無線技術在物流業務中的應用
2009-1-3 17:58:00 來源:物流天下 編輯:56885 關注度:摘要:... ...
[摘 要] 本文論述了物流系統無線網絡系統的解決方案。建立了無線網絡體系的總計架構,解決了其中的關鍵技術,設計了安全體系,最后對開發的系統進行了測試,取得了較好效果。
[關鍵詞] 物流 無線網絡 安全
現代信息技術的飛速發展帶動了傳統物流向現代物流的轉化,互聯網的普及更是促進了現代物流的巨大進展。物流管理與作業的信息化水平的高低已經成為區別現代物流與傳統物流的重要標志之一。在研究和吸收國外物流的成功經驗和教訓的同時,本文根據寧波某物流公司的實際情況,提出和實現了適應行業需求的無線網絡系統。從總體設計、關鍵技術和安全策略三個方面詳細介紹了無線技術在物流業務中的應用。
一、總體設計
針對外運倉碼的作業環境和作業特點,無線網絡系統的整體設計和實施時注意了以下幾個問題:
1.外運的集裝箱碼頭在潮濕且具有腐蝕性空氣的海邊,冬季最低氣溫可能到冰點以下,夏季室外最高氣溫50度以上。無線網絡系統要求全天候工作在惡劣的工業環境中,因此要求系統具有防雷電、防腐蝕、防水、防塵、防潮等功能,并能夠滿足當地室外氣溫的變化,無線基站的選擇必須能滿足上述環境要求。
2.互聯互通性:無線網絡產品要與IEEE 802.11b標準兼容及具有Wi-Fi認證,確保與其他廠家產品的互通性;
3.通信信道:要使無線網絡信號覆蓋整個港區,就必須架設多個無線基站。為了避免無線基站之間信號的相互干擾,在設計無線網絡系統時必須考慮其系統共存性。
4.覆蓋效果:碼頭內要實現移動無線終端的無縫漫游。要求所有工作區域都被無線基站的信號所覆蓋,要實現空中覆蓋和地面覆蓋。龍門吊和岸吊需要覆蓋到空中,而車輛和作業人員要覆蓋到地面。系統可在無線覆蓋上采用全冗余備份,加強系統的可靠性。
安全可靠:信號抗干擾能力要強。碼頭內無線信號比較復雜,既有無線對講機的信號,又用大型裝卸機械如龍門吊、岸吊作業時的電磁干擾,因此需要無線基站以及無線終端的信號抗干擾能力要強。
5.無線局域網內的所有設備,包括無線基站、無線終端的IP與有線局域網的IP要設置在一個地址段內,否則無法連通。
無線網絡平臺不僅僅由IEEE 802.11b所定義的部件組成,它還要必備一些滿足應用需求的部件,如通信協議、連接軟件、漫游協議、網絡管理協議等。圖1描述了物流無線網絡平臺的結構。
二、關鍵技術的實現
系統的功能模塊作為系統功能實現的實體,負責系統內具體功能的實現及系統日常維護事務處理。這里主要對功能模塊在實現過程中的關鍵技術難點進行闡述。
1.終端仿真的設計
所謂的移動計算終端就是我們常說的無線車載終端和無線手持終端。其選型要本著實用、可靠、穩定、經濟、技術先進的原則,一般應選擇工業級的產品。主要有以下技術指標:工作溫度范圍、濕度、防水防塵標準、電源、電池工作時間、抗震動性、抗沖擊性、防眩光等。
龍門吊、岸吊、拖車由于要在惡劣的環境中移動工作,在劇烈震動下進行穩定的數據交互,所以需要配置工業級的車載終端,這些車載終端應具有IP54以上的封裝等級,能夠經得住劇烈的震動。車載終端安裝在作業機械的駕駛室內,安裝要求以不妨礙司機駕駛機械以及裝卸集裝箱為宜。車載終端內部裝有無線網卡通過電纜與天線相連,完成與無線網絡基站之間的數據通信,天線的安裝在不妨礙作業的條件下要盡量的高于駕駛室。車載終端的用電由裝卸機械提供,需要注意的是,有些裝卸機械只能提供直流電,需要加裝AC/DC轉換器才能為車載終端供電。
無線手持終端也應選用工業級的產品,至少達到IP54的封裝等級。能抗惡劣環境、防雨、防塵、防摔、強日光下顯示。應采用高能鋰電池作為供電設備,在完全滿電的情況下,至少可以連續工作6~8小時以上。
終端仿真使設備看起來就像主機操作系統上的應用軟件的一個終端一樣,在設備上要運行虛擬終端(VT)仿真。終端仿真這種連接形式在傳統的終端/主機系統中非常普遍。圖2描述了終端仿真的工作過程。
