3.1 工业以太网物理层规范(100BASE-TX/1000BASE-T)
3.2 工业级传输介质选型(屏蔽双绞线/光纤)
3.3 工业交换机功能与选型
3.4 工业路由器与网关
3.5 工业防火墙与网络安全设备
3.6 工业以太网接口与连接技术
4.1 PROFINET协议架构与通信机制
4.2 EtherNet/IP协议与CIP
4.3 EtherCAT实时以太网技术
4.4 Modbus TCP协议
4.5 POWERLINK与SERCOS III
4.6 实时以太网技术对比与选型
5.1 工业交换机基本配置(IP/管理账户)
5.2 VLAN虚拟局域网划分与应用
5.3 端口镜像与流量监控
5.4 QoS服务质量配置
5.5 SNMP网络管理协议
5.6 交换机配置文件管理
6.1 网络冗余的必要性
6.2 生成树协议(STP/RSTP/MSTP)
6.3 环网冗余协议(MRP/HRP)
6.4 并行冗余协议(PRP)
6.5 高可靠性无缝冗余(HSR)
6.6 链路聚合与负载均衡
7.1 路由基础与路由表
7.2 三层交换与VLAN间路由
7.3 静态路由配置
7.4 动态路由协议(RIP/OSPF)
7.5 虚拟路由冗余协议(VRRP)
7.6 工业网络路由架构设计
8.1 工业无线网络概述
8.2 WLAN工业应用与标准(802.11)
8.3 工业无线接入点配置
8.4 无线冗余与漫游技术
8.5 工业无线安全考虑
8.6 5G在工业场景的应用
9.1 工业网络安全威胁分析
9.2 访问控制列表(ACL)配置
9.3 端口安全与MAC地址绑定
9.4 工业防火墙部署
9.5 VPN技术在工业网络中的应用
9.6 纵深防御体系设计
10.1 NAT原理与应用场景
10.2 静态NAT与动态NAT
10.3 NAPT(端口地址转换)
10.4 工业网关功能与选型
10.5 协议转换与异构网络互联
10.6 工业物联网网关应用
12.6 网络健康度评估与优化
13.1 工业网络需求分析方法
13.2 网络拓扑结构设计
13.3 IP地址规划与分配策略
13.4 冗余与可靠性设计
13.5 网络安全架构设计
13.6 智慧工厂网络整体方案
14.1 西门子SCALANCE交换机配置
14.2 罗克韦尔Stratix交换机配置
14.3 菲尼克斯工业交换机配置
14.4 MOXA工业网络设备配置
14.5 赫斯曼工业交换机配置
14.6 国产工业网络设备应用
15.1 小型工业以太网组网实践
15.2 VLAN划分与跨交换机通信
15.3 环网冗余配置与故障模拟
15.4 多协议工业网络集成
15.5 工业网络远程监控系统
15.6 完整智能制造网络方案设计与实现
方案A:基础入门版(2天)
方案B:工业交换机配置专修版(2天)
方案C:工业网络设计进阶版(3天)
方案D:西门子工业网络综合版(3天)
方案E:工业网络安全与诊断版(2天)
标准公开课
企业定制内训
实验工作坊
一对一项目辅导
工业以太网(Industrial Ethernet)是基于IEEE 802.3(以太网)标准,针对工业应用环境在实时性、可靠性、确定性、安全性等方面进行增强的工业通信网络技术。它是工业物联网和智能制造的关键基础设施,实现现场设备、控制器、监控系统之间的高速可靠数据交换。
本课程体系旨在帮助学员:
理解工业以太网的核心理念与技术发展脉络
掌握以太网通信基础与TCP/IP协议栈
精通主流工业以太网协议(PROFINET/EtherNet/IP/EtherCAT等)
具备工业交换机配置与管理能力
掌握网络冗余与可靠性设计方法
具备工业网络安全防护意识与技能
能够进行工业网络规划、诊断与故障排查
掌握多协议异构网络集成能力
在工业4.0和智能制造的浪潮下,工业以太网已逐步取代传统现场总线,成为工业自动化领域的主流通信技术。从汽车制造、流程工业到智能物流,工业以太网的应用无处不在。掌握工业以太网技术,已成为自动化工程师、网络工程师、系统集成师的必备技能。
据Rockwell Automation培训资料,工业以太网技术需要同时具备IT(信息技术)和OT(运营技术)的双重视角。本课程体系融合IT网络基础与OT工业应用,培养既懂通信原理又会设备配置的复合型技术人才。
