跳到主要内容

系统设置

系统设置用于维护双机热备(主备切换)、报警恢复策略、网络参数、时间同步、系统控制和 PING(网络连通性测试)。进入页面后,可通过左侧导航切换不同配置模块。

操作边界

系统设置属于运行维护功能。修改网络、时间、冗余或执行重启前,应先确认维护窗口、远程连接方式和配置备份;生产现场不要在设备运行关键阶段随意调整这些参数。

先看术语

术语现场理解
双机热备两台网关组成同一个冗余组,同一时间由取得工作授权的一台承担采集、数据转发、报警和规则引擎任务。
当前工作 / 待机当前工作节点承担生产任务;待机节点保持连接和同步,满足接管条件后才能启动生产任务。
连接检查两台网关之间定时确认对端在线。链路连续失败后,系统再结合共享仲裁授权判断是否允许接管。
共享仲裁两台网关都能访问的同一个 SQLite 文件。系统使用文件锁和短租约只允许一台取得工作授权,不是独立的第三节点。
PING网络连通性测试。PING 通只能说明 IP 可达,不代表 Web、数据库、MQTT 或 PLC 端口一定可用。
DHCP自动获取 IP、网关和 DNS。生产网关通常建议使用固定 IP,避免重启后地址变化。
DNS域名解析服务器。使用域名连接 MQTT、OPC UA、Webhook、NTP 等服务时需要可用 DNS。
NTP / UTCNTP 是自动校准时间的服务器;UTC 是世界标准时间。报警、历史数据和日志排查依赖时间准确。

功能入口

登录 GatewayRuntime Web 后,进入“系统管理 → 系统设置”。

系统设置页面

模块清单

模块用途
双机热备查看本机角色、四类生产任务、对端连接和仲裁授权状态,配置节点身份、双网链路、TLS、共享仲裁及历史补偿。
报警配置配置报警恢复后是否直接从实时报警列表移除。
网络配置查看网卡信息,编辑 DHCP、IP、子网掩码、网关和 DNS 服务器。
时间同步配置查看本地时间、UTC 时间和时区,手动设置系统时间,配置 NTP 服务器和同步间隔。
系统控制重启 GatewayRuntime 运行时、重启应用程序、下载配置数据库备份。
PING 测试对指定 IP 或域名执行连通性测试,查看成功次数、失败次数、丢包率、平均延迟和逐包结果。

双机热备

点击左侧“双机热备”。页面集中展示当前节点、本机角色、对端连接、共享仲裁授权、配置摘要和历史数据保护,并提供编辑、刷新、立即同步到对端及手动切换主备等操作。

双机热备页面

区域重点检查
当前节点本机是当前工作、待机、正在接管、需要处理还是切换失败;采集、数据转发、报警和规则引擎四类任务是否与本机角色一致。
对端连接每条链路的传输状态、完整健康状态、连续失败次数、识别到的对端节点和对端角色。只有建立连接并通过组名、节点身份、角色和安全校验后,链路才是完整健康。
工作授权配置共享仲裁后,确认授权由且仅由当前工作节点持有,并检查授权到期时间、主备切换序号和最近切换错误。
历史数据保护查看受保护目标、待同步到对端、待写入数据库、Journal 和数据库写入授权状态。

点击“编辑配置”打开双机热备侧边面板。

配置项说明
启用双机热备开启后两台网关按主备角色运行。关闭后本机独立运行,不参与对端连接和仲裁。
冗余组名称两台网关必须填写同一个非空名称。名称不一致的节点不能建立控制关系。
本机节点名称当前网关的稳定唯一名称。启用双机热备时必填,两台网关不能使用相同名称。
对端节点名称当前网关期望连接的另一台节点名称。启用时必填,并应与对端的“本机节点名称”完全一致,避免错误节点接入。
连接方式一台选择“等待对端连接”,另一台选择“主动连接对端”;两端角色必须互补。
对端地址第一条控制链路地址,通常为 IP:端口,不包含 http://https://。等待连接端填写本机监听地址,主动连接端填写可访问的对端地址。
启用双网 / 第二链路地址第二链路启用后地址必填,且不能与第一链路相同。建议两条链路使用不同网卡、交换机或网段;任一完整健康链路可维持对端在线判断。
两端连接密钥两台网关必须填写相同的复杂字符串,用于控制链路身份校验。它不等同于链路加密。
本机连接证书 / 信任的根证书 / 对端证书主机名可选双向 TLS 配置。三项必须全部填写或全部留空;主机名或 IP 应存在于对端服务证书 SAN 中。每台网关选择自己的连接证书,并信任签发对端证书的根证书。
加密协议 / 检查证书是否已撤销使用 TLS 时设置允许的协议版本和吊销检查策略;无特殊要求使用系统安全默认值。
双机共享仲裁文件建议生产环境配置。两台网关必须指向共享存储上的同一个 SQLite 文件,系统通过文件锁和短租约只允许一台取得工作授权。可使用两端一致的 UNC 路径或共享存储挂载路径,并确认两端都具备读写和文件锁能力。
工作授权时长共享仲裁租约有效期,单位毫秒,最小 3000,默认 15000。
工作授权续期租约续期周期,单位毫秒,最小 500,且不能超过授权时长的三分之一;默认 3000。
切换安全余量节点必须提前停止生产任务的安全窗口,单位毫秒,最小 500;与续期周期之和必须小于授权时长,默认 2000。
连接检查间隔对端连接检查间隔,单位毫秒,最小 1000,默认 60000。过小会增加网络负担,过大会延长故障发现时间。
断线判定次数所有已配置链路连续失败达到该次数后进入故障处理,范围 1 到 100,默认 3。配置共享仲裁时,节点仍必须取得工作授权才能激活生产任务。
数据同步间隔当前工作节点向待机节点同步配置和变量数据的间隔,单位毫秒,最小 1000,默认 1000。
历史数据/报警补偿开启后,支持的历史目标先写本地可靠 Journal,再同步到对端,并在切换或数据库恢复后补写。该能力默认开启,与目标自身的双库镜像相互独立。
历史保护参数可调整单次同步条数、对端确认超时、本地待同步上限、数据库写入授权时长与续期、失败重试间隔。按断网时长、历史写入量、网络延迟、数据库负载和磁盘容量设置。
升级检查

