您的当前位置:首页 >应用开发 >制造业的工业4.0:IT/OT融合之路 正文

制造业的工业4.0:IT/OT融合之路

时间:2025-11-05 15:33:04 来源:网络整理编辑:应用开发

核心提示

随便问谁:我们正处于第四次工业革命之中。它不像第一个那样由蒸汽驱动,也不像第二个那样由装配线提供动力,甚至不像第三个那样只由信息技术提供动力。这种范式转变是由一系列智能技术推动的,从工业物联网(IIo

随便问谁:我们正处于第四次工业革命之中。制造之路它不像第一个那样由蒸汽驱动,工业也不像第二个那样由装配线提供动力,融合甚至不像第三个那样只由信息技术提供动力。制造之路这种范式转变是工业由一系列智能技术推动的,从工业物联网(IIoT)到人工智能支持的融合分析再到创新的网络框架。当然,制造之路在工业4.0的工业核心,你会发现自动化。融合

但对于制造商来说,制造之路致力于工业4.0是工业一回事。实现这一转变完全是融合另一回事。全球灯塔网络(GLN)是制造之路麦肯锡和世界经济论坛(WEF)的研究伙伴关系,研究全球工业4.0的工业发展。截至2022年,融合GLN只确定了103座“灯塔”,即据说已经完成了工业4.0转型的工业设施。与此同时,世界经济论坛表示,超过70%的公司“仍被困在‘试点炼狱’中”。

对制造商来说,挑战尤其严峻。b2b信息网技术更新可以关闭生产线。新的作战装备贵得令人难以置信。最糟糕的是,目前的计算架构并不是为广泛集成而构建的,而广泛集成是任何智能工厂的基本前提。

行业4.0的前景是巨大的:更快的上市时间、更低的生产成本、更好的资产利用率、实时的业务洞察。所有这些好处都依赖于数字化转型的命脉:大数据。但是,即使制造商能够收集到这些数据,他们也往往很难将其塑造成一种可用的形式。

以下是制造商在过渡到工业4.0时面临的站群服务器关键挑战-以及如何解决这个问题。

制造业工业4.0的挑战:实现IT/OT融合

操作技术(OT)包括管理和控制工业过程的所有硬件、软件和通信协议。另一方面,信息技术(IT)涵盖了传输和处理数据的计算系统和网络。几十年来,这些领域一直被困在各自的竖井中,由于不兼容的协议、高延迟网络和不同的数据处理范例而彼此隔离。

为了实现工业4.0的目标,OT必须与IT共享数据。收集前线信息--IIoT的一个特殊优势--属于OT的任务范围。将这些信息转化为洞察力,使其在更广泛的业务意义上可用,而不是纯粹控制机器,这是IT的工作。如果双方不能沟通或互动,为公司创造价值,行业4.0项目就不可能实现。

传统的服务器租用OT架构是为监督和控制工业过程而构建的,而不是广泛共享数据。他们使用几种通信协议(MODBUS、OPC-UA、BACnet),将他们的数据隔离到独立的孤岛中:技术专家所称的数据水坑。即使您可以连接OT和IT系统,基于云的高延迟网络与中介流量系统也无法进行实时分析。

不过,也有好消息:IT/OT融合是可能的。您只需要一种新的联网方法,一种在两个系统中无缝流动的通信协议,以及一个共享和交换数据的通用模型。两种技术协同工作以实现所有三个目标:边缘计算和MQTT协议。

制造业中的IT/OT融合:IIoT边缘数据库和MQTT协议

IT/OT融合的新方法必须同时解决两个问题。首先,它必须允许IT和OT系统自由通信。其次,它必须实现对实时智能至关重要的低延迟数据传输。以下是针对每个挑战的解决方案。

使用MQTT协议桥接OT和IT

第一个问题可以归结为通信协议、文件格式和允许一台机器与另一台机器“对话”的正式规则。正如我们提到的,传统的OT协议被锁定在它们自己的域中。幸运的是,一个更好的选择已经到来。

