随着IT与OT网络的深度融合,确保工业网络管理的可扩展性已成为制造业提升运营效率的关键。针对这一趋势,《自动化世界》采访了Belden解决方案架构高级经理Mike Fisher。他指出,现代制造组织正逐渐引入IT领域的管理工具,以应对连接成千上万个端点所带来的挑战,通过增强设备的可见性与协调性来优化生产流程。

在谈及多样化设备集成时,Mike Fisher强调了可视化拓扑的重要性。他认为:“看不见就管不了。网络管理平台需要构建拓扑,以便了解设备之间如何连接。这种可见性改变了故障排除方式。”他提到,智能软件如HiVision能够识别网络中的非托管交换机,并支持批量执行固件更新及配置更改,这对于大规模工业网络管理至关重要。同时,多供应商支持也是平台必备的能力,因为单一供应商环境在大型网络中较为罕见。
安全防御方面,Mike Fisher推荐使用现代网络访问控制(NAC)解决方案。他表示:“使用像macmon这样的现代NAC解决方案,用户按设备类别而不是端口号设置规则。无论你使用哪个物理端口,网络都会根据连接的内容自动重新配置自身。”这种方式解决了传统静态配置带来的误插风险,增强了OT环境的安全边界。为了更直观地监控网络健康,他引入了“整体网络有效性指标(ONE)”,将链路状态与流量质量整合为单一分数,便于快速定位问题。
面对工业4.0的未来需求,工业网络管理正向基于意图的网络(IBN)演进。这种方法通过定义预期结果让系统自动决定配置路径,并结合时间敏感网络(TSN)技术确保关键信号的优先传输。Mike Fisher最后提醒,面向未来的网络建设必须将网络安全规划置于首位,深入理解软件物料清单,确保从代码库到服务包的全方位安全受控。









