<output id="r87xx"></output>
    1. 
      
      <mark id="r87xx"><thead id="r87xx"><input id="r87xx"></input></thead></mark>
        •   

               當前位置:首頁>軟件介紹>VPN技術在電力系統(tǒng)中的應用 查詢:
               
          變電站VPN聯網路由表序號1234567891011121314151617181920
          VPN技術在電力系統(tǒng)中的應用
          文章來源:名易軟件1、前言隨著供電企業(yè)的信息化建設,企業(yè)的計算機網絡也基本上覆蓋到了辦公樓的角角落落。各種應用系統(tǒng)也在方方面面得到了全面的應用。但是唯有變電站由于地理位置的關系,網絡連接成為應用系統(tǒng)的瓶頸。2、現狀及問題的提出現狀寶雞供電局現有變電站50座,光纜連通且具備多余纜芯的變電站確不多,只有10座左右。這幾座變電站,可以通過光纜和局里的局域網連接。但是隨著供電化建設的發(fā)展,邊遠地區(qū)的變電站也需要接入信息網絡,電子工作票、操作票的傳輸,各種報表,通知等的應用,迫切要求所有變電站接入企業(yè)局域網中。在過去,對于這種問題有一個現成的解決方案,通過電話撥號上網,在企業(yè)內部建立一個MODEM池,可以使邊遠變電站接入企業(yè)局域網,完成自己的應用。但是這種應用技術有明顯的缺點。第一、費用難以控制。電力企業(yè)內部的載波電話在大部分情況下是難以用來撥號上的。在實踐過程中,載波傳遞輸數據型號總是有很多問題。在實際工作不能使用。微波基本可以使用,但是大部分情況下,效果不好。所以只好選擇利用電信的公網電話進行撥號上網。通過撥號上網工作,時間長短不一,越長費用越高,難以衡量標準。第二、撥號上網屬于窄帶上網,網速慢,對于工作效率影響較大?;鶎邮褂谜咭庖姌O大。第三、撥號上網難以控制員工瀏覽互聯網。在上班時間瀏覽互聯網或者玩網絡游戲,按照單位規(guī)定都是不允許的。3.利用VPN技術實現變電站聯網3.1VPN技術簡介隨著企業(yè)網應用的不斷發(fā)展,企業(yè)網的范圍也不斷擴大,從一個本地網絡發(fā)展到跨地區(qū)跨城市甚至是跨國家的網絡。與此同時隨著互聯網絡的迅猛發(fā)展,Internet已經遍布世界各地,從物理上講Internet把世界各地的資源相互連通。正因為internet是對全世界開放的,如果企業(yè)的信息要通過Internet進行傳輸,在安全性上可能存在著很多問題。但如果采用專用線路構建企業(yè)專網,往往需要租用昂貴的跨地區(qū)數據專線。如何能夠利用現有的Internet來建立企業(yè)的安全的專有網絡呢?虛擬專用網(VPN:VirtualPrivateNetwork)技術就成為一個很好的解決方案。虛擬專用網(VPN)是指利用公共網絡來建立專用網絡,數據通過安全的"加密通道"在公共網絡中傳播。企業(yè)只需要租用本地的數據專線,連接上本地的Internet,各地的機構就可以互相傳遞信息。虛擬專用網絡是創(chuàng)建基于IP的VPN,一個為員工遠程訪問公司網絡的途徑。該解決方案包括站點間加密隧道傳輸;從交換機到桌面的IPSec加密;集成配置和管理軟件;支持交換機管理和IPSec客戶機的簡化接口;集成的授權、鑒權和記帳(AAA)服務器,以及靈活可擴展的VPN部署組件。高性能VPN平臺使用戶能夠通過安全虛擬專用網絡隨時隨地訪問企業(yè)內部網絡。VPN網關產品在一個平臺上集成了所有必要的VPN技術,提供路由、防火墻、帶寬管理、加密、鑒權和數據完整性,從而確保了通過互聯網進行安全隧道傳輸。使用VPN技術具有節(jié)省成本、提供遠程訪問、擴展性強、便于管理和實現全面控制等優(yōu)點,將會成為今后企業(yè)網絡發(fā)展的趨勢。3.2設計原則在方案剛剛提出的時候,我們經過研討,確定了如下的基本原則:(1)、客戶端設備必須支持動態(tài)IP;因為,電信如果提供靜態(tài)IP,則要收取租賃費,而且,不是所有變電站所在地電信都可以提供靜態(tài)IP。(2)、客戶端最好為硬件,而且在PC機上不要安裝客戶端軟件。