




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 地市级电力调度数据网建设常见问题研究 孙红梅摘要:最近这些年,智能电网的建设发展促进了电网调度自动化的覆盖率,调度数据网作为变电厂站与调度中心进行数据业务交换的专用网络,正加速应用到电力网络的各环节。网络系统虽然给电力调度带来了更加自动化的服务,但实际运行中存在的安全隐患和缺陷也不断暴露出来。电网运行中遭遇黑客攻击,除了会造成大面积停电、内部信息外泄等风险外,也伴随着巨大经济损失。关键词:地市级电力调度;数据网;问题及措施引言从党的十八大以来,党和政府对电力行业支持力度不断加大,先后投入了大量的人力、物力、财力用于支持电力行业的改革发展。以
2、往相对传统的电网模式,已经不能适应当前电力资源需求不断增加的实际特点,传统电网容易出现各种安全问题,也不符合人民群众高质量用电服务的新需求。伴随着电力行业技术的发展,电力调度数据网安全技术则发挥了很好的作用,对于保护数据的安全、完整,进而帮助调整电力行业发展政策都具有非常好的作用。1地市级电力调度数据网建设背景随着信息化在人们生产生活中的越发普及与深入,互联网俨然成为当今社会不可或缺的组成部分。与传统专线模拟数字通道相比,调度数据网具有易维护、成本低、安全性和可靠性高等优点。调度数据通信方式朝着网络化方向发展既是上级领导的决策部署,也是顺应当前科技发展的大趋势。以ems、广域测量为代表的实时监
3、控业务,以电能计量为代表的非实时业务,其信息都在接入层产生,经过骨干层,汇入核心层,而电网的调度命令一般由核心层产生,并传达到接入层的厂站进行执行,因此,具有明显的“垂直”特征,称之为垂直信息流模式。而在这种信息流模式特点下,地市级电力调度数据网作为接入层,其建设显然是整个电力调度数据网这栋”大厦”的基础。然而地区调度数据网在可研设计、安装调试、竣工验收、运行检修等建设中的各个环节仍存在诸多问题。因此,通过积累建设运行过程中发现的问题,分析问题原因,提出解决办法,是有其现实意义的。2地市级电力调度数据网建设常见问题2.1 ip地址规划规划设计最基础的是ip地址规划,ip地址是网络互联互通的基础
4、,同时正确的地址规划也是对网络拓扑结构的真实反映。在建设过程中,虽然上级管理机构会对下属地市级调度数据网的ip地址分配有一个总体规划,包括管理地址、互联地址、业务地址、网管地址的分配,有了网段后,怎样应用是地级电力调度数据网管理运行单位应解决的问题。因此,在具体规划的过程中,经常会出现如下2类问题:(1)规划ip地址过程中,接入层网络设备没有按变电站实际电压等级和变电站所属区域有一个统一的划分。虽然不应影响正常使用,但是通过针对性的划分,根据其ip就可以知道其所属电压等级和区域。(2)规划ip地址过程中,没有考虑未来网络节点增加而预留扩展的空间,导致以后新上节点或增加冗余通道时捉襟见肘。因此,
5、要根据各县区不同网络规模开展ip地址的规划设计,做到不浪费,有预留。并严格按照可扩展性、连续性、唯一性、统一分配、按需分配的原则,科学规划ip地址,任何单位和个人不得擅自修改。加强调度数据网的ip地址、拓扑关系、链路设计等机密信息管理,禁止将ip地址发布到互联网上,防止信息外泄。定期对ip地址表进行异地备份,防止ip地址丢弃。禁止两套数据网在物理上的互联和ip地址混用。2.2施工过程中的问题2.2.1网络设备安全配置登陆账户与密码在登陆账户与密码方面主要存在以下问题,没有删除网络设备供应商缺省账户。网络设备密码不满足强度要求,密码必须是数字与字符的组合且长度至少为8位。对网络设备
6、进行本地管理操作时,应通过console口并使用用户名和口令相结合的方式登录。网络设备未配置账号超时自动退出功能,远程或console口登录后空閑时间超过5min应自动退出,退出后用户需重新登录。未限制登录地址范围,应仅允许网管地址段和设备互联地址段登陆。协议配置协议的安全配置方面主要存在未按要求正确配置ntp和snmp的问题。snmp协议主要存在未采用v2c及以上版本,未禁止使用默认的通信字符串,长度应小于8位,不是数字和字符的组合。而ntp未正确配置,则导致网络设备系统时间准确,接入层和汇聚层网络设备未与核心层路由器对时。网络服务没有禁用不必要的公共网络服务,包
