南瑞网络安全监测 南瑞

设备接入情况整理
厂站设备调试人员整理现场设备配置,留存,命名方式为:地区名+XXkV+变电站名+监测装置/交换机+序列号后四位,如“南京110kV苜蓿园变监测装置1123”,“南京110kV苜蓿园变交换机6238”。另外,根据终现场设备接入情况,填写《附件6:网络安全监测装置实施接入反馈表》。
注意事项
在网络安全监测装置调试过程必须使用专用调试工具和存储介质,防止由装置调试引起的网络安全事件。
完成网络安全监测装置的部署后,需与主站平台侧维护人员确认是否可以离开现场。
该方案中,监测装置优先使用华东接入网与华东网调通信,优先使用省级接入网与江苏省调通信。在此方式下,监测装置的地址及主备状态配置应为(同一分组即为主备关系,权限用于区分主备,每组仅有一个IP地址,不需要区分权限,默认为0):
华东网调平台地址1,分组号1,权限0;
江苏省调平台地址2,分组号2,权限0;
华东备调平台地址3,分组号3,权限0;
江苏备调平台地址4,分组号4,权限0。
对于220kV及以下统调电厂应采用主主模式,同步上送江苏省调、江苏备调;监测装置同时使用一、二平面上送江苏省调、江苏备调,一平面主送省调、二平面主送备调,如下图所示:


在此方式下,监测装置的地址及主备状态配置应为:
江苏省调一平面地址1,分组号1,权限0;
江苏省调二平面地址2,分组号1,权限1;
江苏备调一平面地址3,分组号2,权限1;
江苏备调二平面地址4,分组号2,权限0。
对于220kV及以下变电站、非统调电厂(苏州地区以外),应采用主备模式,一般建议优先使用二平面网络上送至地调平台;
在此方式下,监测装置的地址及主备状态配置应为:
xx地调一平面地址1,分组号1,权限1;
xx地调二平面地址2,分组号1,权限0。
苏州地区的220kV及以下变电站、非统调电厂应采用主主模式往苏州地调、苏州备调上送,一平面主送地调、二平面主送备调。


在此方式下,监测装置的地址及主备状态配置应为:
苏州地调一平面地址1,分组号1,权限0;
苏州地调二平面地址2,分组号1,权限1;
苏州备调一平面地址3,分组号2,权限1;
苏州备调二平面地址4,分组号2,权限0。
南瑞网络安全监测
监测装置基本配置
调试人员根据厂站类型完成网络安全监测装置网络配置、路由配置、对时配置,导入主站平台证书等,完成与主平台(备平台)多通道双向身份认证,测试与站控层网络连通性。
网络配置——根据地址规划进行上联一区一、二平面数据网交换机网口配置,下联A、B网站控层交换机网口配置
路由配置——应采用明细路由,禁止使用缺省路由
对时配置——配置与主站平台数据网关机进行对时
导入主站平台证书——导入主站平台(备平台)证书
南瑞网络安全监测
二、现状
根据国调的安排,平台只有南瑞信通、科东2家负责研发,监测装置主要由南瑞研制,同时也对自动化厂商等开放。
南瑞信通研制的平台和装置分别是NS-5000电力监控系统网络安全管理平台、ISG-3000网络安全监测装置。
目前主要用户是华东分部、江苏、上海、安徽、陕西、重庆、新疆、西藏、甘肃、吉林、四川,另外福建、浙江、山西也有部分。
南网总调态势感知平台项目也是我方承担(同源技术产品)。
大部分网省调都希望在所辖范围内同时共用多家厂商的产品,平台如此,装置更是如此,因此有大量可挖掘的潜在市场。

南瑞NS-5000电力监控系统网络安全管理平台
南瑞ISG-3000网络安全监测装置
南瑞网络安全监测