旧双机配置升级后,不应只保留原地址和连接密钥。请先在两台网关上补齐冗余组、本机节点和对端节点名称,再检查连接方式互补、两端密钥一致,并根据生产风险配置共享仲裁和 TLS。保存后确认对端身份、链路完整健康、仲裁授权和四类生产任务状态,再进行切换演练。

历史数据与历史报警可靠性

双机热备启用后,历史数据和历史报警可使用主备历史补偿。该能力默认开启:系统会把历史事件先保存在本机 Journal 并同步到对端节点;节点取得工作授权并成为当前工作节点前,会先补写未完成入库的记录,写入标准 SQL 历史表时通过记录唯一键避免重复。因此,在主备切换、对端链路短时中断或运行时重启后,可补写仍在本地 Journal 或离线缓存中的历史记录,并避免已入库记录被重复写入。

项目说明
适用对象历史数据目标、历史报警目标。
前提条件启用双机热备,并保持“历史数据/报警补偿”开关开启。
适用数据库标准 SQL 写入链路:SqlServer、MySql、Sqlite、PostgreSql。
不适用范围QuestDB、TDengine、自定义 SQL 模式、历史表脚本、历史报警表脚本等自定义写入链路不纳入该去重与补写机制。
现场建议历史数据和历史报警目标建议同时开启离线缓存,并按断网时间、写入量、Journal 最大保留行数和缓存文件最大行数预留磁盘空间。上线前在维护窗口验证主备切换、断线、数据库短时不可用和重启恢复。

历史数据保护诊断

“历史数据保护”区域用于确认历史目标是否支持主备补偿、Journal 是否存在积压,以及当前节点是否持有目标库写入授权。启用双机热备并配置历史数据或历史报警目标后,建议在联调、切换演练和恢复后检查该区域。

区域说明
概览指标显示当前节点、最大序列、待同步到对端数量和待写入数据库数量。积压长时间大于 0 时,应检查双机链路、对端节点、目标数据库和离线缓存。
筛选条件可按 Journal 目标键、来源节点、记录类型、记录唯一键,以及是否待 Peer、待 DB 筛选事件。
目标支持列出历史数据目标和历史报警目标的可靠同步支持状态、插件名称、目标类型、不支持原因和 Journal 目标键。
Journal状态按目标键、来源节点和记录类型汇总最大序列、总行数、待 Peer、待 DB、最早积压时间和最新事件时间。
Epoch租约查看目标库租约的持有节点、租约到期时间和当前状态,用于判断当前节点是否具备补写权。
Journal事件查看单条历史事件的序列、来源节点、记录类型、记录唯一键、Peer/DB 标记和原始载荷,适合定位某个变量或报警为什么尚未补写。

保护支持状态为“不支持”时,常见原因包括启用自定义 SQL、启用历史表脚本、使用 QuestDB、TDengine 或其它非标准 SQL 写入链路。此类目标仍可使用自身离线缓存,但不纳入主备历史的幂等补写和诊断统计。

安全边界

共享仲裁文件不是独立第三节点,而是两台网关都能访问的同一个 SQLite 文件。未配置共享仲裁时会进入仅链路主备模式,网络分区可能导致双活。TLS 三项全部留空时仍使用两端连接密钥校验身份,但链路内容是未加密 TCP。生产部署应配置可靠的共享存储和证书,并在维护窗口验证断链、断电、共享存储不可用、恢复和手动切换场景。

