Mobilt alarmberedskab og sikring af processtyringssystemer (SCADA) Carsten Thirsing IT-Manager Lynettefællesskabet I/S PRÆSENTATION AF LYNETTEFÆLLESSKABET Agenda Om Lynettefællesskabet I/S Lynetten Damhusåen Hvorfor etablere WIFI netværk PLC og SCADA systemer Primære applikationer Udfordringer og krav De andre delprojekter i WIFI projektet Ikke kun controllere og AP er Hvad har vi fået... Spørgsmål 1
PRÆSENTATION AF LYNETTEFÆLLESSKABET Lynettefællesskabets opland Danmarks største spildevandscenter Ejer og driver de to renseanlæg, Lynetten og Damhusåen Modtager årligt cirka 90 mio. m³ spildevand fra et opland på 123 km² Behandler spildevand fra de otte ejerkommuner: Frederiksberg, Gentofte, Gladsaxe, Herlev, Hvidovre, København, Lyngby-Taarbæk og Rødovre 128 ansatte, heraf 12 elever Driftsudgifter for 2013 er 225 mio. kroner PRÆSENTATION AF LYNETTEFÆLLESSKABET Renseanlæg Lynetten Danmarks største renseanlæg med en anægskapacitet på 750.000 PE Der bor 531.000 mennesker Lynettefællesskabets østlige opland, som er på 76 km 2 Bygget i 1980 til mekanisk rensning, fjernelse af organisk stof og forbrænding af slam Udbygget til også at fjerne næringssalte (kvælstof og fosfor) fra 1997 Slam fra Lynetten og Damhusåen forbrændes i eget slamforbrændingsanlæg 2
PRÆSENTATION AF LYNETTEFÆLLESSKABET Renseanlæg Damhusåen Et af Danmarks største renseanlæg med en anlægskapacitet på 350.000 PE Der bor 230.000 mennesker i Lynettefællesskabets vestlige opland, som er på 47 km 2 Bygget i 1930 til mekanisk rensning Fra 1980-1996 blev det mekanisk rensede vand ledt til Lynetten Udbygget til at fjerne organisk stof og næringssalte (kvælstof og fosfor) fra 1996 KLOAKSYSTEM OG RECIPIENTER Kloaksystemet - fælles kloakeret opland 3
Anlægsopbygning på Lynetten Hvorfor etablering af WIFI netværk Ønske om adgang til administrative og tekniske fagsystemer fra håndholdte enheder (bærbare, tablets, telefoner) Organisationsændring fra 4 mand på vagt til 2 mand på vagt udenfor normal arbejdstid Der var fra organisationen et ønske om alarmer fra vores SCADA system (supervisory control and data acquisition) på håndholdte enheder ved hjælp af en smartphone app WIFI netværk skulle være tilgængeligt for både medarbejdere, gæster, leverandører og interneog eksterne teknikere Mobilt netværk 3G / 4G gav ikke den fornødne dækning. Over 2 km underjordiske gange uden telefon dækning Etablering af eget WIFI netværk var den eneste løsning Der var allerede etableret WIFI netværk i kontorer og mødelokaler 4
PLC og SCADA systemer Siemens S5 / S7 82 PLC er ialt Lynetten 37.000 objekter Damhusåen 13.000 objekter Opgradering af Siemens S5 til S7 PLC pågår i øjeblikket PLC Netværk Siemens H1 net og PLC Ethernet (PLC net) SCADA systemer: IGSS fra 7T / Schneider Electric SCADA Servere / Klienter på eget VLAN Ingen direkte internetadgang fra PLC/PLC net, SCADA servere / klient maskiner Primære applikationer PLC system og PLC net SCADA systemet, styring, regulering overvågning, dataopsamling, alarmhåndtering STAR2, Overbygning til SCADA systemet, optimerer løbende driften af vand- behandlingen Sertica, systematisk vedligeholdelse af komponenter, mangelrapportsystem, logbog, tidsregistrering Navision, økonomi og lagerstyring Meridian, elektronik dokumentation af tegninger, manualer, PI diagrammer, el-tegninger Dialog, miljøinformationssystem, data fra SCADA systemet, eget og eksterne laboratorier, rapportering til myndigheder Mail / kalender, fil / print, KS system, journalsystem 5
Område der skal dækkes af WIFI nettet Område der skal dækkes af WIFI nettet RENSEANLÆGGENES FUNKTIONER Udfordringen... Indendørs dækning: Lange gange Mange rum jernbeton og ståldøre Industrielt udstyr - motorer, frekvensomformere (VLF) giver elektrisk støj Hårdt miljø for elektronisk udstyr (Fugt og kondens, H 2 S) Begrænset kabling til rådighed, ikke netværk og x-felter alle steder i industrimiljøet Udendørs dækning Ønske om dækning af store udendørs områder Ikke muligt at etablere cablingtil alle bygninger, føringsveje eksisterer ikke 6
WIFI kravspecifikation 2 Controllere og ca. 275 AP er Antallet af AP er blev estimeret efter en analyse af hvor der skulle være dækning. Denne analyse blev gennemført i samarbejde med vores driftog service afdeling Understøtte 802.11n AP er skal indrette sig radiomæssigt efter omgivelserne AP er skal understøtte PoE, være autokonfigurerbareog understøtte 2,4 Ghzog 5 Ghz teknologi Systemet skal detektere og afvise accespunkter og andre enheder der ikke indgår i løsningen AP er skal understøtte mesh kommunikation mellem disse Controllere og AP er skal understøtte positionering af klienter og logning af dette Understøtte BOYD Klient roaming AD-integration samt krypteret kommunikation mod det interne net WIFI kravspecifikation del 2 Håndtere op til 100 samtidige enheder Understøtte SNMP / syslog overvågning POC funktionstest med op til 10 AP er + controller (eftervise at mesh og roaming understøttes) Både FAT og SAT test. Med en Farvel og tak klausul hvis test ikke gennemføres tilfredsstillende ift. opstillede succes kriterier Konfiguration af controllere og AP er i henhold til udarbejdet designdokument Uddannelsesprogram Dokumentation (design og konfiguration) Projektdeltagelse Udpege optimal placering af AP er Projektering Tilsyn Idriftsættelse 7
