SNMP- TI TA

6

Click here to load reader

Transcript of SNMP- TI TA

  • segundo a convergncia tecnolgica observadapara os sistemas de TA e TI. A constante buscapor padres abertos, tecnologias de ponta e cus-tos reduzidos, tem feito com que o desenvol-vimento tecnolgico de sistemas de TA e TIbusquem por solues comuns.

    As redes de controle dos modernos siste-mas de TA e as redes de comunicao dos sistemasde TI desempenham um papel fundamental paraa troca de informaes entre o processoprodutivo e a alta direo das empresas. A redeEthernet um padro de facto para ossistemas de TI e considerada pelos especialistascomo a rede que ser utilizada em todos osnveis dos sistemas de TA. O grupo ARC estimaum crescimento anual de 51% no uso da rede

    1 INTRODUO

    O desenvolvimento tecnolgico tem desempenhado umimportante papel dentro das organizaes, principalmente comomotor para o crescimento dos negcios e de seus resultados. Omercado globalizado obriga as empresas a colocarem em prtica astecnologias de ponta com o objetivo de aumentar a agilidade eeficincia dos processos produtivos e dos sistemas de gesto.Neste contexto, dois fatores tm alterado a realidade dos sistemasde automao.

    O primeiro a inevitvel integrao entre os sistemas deTecnologia da Automao (TA) e da Informao (TI). Estaintegrao permite que os processos produtivos tenham aagilidade exigida pela gesto no atendimento s demandas domercado, propiciando aos sistemas de gesto maior eficincia natomada de deciso com base na real capacidade produtiva. O

    1Tecnologia em Metalurgia e Materiais, So Paulo, v.3. n.1, p. 1-6, jul.-set. 2006

    MONITORAO DO DESEMPENHO DE REDES DE AUTOMAOUSANDO SNMP

    Marcos de Oliveira Fonseca 1

    Constantino Seixas Filho 2

    Alexandre Valente Duarte Ferreira 3

    Ren Silva Dar 4

    Resumo

    Os sistemas de automao esto passando por uma grande transformao decorrente da inevitvel integraoentre os sistemas de TA e de TI e a convergncia tecnolgica. Dentro deste contexto, as redes de controle e decomunicao so a espinha dorsal das organizaes, com destaque para as redes Ethernet. O correto funcionamentodas redes de automao dentro dos quesitos de desempenho e confiabilidade garantem o perfeito atendimento dasredes s exigncias dos sistemas de automao e de negcios. O padro SNMP, j consolidado em TI, passa a assumiruma posio de destaque para gerenciamento de redes em sistemas de TA, assim como garantia de desempenho edisponibilidade. Esse trabalho apresenta as tendncias do gerenciamento de redes, um importante ativo de automao,destacando a utilizao prtica em sistemas industriais. Palavras-chave: Desempenho; Redes; Automao.

    AUTOMATION NETWORKS PERFORMANCE MONITORING THROUGH SNMP

    Abstract

    Automation systems are suffering a big transformation due to IT and AT integration and technology convergence.In this context control and communication networks, with emphasis to Ethernet networks, represents the backbone ofindustrial corporations. The correct behavior of automation networks concerning both performance and reliabilityassures the fulfillment of industrial and business applications requirements. The SNMP standard, already consolidated inIT, assumes an important role in network management and in performance and availability assurance. This paperpresents the trends in network management, considered as an important automation asset, and focuses the practicalapplication of SNMP in industrial systems. Key words: Performance; SNMP; Networks; Automation.

    1 Engenheiro Eletricista, M.Sc, Diretor da Diviso de Tecnologia da Automao da ATAN Sistemas, Belo Horizonte MG, Brasil.2 Engenheiro Eletrnico, M.Sc., Diretor de P&D da ATAN Sistemas, Belo Horizonte MG, Brasil.3 Engenheiro Eletricista, Gerente de Produto da ATAN Sistemas, Belo Horizonte MG, Brasil.4 Engenheiro de Controle, Engenheiro de Sistemas da ATAN Sistemas, Belo Horizonte MG, Brasil.

