GE Mark VIe və Yokogawa CENTUM VP məlumat mübadiləsi üçün OPC UA Konfiqurasiyası

GE Mark VIe turbina idarəediciləri ilə Yokogawa CENTUM VP DCS arasında etibarlı real vaxt məlumat mübadiləsi üçün OPC UA server son nöqtələrinin, təhlükəsizlik sertifikatlarının və abunə parametrlərinin konfiqurasiyası üzrə sahədə sınaqdan keçirilmiş yanaşma — o cümlədən nasazlığın təcridi və performansın qiymətləndirilməsi prosedurları.
Mark VIe və CENTUM VP arasında Niyə OPC UA
GE Mark VIe idarəetməsi altında olan qaz turbinaları sürət, egzoz temperaturu, yanacaq axını və siqnal vəziyyətlərini zavodun DCS sistemi ilə paylaşmalıdır. Yokogawa CENTUM VP bir çox LNG və neft emalı zavodlarında seçilən DCS-dir. Bu sistemlər arasında ənənəvi OPC DA (DCOM əsaslı) əlaqələr zəifdir. Windows təhlükəsizlik yeniləmələrindən sonra DCOM autentifikasiyası uğursuz olur. OPC UA DCOM asılılığını aradan qaldırır.
GE Mark VIe UCSC idarəedicisində IEC 62541 standartına uyğun yerləşdirilmiş OPC UA serverini işlədir. Yokogawa CENTUM VP OPC UA Gateway seçimi vasitəsilə OPC UA müştərisi kimi çıxış edir. Hər ikisi Basic256Sha256 təhlükəsizlik siyasətini SignAndEncrypt rejimində dəstəkləyir, bu da IEC 62443-3-3 SR 3.1 standartına uyğun olaraq şifrələnmiş zonalararası məlumat daşınmasını təmin edir.
Mark VIe OPC UA Server Son Nöqtəsinin Konfiqurasiyası
Mark VIe OPC UA server parametrlərinə ToolboxST proqramında daxil olun. Unit — Communications — OPC UA Server bölməsinə keçin. Defolt son nöqtə URL formatı opc.tcp://[Mark VIe IP]:4840 şəklindədir. IP-ni xüsusi OPC UA VLAN ünvanı olaraq təyin edin. OPC UA trafiki üçün IONet ring IP istifadə etməyin. OPC UA baxış trafiki ilə IONet deterministik I/O trafiki qarışdırıldıqda, 500 pps baxış sürətindən yuxarı IONet çərçivə səhvləri yaranır.
Təhlükəsizlik siyasətini aşağıdakı kimi qurun:
- 1-ci addım: ToolboxST proqramını açın. Unit — Communications — OPC UA Security bölməsinə keçin. Təhlükəsizlik siyasətini Basic256Sha256 olaraq təyin edin. Mesaj Təhlükəsizlik Rejimini SignAndEncrypt seçin.
-
2-ci addım: ToolboxST-dən Mark VIe server sertifikatını ixrac edin. Sertifikat .DER faylı kimi saxlanılır. Bu faylı Yokogawa CENTUM VP OPC UA Gateway etibarlı sertifikatlar qovluğuna
C:\YokogawaOPCUA\PKI\trusted\certs\kopyalayın. - 3-cü addım: Yokogawa OPC UA Konfiqurasiya Alətindən CENTUM VP müştəri sertifikatını ixrac edin. Onu ToolboxST-də Mark VIe etibarlı sertifikatlar yoluna kopyalayın. Unit — Communications — OPC UA Security — Trusted Clients — Import Certificate bölməsinə daxil olun.
- 4-cü addım: ToolboxST-də Mark VIe OPC UA server xidmətini yenidən başladın. Server statusunun "Running" və yaşıl LED göstəricisi ilə olduğunu təsdiqləyin. Sertifikat mübadiləsi əl sıxma əməliyyatının tamamlanması üçün 60 saniyəyə qədər vaxt verin.
- 5-ci addım: CENTUM VP OPC UA Gateway-də yeni server bağlantısı əlavə edin. Mark VIe son nöqtə URL-ni daxil edin. Server konfiqurasiyasına uyğun təhlükəsizlik siyasətini seçin. Tag idxal siyahısını yaratmazdan əvvəl Mark VIe ad məkanını baxışdan keçirin və tagların görünürlüğünü təsdiqləyin.
Abunə Nəşr Aralığı və İzlənilən Elementlərin Tənzimlənməsi
OPC UA nəşr aralığı CENTUM VP-nin Mark VIe-dən yenilənmiş dəyərləri nə qədər tez alacağını müəyyən edir. Turbin qorunması məlumatları (sürət, egzoz temperaturu, vibrasiya) üçün nəşr aralığını 500 ms təyin edin. Daha yavaş proses məlumatları (yanacaq axını cəmləri, yükləmə təyinləri) üçün bant genişliyini azaltmaq məqsədilə 2,000 ms istifadə edin.
