verticale

SENECA Connectivity Day

Introduzione
La piattaforma Let's
Highlights
Server VPN, Gateway/Router Industriali
Scenari Let's
Esempi di architettura

Scarica il PDF Scarica il PDF
Aggiungi ai preferiti Aggiungi ai preferiti


Atti di convegni o presentazioni contenenti case history
SAVE ottobre 2018 SENECA Connectivity Day

Pubblicato
da Benedetta Rampini
SAVE 2018Segui aziendaSegui




Settori: 

Parole chiave: 


Estratto del testo
Veronafiere 17-18 ottobre 2018 Vi aspettiamo a mcT Petrolchimico Milano, 29 novembre 2018 Cogenerazione Termotecnica Industriale Pompe di Calore 27 ottobre Cogenerazione Termotecnica Industriale Pompe di Calore Alimentare Alimentare Petrolchimico Alimentare 28 ottobre Alimentare Petrolchimico Alimentare Alimentare Petrolchimico Visione e Tracciabilità 28 ottobre Luce Energia Domotica LED Luce Energia Domotica LED Petrolchimico Alimentare Petrolchimico Petr SAVE Verona 18 Ottobre 2018 SENECA Connectivity Day 1. COMPANY PROFILE 1°COSTRUTTORE ITALIANO DI INTERFACCE ELETTRICHE ED ELETTRONCHE PEL'AUTOMAZIONE UNA STORIA TRENTENNALE DI INNOVAZIONE MISSION, TRATTIAMO IL SEGNALE DAL SENSORE ALL'INDUSTRIA 4.0 Sensori / Attuatori / Strumentazione di campo CONDIZIONAMENTO DI SEGNALE ACQUISIZIONE DATI SISTEMI DI CONTROLLO EFFICIENZA ENERGETICA SMART DATALOGGER MONITORAGGIO MISURE ELETTRICHE RADIO MODEM RTU / TELECONTROLLO TELEASSISTENZA VPN/IOT SOLUZIONI IOT/CLOUD GAMMA PRODOTTI PROGETTAZIONE, PRODUZIONE, LOGISTICA SOTTO LO STESSO TETTO SETTORI DI IMPIEGO 2. LA PIATTAFORMA LET'S CONCETTI PRELIMINARI Tunnelling VPN Tecnologia che permette di collegare diversi nodi distribuiti su un ampio territorio tramite un tunnel virtuale (protetto e sicuro) supportato da Internet. VPN Industriale Collegamento di sottoreti Ethernet decentrate contenenti apparecchiature di automazione e controllo quali PLC, inverter, HMI, apparati seriali, sensori, attuatori ecc. Protocollo open source che crea tunnel crittografati sicuri (point to point o lan to lan), attraverso una rete esistente non sicura, ad esempio internet o la rete 3G. Permette agli host di autenticarsi l'uno con l'altro per mezzo di chiavi private condivise, certificati digitali o credenziali utente/password. Usa le librerie di cifratura OpenSSL e il protocollo SSLv3/TLSv1. HIGHLIGHTS IO integrati Integrazione con PLC/device di terze parti PLC, RTU, Gateway/Router Supporto protocollo HTTPs Supporto protocollo Standard Server in House Accesso VPN da dispositivo Mobile Data-logging Allarmistica Avanzata Built-in Web Server Connettività Qualsiasi tipo Industry 4.0 Made in Italy 2 Modalità di Gestione Rete VPN RTU, TCP VPN SERVER HARDWARE ' VPN BOX VPN SERVER / VIRTUAL MACHINE VPN CLIENT ' Z-PASS1 VPN CLIENT ' Z-PASS2 VPN CONTROLLER ' ZTWS4 VPN CONTROLLER ' S6001-RTU VPN CONTROLLER ' S6001-PC TOOL / MANAGER VPN BOX TOOL / GESTORE CONNESSIONI DA DISP. MOBILE TOOL / GESTORE CONNESSIONI X PC TOOL / TECNOLOGIA OPEN VPN LA PIATTAFORMA LA PIATTAFORMA ' SERVER VPN Gestione Connessioni Due distinte modalità di lavoro : Point to Point (P2P) per le connessioni On Demand e Single LAN (SL) per le connessioni Always ON Gestione connessione remota da PC tramite software dedicato VPN Client Communicator o da dispositivo mobile tramite APP VPN CC Mobile Versioni Box Hardware e Virtual machine VM WARE Configurazione Sistema Server Installabile sulla rete del cliente con assegnazione di un IP statico e Pubblico Configurazione Server tramite software dedicato VPN BOX MANAGER Registrazione device Seneca su VPN BOX tramite procedura