Inicio / Soluciones / Redes industriales y datacom / Red de campus de energía y servicios públicos

Red de campus de energía y servicios públicos: producción y oficina, limpiamente separadas

En una subestación, planta de petróleo y gas o campus eléctrico, el sistema de control y la red de oficina no pueden compartir un mismo cable plano — la regulación y la seguridad exigen una separación estricta, y el propio patio exige equipos que sobrevivan al calor, el polvo y la vibración. Diseñamos redes de campus energético a partir de sus requisitos, con la marca de los equipos como elección abierta: un diseño de doble plano que separa limpiamente producción y oficina, acceso de grado industrial preparado para el patio, admisión de confianza cero para robots de inspección, drones y sensores, e interconexión multisitio aislada — dimensionado honestamente para una estación única, una planta única o un grupo multiplanta.

Por qué un sitio energético es un caso aparte

Cuatro realidades que vemos en casi todos los sitios energéticos que nos llaman:

Producción y oficina deben estar aisladasEl control de la red eléctrica y de la producción no puede compartir una red plana con la TI corporativa — la regulación de protección graduada y la simple seguridad exigen una separación estricta entre ambas.
Robots, drones y sensores deben conectarseRobots de inspección, drones y sensores de campo se multiplican, y cada uno necesita un acceso fiable — algo que la vieja red de oficina nunca se construyó para dar.
Entorno hostil, equipos resistentes a la intemperieLos patios de subestación y las plantas de petróleo y gas oscilan del frío intenso al calor estival, con polvo, vibración e interferencia electromagnética. Los conmutadores de oficina mueren en una temporada.
Varios sitios que interconectarEstaciones, plantas y centros de control repartidos por una región deben enlazarse — con el aislamiento intacto y una latencia lo bastante baja para el tráfico de protección y telemetría.

Arquitectura: separación de doble plano + acceso industrial + confianza cero

La misma disciplina en capas que nuestro diseño de campus empresarial, dividida en dos planos y reforzada para un sitio que vive a la intemperie:

CONTROL CENTRE · WAN SECURITY GATEWAY CORE · TWO PLANES INDUSTRIAL ACCESS · RING FIELD DEVICES Control centre / group WAN · multi-site Border router Security gateway · plane isolation office plane lands here · production plane isolated Production core (OT) Office core (IT) audited crossing only SCADA Historian · protection GW OT servers on the production plane fibre ring uplinks Access · substation yard Access · plant floor Access · office block ERPS ring · tens-of-ms recovery Inspection robot · sensors · RTU Drone dock · cameras roam Office workstations · Wi-Fi Dual-plane zone plan Plane P · Production / OT P1 · SCADA / RTU P2 · Protection / telemetry P3 · Robots / drones Plane O · Office / IT O1 · Office / admin Zone 99 · Management planes cross only via audited gateway — zero trust Management every industrial switch on one dashboard — ring & alarm status per site

Arquitectura elaborada por AtlasCommTech según prácticas de diseño de campus de nivel operador. Las etiquetas del diagrama se mantienen en inglés por claridad técnica.

No es lo mismo que nuestras páginas de videovigilancia de central eléctrica o de petróleo y gas. Esas cubren cámaras y perímetro — el lado de vigilancia de un sitio. Esta página es la red de datos sobre la que la propia planta funciona: el diseño de doble plano producción/oficina, el anillo de acceso industrial y la admisión de confianza cero de los dispositivos de campo. Ambas son complementarias, y las cámaras pueden ir sobre el plano de oficina o su propia zona diseñada aquí.

Por qué nosotros: nuestro fundador pasó 13 años dentro del ecosistema de socios de Huawei entregando redes de operador. La disciplina de diseño es la misma — solo que aquí, el aislamiento protege un sistema de control que mantiene las luces encendidas, no solo el tráfico. Nuestra propia línea de conmutadores industriales Atlas está hecha justo para este patio: clasificada de unos -40 a +85°C y reforzada según normas de subestación e industriales como IEC 61850-3 — mientras la capa de núcleo sigue abierta a la marca que prefiera.

Opciones de equipos

La solución se dimensiona primero según sus requisitos y presupuesto — la misma arquitectura puede entregarse sobre las líneas de varios fabricantes. Le ayudamos a elegir según la disponibilidad de suministro en su país de destino, el presupuesto y los hábitos de operación de su equipo.

