BACnet/SC en una red de campus (variante 2)
-
Un centro de control en la red de un campus con un gran número de participantes conectados en red a través de la intranet. El intercambio de datos en la automatización de edificios se realiza actualmente a través de BACnet/IPv4. Un ejemplo de aplicación podría ser un hospital o un campus universitario.
El sistema de gestión de edificios (BMS), que accede a los sistemas técnicos de edificios individuales y grupos de edificios a través de la intranet, se encuentra en el centro de control. A la derecha se muestra una subred IP local para el tráfico general de datos y a la izquierda la red local del BMS. Ambas subredes están conectadas a la red a través de routers IP.
-
Los sistemas técnicos de los edificios son prácticamente islas de redes locales que intercambian sus datos con BACnet/IPv4. La configuración inicial de la conexión en BACnet se realiza con la ayuda de los llamados dispositivos de gestión de difusión BACnet (BBMD), que requieren una configuración compleja. Los paquetes de datos no sólo se envían sin cifrar, sino que también pueden ser vistos -y posiblemente modificados- por todos los participantes de la otra subred.
-
Se puede utilizar un UBR-01 en ambas subredes para asegurar físicamente los sistemas técnicos del edificio. Su tarjeta de red se utiliza para enrutar únicamente datos BACnet/SC en cada subred. De este modo, el tráfico de datos en la intranet está encriptado. Además, los dispositivos individuales ya no se comunican de forma independiente a través de la intranet, sino siempre a través del UBR-01.
-
En una red de campus local con subredes, el UBR-01 no sólo puede proporcionar la mayor seguridad posible, sino también simplificar considerablemente la configuración de los dispositivos finales.
Antes - Después de la presentación
BACnet/IPv4 - BBMD - BACnet/SC
BACnet en la red del campus
BACnet/IPv4 - BBMD
BACnet/SC
Opciones del cortafuegos
Los cortafuegos deben permitir el protocolo UDP (User Datagram Protocol) desde cada dispositivo BACnet de la red a cualquier otro dispositivo BACnet.
Los cortafuegos pueden restringir el tráfico BACnet con TCP (Protocolo de Control de Transmisión) a los enrutadores BACnet/SC en las subredes individuales.
Configuración IP de los dispositivos BACnet individuales
Cada dispositivo BACnet debe, por ejemplo, configurarse con una ruta por defecto hacia el router/firewall IP local para que pueda llegar a todos los demás dispositivos BACnet.
Los dispositivos BACnet sólo necesitan comunicarse directamente con los demás dispositivos, incluido el SC-Rout, de la red GA local. No es necesario un enrutamiento IP independiente a través de toda la red del campus.
Seguridad en la red del campus
El tráfico BACnet en la red del campus no está cifrado ni protegido a través de BACnet/IPv4.
El tráfico BACnet en la red del campus está encriptado y protegido mediante BACnet/SC.
Configuración de BBMD
requerido
no es necesario
Nuestro consejo: MBS GmbH puede ayudar a las empresas en la transición de BACnet/IPv4 a BACnet/SC:
empezando por el inventario de una propiedad y
análisis de redes mediante
la elaboración de propuestas de soluciones y su aplicación
hasta la entrega y
la instalación de dispositivos compatibles con BACnet/SC
como un servicio completo o como servicios individuales (como cursos de formación).
Pregúntenos, estaremos encantados de ayudarle.