课程目标:建立对工业以太网的整体认知,理解其在工业自动化中的核心地位
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 1.1 工业以太网的定义与演进历程 | • 从办公以太网到工业以太网的演进 • 工业以太网的技术定位 • 工业以太网发展历程与趋势 |
分组研讨:当前工业现场的通信需求 |
| 1.2 工业以太网与传统办公以太网的区别 | • 环境适应性(温度/振动/EMC) • 实时性与确定性要求 • 工业级硬件与可靠性设计 • 工业专用协议扩展 |
对比分析:商用交换机vs工业交换机 |
| 1.3 工业以太网在工业网络体系中的地位 | • 工业网络金字塔模型 • 现场总线、工业以太网、工业无线的分工 • 工业以太网在智能制造中的角色 |
案例导入:智能工厂网络架构 |
| 1.4 工业以太网标准化概况 | • IEEE 802.3标准族 • IEC 61158国际标准 • 各主流协议标准化组织 |
标准图谱展示 |
| 1.5 工业以太网发展趋势 | • 时间敏感网络(TSN)技术 • 工业无线融合 • 5G与工业以太网的协同 |
前沿技术展望 |
课程目标:掌握以太网通信的核心概念,为深入理解工业以太网奠定基础
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 2.1 OSI参考模型与TCP/IP模型回顾 | • OSI七层模型及各层功能 • TCP/IP四层模型 • 工业以太网协议栈映射 |
协议栈映射练习 |
| 2.2 以太网物理层规范与传输介质 | • 10BASE-T/100BASE-TX/1000BASE-T • 双绞线、光纤、无线介质 • 物理层编码与信号传输 |
介质识别练习 |
| 2.3 数据链路层与MAC地址 | • MAC地址结构与分配 • 以太网帧结构 • CSMA/CD介质访问控制 |
帧结构解析 |
| 2.4 IP协议与子网划分 | • IPv4地址结构与分类 • 子网掩码与子网划分 • CIDR无类域间路由 • IPv6简介 |
体验1:子网划分计算练习 |
| 2.5 TCP与UDP传输协议 | • TCP面向连接与可靠传输 • UDP高效无连接传输 • 端口号与应用层映射 |
协议对比分析 |
| 2.6 以太网帧结构与报文解析 | • Ethernet II帧格式 • 802.3帧格式 • 报文封装与解封装过程 |
体验2:Wireshark抓包观察 |
课程目标:掌握工业以太网硬件选型与部署要点
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 3.1 工业以太网物理层规范 | • 100BASE-TX工业应用 • 1000BASE-T工业应用 • 工业环境对物理层的特殊要求 |
参数对比 |
| 3.2 工业级传输介质选型 | • 屏蔽双绞线(SFTP/STP) • 工业光纤(多模/单模) • 工业连接器(M12/RJ45防护等级) |
介质选型练习 |
| 3.3 工业交换机功能与选型 | • 非管理型vs管理型交换机 • 端口类型与密度 • 电源冗余与安装方式 • 环境参数与防护等级 |
体验3:根据场景选型交换机 |
| 3.4 工业路由器与网关 | • 工业路由器功能 • 协议转换网关 • 工业物联网网关 |
设备功能对比 |
| 3.5 工业防火墙与网络安全设备 | • 工业防火墙特点 • 工业入侵检测系统 • VPN网关设备 |
案例:安全设备部署 |
| 3.6 工业以太网接口与连接技术 | • RJ45工业级接口 • M12圆形连接器 • 光纤接口(SC/LC) |
接口实物识别 |
课程目标:掌握主流工业以太网协议原理与应用
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 4.1 PROFINET协议架构与通信机制 | • PROFINET发展历程 • 三种通信通道(TCP/IP/RT/IRT) • 实时通信实现机制 • PROFINET设备模型 |
