系统设置
系统设置用于维护双机热备(主备切换)、报警恢复策略、网络参数、时间同步、系统控制和 PING(网络连通性测试)。进入页面后,可通过左侧导航切换不同配置模块。
系统设置属于运行维护功能。修改网络、时间、冗余或执行重启前,应先确认维护窗口、远程连接方式和配置备份;生产现场不要在设备运行关键阶段随意调整这些参数。
先看术语
| 术语 | 现场理解 |
|---|---|
| 双机热备 | 两台网关组成同一个冗余组,同一时间由取得工作授权的一台承担采集、数据转发、报警和规则引擎任务。 |
| 当前工作 / 待机 | 当前工作节点承担生产任务;待机节点保持连接和同步,满足接管条件后才能启动生产任务。 |
| 连接检查 | 两台网关之间定时确认对端在线。链路连续失败后,系统再结合共享仲裁授权判断是否允许接管。 |
| 共享仲裁 | 两台网关都能访问的同一个 SQLite 文件。系统使用文件锁和短租约只允许一台取得工作授权,不是独立的第三节点。 |
| PING | 网络连通性测试。PING 通只能说明 IP 可达,不代表 Web、数据库、MQTT 或 PLC 端口一定可用。 |
| DHCP | 自动获取 IP、网关和 DNS。生产网关通常建议使用固定 IP,避免重启后地址变化。 |
| DNS | 域名解析服务器。使用域名连接 MQTT、OPC UA、Webhook、NTP 等服务时需要可用 DNS。 |
| NTP / UTC | NTP 是自动校准时间的服务器;UTC 是世界标准时间。报警、历史数据和日志排查依赖时间准确。 |
功能入口
登录 GatewayRuntime Web 后,进入“系统管理 → 系统设置”。

模块清单
| 模块 | 用途 |
|---|---|
| 双机热备 | 查看本机角色、四类生产任务、对端连接和仲裁授权状态,配置节点身份、双网链路、TLS、共享仲裁及历史补偿。 |
| 报警配置 | 配置报警恢复后是否直接从实时报警列表移除。 |
| 网络配置 | 查看网卡信息,编辑 DHCP、IP、子网掩码、网关和 DNS 服务器。 |
| 时间同步配置 | 查看本地时间、UTC 时间和时区,手动设置系统时间,配置 NTP 服务器和同步间隔。 |
| 系统控制 | 重启 GatewayRuntime 运行时、重启应用程序、下载配置数据库备份。 |
| PING 测试 | 对指定 IP 或域名执行连通性测试,查看成功次数、失败次数、丢包率、平均延迟和逐包结果。 |
双机热备
点击左侧“双机热备”。页面集中展示当前节点、本机角色、对端连接、共享仲裁授权、配置摘要和历史数据保护,并提供编辑、刷新、立即同步到对端及手动切换主备等操作。

