通過4G工業(yè)路由器的VPN專網(wǎng)數(shù)據(jù)傳輸,可以接連接云系統(tǒng)遠(yuǎn)程訪問數(shù)據(jù)。比如運(yùn)動(dòng)控制系統(tǒng)、可編程邏輯控制器(PLC)和人機(jī)界面(HMI)。運(yùn)動(dòng)總線仍然在運(yùn)動(dòng)控制器或PLC的控制之下,并且只能在系統(tǒng)級(jí)訪問以進(jìn)行遠(yuǎn)程訪問。這意味著遠(yuǎn)程訪問不會(huì)影響實(shí)時(shí)控制,而是主要用于監(jiān)控進(jìn)行調(diào)整。
托管VPN解決方案已經(jīng)成為工業(yè)應(yīng)用的流行,因?yàn)樗鼈兲峁┝税踩腣PN連接,同時(shí)通過簡化網(wǎng)絡(luò)配置使設(shè)置更加容易。典型的托管VPN解決方案包括以下組件:VPN路由器,托管VPN服務(wù)器,VPN客戶端和連接組件。
在路由器和VPN客戶端各自連接到云托管的VPN服務(wù)器之后,建立VPN客戶端和路由器之間的安全連接。路由器在啟動(dòng)時(shí)立即建立此連接,但VPN客戶端僅在來自遠(yuǎn)程用戶的已驗(yàn)證請求時(shí)連接。一旦建立了兩個(gè)連接,通過此VPN隧道的所有數(shù)據(jù)都是安全的。
大多數(shù)托管VPN解決方案都具有基本操作的每月免費(fèi)帶寬分配,然后為額外帶寬提供高級(jí)計(jì)劃。正常的故障排除和編程需求應(yīng)該屬于免費(fèi)計(jì)劃中的數(shù)據(jù)要求,但數(shù)據(jù)監(jiān)控可能需要額外的帶寬,具體取決于通過VPN傳輸?shù)臄?shù)據(jù)量。
路由器通過HTTPS流量的標(biāo)準(zhǔn)端口通過出站連接啟動(dòng)與服務(wù)器的通信。這通常不需要更改公司IT防火墻,并且可以滿足IT安全問題。相比之下,傳統(tǒng)的VPN解決方案需要打開入站防火墻端口,企業(yè)IT很少允許或支持這些端口。
托管VPN解決方案的另一個(gè)優(yōu)點(diǎn)是極其簡單的路由器配置。由于安全路由器(圖2)將連接到預(yù)定義的云服務(wù)器,因此路由器已預(yù)先配置,只需要用戶提供最基本的網(wǎng)絡(luò)信息即可。