Documentos de Académico
Documentos de Profesional
Documentos de Cultura
mediante Arquitecturas de
Referencia para obtener un
diseo Ethernet compacto y
seguro
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Agenda
Convergencia de redes empresariales y de fabricacin
Colaboracin entre Cisco y Rockwell Automation
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Red corporativa
Unidades centrales de back-office y
servidores (ERP, MES, CAPP,
PDM, etc.)
Red de control
Gateway
Red corporativa
Unidades centrales de back-office y
servidores (ERP, MES, CAPP,
PDM, etc.)
Oficinas
Aplicaciones,
Internetworking,
Servidores
de datos,
Almacenamiento
Interface Operador
Mquina (HMI)
Controlador
Basado en
PC
Oficina
Aplicaciones,
Internetworking,
Servidores
de datos,
Almacenamiento
Controlador
Basado en
PC
Controlador
Controlador
Robtica
Motores,
Variadores
Accionadores
Robtica
Sensores y otros dispositivos de
Entrada/Salida
Red de control
Red a nivel
de dispositivo
Ethernet
Tradicional
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Motores, Variadores
Accionadores
Sensores y otros dispositivos de
Entrada/Salida
Ethernet
Ethernet estndar
Arquitecturas de referencia
Series educativas
http://www.ab.com/networks/architectures.html
http://www.cisco.com/web/strategy/manufacturing/ettf_overview.html
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
rea empresa
Niveles 4 y 5
Servidores Windows 2003
Base de red
preparada para la
tecnologa del futuro
Enlace
GE para la
deteccin de
migracin en
caso de fallo
Zona Desmilitarizada
(DMZ)
Cortafuegos
(En espera)
Cortafuegos
(Activo)
Aplicaciones FactoryTalk
Vista
Mtrica
Historial
AssetCentre
Centro Productivo
Zona de fabricacin
Nivel 3
Encaminador
Capa 3
Switch Stack
Capa 3
Servicios de Red
Zona Celda/rea
Nivel 02
Interruptor
Capa 2
HMI
Variador
Controlador
HMI
Controlador
HMI
E/S
distribuidas
Celda/rea #1
(Topologa estrella redundante)
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Variador
Controlador
Celda/rea #2
(Topologa
anillo)
Variador
E/S
distribuidas Celda/rea #3
(Topologa bus)
Zona de la empresa
Niveles 4 y 5
Servidores Windows 2003
Administracin de trfico
Polticas de seguridad
Servicios de Red
Desarrollado en contraste
con arquitecturas validadas
y probadas
Aplicaciones FactoryTalk
LAN virtuales
Polticas de seguridad
Cortafuegos
(En espera)
Cortafuegos
(Activo)
Vista
Mtrica
Historial
AssetCentre
Centro Productivo
Administracin de difusin
mltiple
Enlace
GE para la
deteccin de
migracin en
caso de fallo
Zona Desmilitarizada
(DMZ)
Zona de fabricacin
Nivel 3
Encaminador
Capa 3
Switch Stack
Capa 3
Zona Celda/rea
Nivel 02
Interruptor
Capa 2
HMI
Variador
Controlador
HMI
Controlador
HMI
E/S
distribuidas
Celda/rea #1
(Topologa en estrella redundante)
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Variador
Controlador
Celda/rea #2
(Topologa en anillo)
Variador
E/S
distribuidas Celda/rea #3
(Topologa de bus)
Fabricacin
ISA 99 Proteccin para sistemas de control y de fabricacin
ISA 95 Integracin sistema de control empresa
Modelo de referencia Purdue
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Emisor
Receptor
Aplicacin CIP
Capa 7
Aplicacin CIP
Presentacin CIP
Capa 6
Presentacin CIP
Sesin CIP
Capa 5
Sesin CIP
Transporte TCP/UDP
Capa 4
Transporte TCP/UDP
Red IP
Capa 3
Red IP
Capa 2
Fsico Ethernet
Capa 1
Fsico Ethernet
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Servo/CA
Variadores
