北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻发电信息化技术正文

新华公司电厂SIS系统平台解决方案

2013-09-02 09:35来源:上海新华控制工程有限公司关键词:SISDCS新华公司收藏点赞

投稿

我要投稿

(1)网络交换机

XSIS系统采用2台24口10/100/1000Mbps交换机作为冗余核心交换机,所有的实时数据库服务器、功能站、值长站、工程师维护站以及SIS-MIS接口站都连到核心交换机上;另外用2台24口10/100Mbps的交换机(带1口千兆扩展卡)作为数据采集交换机,千兆扩展卡用于连接核心交换机,所有的接口站连接到数据采集交换机端口上。因此整个SIS系统的网络是双网冗余的,核心交换机、数据采集交换机、数据库服务器、功能站等设备之间的网络带宽都是1000Mbps的,而每一个数据接口站都独享100M带宽,这对单个机组的数据传送是绰绰有余的,因此整个SIS系统网络是不存在通讯瓶颈的,保证数据通讯网络负荷率不超过20%,并且还留有很大的扩展余地。

(2)网络安全

安全是电厂电力生产、管理的重中之重,建立SIS系统的目的之一就是为了加强机组的安全生产。SIS系统向下连接到生产现场的多种监控系统,向上则连到全厂MIS系统,因此如何防止病毒、黑客的恶意指令通过MIS、SIS网络向机组DCS系统、辅助系统及公共系统渗透,是SIS系统网络设计中必须重点思考的问题。我们认为,网络安全可以通过系统设计和日常管理措施得到保障。

首先,在设计SIS网络时,我们不主张用防病毒网络版软件对系统进行防护,因为防病毒软件升级频率特高,而且必须通过因特网来进行,众所周知,互连网是一个病毒泛滥、黑客猖獗的场所,将SIS网与因特网直接相连是极其危险的,而通过下载升级软件到媒介再拷贝到SIS系统上同样是非常危险的。

其次,在设计中必须保证实时数据是从DCS到SIS再到MIS网络是单向传送的,特别是从SIS段到MIS段,通过采用网络隔离器或防火墙,在物理上进行隔离,保证信息只能单向从SIS网络流向MIS网络。另外,从DCS系统接口到SIS系统接口,从SIS-MIS接口到MIS网上的XWEB服务器,是2个单独的网段,其IP地址可以任取,且对MIS网络是完全保密的,因而也能有效地阻止MIS网络上的病毒和恶意指令向SIS网络的渗透。

最后,协助电厂建立严格的SIS网络管理措施,任何人未经许可不得在SIS系统上用光盘、软盘或U盘等进行安装、拷贝文件等工作,所有SIS系统要安装、拷贝的文件,必须严格杀毒并经相关负责人签字同意后方能进行。

(3)典型配置:

核心交换机:3COM492424口千兆交换机

数据采集交换机:3COM440024口百兆交换机+1port1000Base-Tx扩展卡

防火墙/网络隔离器:CISCOPIX-515E

2、数据库服务器

作为全厂实时数据信息的中心,所有接口软件、应用软件的数据存取都要通过数据库服务器,数据库服务器必须连续不停地运行着,所有实时数据要全部按秒级压缩并长期保存,数据存取速度必须满足应用软件的要求,因此SIS系统实时数据库服务器的性能指标要求是很高的。为了保证实时数据库服务器的长时间可靠稳定运行,在XSIS平台系统设计中我们采用了2台同等配置的商用服务器冗余热备用,每台服务器配置400G左右的硬盘空间,保证10万点的数据存放4年以上,另外,由于2台数据库服务器是冗余热备用,所以实际上2台服务器上的硬盘相互之间也进行了热备份,无论那个硬盘坏了,历史数据都不回丢失,因此磁盘阵列或SAN光纤存储网络就没必要了。此外,由于新华实时数据库软件在代码优化、内存使用方面做了大量卓有成效的工作,尽管要承担海量的数据处理及存储工作,但新华XSIS系统对服务器的性能要求并不苛刻,商用部门级的服务器就足也,并且能保证CPU负荷率不超过15%。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。