    doi: 10.4322/tmm.00301001

  • Ethernet Industrial at 2009. Apesar de possuircaractersticas no determinsticas, a redeEthernet TCP/IP tem sido utilizada com sucessoem sistemas de TA onde o tempo de respostano muito crtico (comunicao entre CLPs,sistemas de aquisio de dados e at remotas decontrole). As solues de mercado (segmenta-o de rede, priorizao de servios, equipamen-tos de rede e cabos para aplicao industrial,etc.) juntamente com a alta velocidade (100Mbits/s, 1 e 10 Gbits/s) e com o baixo custo,tornam a Ethernet TCP/IP um forte padro paratodos os nveis de TA (sensores, instrumentos,etc.) mesmo para aplicaes crticas. Outrotermmetro importante, a criao de organi-zaes e entidades patrocinadas pelos principaisfabricantes de sistemas de TA, com o objetivo dese estabelecer o padro Ethernet TCP/IP parautilizao plena na indstria. As principais enti-dades que esto neste processo so a Iaona(www.iaona.org), ODVA (www.odva.org),Modbus IDA (www.modbus.org), FieldbusFoundation (www.fieldbus.org) e Profibus Inter-national (www.profibus.com).

    Todas estas entidades utilizam o padroEthernet TCP/IP para o cho de fbrica, comdiferentes abordagens na camada de aplicao(modelo OSI/ISO). Independentemente da abor-dagem vencedora, a mesma ser baseada nomeio fsico Ethernet IEEE 802.3, na camada derede IP e transporte TCP/UDP. A Iaona temassumido um papel importante recentemente,por ser uma associao independente e estarconseguindo estabelecer alianas importantescom as demais entidades e organizaes, deforma a definir solues comuns. Um exemplodisso um documento(1) disponibilizado pelaIaona, o qual apresenta diretrizes e recomen-daes para a instalao da rede Ethernet noambiente industrial.

    Com a consolidao da Ethernet TCP/IPno ambiente industrial, um conjunto de padrescomplementares passam a fazer parte do mundode TA. Um bom exemplo disso o uso do SimpleNetwork Management Protocol (SNMP). Esteprotocolo faz parte da sute de protocolosTCP/IP e j est disponvel na grande maioria doscomputadores e em todos os dispositivos derede gerenciveis. O SNMP um protocolosimples destinado monitorao e gerencia-mento de redes que utilizam o padro TCP/IP. AIaona orienta em seu documento, que sejamutilizados servidores OPC para SNMP emsolues para gerenciamento de redes Ethernetem ambiente industrial. Equipamentos deautomao, tais como CLPs, j disponibilizam oSNMP em suas interfaces de comunicao.

    A crescente integrao entre sistemas de TA e TI,juntamente com a crescente demanda por troca de dados einformaes entre os mesmos, tornam as redes um pontonevrlgico do core business das empresas. Problemas dedesempenho e disponibilidade das redes comprometem todos ossistemas e conseqentemente o resultado das organizaes. Almdisso, os sistemas de TA passam a ser vulnerveis para os aspectosde segurana contra acessos indevidos e ataques de hackers. AAnsi/isa est elaborando uma nova norma, a ISA SP99, sobresegurana dos sistemas de automao. Portanto, torna-seimprescindvel que as redes de automao e os sistemas como umtodo sejam devidamente monitorados contra problemas dedesempenho e segurana..

    Este trabalho faz uma introduo ao SNMP e apresentacomo o mesmo pode ser utilizado para a monitorao dedesempenho, gerenciamento de mudanas (Change Management),diagnstico e soluo de problemas dos ativos de automao(CLPs, dispositivos de rede e estaes) dentro da moderna filosofiado RPM (Real-time Performance Management).

    2 SNMP NA AUTOMAO

    O SNMP um protocolo no orientado a conexes da suteIEEE TCP/IP 802, definido por um conjunto de especificaes(RFCs). O SNMP trabalha sobre a camada de transporte UDP,sendo uma implementao leve. Est na verso 3, a qual j suportacriptografia e controle de acesso, sendo que atualmente a grandemaioria dos dispositivos suporta a verso 2c. Os modernosdispositivos de rede para uso industrial ou no so gerenciveis.Isto , estes dispositivos e equipamentos podem fornecer dados einformaes atravs do protocolo SNMP para uma estaochamada de SNMP Manager ou NMS (Network ManagementStation). O Agente SNMP funciona como um servidor de dados degerenciamento da rede para o Manager, o qual pode ler os dadosdos agentes e enviar comandos, Figura 1.

    As informaes trocadas usando SNMP so definidas pelos MIBs (Management Information Base). Os MIBs sodefinies de dados para gerenciamento de redes TCP/IPespecificadas por RFCs complementares. O MIB consiste de umconjunto de objetos de dados, os quais so chamados de OID(Object ID). Os OIDs so definidos em grupos, de acordo comsuas caractersticas de aplicao, tipos de dados e permisses de leitura e escrita. Basicamente, os OIDs definidos comopadres so destinados ao gerenciamento de redes. OIDs

    Tecnologia em Metalurgia e Materiais, So Paulo, v.3. n.1, p. 1-6, jul.-set. 20062

    Figura 1. Agent e Manager SNMP.