Sincr. tiempo
IEEE 1588
Vlvulas
neumticas
Otros perfiles
Biblioteca objetos
Bloque
Safety
I/O
Otras
prcticas
de seguridad
Biblioteca de objetos
especficos para la seguridad
Capa de seguridad
Transporte DeviceNet
Transporte ControlNet
Ethernet
CSMA/CD
CAN
CSMA/NBA
ControlNet
CTDMA
Capa fsica
de Ethernet
Capa fsica
de DeviceNet
Capa fsica
de ControlNet
EtherNet/IP
DeviceNet
ControlNet
TCP
CIP Motion
CIP Safety
Marco de fabricacin
Zona de la
empresa
Red de la empresa
Nivel 5
Planificacin de negocios
y red de logstica
Nivel 4
Operaciones y control
de fabricacin de site
Zona
Control supervisor
Celda/rea del rea
Zona
de seguridad
Nivel 3
Nivel 2
Control bsico
Nivel 1
Proceso
Nivel 0
Seguridad-Crtico
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Zona de la empresa
para redes IT
DMZ como zona de buffer
para compartir datos y
servicios de manera
segura
Zona de fabricacin donde
existen sistemas de pisos
de produccin crtica
Zona celda/rea donde
residen los dispositivos y
controladores
Zona de seguridad para
dispositivos de seguridad
Niveles desde ISA SP95 y
modelo de referencia
Purdue
Zonas desde ISA SP99
10
Marco de fabricacin
Nivel 5
Nivel 4
Encaminador
E-Mail, Intranet, etc.
Espejo
Historial
Nivel 3
Nivel 2
Zona de
la empresa
Servicios
del terminal
Control de la
produccin
Red de la empresa
Administracin
de parches
Servidor
AV
Operaciones de
servicios de Web
Servidor de
aplicacin
Optimizacin
del Control
Historia del
proceso
Cortafuegos
Web
E-Mail
CIP
Cortafuegos
Controlador
de dominio
Operaciones y
control de fabricacin
Control
supervisor
Control
supervisor
Estacin de
trabajo de
ingeniera
Interface de
operador
DMZ
Zona
de fabricacin
Control
supervisor del
rea
Interface de
operador
Zona Celda/rea
Nivel 1
Nivel 0
Control
de lotes
Sensores
Control
discreto
Control
secuencial
Variadores
Control
continuo
Accionadores
Robots
Control
hbrido
Control
bsico
Proceso
11
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
12
FTP
HTTP
TCP
SNMP
BOOTP
DHCP
UDP
Capa 4
OSPF
ICMP
Mensajes
explcitos
ARP
Direccionamiento esttico
IP de dispositivos
CIP
Capas 5-7
EtherNet/IP = Ethernet +
IP + CIP
Difusin simple y mltiple
de IP en la red
OPC
IP
IGMP
Control E/S
en tiempo real
RARP
Capa 3
13
Gateway de correo
DMZ
Zona de fabricacin
Gestin de Red
HMI
Variador
Zona Celda/rea
PAC
Cisco
Cat. 2955
Zona Celda/rea
14
Funcin
Tecnologa de
comunicaciones
Perodo
Industrias
Soluciones de
informacin y
automatizacin
de procesos ms lentos
Automatizacin discreta
Control de movimiento
Solucin Hardware/Software
Un segundo o ms
10 ms a 100 ms
< 1 ms
Subconjunto
de automatizacin discreta
Bombas, compresores,
mezcladores
Aplicaciones
Monitoreo de temp.,
pulsaciones, flujo
Sincronizacin de mltiples
ejes: Prensas de imprimir,
esquemas de cables, web
making, recogida y colocacin
15
Segmentacin
Modelo de red multivinculada
Topologa
LAN virtuales (VLANs)
Prioridades
Calidad del Servicio (QoS)
16
Controlador
Difusin simple
Interruptor
Controlador
Difusin mltiple
Interruptor
Controlador
Difusin
Interruptor
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
17
Emisor y Receptor
Miembro grupo 3
Emisor
Miembro
grupo 1
Receptor
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
No es miembro
del grupo
Miembro
grupo 2
Receptor
18
Mbps
Trfico de
difusin
mltiple
Difusin
mltiple con
IGMP
Snooping
Trfico de
difusin simple
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
19
Centro
Distribucin
Acceso