对于IIoT系统,MQTT是理想的消息传递协议,它迅速成为各种物联网网络的事实标准。MQTT足够轻巧,可以满足物联网设备的低占用空间数据需求,包括那些带宽不可靠的设备。而且您不必关闭生产来进行切换:MQTT客户端可以安装在现有的OT(包括IIoT)系统上。在IT方面,MQTT代理可以与传统的云服务器或内部部署服务器一起工作。

这就解决了IT/OT融合问题。接下来,您需要一个能够可靠、安全、快速地处理所有MQTT流量的网络体系结构。

借助边缘计算实现实时业务洞察

请记住,Industry 4.0不仅仅是IIoT或生产线上的自动化设备。它还涉及可以显著改善工业环境的创新技术:例如,大数据分析、机器学习和人工智能。这些新技术带来了预测性维护和更智能、更快速的决策等优势。您获得的数据馈送越接近实时,您的业务响应速度就越快。

问题是,数据传输得越远,你的数字工具响应就越慢。边缘计算--在原点附近收集、组织和处理数据--通过限制距离来提高速度。而速度并不是将物联网数据库置于边缘的唯一优势。物联网边缘集线器是一项在Industry 4.0拓扑中变得越来越常见的新技术。IoT Edge Hub使不同的数据源和目标能够无缝交互,为作为这一新环境的主干的通信层提供稳健性和弹性。基于边缘的物联网集线器还可以:

降低带宽需求。降低云存储成本。最大限度地减少云数据处理方面的支出。用更少的IT占用空间做更多事情。通过将相同数据存储在多个位置来支持数字双胞胎。

准备好为您的制造设施获得Industry 4.0的优势了吗?这一切都始于正确的计算基础设施:支持MQTT协议的边缘物联网集线器。这些系统是制造业IT/OT融合的关键,有效地消除了智能工厂实施的最后绊脚石。