协议栈分析 |
| 4.2 EtherNet/IP协议与CIP | • EtherNet/IP与ODVA组织 • CIP(通用工业协议)架构 • 隐式报文与显式报文 • 对象模型与设备描述 |
报文类型对比 |
| 4.3 EtherCAT实时以太网技术 | • EtherCAT工作原理(飞过读写) • 分布式时钟同步 • 拓扑结构与热插拔 |
时序分析 |
| 4.4 Modbus TCP协议 | • Modbus TCP协议栈 • MBAP报文头 • 与传统Modbus RTU的异同 |
体验4:Modbus TCP报文解析 |
| 4.5 POWERLINK与SERCOS III | • POWERLINK工作原理 • SERCOS III技术特点 • 适用场景分析 |
协议对比 |
| 4.6 实时以太网技术对比与选型 | • 实时性指标对比(周期时间/抖动) • 拓扑支持能力 • 生态与厂商支持 • 选型决策矩阵 |
体验5:根据场景选择协议 |
课程目标:掌握工业交换机的基本配置与日常管理
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 5.1 工业交换机基本配置 | • 管理访问方式(Console/Web/Telnet/SSH) • IP地址配置 • 管理账户与密码策略 |
体验6:交换机初始化配置 |
| 5.2 VLAN虚拟局域网划分与应用 | • VLAN原理与作用 • 基于端口的VLAN划分 • 跨交换机VLAN(Trunk/Tagging) • 工业场景VLAN规划 |
体验7:单交换机VLAN配置 体验8:跨交换机VLAN通信 |
| 5.3 端口镜像与流量监控 | • 端口镜像原理 • 本地镜像与远程镜像 • 监控系统连接 |
体验9:端口镜像配置 |
| 5.4 QoS服务质量配置 | • QoS原理与优先级队列 • 802.1p优先级标记 • DSCP与ToS字段 • 工业实时数据优先保障 |
体验10:QoS策略配置 |
| 5.5 SNMP网络管理协议 | • SNMP架构(Manager/Agent/MIB) • 版本对比(v1/v2c/v3) • 工业网络监控系统集成 |
MIB浏览练习 |
| 5.6 交换机配置文件管理 | • 配置文件备份与恢复 • 批量部署方法 • 配置版本管理 |
体验11:配置文件操作 |
课程目标:掌握工业网络高可靠性设计方法
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 6.1 网络冗余的必要性 | • 单点故障风险分析 • 工业场景可用性要求 • 冗余切换时间指标 |
案例:生产中断成本分析 |
| 6.2 生成树协议 | • STP原理与收敛过程 • RSTP快速生成树 • MSTP多生成树 • 工业环境STP应用 |
体验12:RSTP配置与故障切换实验 |
| 6.3 环网冗余协议 | • MRP(介质冗余协议)原理 • HRP(高速冗余协议) • 环网恢复时间对比 • 环网规划与设计 |
体验13:MRP环网配置与测试 |
| 6.4 并行冗余协议(PRP) | • PRP工作原理(双网并行) • DAN与RedBox • 无缝切换实现 |
架构分析 |
| 6.5 高可靠性无缝冗余(HSR) | • HSR工作原理(环形转发) • PRP与HSR对比 • 适用场景分析 |
对比分析 |
| 6.6 链路聚合与负载均衡 | • 链路聚合原理(LACP) • 负载均衡策略 • 带宽扩展与冗余 |
体验14:链路聚合配置 |
课程目标:掌握三层网络通信与路由配置
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 7.1 路由基础与路由表 | • 路由与交换的区别 • 路由表构成 • 直连路由、静态路由、动态路由 |
路由表解析 |
| 7.2 三层交换与VLAN间路由 | • 三层交换机原理 • 虚拟接口(SVI) • VLAN间路由实现 |
体验15:三层交换实现VLAN间路由 |