报警配置

点击左侧“报警配置”。该模块用于设置报警恢复后的处理方式。

报警配置页面

配置项说明
报警恢复后直接移除开启后,报警恢复时直接从实时报警列表移除;关闭时,恢复后的报警仍需要确认后再移除。

开关切换后会立即保存。生产环境修改前应确认值班和报警确认流程,避免恢复报警被过早移除。

网络配置

点击左侧“网络配置”。页面显示当前网卡列表,支持刷新和编辑。

网络配置页面

说明
网卡名称网络接口名称。
描述网络接口描述。
类型网络接口类型。
状态启用或禁用状态。
IP 地址当前网卡 IP。
子网掩码当前子网掩码。
网关默认网关。
MAC 地址网卡物理地址。
DHCP是否启用 DHCP。
操作打开网络配置侧边面板。

编辑网络配置时可维护以下字段。

配置项说明
网卡名称只读显示当前网卡。
启用 DHCP开启后由系统自动获取网络参数。
IP 地址DHCP 关闭时显示并可编辑。应填写网关运行主机在现场网络中的固定地址。
子网掩码DHCP 关闭时显示并可编辑。必须与现场网段规划一致,填错会导致同网段设备无法访问。
网关DHCP 关闭时显示并可编辑。需要访问跨网段设备、NTP 服务器或外部平台时必须填写正确默认网关。
DNS 服务器支持多值输入,可选择或手动创建 DNS 地址。使用域名访问 MQTT、Kafka、OPC UA、Webhook 或 NTP 服务时需要可用 DNS。
注意

修改网卡、网关或 DNS 可能导致当前 Web 连接中断。保存前请确认现场远程访问方式和备用连接。

启用 DHCP 后,IP、子网掩码、网关和 DNS 由网络环境分配,设备重启或租约更新后地址可能变化。生产网关需要固定访问地址时,优先使用静态 IP 或在现场 DHCP 服务器中绑定固定租约。

时间同步配置

点击左侧“时间同步配置”。页面分为“系统时间”和“NTP 配置”两块。

时间同步配置页面

区域配置项说明
系统时间本地时间运行主机本地时间。
系统时间UTC 时间当前 UTC 时间。
系统时间时区运行主机时区名称。
系统时间时区 ID运行主机时区标识。
系统时间设置时间打开“设置系统时间”侧边面板,选择新时间后确认保存。
NTP 配置启用 NTP控制是否启用 NTP 自动同步。
NTP 配置NTP 服务器启用 NTP 后显示,支持多选、筛选和手动创建。
NTP 配置同步间隔启用 NTP 后显示,范围为 1 到 1440 分钟。
NTP 配置立即同步立即执行一次 NTP 同步。
NTP 配置保存保存 NTP 启用状态、服务器列表和同步间隔。

手动设置系统时间会影响采集时间戳、报警时间、历史数据入库时间和证书校验。启用 NTP 后,应填写网关能访问到的时间服务器;内网无法访问公网时,使用现场内网 NTP 服务器。同步间隔单位为分钟,范围为 1 到 1440。

系统控制

点击左侧“系统控制”。该模块提供运行时重启、应用重启和配置数据库备份。

系统控制页面

操作说明
重启运行时重启 GatewayRuntime 运行时。执行前会弹出确认。适合配置保存后需要重新加载运行态、采集异常需要重启恢复等场景。
重启软件重启应用程序。执行后 Web 连接会中断,需要重新连接。适合应用自身状态异常、系统参数调整后需要完整重启的场景。
备份配置数据库下载包含 WAL 已提交数据、可独立打开的一致性 SQLite 单文件快照,用于配置备份或交付留档。导入大批量配置、修改网络参数、调整双机热备或发布前建议先备份。
注意

涉及运行时或应用重启的操作会影响采集、数据转发和 Web 连接,请在维护窗口执行。

PING 测试

点击左侧“PING 测试”。输入目标地址后,可设置测试次数和超时时间,点击开始测试。

PING测试页面

参数说明
目标地址要测试的 IP 地址或域名。
测试次数PING 请求次数,范围为 1 到 20。
超时时间单次请求超时时间,范围为 1000 到 30000 毫秒。
开始测试执行 PING 测试。
清空结果清除当前测试结果。

测试完成后页面显示汇总卡片和逐包表格。

结果说明
目标主机实际响应的目标主机。
成功次数成功收到响应的次数。
失败次数未收到响应或发生错误的次数。
丢包率失败占比。
平均延迟成功请求的平均往返时间。
延迟范围最小和最大往返时间。
逐包结果每次请求的状态、响应地址、延迟、TTL 和错误信息。

PING 成功只能说明网络层可达,不能证明 MQTT、OPC UA、数据库或 Webhook 服务端口可用。PING 成功但业务连接失败时,应继续检查目标端口、防火墙、账号密码、证书和协议配置。

相关链接