下一篇:安装Ubuntu/Debian 提供了三个不同的 Pure-FTPd 的 deb 安装包,分别是 pure-ftpd、pure-ftpd-ldap 和 pure- ftpd-mysql,其中 ldap 和 mysql 分别表示 Pure-FTPd 跟 ldap 和 mysql 集成,另外这三个包都依赖于 pure-ftpd-common。假如我们不需要 ldap 和 mysql 的话,选择 pure-ftpd 就可以了。通过 pure-ftpd-wrapper 的手册页我们可以得到可用的配置文件选项列表:下面是前面我们介绍的第二种方式的配置文件,我们这儿可以将其作为第三种方式来理解。比如要限制所有用户在其主目录中,在 /etc/pure-ftpd/conf 中创建一个名为 ChrootEveryone 的文件,里面加入一行内容:yes 即可。# 限制所有用户在其主目录中ChrootEveryone yes# 假如前一个指令被设置为了 no,下面组的成员(GID)就不受主目录的限制了。而其他的用户还是# 会被限制在自己的主目录里。假如你不想把任何用户限制在自己的主目录里,只要注释掉 ChrootEveryone# 和 TrustedGID 就可以了。# TrustedGID 100# 兼容ie等比较非正规化的ftp客户端BrokenClientsCompatibility no# 服务器总共允许同时连接的最大用户数MaxClientsNumber 50# 做为守护(doemon)进程运行(Fork in background)Daemonize yes# 同一IP允许同时连接的用户数(Maximum number of sim clients with the same IP address)MaxClientsPerIP 8# 假如你要记录所有的客户命令,设置这个指令为 yes。# This directive can be duplicated to also log server responses.VerboseLog no# 即使客户端没有发送 -a 选项也列出隐藏文件( dot-files )。DisplayDotFiles yes# 不允许认证用户 - 仅作为一个公共的匿名FTP。AnonymousOnly no# 不允许匿名连接,仅允许认证用户使用。NoAnonymous no# Syslog facility (auth, authpriv, daemon, ftp, security, user, local*)# 缺省的功能( facility )是 ftp。 none 将禁止日志。SyslogFacility ftp# 定制用户登陆后的显示信息(Display fortune cookies)# FortunesFile /usr/share/fortune/zippy# 在日志文件中不解析主机名。日志没那么详细的话,就使用更少的带宽。在一个访问量很大# 的站点中,设置这个指令为 yes ,假如你没有一个能工作的DNS的话。DontResolve yes# 客户端允许的最大的空闲时间(分钟,缺省15分钟)MaxIdleTime 15# LDAP 配置文件 (参考 README.LDAP)# LDAPConfigFile /etc/pureftpd-ldap.conf# MySQL 配置文件 (参考 README.MySQL)# MySQLConfigFile /etc/pureftpd-mysql.conf# Postgres 配置文件 (参考 README.PGSQL)# PGSQLConfigFile /etc/pureftpd-pgsql.conf# PureDB 用户数据库 (参考 README.Virtual-Users)# PureDB /etc/pureftpd.pdb# pure-authd 的socket 路径(参考 README.Authentication-Modules)# ExtAuth /var/run/ftpd.sock# 假如你要启用 PAM 认证方式, 去掉下面行的注释。# PAMAuthentication yes# 假如你要启用 简单的 Unix系统 认证方式(/etc/passwd), 去掉下面行的注释。# UnixAuthentication yes# 请注意,LDAPConfigFile, MySQLConfigFile, PAMAuthentication 和# UnixAuthentication 这些指令只能被使用一次,不过,他们能被混合在一起用。例如:假如你使用了# MySQLConfigFile 和 UnixAuthentication,那么 SQL 服务器将被访问。假如因为用户名未找# 到而使 SQL 认证失败的话,就会在/etc/passwd 和 /etc/shadow 中尝试另外一种认证,假如因# 为密码错误而使 SQL 认证失败的话,认证就会在此结束了。认证方式由它们被给出来的顺序而被链# 接了起来。# ls 命令的递归限制。第一个参数给出文件显示的最大数目。第二个参数给出最大的子目录深度。LimitRecursion 2000 8# 允许匿名用户创建新目录?AnonymousCanCreateDirs no# 假如系统被 loaded 超过下面的值,匿名用户会被禁止下载。MaxLoad 4# 被动连接响应的端口范围。- for firewalling.# PassivePortRange 30000 50000# 强制一个IP地址使用被动响应( PASV/EPSV/SPSV replies)。 - for NAT.# Symbolic host names are also accepted for gateways with dynamic IP# addresses.