automatica di scambio certificati , a seguito autenticazione del device Sicurezza Encryption: BF-CBC 128 TLS cipher: TLSv1/SSLv3 DHE-RSA-AES256- SHA con RSA 1024 bit HMAC authentication algorithm: SHA1 160 bit LA PIATTAFORMA ' Gateway/Router Industriali IO Integrati Z-PASS2 2 DI 2 DO 2 DIDO Z-PASS1 2 DO e 2 DIDO 1 DI (DIDO) e 1 DO sono utilizzati per abilitare la connessione da remoto e per segnalare se c'è una connessione attiva Connettività Modem 3G+/4G con GPS integrato 2 porte Ethernet 10/100 Mbit/s configurabili come SWITCH o LAN/WAN Dispositivo Multifunzione Gateway Modbus Gateway Trasparente (estensione protocolli seriali tramite connessione TCP) Datalogger con invio dati via FTP/MAIL/HTTPs protocol Client VPN BOX o Client Open VPN Standard Router con firewall, DynDNS, DHCP Server Configurazione Completamente configurabile da Web server Integrato o da USB Supporto SMS di comando per la configurazione VPN/Mobile Network, gestione IO e TAG Modbus Prossimamente'' Allarmistica Avanzata (con logica if then else) OPC UA Server Porte Seriali 1 porta seriale configurabile RS2323/RS485 1 porta seriale RS485 su morsetti 1 porta seriale RS485 su morsetti/connettoreIDC10 LA PIATTAFORMA ' CONTROLLORI IO Integrati Z-PASS2-S 2 DI 2 DO 2 DIDO Z-TWS04 2 DO e 2 DIDO S6001-RTU/PC 16DI 8DO 4AI 2AO Porte Seriali Z-PASS2-S e Z-TWS4 2 porte RS485 ed una configurabile RS232/RS485 S6001-RTU/PC 2 porte RS485 e 1 porta RS232 Connettività Z-PASS2-S Modem 3G+/4G con GPS integrato S6001-RTU/PC Modem 3G+ Z-PASS2-S/Z-TWS4 2 porte Ethernet 10/100 Mbit/s configurabili come SWITCH o LAN/WAN S6001-RTU/PC 1 porta Ethernet 10/100 Mbit/s PLC Integrato Ambiente di sviluppo per logica avanzata. Supporto protocolli IEC 60870-101-104, IEC 61850 Altre funzionalità Router con firewall, DynDNS, DHCP Server Client VPN BOX o Client Open VPN Standard Prossimamente'' Supporto M-bus e OPC Server UA R/W da PLC SIEMENS Configurabilità ZNET4 per Configurazione dispositivo, Variabili, Funzioni Telecontrollo (datalogging, allarmistica') WEB FACTORY per edit pagine web customizzate 2. Scenari LET'S SINGLE LAN ' MODELLO LOGICO CONNESSIONE SINGLE LAN / TELECONTROLLO Funzionamento Rete VPN
Il VPN BOX è il Server di Rete (gestisce l'intero traffico) e richiede l'assegnazione di un IP STATICO e PUBBLICO. Ogni nodo della Rete VPN , deve appartenere ad una sottorete differente (configurazione rete impianti/PC Client: 192.168.90.X, 192.168.100.X, '. ) Fino ad un max di 495 sottoreti. La Comunicazione tra i vari impianti oppure tra manutentore/scada ed impianto, può avvenire tramite l' utilizzo degli Indirizzi Locali Applicazioni tipiche Supervisione, Monitoraggio siti remoti non presidiati, Manutenzione, Scambio dati tra impianti distanti tra di loro Tipo di Connessione Connessioni sempre attive e simultanee - Always ON. Tutti i Client della Rete VPN possono comunicare tra di loro Gestione multiutenza No, tutti vedono tutti SINGLE LAN ' ESEMPIO DI ARCHITETTURA Z-PASS2-S ROUTER 192.168.10.154 ROUTER ROUTER 192.168.30.102 192.168.30.101 Manutenzione Scada 192.168.20.154 192.168.30.154 S6001 Z-PASS1 ModBUS TCP-IP IP statico e pubblico VPN BOX 192.168.1.X 192.168.2.X ROUTER 192.168.3.X Web SWITCH 192.168.20.101 4G 3G+ SINGLE LAN ' ESEMPIO DI ARCHITETTURA Automation Network IT / LAN Network VPN / internet S W I T C H Switch Connection, direct access both to Automation and IT networks P2P ' Focus Modalità ETH LAN/WAN P2P- MODELLO LOGICO CONNESSIONE P2P / TELEASSISTENZA Gestione Multi-Utenza: un Utente gestisce e comunica solo con gli impianti