  • 3 GERENCIAMENTO DE REDESINDUSTRIAIS E MONITORAO DEDESEMPENHO

    A integrao dos dados de gerenciamentode redes com os sistemas de automao aindano uma prtica corrente. Entretanto, j soencontrados no mercado servidores OPC paraSNMP. Atravs destes servidores, possvel aintegrao dos dados de gerenciamento de redenos sistemas de automao (Scada, SDCD,Hbridos, PIMS, MES, etc.).

    Um ponto importante a se observar nouso do SNMP em aplicaes de TA, que ossistemas de superviso (Scada, SDCD eHbridos) renem caractersticas desejveis paraa monitorao de redes, tais como:a) Possuem um cliente OPC e a tendncia atual

    que sejam isoladas fisicamente as redes denvel 0 (campo) e 1 (controle) das redes denvel 2 (comunicao) e 3 (corporativa), atra-vs do uso de servidores de dados de pro-cesso (RTDS), podendo integrar a monitora-o de redes em todos os nveis;

    b) A existncia de operadores dedicados utilizao desses sistemas para monitoraodo processo, permitem que os mesmospossam agir de forma pr-ativa no caso deproblemas de desempenho de redes nomomento de sua ocorrncia (tempo-real),dentro da filosofia do RPM;

    c) No mbito do RPM, alm das informaes derede, estes sistemas podem reunir dados dedesempenho dos elementos de automao(CLPs, instrumentos, etc.) e das estaes deoperao. Permitindo a gerao de alarmes ediagnsticos para correo de problemasobjetivando o aumento da disponibilidade dossistemas. Essas informaes so disponibili-zadas pelos elementos de automao oupodem ser acessadas via servidores OPCdisponveis no mercado (contadores dedesempenho do Windows, por exemplo);

    d) Integram tambm outras redes de automao(Profibus, Fieldbus, ControlNet, Modbus,etc.), as quais tambm j disponibilizam dadosde desempenho via OPC, permitindo quetodas as redes sejam monitoradas e

    e) Estes sistemas normalmente so integradosaos nveis superiores (PIMS, MES, ERP, etc), deforma que as informaes de gerenciamentode redes possam ser compartilhadas, paragerenciamento de ativos e de mudanas.

    Em funo das caractersticas acima, ossistemas de superviso passam a ser ambientesdesejveis para a monitorao de redes deautomao.

    complementares podem ser definidos pelos fabricantes deequipamentos para ampliar os MIBs padres em funo dasnecessidades da aplicao. Os OIDs padres fornecem dadossobre o estado, configurao e monitorao dos links de rede. Asequipes de TI j utilizam estes dados para gerenciamento dasredes no nvel corporativo. As principais informaes utilizadasatualmente so: Taxa de utilizao dos links/portas; Contadores de erros, colises, pacotes, broadcast, unicast etc.; Endereamento e estado das portas (link ativo/inativo); Tabelas de roteamento; Configuraes do dispositivo (portas do Spanning Tree, por

    exemplo); Utilizao de recursos (processamento, memria etc.) e Outros.

    Os dados podem ser lidos pelo Manager ou ser enviadospelos Agentes como eventos (comunicao por exceo), denomi-nados Traps SNMP. Tipicamente, os modernos dispositivos de rededisponibilizam diversos dados para cada porta. Um nico switchcom 24 portas pode disponibilizar mais de 4000 OIDs.

    Com o crescimento do uso da rede Ethernet nos sistemasde automao, os fabricantes de equipamentos para usoindustrial (principalmente CLPs), comearam a disponibilizarmdulos de comunicao com SNMP. Esta uma tendncia realpara a monitorao de redes de automao, em todos os nveis.A especificao da IAONA para rede Ethernet industrial reforaesta tendncia, atravs da publicao de uma especificao deMIB SNMP(2) para aplicaes industriais. Os fabricantes estodisponibilizando MIBs para os seus produtos, os quaisacrescentam OIDs especficos para monitorao dos dis-positivos de automao. Alguns exemplos de OIDs adicionaisencontrados nos MIBs de equipamentos de automao e daIAONA so: Dados e estados da aplicao (nome, parada, funcionando etc.); Dados dos protocolos de controle usados (Ethernet/IP,

