电力通信论文范文
时间:2023-03-19 00:26:13
导语:如何才能写好一篇电力通信论文,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。
篇1
IEEE802.16e-2005的PKM分为PKMv1和PKMv2两个版本,IEEE802.16-2004的PKM功能作为PKMv1,所有的安全扩展放在PKMv2中,这样用户和基站通过协商,在要求安全性较高的应用中使用PKMv2,一般情况使用PKMv1。由于Wi-Fi无线网络的通信链路质量受到硬件设备、环境、阻挡物和剩余能量等因素的影响,链路并不是完全可靠的,而随着网络规模的扩大,丢包现象将更加严重,因此可靠数据传输机制是实现实用的定位系统支撑平台的最基本的保障。通常,实现可靠传输有两种机制,分别是多路径传输机制和重传机制。
多路径传输机制的实现过程中,如何有效构造从源到目的地多条路径是个技术难点;如果采用重传机制,则增加了网络的负载和传输延迟,因此需要研究重传次数最少的可靠性保证传输机制,以尽可能地减少延迟。结合目前矿井下的建设需求,我们采用一种合理的可靠保障技术,以满足网络的服务质量。当节点监测到异常(如矿工走到危险区域等)时,节点需要将该异常消息发送到服务器,并由服务器向管理人员发送报警消息(如短消息等)。
安全子层由两个协议组成:数据封装协议和密钥管理协议。数据封装协议定义了通信数据加密算法和认证算法以及这些算法的应用规则,确保通信数据的安全性;密钥管理协议定义了密钥分发的规则,阻止未授权用户的非法接入,确保了通信密钥的安全分发。
1数据封装协议
安全子层的功能是认证用户和加密用户数据,因此涉及到大量的密码算法。这些算法可以分为加密算法、信息摘要算法(MAC)。数据封装协议规定了可以采用哪些加密算法加密SS和BS间的通信数据,通信数据如何验证。这些算法在不同的应用环境具有不同的规格,IEEE802.16协议还规定了这些算法的应用规则。通信数据的加密算法在IEEE802.16e-2005中有四种DES-CBC、AES-CCM、AES-CTR、AES-CBC,其中后两种是IEEE802.16-2004所没有的。其中AES-CCM算法既对数据加密也对数据进行认证。信息摘要算法有两种HMAC-SHA1和CMAC-SHA1,后一种是IEEE802.16e-2005新增加的。信息摘要算法主要是对MAC的消息进行认证,确保消息的来源是正确的。
2密钥管理协议(PKM)
篇2
我们所说的精细化管理是在一定领域而言的,它是用相对具体的量化标准来代替相对模糊的管理,将量化的概念逐渐的渗入到每一个环节当中,运用量化的数据来提出问题,让无形的管理形式变得有规矩,不断的推行标准化作业一直是我国电力通信专业实施的一项非常重要的措施,为了进一步的开展扩大标准化的覆盖面积,提升通信专业的运维能力,我国在通信工程以及日常的检修方面都进行了现场作业标准化,而且也取得了很好的效果。
1.1巡视作业标准化通信设施的日常巡视工作是非常重要和关键的,可以在巡视的过程当中找出问题,而且在常年的巡视工作中也积累了很多的经验,但是如果按照专业精细化管理和现场作业标准化的要求相比的话,还是会出现一些问题,比如说巡视的内容相对简单,取得的效果也很低,安全措施方面不是特别的到位。为了更好的开展通信设施巡视工作,推动通信的精细化发展,我国开展了通信厂站和通信线路巡视标准化的作业指导书编制和完善,完善的是安全预控措施,也进一步的明确了作业人员的基本要求,根据现场的作业对象,进行行之有效的分析,从而制定相应的预防措施,这样就在一定程度上提高了工作人员的安全意识,进一步的实现了现场作业工作任务清晰、作业程序清晰,安全责任清楚,也确保了工作人员思想到位、措施到位,真正的实现了安全生产。
1.2验收作业标准化通信工程的验收环节也是非常关键的,它会直接关系到通信设施运行维护的最终质量,由于这些年我国对于通信工程的管理不是特别的规范,没有一个较为明确的验收标准,使得很多的工程在验收的时候只能够让老工作人员依靠经验来进行验收,这就给通信设施的运行和维护带来很大的影响。随着我国管理体制的不断发展改变,使得运行维护和工程的建设进行了有效的分离,而通过与工程施工等部门的合作,也为通信工程的标准化施工提供了非常可靠的依据。
1.3检修作业标准化由于通信设备是非常复杂而且种类也是特别多的,通信的专业人员对于设备的熟悉程度也是各不相同的,目前的情况就是图像设备的专业人员对于设备的熟悉程度普遍偏低,缺乏转项的学习,作业人员对作业的程序以及各项安全方面的规则不是特别的熟悉,从而导致作业的最终质量不好,同时也会给运行设备带来一定的安全方面的隐患。
2.开展基础性工作
2.1运行分析制度化为了更好的加强通信系统运行的管理,我国对通信系统运行分析和统计评价的内容和形式都做了非常明确的规定,规定会定期的召开运行分析会,对通信的信息网等系统进行运行情况的分析,通过对出现失误的分析,找出通信系统的弱点,针对这一弱点,进行有针对性的预防和改进措施,对在巡视当中出现的弱点进行分析和处理,通过上诉的做法,可以在很大程度上提高员工的安全生产意识,也进一步的解决了通信设备运行维护当中出现的难点问题,加强了个部门之间的有效交流和沟通,从而保证了整个通信网的安全。