Equilibrio
de la
carga
al
tronc
GLBP
HSRP
Encaminamiento
rbol de
expansin
20
Anillo
Bus
Cisco catalyst
Switch Stack
3750 Stackwise
Cisco Catalyst
Switch Stack
3750 Stackwise
Cisco Catalyst
Switch Stack
3750 Stackwise
HMI
HMI
Controladores
HMI
Controladores
Controladores,
Variadores y E/S distribuidas
Zona Celda/rea
Zona Celda/rea
Zona Celda/rea
Zona Celda/rea
Estrella
Anillo
Bus
Requisitos cableado
Al Este de configuracin
Costos de implementacin
Ancho de banda
Redundancia y convergencia
Disrupcin durante actualizacin de red
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Preparacin para
convergencia de red
21
Configuraciones representativas
Zona de la empresa
DMZ
Red
Empresa
Servidores terminal,
Administracin de parches
Antivirus, Espejo Historial,
Servidor Web/Aplicacin
Zona de
fabricacin
Stackwise 3750
de Cisco
Interruptor Capa 3
Cisco 2960
Interruptor Capa 2
Aplicaciones
FactoryTalk
Estacin de trabajo de
ingeniera
RSLogix 5000
Interruptor 8000
Capa 2 administrado
Topologa de anillo
ETAP
Interruptor Capa 2
incorporado
Lineal o anillo
Zona Celda/rea
Interruptor 6000
Capa 2
administrado
Zona Celda/rea
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Interruptor Capa 2
6000 administrado
Zona Celda/rea
Zona Celda/rea
22
Lineal
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
23
Qu es el Spanning Tree?
Porqu es necesario?
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
24
Qu es el Spanning Tree?
Porqu es necesario?
25
26
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
4
7
5
1
= VLAN Roja
= VLAN Azul
= VLAN Verde
27
Red de conexin
principal
Si
Si
VLAN 101
VLAN 105
Zonas
Celda/
Celda/rea
VLAN 102
VLAN 103
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
VLAN 104
28
Video
Datos
(Mejor
esfuerzo)
Voz
Bajo a
moderado
Moderado a
alto
Moderado a
alto
Bajo a
moderado
Sensibilidad a
Random Drop
Alta
Baja
Alta
Baja
Sensibilidad al
retardo
Alta
Alta
Baja
Alta
Sensibilidad a
la fluctuacin
Alta
Alta
Baja
Alta
Ancho de
banda
Control
(ej. CIP)
Moraleja
Las redes de control deben priorizar el trfico de control sobre
otros tipos de trfico para asegurar el flujo de datos
deterministas con bajo tiempo de espera y baja fluctuacin
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
29
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
30
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
31
Clasificacin y
Marcacin
Poner y retirar de la
cola (Selectivamente)
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Operaciones
Post-Queuing
32
Desigualdad de
velocidades
LAN a WAN
10 Mbps
10 Mbps
1000 kbps
64 kbps
Puntos de agregacin
Vnculos y bfers
Puntos de desigualdad sustancial de velocidades
Los bfers de transmisin tienden a llenarse
El almacenamiento en memoria intermedia reduce las
prdidas, introduce retardos
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
33
Gigabit Ethernet
Fast Ethernet
Interruptores
administrados
Interruptores
no
administrados
Desventajas
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
35
Direccionamiento IP y Administracin
Opcin
Esttico
BOOTP
Descripcin
Todos los dispositivos
estn codificados con
una direccin IP
El servidor asigna
direccin IP a
dispositivos
Ventajas
Simple
Compatible con todos los
dispositivos
Precursor a DHCP
El servidor asigna
direcciones IP desde
una lista (NO
RECOMENDADO)
Opcin 82
DHCP
El servidor asigna
direcciones IP
consistentes desde una
lista
Asignacin
de DHCP
basada en