| 7.3 静态路由配置 | • 静态路由适用场景 • 默认路由配置 • 静态路由优缺点 |
体验16:静态路由配置 |
| 7.4 动态路由协议 | • RIP协议原理与配置 • OSPF协议原理与区域设计 • 工业网络动态路由应用 |
体验17:OSPF基本配置 |
| 7.5 虚拟路由冗余协议(VRRP) | • VRRP原理(网关冗余) • 主备选举机制 • 工业网络网关冗余设计 |
体验18:VRRP配置与测试 |
| 7.6 工业网络路由架构设计 | • 分层路由设计 • 路由协议选型 • 路由策略与过滤 |
案例研讨:工厂网络路由方案 |
课程目标:掌握工业无线网络技术与应用
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 8.1 工业无线网络概述 | • 工业无线应用场景 • 无线与有线协同 • 工业无线标准体系 |
应用场景讨论 |
| 8.2 WLAN工业应用与标准 | • IEEE 802.11协议族 • 工业WLAN特点(漫游/干扰抑制) • 工业无线频段选择 |
标准对比 |
| 8.3 工业无线接入点配置 | • 无线AP基本配置 • SSID与安全策略 • 无线信道规划 |
体验19:工业无线AP配置 |
| 8.4 无线冗余与漫游技术 | • 快速漫游协议(802.11r) • 无线冗余设计 • 工业移动机器人应用 |
案例:AGV无线网络设计 |
| 8.5 工业无线安全考虑 | • 无线加密(WPA2/WPA3) • 无线入侵检测 • 工业无线隔离 |
安全策略讨论 |
| 8.6 5G在工业场景的应用 | • 5G URLLC/EMBB/mMTC特性 • 5G与工业以太网融合 • 5G工业网关 |
前沿技术展望 |
课程目标:掌握工业网络安全防护方法
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 9.1 工业网络安全威胁分析 | • 工业网络攻击案例分析 • 工控系统脆弱性 • 威胁建模与风险评估 |
案例:震网病毒分析 |
| 9.2 访问控制列表(ACL)配置 | • ACL工作原理 • 标准ACL与扩展ACL • 基于时间的ACL • 工业网络ACL应用 |
体验20:标准/扩展ACL配置 |
| 9.3 端口安全与MAC地址绑定 | • 端口安全机制 • MAC地址数量限制 • 违规处理策略 • 防ARP欺骗 |
体验21:端口安全配置 |
| 9.4 工业防火墙部署 | • 工业防火墙与IT防火墙区别 • 深度包检测(DPI) • 工业协议白名单 • 工业防火墙部署模式 |
体验22:工业防火墙策略配置 |
| 9.5 VPN技术在工业网络中的应用 | • VPN工作原理 • IPSec VPN与SSL VPN • 远程维护VPN方案 • 站点间VPN互联 |
体验23:VPN隧道配置 |
| 9.6 纵深防御体系设计 | • 边界防护、区域隔离、端点安全 • 工业网络安全等级保护 • 安全运维与审计 • 人员安全意识培训 |
方案设计:工厂网络安全架构 |
课程目标:掌握NAT技术与工业网关应用
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 10.1 NAT原理与应用场景 | • 私有地址与公网地址 • NAT解决IP地址不足 • 工业NAT应用(多网段隔离/地址冲突解决) |
场景分析 |
| 10.2 静态NAT与动态NAT | • 静态一对一映射 • 动态地址池映射 • 适用场景对比 |
体验24:静态NAT配置 |
| 10.3 NAPT(端口地址转换) | • PAT原理(多对一) • 端口复用技术 • 工业设备互联网访问 |
体验25:NAPT配置 |
| 10.4 工业网关功能与选型 | • 工业网关定义与分类 • 协议转换网关 • 边缘计算网关 • 云网关 |
网关选型练习 |
| 10.5 协议转换与异构网络互联 | • Modbus RTU转Modbus TCP • PROFIBUS转PROFINET • CAN转以太网 • OPC UA网关 |
体验26:协议转换配置 |