2.2经常进行基础性的普查我们可以根据设施的巡检计划,每年对通信设施的基础性资料进行一次整合,结合通信厂站设备的巡检工作,及时有效的对配线系统进行清理,这样就可以进一步的确保配线资料的准确性。通过对通信设施基础资料的整合,能够积累大量的数据,也能够有效的确保现场设备和运行资料的一致,只有准确的掌握运行设备的真实情况,才能够为通信设施的维护和改造提供准确的理论依据。
3.不断的促进专业管理水平的提升
篇3
目前,我国通信电源在设备配置、工程建设以及系统设计方面都存在着一定的问题。在对通信电源进行设计时,只是着重考虑可靠性的要求,对于应急方面并没有进行深入的设计。同时一些通信站在建立时,其供电设备不是十分齐全,当通信站出现突发事故之后,蓄电池无法持续长时间供电,又没有其他应急措施,从而导致通信线路长时间中断。此外,在建设通信站的过程中,并没有严格按照要求进行建设,当通信站投入到使用时,非常容易引起电源系统的故障,严重时甚至会出现火灾等一些事故。同时,通信站的环境也是非常的重要。在建设通信站时,除了主设备机房的配备好一些之外,其余的组成部分相对来说就比较差一些,使得电源设备无法长期可靠地运行。因此,对于电力通信电源系统运行管理和设计技术来说,相关章程和制度还不够完善。当对通信电源进行设计时或者是对其进行维护时没有可遵循的规章制度,从而导致了在进行这项工作时极度不规范,严重地影响到了电力通信网的正常运行。在对通信电源进行维护和管理时,没有专门设置于此有关的岗位,同时还缺少相应的技术管理,没有相应的维护方法,无法以电源系统中各种各样的设备运行和维护的特点作为根据,进行合理的、有效的维护和管理。
2电源系统中常见的故障和维护
2.1蓄电池方面出现的故障变电站中出现事故之后,其最有可能出现的原因就是因为蓄电池内部出现了短路的情况,电流出现了异常,从而导致了电池发生爆裂的情况,电池组的负极在接线处的绝缘层可能受到损坏,并且与蓄电池架有所接触。蓄电池架是与地面相连接的,电池组经过蓄电池架对地放电,使电源线过热,从而引发了火灾。所以,工作人员对通信站进行建设时首先要注意在建立蓄电池柜时使其尽量不要接触地面,以免出现上述故障。其次,要定期对蓄电池组进行检查,当发现蓄电池出现损坏的情况,要及时地对其进行更换,同时对所有的蓄电池进行充放电,使蓄电池的性能达到指定的要求。蓄电池在通信站中是必不可少的部分,如果在市电停止输送时,蓄电池出现故障,那么所有的设备都将会停止工作,从而使得整个通信出现中断的情况。因此,对于蓄电池的维护工作是十分重要的,同时相对来说也是有些困难的。目前,我国使用的蓄电池一般都是阀控式密封铅酸蓄电池,这种蓄电池较原有的蓄电池有着非常明显的优势,其中最为明显的就是维护的工作量大大减少了,从而导致了维护人员出现了一些错误的认识,认为这种蓄电池是可以不用维护的,忽略了对蓄电池的维护,从而导致了在正常的使用过程中出现故障。因此,工作人员在对蓄电池进行维护时,应该定期对其进行仔细的检查,使蓄电池的状态达到指定的标准。
2.2高频开关电源方面的故障当主干网设备光端机出现了失压的情况,首先应该对电源的开关进行检查,通过检查可以发现其中的一个开关电源出现交流告警,然后对出现告警的开关电源进行仔细的检查,会发现整流模块没有丝毫电压的存在。蓄电池组的电压是42V,对开关电源再一次进行仔细的检查,会发现进线交流接触器没有完全的吸合,同时对交流切换控制的电路板进行检查,控制插件出现了比较松动的情况,此时,应该将控制插件进行紧固,并且使其重新工作。当设备正常运行时,对其观察一段时间,看其是否会再次出现异常。一般出现这种状况的主要原因是因为其电路板上的控制插件出现了松动的情况,使得开关电源交流接触器不能进行正常的吸合,整流模块就会出现失压的状况,从而使得整个电力通信出现业务中断的情况。一般在对通信站进行建设时都会设置一台交流配电屏,这种配电屏具备两路自动切换单元的功能。两路市电在通常的情况下是经过交流配电屏然后到达通信电源。所以,工作人员应该直接将自动切换单元抛开,将市电直接引入到其中。当通信电源交流电流经过改造之后,大大地增加了其稳定性,使其可以更加安全、稳定地进行工作。在使用高频开关的过程中一定要注意,大功率的设备不要进行随意的增加,同时在满负载的状态下一定不要进行长时间的运行。通信电源一般都是24h运行的,很少出现中断的情况,增加开关电源的负载量是及其容易造成模块出现故障,甚至是损坏整个电力通信网中的电源系统。
3结语
篇4
关键词:电力通信;检修;管理方法
1.目前电力通信检修工作中存在的问题
电力通信网点具有分布广、设备种类繁多、业务繁重等特性,我国目前正处于社会经济转型发展的关键阶段,对电力通信的传输设备和光缆运行的可靠性提出了更高的要求。就目前发展现状而言,我国电力通信设备目前最常用的检修方法为计划检修,也就是预设检修周期对整个设备进行全方位检查,发现问题及时处理。检修周期制定主要依据是管理人员主观推测,缺乏科学性和规范性[1]。经常发生电力通信设备过度检修或者检修不足的问题,不但严重浪费了资源,而且很多电力通信设备的故障隐患没有得到有效消除,使得电力通信设备稳定性和可靠性明显不足,需发展专业化状态检修,才能满足实际需求。
