教你一招,解决头疼的DCOM配置问题!

一、背景
opc通信技术是工业通信领域中一套广为流行的方案,能够帮助大量的使用不同通信协议的下层现场设备数据与上位机应用程序进行交互。实现opc通信需要基于winodows上的com/dcom技术,只有在服务器和客户端都进行dcom配置,开放相应的权限后,才可完成两台主机的连接并进行正常的opc通信。
二、使用dcom的用户挑战
1、dcom安全挑战
分布式com(dcom)是微软的一项专有技术,是为一般it(后台)应用而设计的,不是实时过程控制。
dcom在寻找其他主机、解析名称、请求服务、授权、发送数据等操作时,需要使用到很多端口。如果这些端口不可用,dcom会自动搜索其他端口。dcom使用的任何端口和服务都是病毒和蠕虫的目标,有能力的黑客可以创建针对这些端口的服务,查询哪些服务正在运行,并与黑客的利用脚本工具包相匹配。因此,用户在使用dcom时经常面临着安全隐患。除此之外,dcom不能跨越网络地址转换(nat)工作。
2、dcom鲁棒性挑战
通常情况下,dcom可能需要很长的时间才能使一个激活请求失败,因为它会一个接一个地尝试每一个可用的网络协议(tcp、udp、ipx、np等),直到它们全部失败。对于it用户来说,3分钟的lan连接响应时间过长,并且在实际情况中,响应时间超过3分钟的情况不在少数。
3、dcom设置的复杂性挑战
当客户端和服务器都安装在同一台机器上时,基于opc的应用程序的部署很容易。当两个系统都安装在同一个过程控制网络中,但分布在两台不同的机器上时,它就变得有些困难了,尤其是试图将过程控制网络连接到企业或商业网络时,会出现不少问题。要执行这样的配置,用户必须是windows安全方面的专家,并且设置十分复杂,对一些用户来说,即使有很多帮助,也可能需要几周时间才能使opc客户端和服务器之间的连接正常。
为应对上述挑战,虹科提供了基于opc的软件技术——虹科opcnet broker。虹科opcnet broker可以有效避免dcom配置带来的问题,同时确保将过程数据和消息从一个系统发送到另一个系统时,仍能防止网络攻击以及防止未经授权的用户获得关键的过程控制数据和管理生产的系统,促进现场通信从单一的工厂系统水平整合到高度复杂的网络。
三、方案示例
该解决方案示例中使用两个虹科opcnet broker,一个在服务器端,另一个在客户端。方案中还设有两个网关,这两个网关分别围绕opc客户端和服务器建立,它们作为.net对等体,通过.net remoting进行通信,将com(和.net)调用重定向到.net(和com)调用。
该方案中,opc服务器和客户端有防火墙隔离。为了相互通信,opc服务器和客户端需要选择相同的通信协议和格式化器。通道协议包括tcp和http,格式化器包括soap和二进制。为了获得最佳性能,此方案中使用tcp通道和二进制格式器。
四、opcnet broker
opcnet broker克服了dcom瓶颈和漏洞,使联网的opc系统能够访问实时数据、历史数据、警报和事件,而不会出现dcom配置所涉及的常见问题。 此外,虹科opcnet broker符合 isa 99 网络安全标准,确保数据完整性和机密性。用户只需单击几下鼠标,即可部署支持数据加密和用户身份验证的安全opc隧道。


关于“标准光纤”的标准
一个SEPIC LED驱动电路
真我Note50发布 搭载紫光展锐T612芯片组
tms320c6713的大小端模式介绍
荣耀70 Pro最新搭载MediaTek天玑8000 5G移动平台
教你一招,解决头疼的DCOM配置问题!
UnitedSiC FET-Jet 计算器,让 SiC FET 的选择过程不再全凭猜测
打游戏最好的蓝牙耳机:英雄联盟LOL手游推荐蓝牙耳机
AI技术在医疗领域落地的价值与意义
快恢复二极管的特性及选用,Diode selection
TCL推出百吋巨幕电视TCL 100X6C,价格感人,观影临场感无敌
便携式储能:储能新兴细分市场,产业链全景解析
凯迪拉克Super Cruise落地中国,高德的高精度地图数据起到了关键作用
亿联无限冲刺创业板IPO!WiFi6产品增长强劲,募资3.68亿新建生产基地等
拓墣产业研究院:中、美两大车市主动安全需求驱动,毫米波雷达2018~2023年CAGR达15%
纳米级发电机:用摩擦和静电为手机充电
2018上半年各行业机器人的销量数据分析
C语言知识总结:3种必学必会的循环结构
NE555等组成的顺序定时器电路图
为什么超声波焊接塑料制品后表面发白?