remoti a lui assegnati, connettendosi ad uno alla volta. Tipo di Connessione Connessioni Punto ' Punto (PC- impianto/macchina remota) e On Demand. Non è possibile effettuare connessioni simultanee verso lo stesso impianto Applicazioni tipiche Raccolta Dati, Diagnostica, Manutenzione e Avviamento Macchine/Impianti, Assistenza in tempo reale. Funzionamento Rete VPN Il Server VPN BOX lavora come concentratore della Rete: su richiesta dell'utente, questo viene «collegato direttamente» alla Macchina/ Impianto Remoto desiderato. Il VPN BOX richiede l'assegnazione di un IP statico e pubblico o utilizzo servizio DynDNS Gli impianti/macchine remote possono avere tutti la stessa configurazione di rete La Comunicazione avviene tramite Indirizzi Locali P2P - ESEMPIO DI ARCHITETTURA Z-PASS2 ROUTER 192.168.20.125 192.168.20.33 Raccolta Dati Stato impianto da pagina web 192.168.20.154 Z-PASS1 ModBUS TCP-IP Programmazione e Debug 192.168.20.34 VPN BOX 3G+ ROUTER Web 192.168.1.33 192.168.2.X IP statico e pubblico ROUTER LAN WAN 192.168.4.12 192.168.85.18 ModBUS RTU 4G P2P - ESEMPIO DI ARCHITETTURA Automation Network IT / LAN Network VPN / internet WAN LAN LAN/WAN xDSL connection with independent networks P2P ' Focus Modalità ETH LAN/WAN SOLUZIONI VPN SETTORI APPLICATIVI 3. L'esperienza di Innovation System 4. Case History Seneca TELECONTROLLO IMPIANTI DI SOLLEVAMENTO E RETE ACQUEDOTTISTICA Cliente Medio Chiampo Settore Depurazione Fornitura / Tecnologia
' Applicazione : Sistema di telecontrollo che interessa pozzi, pompe, vasche di accumulo e rilancio ' Sistema di controllo: Z-PASS2-S + moduli IO serie Z-PC ' Piattaforma di Comunicazione: Intgrazione Radiomodem UHF 869 MHz e NBMF 169,4 e LET'S 'SINGLE LAN ' Integrazione SCADA Movicon Benefici per il cliente Standardizzazione e centralizzazione delle comunicazioni Ottimizzazione dei turni di lavoro Abbattimento dei costi di manutenzione Sistema di notifica allarmi TELECONTROLLO IMPIANTI DI SOLLEVAMENTO E RETE ACQUEDOTTISTICA TELECONTROLLO SOTTOPASSI RETE STRADALE E FERROVIARIA Cliente Città Metropolitana di Venezia Settore Traffico & Trasporti Fornitura / Tecnologia
' Applicazione ALL-IN-ONE : Web SCADA (Monitoraggio, Allarmi e Comandi), Automazione locale (Acquisizione IO e Gestione Pompe), Accessi da remoto ' Sistema di controllo: Z-PASS2-S + moduli IO serie Z-PC ' Piattaforma di comunicazione: LET'S 'SINGLE LAN ' Integrazione con SCADA XVision Benefici per il cliente Maggiore sicurezza per gli automobilisti Supporto preventivo alle decisioni (divieti di transito, segnalazioni allagamento ecc.) Controllo remoto del funzionamento e dell'usura delle pompe Controllo remoto degli impianti semaforici Controllo accessi nei locali tecnici Riduzione dei costi di manutenzione e trasferta TELECONTROLLO SOTTOPASSI RETE STRADALE E FERROVIARIA Z-PASS2-S + remote I/O modules Z-PASS2-S + remote I/O modules Z-PASS2-S + remote I/O modules Control Center VPN BOX 3G+/GPRS 3G+/GPRS 3G+/GPRS . . . Peripheral units SISTEMA DI RACCOLTA DATI E TELEASSISTENZA PER MACCHINE DI IMBALLAGGIO FINE LINEA Cliente Produttore macchine per imballaggio Settore Packaging Fornitura / Tecnologia