Huawei — líneas de campus empresarial, WAN y seguridadEcosistema maduro con red de servicio global.
ZTE y Wantone — líneas datacom comparablesOrientación precio-rendimiento; el suministro es más fluido en algunos mercados.
H3C — líneas de campus y centro de datosPortafolio de campus y centro de datos ampliamente desplegado.
Switches industriales Atlas — acceso reforzado para el patioNuestra propia línea industrial, clasificada de unos -40 a +85°C e IEC 61850-3 — muy adecuada para el acceso de subestación y de petróleo y gas, compatible con la capa de núcleo de cualquier marca.

Lo que entrega el diseño

Seis cosas que una red de campus energético bien diseñada hace y que una red de oficina común nunca hará:

Producción y oficina en dos planosUna separación estricta entre el plano de producción/OT y el plano de oficina corporativa — el tráfico solo cruza a través de una pasarela controlada y auditada.
Acceso de grado industrial para el patioConmutadores sin ventilador clasificados de unos -40 a +85°C, reforzados según normas EMC de subestación e industriales, montaje en riel DIN — la capa de acceso sobrevive a un patio de subestación, no solo a una sala de comunicaciones.
Robots, drones y sensores admitidos con seguridadRobots de inspección, drones y equipos RTU/sensores van cada uno por su zona con admisión de dispositivos, para que un nuevo dispositivo de campo nunca se convierta en una puerta abierta.
Segmentación de confianza ceroNingún dispositivo es de confianza por su ubicación — cada flujo se autentica y verifica por política, en línea con las prácticas modernas de seguridad OT.
Resiliencia en anillo para el plano de producciónUn anillo de fibra industrial se recupera en decenas de milisegundos si un enlace se rompe, para que un cable cortado en el patio no interrumpa un flujo de protección o telemetría.
Interconexión multisitio, aislamiento intactoEstaciones y plantas enlazadas sobre un overlay aislado — un grupo lo ve todo de forma centralizada sin fusionar los dominios de seguridad de sitios distintos.

Tres tamaños, una sola lógica de diseño

Díganos su tipo de sitio y cuántos sitios — el nivel le indica la forma de la red:

Cifras en torno a las que diseñamos:
Producción y oficina son dos planos, no dos VLAN — el punto de cruce es una única pasarela auditada, y se diseña primero
El equipo de acceso se especifica para el patio — rango de temperatura, IEC 61850-3 / IEC 61000 e índice de protección se verifican contra su sitio real
Objetivo de recuperación del anillo: decenas de milisegundos — un flujo de protección o telemetría no debe notar un enlace roto
Nivel de escalaSitio típicoQué incluye el diseño
Estación únicaSubestación · pozo · pequeña estación de bombeo o mediciónUna pasarela de seguridad, un anillo de conmutadores industriales, separación producción/oficina, acceso reforzado clasificado para el patio, SAI en el gabinete — gestionable de forma remota por la WAN del grupo.
Planta / campus únicoCentral eléctrica · planta de petróleo y gas · un campus industrial cercadoNúcleo de doble plano, anillos de acceso industrial por área, segmentación de confianza cero, admisión de dispositivos para robots/drones/sensores, zona SCADA/historian de doble conexión en el plano de producción, una pasarela de cruce auditada y gestión completa.
Grupo multiplantaGrupo de servicios públicos o energía en muchos sitios y un centro de controlNúcleo de doble plano por sitio enlazado sobre un overlay aislado, gestión central con estado de anillo y alarma por sitio, zonificación de seguridad estandarizada, evolución IPv6 — y un despliegue escalonado sitio a sitio, con una aprobación de cumplimiento en cada paso.

Funciones de los equipos (categorías, no modelos)

La solución se construye con estas categorías de equipos — la marca se elige con usted en la fase de diseño. Los modelos exactos dependen de las condiciones de su sitio, número de puertos y país — por eso especificamos modelos después de su lista de requisitos, no antes.

