前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡服務器在企業中的應用范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
【關鍵詞】計算機;網絡服務器;安全與維護
隨著計算機網絡水平的不斷提升,此項技術更是被廣泛應用于各項社會活動中,可以說計算機網絡已是人們各項日常活動開展必不可少的一部分。這也說明分析計算機網絡服務器日常安全與維護工作非常關鍵,其間服務器的正常運行極為重要,如果稍有差池則使得整個網絡癱瘓。因此,分析計算機網絡服務器日常安全及維護工作,對我國計算機網絡的可持續發展有著極大現實意義。
一、網絡服務器簡述
網絡中能夠為別的計算機提供服務的服務器,其屬于計算系統中的重要服務器,此類服務器可基于網絡而提供更多的服務為高性能計算機。其間最重要的就是服務器,服務器可將網絡中的各種數據進行處理,最終合理儲存。基于網絡系統的服務器應于其余設施設備合理鏈接,且為計算機網絡提供相應的信息共享,客戶可于其中進行集中性計算,促使其間信息更快速、更安全的,再是提供其他的某些服務。網絡服務器的運算能力極強,且運行安全可靠,極具強大的外部數據吞吐力。其間更為強調處理器及其硬盤和內存與系統的重要性,且應著眼于不同網絡需求而提供不同能力及服務,這些服務促使其極具信息處理能力。
二、計算機網絡服務器日常安全
1、環境安全 計算機網絡服務器所處的環境務必安全適宜,其間溫度與濕度均是十分關鍵,如果計算機網絡服務器所處的環境中溫度與濕度未能合理控制,溫度偏高時,服務器中的各種電源會促使空氣溫度升高,導致整個環境中的溫度較高,這時就極易造成各種電子設施設備失靈。再是應科學合理的控制其間濕度,若是環境中的濕度偏大,則水極易于內部各種部件上凝結;但是濕度偏低時則其間各種設施設備會產生靜電放電等問題,這也說明計算機網絡服務器所處環境非常重要。
2、電力安全 計算機網絡服務器安全穩定的運行,務必注重其電力安全,其間電力系統均具備全冗余電源,重要的服務器若是僅鏈接單一電源,這時其冗余系統運行不穩定,從而導致整個電力系統運行不穩定。再是其間靜態開關應具備相應的保護,這也是計算機網絡服務器安全運行的關鍵內容,靜態開關可有效確保電力故障發生時,其可瞬間切換電源,以便確保計算機網絡服務的安全運行。
3、防火安全 計算機網絡服務器的安全運行應強調其防火系統的科學有效,如果未能規劃科學有效的防火行動或是執行計劃,則發生明火時不能提前報火警,且火勢亦會不斷增大,但其間各個系統電源未切斷,這時會導致整個系統癱瘓,且給相關企業帶來巨大的損失。且各項維護工作的缺失,導致其所處環境是漏洞百出,這也是網絡安全保障工作人員的重要任務,網絡管理人員應積極探索適宜的方式來處理其間存在的安全問題,且針對性的處理其間隱患,且普通用戶也應積極學習保護自己計算機的安全,使得各種安全隱患均可被扼殺在搖籃中。
三、計算機網絡服務器維護對策
1.加強安全措施 服務器安全維護工作應強調各種基礎設施設備的維護工作科學有效,再基于此而展開各項重點維護工作。其間包括機柜、空調、UPS等設備以及應用系統和管理效率等,同時聘請專業人員進行電腦與服務器管理維護,避免設備耗電量過大、散熱與冷卻系統功效不足、機房布線雜亂和電纜過細等因素。為了避免出現單點故障,所有電力系統,包括備用電源都是全冗余的。對于關鍵服務器來說,要同時連接到兩個電源,以實現N+1冗余系統的可靠性。靜態開關有時用來確保在發生電力故障時瞬間從一個電源切換到另一個電源。
