера необхідно будувати окремий IP-тунель, тому при великій кількості реклоузерів зростає навантаження на роутер скади (на Рис.1 праворуч). Щоб цього уникнути, необхідно з допомогою оператора GSM організувати корпоративну мережу всередині мережі GSM. При цьому питанням захисту даних займається оператор, тому в IP-тунелях необхідність відпадає. Крім того, оператор надає фіксовані IP-адреси. До недоліків такого варіанту можна віднести необхідність будівництва тунелю між оператором GSM та замовником. Така архітектура показана на Рис.2. До переваг першого варіанту можна віднести відсутність «прив’язки» до конкретного GSM оператора.

В обох варіантах найбільш вузьким місцем з точки зору інформаційної безпеки є підключення до Інтернет (оператора GSM) роутера скади, який має захищати внутрішню мережу від зовнішніх атак з Інтернет та можливого підключення зловмисника до роутера реклоузера. До слова, зловмисник може також використати SIM-картку роутера, яку обов’язково необхідно захищати PIN-кодом.

Наш досвід показує, що важливим є також питання резервування каналу зв’язку через двох операторів GSM. Технічно, більшість роутерів підтримують роботу з двома SIM-картками, автоматичне переключення займає декілька хвилин. Деякі з роутерів підтримують одночасну роботу двох SIM-карток, що забезпечує миттєве переключення на іншого оператора та безперебійність системи телемеханіки.

Важливим є також радіотехнічні питання: вибір антенно-фідерного господарства, розрахунок зон покриття базових станцій, а також вибір операторів GSM для місця встановлення реклоузера.

Рис.2. Використання корпоративної мережі для каналу “RTU-SCADA”

Більш детально з усіма особливостями налаштування реклоузерів AR Ви можете ознайомитись на сторінці Телемеханіка.

Вам можуть бути корисними також ці статті нашого блогу:

Залишити відповідь