工業物聯網正迫使更多的網(wang)絡轉移到邊緣,遠離中心數據中心。這是IT部門現在應該做的。
多(duo)年來,網(wang)絡拓(tuo)撲一直是IT界的直觀概念。
該(gai)計劃一直是將(jiang)網(wang)絡(luo)工作負載整合到(dao)一個(ge)(ge)可以統一管理的(de)網(wang)絡(luo)上。此計劃簡化了IT的(de)工作,消(xiao)除了當多個(ge)(ge)網(wang)絡(luo)分(fen)散在整個(ge)(ge)組織中時(shi)可能(neng)發(fa)生的(de)網(wang)絡(luo)管理錯(cuo)誤或遺漏的(de)可能(neng)性。
然而,在某些情況下,當(dang)不同的(de)(de)網(wang)絡(luo)需(xu)要不同的(de)(de)服(fu)務質量水平(ping)時,單一的(de)(de)整合網(wang)絡(luo)根本無法工作(zuo)。例如,醫療(liao)保健公(gong)司需(xu)要非常高(gao)的(de)(de)QoS網(wang)絡(luo)用于(yu)遠程(cheng)醫療(liao),而其日(ri)常企業(ye)網(wang)絡(luo)需(xu)要較低(di)的(de)(de)QoS標準(zhun)。
如果一家企業正在運行一個完全自動化的(de)(de)(de)生產設施(shi),該設施(shi)配(pei)備(bei)了(le)與網絡相連的(de)(de)(de)機器人和其他(ta)電(dian)子設備(bei),那么設施(shi)、設備(bei)、通(tong)信、數據傳輸、處理和存儲每日產生的(de)(de)(de)容量對(dui)于(yu)集中式網絡或數據有效載荷傳輸所(suo)需的(de)(de)(de)帶寬來說太大(da)了(le)。在工廠內部實(shi)現(xian)一個更小(xiao)的(de)(de)(de)本(ben)地網絡是有意義的(de)(de)(de)。
公共(gong)和集(ji)中式網(wang)絡并不是針對工(gong)業(ye)(ye)物(wu)聯網(wang)產生的數據量和速度而設計的。理想的工(gong)業(ye)(ye)物(wu)聯網(wang)網(wang)絡是私有的。理想情況下,其應該在(zai)5G寬(kuan)帶(dai)上運行,以(yi)滿(man)足其所需的控制、靈活(huo)性和覆蓋范圍(wei)。
工業(ye)(ye)物聯(lian)網正(zheng)在重新定義(yi)企業(ye)(ye)使(shi)用的(de)數(shu)據(ju)類型(xing),以及網絡如何處理這些數(shu)據(ju)。例如,工業(ye)(ye)物聯(lian)網網絡主要(yao)傳輸(shu)和處理非(fei)結構化數(shu)據(ju),而不是固定記錄的(de)交易(yi)數(shu)據(ju)。
相(xiang)比之下(xia),企(qi)(qi)業(ye)網(wang)絡(luo)處理(li)的(de)數(shu)(shu)據(ju)更可(ke)預測(ce)、更易(yi)于消化和更易(yi)于管(guan)理(li)。工業(ye)物聯(lian)(lian)網(wang)數(shu)(shu)據(ju)的(de)大量(liang)和流量(liang)實(shi)(shi)際上使(shi)得有(you)必要(yao)為(wei)(wei)每個制造設(she)施實(shi)(shi)現一個單獨的(de)、私有(you)的(de)專用(yong)(yong)網(wang)絡(luo),用(yong)(yong)于其物聯(lian)(lian)網(wang)。安全性(xing)也(ye)是一個問題,因為(wei)(wei)在企(qi)(qi)業(ye)邊緣運(yun)行(xing)的(de)網(wang)絡(luo)通常必須由(you)沒有(you)接受過IT安全實(shi)(shi)踐培訓的(de)非IT人員維護和管(guan)理(li)。
生(sheng)產車(che)間(jian)的某個人(ren)(ren)(ren)向(xiang)另一(yi)名員(yuan)工透露密碼以(yi)便(bian)訪(fang)問網(wang)絡(luo)(luo)資源(yuan)的情況并不(bu)罕見(jian)——也(ye)不(bu)罕見(jian)的還(huan)有,車(che)間(jian)的人(ren)(ren)(ren)允許另一(yi)個人(ren)(ren)(ren)進入物理安全的網(wang)絡(luo)(luo)設備籠子,且只有少數授(shou)權人(ren)(ren)(ren)員(yuan)可以(yi)訪(fang)問。終端用戶在不(bu)告知任(ren)何人(ren)(ren)(ren)的情況下(xia)將新(xin)應用添加到網(wang)絡(luo)(luo)中(zhong)也(ye)并不(bu)罕見(jian)。