| 区域 | 重点检查 |
|---|---|
| 当前节点 | 本机是当前工作、待机、正在接管、需要处理还是切换失败;采集、数据转发、报警和规则引擎四类任务是否与本机角色一致。 |
| 对端连接 | 每条链路的传输状态、完整健康状态、连续失败次数、识别到的对端节点和对端角色。只有建立连接并通过组名、节点身份、角色和安全校验后,链路才是完整健康。 |
| 工作授权 | 配置共享仲裁后,确认授权由且仅由当前工作节点持有,并检查授权到期时间、主备切换序号和最近切换错误。 |
| 历史数据保护 | 查看受保护目标、待同步到对端、待写入数据库、Journal 和数据库写入授权状态。 |
点击“编辑配置”打开双机热备侧边面板。
| 配置项 | 说明 |
|---|---|
| 启用双机热备 | 开启后两台网关按主备角色运行。关闭后本机独立运行,不参与对端连接和仲裁。 |
| 冗余组名称 | 两台网关必须填写同一个非空名称。名称不一致的节点不能建立控制关系。 |
| 本机节点名称 | 当前网关的稳定唯一名称。启用双机热备时必填,两台网关不能使用相同名称。 |
| 对端节点名称 | 当前网关期望连接的另一台节点名称。启用时必填,并应与对端的“本机节点名称”完全一致,避免错误节点接入。 |
| 连接方式 | 一台选择“等待对端连接”,另一台选择“主动连接对端”;两端角色必须互补。 |
| 对端地址 | 第一条控制链路地址,通常为 IP:端口,不包含 http:// 或 https://。等待连接端填写本机监听地址,主动连接端填写可访问的对端地址。 |
| 启用双网 / 第二链路地址 | 第二链路启用后地址必填,且不能与第一链路相同。建议两条链路使用不同网卡、交换机或网段;任一完整健康链路可维持对端在线判断。 |
| 两端连接密钥 | 两台网关必须填写相同的复杂字符串,用于控制链路身份校验。它不等同于链路加密。 |
| 本机连接证书 / 信任的根证书 / 对端证书主机名 | 可选双向 TLS 配置。三项必须全部填写或全部留空;主机名或 IP 应存在于对端服务证书 SAN 中。每台网关选择自己的连接证书,并信任签发对端证书的根证书。 |
| 加密协议 / 检查证书是否已撤销 | 使用 TLS 时设置允许的协议版本和吊销检查策略;无特殊要求使用系统安全默认值。 |
| 双机共享仲裁文件 | 建议生产环境配置。两台网关必须指向共享存储上的同一个 SQLite 文件,系统通过文件锁和短租约只允许一台取得工作授权。可使用两端一致的 UNC 路径或共享存储挂载路径,并确认两端都具备读写和文件锁能力。 |
| 工作授权时长 | 共享仲裁租约有效期,单位毫秒,最小 3000,默认 15000。 |
| 工作授权续期 | 租约续期周期,单位毫秒,最小 500,且不能超过授权时长的三分之一;默认 3000。 |
| 切换安全余量 | 节点必须提前停止生产任务的安全窗口,单位毫秒,最小 500;与续期周期之和必须小于授权时长,默认 2000。 |
| 连接检查间隔 | 对端连接检查间隔,单位毫秒,最小 1000,默认 60000。过小会增加网络负担,过大会延长故障发现时间。 |
| 断线判定次数 | 所有已配置链路连续失败达到该次数后进入故障处理,范围 1 到 100,默认 3。配置共享仲裁时,节点仍必须取得工作授权才能激活生产任务。 |
| 数据同步间隔 | 当前工作节点向待机节点同步配置和变量数据的间隔,单位毫秒,最小 1000,默认 1000。 |
| 历史数据/报警补偿 | 开启后,支持的历史目标先写本地可靠 Journal,再同步到对端,并在切换或数据库恢复后补写。该能力默认开启,与目标自身的双库镜像相互独立。 |
| 历史保护参数 | 可调整单次同步条数、对端确认超时、本地待同步上限、数据库写入授权时长与续期、失败重试间隔。按断网时长、历史写入量、网络延迟、数据库负载和磁盘容量设置。 |
旧双机配置升级后,不应只保留原地址和连接密钥。请先在两台网关上补齐冗余组、本机节点和对端节点名称,再检查连接方式互补、两端密钥一致,并根据生产风险配置共享仲裁和 TLS。保存后确认对端身份、链路完整健康、仲裁授权和四类生产任务状态,再进行切换演练。
历史数据与历史报警可靠性
双机热备启用后,历史数据和历史报警可使用主备历史补偿。该能力默认开启:系统会把历史事件先保存在本机 Journal 并同步到对端节点;节点取得工作授权并成为当前工作节点前,会先补写未完成入库的记录,写入标准 SQL 历史表时通过记录唯一键避免重复。因此,在主备切换、对端链路短时中断或运行时重启后,可补写仍在本地 Journal 或离线缓存中的历史记录,并避免已入库记录被重复写入。
| 项目 | 说明 |
|---|---|
| 适用对象 | 历史数据目标、历史报警目标。 |
| 前提条件 | 启用双机热备,并保持“历史数据/报警补偿”开关开启。 |
| 适用数据库 | 标准 SQL 写入链路:SqlServer、MySql、Sqlite、PostgreSql。 |
| 不适用范围 | QuestDB、TDengine、自定义 SQL 模式、历史表脚本、历史报警表脚本等自定义写入链路不纳入该去重与补写机制。 |
| 现场建议 | 历史数据和历史报警目标建议同时开启离线缓存,并按断网时间、写入量、Journal 最大保留行数和缓存文件最大行数预留磁盘空间。上线前在维护窗口验证主备切换、断线、数据库短时不可用和重启恢复。 |
历史数据保护诊断
“历史数据保护”区域用于确认历史目标是否支持主备补偿、Journal 是否存在积压,以及当前节点是否持有目标库写入授权。启用双机热备并配置历史数据或历史报警目标后,建议在联调、切换演练和恢复后检查该区域。
| 区域 | 说明 |
|---|---|
| 概览指标 | 显示当前节点、最大序列、待同步到对端数量和待写入数据库数量。积压长时间大于 0 时,应检查双机链路、对端节点、目标数据库和离线缓存。 |
| 筛选条件 | 可按 Journal 目标键、来源节点、记录类型、记录唯一键,以及是否待 Peer、待 DB 筛选事件。 |
| 目标支持 | 列出历史数据目标和历史报警目标的可靠同步支持状态、插件名称、目标类型、不支持原因和 Journal 目标键。 |
| Journal状态 | 按目标键、来源节点和记录类型汇总最大序列、总行数、待 Peer、待 DB、最早积压时间和最新事件时间。 |
| Epoch租约 | 查看目标库租约的持有节点、租约到期时间和当前状态,用于判断当前节点是否具备补写权。 |
| Journal事件 | 查看单条历史事件的序列、来源节点、记录类型、记录唯一键、Peer/DB 标记和原始载荷,适合定位某个变量或报警为什么尚未补写。 |
保护支持状态为“不支持”时,常见原因包括启用自定义 SQL、启用历史表脚本、使用 QuestDB、TDengine 或其它非标准 SQL 写入链路。此类目标仍可使用自身离线缓存,但不纳入主备历史的幂等补写和诊断统计。
共享仲裁文件不是独立第三节点,而是两台网关都能访问的同一个 SQLite 文件。未配置共享仲裁时会进入仅链路主备模式,网络分区可能导致双活。TLS 三项全部留空时仍使用两端连接密钥校验身份,但链路内容是未加密 TCP。生产部署应配置可靠的共享存储和证书,并在维护窗口验证断链、断电、共享存储不可用、恢复和手动切换场景。
报警配置
点击左侧“报警配置”。该模块用于设置报警恢复后的处理方式。

