德讯科技运维操作审计(堡垒主机)在电力调度中心的应用
来源:机房360 更新时间:2012-08-30

  电力行业对IT设施和服务具有极高的专业性要求,与调度中心、信息中心及远程变电站在IDC基础设施方面的IT需求相比,ERP、CRM等IT应用需求仅称得上是冰山的一角。
  
  以电力行业中的调度中心和远程变电站为例,《关于全面推进大运行体系建设的工作意见》要求,按照“告警直传,远程浏览,数据优化,认证安全”的技术原则,通过“优化调控实时数据”、“直传设备告警信息”、“远程浏览变电站全景”、“强化调控指令安全认证”,实现对变电站设备的远程监控。
  
  为贯彻落实上级工作指导意见,电力公司各级调度部门按照“调控一体化”的建设模式,深入梳理调控业务需求、优化数据处理流程、明晰监控数据接入方式。
  
  电力行业的大局革新,催生出了IT从业者在IT服务方面的同步发展。
  
  【业务现状及需求分析】
  
  调度中心对各变电站远程化集中监看的需求
  
  受空间、物理位置的限制,调度中心与各变电站地理布局分散,给调度人员的管理带来诸多不便。结合大运行体系的建设方针,需要提供信息化手段以实现调度人员对下级变电站的全景信息监视。
  
  网络通道容量有限
  
  调度中心与各变电站之间采用专线连接,且每条通道带宽分配为2M,在该网络通道范围内,既要实现调度端远程画面的浏览,同时又不能影响日常业务系统的操作与数据交互。
  
  数据信息安全性要求
  
  基于电力行业的特点,必须确保变电站与调度中心之间的传输数据不被窃取和破解;各变电站之间信息不能随意交互。
  
  用户体验性要求
  
  变电站全景信息画面能实时反映变电站的运行状态,是调度人员进行判断与决策的重要依据。因此,调度室的浏览画面清晰度和画面展示显示效果决定了用户体验的满意度。
  
  【方案部署】
  
  针对电力行业调度中心的现状及需求,德讯科技所提出的运维操作审计(堡垒主机)解决方案,可以为电力调度中心提供完善的远程图形化监看和运维设计功能,其部署方案如图1所示:
  


  如图所示,本方案的系统部署具有以下六大特点:
  
  安装便捷:ICS设备部署于中心调度室,各变电站现场不必安装任何设备;
  
  实施简单:采用原有网络体系架构,无需重新铺设传输线缆;
  
  扩展性好:对于新增监控站点,只需配置调度中心的ICS设备,变电站端无需任何操作;
  
  连通性强:只要ICS设备与各变电站监控系统图形工作站网络可达,调度中心即可实现远程监看;
  
  多网段管理:ICS设备网卡模块可扩展,满足下级变电站网络分段管理的需求;
  
  主备冗余:部署两台ICS设备实现热备冗错,增强系统的稳固性。
  
  【应用价值】
  
  实现变电站图形信息集中监管,解决系统异构性问题
  
  方案基于会话代理网关,采用VNC图形会话协议实现各变电站监控系统图形工作站运行桌面的远程采集,兼容Windows\Linux\Unix\MacOS等不同类型操作系统的图形会话工具,从而彻底解决不同变电站、不同厂商、不同变电站监控系统之间所存在的异构性问题。
  
  带宽占比小,不干扰其它业务系统
  
  方案中,远程图形浏览传输流量取决于操作频率与目标设备的分辨率,通常一座变电站部署一台工作站,且分辨率约1024*768。正常操作环境下,该路传输通道占用300KB的带宽,仅占2M带宽的15%,不会影响其他业务操作。
  
  支持多屏矩阵桌面,提供一个全局监看模式
  
  本方案可将多个变电站全景画面整合于同一显示界面,支持2*2、3*3、4*4等多种矩阵管理模式,监看画面可轮循播放,方便调度人员直观地把握辖区内变电站整体的运行状态。若其中某一画面出现异常,可实现无缝切换,并能缩放画面,进行细节观察与处理。
  
  满足电力系统数据传输“纵向加密,横向隔离”规定
  
  本方案能够实现调度中心与各变电站上下级之间的数据传输,传输过程采用加密协议,保证信息的安全性。对于各同级变电站,采用身份认证与权限设定管理机制,杜绝变电站之间越权操作的违规行为,从而实现同级变电站之间的横向隔离。