IP網(wǎng)絡技術在電能表數(shù)據(jù)采集系統(tǒng)應用
網(wǎng)絡集抄系統(tǒng)所采用的基于MPLS的VPN,可以通過BGP(邊界網(wǎng)關協(xié)議)技術保證網(wǎng)絡的安全性。BGP是一種路由信息分布協(xié)議,規(guī)定了網(wǎng)絡節(jié)點間通信的協(xié)議和屬性。VPN的成員屬性由進入VPN的邏輯端口號和分配給每個VPN的唯一RD(路由標志:Route Distinguisher)決定。最終用戶并不知道RD的值,只有通過預先定義的端口才能參與VPN的通信。在基于MPLS的VPN中,BGP僅僅在更新了VPN站點的LSR之間交換FIB(Forwarding Information Base)表更新,這樣可以保證每個LSR只保存與自己相關的FIB表和VPN的信息。由于每個用戶的邏輯端口決定了他的RD,而這個RD是在VPN定義時與某個VPN唯一相關聯(lián)的,因此用戶只能訪問與他相關聯(lián)的VPN,即他只能意識到這個VPN的存在。既然每個VPN定義了唯一的一個RD,將每個RD和VPN的IP地址相結合,這對于每個節(jié)點就是唯一的。VPN的IP地址的入口信息被存儲在VPN相關節(jié)點的FIB中,VPN的IP轉發(fā)表中包含與VPN地址相對應的標記。這些標記將流量路由到它應去的節(jié)點。由于標記代替了IP地址,用戶無需使用NAT(Net Address Translation)或ISP提供的地址,而保留自已的私有地址。由于使用RD和BGP來實現(xiàn)VPN的互連,不同的VPN之間根本意識不到其他VPN的存在,如果需要連接到Extranet VPN,只需通過RD定義兩個VPN之間的信任關系即可。
不僅如此,MPLS還支持防火墻技術以及高應用加密??梢?,MPLS VPN主要是靠核心的軟件技術來保證網(wǎng)絡的安全性。它所提供的路由信息分發(fā)限制和MD5路由認證技術,使用戶所依賴的公眾網(wǎng)成為可以信任的網(wǎng)絡。出于安全性的考慮,在PE(網(wǎng)絡運營商邊緣路由器)與CE(用戶邊緣路由器)之間可做適當?shù)脑L問控制:CE可以不允許從PE Telnet到CE路由器,即用戶側數(shù)據(jù)完全可由用戶側自己進行維護處理;同時位于局端的PE也不允許CE Telnet到PE路由器。
四.網(wǎng)絡集中抄表系統(tǒng)中的常見問題
1.供電局內部網(wǎng)絡與外部網(wǎng)絡互聯(lián):
如上所述,網(wǎng)絡集中抄表系統(tǒng)中的供電局集抄主站是以ISP所提供的VPN為通道進行遠程自動抄表的,因此它與供電局的外網(wǎng)是相通的。同時,集抄主站又需要與供電局用電營業(yè)系統(tǒng)數(shù)據(jù)庫進行數(shù)據(jù)交換,以及為供電局相關部門瀏覽抄表信息提供數(shù)據(jù)來源,所以它與供電局內網(wǎng)也是相通的。因為內網(wǎng)與外網(wǎng)對網(wǎng)絡適配器(即網(wǎng)卡)的屬性配置有不同的要求,所以如果主站計算機只有一塊網(wǎng)卡,在集抄主站軟件與外網(wǎng)的采集終端通訊或與內網(wǎng)的用電營業(yè)系統(tǒng)數(shù)據(jù)庫進行數(shù)據(jù)交換之間,就需要改變網(wǎng)卡的屬性,對于Win98操作系統(tǒng)甚至還需要重新啟動計算機。要解決這一問題,一種比較簡單且投資少的方法是為主站計算機安裝兩塊網(wǎng)卡,它們分別與供電局內網(wǎng)與外網(wǎng)相連。與內網(wǎng)相連的網(wǎng)卡,其IP地址、子網(wǎng)掩碼、默認網(wǎng)關等屬性應該按照供電局企業(yè)內部網(wǎng)的要求去配置;與外網(wǎng)相連的網(wǎng)卡,則必須按ISP所提供的IP屬性去配置。大多數(shù)供電局為了保證其局域網(wǎng)的安全,一般都要求企業(yè)內網(wǎng)與外網(wǎng)進行物理隔離。為此可以在主站計算機與外網(wǎng)采集終端的通訊完成后,將外網(wǎng)網(wǎng)線拔掉,以實現(xiàn)供電局內、外網(wǎng)的物理隔離。