2、加強防火墻 防火墻處于計算機及其鏈接的網絡間,計算機的流入流出均需經過網絡防火墻。構建防火墻可確保計算機網絡運行安全可靠,這也是此項工作中的重壓內容。且應加強網絡運行安全則務必加強防火墻建設,基于此而全面監視防火墻應用,盡早對其進行檢查與防護,同時嚴格保密其間IP地址,盡量不要去公開相應的IP地址。再是對文件傳輸軟件,或者是論壇類的IP地址務必加強防火墻,盡可能的將各種安全隱患扼殺,從而降低IP被攻擊的幾率,以此方式有效確保網絡系統的運行安全。運用完相應的通訊端口時即刻將其關閉,確保計算機系統網絡運行環境安全可靠。
3、加強備份 各種數據備份則是強調盡量防止系統操作錯誤,或者是系統出現故障而使其間各種數據丟失,因此而將所有數據集合由主機硬盤或者是其陣列中進行復制,且將其粘貼至相對安全的區域中。為了能夠有效預防計算機運行中產生安全故障,從而導致其間各種數據丟失,應盡早對其各種數據進行備份。這時應將計算機中非常重要的工作進行備份,或是將此類文件于不同服務器上留底,以此確保服務器出現故障時而導致文件數據損失的問題,這樣也能更好的確保網絡系統運行安全。日常維護工作中,應嚴格分析本網絡中的實際情況,全面考慮服務器運行狀態,且基于內部具體情況,針對性的改變其重要信息保存時間。
結束語
隨著國家經濟的快速發展,計算機信息技術被廣泛應用于各大行業中,此時的網絡運行安全性則十分重要,且此項工作更是涉及到人們的基本生活。計算機網絡信息服務工作的有序開展與相應的服務器息息相關,其間應強調服務器積極作用的發揮,強調服務器運行的嚴格檢查,確保服務器各項維護工作嚴格落實,從而使得整個系統運行安全可靠。網絡運行中最重要的就是服務器,服務器可將網絡中的各種數據進行處理,最終合理儲存。網絡系統的服務器應于其余設施設備合理鏈接,且為計算機網絡提供相應的信息共享,客戶可于其中進行集中性計算,這些也都說明分析計算機網絡服務器日常安全及維護工作,對我國計算機網絡的可持續發展有著極大現實意義。本文對網絡服務器進行了簡述,全面分析了計算機網絡服務器日常安全隱患,基于此提出了計算機網絡服務器維護對策,為計算機網絡服務器更好的工作提供科學有效的理論性依據。
關鍵詞:企業網絡;安全;病毒;物理
在現代企業的生存與發展過程中,企業網絡安全威脅與企業網絡安全防護是并行存在的。雖然企業網絡安全技術與以往相比取得了突破性的進展,但過去企業網絡處于一個封閉或者是半封閉的狀態,只需簡單的防護設備和防護方案即可保證其安全性。而當今大多數企業網絡幾乎處于全球互聯的狀態,這種時空的無限制性和準入的開放性間接增加了企業網絡安全的影響因素,自然給企業網絡安全帶來了更多的威脅。因此,企業網絡安全防護一個永無止境的過程,對其進行研究無論是對于網絡安全技術的應用,還是對于企業的持續發展,都具有重要的意義。
1企業網絡安全問題分析
基于企業網絡的構成要素以及運行維護條件,目前企業網絡典型的安全問題主要表現于以下幾個方面。
1.1網絡設備安全問題
企業網絡系統服務器、網絡交換機、個人電腦、備用電源等硬件設備,時常會發生安全問題,而這些設備一旦產生安全事故很有可能會泄露企業的機密信息,進而給企業帶來不可估量經濟損失。以某企業為例,該企業網絡的服務器及相關網絡設備的運行電力由UPS接12V的SOAK蓄電池組提供,該蓄電池組使用年限行、容量低,在長時間停電的情況下,很容易由于蓄電池的電量耗盡而導致整個企業網絡的停運。當然,除了電源問題外,服務器、交換機也存在諸多安全隱患。
1.2服務器操作系統安全問題
隨著企業規模的壯大以及企業業務的拓展,對企業網絡服務器的安全需求也有所提高。目前諸多企業網絡服務器采用的是WindowsXP或Windows7操作系統,由于這些操作系統存在安全漏洞,自然會降低服務器的安全防御指數。加上異常端口、未使用端口以及不規范的高權限賬號管理等問題的存在,在不同程度上增加了服務器的安全威脅。
1.3訪問控制問題
企業網絡訪問控制安全問題也是較為常見的,以某企業為例,該企業采用Websense管理軟件來監控企業內部人員的上網行為,但未限制存在安全隱患的上網活動。同時對于內部上網終端及外來電腦未設置入網認證及無線網絡訪問節點安全檢查,任何電腦都可在信號區內接入到無線網絡。