這樣可以保證網絡傳遞的高效性;其次可以減少微機的維護工作量。(3)、客戶端的VPN路由應支持內部PPP撥號。支持內部PPP撥號,可以隱藏ADSL上網密碼,達到控制變電站值班員上互聯網的目的。如果不具有這一項功能,變電站值班員完全可以繞過VPN設備,直接接入到ADSL適配器上,在工作時間接入互聯網。(4)、VPN設備的SERVER端,應同時支持第二層隧道協(xié)議和第三層隧道協(xié)議,支持ADLSLANModemWLANGPRSCDMA1X等任何Internet接入方式均可支持,可以穿透NAT和防火墻。支持最流行的協(xié)議L2TP和IPSec。支持動態(tài)IP、寬帶內部IP地址。對于任一種操作系統(tǒng)Windows98,Windows2000,WindowsXP都可以方便設置,快速接入局域網。3.3設備選型依據我們的基本要求,VPN設備客戶端應至少具有兩個以太口,對于小型變電站,電腦比較少的情況下,不需要添加別的設備就可以滿足連接兩臺電腦的需求。其次,VPN設備的SERVER端,應具有超過100路并發(fā)處理能力。支持軟件路由和硬件路由的接入。在一個平臺上應集成了所有必要的VPN技術,提供路由、防火墻、帶寬管理、加密、鑒權和數據完整性。支持動態(tài)VPN的接入。集成的授權、鑒權和記帳(AAA)服務器,以及靈活可擴展的VPN部署組件。高性能VPN平臺使用戶能夠安全通過虛擬專用網絡隨時隨地訪問企業(yè)內部網絡。從而確保了企業(yè)數據通過互聯網進行安全的傳輸。為了滿足寶雞供電局變電站聯網的工作實際要求。即滿足3.2中的四點要求。我們對三種設備進行了對比。甲設備可以做到客戶端支持動態(tài)地址的,但是客戶端不僅需要VPN路由,而且需要安裝客戶端軟件。這樣就對網絡部署,以后的維護工作量帶來極大的更多的麻煩。從技術角度對它進行了否決。乙設備可以滿足一、二條,但是對于第三條支持內部PPP撥號做不到。這一條對于技術人員無所謂,但是從管理制度上講,不能杜絕值班員上互聯網的可能性,因而從管理角度上,被管理者否決。丙設備,即我們最終選型的港灣NetHammerM582242VPN網關,它可以滿足以上四項基本原則。尤其是第四條,既可以滿足變電站聯網的需求,也可以的需要。VPN移動客戶端運行在移動用戶的計算機上(如出差人員的便攜機、在家辦公的計算機等),僅提供VPN連接功能。支持任何一種Internet接入方式(如MODEM撥號,ISDN,ADSL、寬帶等),支持動態(tài)IP、寬帶內部IP地址,安裝VPN移動客戶端的操作系統(tǒng)可以為Windows98,Windows2000,WindowsXP中的任意一種。這是一種比較好的選擇。3.4網絡選擇說明(1)公網采用電信最普及的adsl,它有比較明顯的優(yōu)點,網絡覆蓋范圍廣,最長距離可以達到5公里,寶雞供電局大部分變電站都在它的覆蓋范圍之內。有著其他傳輸方式難以比擬的廣泛適應性。(2)價格的低廉。Adsl普遍采用包月方式,市場報價1M帶寬每月50元。如果選擇其他專線,費用都比較高,月租費至少是ADSL的20倍以上。(3)、每座變電站基本上都已經安裝了電信的有線電話,再安裝adsl比較容易。3.5路由設計
          站名loopbacketh00地址核心tunnel地址分支tunnel地址pppoe用戶名pppoe密碼
          核心10.0.1.161.149.124.132    
          太白變10.0.0.111.0.0.124172.16.0.25430172.16.0.25330bj4951202***
          眉縣變10.0.2.111.0.1.1172.16.1.25430172.16.1.25330bj5558224***
          降帳變10.0.3.111.0.2.124172.16.2.25430172.16.2.25330bj5335039***
          石頭坡10.0.4.111.0.3.124172.16.3.25430172.16.3.25330bj7515483***
          天合公司10.0.5.111.0.4.124172.16.4.25430172.16.4.25330bj6290368***
