1. 系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)
集控中心的核心生產(chǎn)區(qū)域網(wǎng)絡(luò)結(jié)構(gòu)應(yīng)采用冗余雙以太網(wǎng)結(jié)構(gòu)。網(wǎng)絡(luò)傳輸協(xié)議采用TCP/IP網(wǎng)絡(luò)協(xié)議,網(wǎng)絡(luò)傳輸速率不小于100Mbit/s,網(wǎng)絡(luò)配置規(guī)模需滿足系統(tǒng)遠(yuǎn)景要求。
系統(tǒng)網(wǎng)絡(luò)設(shè)計的主要原則:
l 在生產(chǎn)控制區(qū)鏈路考慮為電力專網(wǎng)鏈路,三區(qū)為運營商專網(wǎng)鏈路,但在三區(qū)接入的兩端采用專用的VPN設(shè)備。
l 電站側(cè)和遠(yuǎn)程集控中心鏈路的接入要采用縱向加密設(shè)備,在集控中心側(cè)的路由器和縱向加密設(shè)備要做冗余配置,電站側(cè)的路由器和縱向加密設(shè)備應(yīng)滿足雙鏈路主備接入的要求。
l 安全分區(qū)上,在集控中心側(cè)做三個分區(qū)設(shè)計,在生產(chǎn)控制區(qū)實現(xiàn)與電站生產(chǎn)控制緊密相關(guān)的生產(chǎn)控制業(yè)務(wù),在生產(chǎn)非控制區(qū)完成所有電站側(cè)數(shù)據(jù)的收集與整合,在管理信息區(qū)完成生產(chǎn)管理、綜合行政辦公、指標(biāo)分析、報表管理等與管理相關(guān)業(yè)務(wù)。在電站側(cè)同樣考慮相應(yīng)的分區(qū)設(shè)計,但結(jié)合目前電站側(cè)的設(shè)備狀況以及本項目的工程建設(shè)內(nèi)容,電站側(cè)只做分區(qū),但分區(qū)之間不考慮數(shù)據(jù)交互,現(xiàn)場提供設(shè)備僅滿足電站數(shù)據(jù)的采集與控制以及相關(guān)視頻接入的要求。
l 集控中心側(cè)核心生產(chǎn)區(qū)域網(wǎng)絡(luò)結(jié)構(gòu)考慮冗余的雙以太網(wǎng)結(jié)構(gòu),采用TCP/IP網(wǎng)絡(luò)協(xié)議,網(wǎng)絡(luò)傳輸速率不小于100Mbit/s,安全分區(qū)之間設(shè)備的選用應(yīng)符合電力二次安防的相關(guān)要求。
2. 安全設(shè)計要求
集控中心的硬件平臺建設(shè)要嚴(yán)格按照電監(jiān)會二次安防的相關(guān)文件來執(zhí)行,對于系統(tǒng)的分區(qū)分為生產(chǎn)控制區(qū)(一區(qū))、生產(chǎn)非控制區(qū)(二區(qū))、管理信息區(qū)(三區(qū)),各區(qū)之間采用符合文件規(guī)定的安全防護(hù)措施。電站側(cè)系統(tǒng)設(shè)備同樣要按照集控側(cè)的分區(qū)劃分接入相關(guān)的分區(qū)中。投標(biāo)方在進(jìn)行設(shè)計過程要同步考慮方案評審的相關(guān)工作,確保總體設(shè)計方案順利通過相關(guān)評審。
集控中心側(cè)的網(wǎng)絡(luò)在設(shè)計上應(yīng)考慮采用雙網(wǎng)雙冗余的方式實現(xiàn)(尤其是生產(chǎn)控制區(qū)設(shè)備),設(shè)備的選型應(yīng)考慮采用主流通用信息設(shè)備,系統(tǒng)整體結(jié)構(gòu)要清晰,劃分要合理,安全策略要有效可靠,既要保證數(shù)據(jù)和信息的可靠傳輸,又要保證系統(tǒng)整體安全穩(wěn)固。