這些和其他因素促(cu)使IT界重新思考(kao)網絡部(bu)署(shu)。
以下是工業(ye)物聯(lian)網(wang)網(wang)絡的五個最佳實踐(jian)建(jian)議:
1、用于工業物聯網的分段專用網絡
將邊緣物(wu)聯網(wang)網(wang)絡(luo)部署為(wei)獨立的(de)、私有的(de)“閉環”實體(ti)是有原因(yin)的(de)。第一個原因(yin)是這些網(wang)絡(luo)必須容納大量的(de)數(shu)據和(he)處理負載。第二個原因(yin)是安全性。物(wu)聯網(wang)設(she)備(bei)和(he)數(shu)據流是惡意(yi)軟(ruan)件、病毒、勒索軟(ruan)件和(he)其(qi)他安全威脅的(de)主(zhu)要(yao)入口。將這些網(wang)絡(luo)隔離在(zai)它們(men)自己的(de)私有域中是一種很好的(de)做法,這樣它們(men)就可以(yi)在(zai)安全感染(ran)擴散到其(qi)他網(wang)絡(luo)之前被(bei)鎖(suo)定。
2、零信任安全
最有(you)可能運行邊緣網(wang)絡(luo)(luo)的(de)(de)非(fei)IT人(ren)(ren)員沒有(you)接受過(guo)與IT人(ren)(ren)員相(xiang)同的(de)(de)培(pei)訓,也沒有(you)意識到安全威脅。IT部(bu)門監視邊緣網(wang)絡(luo)(luo)的(de)(de)一種(zhong)方法(fa)是(shi)使用資產管理軟件和零信(xin)任(ren)網(wang)絡(luo)(luo)。
零信任網(wang)絡(luo)只允(yun)許(xu)訪問那些被允(yun)許(xu)使用其(qi)所要求的資源(yuan)的人(ren)員。資產管理跟蹤所有網(wang)絡(luo)活動(dong),并將標記(ji)任何未經許(xu)可添加到網(wang)絡(luo),或從網(wang)絡(luo)中刪(shan)除的新資源(yuan)或設備。
3、邊緣人員準IT技能培訓
制造主管、生產經理和(he)其他人將需要(yao)網絡維(wei)護和(he)安全方面的(de)基本培(pei)訓,以便能(neng)夠管理其設施(shi)中的(de)網絡。這(zhe)是IT的(de)工作。
至少,遠(yuan)程網(wang)絡監督(du)者應該了解(jie)基(ji)本(ben)的(de)網(wang)絡指標(biao)和異(yi)常情況(kuang),何時將問題上(shang)報到IT,以及他們(men)所負責的(de)網(wang)絡的(de)適(shi)當(dang)的(de)物(wu)理和邏輯(ji)安(an)全(quan)實踐。
4、加固的物聯網和網絡
部署(shu)在惡劣環(huan)(huan)境條件下的邊緣網(wang)絡必須針對這些環(huan)(huan)境進行(xing)加固。在網(wang)絡方面,有線(xian)網(wang)絡可(ke)能(neng)(neng)比無線(xian)網(wang)絡更有意(yi)義,因(yin)為(wei)有線(xian)網(wang)絡與外(wai)部環(huan)(huan)境隔絕,能(neng)(neng)夠更好(hao)地(di)傳(chuan)輸數據。物聯網(wang)設備和設備可(ke)能(neng)(neng)必須忍受(shou)極冷或極熱(re)、過度振(zhen)動、灰塵(chen)或掉落在地(di)板上(shang),也(ye)應(ying)該測試(shi)它們在這些條件下的運行(xing)能(neng)(neng)力(li)。
5、網絡故障轉移規劃
如果邊緣的網絡(luo)出(chu)現故障會怎樣?是否為其制定了災難恢(hui)復計劃?
許多(duo)企業使用存儲轉發(fa)的(de)(de)概念(nian),即暫時將(jiang)數據存儲在本地硬盤(pan)驅動器(qi)上(shang),然后在服(fu)務(wu)恢復后將(jiang)數據轉發(fa)到(dao)其(qi)他下(xia)游服(fu)務(wu)器(qi)。還(huan)采用夜間和定期中(zhong)午數據備(bei)份(fen)。對于全天候運行的(de)(de)設施來(lai)說,它們所依賴的(de)(de)技術必須是24/7的(de)(de)。