          縣功變10.0.6.111.0.5.1.24172.16.5.25430.172.16.5.25330bj3968633***
          賈村變10.0.7.111.0.6.124172.16.6.25430172.16.6.25330bj6556485***
          千陽變10.0.8.111.0.7.124172.16.7.25430172.16.7.25330bj560876***
          隴縣變10.0.9.111.0.8.124172.16.8.25430172.16.8.25330bj4601041***
          赤沙變10.0.10.111.0.9.1.24172.16.9.25430172.16.9.25330bj3960527***
          耀興公司10.0.11.111.0.10.124172.16.10.25430172.16.10.25330bj390687***
          黃牛變10.0.12.111.0.11.124172.16.11.25430172.16.11.25330bj4791059***
          橫渠變10.0.13.111.0.12.124172.16.12.25430172.16.12.25330bj4657090***
          齊鎮(zhèn)10.0.14.111.0.13.124172.16.13.25430172.16.13.25330bj5755398***
          營頭變10.0.15.111.0.14.124172.16.14.25430172.16.14.25330bj5767335***
          鳳翔變10.0.16.111.0.15.124172.16.15.25430172.16.15.25330bj5790032***
          柳林變10.0.17.111.0.16.124172.16.16.25430172.16.16.25330bj7281960***
          岐山變10.0.18.111.0.17.124172.16.17.25430172.16.17.25330bj7421306***
          祝家莊10.0.19.111.0.18.124172.16.18.25430172.16.18.25330bj477590***
          上表顯示的只是部分變電站的路由設計數據。通過,逐個設備的設置,安裝、調試。歷時兩個星期,基本上完成了寶雞現有條件可以使用VPN技術聯網的變電站的連接。VPN連接示意圖:如圖可以看到,用戶電腦直接連接VP路由,在連接ADSL適配器,通過撥號連接到INTERNET上,我們單位通過防火墻連接到互聯網上,然后內部再接入SERVER端VPN路由,通過交換機,可以訪問內部服務器。達到了我們聯網的目的。4、系統(tǒng)實施后的效果效果如何,需要數據來說明問題。我們選擇了三座變電站,進行了網絡速度的測試。采用是最基本的下載速度測試。單位內部架設了FTP服務器。通過三座變電站下載其上的300M大小的軟件包,來測試速度。然后又通過發(fā)PING包,依據丟包率判斷網絡線路狀況。具體情況如下:變電站VPN網速測試表一序號1234變電站VPN網速測試表二序號1234
          站名Loopback地址eth00地址eth01下載速率
          核心10.0.1.13261.149.124.132192.1.1.16124 
          太白變10.0.0.13211.0.0.124Pppoe123k
          眉縣變10.0.2.13211.0.1.124Pppoe172k
          降帳變10.0.3.13211.0.2.124Pppoe98k
          站名包大小發(fā)包個數反饋時間丟包率
          核心    
          太白變1024K10024ms0.00%
          眉縣變1024K10016ms0.00%
          降帳變1024K10029ms0.00%
