WeOS方案平台


威斯特摩的所有新产品都基于WeOS操作系统。这意味着无论使用哪款产品,您都可以从我们独有的软件平台的庞

大研发中获益。我们的标准网管型交换机如今拥有先进的3层功能,例如路由、防火墙、VPNSNMPIGMP、冗

余环网等。请根据接口和认证需求选择产品,WeOS将满足您的所有联网需求


 

问题:跨网络重复IP地址
解决方案:NAT/端口映射

在某些应用中,有时相同的IP地址会被重复使用到各个设备组。典型的例子有风力涡轮机或者太阳能电池板,这些

设备在预先配置后作为独立单元运用到现场。在大规模装机中,各个设备组都使用SCADA系统进行管理,这样会导

致每个设备组都具有相同的IP地址


WeOS可利用NAPT或者NAT端口映射来解决该问题。利用WeOS中的集成防火墙,可以建立规则将SCADA网络上

IP地址和端口号转换成风力涡轮机网络上的IP地址和端口号




问题:通过不可信网络访问安全数据
解决方案:DMX防火墙配置

基础设施应用经常会对网络安全性提出较高的要求,因此在公用事业公司希望通过不安全网络进行网络管理和监控

时能否有效控制网络数据流量十分关键。利用任意WeOS产品,您都能创建一个隔离区(DMZ)作为可信区与不可

信区(通常是互联网)之间的缓冲区。所有来自不可信区域的通信都会被连接到中间服务器或者历史数据库




问题:通过不可信网络传递敏感数据
解决方案:加密Ipsec VPN隧道

公共事业部门中的许多应用都跨越广阔的地理区域,因此能否进行远程管理和监控至关重要。所有WeOS产品都配

VPN功能,这意味着能够通过不可信网络(如互联网)以安全的方式提供网络资源


VPN还可被用于不同远程网络的互相连接。使用VPN隧道功能连接的网络与互联网络完全一样,即使它们可能位于

不同的物理地点


WeOS最多能建立25个IPSec加密VPN隧道。
 


问题:可能的网络故障的预测
解决方案:用于警报/陷阱和监控的SNMP

威斯特摩的WolverineLynx和RedFox系列均支持WeOS系统,能为从现有系统迁移到IP提供完美的解决方案,并

还可允许灵活地选择铜缆或光缆


IP网络的优势还包括能够对不同参数进行监控。警报和SNMP trap可以在进入网络故障模式前发送,由此提高遗留系

统的可用性


 

问题:使用IP来替代旧企业网络
解决方案:3层动态路由

在铁路信号领域,正在同时发生两个不同的变化趋势。除了从遗留IP系统迁移外,以太网系统现在还能够替代大部

分的现有SDH(同步数字系列)系统。如果轨旁设备的密度增加,由于工业以太网设备能够提供所需的可用性(使

用2层冗余和/或3层动态路由),因此无需额外的SDH节点。无论您有什么需求,从简单的25年历史的FSK串口技术

直到不同媒介的复杂路由,威斯特摩都有相应产品,可为您提供用于复杂和严苛环境的完整解决方案




问题:在环网恢复期间广播数据流中断
解决方案:IGMP Snooping(组播侦听协议)

通过现有主干网系统进行IP视频的长距离传输,可实现轨旁摄像头的选择性监控,这样当摄像头未处于监控状态时

就不会占用系统带宽


通过相同方法,能够通过网络“广播”单数据流,提供给无限数量的观看者,只需使用到每个网络节点的单数据流。

通过在WeOS系统中实现对IGMP Snooping(IGMP组播侦听)和冗余协议的支持,威斯特摩能够提供基于任何

介类型的IP CCTV和IP多播解决方案。


无论是铜缆、光缆还是通过SDH(同步数字系列)主干网的站间传输,WeOS都可提供构建和管理网络解决方案

需的所有协议。



问题:安全管理网络
解决方案:SSH、HTTPS和SNMP V.3

随着网络的不断扩展,能够方便地管理和监控这些网络变得越来越重要,而且还要具有高安全水平。通过不安全的

非加密链接管理网络,甚至在本地局域网上都无法再被接受。


运行WeOS系统的产品可以通过安全的用户友好web界面或行业标准CLI界面进行配置。无论您希望以何种方式配置

网络设备,所有管理信息都会经过SSL加密


WeOS支持工业标准SNMP(v2c和v3)以及Syslog协议来提供有关网络健康的状态信息。


 
问题:弹性企业级网络
解决方案:OSPF和VRRP

通过3层路由提高可用性和安全性的功能对于下一代工业控制网络是至关重要的。为此,我们已经在我们的软件平台

中集成了工业网络中使用最广泛的路由协议。OSFP(开放最短路径优先协议)与VRRP(虚拟路由器冗余协议)相结

合,使您能够随时建立冗余网络拓扑,如环网、星形、网状或其他网络


对于供水和污水处理领域的控制网络,这是尤其重要的,因为这些系统通常被用于控制和监测关键过程。

提高网络可用性和安全性可增强管理并提高资产可见性,从而减轻对环境的不利影响。通过更好的维护和管理,资产

的使用寿命也将延长。而这些只是可以获得的部分优势




问题:关键控制设备的网络安全
解决方案:VLAN间的防火墙

旧式工厂通常是由小型隔离工序或者局部自动化组构成的。然而现在的情况已经不同,高安全性和可用性是核心要求。

重新编程布局自动化组的费用可能会相当的昂贵。运行WeOS的威斯特摩以太网设备可以相对容易地解决该问题。它们

通过结合使用VLAN和路由,将所有局部自动化组集成到一个系统中,而无需重新配置系统的所有IP地址


与工厂网络相关的安全问题可以通过内置在每个WeOS设备中的集成防火墙来解决。