系統(tǒng)采用分布式應(yīng)用設(shè)計,應(yīng)用由數(shù)據(jù)庫、畫面和程序組成,所有應(yīng)用按一主一熱備切換策略,保證多系統(tǒng)集成時相互運行不影響,保證系統(tǒng)的可用性,即使單機(jī)運行時也能承擔(dān)所有實時應(yīng)用功能;采用實時數(shù)據(jù)緩存機(jī)制,在集控中心節(jié)點故障和通道鏈路故障的情況下,7天內(nèi)歷史數(shù)據(jù)不丟失。
應(yīng)用系統(tǒng)采用跨平臺設(shè)計,不依賴于專用的操作系統(tǒng)和硬件平臺,支持UNIX、LINUX、WINDOWS操作系統(tǒng)的混合主備運行,通過平臺異構(gòu)實現(xiàn)了系統(tǒng)異構(gòu),應(yīng)用功能無需對不同操作系統(tǒng)進(jìn)行特別處理。
2.1. 路由器
推薦品牌(華為、中興、H3C),本項目所使用的交換機(jī)、路由器為同一品牌。
集控中心側(cè)路由器
業(yè)務(wù)路由單元40板, 1GE WAN,2GE Combo WAN,2 USB接口,2GB MicroSD卡,4 SIC插槽,2 WSIC插槽,2 XSIC插槽,350W交流電源*2,8端口通道化E1/PRI多功能接口卡,2端口FE WAN接口卡。
電站側(cè)路由器
標(biāo)準(zhǔn)主控,3GE WAN(1GE Combo),2 USB,4 SIC,2 WSIC,1 DSP插槽,150W交流電源*2,2端口部分通道化E1/T1 WAN接口卡,2端口FE WAN接口卡。
2.2. 防火墻
推薦品牌(天融信、深信服、東軟),本項目所使用的防火墻為同一品牌、同一系列產(chǎn)品。
集控中心側(cè)一、二區(qū)之間
1U機(jī)架,配置8個10/100BASE-T接口;整機(jī)吞吐量>350M,最大并發(fā)連接數(shù)>80萬,3年免費保修。
集控中心側(cè)三區(qū)出口
1U機(jī)架,包含3個擴(kuò)展插槽和2個10/100/1000BASE-T口(作為HA和管理口),配置一塊4S4A卡(4個10/100/1000BASE-T接口和4個SFP插槽),整機(jī)吞吐量>5G,最大并發(fā)連接數(shù)>200萬,3年免費硬件保修。
2.3. VPN設(shè)備
集控中心側(cè)
推薦品牌(深信服、天融信、array),集控中心側(cè)VPN設(shè)備與電站側(cè)VPN設(shè)備為同一品牌設(shè)備。
1U機(jī)架式;6個10/100/1000BASE-TX電口;SSL VPN 加密速度(RC4 128bits)≥250Mbps,并發(fā)SSL用戶數(shù)≥1200,每秒新用戶數(shù)≥180,SSLVPN用戶并發(fā)授權(quán)數(shù)20;IPSEC VPN 加密速度≥350Mbps,IPSecVPN并發(fā)客戶端數(shù)≥5200;防火墻吞吐量≥1Gbps,最大并發(fā)會話數(shù)目≥100萬,支持遠(yuǎn)程應(yīng)用發(fā)布技術(shù),支持IOS、安卓等智能終端接入,能夠與新疆能源化工現(xiàn)有VPN對接互聯(lián),三年免費保修。(默認(rèn)含5個SSL VPN的客戶端許可,5個IPSEC VPN的客戶端許可)
電站側(cè)
局域網(wǎng)接口≥1000BASE-T (RJ-45) * 2,廣域網(wǎng)接口≥1000BASE-T (RJ-45) *2;IPSEC VPN 加密速度≥75Mbps,IPSecVPN并發(fā)客戶端數(shù)≥3000;防火墻吞吐量≥150Mbps,最大并發(fā)會話數(shù)目≥35萬,三年免費保修。(默認(rèn)含5個SSL VPN的客戶端許可,5個IPSEC VPN的客戶端許可)
2.4. 正向隔離裝置
推薦品牌珠海鴻瑞
外形:標(biāo)準(zhǔn)1U 網(wǎng)絡(luò)接口:2個百兆網(wǎng)卡接口、雙機(jī)熱備接口 外設(shè)接口:2個終端接口(RS232)、告警接口,具有安全隔離能力的硬件結(jié)構(gòu),支持雙電源,支持雙機(jī)熱備,單向傳輸控制,安全裁剪內(nèi)核,系統(tǒng)的安全性和抗攻擊能力強,圖形化用戶界面。
