每台设备都自行向网状网络发起外拨连接——无论是穿过运营商 NAT、管控严格的 LTE,还是站点上任意刁钻的防火墙。没有需要开放的入站端口,没有要租用的公网 IP,也不必为每千台设备签一份 SIM 卡 VPN 合同。
认证密钥在生产环节烧录进设备镜像,打好机队标签,权限也恰好只覆盖设备所需。当一台自助终端被人抱出门店,它的密钥即告作废——机队里的其他设备毫无感知。
处于运营商 NAT、CGNAT 或管控 LTE 之后的设备照样能连——由设备主动发起,防火墙乐得安心。
退役 SIM 卡 VPN 套餐和逐站点隧道。一台设备一个身份,同处一张网状网络。
工厂里、餐车里、野外拖车里的设备表现完全一致——网络根本不在乎它们物理上在哪里。
Wi-Fi 到 LTE 再到以太网——客户端会在任何可用路径上自动重建连接,无需更改预配。
ACL 匹配设备标签:tag:robot 只能访问遥测服务,别无其他。
密钥按设备发放,可单独撤销。一台终端被盗不过是两次点击的事。
机队的任何部分都无法从互联网访问——扫描器一无所获,因为确实无物可扫。
每个数据包都携带设备身份,遥测、指令和 OTA 更新全程可归因。
Linux 客户端可在 ARM 开发板和 20 MB 内存上运行。只要能跑 Linux,就能入网。
在控制台查看每台设备、其最后签到时间和操作系统版本。
出厂镜像自带认证密钥;设备首次开机即可入网,全程无需人工介入。
SSH 登录地球另一端的网关重新配置——无需到场,无需跳板机,全程留审计。
仓库机队向同一个遥测端点回连——私有、经认证、可撤销。
数千家门店,零入站端口,支付后端访问集中管理。
全球工程师无需到场即可访问 Modbus/PLC 网关。