FunciónQué hace
Conmutadores de acceso industrialSin ventilador, riel DIN, clasificados para el patio — conectan RTU, robots, drones, sensores y cámaras en anillo; la capa que debe sobrevivir al calor, el polvo y la vibración.
Conmutadores de núcleo de doble planoDos núcleos — uno para producción/OT, otro para oficina/IT — enrutando dentro de cada plano en anillos de fibra, sin ninguna ruta entre ellos salvo la pasarela auditada.
Pasarela de seguridad (cruce de planos)El único punto controlado donde el tráfico de producción y oficina puede cruzarse, con inspección, política y registro de auditoría — diseñado según sus requisitos de ciberseguridad de la red eléctrica.
Router de borde / interconexiónTermina la WAN al centro de control y enlaza los sitios sobre un overlay aislado, manteniendo separado el dominio de seguridad de cada sitio.
Puntos de acceso WLAN (robustos)Puntos de acceso exteriores e interiores para robots de inspección itinerantes, drones y terminales de mano — planificados por área, con admisión de dispositivos en el plano de producción.
Plataforma de gestiónNube o local — topología, estado de anillo y alarma por sitio, copia de configuración y registros de auditoría, para que la red y sus evidencias de cumplimiento sobrevivan a la rotación de personal.

Envíenos su lista de requisitos — tipo de sitio, condiciones ambientales, número de dispositivos, régimen de cumplimiento — y la lista de modelos sigue. Ese orden mantiene el diseño honesto.

Notas de diseño y límites honestos

Lea esto antes de comprometerse:
  • Los sistemas secundarios eléctricos están sujetos a la regulación de ciberseguridad de la red — en muchos países una disposición de protección de seguridad del sistema de supervisión eléctrica, junto con un esquema de protección graduada. La fase de diseño empieza por alinearse a esos requisitos de cumplimiento, y luego elegimos el equipo — no al revés.
  • El grado industrial es una especificación, no un eslogan. Confirmamos el rango de temperatura, IEC 61850-3 / IEC 61000 y el índice de protección contra las condiciones reales de su sitio — un conmutador clasificado para una oficina no pertenece a un patio de subestación.
  • La confianza cero es una arquitectura y un proceso, no un producto que se compra una vez. Construimos la base de segmentación y admisión; la política debe ser asumida y mantenida por sus equipos de OT y seguridad.
  • La política de licencias y la disponibilidad de producto varían según la marca y el país de destino. Verificamos y confirmamos ambas para su país en la fase de diseño — antes de que se comprometa a nada.
  • Un pozo único o una estación pequeña no necesita el diseño multiplanta. Una pasarela de seguridad, un anillo de conmutadores reforzados y una separación limpia producción/oficina sirven bien para un sitio pequeño — se lo diremos si es su caso.

Preguntas frecuentes

¿Por qué deben separarse las redes de producción y de oficina?
Los sistemas de control de red y producción están sujetos a regulación de ciberseguridad y prácticas de seguridad que exigen aislarlos de la TI corporativa. Construimos dos planos que solo se cruzan a través de una pasarela auditada, para que un incidente de oficina no pueda alcanzar el sistema de control.
¿Puede su equipo sobrevivir a un patio de subestación o una planta de petróleo y gas?
La capa de acceso es de grado industrial: conmutadores sin ventilador clasificados de unos -40 a +85°C, reforzados según normas EMC de subestación e industriales como IEC 61850-3 e IEC 61000, y montados en riel DIN. Confirmamos las clasificaciones exactas contra las condiciones de su sitio antes de especificar nada.
¿Cómo se conectan con seguridad los robots de inspección, drones y sensores?
Cada uno va por su propia zona con admisión de dispositivos, en el plano de producción, bajo política de confianza cero. Un nuevo sensor se autentica y verifica por política, de modo que añadir dispositivos de campo nunca abre un agujero en la red de control.
¿Qué hay del cumplimiento para los sistemas de supervisión eléctrica?
Los sistemas secundarios eléctricos están sujetos a la regulación de ciberseguridad de la red y a un esquema de protección graduada. Nuestra fase de diseño empieza por alinearse a esos requisitos y luego selecciona el equipo — primero cumplimiento, después hardware.
¿Pueden gestionarse varias plantas de forma central sin fusionar sus dominios de seguridad?
Sí. Los sitios se enlazan sobre un overlay aislado y se consolidan en un tablero para el estado de anillo y alarma, mientras cada sitio conserva su propia zonificación de seguridad. Lo ve todo de forma central sin colapsar el aislamiento.

Envíenos su lista de sitios y sus requisitos de cumplimiento

Un ingeniero responde con un diseño de doble plano y la lista de categorías de equipos. Envíe su lista de requisitos — la lista de modelos sigue.

WhatsApp a un ingeniero →

Soluciones relacionadas

Solo usamos cookies para analítica anónima — sin publicidad ni rastreo entre sitios.Política de privacidad