2.5. 網(wǎng)絡(luò)交換機(jī)
推薦品牌(華為、中興、H3C),本項目所使用的交換機(jī)、路由器為同一品牌,集控中心側(cè)與電站側(cè)采用同一型號配置的網(wǎng)絡(luò)交換機(jī)。
產(chǎn)品類型:千兆以太網(wǎng)交換機(jī);應(yīng)用層級:三層;傳輸速率:10/100/1000Mbps;交換方式:存儲-轉(zhuǎn)發(fā);背板帶寬:256Gbps;包轉(zhuǎn)發(fā)率:96Mpps;MAC地址表:16K;端口數(shù)量:28個;端口描述:24個10/100/1000Base-T,4個千兆Combo口, 2個擴(kuò)展插槽;VLAN:支持4K個VLAN;保修:3年免費保修
2.6. 遠(yuǎn)程IP-KVM
n 用戶數(shù)
單控機(jī)型:1個遠(yuǎn)程IP用戶和1個本地用戶,遠(yuǎn)程和本地共享一個服務(wù)器通道。本地用戶帶OSD。
n 服務(wù)器通道
最大8通道,DB15接口,VGA單端信號+USB信號。
n 本地控制端
數(shù)量:1
視頻:VGA
鍵盤/鼠標(biāo):USB
n 訪問控制模式
一個用戶正在訪問一個服務(wù)器通道時,允許被權(quán)限較高用戶或同等權(quán)限用戶搶占,同時通知被搶占的用戶。
n 網(wǎng)絡(luò)接口
網(wǎng)絡(luò):千兆以太網(wǎng)接口1個。所有通過網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)(鼠標(biāo),鍵盤和視頻)都可以經(jīng)過128位SSL加密(用戶可設(shè)置)。
3. 設(shè)備清單(包含不限于此)
|
|
1. 集控中心側(cè)軟/硬件設(shè)備 |
|||||||
|
|
|
|||||||
|
|
生產(chǎn)控制區(qū)一區(qū) |
|||||||
|
序號 |
名稱 |
配置參數(shù) |
單位 |
數(shù)量 |
備注 |
|||
|
6 |
打印機(jī) |
A3,HP LJ5200dn |
臺 |
2 |
文件打印 |
|||
|
|
生產(chǎn)非控制區(qū)二區(qū) |
|||||||
|
|
管理信息區(qū)三區(qū) |
|||||||
|
28 |
VPN網(wǎng)關(guān) |
6個10/100/1000BASE-TX電口;SSL VPN 加密速度(RC4 128bits)≥250Mbps,并發(fā)SSL用戶數(shù)≥1200,每秒新用戶數(shù)≥180,SSLVPN用戶并發(fā)授權(quán)數(shù)20;IPSEC VPN 加密速度≥350Mbps,IPSecVPN并發(fā)客戶端數(shù)≥5200;防火墻吞吐量≥1Gbps,最大并發(fā)會話數(shù)目≥100萬,支持遠(yuǎn)程應(yīng)用發(fā)布技術(shù),支持IOS、安卓等智能終端接入,三年免費保修 |
臺 |
1 |
核心網(wǎng)關(guān) |
|||
|
31 |
打印、掃描、傳真、復(fù)印一體機(jī) |
HP 1512NFH |
臺 |
2 |
|
|||
|
34 |
短信數(shù)據(jù)發(fā)送設(shè)備及軟件 |
支持業(yè)務(wù)平臺數(shù)據(jù)的定時、定期發(fā)送,需提供與業(yè)務(wù)應(yīng)用系統(tǒng)數(shù)據(jù)交互的接口。 |
套 |
1 |
投標(biāo)方需完成短信與業(yè)務(wù)應(yīng)用系統(tǒng)的接口與集成 |
|||
|
1 |
防火墻 |
