咨詢電話
ENGLISH0755-88840386發(fā)布時間:2020-09-28 10:50:55 |來源:網(wǎng)絡(luò)轉(zhuǎn)載
—、引言
在網(wǎng)絡(luò)技術(shù)廣泛流行的今天,稱重儀表不再是只能提供重量數(shù)據(jù)的孤立設(shè)備。它已經(jīng)成為縱橫交錯網(wǎng)絡(luò)中的一個節(jié)點。它可配置面向網(wǎng)絡(luò)的接口,提供數(shù)據(jù),參與控制等等。飛速發(fā)展的無線通信技術(shù),具有靈活、快速和受地點限制少等特點,使得稱重儀表可以更加便捷地接入網(wǎng)絡(luò)。
標準的網(wǎng)絡(luò)設(shè)備,例如計算機或者是現(xiàn)在鋪天蓋地的手持終端設(shè)備,無線網(wǎng)絡(luò)通信技術(shù)的發(fā)展已經(jīng)相對成熟。但是對于嵌入式稱重儀表這樣應(yīng)用于工業(yè)場合的設(shè)備,面臨的局面是完全不同。首先,相對于無線技術(shù)、網(wǎng)絡(luò)技術(shù)在消費類電子領(lǐng)域的蓬勃發(fā)展,其在工業(yè)類場合嵌入設(shè)備上的發(fā)展現(xiàn)狀就顯得遜色不少。其次,工業(yè)類的設(shè)備,應(yīng)用環(huán)境比消費類產(chǎn)品嚴峻惡劣,所以對抗干擾性、抗極限溫度濕度性等方面有比較高的要求。
無線網(wǎng)絡(luò),對于信息的安全性提出了更高的要求。無線不似有線,有線可以通過物理隔絕的方式來達到信息保密安全的問題。而無線通信面對的是一個開放的環(huán)境。所以,我們想要組建企業(yè)級的無線網(wǎng)絡(luò),通過IEEE802.1X協(xié)議以及認證服務(wù)來增加網(wǎng)絡(luò)通信的信息安全。
配置無線網(wǎng)卡,且具有企業(yè)級無線網(wǎng)絡(luò)接入功能的稱重儀表已經(jīng)完成設(shè)計實現(xiàn)階段,即將正式投入使用。
二、配置無線以太網(wǎng)接口的稱重設(shè)備
勿用贅述,組建稱重儀表無線網(wǎng)絡(luò)的首要就是為其增加無線通信功能,配置無線通信接口。也就是首先要為稱重儀表增加Wi-Fi功能。Wi-Fi“WirelessFidelity”的簡稱,它實質(zhì)上是一種商業(yè)認證“無線相容性認證"。它原本與無線的標準協(xié)議IEEE802.il系列沒有關(guān)系,但是由于作為Wi-Fi產(chǎn)品的標準是遵循IEEE指定的802.llx系列標準,所以IEEE802.11X系列無線通信標準稱為Wi-Fi。
嵌入式稱重儀表要組建或者接入無線網(wǎng)絡(luò),也就是要遵循IEEE802.11X系列無線局域網(wǎng)(WirelessLocalAreaNetwork,WLAN)標準協(xié)議。
1.IEEE802.il協(xié)議體系
IEEE制定的無線通信標準802.1lx系列I只定義了ISO(OpenSystemInterconnection)結(jié)構(gòu)中的數(shù)據(jù)鏈路層(MediaAccessControlLayer,MAC)和物理層(PhysicalLayer,PHY)O如圖1.1,ISO結(jié)構(gòu)中,數(shù)據(jù)鏈路層和物理層可以有無線網(wǎng)卡來完成,而LLC以上各層都是都計算機軟件來完成
圖1IEEE802.11x協(xié)議結(jié)構(gòu)
基于IEEE802.11X標準MAC層從射頻模塊接受到的無線信號處理成送入主機所需要的特定格式。當然除此以外,還要處理無線環(huán)境下的各種工作模式,進行低功耗管理和安全管理等等。在這個基礎(chǔ)上,增加物理層就可以完成一個完整的無線局域網(wǎng)連接。