          通過以上表格可以看出,三座變電站基本上類似局域網內部工作站的連接速度。可以達到應用的要求。從訪問速度和其他指標上工作人員可以接受。因此,我們可以認為ADSL+VPN這種聯網方式基本上解決了寶雞供電局大部分變電站的網絡互連互通問題。達到了我們項目實施的預期目的。5、通過VPN技術聯網變電站的優(yōu)點通過VPN技術,寶雞供電局的所有變電站都接入局內MIS網的好處主要有如下幾點:(1)降低網絡通訊成本。一般情況,電信提供的ADSL通道使用費用都是包月,每月固定費用,與電話比較,費用是固定的,而且可以長時間保持網絡連接狀態(tài)。(2)網絡速度可以滿足要求。ADSL連接屬于寬帶連接。從512K到8M,帶寬基本上可以滿足變電站日常工作的需要。(3)切切實實的降低工作成本費用?;緫弥?,變電一種工作票可以通過網上許可。大大節(jié)省了經費。以段家變電站為例,小車通過高速公路到達變電站,一個來回,過路費為60元,汽油花費大約30元,司機和工作負責人差費20元,耗時一天。全局一年變電一種工作票估算有400張。每次花費平均100元,則400張共花費4萬元。如果通過網絡傳遞工作票,就可以節(jié)省4萬元。最主要的是時間的解決,也意味著人工的節(jié)約,這是最大的節(jié)約。對于工作票來說,這只是網絡上的一種應用。其他的應用,都是基于網絡的,只要網絡暢通,則通知,報表都可以通過它傳輸。而且是多種形式和多種媒體的內容。(4)、管理上的高效和創(chuàng)新。對于變電站的管理可以像對待局內的班組規(guī)范化管理一樣,全面規(guī)范化管理。過去網絡不同,局限于條件,做不到?,F在,想到就能做到。網絡的聯通,拉近了邊遠班站和局內的距離,新聞、通知、公告都可以第一時間傳遞到最基層?;鶎拥穆曇粢部梢宰羁斓膫鬟f到局里。盡管,實際的距離依然沒有變化,但是心理距離縮短了。6.系統(tǒng)存在問題及改進措施6.1項目實施完成以后,槐芽變電站丟包率比較高,已經影響了正常的使用。對于這種情況,我們與電信一起分析和測試,認為故障在電話線路上,經過檢查,有一段線路為鐵絲。電信承諾,在隨后的線路改造中,優(yōu)先更換這一段電纜。6.2湯峪變電站由于距離電信機房超過5公里,滿足不了adsl的距離要求,則這座變電站通過ADSL+VPN方式也不能聯網。光纖也沒有敷設到,只能考慮其他方式聯網了。(CCW)
          淘寶文件系統(tǒng)TFS的發(fā)展:商用存儲系統(tǒng)的局限預防惡意軟件應如何著手
          門禁管理系統(tǒng)功能和能力模塊搭建效果特征與合適地方門禁管理系統(tǒng)功能和能力模塊建設回報特性與適用場合
          門禁管理系統(tǒng)功能和能力模塊搭建結果特點與通用場合門禁管理系統(tǒng)功能和能力模塊建設成效優(yōu)點與合適場面
          門禁管理系統(tǒng)功能和能力模塊搭建結果特質與實用場面門禁管理系統(tǒng)功能和能力模塊建設回報特性與適用場面
          Nikon運用昆明OA信息化系統(tǒng)改進客戶服務昆明OA是經過時間驗證的OA系統(tǒng)
          名易軟件OA集團高級版昆明OA系統(tǒng)多行空明細開發(fā)需求說明書
          昆明大中型企業(yè)協(xié)同OA軟件管理軟件平臺大型企業(yè)組網實戰(zhàn):山西煤礦瓦斯監(jiān)控系統(tǒng)互聯
          昆明oa辦公系統(tǒng)
          信息發(fā)布:廣州名易軟件有限公司 http://m.jetlc.com
          • 勁爆價:
            不限功能
            不限用戶
            1998元/年

          • 微信客服

            <output id="r87xx"></output>
          1. 
            
            <mark id="r87xx"><thead id="r87xx"><input id="r87xx"></input></thead></mark>
              • 天天撸夜夜干 | 豆花视频在线 | 久久久成人影院 | 日本一区二区高清视频 | 青青草区视频 | 国产丝袜网站 | 黄色片黄色片一级片不卡片 | 爱福利在线视频观看 | 中文字幕第三十页 | 欧美视频在线观看一区 |