    ModbusTCP etc.) e Nome do dispositivo, nmero de srie, nome do fornecedor,

    reviso do hardware, verso do firmware etc.Apesar dos usurios de TI j fazerem uso de ferramentas de

    gerenciamento de rede no nvel corporativo, alguns aspectosdificultam a sua utilizao plena na automao, tais como: No so projetadas para uso com sistemas industriais, princi-

    palmente quanto ao desempenho e aplicabilidade (requisitosinerentes aos sistemas de TA);

    No permitem uma integrao com os sistemas de automao(via OPC, por exemplo) para monitoramento em tempo-realdas redes de automao e

    As equipes de TI no so responsveis pela manuteno dasredes de controle na maioria das empresas. Alm disso, ouniverso dos sistemas de TA no faz parte da cultura de TI.

    A falta de integrao das ferramentas de gerenciamento deredes com os sistemas de automao, juntamente com osproblemas de desempenho para aplicao em tempo real, obrigamaos usurios de TA a utilizarem solues voltadas para as suasnecessidades. A tendncia observada no mercado de TA autilizao de solues baseadas em SNMP e OPC integradas aossistemas de automao.

    3Tecnologia em Metalurgia e Materiais, So Paulo, v.3. n.1, p. 1-6, jul.-set. 2006

  • Problemas crnicos das redes de automa-o devem ser devidamente monitorados antesque os mesmos causem impactos indesejveis nocontrole do processo, tais como: Defeitos na infra-estrutura fsica da rede, tais

    como quebra de cabos, problemas de conexoe atenuao de sinais, falha em equipamentosde rede etc.;

    Comprometimento da banda de comunicaodevido a excesso de trfego oriundo de defeitonos equipamentos, aumento da demanda deuso, presena de vrus ou invases no sistema,configuraes inadequadas etc. e

    Degradao de desempenho devido a gar-galos de comunicao dos dispositivos derede (hubs, switches, routers, firewalls,gateways), assim como CLPs, estaes deoperao etc.

    Os fatores que promovem a ocorrnciados problemas acima devem ser monitorados eaes preventivas e corretivas devem sertomadas de forma pr-ativa para evitar que odesempenho e a disponibilidade dos sistemasde automao sejam comprometidos, chegan-do a impactar nos resultados da empresa.Atualmente, em muitas empresas que essesproblemas no so devidamente entendidos emonitorados, podendo implicar na reduo daeficincia do processo, paradas e at mesmosinistros. Essas so questes que devem sersolucionadas dentro da realidade da ExcelnciaOperacional.

    O gerenciamento de mudanas tambmdeve ser considerado. Manter um registro docomportamento das redes ao longo da vida tildos sistemas e analisar a tendncia de como osmesmos evoluem, fundamental para evitarmosque os problemas venham a ocorrer. Os sistemasPIMS permitem um acompanhamento de longoprazo, sendo uma soluo adequada paramonitorao das redes de TA.

    Em relao segurana de redes de TA,um dos aspectos relevantes cobertos pelanorma ISA SP99 a monitorao dos ativos deautomao visando a identificao de compor-tamentos suspeitos e disparando aes deconteno.

    O SNMP permite que comandos sejamenviados para os dispositivos de rede, com afinalidade de alterar configuraes. Esterecurso pode ser explorado para reconfi-gurao de sistemas no caso de falhas oumesmo de comportamento anormal. Entre-tanto, nos sistemas de TA, o envio de

    comandos deve ser feito de forma cautelosa para nocomprometer a estabilidade da comunicao.

    4 CASO PRTICO

    Para verificarmos como o SNMP pode ser utilizado emsistemas de TA, iremos apresentar os resultados prticos dautilizao de um servidor OPC para SNMP, o qual pode serintegrado a sistemas SCADA e sistemas PIMS.

    Em sistemas de automao, a deteco de problemas nacomunicao no uma tarefa simples, exigindo uma abordagemdiferente, de modo a analisar informaes que geralmente sodesprezadas.

    Neste caso pratico, temos dois controladores programveisconectados via Ethernet atravs de um switch gerencivel. Oscontroladores mantm uma comunicao constante entre si paratroca de informaes do processo (intertravamentos, variveisanalgicas etc.) e uma comunicao adicional com os sistemas desuperviso. A plataforma utilizada consiste de um CLPCompactLogix L39E, servidores de comunicao RSLinx OPCServer e XR SNMP Tools, rede Ethernet 10 Mbits/s com Switch3COM Superstack III.

