纵向加密装置现场配置详细说明特制材料.doc
《纵向加密装置现场配置详细说明特制材料.doc》由会员分享,可在线阅读,更多相关《纵向加密装置现场配置详细说明特制材料.doc(7页珍藏版)》请在三一文库上搜索。
1、纵向加密配置说明纵向加密的配置说明主要阐述设备管理配置、IP地址的规范、业务配置的配置原则、相关IP地址。一、纵向加密规划纵向加密设备是对调度数据网的业务流进行加密,现调度数据网220kV厂站侧接入省调接入网、地调接入网,省、地调度控制中心接入网骨干网I、II平面。纵向加密业务流的规划如下图所示:由220kV厂站省调接入网侧厂站业务系统上传数据与调度控制中心骨干网第II平面主站业务系统通信;由220kV厂站地调接入网侧厂站业务系统上传数据与调度控制中心骨干网第I平面主站业务系统通信。1.1 220kV变电站省调接入网省调接入网厂站标准为两台纵向加密设备,每台加密设备分别与同一路由器的实时、非实
2、时接口相连,并与不通交换机连接。每台加密设备分别对实时业务、非实时业务进行加密处理。1.2 220kV变电站的地调接入网地调接入网厂站标准跟省调接入网相同。1.3厂站加密设备IP地址规范纵向加密设备的IP地址选用实时、非实时业务IP地址,每台纵向加密设备分别配置实时IP地址或非实时IP地址,IP地址请按照自动化分配的地址使用。纵向加密设备的网关为对应业务的路由器物理接口地址。纵向加密IP的分配如附表1:附表1:纵向加密IP地址规划(举例说明)实时业务非实时业务省调接入网业务网段64.100.46.64/2764.100.146.64/27纵向加密IP64.100.46.6664.100.146
3、66地调接入网业务网段64.108.9.176/2864.108.19.176/28纵向加密IP64.108.9.17864.108.19.178二、纵向加密管理中心及内网安全监视平台的接入加密的管理中心及内网安全监视平台的接入方式需和业务流的相关规划对应,即骨干网II平面和厂站省调接入设备需由二平面的管理中心进行管理,并由内网安全监视平台所在II平面采集服务器进行告警日志采集;骨干网I平面和厂站地调接入设备需由一平面的管理中心进行管理,并由内网安全监视平台I平面采集服务器进行告警日志采集。2.1加密设备的集中管理:需在加密设备进行远程管理配置,内网安全监视平台能对设备进行远程管理。省调内网
4、安全监视平台需要管理场站级别有220kv及以上变电站、新能源场站包括风电场及光伏电站。省调管理中心地址见表2。表2:省调管理中心地址所属区域类型省调管理地址省调主站一片面实时10.64.3.19非实时10.64.9.19省调主站二平面实时64.10.10.19非实时64.10.20.192.2告警日志的集中监视:省调内网安全监视平台需要场站上报告警日志级别有220kv及以上变电站、风电场。具体日志告警服务器IP地址如下:表3: 地区骨干网第I平面骨干网第II平面实时非实时实时非实时省调10.64.3.1910.64.9.1964.10.10.1964.10.20.19三 纵向加密隧道策略的配置
5、在装置基本配置中,缺省策略处理模式要选择丢弃(不要选择放行)。所有厂站与主站业务需经过纵向加密设备的加密与解密,按照第一章中所述纵向加密业务流规划建立相应加密隧道及策略。具体IP地址见附表4。附表4:省调加密协商地址节点协商IP业务IP省调I平面实时10.64.3.1310.64.3.1310.64.3.1410.64.3.1410.64.3.1710.64.3.1710.64.3.1810.64.3.1810.64.3.20010.64.3.1省调I平面非实时10.64.9.20010.64.9.100-10.64.9.10110.64.19.910.64.19.910.64.19.1010
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 纵向 加密 装置 现场 配置 详细 说明 特制 材料