电力通信的专业和电力设备运行有很大不同,这就决定了专业状态检修管理模式必然和传统电力一二次设备状态检修管理模式存在较大差异。
2、电力通信设备状态检修分析及研究的主要内容
研究结果表明,电力通信企业在持续稳定运行过程中,可能会存在各类风险,需要检修角度出发来对风险和设备运行状态的对应关系进行深入分析。目前先进的电力通信设备状态检修方法为“五步循环改进法”具体如下:
第一,定义。电力企业要组建电力通信检修专业人员,从管理和技术两个方面入手,来确定电力通信检修中可能遇到的问题,检修的目标和检修的流程,从而制定出科学合理的状态检修管理制度。
第二,评估。通信专业对可能获得的有效数据进行归类,包括:设备常见故障历史数据、各系统网管数据、环境监控数据等,然后在通过一系列方式方法来评估各项检修数据的有效性和准确性。
第三,分析。通过逻辑分析法和观察法等方法,对评估完成的数据和导致安全事故产生的原因进行分析,并确认二者之间存在的因果关系,再结合电力通信运行实际情况,来分析如何通过状态检修来逐步消除各类安全风险,确保电力通信可以持续稳定性的运行。
第四,优选。编制3~5个可供选择的状态检修方案,然后通过相应的讨论选择出最佳的电力通信检测方案,并落实到实际检修过程中。
第五,改进。根据制定的检修方案来确定控制标准,并在具体实践工作中,及时解决发生的各种问题和情况,并进行及时调整,促使各项工作能落实到实处。避免在实践过程中导致预期设计标准和实际检修发生较大的误差,此种全新的状态检修管理模式的关键在于,如何对安全风险和电力通信设备运行状态内在联系的逻辑分析和对检修过程的控制和修正。通常情况下,电力通信检修设备管理的对象是安全风险和设备状态。通过一系列风险分析和状态评估,就可以为电力通信设备的检修提供真实有效的数据依据。
3、建立功能层次型及高效的运维管理方式
就传统电力通信的运维管理方式而言,无论是技术和设备的应用还是管理方式等方面,都存在严重的缺陷,难以满足信息化时代对电力通信持续、稳定运行的需求。而且在大数据和云计算的背景下,传统电力通信运维管理方式和所应用的技术以及设备,都已经难以满足生产和服务的实际需求[2]。急需提升电力通信运维管理水平,才能满足我国目前社会经济持续稳定发展的具体需求。
目前电力通信运维的组织结构设置大体上可以分为两种类型,一种是根据电力通信网络专业的不同来进行划分,从而形成不同的運维管理部门,通过分工协作的方式提高电力通信管理水平;另一类是根据功能层次的不同来划分,具体而言可以分为三个层次,包括:现场维护层、管理层、网络维护层。就我国目前电力通信发展现状而言,按照工程层次的划分类型,更加符合当前电力通信网络发展的实际情况,在实际应用中,效果也比较好,值得大范围推广应用。
为有效提升电力通信运维管理水平,要积极融入信息技术、计算机软件技术、通信技术等高精尖的技术。此类技术的快速发展,对电力通信企业的发展体制、经营方式、运维管理方式等产生了严重影响。调查研究表明,截止2017年底我国电力通信企业技术、体制、设备管理、状态检修方式的发展,基本上满足了目前我国社会经济发展的具体需求。但全新的电力通信运维管理模式,是从传统电力通信运维管理体系上发展而来的,还有很多内容需要进一步完善和探索[3]。
全新的电力通信运维管理体系主要分为两个部门,一个运维部门,其主要任务是对整个电力系统中电力通信设备进行全方位维护和管理,确保电力通信网络可以正常运行,具体工作内容包括:定期对系统中的电力通信设备上进行巡查、对系统中出现故障的通信设备进行科学合理维修、根据维护保养的方式进行定期维护保养。另一个是管理职能部门,其主要职能是通过一系列法方式方法来实现网管操作和通信调度,从而实现对整运维体系的管理,确保整个系统都能持续稳定的运行。
4、电力通信运维管理过程中需要注意的问题
4.1提升从业人员的综合素质
高素质的运维管理从业人员是保证各项工作可以顺利开展的关键,因此,需要定期开展学习和培训,积极掌握各个领域的全新信息,才能不断提升专业水平和综合素质。比如:电力通信网络管理操作人员,要熟悉多种设备的操作规程,并根据相应的规范和标准开展相关作业。而运维人员则要准确掌握各种设备运行方式,并具有处理常见故障的能力,才能最大限度上提升电力通信运维工作的效率和质量。
4.2加强管理层的管理能力
新运维管理方式需要各种信息技术和新设备的支持,在实际管理中要合理应用计算机技术、网络技术、监控技术等高精尖的新型技术。从而实现管理信息、资源数据精确测量和大量资源共享,从而实现整个电力通信网络的全面、精确、动态管理和控制。
5、结束语
综上所述,本文结合理论实践, 深入分析了电力通信检修及管理方式,分析结果表明,近年来,随着我国通信技术的不断发展,智能化电网已经成为一种全新的发展趋势。我国电力通信检修方法和运维管理方式也发生了极大的转变,发展至今已经成为电力通信领域的重点研究内容。需要积极改变传统观念,并融入全新的方法和技术才能满足实际需求。
参考文献:
[1]谭成军. 电力通信运营工程维修管理风险评估分析[j].科技风, 2017(21):157-157.