' Applicazione di Raccolta Dati relativa ai macchinari ed il loro utilizzo ' Sistema di controllo: Z-PASS2-S (Macchine Avanzate) o Z-UMTS (Macchine entry level) ' Piattaforma per accesso remoto: LET'S ' POINT TO POINT ' Integrazione con SCADA Wonderware Benefici per il cliente Abbattimento dei costi di trasferta, manutenzione e assistenza tecnica Ottimizzazione del programma di manutenzione predittiva Servizio di manutenzione curato direttamente dal costruttore della macchina Consultazione stato delle macchine da diverse postazioni Diagnostica accurata Integrazione e condivisione dati con altre reti e piattaforme aziendali Tutela degli investimenti in nuovi macchinari interconnessi SISTEMA DI RACCOLTA DATI E TELEASSISTENZA PER MACCHINE DI IMBALLAGGIO FINE LINEA VPN BOX VPN connection management Z-PASS2-S REMOTE ASSISTANCE CLIENT PLC and HMI dev tools Static and public IP DATA CENTER '.. WAN Macchine avanzate 192.168.1.X 192.168.100.X 192.168.10.X Raccolta Dati (Portale Web) LAN DATA SERVER H TT P VPN Z-UMTS Macchine Entry Level VPN HTTP HTTP VPN 192.168.100.X LAN Z-UMTS Z-UMTS ' ' Z-PASS2-S CONCLUSIONI Facilità di connessione Apertura e compatibilità terze parti Sicurezza VPN Affidabilità industriale Roadmap in continua evoluzione 3 livelli di connettività Apparati multifunzione Soluzione cost effective 5. Offerta Commerciale CONFIGURAZIONI E INFORMAZIONI DI VENDITA CONFIGURAZIONI E INFORMAZIONI DI VENDITA
Server e Software VPN
6 codici articoli Gateway Router VPN 3 codici articoli Controllori RTU/VPN 10 codici articoli Codice Descrizione VPN BOX LET'S - Server VPN ottimizzato per connessioni Point-to-Point / Single
LAN VPN BOX VM LET'S - Macchina Virtuale Server VPN ottimizzato per connessioni Point-
to-Point / Single LAN VPN BOX-D LET'S - Servizio di test su VPN BOX Point-to-Point valido per 30 gg max 2
device VPN BOX VM-D LET'S - Macchina Virtuale Server VPN ottimizzato per connessioni Point-
to-Point / Single LAN max 2 device VPN BOX
MANAGER
LET'S - Software di configurazione VPN BOX e Gestione rete VPN VPN CC LET'S - VPN Client Communicator, software di Gestione Accesso Remoto SERVER GATEWAY / ROUTER CLIENT Codice Descrizione Z-PASS1-IO VPN Industrial Gateway - Serial Device Server, 1DI, 2DO, 1DI/DO integrati Z-PASS2-IO VPN Industrial Gateway - Serial Device Server, 2DI, 2DO, 2DI/DO integrati,
modem worldwide 3G+/Ethernet Router, GPS Z-PASS2-IO-4G-EU VPN Industrial Gateway - Serial Device Server, 2DI, 2DO, 2DI/DO integrati,
modem 4G-Eu/Ethernet Router, GPS CONTROLLORI Codice Descrizione Z-PASS2-S-IO Unita di controllo avanzata Straton con VPN, 2DI, 2DO, 2DI/DO integrati, modem worldwide
3G+/Ethernet Router, GPS Z-PASS2-S-IO-E Unita di controllo avanzata Straton con VPN, 2DI, 2DO, 2DI/DO integrati, modem worldwide
3G+/Ethernet Router, GPS, protocolli energia Z-PASS2-SIO4GEU Unita di controllo avanzata Straton con VPN, 2DI, 2DO, 2DI/DO integrati, modem 4G-
EU/Ethernet Router, GPS Z-PASS2-SIOE4GEU Unita di controllo avanzata Straton con VPN, 2DI, 2DO, 2DI/DO integrati, modem 4G-
EU/Ethernet Router, GPS, protocolli energia Z-TWS4-L-IO Controllore multifunzione IEC 61131, I/O integrato, Linux based, versione OEM Z-TWS4-S-IO Controllore multifunzione IEC 61131, I/O integrato, workbench Straton, versione OEM Z-TWS4-E-IO Controllore multifunzione IEC 61131, I/O integrato, workbench Straton, versione OEM,
protocolli energia S6001-PC Controllore pompe con I/O integrato, sistema di programmazione Straton e HMI 7" S6001-RTU All-in-one RTU con I/O integrato, modem 3G e sistema di programmazione Straton S6001-RTU-E All-in-one RTU con I/O integrato, modem 3G e sistema di programmazione Straton, protocolli
Energia 5 MINUTI DEL VOSTRO TEMPO'. QUESTIONARIO Seguiteci sui social GRAZIE DELLA VOSTRA ATTENZIONE! SENECA S.r.l. Tel +39 049 8705359 Fax +39 049 8706287 Via Austria 26, 35137 Padova (I) info@seneca.it www.seneca.it


© Eiom - All rights Reserved     P.IVA 00850640186