| 10.6 工业物联网网关应用 | • MQTT协议与物联网平台 • 数据采集与边缘处理 • 设备上云方案 |
案例:设备数据上云 |
课程目标:掌握多总线系统集成方法
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 11.1 PROFIBUS与PROFINET集成 | • PROFIBUS网络特点 • PROFINET网络特点 • 集成方案(耦合器/网关) |
架构图解 |
| 11.2 Modbus RTU与Modbus TCP网关 | • Modbus RTU总线 • Modbus TCP应用 • 网关配置方法 |
体验27:Modbus网关配置 |
| 11.3 CANopen与EtherCAT集成 | • CANopen网络 • EtherCAT网络 • 集成方案设计 |
案例:运动控制系统集成 |
| 11.4 OPC UA在系统集成中的应用 | • OPC UA架构与优势 • 信息模型与数据建模 • 服务器/客户端配置 |
体验28:OPC UA通信实验 |
| 11.5 工业网络异构集成方案 | • 多协议共存的挑战 • 集成架构设计原则 • 案例:智能制造产线网络集成 |
方案研讨 |
课程目标:掌握网络故障分析方法与工具使用
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 12.1 网络故障分析流程与方法 | • 故障排查方法论(OSI分层法) • 常见故障类型 • 排查工具准备 |
案例导入 |
| 12.2 常用网络诊断命令 | • ping(连通性测试) • tracert/traceroute(路由追踪) • ipconfig/ifconfig(配置查看) • arp(地址解析) • netstat(连接状态) |
体验29:命令行诊断练习 |
| 12.3 Wireshark抓包与分析 | • Wireshark基本使用 • 抓包过滤器与显示过滤器 • 协议解码与分析 • 工业协议报文分析 |
体验30:工业协议抓包分析 |
| 12.4 工业交换机日志与诊断 | • 交换机日志查看 • 端口统计与错误计数 • 镜像抓包诊断 • 环网状态监控 |
体验31:交换机故障诊断 |
| 12.5 典型故障案例解析 | • 物理层故障(线缆/接口) • VLAN配置错误 • IP地址冲突 • 冗余切换失败 • 性能瓶颈分析 |
分组研讨:故障案例复盘 |
| 12.6 网络健康度评估与优化 | • 网络性能指标体系 • 健康度评估方法 • 持续优化策略 • 网络文档管理 |
工具:网络评估检查表 |
课程目标:具备完整的工业网络方案设计能力
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 13.1 工业网络需求分析方法 | • 业务需求调研 • 技术需求分析(带宽/实时性/可靠性) • 环境约束评估 • 预算与周期 |
需求分析模板使用 |
| 13.2 网络拓扑结构设计 | • 总线型、星型、环型、树型拓扑 • 核心层-汇聚层-接入层架构 • 冗余拓扑设计 • 网络规模与扩展性 |
体验32:拓扑设计练习 |
| 13.3 IP地址规划与分配策略 | • 地址空间规划 • VLAN与子网对应关系 • 静态分配vs动态分配(DHCP) • 地址管理文档 |
地址规划练习 |
| 13.4 冗余与可靠性设计 | • 设备冗余(双电源/双引擎) • 链路冗余(环网/聚合) • 网关冗余(VRRP) • 可靠性指标计算 |
可靠性计算练习 |
| 13.5 网络安全架构设计 | • 区域划分与隔离 • 访问控制策略 • 边界防护部署 • 安全运维体系 |
安全架构图绘制 |
| 13.6 智慧工厂网络整体方案 | • 现场层、控制层、监控层、企业层网络设计 • OT与IT网络融合 • 工业物联网平台接入 • 案例:智能制造工厂网络方案 |
项目实战:完整网络方案设计 |
课程目标:掌握主流品牌工业网络设备配置方法