篇5
关键词:电网智能化;电力通信;应用;计算机论文
中图分类号:TN915 文献标识码:A
1 何谓电力通信和智能电网
1.1 智能电网
电网智能化可以看做和智能电网是一个概念,它的建立基础是高科技智能系统、庞大的集成网络以及高速双向的通信网络。智能电网可以有效的保证电力系统安全高效的运行,同时还可以更好地保证在安全的环境中,电力系统可以长期而高速的运行下去。智能电网主要具有以下四个方面的优点:首先是形式方面的优点,电网智能化对各个不同的发电形式之间产生的矛盾具有良好的缓解作用,不同的发电形式都可以同时的存在于智能电网之中;二是在用户需求方面的优势,电力通信系统在电网智能化的支持下更加的稳定而高效,同时也保证了其安全性,这些都和用户对于优质电能的需求是完全符合的,所以很受到用户欢迎;三是运营方面的优势,之后智能电网的建立打破了以往的电力市场和结构,为这种长期以来一成不变的格局带来了新的变化,通过市场中形成的良性竞争,来提高电力市场在运行方面的效率;四是能源利用率方面的优势,智能电网对于电力的损耗更低,这就相当于是提高了能源的使用率,对于环境造成的污染和影响自然也会更低。
电网的智能化为供电系统的自动化带来了可能性,通过有效的实时监控供电的各个环节,对于发电厂的电流传输有稳定作用,从而保证了用户端电器的信息,同时电网智能化可以在第一时间将用户端电器上的信息以及电流反馈出来,这样就更便于进行电网资源的配置,达到了优化资源使用率的目的,对于远距离或者大规模电能输送中的障碍也得到了有效地解决。所以综合来说我国的电网智能化建设对于资源的节约以及能源结构的改良都是具有积极的意义的。
2 电力通信技术在新形势下的发展
2.1 即时信息系统
即时信息系统的英文缩写为RIS,主要作用是处理和分析电网中的运行数据,即时信息系统离不开互联网技术的支持,其辅助工具是国家的电力数据网络,然后将电力信息通过即时通信系统在社会上进行公开,这样可以更好的实现对保障信息的隔离以及安全防护工作。
2.2 EMS系统
EMS系统的主要作用是对信息数据进行集合分类,首先通过电网的采集系统以及监控系统来获得那些数据并保证其准确性和实时性,然后再将这些数据按照紧急程度和使用程度来进行分类处理,优先把紧急数据传输给即时信息系统,不同的传输接口自身的信息传输速度也是不同的,这样就可以保证实时数据的传输处理工作足够及时,不会发生冗余数据干扰紧急数据处理过程这种情况。
2.3 电能计量系统
智能电网在电能计量系统方面的要求是十分高的,除了保证具有常规的测量功能以外,还要求可以对电能的计量系统可以做到分时段的双向计量以及累计储存,对于电费的计算和电能的控制来说,这两个功能意义都是十分重大的。除此之外电能计量系统还需要具备一系列其他功能,比如自动采集、对数据进行远距离传输以及存储、预先作出处理以及最后统计分析等,只有实现了这些功能,才能更好地做好智能电网的建设工作以及新的能源网并网。
2.4 需求端管理
如今电能用户和智能电网都是采用无线公网的通信系统来进行信息交流的,所以说终端用户的数量会比较多,换句话说就是电网节点过多但是业务量却并不多。如果我们采用CDMA技术或者GPRS技术来进行二者之间的信息交流,在掌握用电户情况的时候可以更加的及时并且有效,这也正是目前电网智能化的发展趋势。
3 电力通信技术在智能电网各领域中的应用
3.1 在用电领域的应用
在用电领域范围应用的通信技术具体可以表现在三个方面,输电及用电的信息采集、高级计量管理以及互动营销管理。根据这些情况我们可以得知选择通信方式的形式上要保证正确,这也是应用电力通信的重点所在,在进行通信网络构建的时候要运用正确的选择,保证信息采集、电网以及用户三方面都可以实现良好并且高效的互动。
3.2 在输电领域的应用
智能电网实现了电力传输的远距离、大容量以及低损耗,使得电网对于清洁能源的消化能力更加提升,从而保证电力资源可以实现跨省区进行优化配置,对于我国电力工业布局的优化具有非常重要的作用。我国在建设电网智能化的过程中对输电线路也有一定的技术要求,即挖掘其输送能力和状态监控。这里所说的状态监控包括很多方面,比如基础信息环境信息、智能输电线路系统、运行管理信息、灾害预警信息等多个方面。对于不同机构、不同装置以及不同单位都可以采用合理的通信方式,选择灵活的接入系统来实时监测信息数据,从而做到数据的统一和融合。
3.3 在变电领域的运用
变电站的可视化和自动化运行是在变电领域应用通信技术的重点内容,尤其是目前我国的智能变电站已经逐渐普及,在每个地区都有智能变电站的出现,所以变电站的可视化和自动化运行就成为了电网智能化建设中的核心内容。不仅可以提供严谨的数据信息和控制对象给智能电网,同时还可以采用不同的控制保护技术以及通信技术的来将其在智能变电站中得到有效应用。
3.4 在配电领域的应用
智能配电网作为智能电网的重要组成部分,其基础是安全性能和可靠性能都十分高的通信网络,以及灵活、可靠而高效的配电网网架结构,可以灵活地对故障进行处理甚至自愈,可以满足诸多的要求,比如说提高电能质量、高渗透的储能元件及分布式电源接入等。智能电网技术将很多现代技术比如现代通信、计算机、测控以及高级传感等进行了集成和融合,对于配电系统的集成、自愈、互动、兼容以及优化等方面的要求都可以完美实现。
3.5 在安全领域的应用
由于电网智能化的过程中将信息流、业务流以及电力流都高度的融合在了一起,所以必须保障信息的安全性,避免对电网运行安全造成影响。在将来的智能电网信息安全中我们需要更多的关注智能设备的数据安全、二三区业务融合的运用安全以及用户双向互动的网络安全。作为信息安全基础传输平台,电力通信网络对于智能电网稳定安全运行有着重要的意义和作用,可以采用横向隔离、纵向加密、病毒防御以及网络防护等措施来保障电力通信网络的信息安全。
篇6