Udbud af Controllere og AP er Indkøbet blev gennemført som et SKI udbud efter SKI Rammeaftale RK02.07 Kommunikationsudstyr og løsninger 14 mulige leverandører i denne aftale, 10 tilkendegav at de var interesserede i at give pris på opgaven Der blev inviteret til 2 åbent hus dage for mulige leverandører, 1 hel dag på Lynetten og ½ dag på Damhusåen Kun 2 af de bydende deltog på åbent hus dagene Modtog 4 tilbud, de bedst gennemarbejdede tilbud kom fra de bydende der også havde deltaget på åbent hus dagene Kriterier for tildeling var (faldende vægtning) 1. Pris 2. Sortiment 3. Teknisk kvalitet 4. Leverance kvalitet Ved den efterfølgende vurdering blev teknisk udstyr fra Aruba Networks valgt som det mest fordelagtige De andre delprojekter i WIFI projektet Cabling entreprise: 12 km PDS cat6 3,5 km fiberkabel (10 GbE) Montage af AP er Montage af primære og sekundære X-felter Nye X-felter: 20 Primære X-felter (fiber opkoblede) 17 Sekundære X-felter (mesh opkoblede AP er) Netværksudstyr: Indkøb af switche til X-felter Nye decentrale arbejdsstationer: Levering af 20 decentrale arbejdsstationer Levering af tynde klienter til disse Alarm app til håndholdte enheder: Udvikling af alarm applikation Single sign on løsning: Smartcard løsning til login på decentrale arbejds stationer 8
De andre delprojekter i WIFI projektet December 2012 medio November 2013 Hvad har vi fået leveret af hardware... Controllere: Aruba 7210, op til 512 AP er, maksimalt 16.384 brugere (Lynetten) Aruba 3600, op til 128 AP er, maksimalt 8.192 brugere (Damhusåen) Accespunkter: Aruba AP-104 indendørs model, interne antenner Aruba AP-105 indendørs model, eksterne antenner Aruba AP-175 udendørs model, eksterne antenner, IP66 (vand og støvtæt) 9
Design af løsning mesh teknologi Primære X-felter Alle primære X-felter er i fuldhøjde (42U) Hvor der er risiko for vand på gulv er X-felter løftet 30 cm over gulvet Tavler i klasse IP54 (støv og vandtæt) LED lys i tavle De primære X-felter er udstyret med svingramme således at det er let at servicere det monterede udstyr, det er ikke alle steder at man kan komme til X-feltet fra siden på grund af andet udstyr og / eller el tavler Udstyres med en eller flere 24 ports PoE Gbit switche Der føres 12 fiberpar ud til alle primære X-felter 10
08-11-2013 Sekundære X-felter Sekundære X-felter er placeret i vandtætte kasser til vægmontering Størrelse er 60cm * 60cm Tavler i klasse IP54 (støv og vandtæt) Hvor der er risiko for vand på gulv er X-felter placeret mindst 30 cm over gulvet Udstyres med 8 ports PoE Gbit switch Der er enkelte mesh AP er der kun skal forsynes med PoE strøm, til disse bygges der en power supply kasse Decentrale arbejdsstationer De decentrale arbejdsstationer giver adgang til SCADA systemet IGSS 11
Aruba Clearpass Clearpass Gæsteadgang Validering og profiling af enheder Identificere Smartphones og laptopcomputere samt deres OS versioner BOYD løsning. Automatisk udstedelse af certifikater ingen teknisk bruger krav Overblik over alle BYOD enheder samt deres validerings status og information om brugeren Aruba Airwave Airwave Monitorere Administrere Trække rapporter Detektere og diagnosticere problemer Automatiske alarmer ved driftsforstyrrelser Overblik over belastninger samt logning og identifikation af støjproblemer 12
Hvad har vi fået... En fremtidssikret løsning Central managment Overskuelighed og overblik: Logning over samtlige udfald og hændelser på det trådløse netværk Registrering af udfald og roamings-problemer fra smartphones Automatiske alarmer ved driftsforstyrrelser i netværket Realtidsanalyse af netværket og kommunikation til trådløse klienter Alarmering ved detektion af ikke-tilladte access punkter Hurtig diagnose af udfaldsproblemer (root-causeanalysis) Løbende automatiske compliance-rapporter og driftsrapporter Fysisk sporing af brugernes smartphones, lap tops og andre 802.11 enheder Overblik over belastninger samt logning og sporing af støjkilder på netværket Hvis du vil vide mere... www.lyn-is.dk Se badevandsvarslingen for København på Kbh.badevand.dk Hvis du vil vide noget om vandkredsløbet så besøg www.vandetsvej.dk/ 13
Spørgsmål... Det nye forbrændingsanlæg på renseanlæg Lynetten set fra Langelinie Nordens største solcelleanlæg på renseanlæg Damhusåen(Effekt 777 kw peak forventet årlig elproduktion 740.000 kwh) Ultimo oktober 2013 fik København 30% biogas fra Lynetten i bygassen, en vigtig del i målet om at København skal være CO 2 neutral i 2025 14