| 配置项 | 说明 |
|---|---|
| 报警恢复后直接移除 | 开启后,报警恢复时直接从实时报警列表移除;关闭时,恢复后的报警仍需要确认后再移除。 |
开关切换后会立即保存。生产环境修改前应确认值班和报警确认流程,避免恢复报警被过早移除。
网络配置
点击左侧“网络配置”。页面显示当前网卡列表,支持刷新和编辑。

| 列 | 说明 |
|---|---|
| 网卡名称 | 网络接口名称。 |
| 描述 | 网络接口描述。 |
| 类型 | 网络接口类型。 |
| 状态 | 启用或禁用状态。 |
| IP 地址 | 当前网卡 IP。 |
| 子网掩码 | 当前子网掩码。 |
| 网关 | 默认网关。 |
| MAC 地址 | 网卡物理地址。 |
| DHCP | 是否启用 DHCP。 |
| 操作 | 打开网络配置侧边面板。 |
编辑网络配置时可维护以下字段。
| 配置项 | 说明 |
|---|---|
| 网卡名称 | 只读显示当前网卡。 |
| 启用 DHCP | 开启后由系统自动获取网络参数。 |
| IP 地址 | DHCP 关闭时显示并可编辑。应填写网关运行主机在现场网络中的固定地址。 |
| 子网掩码 | DHCP 关闭时显示并可编辑。必须与现场网段规划一致,填错会导致同网段设备无法访问。 |
| 网关 | DHCP 关闭时显示并可编辑。需要访问跨网段设备、NTP 服务器或外部平台时必须填写正确默认网关。 |
| DNS 服务器 | 支持多值输入,可选择或手动创建 DNS 地址。使用域名访问 MQTT、Kafka、OPC UA、Webhook 或 NTP 服务时需要可用 DNS。 |
修改网卡、网关或 DNS 可能导致当前 Web 连接中断。保存前请确认现场远程访问方式和备用连接。
启用 DHCP 后,IP、子网掩码、网关和 DNS 由网络环境分配,设备重启或租约更新后地址可能变化。生产网关需要固定访问地址时,优先使用静态 IP 或在现场 DHCP 服务器中绑定固定租约。
时间同步配置
点击左侧“时间同步配置”。页面分为“系统时间”和“NTP 配置”两块。