1.1管控成本,降低工程项目经费开支做好成本管理控制,对电子通信行业提升经济水平,实现资金的良性循环有重要的意义。首先,应由电子通信工程的实施方案入手,优选先进的技术工艺与方法,最大化的降低项目成本,使生产率全面增加。另外,应强化电子通信工程款项经费的结算管理。在价款契合政策要求的前提下,通过有关财务机构的全面审核,明确支付单据的真实合法性,而后才能办理有关审批手续。应注重在计划内,加强工程资金结算管理控制,预防引发超支问题。应采用多元化的管理方式。例如,预留尾款、进行数次定额的支付款项、加长支付的期限等,确保经费的合理化有效应用。另外,对于工程项目材料应用以及劳动用工方面的经费,应加强管理,预防引费问题。工程建设前期,应依据项目任务量,作出合理的员工安排,通过有效的方式,开展施工建设,预防员工在实践过程中形成徒劳消耗使劳动效率值出现浪费的问题。另外,材料应用,应确保规范性,制定合理有效的管控制度。针对作业现场形成的较多辅材,可通过承包施工的模式,对承包对象的资质信誉进行细致的评估、分析,强化技术审核管理。通过审核后,方能履行承包环节。再者,对于劳务人员的市场价格水平,应做好细化的调查,做到有效合理的选择,尽量避免应用临时工,影响项目工程质量水平,导致员工出现铺张浪费的问题。对于一些可利用租赁形式使用的机械设施以及周转材料,应尽可能地通过租赁完成,而后,利用有效合理的方法,做好主要设施应用效率的管控。完成使用后应快速及时的归还,预防形成多余的租赁经费。电子通信工程实施方案的设计环节,应遵循我国相关行业规范,做好层级审批管理,预防施工阶段中由于方案的不科学性,形成施工中断的问题,引发不必要的浪费。
1.2加强电子通信工程质量管理工程质量为一切项目的重要核心,倘若无法保证质量,则即便前期做的再完美,也会毫无价值。因而,电子通信工程管理应加强质量控制,有目标有计划的以建设方案为根本,引导各环节的工作任务。首先应做好工程建设前期的充分准备,细化分析图纸内容,有效核对工程数量,编定合理的调查任务书以及作业指导材料。针对电子通信工程建设阶段中使用的各类机械设备或是仪器仪表等,应认真细致的核查,保证不存在隐患故障后依据应用说明,面向技术员工再次强调操作规范。另外,应强化工序流程管理,创建责任问及体制,使各项工作职责全面落实到位,掌控好各个工作环节,确保技术、工作方案、相关记录、管理验收、工程项目变更等流程的及时布控管理。建设完成后应做好自我检查,而后对电子通信工程项目存在的薄弱环节以及相关的隐蔽项目进行分项分布的细致核查,依据我国工程质量标准,验收合格后方能上交至监督管理机构,实施后续验收工作,进而预防电子通信工程存在质量问题,形成不断返工延误工期的问题。
1.3做好电子通信工程进度管理由广义层面来说,工程进度控制管理,应依据现实状况制定进度计划安排。编定过程中应全面考量各类不可控要素。例如环境气候要素等,而后合理的调节进度安排。再者,应全面熟悉了解工程建设图纸,联合现场施工操作人员配合参与计划的制定。电子通信工程各类应用材料的管理配置、施工人员的安排、各机械设备的应用等需要全面囊括进来,而后应依据合同标准形成有关材料。应通过日报以及周报的模式,完成电子通信工程进度的跟踪汇报,确保合理的施工调度与快速的现场问题应对处理。应创建行政职能管理控制工作制度行,政管理应围绕项目经理为核心,通过层级管理,使各项任务落实到施工班组与一线人员之中,强化对他们思想意识以及操作行为的控制管理。在此之上应做好施工建设考核管理工作,将质量、工期进度、安全施工、成本管理视为具体标准,参照员工完成的实际情况、考核的成绩进行奖励。应用材料上应制定细化标准,对电子通信工程各类生产资源进行合理有效的安排,使需要的建设设备机械等囊括到准备计划之中进行备用。配备物资材料的环节中,应依据电子通信工程现实的需要,编制出具体的采购计划,采集有关主材以及辅材。还应依据工程项目的现实状况,分析是否需要创建临时的货库。对于原材料的采购,应集中做好,配货发货、物资流通的清单记录管理,实施价格的详细评估,进而为电子通信工程顺利地建设实施做好充分的准备。
2结语
篇7
1.1BGP/MPLSVPN技术分析基于BGP与MPLS结合的第三层VPN在确保安全性的基础上为解决骨干网络的可扩展性问题提供了一种有效的技术手段。MPLS技术为IP骨干网提供了安全、高速的数据传输隧道以及流量工程控制的能力;而BGP则负责骨干网中的路由信息与控制信息的传递,通过BGP的扩展属性实现VPN的地址与路由信息分离。
1.2路由设计技术分析路由设计是数据网建设中的核心问题,设计恰当与否直接影响到整个网络的可靠性及效率。在建设骨干IP网中,选择合适的路由协议非常重要,路由协议有域内路由和域间路由两种基本类型。域间路由协议主要有边界网关协议(BGP)和外部网关协议(EGP)等;域内路由协议主要有开放式最短路由优先协议(OSPF)、中间系统路由选择协议(IS-IS)和路由信息协议(RIP)/RIP2等。作为一个大型电力城域网的内部路由协议可供选择的实际上有:静态路由、RIP、EIGRP、OSPF和IS-IS。(1)由于EIGRP是Cisco专有协议,而不是标准、开放协议,考虑到系统的开放性与互连性,不建议选择EIGRP。(2)RIP是较老的路由协议,加上它收敛慢,受Hop跳数限制,所以也不建议选择。(3)IS-IS路由协议多用于ISP,企业用户不熟悉,不建议选择。(4)从MPLS草案及现实运行来看,如果要运行MPLS网络,OSPF和IS-IS经常被选用做内部IGP,但是根据综合业务数据网的规模和层次化结构,建议选择OSPF+MPBGP作为主要的路由协议,其中OSPF路由协议作为骨干数据网连接路由协议,MPBGP用于MPLSVPN的实现。(5)静态路由协议的优点是配置简单,效率高,缺点是不灵活。我们可以在局部情况下,例如MPLSPE和CE的连接中部分选择静态路由协议。
1.3QoS技术分析QoS指网络提供服务的能力,包括专用带宽、抖动控制和延迟(用于实时和交互式流量情形)、丢包率的改进以及不同WAN、LAN和MAN技术下的指定网络流量等,同时确保为每种流量提供的优先权不会阻碍其他流量的进程。QoS是网络与用户之间以及网络上互相通信的用户之间关于信息传输与共享的质的约定,例如,传输延迟允许时间、最小传输画面失真度以及声像同步等,是用来解决网络延迟和阻塞等问题的一种技术。现在的路由器一般均支持QoS,当网络过载或拥塞时,QoS能确保重要业务量不受延迟或丢弃,同时保证网络的高效运行。