2企業網絡安全防護方案
基于上述企業網絡普遍性的安全問題,可以針對性的提出以下綜合性的安全防護方案來提高企業網絡的整體安全性能。
2.1網絡設備安全方案
企業網絡相關設備的安全性能是保證整個企業網絡安全的基本前提,為了提高網絡設備的整體安全指數,可采取以下具體措施。首先,合適傳輸介質的選用。盡量選擇抗干擾能力強、傳輸頻帶寬、傳輸誤碼率低的傳輸介質,例如屏蔽式雙絞線、光纖等。其次是保證供電的安全可靠。企業網絡相關主干設備對交流電源的生產質量、供電連續性、供電可靠性以及抗干擾性等指標提出了更高的要求,這就要求對企業網絡的供電系統進行優化。以上述某企業網絡系統電源供電不足問題為例,為了徹底解決傳統電源供給不足問題,可以更換為大容量的蓄電池組,并安裝固定式發電機組,進而保證在長時間停電狀態下企業網絡設備的可持續供電,避免因為斷電而導致文件損壞及數據丟失等安全問題的發生。
2.2服務器系統安全方案
企業網絡服務器系統的安全尤為重要,然而其安全問題的產生又是多方面因素所導致的,需要從多個層面來構建安全防護方案。
2.2.1操作系統漏洞安全
目前企業網絡服務器操作系統以Windows為主,該系統漏洞的出現成為了諸多攻擊者的重點對象,除了采取常規的更新Windows系統、安裝系統補丁外,還應針對企業網絡服務器及個人電腦的操作系統使用實際情況,實施專門的漏洞掃描和檢測,并根據掃描結果做出科學、客觀、全面的安全評估,如圖1所示,將證書授權入侵檢測系統部署在核心交換機的監控端口,并在不同網段安裝由中央工作站控制的網絡入侵檢測,以此來檢測和響應網絡入侵威脅。圖1漏洞掃描及檢測系統
2.2.2Windows端口安全
在Windows系統中,端口是企業實現網絡信息服務主要通道,一般一臺服務器會綁定多個IP,而這些IP又通過多個端口來提高企業網絡服務能力,這種多個端口的對外開放在一定程度反而增加了安全威脅因素。從目前各種服務器網絡攻擊的運行路徑來看,大多數都要通過服務器TCP/UDP端口,可充分這一點來預防各種網絡攻擊,只需通過命令或端口管理軟件來實現系統端口的控制管理即可。
2.2.3Internet信息服務安全
Internet信息服務是以TCP/IP為基礎的,可通過諸多措施來提高Internet信息服務安全。(1)基于IP地址實現訪問控制。通過對IIS配置,可實現對來訪IP地址的檢測,進而以訪問權限的設置來阻止或允許某些特定計算機的訪問站點。(2)在非系統分區上安裝IIS服務器。若在系統分區上安裝IIS,IIS就會具備非法訪問屬性,給非法用戶侵入系統分區提供便利,因此,在非系統分區上安全IIS服務器較為科學。(3)NTFS文件系統的應用。NTFS文件系統具有文件及目錄管理功能,服務器Windows2000的安全機制是基于NTFS文件系統的,因此Windows2000安裝時選用NTFS文件系統,安全性能更高。(4)服務端口號的修改。雖然IIS網絡服務默認端口的使用為訪問提供了諸多便捷,但會降低安全性,更容易受到基于端口程序漏洞的服務器攻擊,因此,通過修改部分服務器的網絡服務端口可提高企業網絡服務器的安全性。
2.3網絡結構安全方案
2.3.1強化網絡設備安全
強化企業網絡設備的自身安全是保障企業網絡安全的基礎措施,具體包含以下措施。(1)網絡設備運行安全。對各設備、各端口運行狀態的實時監控能有效發現各種異常,進而預防各種安全威脅。一般可通過可視化管理軟件的應用來實現上述目標,例如What’supGold能實現對企業網絡設備狀態的監控,而SolarWindsNetworkPerformancemonitor可實現對各個端口流量的實時監控。(2)網絡設備登錄安全。為了保證網絡設備登錄安全指數,對于企業網絡中的核心設備應配置專用的localuser用戶名,用戶名級別設置的一級,該級別用戶只具備讀權限,一般用于console、遠程telnet登錄等需求。除此之外,還可設置一個單獨的super密碼,只有擁有super密碼的管理員才有資格對核心交換機實施相關配置設置。(3)無線AP安全。一般在企業內部有多個無線AP設備,應采用較為成熟的加密技術設置一個較為復雜的高級秘鑰,從而確保無線接入網的安全性。