Tez taglar üçün izlənilən elementlərin növbə ölçüsünü 5 olaraq təyin edin. Əgər CENTUM VP müştərisi 1,000 ms-də sorğu göndərir və Mark VIe 500 ms-də yeniləyirsə, 3-lük növbə ölçüsü kifayətdir. Şəbəkə tıxanıqlığı zamanı tarixçəçi boşluq nümunələri göstərirsə, 10-a qədər artırın.
CENTUM VP OPC UA Gateway-də tag qruplarına görə Deadband tənzimləyin. Rəqəmsal vəziyyət taglarına (siqnal vəziyyətləri, trip releləri) 0% deadband tətbiq edin. Kompressor boşalma təzyiqi və giriş hava temperaturu kimi analoq proses dəyərlərinə 0.5% deadband tətbiq edin. Bu, tarixçəçi yüklənməsini azaldır, siqnal dəqiqliyini itirmədən.
Beş Addımlı OPC UA Əlaqə Nasazlığının Təcridi
Mark VIe ilə CENTUM VP arasında OPC UA əlaqə uğursuzluqları beş kateqoriyaya bölünür. Aşağıdakı ardıcıllıqla əsas səbəbi effektiv təcrid edin:
-
1-ci addım — Şəbəkə səviyyəsi: CENTUM VP gateway serverindən Mark VIe OPC UA VLAN IP-ni ping edin. Cavab yoxdursa, VLAN marşrutlaşdırma cədvəlini və firewall qaydalarını yoxlayın. TCP 4840 hər iki istiqamətdə VLAN 10 (turbina) və VLAN 20 (DCS) arasında açıq olmalıdır. CENTUM VP gateway serverində
netstat -anilə təsdiqləyin. - 2-ci addım — Sertifikat etibarı: Mark VIe ToolboxST OPC UA Security jurnalını açın. "Certificate rejected" qeydlərini axtarın. CENTUM VP müştəri sertifikatını yenidən idxal edin. Sertifikatın etibarlılıq müddətinin bitmədiyini təsdiqləyin. OPC UA sertifikatları standart olaraq 1 il etibarlıdır. Bitməzdən əvvəl Yokogawa OPC UA Sertifikat Meneceri vasitəsilə yeniləyin.
-
3-cü addım — Sessiya vaxt aşımı: CENTUM VP OPC UA Gateway jurnalları 600 saniyə intervallarla "Session timeout" göstərir. Bu, TCP keepalive uğursuzluğunu göstərir. Gateway server NIC-də TCP keepalive aktiv edin: Windows reyestrində
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parametersyolunda KeepAliveTime dəyərini 30,000 ms olaraq təyin edin. - 4-cü addım — Tag ünvan uyğunsuzluğu: Mark VIe firmware yeniləməsindən sonra CENTUM VP tarixçəsi seçilmiş taglar üçün BAD keyfiyyət göstərir. ToolboxST firmware yeniləmələri NodeID tam ədədi identifikatorlarını dəyişə bilər. CENTUM VP OPC UA Gateway-də Mark VIe ad məkanını yenidən baxışdan keçirin. Tag ünvan xəritə faylını yenidən yaradın və CENTUM VP OPC UA müştəri konfiqurasiyasını yenidən yükləyin.
- 5-ci addım — Abunə məlumatlarının köhnəlməsi: CENTUM VP operator konsolu real vaxtdan 30+ saniyə geri qalmış son məlum dəyərləri göstərir. Səbəb: Mark VIe abunə nəşr növbəsinin dolması. Hər abunə üçün izlənilən elementlərin sayını 500-dən aşağı salın. Böyük abunələri bir neçə kiçik abunəyə bölün və nəşr aralıqlarını fərqli təyin edin.
Nəticə və Tövsiyələr
GE Mark VIe ilə Yokogawa CENTUM VP arasında OPC UA inteqrasiyası DCOM qeyri-sabitliyi olmadan etibarlı, şifrələnmiş vendorlararası məlumat mübadiləsi təmin edir. Bütün təhlükəsizlik siyasətləri üçün Basic256Sha256 və SignAndEncrypt istifadə edin. OPC UA trafiki üçün IONet-dən ayrı xüsusi VLAN təyin edin. Qoruma məlumatları üçün nəşr aralığını 500 ms, proses cəmləri üçün 2,000 ms təyin edin. Tarixçəçi yüklənməsini azaltmaq üçün analoq dəyərlərə 0.5% deadband tətbiq edin. Sertifikatları bitməzdən əvvəl yeniləyin və hər Mark VIe firmware yeniləməsindən sonra NodeID xəritələrini yenidən yaradın. Bu təcrübələr planlı və planlanmamış texniki xidmət dövrlərində turbin-DCS inteqrasiyasını sabit saxlayır.
Müəllif: Li Wei, PLC, DCS və idarəetmə sistemləri sahəsində 10 ildən çox təcrübəsi olan sənaye avtomatlaşdırma mühəndisidir.