1.4IPv6技术分析IPv6被称作下一代互联网协议,它是由IETF设计的用来替代现行的IPv4的一种新IP。现在互联网大多数应用的是IPv4,但IPv4面临着地址匮乏等一系列问题。在IPv6的设计过程中除解决了地址短缺问题以外,还考虑了在IPv4中解决不好的其他一些问题,主要有端到端IP连接、QoS、安全性、多播、移动性、即插即用等。
二、安全体系建设内容
2.1MPLSVPN协议安全性辽宁电力综合数据通信网承载了数10个重要业务,业务之间的安全和隔离成为首要安全设计目标,正是因为如此,辽宁电力综合数据通信网使用MPLSVPN技术对网络进行整合。MPLSVPN提供的业务之间的隔离性是逻辑性的,但是要想从一个业务VPN非法访问另一个业务VPN基本不可能。在MPLSVPN中,业务隔离性是来自于每个业务VPN实例都有一个独立的逻辑控制平面,这表明一个业务VPN实例并不能学习到另一个业务VPN的路由表。这样的隔离性不仅可以确保VPN之间的独立性,还可以确保任何一个业务VPN都不能访问骨干网的全局路由空间(IGP),确保骨干网的安全。因此MPLSVPN在协议上即具备极高的安全性和可靠性。使用MPLSVPN技术对辽宁电力综合数据通信网进行整合可确保辽宁电力各项重要业务的隔离性和安全性。
2.2数据链路层安全综合数据通信网的本地接入层和边缘接入层连接的网点、厂商网络众多,接口数量巨大,是进行安全防御的重点区域,而在本地接入层和边缘接入层网络中,数据链路层较容易出现安全问题。为了防范问题,辽宁电力综合数据通信网部署了如下安全措施:对于所有的中继端口使用专门的VLANID;避免使用VLAN1;将所有的业务接口设置为非中继;为业务接口部署端口安全;部署ARP安全选项;启用STP攻击防御(BPDU防护及根防护);在不需要的地方禁用CDP;禁用所有未使用的端口,并将它们放入一个为使用的VLAN中;在需要的地方部署DHCP安全选项。
2.3IP地址安全辽宁电力综合数据通信网在IP地址规划充分考虑了安全控制,采取基于业务角色的子网划分方法,并预留足够的扩展空间。同时,也采用路由汇总的方法来提高路由效率以及管理效率。辽宁电力综合数据通信网地址规划使用RFC1918定义的私网地址,确保综合数据通信网的地址空间独立和安全。辽宁电力综合数据通信网使用了MPLSVPN技术,在MPLSVPN中,VPN实例通过路由标识符RD(RouteDistinguisher)实现地址空间独立,且MPLSVPN使用VPN-IPv4地址族,VPN-IPv4地址共有12个字节,包括8Byte的路由标识符RD(RouteDistinguisher)和4Byte的IPv4地址前缀,如图1所示。增加了RD的IPv4地址称为VPN-IPv4地址,这样PE从CE接收到普通IPv4路由后,转换为VPN-IPv4路由,进行私网路由在公网上的传输。RD确保了MPLSVPN中的地址空间独立性和安全性。
2.4预防DoS安全辽宁电力综合数据通信网完善工程在省网骨干层以及地市汇聚层均增加了防火墙板卡以及入侵检测板卡,可以有效预防DoS攻击。防火墙板卡可以拦截TCPSYN泛洪等欺骗类DoS攻击,可以通过限制会话数量以及设置会话超时来预防DoS攻击。当入侵检测板卡发现DoS攻击时,还可以进行记录并与防火墙联动对攻击进行拦截。另外,在重要的业务网络边缘上进行限速措施,防止DoS攻击对业务网络或骨干网络造成严重影响。同时,在辽宁电力综合数据通信网部署NetFlow管理,可以及时发现异常流量以及蠕虫、DoS攻击等威胁。
2.5访问控制安排和部署(1)MPLSVPN策略设计使用MPLSVPN技术,在同一物理拓扑的基础上,MPLSVPN能够按照需求实现多种业务的隔离,并且管理和控制VPN的业务只是在数据上作相应配置,物理设备和链路都不用作改动,这样为各VPN业务的管理和维护提供了很大的方便,具有很好的业务扩展性。BGP/MPLSIPVPN使用32位的BGP扩展团体属性-VPNTarget(也称为RouteTarget/RT)来控制VPN路由信息的。通过严格的RT规则控制,上述业务网络之间做到了完全隔离,确保各业务网络的运行安全。辽宁电力综合数据通信网通过MPLSVPN部署,实现物理上多网合一、逻辑上各网络隔离,满足多种灵活的业务需求。(2)面向MPLSVPN的防火墙及入侵检测系统设计及部署地市业务汇聚层设备连接了地市各类业务网络,是综合数据通信网的重要安全边界,也是MPLSVPN的重要PE设备,本次新增防火墙板卡及入侵检测板卡主要部署在此设备上。在省网骨干层以及地市汇聚层均增加了防火墙板卡以及入侵检测板卡,在PE的边界进行逻辑部署,对PE上每个业务VPN的进出流量都可以执行访问控制等防火墙功能,确保业务网络以及综合数据通信网骨干网的安全运行,部署方式如图2所示。入侵检测系统(IDSM-2)的逻辑部署位置在防火墙后侧,靠近业务网络CE。入侵监控模块本身没有物理端口,通过多个GE和背板总线连接,可以同时监控多个VLAN和VLANID,通过VLAN访问控制列表VACL获取功能来提供对数据流的访问权限VACL。防火墙板卡(FWSM)与入侵检测系统(IDSM-2)联动部署。融合两种技术发展趋势的优点,在单一设备中提供业界领先的安全保护;IDSM-2和FWSM防火墙模块之间可以非常容易地实现互动,IDSM-2在监测到网络攻击之后,可以直接控制FWSM防火墙模块和CAT6K做出相应的安全防护动作,有效地防护网络攻击。