7、括http、ftp、dns、dhcp等服务。此外,中兴网络设备还要禁用tcpsmallservers、udpsmallservers、finger、httpserver、bootpserver服务。2.2.2现场施工工艺调度数据网的组屏应整齐美观,布局合理;设备与屏柜必须可靠接地,标签清晰规范;不同安全分区使用不同颜色的网线,1区使用黄色或橙色网线;2区使用蓝色网线;3区使用灰色网线,屏柜内布线执行强弱电分离。在调度数据网调试过程中,禁止将调试使用的笔记本电脑连接互联网。2.3验收及投运后需要注意的问题2.3.1验收管理出厂验收时需检查网络设备的数量、配置是否满足设计及运行要求,是否与合同中标
8、的实际型号一致;批量设备的验收应搭建验收的模拟环境,要检查网络的收敛时间、丢包率、延迟时间、可用率等与数据处理能力相关的主要性能指标是否满足要求。检查设备现场安装是否规范、标签标识是否完整,设备外壳是否可靠接地,接地电阻是否满足要求,空闲端口是否关闭,业务传输是否正常,电源接入方式是否冗余。特别是对于设备电源的双接入检查,一定要注意是否由一路ups,一路站用交流供电。并现场进行电源切换试验,即拉掉任意一路输入电源,都不会影响设备的正常运行。对验收过程中发现的问题,并以整改通知书形式要求施工方进行整改。2.3.2日常运维管理调度数据网设备所在的机房环境应满足稳定运行的需要,系统组网的传输通道应满
9、足n-1原则,通信质量误码率要小于1×10-9。调度数据网交换机与路由器之间必须部署安全防护设备,未经许可,任何单位和个人不得跨越安全防护设备运行。调度数据网纵向必须实现安全的加密、认证和访问控制,有效防止非授权设备接入与非法访问。外来作业人员必须接受安全知识培训、签订安全保密协议,并经考试合格方可参与现场的作业。调度数据网计划性检修,应提前3d向相应调度机构提出书面申请,并经得调度自动化值班员许可方可开工。故障处理前,现场作业人员应及时通知自动化值班员封锁备用通道,方可进行调度数据网、远动通信装置的重启或主备机的切换工作,防止调度数据传输中断。工作完成后,作业人员应及时通知自动化值班员解除对通道或数据的封锁,并核对数据正常后方可离开作业现场。结语为加快构建电力企业安全事件信息管理平台,全面提高系统运行的安全性、稳定性、开放性和智能性,需依靠科技创新和人工智能技术。信息技术对于网络空间安全是非常重要的,未来可将整个平台变成一个由ai驱动的大数据智能平台。通过平台对电网调度数据网的网络安全做到持续安全监管,从网络设备、安防设备、监控系统等方面进行实
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 邳州团队活动方案
- 郑州五金活动方案
- 药品协会活动方案
- 功夫教练考试题及答案
- 幼儿园教学教案设计:安全用彩泥
- 公共设施管理使用与维护协议
- 家庭和谐幸福公约承诺函(7篇)
- 飞机铆工考试题及答案
- 新型城镇化发展保障责任承诺书(9篇)
- 翻译职位考试题及答案
- 2025至2030中国原果浆行业项目调研及市场前景预测评估报告
- 第5、6讲 目击证人心理研究-法律心理学
- 产业经济学02产业组织理论
- 燃气轮机介绍课件
- 2023年南京江宁交通建设集团有限公司招聘笔试模拟试题及答案解析
- 立体构成技法--半立体构成课件
- 冠心病围术期的护理25张课件
- YYT 1244-2014 体外诊断试剂用纯化水
- DB32-T 4063-2021建筑工程施工质量鉴定标准-(高清现行)
- 3养殖水环境及控制(1)ppt课件
- 小学一年级新生学籍注册模版
评论
0/150
提交评论