puerto
Asigna automticamente
direccin IP para
cada puerto fsico de
interruptor
DHCP
Facilita el mantenimiento en
ambientes grandes
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Desventajas
En grandes ambientes, su
mantenimiento puede resultar
dificultoso
Cuando se reemplaza un dispositivo,
el tcnico debe configurar la
direccin IP
Cuando se reemplaza un dispositivo,
el tcnico debe configurar la
direccin IP/Mac
Aade complejidad y puntos de fallos
Ms complejo de implementar y aade
un punto de fallo
Al ser reinicializados, los dispositivos
obtienen diferentes direcciones IP
Ms complejo de implementar y aade
un punto de fallo
Los ambientes combinados pueden
no funcionar
Slo Cisco/RA
Requiere mantenimiento y reparacin,
por interruptor
36
37
Zona de
Fabricacin
Centro
FactoryTalk AssetCentre
FactoryTalk View
FactoryTalk ProductionCentre
MS Active Directory
Servidor SQL
Torre de servidores
Zona de
Fabricacin
Distribucin
38
39
ASA 5500
Web, Aplicacin,
Servidores de
base de datos
Historial de
respaldo
Proteccin
Infraestructura
Red, ACL
Cisco
Cat. 6500/4500
Agente de proteccin
Cisco
para dispositivos
basados en
Windows
ACL
Cortafuegos
IPS
CS-MARS,
ASDM y CSAMC
Defensa en Profundidad
VLAN
DMZ
HMI
Recoleccin
de Historia de
Procesos
Seguridad Capa 2,
proteccin puerto
VLAN
HMI
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
PAC
Variador C/A
E/S Remotas
Nivel 0 Proceso
40
41
Servicios
de
terminal
Administracin
de parches
Zona de la
empresa
Servid
or AV
DMZ
Mltiples
Subzonas
Funcionales
No hay Trfico
Directo
Espejo
Historial
Operaciones
de servicios de
Web
Servidor de
aplicacin
Punto de desconexin
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Zona de
fabricacin
42
Dominios de confianza
1st case.com
2nd case.com
WAN Servidores
Interna externos
WAN Interna
Internet
Servidores
externos
Internet
Plantas
Empleados
Plantas
Acceso
Remoto
de VPN
Empleados
Acceso
Remoto
de VPN
43
Aseguramiento de dispositivo
Caracterstica
Descripcin
Mecanismo
Network Foundation
Protection
End-point protection,
Cortafuegos, Intrusion Protection,
Anlisis y Respuesta
Application Security
Secure Connectivity
Security Management
Aplicacin de polticas,
monitoreo, anlisis y respuesta,
auditora y generacin de
informes
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
44
Cortafuegos Definido
Un cortafuegos es un dispositivo de seguridad configurado para
permitir, denegar o intermediar en conexiones de datos
establecidas por la poltica de seguridad de la organizacin. Los
cortafuegos pueden basarse en hardware o software
La tarea bsica del cortafuegos es controlar el trfico entre las
redes de una computadora con diferentes zonas de confianza
Los cortafuegos actuales combinan stateful packet inspection
multicapa y application inspection multiprotocolo
Virtual Private Network (VPN) e Intrusion Prevention Services (IPS)
han sido combinados con el(los) motor(es) de inspeccin de
cortafuegos
A pesar de estas complejidades, el rol principal del cortafuegos es
aplicar la poltica de seguridad
Fuente: Wikipedia (www.wikipedia.com)
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
45
IPS y Defensas
Anti-X
Control de
Acceso y
Autenticacin
Conectividad
SSL y IPSec
Intelligent
Networking
Services
2008 Cisco Systems, Inc. and Rockwell Automation. All rights reserved.
Virtualizacin de servicios
Segmentacin y particin de redes
Encaminamiento, resiliencia, equilibrio
de carga
46
47
48