2.3.2細分網絡安全區域
目前,廣播式局域的企業網絡組網模式存在著一個嚴重缺陷就是當其中各個局域網存在ARP病毒時,未設置ARP本地綁定或未設置ARP防火墻的終端則無法有效訪問系統,同時還可能泄露重要信息。為了解決這種問題,可對整個網絡進行細分,即按某種規則如企業職能部門將企業網絡終端設備劃分為多個網段,在每個網段均有不同的vlan,從而保證安全性。
2.3.3加強通問控制
針對企業各個部門對網絡資源的需求,在通問控制時需要注意以下幾點:對內服務器應根據提供的業務與對口部門互通;對內服務器需要與互聯網隔離;體驗區只能訪問互聯網,不能訪問辦公網。以上功能的實現,可在核心路由器和防火墻上共同配合完成。
作者:李常福 單位:鄭州市中心醫院
關鍵詞: Linux網絡服務 教學改革 教學實踐
一、課程的定位
Linux網絡服務是計算機網絡技術專業Linux方向的核心課程,在人才培養方案中起承上啟下的作用,具有十分重要的地位,為后續網絡安全課程的學習打下良好的理論和專業技術基礎。前導課程:Linux系統管理、Windows網絡服務,后續課程:Linux網關及安全應用。學習本課程應具有Linux操作基礎,具有網絡互連經驗,有Windows Server 2003服務配置與管理基礎,有較強的Linux命令書寫能力,有良好的自我學習、獨立分析問題能力。
二、課程性質
三年制高職學生在入校第一年就要求學習計算機應用基礎課程,其中大部分是非計算機專業學生,他們的思維方式不同于計算機專業學生。因此,根據學生的情況,本課程主要面向三年制大專各專業的學生,選取15個項目,采用任務驅動,運用案例教學法,培養學生分析問題和解決問題的能力。基于學生分組的實踐教學,培養學生的團隊合作能力和創新能力。
三、課程的目標
方法目標為:培養網絡信息獲取與表達能力;培養項目文檔書寫能力;收集開發、展示和利用信息資源的能力;觀察問題、分析問題和歸納問題的方法;培養勤于思考的習慣與互助學習的精神。
能力目標為:Linux服務器配置網絡參數;部署DHCP及DHCP中繼服務器;部署Samba構建局域網文件共享服務器;部署vsftpd服務構建文件共享服務器;部署DNS域名解析服務器;使用LADP部署Web網站服務器;部署電子郵件系統。
素質目標為:勝任Linux網絡管理員工作要求;培養網絡管理員對網絡服務配置管理方面的能力;培養耐心細致、精細化動手操作能力和良好的職業行為;培養合作精神。
四、課程內容
本課程圍繞搭建一個綜合性的網絡服務器展開,學會各種常用服務器的配置與管理。
1.基本網絡設置與DHCP安裝與配置,為Linux服務器及網絡中的其他主機配置IP地址等參數:(1)使用ifconfig、route、ping、netstat等命令查看及設置服務器的地址信息;(2)通過修改網絡配置文件的方式設置服務器的地址信息配置DHCP服務器為網絡內的主機動態配置IP地址等信息。
2.構建文件服務器,構建適用于局域網及Internet環境的文件服務器:(1)使用Samba構建文件共享服務器;(2)使用vsftpd構建文件傳輸服務器。
3.構建DNS域名解析服務器:使用bind構建緩存域名服務器;使用bind構建主域名服務器;使用bind構建輔助域名服務器;使用bind構建分離解析的域名服務器。
4.構建Linux、Apache、PHP、MySQL協同服務的企業網站應用平臺:安裝、配置Apache服務器提供HTTP服務;安裝、配置并管理MySQL數據庫;安裝、配置php動態網頁解析環境。