2.6网络管理协议安全性在网络管理协议安全性方面,本次工程采取了如下措施:通过全网安全加固,已全部禁用Telnet远程访问协议,并启用SSHv2协议;Web管理协议已全部启用HTTPs,禁用HTTP;网络管理协议正在向SNMPv3迁移;禁用TFTP进行设备文件传输,从FTP向SFTP迁移;定期检查设备的Syslog服务器配置来确保Syslog传输安全;只在网络的关键点部署NetFlow,并避免长距离传输NetFlow数据,通过NetFlow的正确部署,辽宁电力综合数据通信网可以及时发现异常流量以及蠕虫、DoS攻击等威胁。
2.7重点业务保障对于重点业务,例如视频会议、调度电话、95598用电服务、行政电话网络、电能质量在线监测等业务实现安全保护机制,网络实时业务安全(监控)机制。对各专项业务采取有效的安全保障管理,确保业务网络数据传输质量,减少因个体业务分支的因素影响全部数据信通运行的风险。
2.8实时业务服务质量保障对重点保障业务,由使用单位提出最低保障带宽,通过QoS保障技术确保数据传送的安全。为了保障实时业务的服务质量,主要采取如下措施:实时业务流量抓取及分析;基于MPLSVPNQoS的实时业务服务质量保障;实时业务的QoS持续优化。
三、项目创新点
在本次辽宁电力综合数据通信网安全体系建设中进行了大量的技术创新,这些技术和管理方法上的创新形成了一个创新集合,为电力综合数据通信网建设积累了大量的经验和案例,本次完善工程中主要的技术创新点如下。(1)基于MPLSVPN的综合数据网整合方案传统的VPN构建使用永久虚电路(PVC)和隧道技术。随着网络连接范围的不断扩大,其可扩展性和管理问题日益突出。MPLS技术的出现使我们可以建设能够支持多种业务级别并且能够无限扩展的全互连IPVPN。(2)基于MPLSVPNQoS的实时业务服务质量保障MPLS实现了一种高效的流量工程机制。采用基于MPLSVPNQoS的实时业务服务质量保障解决方案能够平衡网络中的各种链接、路由器和交换机上的网络汇集业务负载,使这些特定的单元不会被过分使用,也不会未被充分利用。这样可以使网络的运行更有效,并能提供更多可预测的业务。(3)面向MPLSVPN的防火墙及入侵检测系统设计及部署,建立通道保障体系面向MPLSVPN的防火墙及入侵检测系统在复杂网络、多数据、多设备的情况下,通过该保障体系保障了实时业务、高保护业务的安全。(4)IPv6在综合数据网中的应用辽宁电力公司是国网IPv6试点单位,率先在省公司和营口、渤海等地进行应用,在使用过程中验证了IPv6的优越性。
四、工作展望
篇8
1设计需求。在进行电力信息通信设备管理系统开发前,应对系统的设计需求有一个充分的了解,并对软件系统的功能特性进行分析,确定解决设备管理问题的方案,随后进行开发设计。信息通信设备管理系统的设计需求主要包括良好的人机交互界面、功能完善的通信系统设计以及高效率的数据库设计等,应根据电力信息通信设备管理的具体需求,进行管理系统的开发与设计。
2设计步骤。电力信息通信设备管理系统的开发设计包括系统软件设计和数据库设计两个阶段:首先,对于系统软件的设计,应对其软件系统的结构设计以及组成模块进行分析,确立每个系统模块之间的关系和人机界面的主要功能。其次对于数据库结构设计,应从电力信息通信设备管理系统的需求出发,确定相应的数据表及索引关键词,同时选择较优的数据储存结构,从而提高整个电力信息通信设备管理系统的运行效率。
3设计原则:(1)安全可靠原则。基于电力系统对国民经济发展及人民生活的重要影响性来说,电力信息通信设备管理系统的设计应严格遵守安全可靠性原则,保持程序设计及通信安全的严谨性,从而确保数据传输的可靠性,通过合理的系统设计和布局,最终达到整个系统运行稳定性的提升。(2)实用性原则。电力信息通信系统设计应采用良好的人际交互界面,并尽量使操作系统平台简单易懂,避免由于人员调动出现的电力通信工作人员不能及时掌握系统操作方法等问题。
二、通信设备的状态检修
1实现设备管理理念的转变和管理基础的夯实,是实行电力信息通信设备检修的关键。换言之就是要从维护好设备转变到使用好资产。同时在检修策略制定时应根据其必要性和紧迫性进行安排,对于维护成本高且投入产出较低的设备提倡以换代修。另一方面,要学会将设备管理重点转移到到科学分析上,从而促进设备状态检修的常态化。
2设备状态检修过程中应注意对数据的收集和整理,摆脱以往单一数据单一用途的做法,对各项数据进行分类梳理后,使之形成一个整体的系统,并从时间、指标等多角度对其进行对比分析,使单项数据能发挥出更大的作用,从而利于设备的状态评价和检修决策工作。
3采用先进的在线监测和辅助诊断技术,实现在线监测从报警到预警方向的发展,对可表征设备状态的工况量进行监测。同时通过人工智能对设备数据进行分析处理、减少主观随意性,从而使设备状态检修更好的为设备管理服务,以适应智能电网的发展趋势。
4充分贯彻资产设备全寿命周期管理理念,使通信设备的效益能够得到更好的发挥。由此就需要加强设备选型、安装调试以及运行维护等各方面的设备强化管理,这方面需要设计、采购、安装调试、运维等各个部门的共同努力。
篇9
1.1EPON网络通信技术的概念及内涵基于以太网无源(光的传输及分配无需电源)光网络,是一种采用点到多点(P2MP)结构的单纤数据双向传输的光纤通信技术。EPDN技术始于20世纪90年代,经过这十年来的发展,如今已发展到大规模商用阶段。EPON系统设备由三部分组成,分别是线路侧设备(OLT)、中间分光设备(POS)、用户侧设备(ONU)。EPON技术具有以下特性:首先,在物理结构和数据流上均实现了点到多点;其次,在光传输上使用无源分光器(无需电源);最后,采用WDM(波分复用)技术实现单纤双向传输。
1.2EPON网络通信技术基础EPON网络通信技术是以无源光网络(PON)以太网(Ethernet)技术的结合发展而来。无源光网络(PON)的概念由来已久,它具有节省光纤资源、对网络协议透明的特点,在光接入网中扮演着越来越重要的角色。同时,以太网(Ethernet)技术经过二十年的发展,以其简便实用,价格低廉的特性,几乎已经完全统治了局域网,并在事实上被证明是承载IP数据包的最佳载体。随着IP业务在城域和干线传输中所占的比例不断攀升,以太网也在通过传输速率、可管理性等方面的改进,逐渐向接入、城域甚至骨干网上渗透。而以太网与PON的结合,便产生了以太网无源光网络(EPON)。它同时具备了以太网和PON的优点,正成为光接入网领域中的热门技术。