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 14.1 西门子SCALANCE交换机配置 | • SCALANCE产品系列 • 基于Web的管理配置 • CLI命令行配置 • PROFINET功能集成 |
体验33:SCALANCE交换机配置 |
| 14.2 罗克韦尔Stratix交换机配置 | • Stratix产品特点 • 与Cisco技术同源 • Studio 5000集成配置 • 诊断与维护 |
体验34:Stratix基本配置 |
| 14.3 菲尼克斯工业交换机配置 | • 菲尼克斯交换机产品线 • 配置管理方式 • 冗余协议支持 |
配置演示 |
| 14.4 MOXA工业网络设备配置 | • MOXA交换机与网关 • Turbo Ring冗余协议 • 工业物联网应用 |
体验35:MOXA环网配置 |
| 14.5 赫斯曼工业交换机配置 | • 赫斯曼(现属Belden)产品特点 • HiVision网管软件 • 工业应用案例 |
软件演示 |
| 14.6 国产工业网络设备应用 | • 国产工业交换机发展 • 主流国产品牌介绍 • 选型与性价比分析 |
产品对比 |
课程目标:通过完整项目实践,综合运用所学知识解决实际问题
| 章节 | 内容要点 | 体验环节 |
|---|---|---|
| 15.1 小型工业以太网组网实践 | • 设备连接与拓扑搭建 • IP地址规划与配置 • 连通性测试 |
实验1:小型网络搭建 |
| 15.2 VLAN划分与跨交换机通信 | • 多交换机VLAN规划 • Trunk配置 • VLAN间路由实现 |
实验2:VLAN综合实验 |
| 15.3 环网冗余配置与故障模拟 | • MRP环网配置 • 主从选举 • 链路中断测试 • 恢复时间测量 |
实验3:环网冗余实验 |
| 15.4 多协议工业网络集成 | • PROFINET网络配置 • Modbus TCP设备接入 • 协议网关配置 • 数据采集与监控 |
实验4:多协议集成实验 |
| 15.5 工业网络远程监控系统 | • SNMP网管配置 • 网络监控平台搭建 • 告警设置与通知 • 性能监控图表 |
实验5:网络监控系统搭建 |
| 15.6 完整智能制造网络方案设计与实现 | • 选题:智能产线/过程控制/物流系统 • 需求分析→方案设计→设备选型→配置实现→测试验证 • 成果展示与点评 |
项目实战:综合项目设计与实现 |
适用场景:自动化技术人员快速建立工业以太网知识框架
组合课程:
模块一:工业以太网概述(1学时)
模块二:以太网通信基础(3学时)
模块三:硬件设备(2学时)
模块四:通信协议概览(2学时)
模块十二:诊断基础(2学时)
实验环节(2学时)
适用场景:现场工程师需要掌握交换机配置与管理
组合课程:
模块三:硬件设备(1学时)
模块五:工业交换机配置(4学时)
模块六:网络冗余技术(3学时)
模块十二:故障排查(2学时)
模块十四:主流厂商实战(2学时)
适用场景:系统集成工程师、项目负责人
组合课程:
模块四:通信协议(3学时)
模块六:冗余技术(3学时)
模块七:路由技术(2学时)
模块十一:总线集成(2学时)
模块十三:网络规划与设计(4学时)
模块十五:综合项目(4学时)
适用场景:使用西门子PLC的技术人员
组合课程:
模块四:PROFINET协议(2学时)
模块五:交换机配置(3学时)
模块六:冗余技术(2学时)
模块十一:PROFIBUS集成(2学时)
模块十四:西门子SCALANCE实战(3学时)
模块十五:综合项目(6学时)
适用场景:网络安全工程师、运维工程师
组合课程:
模块九:工业以太网安全技术(4学时)
模块十:NAT与网关(2学时)
模块十二:诊断与故障排查(4学时)
模块十五:安全诊断综合实验(2学时)
| 形式 | 课时 | 特点 |
|---|---|---|
| 标准公开课 | 按模块 | 小班教学,跨企业学员交流 |
| 企业定制内训 | 按需组合 | 上门培训,可结合企业真实设备与工艺 |
| 实验工作坊 | 灵活安排 | 硬件实操为主,每人一套实验设备 |
| 一对一项目辅导 | 按次预约 | 针对具体项目难题深度攻关 |