2.多家網(wǎng)絡運營商的VPN互聯(lián):
當網(wǎng)絡集抄的采集終端分布在不同ISP的網(wǎng)絡中時,為與這些采集終端通訊,供電局集抄主站也應與這些采集終端位于同一VPN中。因此,首先每個相關ISP都應鋪設一條線路到供電局,并經(jīng)路由器與該供電局的交換機相連,以保證供電局集抄主站在物理上位于各家網(wǎng)絡中。其次在各家網(wǎng)絡公司所連的路由器上,城域網(wǎng)側端口的IP地址設為該網(wǎng)絡公司所給定的VPN IP地址,供電局局域網(wǎng)側端口的IP地址設為供電局內部網(wǎng)段地址。這樣,供電局集抄主站就可以通過不同ISP各自的VPN去抄收該VPN中的采集終端了。而且這些VPN之間根本意識不到其他VPN的存在,即可以實現(xiàn)無縫連接。圖2顯示了供電局集抄主站與兩家網(wǎng)絡公司聯(lián)網(wǎng)的情況,多家網(wǎng)絡公司可以此類推。當只使用一家ISP所提供的VPN時,只采用一臺路由器即可,這也是解決上述供電局內網(wǎng)與外網(wǎng)相連問題的一種相對比較復雜且投資多的方法。
圖2.供電局集抄主站與ISP的VPN互聯(lián)
五.結語
網(wǎng)絡集中抄表系統(tǒng)作為一種以寬帶網(wǎng)為通道的遠程自動抄表系統(tǒng),具有以下特點:
(1) 客觀。實現(xiàn)集中抄表自動化,電能表數(shù)據(jù)通過寬帶網(wǎng)直接傳輸至供電局集抄主站,并通過供電局局域網(wǎng)上送到其用電營業(yè)系統(tǒng),及時輸出電費單據(jù),徹底杜絕了人為因素。
(2) 實時性強。供電局抄表專工可隨時點擊查詢任何一個用戶(居民或企業(yè))的用電情況,為進行電力稽查或開發(fā)遠端控制系統(tǒng)提供可能。
(3) 快速、準確。與其它通訊方式的電能表集抄系統(tǒng)相比,網(wǎng)絡集抄系統(tǒng)的抄收速度快,數(shù)據(jù)準確度高。經(jīng)現(xiàn)場測試,網(wǎng)絡集抄系統(tǒng)僅需一分鐘左右的時間即可完成一次抄收300塊電表的數(shù)據(jù),而且抄收數(shù)據(jù)經(jīng)比較完全正確。
(4) 成本低、便于管理。采用電能表網(wǎng)絡集抄系統(tǒng),供電局只負責抄表主站與采集終端的管理與維護即可,而通信信道也即寬帶網(wǎng)的運行管理完全可以交給ISP負責,因此供電局作為寬帶網(wǎng)的用戶能夠最大化地得到專業(yè)管理帶來的好處。
(5) 易于推廣。實現(xiàn)電力網(wǎng)絡集抄,所要求的資源不是太多。一般在大中城市,以及發(fā)達地區(qū)的縣級電力局都可以應用。
(6) 意義重大。由于實現(xiàn)了遠程自動抄表,能夠提高企業(yè)工作效率,提升企業(yè)技術、管理水平和樹立企業(yè)新形象。
可見,采用網(wǎng)絡集中抄表系統(tǒng)是一件使供電局、網(wǎng)絡運營商及廣大市民三方都受益的事情,因此引起了有關各方的極大關注與濃厚興趣。中國電力科學研究院通訊研究所順應這一信息化發(fā)展的潮流,為滿足市場的需要,研制開發(fā)了電能表網(wǎng)絡集抄系統(tǒng),現(xiàn)已在浙江省的寧波市、杭州市的部分居民小區(qū)投入運行。在當?shù)毓╇娋?、網(wǎng)絡運營商的積極配合下,目前該系統(tǒng)的運行狀態(tài)良好??梢灶A見,電能表網(wǎng)絡集抄系統(tǒng)在不久的將來必將成為遠方自動抄表產(chǎn)品的主流。
評論