Cloudbasierter VPN-Industrierouter
Bei der Auswahl des passenden Industrierouters sollten einige wichtige Faktoren beachtet werden. Ein zentrales Managementsystem mit einer geeigneten VPN-Infrastruktur (Industrie-VPN-Router) spielt eine ebenso relevante Rolle wie beispielsweise die Integration der Industrierouter in eine Cloud. In einer globalisierten Welt sollte der Fokus zudem auf der weltweiten Verfügbarkeit von Routern und Komponenten liegen. Je nach Einsatzzweck sollten Sie als Auswahlkriterien für Industrie-VPN-Router auch containerisierte Anwendungen und die Unterstützung von Legacy-Protokollen berücksichtigen.
Kriterium Nr. 09: Zentrales Managementsystem
Beim Rollout, bei Updates oder Upgrades und bei der Konfiguration unterschiedlicher Geräte ist der Einsatz eines zentralen Servers oder einer cloudbasierten Software notwendig. Da viele Industrierouter oft keinen eigenen Internetzugang besitzen, sollte eine zentrale Router-Management-Software zum Einsatz kommen. Bei der Auswahl sollte man unter anderem auf folgende Funktionen achten:
- Vor-Ort-Installation und Lizenzierung.
- Sichere Kommunikation zwischen Industrierouter und Managementserver mit TLS1.2 oder höher
- Unterstützung für grundlegende Geräteüberwachung
- Vorlagenbasierter Ansatz für Firmware und Konfiguration
- Massenupdate von Geräten
So kann SMART EMS beispielsweise als zentrales Managementsystem für den Rollout und die Verwaltung von Massengeräten eingesetzt werden. Die von Welotec entwickelte Softwarelösung ermöglicht unter anderem eine einfache Geräteeinrichtung über Zero-Touch-Provisioning, eine vorlagenbasierte Verwaltung und On-Demand-Diagnose für ein effizientes Flottenmanagement. Besonderes Augenmerk sollte man natürlich auf den Bereich IT-Sicherheit legen. Hierzu zählen unter anderem der Aufbau einer sicheren Verbindung, die Generierung von Datenströmen und die Aktualisierung von Datenströmen. Mit der Softwarelösung Welotec VPN Security Suite gelingt der sichere Aufbau einer vollautomatischen VPN-Infrastruktur.
Mit der VPN Security Suite von Welotec gelingt der Aufbau automatisierter Infrastrukturen.
Kriterium Nr. 10: Zusätzlich containerisierte Anwendungen
Ein Industrierouter mit integrierter Container-Runtime ermöglicht es, branchenspezifische Anwendungen auf dem Gerät auszuführen. Neben der Datenerfassung ergeben sich auch Möglichkeiten, Daten zu verarbeiten, die Maschinen zu steuern oder das Netzwerkverhalten des Geräts zu ändern. Dadurch muss keine neue Hardware am Edge hinzugefügt werden. Ein Router mit einer Container-Runtime zum Hosten von beispielsweise Docker-Containern wird so zu einem Edge-Computer mit Routing-Fähigkeit – also einem Edge-Router.
Kriterium Nr. 11: Integration der Industrierouter in eine Cloud
In der Industrie ist es sinnvoll, dass die Router nicht nur eine Verbindung zum Internet haben, sondern auch in die Cloud-Umgebungen integriert sind. Die größten Clouds sind Azure von Microsoft und AWS von Amazon . Eine standardisierte Möglichkeit der Cloud-Integration ist die Unterstützung von MQTT oder AMQT. In letzter Zeit sind auch tiefere Integrationen in die Azure- und AWS-Clouds möglich, weshalb spezielle Runtimes erforderlich sind, die als zusätzliche Schicht auf dem Industrierouter oder Gateway laufen. Weitere Informationen zu den Clouds finden Sie in unserem Whitepaper „So wählen Sie einen Industrierouter aus“.
Die beliebtesten und größten Clouds sind Azure von Microsoft und AWS von Amazon.
Kriterium Nr. 12: Globale Verfügbarkeit
Industrielle VPN-Router werden häufig in andere Länder exportiert, beispielsweise in eine Maschine eingebaut. Aus diesem Grund ist es sehr wichtig, dass die Geräte den Anforderungen der lokalen Märkte entsprechen. Dazu gehören:
- USA: FCC, oft auch UL
- Europa: CE
- China: CCC
Kriterium Nr. 13: Unterstützung älterer Protokolle
Viele Legacy-Anwendungen erfordern serielle Schnittstellen wie RS-232, RS-422 oder RS-485 für die transparente Übertragung serieller Daten über IP. Komplexer ist jedoch die Anforderung, von verschiedenen Industrieprotokollen zu konvertieren. Ein Beispiel ist die Konvertierung vom seriellen Protokoll Modbus RTU zum IP-basierten Protokoll IEC 60870-5-104. Für die Cloud-Integration werden serielle Protokolle dann in MQTT oder AMQP konvertiert.