虛擬防火墻≥64;IPSec VPN性能≥200M;必須提供IPSec隧道數(shù)≥500;必須提供SSL VPN并發(fā)隧道數(shù)≥200;防病毒性能≥150M;IPS性能≥150M 支持6個千兆接口,最大可擴(kuò)充到14個;支持接口擴(kuò)展,可提供至少2個擴(kuò)展槽位,可擴(kuò)展2GE電口卡、4GE光 |
臺 |
1 |
|
|||
|
2 |
路由器 |
支持靜態(tài)路由;動態(tài)路由協(xié)議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS;組播路由協(xié)議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP;路由策略; |
臺 |
1 |
|
|||
|
3 |
錄像服務(wù)器 |
實現(xiàn)視頻會議、視頻指揮過程的錄像。服務(wù)器內(nèi)置VOD點播服務(wù),用戶可通過WEB遠(yuǎn)程瀏覽、播放和下載錄像文件。 |
臺 |
1 |
|
|||
|
4 |
高清指揮調(diào)度終端 |
支持觸摸屏顯示器,在單一終端上可完成視頻指揮、視頻監(jiān)控、視頻會議、數(shù)據(jù)會議等操作,實現(xiàn)指揮調(diào)度、視頻會議、視頻監(jiān)控的各種功能;帶流媒體轉(zhuǎn)發(fā)模塊;
|
套 |
1 |
|
|||
|
5 |
高清會議攝像機(jī) |
200萬像素/1080p/59/10倍光學(xué)變焦/dvi輸出/8預(yù)制位/ |
臺 |
1 |
|
|||
|
6 |
高清網(wǎng)絡(luò)攝像機(jī) |
海康200萬像素 |
臺 |
1 |
|
|||
|
7 |
網(wǎng)絡(luò)視頻矩陣 |
支持指定圖像顯示;支持多路圖像的各種輪巡顯示;。 視頻解碼:MPEG-4/H.264; 音頻編碼:G.711/G.722/OPUS; 通訊接口:100/1000M以太網(wǎng)接口 分辨率:CIF4CIF720P1080I1080P; 視頻輸出:支持DVIHDMI輸出=8 單控制臺管理數(shù):1~8; 電源:~220V、AC、50/60HZ; |
臺 |
1 |
|
|||
|
8 |
音響、功放、調(diào)音臺、麥克風(fēng)、反饋抑制器 |
|
套 |
1 |
|
|||
|
2 |
網(wǎng)閘 |
珠海鴻瑞HRWALL-85M-II |
臺 |
9 |
|
|||
|
3 |
交換機(jī) |
S3610-28P 以太網(wǎng)交換機(jī)主機(jī),24個10/100兆電口,4個千兆SFP(AC/DC) |
臺 |
9 |
|
|||
|
4 |
機(jī)柜 |
2260*800*1000 |
臺 |
9 |
|
|||
|
5 |
現(xiàn)場監(jiān)控工作站 |
M4390 i3 2120, 2G, 500G影片 DVD 刻錄光驅(qū), 19寸液晶顯示器 |
套 |
9 |
|
|||
|
|
3. 大屏系統(tǒng) |
|||||||
|
|
大屏系統(tǒng) |
|||||||
|
|
名稱 |
配置參數(shù) |
單位 |
數(shù)量 |
備注 |
|||
|
1 |
46寸液晶單元 |
|
臺 |
12 |
按DLP與LED分別報價 |
|||
|
2 |
圖像拼接處理器 |
支持多路不同的信號源,每一種信號源輸入接口支持1路(HDMI、AV、YPr/Pb、S-VIDEO、VGA.TV)可單屏,全屏組合顯示 |
路 |
12 |
內(nèi)置機(jī)箱 |
|||
|
3 |
VIDEO 矩陣 |
TM-VIDEO 1818 |
臺 |
1 |
18進(jìn)18出,高清輸入輸出 |
|||
|
4 |
雙基色LED顯示屏 |
采用雙基色直徑3.75mm顯示單元,顯示屏尺寸為0.3m*6m,含控制器 |
套 |
1 |
|
|||
|
5 |
大屏固定柜 |
|
套 |
1 |
|
|||
|
|