1.3EPON网络通信技术接入系统EPON网络通信技术接入系统作为一个高效的通信技术接入技术,具有如下方面的特点:
1)EPON网络通信技术的局端(OLT)与用户(ONU)之间仅有光纤、光分路器等光无源器件,无需租用机房、无需配备电源、无需有源设备维护人员,因此,可有效节省建设和运营维护成本。
2)EPON通信技术采用以太网的传输格式同时也是用户局域网/驻地网的主流技术,二者具有天然的融合性,消除了复杂的传输协议转换带来的成本因素。
3)EPON网络通信技术采用单纤波分复用技术(下行1490nm,上行1310nm),仅需一根主干光纤和一个OLT,传输距离可达20公里。在ONU侧通过光分路器分送给最多64个用户,因此可大大降低OLT和主干光纤的成本压力。
4)EPON网络通信技术的上下行均为千兆速率,下行采用针对不同用户加密广播传输的方式共享带宽,上行利用时分复用(TDMA)共享带宽。高速宽带,充分满足接入网客户的带宽需求,并可方便灵活的根据用户需求的变化动态分配带宽。
5)EPON网络通信技术的点对多点的结构,只需增加ONU数量和少量用户侧光纤即可方便地对系统进行扩容升级,充分保护运营商的投资。
2关于EPON网络通信技术的组网结构和技术应用的研究
通信光缆布放是随着配电网电缆走向来实施的,通信网络的结构应与电力配电网缆线结构相符合,结合现有几种常用的配电网络拓扑结构,设计EPON系统的网络结构有以下几种:
2.1EPON中单电源辐射网结构EPON链形组网,其结构契合单电源辐射网络,在配电子站布放OLT,通过OLT的1个PON口级联多个POS,POS可置于每一个分段开关处(例如杆塔或缆线分支箱),每个ONU置于FTU或其他箱体内。EPON单电源辐射网结构采用单线路电源供电,接线简单、建设投资较少。当线路或设备故障、检修时,用户停电范围大,系统供电可靠性较差。EPON单电源辐射网结构方式在农村电网占主导地位。
2.2EPON双T组网结构或双电源双T网EPON双T组网,其结构契合双电源双T网络,在2个配电子站分别布放OLT,相对于手拉手网络,其OLT的光方向基本一致,设备布放位置也区域相同。双变压器接线,具有T形接线的优点,节省电力电缆的用量,运行方式灵活,又使变压器和低压配电系统有备用,接线可靠性高。配电自动化是智能电网建设的重要组成部分,而信息传输平台的通信系统则是配电自动化系统功能实现的基础。EPON网络通讯技术是一个新的信息传输平台,它作为一种新型光纤接入技术,其优势十分显著,因为它施工简单、成本低廉、性能优越。它能够灵活地与配网线路环形、链形结构相融合,能良好地满足配电自动化终端到配电子站通信安全、经济的需求。
3总结
篇10
协议隔离技术,就是通过安置协议分离器达到内网与外网的分离。利用设置上的两个接口,完成内网和外网通过协议隔离进行信息的交流。在使用协议隔离技术的时候,内网和外网都是断开的,只有在需要进行信息交流的时候才会进行安全的暂时性连接。防火墙技术,就是在内网和外网之间树立一块安全的分离屏障,把那些无法预判的恶性攻击和破坏进行有效的拦截掉。同时最大程度的对外隐蔽和保护内网的信息与构造,确保内网能够安全正常的运行。
2电力信息系统信息安全技术的应用
2.1构建和完善电力系统
构建和完善电力系统主要有三方面的工作需做好。首先,创建和完善电力调度数据网络,需要在专门通道上通过多种手段达到物理层面和公共信息网络的安全分隔。方法有:使用专线,数字序列同步处理和准同步处理,通过专一的网络设施组装网络等。电力调度数据网只能够被允许传送和电力调度生产密切有关的数据业务信息。然后,电力监控系统和电力调度数据网络都不准与外面的因特网进行直接关联,同时做好对电子邮件的严格限制收发工作。最后,电力监控系统可以利用专一的局域网(内网)做到和当地另外的电力监控系统的关系与连接。还可以利用电力调度数据网络完成不同层级之间在不同的地方对电力监督系统的相互联系。所用的电力监督系统和办公智能化系统还有其他信息系统互相之间在进行网络关联时,一定要得到国家相关部门的审核与批准才可以,并且要使用相关的专一,有效的安全隔离设备。
2.2改革和创新网络安全技术
改革和创新网络安全技术主要包括了以下几个方面的措施,第一,提升相关人员的安全防范意识和管理水平。安全意识的缺乏导致的系统安全隐患远远大于系统自身存在的错误与缺陷。把未经过扫描查杀病毒的优盘,软盘插入电脑中、不妥当,不合理的设置相关密码、把密码写在另外的地方或者存放在电脑文件中、没有定期的修改密码,在网络上下载一些不安全的文件、还有企业自身合法获得许可的用户进行非法的行为等等都会导致企业的信息网络存在较大的风险。第二,实时的监督网络端口和节点信息的走向,定期对企业的信息网络进行安全检查,信息日志的审核与统计,还有病毒的扫描排查工作,对很重要的数据要及时的备份保存,在整个网络领域创建一套正确有效的安全管理体制,都有利于企业信息网络的安全运转。第三,正确安全的设定和存储密码。密码的安全是网络安全中至关重要的。如果密码被破解或泄密将给非法用户有机可乘,进入相关系统。随着穷举软件的兴起,根密码的位数要在十位以上,普通用户的密码也要求在八位以上,并且有大小写字母和数字及其他符合穿插随机组成的设定规则。也要避免把自己的生日或者名字等比较容易破解的信息作为密码使用。
2.3更加先进的网络安全框架
电力企业信息网络在安全问题上有它自己的特点,遇到的安全威胁也是比较严重的,如果不处理好就会影响国家经济和人们的正常生活。未来一定会使用更加优越有效的网络安全框架,密码算法,入侵检测系统(IDS)与病毒查杀软件和更加智能化的防火墙技术等,来保证电力信息系统的信息安全。然而防护往往是先从自身被瓦解的,所以在这些技术方面的防护基础上,还要制定一套有效的安全体系和培养员工的安全防范意识,它们是保证系统信息安全的核心。
3结语