    O servidor de comunicao e gerenciamento coletavariveis de ambos os controladores para disponibiliz-los nosistema SCADA e monitora o desempenho da rede atravs dosoftware XR SNMP Tools. A ferramenta um servidor OPC quecoleta em tempo real as informaes do agente SNMP imple-mentado no switch e disponibiliza estas informaes para qualquercliente OPC (Sdada, PIMS, MES).

    Neste exemplo, monitoramos a rede Ethernet doscontroladores durante cerca de duas horas, registrando a utilizaoe a taxa de erros da rede em intervalos regulares de 1 segundo. Oscontroladores foram conectados nas portas 9 e 12 do switch, ondeforam monitorados os contadores de erros e de utilizao viaSNMP, apresentados nas figuras a seguir.

    Os grficos de utilizao, Figura 2, mostram que a rede noesteve congestionada durante a operao do sistema, pois a utiliza-o estava abaixo de 10%,(3) indicando um comportamento normalpara TA. Este tipo de concluso bastante comum quando so uti-lizados sistemas de monitorao para redes de TI em redes indus-triais. As redes industriais trafegam pacotes pequenos, mas comuma freqncia muito elevada, uma vez que isto essencial paragarantir o sincronismo das variveis nos diversos controladores.

    Entretanto, o grande volume de pacotes com erro descar-tados pelo switch, Figura 3, demonstra que a rede funcionou nolimite o tempo inteiro, implicando na necessidade de retrans-misso de pacotes e conseqentemente degradando o desem-penho da comunicao. A gravidade do problema de comunicaopde ser evidenciada cerca de uma hora apos o inicio da operao,quando os problemas de comunicao com os controladoresprovocaram a interrupo da comunicao do sistema durantecerca de dez minutos. A comunicao s foi restabelecida apos areinicializao do sistema de superviso.

    Tecnologia em Metalurgia e Materiais, So Paulo, v.3. n.1, p. 1-6, jul.-set. 20064

  • te propcio para gesto destes ativos.A utilizao de historiadores de longo

    prazo, principalmente sistemas PIMS, facilita oacompanhamento e anlise do comportamentodas redes, possibilitando o gerenciamento demudanas.

    As entidades internacionais que estobuscando padronizaes para o uso da Ethernetem ambientes industriais, assim como osfabricantes de sistemas de TA, j esto disponi-bilizando especificaes e produtos que orien-tam o uso do SNMP e OPC com sistemas desuperviso. As especificaes estimulam a dispo-nibilizao de informaes (dados e eventos)especficas para aplicao industrial em sistemasde TA, adicionalmente s j existentes parasistemas de TI.

    5 CONCLUSES

    O gerenciamento de redes de TA uma exigncia atualpara que os sistemas de automao possam continuar atendendos necessidades de controle de processos e de tomada de deciso.Esses so requisitos essenciais para que as empresas tenham bonsresultados dentro do mercado globalizado objetivando aExcelncia Operacional.

    Os ativos de automao (CLPs, redes, estaes etc.) devemter seu desempenho continuamente monitorado dentro da filo-sofia do RPM, de forma que as equipes de manuteno possam serpr-ativas na soluo de problemas e na sustentabilidade dodesempenho dos sistema de TA e, conseqentemente, do negciodas empresas.

    O uso do SNMP com o padro OPC permite que as redesEthernet possam ser gerenciadas pelos sistemas de TA,especialmente os sistemas de superviso, os quais so um ambien-

    5Tecnologia em Metalurgia e Materiais, So Paulo, v.3. n.1, p. 1-6, jul.-set. 2006

    CLP A CLP B

    Figura 2. Taxa de utilizao no link do CLP usando produto XRatel

    CLP A CLP B

    Figura 3. Erros acumulados nas portas monitoradas usando produto XRatel

  • REFERNCIAS

    1 IAONA. Industrial ethernet planning and installation guide: version 4.0. Disponvel em: . Acesso em: 2003.

    2 IAONA. IAONA SNMP MIB - Draft/RFC 1.0 Disponvel em: . Acesso em: 2003.

    3 FONSECA, M. O. Desempenho de sistemas de automao - mtricas e prticas. In: SEMINRIO DE AUTOMAODE PROCESSOS, 8., 2004., Belo Horizonte. Anais... So Paulo : ABM, 2004. 1 CD-Rom, p. 18-28.

    Recebido em: 16/12/2005 Aceito em: 28/07/2006 Proveniente de: SEMINRIO DE AUTOMAO DE PROCESSOS, 9., 2005, Curitiba, PR. So Paulo : ABM, 2005.

    Tecnologia em Metalurgia e Materiais, So Paulo, v.3. n.1, p. 1-6, jul.-set. 20066