最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

纵向加密装置现场配置详细说明

来源:动视网 责编:小OO 时间:2025-09-24 15:05:02
文档

纵向加密装置现场配置详细说明

纵向加密配置说明纵向加密的配置说明主要阐述设备管理配置、IP地址的规范、业务配置的配置原则、相关IP地址。一、纵向加密规划纵向加密设备是对调度数据网的业务流进行加密,现调度数据网220kV厂站侧接入省调接入网、地调接入网,省、地调度控制中心接入网骨干网I、II平面。纵向加密业务流的规划如下图所示:由220kV厂站省调接入网侧厂站业务系统上传数据与调度控制中心骨干网第II平面主站业务系统通信;由220kV厂站地调接入网侧厂站业务系统上传数据与调度控制中心骨干网第I平面主站业务系统通信。1.122
推荐度:
导读纵向加密配置说明纵向加密的配置说明主要阐述设备管理配置、IP地址的规范、业务配置的配置原则、相关IP地址。一、纵向加密规划纵向加密设备是对调度数据网的业务流进行加密,现调度数据网220kV厂站侧接入省调接入网、地调接入网,省、地调度控制中心接入网骨干网I、II平面。纵向加密业务流的规划如下图所示:由220kV厂站省调接入网侧厂站业务系统上传数据与调度控制中心骨干网第II平面主站业务系统通信;由220kV厂站地调接入网侧厂站业务系统上传数据与调度控制中心骨干网第I平面主站业务系统通信。1.122
纵向加密配置说明

纵向加密的配置说明主要阐述设备管理配置、IP地址的规范、业务配置的配置原则、相关IP地址。

一、纵向加密规划

纵向加密设备是对调度数据网的业务流进行加密,现调度数据网220kV厂站侧接入省调接入网、地调接入网,省、地调度控制中心接入网骨干网I、II平面。

纵向加密业务流的规划如下图所示:

由220kV厂站省调接入网侧厂站业务系统上传数据与调度控制中心骨干网第II平面主站业务系统通信;

由220kV厂站地调接入网侧厂站业务系统上传数据与调度控制中心骨干网第I平面主站业务系统通信。

1.1 220kV变电站省调接入网

省调接入网厂站标准为两台纵向加密设备,每台加密设备分别与同一路由器的实时、非实时接口相连,并与不通交换机连接。每台加密设备分别对实时业务、非实时业务进行加密处理。

1.2 220kV变电站的地调接入网

地调接入网厂站标准跟省调接入网相同。

1.3厂站加密设备IP地址规范

纵向加密设备的IP地址选用实时、非实时业务IP地址,每台纵向加密设备分别配置实时IP地址或非实时IP地址,IP地址请按照自动化分配的地址使用。纵向加密设备的网关为对应业务的路由器物理接口地址。

纵向加密IP的分配如附表1:

附表1:纵向加密IP地址规划(举例说明)

实时业务非实时业务
省调接入网
业务网段
纵向加密IP
地调接入网
业务网段
纵向加密IP
二、纵向加密管理中心及内网安全监视平台的接入

加密的管理中心及内网安全监视平台的接入方式需和业务流的相关规划对应,即骨干网II平面和厂站省调接入设备需由二平面的管理中心进行管理,并由内网安全监视平台所在II平面采集服务器进行告警日志采集;骨干网I平面和厂站地调接入设备需由一平面的管理中心进行管理,并由内网安全监视平台I平面采集服务器进行告警日志采集。

2.1加密设备的集中管理:

需在加密设备进行远程管理配置,内网安全监视平台能对设备进行远程管理。省调内网安全监视平台需要管理场站级别有220kv及以上变电站、新能源场站包括风电场及光伏电站。

省调管理中心地址见表2。

表2:省调管理中心地址

所属区域类型省调管理地址
省调主站一片面实时
非实时
省调主站二平面实时
非实时
2.2告警日志的集中监视:

省调内网安全监视平台需要场站上报告警日志级别有220kv及以上变电站、风电场。

具体日志告警服务器IP地址如下:

表3: 

 地区

骨干网第I平面骨干网第II平面
实时非实时实时非实时
省调10.1
三 纵向加密隧道策略的配置

在装置基本配置中,缺省策略处理模式要选择丢弃(不要选择放行)。所有厂站与主站业务需经过纵向加密设备的加密与解密,按照第一章中所述纵向加密业务流规划建立相应加密隧道及策略。具体IP地址见附表4。

附表4:省调加密协商地址

节点协商IP业务IP
省调I平面

实时

省调I平面非实时
省备调I平面10
省调II平面实时.20
省调II平面非实时
省调主站共13个协商ip,说明场站侧纵向加密共需要配置13条隧道和13条策略到省调主站。

四 配置举例

隧道的配置,需对厂站所有需要访问的业务报文进行加密处理,省调接入网设备应和主站端I平面进行通讯,建立加密隧道、配置加密策略。见附表5、6。

附表5:厂站加密隧道的配置

隧道序号场站纵向(每个站共4台设备)本地加密设备地址对端加密设备地址隧道状态
1省调接入网实时.10.10.250

加密
2省调接入网非实时.100.146.66

.10.20.250

加密
3.100.146.66

加密
4地调接入网实时加密
5加密
6加密
7加密
8加密
9加密
10地调接入网非实时加密
11加密
12加密
13加密
附表6:省调接入网厂站加密策略的配置

序号源起始IP源终止IP目的起始IP目的终止IP处理方式协议端口
1.10.10.1

.10.10.20

加密All

0-65535
2.100.146.66

.100.146.94

.10.20.1

.10.20.20

加密All

0-65535
3.100.146.66

.100.146.94

加密All

0-65535
4加密All

0-65535
5加密All

0-65535
6加密All

0-65535
7加密All

0-65535
8加密All

0-65535
9加密All

0-65535
10加密All

0-65535
11加密All

0-65535
12加密All

0-65535
13加密All

0-65535

文档

纵向加密装置现场配置详细说明

纵向加密配置说明纵向加密的配置说明主要阐述设备管理配置、IP地址的规范、业务配置的配置原则、相关IP地址。一、纵向加密规划纵向加密设备是对调度数据网的业务流进行加密,现调度数据网220kV厂站侧接入省调接入网、地调接入网,省、地调度控制中心接入网骨干网I、II平面。纵向加密业务流的规划如下图所示:由220kV厂站省调接入网侧厂站业务系统上传数据与调度控制中心骨干网第II平面主站业务系统通信;由220kV厂站地调接入网侧厂站业务系统上传数据与调度控制中心骨干网第I平面主站业务系统通信。1.122
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top