2.嵌入式稱重儀表Wi-Fi設(shè)計方案
在嵌入式稱重儀表上增加Wi-Fi功能,重點就在于MAC層及PHY層的軟硬件設(shè)計。對于硬件設(shè)計,有兩類方案,即分離式和集成式。集成方案就是把無線MAC與RF模塊全部集成在主板上,這種方案,對于一些標準的網(wǎng)絡(luò)設(shè)備比較實用,但是對于用于工業(yè)場合的嵌入式稱重儀表來說存在缺陷,一是不同的場合,對于儀表接口的配置要求不一樣,二是把高頻部分集成在主板上,對于長久以來專業(yè)于工業(yè)控制、稱重計量技術(shù)的儀表來說,是極大挑戰(zhàn),存在很大風險。因此,分離式的模塊化設(shè)計是比較優(yōu)化的方案。
圖2是模塊式的硬件設(shè)計方案,無線模塊作為選件板由Y型線纜連接到主板。無線模塊與主板之間包括簡化的介質(zhì)無關(guān)接口(ReducedMediaIndependentInterface,RMII)和RS232接口。RMII
用于MAC層通信,RS232作為配置接口,主板可以通過命令形式對無線模塊的工作模式進行配置。圖3是主板與無線模塊之間的通信連接。對于RMII之間的設(shè)計需要注意的是,主板的RMII與無線模塊的RMII需要嚴格同步,即接到同一個晶振。另外,由于MAC層通信是高頻信號,走線設(shè)計要防止互相干擾。
圖2模塊化硬件設(shè)計
圖3主板與無線模塊連接示意圖
軟件設(shè)計也是基于模塊化的硬件設(shè)計方案。無線信號的處理以及發(fā)送,包括上述提及的數(shù)據(jù)成幀,功耗以及安全管理等等,由無線模塊來完成。而MAC層以上的網(wǎng)絡(luò)協(xié)議,服務(wù)及應(yīng)用都在主機程序中完成,例如TCP/IP協(xié)議,SMTP協(xié)議,F(xiàn)TP服務(wù)等等。另外,主機跟無線模塊之間的串行通信口用于配置無線模塊,主機程序?qū)崿F(xiàn)網(wǎng)絡(luò)功能之外,還要實現(xiàn)配置接口的功能,例如命令格式,參數(shù)的匹配和存儲等等。
三、組建企業(yè)級無線網(wǎng)絡(luò)
1.傳統(tǒng)WLAN存在現(xiàn)狀
目前企業(yè)建立的傳統(tǒng)的無線網(wǎng)絡(luò)雖然布設(shè)比較簡單,基本上是無線終端加上無線接入點(AccessPoint,AP)就可以組建WLAN。但是普遍存在問題。
無線網(wǎng)絡(luò)安全性問題2。傳統(tǒng)的無線網(wǎng)絡(luò)安全主要是依靠WEP方式對數(shù)據(jù)進行64位或者128位加密?;蛘吒M一步釆用增強型的無線數(shù)據(jù)加密協(xié)議WPA/WPA2。但是這種密鑰共享的方式,AP和無線設(shè)備的密鑰都要手工設(shè)置,密鑰需要同時通知給所有用戶,容易泄露。另外AP和無線設(shè)備設(shè)置WEP方式,要占用系統(tǒng)資源。如果是采用40位的加密方式,將損失5%的帶寬。MAC控制也是網(wǎng)絡(luò)安全控制的方式之一。也就是把所有入網(wǎng)設(shè)備的MAC地址存入AP,只有在AP存儲范圍內(nèi)的MAC才能入網(wǎng)。但是存儲的MAC太多,會降低AP效率,導(dǎo)致泄露或者崩潰。黑客也可以通過假MAC騙取信任。
無線網(wǎng)絡(luò)的管理問題。AP不具有太多的網(wǎng)絡(luò)管理功能。多個AP存在于同一空間內(nèi),而且無線還具有移動性強的特別,沒有嚴格的網(wǎng)絡(luò)和用戶管理,會導(dǎo)致很多嚴重問題。