5.構建Postfix、Dovecot、ExtMail等軟件協同服務的企業郵件應用平臺:安裝、配置Postfix服務器提供發信服務;安裝、配置Dovecot服務器提供收信服務;安裝、配置courier-authlib發信認證服務;安裝、配置ExtMail、Extman套件提供Web郵件使用及管理界面;結合MailScanner、SpamAssassin、F-Prot提供郵件內容過濾。
6.優化服務器系統安全:用戶賬號安全優化;文件和文件系統安全優化;系統引導和登錄安全優化。
五、考核方案
合格標準:曠課不超過5節(總課時的10%);平時成績不低于18分;技能考核不低于60分(折算前);期末考試成績不低于60分(折算前);總分大于或等于60分;沒有不誠信行為。
成績構成:課程考核由平時考核(過程考核)和期末考核(結果考核)組成,本類課程平時成績占30分,技能考核占40分,期末成績占30分。
考核內容:學習態度、對知識點的掌握、對專業技能的掌握、綜合素質表現(社會能力、方法能力、職業素養等)
關鍵詞 DNC;以太網;網絡;制造
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2013)95-0202-02
0引言
貴州大學機械工程實驗中心目前主要有VMC800立式加工中心等各類數控機床10余臺套,中心配置有工作站和實驗中心服務器,各種實驗記錄及信息管理由專人專機完成,配套了SW 、Pro-e、Edgecam等CAD/CAM/CAPP計算機輔助設計和制造軟件,NC程序通過計算機以初級點對點方式輸入數控設備中進行加工。此運行模式與我國大部分中小企業現行生產組織特征極為相似,存在以下主要問題:1)設計、制造、控制及管理等各單元模塊隔離,信息和設備不能有效共享成孤島狀;2)數控設備檔次型號多樣,其通訊接口、通訊功能不一;3)各數控設備處于單機運行狀態,效率極低;4)管理水平落后;資源和時間得不到充分利用;5)設計方法、制造流程及生產方式等與先進企業差距較大。基于以上問題,現就以貴州大學機械工程實驗中心為中小企業的縮微模型,提出一套適合中小企業生產以及高校教學需求的DNC網絡化制造系統。
1 系統方案
系統模型方案為基于以太網的DNC(Distributed Numerical Control)集成網絡系統模式,如圖1所示。DNC制造系統是建立在數字控制技術、微機技術、信息技術和自動化控制技術等基礎之上的一種現代制造模式,其將生產設備與上位機集成起來,實現了設備與上位機以及各設備之間的控制信息集約控制。更加突出功能、控制、資源與管理的集成。其系統的集成可以是單元級的,也可以是企業級的,甚至是跨企業級的集成。加之目前開放式系統及DNC技術已被越來越多的數控系統廠家所重視,開發了DNC網絡接口選件和通訊軟件,并提供開發接口庫,由此可以形成功能強大的真正網絡化的DNC集成系統。
工業以太網結合DNC集成技術的網絡結構相比CAN總線結構更簡單也更有效。各類異構數控系統之間,設備群與控制網絡間都能輕松建立聯系,可方便的將校外單位及校內部門和實驗中心的DNC與Internet網整合,全面提高了信息的協同性,特別適合中小企業構建網絡制造系統。
2 系統設計
2.1 主控制結構
如圖2所示,數控設備和DNC主控機以及各實驗室的計算機、工作站和數據庫通過信息交流和中央管理以及集群設備層相聯系,實現了數控加工程序的傳輸、數控系統信息讀寫、 設備狀態采集、系統任務管理、系統狀態分析和遠程控制等,并可分級管理安全權限,同時為企業實現信息化ERP/PDM建設作出準備。
2.1.1信息交流層
為保證信息傳輸的安全和可靠性,信息交流層采用了總線拓撲局域網形式,組網實驗中心服務器與各單位計算機,透過中央管理層指令中心服務器完成對整個設計及生產系統的數據實采、分布式數據搜索和分析等,并可依據采集后的數據與信息進行加工分析、仿真及決策,同時通過Internet也可與外校或生產廠家實現信息溝通。