| 区域 | 配置项 | 说明 |
|---|---|---|
| 系统时间 | 本地时间 | 运行主机本地时间。 |
| 系统时间 | UTC 时间 | 当前 UTC 时间。 |
| 系统时间 | 时区 | 运行主机时区名称。 |
| 系统时间 | 时区 ID | 运行主机时区标识。 |
| 系统时间 | 设置时间 | 打开“设置系统时间”侧边面板,选择新时间后确认保存。 |
| NTP 配置 | 启用 NTP | 控制是否启用 NTP 自动同步。 |
| NTP 配置 | NTP 服务器 | 启用 NTP 后显示,支持多选、筛选和手动创建。 |
| NTP 配置 | 同步间隔 | 启用 NTP 后显示,范围为 1 到 1440 分钟。 |
| NTP 配置 | 立即同步 | 立即执行一次 NTP 同步。 |
| NTP 配置 | 保存 | 保存 NTP 启用状态、服务器列表和同步间隔。 |
手动设置系统时间会影响采集时间戳、报警时间、历史数据入库时间和证书校验。启用 NTP 后,应填写网关能访问到的时间服务器;内网无法访问公网时,使用现场内网 NTP 服务器。同步间隔单位为分钟,范围为 1 到 1440。
系统控制
点击左侧“系统控制”。该模块提供运行时重启、应用重启和配置数据库备份。

| 操作 | 说明 |
|---|---|
| 重启运行时 | 重启 GatewayRuntime 运行时。执行前会弹出确认。适合配置保存后需要重新加载运行态、采集异常需要重启恢复等场景。 |
| 重启软件 | 重启应用程序。执行后 Web 连接会中断,需要重新连接。适合应用自身状态异常、系统参数调整后需要完整重启的场景。 |
| 备份配置数据库 | 下载包含 WAL 已提交数据、可独立打开的一致性 SQLite 单文件快照,用于配置备份或交付留档。导入大批量配置、修改网络参数、调整双机热备或发布前建议先备份。 |
涉及运行时或应用重启的操作会影响采集、数据转发和 Web 连接,请在维护窗口执行。
PING 测试
点击左侧“PING 测试”。输入目标地址后,可设置测试次数和超时时间,点击开始测试。

| 参数 | 说明 |
|---|---|
| 目标地址 | 要测试的 IP 地址或域名。 |
| 测试次数 | PING 请求次数,范围为 1 到 20。 |
| 超时时间 | 单次请求超时时间,范围为 1000 到 30000 毫秒。 |
| 开始测试 | 执行 PING 测试。 |
| 清空结果 | 清除当前测试结果。 |
测试完成后页面显示汇总卡片和逐包表格。
| 结果 | 说明 |
|---|---|
| 目标主机 | 实际响应的目标主机。 |
| 成功次数 | 成功收到响应的次数。 |
| 失败次数 | 未收到响应或发生错误的次数。 |
| 丢包率 | 失败占比。 |
| 平均延迟 | 成功请求的平均往返时间。 |
| 延迟范围 | 最小和最大往返时间。 |
| 逐包结果 | 每次请求的状态、响应地址、延迟、TTL 和错误信息。 |
PING 成功只能说明网络层可达,不能证明 MQTT、OPC UA、数据库或 Webhook 服务端口可用。PING 成功但业务连接失败时,应继续检查目标端口、防火墙、账号密码、证书和协议配置。
相关链接
- 采集配置 - 通道、设备、变量、报警和值过滤配置
- 数据转发 - 历史数据、实时数据、历史报警等目标配置
- 开发接口:网关 API 文档 - 设置页相关接口