無線設備的終端仿真軟件通常使用TCP/IP協議上的Telnet程序和主機通信。該設備就像主機的一個對話終端一樣。一旦和主機的連接建立起來,主機上的應用軟件就向設備發送顯示信息(如登錄提示符、菜單和數據等),同時設備鍵盤的輸入信息也會被送達主機的應用軟件。從而主機的軟件就向設備提供了所有的應用功能。
2.基于Internet的連接軟件
如果無線系統和Web服務器上的應用系統互連,那么所需的連接軟件僅僅是運行在設備上的Web瀏覽器,它和Web服務器之間用HTTP(超文本傳輸協議)進行通信。圖3描述了基于Internet的連接軟件的工作過程。
基于Internet連接的無需在設備上進行軟件編程,可以將Web編程技術致力于應用軟件的開發當中。中心應用軟件控制,所有的應用軟件的更新都在Web服務器端進行,而不是單個的設備。所有的用戶無須更新自己設備上的軟件就能使用已更改過的應用系統。這一特點大大簡化了配置管理過程,尤其當設備數量較多時效果更加明顯。設置Web瀏覽器的價位相當之低。對C/S系統具有強有力的支持,Web瀏覽器為服務器上的應用系統提供瘦客戶前端。市場上采用WinCE操作系統,支持Web瀏覽器的手持終端設備較多,是主流方向。而且適合集裝箱碼頭作業環境的手持終端設備也較成熟。
3.直接數據庫連接
直接數據庫連接包括安裝在設備(指客戶機)上的應用軟件,該軟件與服務器的數據庫直接連接。基于這種配置,設備上的軟件可以提供所有的應用功能。圖4描述了直接數據庫連接的工作過程。
設備通常使用TCP/IP協議軟件作為與服務器直接數據庫連接的通信基礎。一旦與服務器建立起連接,設備中的應用軟件就使用廠家指定的數據協議(指應用程序接口)或ODBC等通用協議和數據庫進行通信。
三、無線網絡安全解決對策
使用無線局域網的企業,對于無線局域網的安全策略一定要根據實際情況量身定做。針對無線局域網的安全,已經有了針對性的解決方案,但其實使用其中的一種或幾種策略的組合可能更為有效。常用的安全解決對策有:
1.管理策略
安全的管理策略是規范和實現技術策略的基礎。一個WLAN的安全管理策略要做到以下幾個方面:在企業中確定可以使用WLAN的用戶;確定是否允許訪問Internet;記錄可能安裝接入點AP和其他無線設備的人;對無線接入點AP的位置和物理安全加以限制;描述無線連接上可能傳輸的信息類型;描述允許無線設備工作的條件;為接入點AP確定標準的安全配置;描述任何接入設備的軟硬件配置;建立報告無線設備丟失及其他安全事件的制度;制定使用加密及其他安全軟件的制度;確定安全評估的范圍和次數;確保所有核心人員在無線技術使用方面都受過良好的培訓。
2.技術策略
對于無線局域網的安全防護,分析業界的一些常用安全手段,可以采用以下技術策略加強物理安全,確保授權用戶可以訪問網絡。
端口訪問控制技術(802.1x):該技術是用于無線局域網的一種增強性網絡解決方案,防止非授權的非法接入和訪問。
連線對等保密(WEP):在鏈路層采用RC4對稱加密技術,用戶的加密金鑰必須與AP的密鑰相同時才能獲準獲取網絡的資源。
虛擬專用網絡(VPN):對于密度等級高的網絡采用VPN進行連接。
服務集標識符(SSID):對多個無線接入點AP設置不同的SSID,并要求無線工作站出示正確的SSID才能訪問AP。這樣就可以允許不同群組的用戶接入,并對資源訪問的權限進行限制。
物理地址(MAC)過濾:由于每個工作站的網卡都有惟一的物理地址,因此可以在AP中手工維護一組允許訪問的MAC地址列表,實現物理地址過濾。
AP控制:修改缺省的AP密碼。布置AP的時候要在作業區域以外進行檢查,通過調節AP天線的角度和發射功率,防止AP的覆蓋區域超出作業區域。
應用系統結合控制:通過應用軟件進行用戶的認證和權限管理,合法的用戶才能使用相應的應用系統。
針對本項目的具體需求,組合了后3種方式進行技術安全控制。
本文提出的面向物流管理系統的物流信息系統的無線網絡體系結構,對我國在這一領域的研究和快速轉化成實際應用成果有很大的促進作用。而且系統采用了基于PB的B/S結構,突破了應用系統整體結構設計的己有模式,為企業應用系統的構建又多加了一種選擇模式。目前,系統已經全部設計和開發完畢,并且經過系統的安裝、現場調試階段,達到了所要求的指標。