电力用户用电信息采集系统网络安全的研究.pdfVIP

电力用户用电信息采集系统网络安全的研究.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第三届(2013)电力安全论坛论文集 电力用户用电信息采集系统网络安全研究 刘利成 (巢湖供电公司,巢湖238005) 摘要:电力用户用电信息采集系统是智能电网建设的重要组成部分,建设用户用电信息采集系统,可以及时、完 整、准确地掌控用户用电信息。系统采集的用户用电信息作为收费依据,牵扯到千家万户的利益,系统的控制功能 影响到客户的停电送电.因此,给系统提供一个安全可靠的通道是十分必要的. 关键词:电力用户用电信息采集系统;网络安全 电力用户用电信息采集系统是智能电网建设的重要组成部分,巢湖供电公司是安徽省电力公司的 建设试点单位,在对系统的网络进行规划的同时,在物理的物理和逻辑两个方面采取措施,确保网 络的安全性。系统主站到集中器和专变采集终端采用无源光纤以太网为主,采集器到集中器采用电 力线载波的方式,系统的网络结构和规划如下。 1 巢湖电网用户用电信息采集系统网络物理安全措施 巢湖电网电力用户用电信息采集系统通信网络的规划分两期,即现期和远期,设计原则是满足 当前系统数据通信要求且投资合理,同时兼顾远期网络的扩展。网络的规划在满足业务需求的同时, 满足安全需求。 l网络架构选择 用电信息采集系统通信网络架构既可采用二层网络架构,也可采用三层网络架构。 二层网络存在广播风暴、AIiP攻击等网络风险,将对整个网络得名安全产生巨大影响,如消耗 设备的CPU资源甚至造成满负荷、抢占上行的链路带宽导致正常业务异常。 二层网络存在资源不足问题。巢湖电网采集系统约有8千多个采集终端,安徽电网采集终端达 12万之多,二层网络VLAN 文,对总站网络设备的要求很高。虽然可以采用QinQ等多层封装的技术,但又会造成巨大的整网网 络配置困难,增加了后期定位解决问题以及扩容的成本。 二层网络的QOS能力很弱,无法对来自同一个采集器的多种业务进行区分。虽然二层网络中的 VLAN TAG带有802.Ip优先级字段,但是多个采集器上的报文,经过集中器、0NU、OLT的层层汇聚 之后,仅凭802.1p的几个优先级,根本无法再区分出各自的业务,也就无法实现端到端的精细化 Q0s管理。 由于EPON系统包含三层路由设备,可以天然隔离广播风暴和AIcP攻击,即使发生异常,也可以 把负面影响控制在其相应的VLAN区域内,避免对整网产生影响。所以,从后续实际运行维护的角度 考虑,用户用电信息采集系统采用分布式三层架构比较合适。 2、现阶段网络规划 巢湖供电公司电力用户用电信息采集系统的通信方式,对公用配变用户信息的采集,采集主站 到集中器使用光纤通信,集中器到采集器采用电力线载波通信的方式。对专用配变用户信息的采集, 采集主站到专变采集终端采用的光纤通信的方式。 根据巢湖市配网的结构和城市道路的走向,电力用户用电信息采集系统现期的光纤网络分为三 个主环,然后采用分支到集中器和专变采集终端的方式。由于采集系统主站到采集终端是点到多点 结构,故采用无源光纤以太网,简称EPoN,现期网络的拓扑图如图一。EPoN网络的主要优点是点到 多点结构,且光纤的分支点使用的光分配器OI)N是无源的,不需要电源,施工方便,运行安全可靠。 由于只在集中器和专变采集终端设置IP地址,采集器不设置IP地址,而集中器和专变采集终端 数量相对较少,只有2600台左右,因此,现阶段按中小规模网络规划。 三个环网的局端设备OLT设备通过光纤网络汇聚到一台H3C5-7502的光交换机上之后,再通过综 合数据网NE40的VPN通道,按入省电力公司的电力用户用电信息采集系统主站。 3、远期网络规划 根据巢湖电网电力用户用电信息采集系统的规划,远期将采用光纤直接到计量箱和光纤到户相 188 第三届(2013)电力安全论坛论文集 结合的方式,届时网络终端数量会成数十倍增加,为了保证系统网络的安全稳定运行,环网的数量 和汇聚交换机的数量也将大大增加,网络按大型网络规划,远期网络的拓扑图如图二。 4、网络保护 由于EPON网络不支持环网结构,为对采集系统网络进行保护,我们采用双局端设备OLT,光纤 用“手拉手”方式进入用户端设备0NU。ONU配备一主一备双光口,当光纤故障造成主光口无信号时, 设备自动启用备用光口,ONU与采集设备采用双绞线连

文档评论(0)

gubeiren_001 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档