2.1.2中央管理層
中央管理層是實現DNC系統與其他系統集成的重要環節,其通過星型拓撲局域網將除校園網絡中心服務器以外的Datebase、實驗中心、DNC以及CAD/CAM服務器聯系了起來。負責從設備層采集數據,完成數據收集、分類匯總以及數據存儲等任務,能依據數控設備的軟硬件設置和所存儲的運行信息,顯示出所有數控設備的即時信息,并對設備的歷史工作、閑置時間以及故障率等進行分析統計。
2.1.3集群設備層
底層設備的聯網是利用TCP/IP轉換器Comtrol/DeviceMaster PRO 8-Port RoHS和Ethernet網卡將RS232、RS485等工業接口與TCP/UDP接口協議無縫連接,從而實現協議數據的雙向轉換。
2.2 系統信息結構
如圖3所示,DNC串口轉換器是數控設備的通訊樞紐,可顯示設備即時運行信息,類似于嵌入式網絡服務器。加工程序通過串口轉換器與DNC服務器進行傳遞。設備狀態信息和加工程序存儲在Datebase服務器中。實驗中心的網絡服務器擔當局域網的網關設備即時信息,而學校網絡中心服務器擔當互聯網的網關,從Datebase中獲取設備狀態日志信息經過統計處理后在外網實時更新設備狀態,提供給外網的生產廠家及相關單位,使所有信息得以共享。DNC網絡制造系統硬件網絡結構如圖4所示。其間DNC網絡制造系統核心應用軟件主要包括CAD、CAM、DNC、DATEBASE及MES等類別,包括有UG、PRO-E、SolidWorks、MasterCAM、EdgeCAM、DNC Professional 、Microsoft SQL Server、EAI 、CRM等。
基于以太網的DNC通訊系統的信息流結構如圖3所示。其中DNC串口轉換器相當于數控機床信息中轉站,同時又是一個嵌入式web服務器,實時機床狀態信息。DNC服務器負責與DNC串口轉換器間數控程序的交換。數據庫服務器負責存儲機件和數控程序。而實驗中心網絡服務器和學校網絡中心服務器作為實驗中心局域網和互聯網Internet的網關,轉發機床實時信息,從數據庫中提取機件日志經過分析后網絡機床狀態,供校外企業及相關用戶使用,實現整個信息的共享。DNC網絡制造系統硬件網絡結構如圖4所示。其間DNC網絡制造系統核心應用軟件主要包括CAD、CAM、DNC、DATEBASE及MES等類別,包括有UG、PRO-E、SolidWorks、MasterCAM、EdgeCAM、DNC Professional 、Microsoft SQL Server、EAI 、CRM等。
3 結論
基于工業Ethernet網的DNC網絡制造系統具有良好開放和擴充性,融合了設計平臺、生產調度、設備監督、任務分化、決策控制和信息資源共享等為一體,實現了對CNC系統、數控機床及設備的集約管理,同時通過萬維網還可以實現不同區域、不同地域的信息溝通與共享。具有高集成、多功能、少投資、易控制、便管理等特點,同時與其它DNC制造系統相比,組成MES(Manufacturing Execution System)更容易,為今后企業實現信息化制造及信息化建設奠定了基礎。以上方案設計已進行了實施并得到應用,此模式也為中小企業提供了一個構造網絡制造的系統的參考范例。
參考文獻
[1]段光前,陽道善,等.基于網絡的數控制造技術[J].機械與電子,2001,2:61~63.
[2]湛澤慧.工業以太網在工業中的應用[J].可編程控制器與工廠自動化,2007,7.
[3]張輝,趙方.基于串口服務器的數控機床組網[J].控制與檢測,2005,7.
[4]上海旦發系統集成有限公司.美國CIMNET公司DNC Professional數控設備聯網軟件介紹[Z].上海旦發系統集成有限公司,2000.