# ForcePassiveIP 192.168.0.1# 匿名用户的上传/下载的比率。# AnonymousRatio 1 10# 所有用户的上传/下载的比率。# This directive superscedes the previous one.# UserRatio 1 10# 不接受所有者为 ftp 的文件的下载。例如:那些匿名用户上传后未被本地管理员验证的文件。AntiWarez yes第二个文件# 客户端登录的时候的默认编码,开启这个选项的话,windows登录时就不会显示不了中文的了ClientCharset gbk# 服务监听的IP 地址和端口。(缺省是所有IP地址和21端口)# Bind 127.0.0.1,21# 匿名用户的最大带宽(KB/s)。# AnonymousBandwidth 8# 所有用户的最大带宽(KB/s),包括匿名用户。# Use AnonymousBandwidth *or* UserBandwidth, both makes no sense.# UserBandwidth 8# 新建目录及文件的属性掩码值。<文件掩码>;:<目录掩码>; .# 177:077 if you feel paranoid.Umask 133:022# 认证用户允许登陆的最小组ID(UID) 。MinUID 100# 仅允许认证用户进行 FXP 传输。AllowUserFXP yes# 对匿名用户和非匿名用户允许进行匿名 FXP 传输。AllowAnonymousFXP no# 用户不能删除和写点文件(文件名以 . 开头的文件),即使用户是文件的所有者也不行。# 假如 TrustedGID 指令是 enabled ,文件所属组用户能够访问点文件(dot-files)。ProhibitDotFilesWrite no# 禁止读点文件(文件名以 . 开头的文件) (.history, .ssh...)ProhibitDotFilesRead no# 永不覆盖文件。当上传的文件,其文件名已经存在时,自动重命名,如: file.1, file.2, file.3, ...AutoRename no# 不接受匿名用户上传新文件( no = 允许上传)AnonymousCantUpload no# 仅允许来自以下IP地址的非匿名用户连接。你可以使用这个指令来打开几个公网IP来提供匿名FTP,# 而保留一个私有的防火墙保护的IP来进行远程管理。你还可以只允许一内网地址进行认证,而在另外# 一个IP上提供纯匿名的FTP服务。#TrustedIP 10.1.1.1# 假如你要为日志每一行添加 PID 去掉下面行的注释。# LogPID yes# 使用类似于Apache的格式创建一个额外的日志文件,如:# fw.c9x.org - jedi [13/Dec/1975] GET /ftp/linux.tar.bz2 200 21809338# 这个日志文件能被 www 流量分析器处理。# AltLog clf:/var/log/pureftpd.log# 使用优化过的格式为统计报告创建一个额外的日志文件。# AltLog stats:/var/log/pureftpd.log# 使用标准的W3C格式创建一个额外的日志文件。(与大部分的商业日志分析器兼容)# AltLog w3c:/var/log/pureftpd.log# 不接受 CHMOD 命令。用户不能更改他们文件的属性。# NoChmod yes# 允许用户恢复和上传文件,却不允许删除他们。# KeepAllFiles yes# 用户主目录不存在的话,自动创建。# CreateHomeDir yes# 启用虚拟的磁盘限额。第一个数字是最大的文件数。# 第二个数字是最大的总的文件大小(单位:Mb)。# 所以,1000:10 就限制每一个用户只能使用 1000 个文件,共10Mb。# Quota 1000:10# 假如你的 pure-ftpd 编译时加入了独立服务器( standalone )支持,你能够改变 pid 文件# 的位置。缺省位置是 /var/run/pure-ftpd.pid 。# PIDFile /var/run/pure-ftpd.pid# 假如你的 pure-ftpd 编译时加入了 pure-uploadscript 支持,这个指令将会使 pure-ftpd# 发送关于新上传的情况信息到 /var/run/pure-ftpd.upload.pipe,这样 pure-uploadscript# 就能读然后调用一个脚本去处理新的上传。# CallUploadScript yes# 这个选项对允许匿名上传的服务器是有用的。当 /var/ftp 在 /var 里时,需要保留一定磁盘空间# 来保护日志文件。当所在磁盘分区使用超过百分之 X 时,将不在接受新的上传。MaxDiskUsage 99# 假如你不想要你的用户重命名文件的话,就设置为 yes 。# NoRename yes# 是 customer proof : 工作区(workaround)反对普通的客户错误,类似于:chmod 0 public_html 的错误。# 那是一个有效的命令,不过,将导致无知的客户所定他们自己的文件,将使你的技术支持忙于愚蠢的的问题中。# 假如你确信你所有的用户都有基本的Unix知识的话,这个特性将没什么用了。不过,假如你是一个主机提供商# 的话,启用它。CustomerProof yes# 每一个用户的并发限制。只有在添加了 --with-peruserlimits 编译选项进行编译后,这个指令才起# 作用。(大部分的二进制的发布版本就是例子)# 格式是 : <每一个用户最大允许的进程>;:<最大的匿名用户进程>;# 例如: 3:20 意思是同一个认证用户最大可以有3个同时活动的进程。而且同时最多只能有20个匿名用户进程。# PerUserLimits 3:20