一、客戶(hù)需求
涪陵電力公司根據“全國電力二次系統安全防護總體方案”提出的電力二次系統安全防護的總策略以及電力二次系統的特點(diǎn),各相關(guān)業(yè)務(wù)系統的重要程度和數據流程、目前狀況和安全要求,將整個(gè)電力二次系統分為四個(gè)安全區:I實(shí)時(shí)控制區、II非控制生產(chǎn)區、III生產(chǎn)管理區、IV管理信息區。
綜合業(yè)務(wù)數據網(wǎng)承擔Ⅲ區和IV區業(yè)務(wù)。業(yè)務(wù)類(lèi)型分別為:
安全區Ⅲ為生產(chǎn)管理區,實(shí)現電力生產(chǎn)的管理功能,該區的典型系統為調度生產(chǎn)管理系統(DMIS)、統計報表系統(日報、旬報、月報、年報)、氣象信息接入等。
安全區IV為管理信息區,包括管理信息系統(MIS)、辦公自動(dòng)化系統(OA)、客戶(hù)服務(wù)等。
二、解決方案
根據業(yè)務(wù)需求分析及網(wǎng)絡(luò )的設計原則和預期目標,并綜合考慮涪陵電力通信光纜資源,本期工程在涪陵局配置核心路由器1套,匯聚層。核心層設備與匯聚層之間采用千兆鏈路連接。
根據地理位置、新增核心路由器一套置于涪陵調度中心,匯聚路由器4套置于110kV大坪變、110kV白塔變、110kV橋南變、110kV李渡變。
核心路由器采用中興ZXR10 M6000-8 路由器。在核心節點(diǎn)配置千兆20G平臺板卡,分別放置在涪陵電力調度中心,并配置雙主控,三塊交換網(wǎng)板提供備份功能。建議在核心路由器上預留冗余端口,便于今后網(wǎng)絡(luò )擴容,進(jìn)行鏈路捆綁,擴大鏈路帶寬。
核心路由器M6000與所有匯聚路由器M6000 采用千兆光纖線(xiàn)路相連接,根據鏈路情況,匯聚路由通過(guò)環(huán)形網(wǎng)絡(luò )實(shí)現雙歸屬架構,鏈路及設備的冗余配置,保證發(fā)生鏈路及設備故障的時(shí)候,數據可以快速切換,不影響業(yè)務(wù)流量轉發(fā)。
三、方案優(yōu)勢
實(shí)用性
以現行需求為基礎,充分考慮發(fā)展的需要為依據來(lái)確定系統規模。本方案的設計充分滿(mǎn)足了系統應用功能和性能的需求,在保證系統安全可靠的情況下,選用物美價(jià)廉的產(chǎn)品。
安全性和可靠性
在業(yè)務(wù)接入時(shí),采用VPN隧道將業(yè)務(wù)隔離,更好地保證業(yè)務(wù)在公網(wǎng)傳遞的安全性。另外,網(wǎng)絡(luò )拓撲設計能可采用簡(jiǎn)單、實(shí)用的以太網(wǎng)環(huán)網(wǎng)方式有效的避免單點(diǎn)失敗。同時(shí)可考慮在設備的選擇和關(guān)鍵設備的互聯(lián)時(shí),應提供充分的冗余備份,一方面最大限度地減少故障的可能性,另一方面要保證網(wǎng)絡(luò )能在最短時(shí)間內修復。
成熟和先進(jìn)性
網(wǎng)絡(luò )結構設計、網(wǎng)絡(luò )配置、網(wǎng)絡(luò )管理方式等方面采用國際上先進(jìn)同時(shí)又是成熟、實(shí)用的技術(shù)。設備廠(chǎng)商和投標商應有相關(guān)領(lǐng)域的豐富經(jīng)驗。計算機及網(wǎng)絡(luò )技術(shù)發(fā)展十分迅速,在設計中應順應主流技術(shù)發(fā)展,本方案的設計宗旨是“立足今日,著(zhù)眼未來(lái)”,在保證技術(shù)成熟的前提下,充分先進(jìn)技術(shù),滿(mǎn)足現有需求,考慮潛在擴充。
可擴充和擴展化
所有網(wǎng)絡(luò )設備不但滿(mǎn)足當前需要,并在擴充模塊后滿(mǎn)足可預見(jiàn)將來(lái)需求,網(wǎng)絡(luò )的拓撲可以靈活改變,實(shí)現如帶寬和設備的擴展,應用的擴展和辦公地點(diǎn)的擴展等。并保證建設完成后的網(wǎng)絡(luò )在向新的技術(shù)升級時(shí),能保護現有的投資。
可管理性
隨著(zhù)網(wǎng)絡(luò )規模的不斷擴大,網(wǎng)絡(luò )的管理越來(lái)越重要,管理的事務(wù)也越來(lái)越復雜。整個(gè)網(wǎng)絡(luò )系統的設備應易于管理,易于維護,操作簡(jiǎn)單,易學(xué),易用,便于進(jìn)行網(wǎng)絡(luò )配置,網(wǎng)絡(luò )在設備、安全性、數據流量、性能等方面得到很好的監視和控制,并可以進(jìn)行遠程管理和故障診斷。如:可以通過(guò)友好的圖形化界面,對網(wǎng)絡(luò )進(jìn)行虛網(wǎng)劃分,設置各子網(wǎng)的訪(fǎng)問(wèn)權限,實(shí)施網(wǎng)絡(luò )的動(dòng)態(tài)監測、配置,數據流量的分析等,簡(jiǎn)化網(wǎng)絡(luò )的管理。