【摘要】目前,一些大型化工企業,生產過程采用計算機控制,實現了生產過程的自動化,但是往往忽視了企業的自動化管理。本文所介紹的個人計算機網絡管理(PCNM)系統,既可以方便地與過程控制計算機相互交換信息,又可以同企業內部原有的計算機網絡連接,形成計算機一體化的生產系統,實現了工廠的計算機控制與信息管理一體化。
【關鍵詞】計算機應用工業過程控制網絡系統
一、概述
純堿是基本化學工業中產量最大的產品,是用途十分廣泛的工業原料,在國民經濟中占有非常重要的地位。隨著我國國民經濟的飛速發展,對純堿的需求量不斷增大,為了滿足市場需求,除了擴大生產規模外,還必須進一步發掘生產潛力。
山東濰坊純堿廠是一個新建廠,設備先進,但純堿生產大部分還是人工操作,落后的操作方法已不能適應生產發展的需要。為了解決先進設備與落后操作的矛盾,穩定生產,提高原料利用率,降低能耗,增加產量,堿廠從美國霍尼韋爾公司引進具有先進水平的TDC-3000集散型控制系統,并用于制堿生產的心臟工序——重堿碳化工段,以實現工業生產的全局控制。
工業生產的全局控制包含著兩層意義,一是指生產過程的自動化,二是指企業管理的自動化。生產過程的自動化指的是生產過程采用計算機控制,用計算機自動調節各生產要素,做到產品的高產、優質與低耗。企業自動化管理指的是調度、經營與決策的自動化,就是把當前生產的全部信息匯總起來,使管理決策者能夠對全廠的生產、經營進行整體安排與調度,以期取得全廠各部門生產活動的協調進行,達到整體效益的最佳工業過程。全局控制系統可分為以下4級:
1.直接控制級過程控制計算機直接與現場各類裝置(如變送器、執行器、記錄儀表等)相連,對所連接的裝置實施監測、控制,同時它還向上與第二級的計算機相連,接收上層的過程管理信息,并向上傳送裝置的特性數據和采集的實時數據;
2.過程管理級過程管理計算機(主要有監控計算機、操作站、工程師站等)綜合監視過程各站的所有信息,集中顯示操作,控制回路組態和參數修改,優化過程處理等;
3.生產管理級管理計算機根據生產過程的特點與需要,協調各單元級的參數設定,是生產過程的總體協調員和控制器;
4.經營管理級與辦公室自動化連接起來,擔負起全廠的總體協調管理,包括各類經營活動、人事管理等。
上位機系統在整個控制系統中屬于第三級(生產管理級),它既可以方便地與過程管理計算機相互交換信息,又可以同廠內現有的計算機網絡連接,形成計算機一體化生產系統,實現工廠的信息管理一體化。
二、系統目標
由于純堿生產是人工操作,生產數據全部由手工記錄,數據錯綜復雜,誤差較大,給管理人員協調各部門生產、優化控制過程造成很大困難。為了使堿廠在運行工況、設備狀態、故障處理等方面都處在合理、優化的狀態,合理的生產運行和經營管理已越來越顯得重要,而現有的管理水平離一個現代化企業所要求的目標還相差很遠。針對這種狀況,確定了本系統的目標為:
1.利用TDC-3000系統提供的計算機網絡接口(CG),上位機可以通過網絡服務器實時采集現場數據;也可以讀取存貯在TDC-3000系統歷史模件上的歷史數據。上位機將采集到的數據進行加工、處理、分類后,再把它們存放到上位機的碳化塔生產歷史數據庫中。此數據庫可以保存一年以上的生產數據。管理人員可以通過上位機提供的查詢手段,調出所需要的歷史數據。上位機自動生成碳化塔生產的班報表、日報表等,避免因手工記錄出現的數據誤差較大的現象,大大提高碳化塔生產的科學管理水平。
2.本系統局域網采用的是五用戶以太網,即系統可以同時連接5臺上位機,而每臺上位機都可以對歷史數據庫中的數據進行操作,實現數據共享。另一方面本網絡系統可以與廠內現有管理信息系統相連,從而將全廠的科學化管理提高到一個新水平。
三、PCNM網絡系統
PCNM是一個將LCN網(局部控制網)和相關過程信息送到用戶的個人計算機的軟硬件系統。PCNM使用了最新的LAN(局域網)操作系統、關系數據庫技術和圖形用戶界面,使用戶可以在自己的計算機上很容易地得到所需的數據(見圖1)。圖中虛線內為本系統配置。圖1PCNM結構圖AM——應用模件US——萬能工作站PCNM系統由TDC-3000的計算機接口(CG)和PCNM服務器組成。通過HDLCLAPB高速數據通訊板,LCN網的數據可以從CG傳送到PCNM服務器,這些數據包括實時瞬時值或存貯在歷史模件(HM)上的歷史數據。
PCNM服務器是一臺基于網絡和數據庫服務器的高性能計算機。它使用了最新的MSLANManager網絡操作系統,可以廣泛地連接多種類型計算機和LAN網絡服務器,其中包括DOS和OS/2個人計算機工作站。
SQL服務器是一個工業標準數據庫工具,用于存貯PCNM服務器的實時數據和系統配置數據,SQL服務器為共享LCN網和子系統的數據提供了一個既靈活又安全的平臺。