另外,傳統(tǒng)的無線網(wǎng)絡(luò)對于IP地址的管理,用戶權(quán)限管理,以及帶寬管理無能為力。
2.組建企業(yè)級無線網(wǎng)絡(luò)
企業(yè)級的網(wǎng)絡(luò)除了能夠提供靈活的移動接入,還可進一步滿足網(wǎng)絡(luò)安全性和管理性的要求。針對傳統(tǒng)802.11WLAN存在的缺陷,IEEE802.1x3為WLAN提供了一套更為堅固的身份驗證和安全性機制。組建以IEEE802.1X為安全協(xié)議的企業(yè)級無線網(wǎng)絡(luò),使無線通信的靈活,安全和管理性能得到很大程度的提升。
圖4嵌入式稱重儀表進入企業(yè)級無線網(wǎng)絡(luò)的示例圖。圖中設(shè)備1是Radius服務(wù)器,在Windows2003ServerR2操作系統(tǒng)上安裝Cisco接入控制系統(tǒng)4.0用于無線用戶的接入認證。它將利用內(nèi)部的數(shù)據(jù)庫以驗證接入用戶身份是否合法。設(shè)備5是無線AP,設(shè)置其為Radius服務(wù)器的認證接入點??梢园讯鄠€AP設(shè)備同一SSID,以實現(xiàn)嵌入式儀表在AP間的漫游功能。AP和Radius服務(wù)器都連接到交換機也就是設(shè)備2上。設(shè)備3是DHCP服務(wù)器,為每一個被Radius服務(wù)器認證的用戶動態(tài)分配IP地址。設(shè)備4是DNS服務(wù)器,它保存一張域名和IP地址的映射表,用于域名的解析等等。設(shè)備6就是配置有無線接口的嵌入式稱重儀表。申請接入企業(yè)級無線網(wǎng)的儀表必須配置成Enterprise的WPA/WPA2的加密方式,當然還需配置合法的用戶信息包括用戶名和用戶密碼。無線儀表以用戶名和密碼發(fā)起鏈接,AP會把鏈接請求轉(zhuǎn)發(fā)給Radius服務(wù)器,Radius服務(wù)器對用戶信息進行認證,認證通過后,建立后續(xù)的通信連接,即刻進行正常的數(shù)據(jù)通信。當然,除了用戶名和密碼之外,無線儀表還需要配置合法的CA證書。在大型的網(wǎng)絡(luò)中會設(shè)置CA證書服務(wù)器,對入網(wǎng)設(shè)備進行證書推送,但在比較簡單的小型網(wǎng)絡(luò)中,可以通過預(yù)先生成CA證書并把證書預(yù)設(shè)在Radius服務(wù)器端和無線儀表端的方式以簡化網(wǎng)絡(luò)配置。設(shè)備7是無線網(wǎng)絡(luò)中的其他無線終端,例如計算機
等。這些計算機上可以裝載數(shù)據(jù)庫等等應(yīng)用軟件。整個系統(tǒng)可以通過無線方式對重量數(shù)據(jù)進行方便
快捷,安全有序的采集、匯總、分析、共享等等。
圖4企業(yè)級無線網(wǎng)絡(luò)結(jié)構(gòu)圖
四、總結(jié)
越來越強調(diào)的“系統(tǒng)”的概念,要求嵌入式稱重設(shè)備擁有更加靈活和高速的對外通信的手段。無線通信以其接入靈活、布設(shè)方便等優(yōu)勢越來越受到青睞?;贗EEE802.1X這種基于端口的安全協(xié)議基礎(chǔ)之上的企業(yè)級無線網(wǎng)絡(luò)在網(wǎng)絡(luò)安全管理性上得到很大提升。我們的嵌入式稱重儀表,配置了無線通信接口,不僅適用于簡單的無線網(wǎng)絡(luò),而且擁有企業(yè)級的WPA/WPA2加密功能。可以接入更加復(fù)雜的網(wǎng)絡(luò),適用于更加多樣化的應(yīng)用場合。
文章來源于網(wǎng)絡(luò)轉(zhuǎn)載,侵刪