4. 風(fēng)電場遠(yuǎn)程集中監(jiān)控項目軟件 |
|||||||
|
5 |
路由器 |
3GE WAN(1GE Combo),2 USB,4 SIC,2 WSIC,1 DSP插槽,150W交流電源*2,2端口部分通道化E1/T1 WAN接口卡,2端口FE WAN接口卡 |
臺 |
6 |
每個場站配置雙網(wǎng) |
|||
|
7 |
IP-KVM |
|
臺 |
6 |
|
|||
|
1 |
防火墻 |
虛擬防火墻≥64;IPSec VPN性能≥200M;必須提供IPSec隧道數(shù)≥500;必須提供SSL VPN并發(fā)隧道數(shù)≥200;防病毒性能≥150M;IPS性能≥150M 支持6個千兆接口,最大可擴(kuò)充到14個;支持接口擴(kuò)展,可提供至少2個擴(kuò)展槽位,可擴(kuò)展2GE電口卡、4GE光 |
臺 |
3 |
|
|||
|
2 |
路由器 |
支持靜態(tài)路由;動態(tài)路由協(xié)議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS;組播路由協(xié)議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP;路由策略; |
臺 |
3 |
|
|||
|
3 |
高清網(wǎng)絡(luò)硬盤錄像機(jī)(NVR) |
支持16路高清素網(wǎng)絡(luò)視頻輸入;操作系統(tǒng):嵌入式 LINUX;支持ONVIF協(xié)議;系統(tǒng)滿足多畫面同步實時畫面存儲. 視頻輸出接口:1路HDMI輸出、1路VGA視頻輸出; 1路RS485接口,可用于云臺控制和透明通道接口; 硬盤容量:3TB×6;
|
臺 |
3 |
|
|||
|
4 |
高清調(diào)度終端(含高清會議攝像機(jī)) |
支持單一終端上可完成參加視頻會議、視頻對講、視頻監(jiān)控的功能;支持接入高清網(wǎng)絡(luò)會議攝像機(jī);含高清會議攝像機(jī)(200萬/60°/25/30fps/720P、1080P/0~350°/-30~+90°) 監(jiān)控狀態(tài):瀏覽數(shù):1、2畫面;會議狀態(tài):1畫面;雙流:支持軟雙流發(fā)送;支持雙流接收;視頻編解碼:MPEG-4/H.264等幀頻:10-30fps可調(diào);分辨率: 720×576(D1)、720P、1080P;音頻編解碼:G.711/G.722/OPUS;音頻輸入:話筒輸入,線路輸入;音頻輸出:線路電平輸出;視頻輸入:網(wǎng)采;視頻輸出1:視頻輸出VGA界面尺寸為1920*1080;視頻輸出2:DVI-D/HDMI; |
套 |
3 |
|
|||
|
5 |
高清網(wǎng)絡(luò)攝像機(jī) |
海康200萬像素 |
臺 |
3 |
|
|||
|
|
10. 網(wǎng)絡(luò)電話系統(tǒng) |
|||||||
|
|
集控中心側(cè) |
|||||||
|
|
名稱 |
配置參數(shù) |
單位 |
數(shù)量 |
備注 |
|||
|
1 |
IPPBX網(wǎng)關(guān) |
|
臺 |
1 |
|
|||
|
2 |
電話機(jī) |
|
臺 |
4 |
|
|||
|
|
風(fēng)電場風(fēng)電場(東區(qū)、中區(qū)、西區(qū)三個風(fēng)電) |
|||||||
|
|
名稱 |
名稱 |
配置參數(shù) |
單位 |
數(shù)量 |
|||
|
3 |
語音網(wǎng)關(guān) |
|
套 |
3 |
4外線4分機(jī) |
|||
|
4 |
電話機(jī) |
|
臺 |
6 |
|
|||
|
|
11.IP對講系統(tǒng) |
|||||||
|
1 |
數(shù)字集群臺 |
摩托羅拉XiR R8200 |
臺 |
4 |
各風(fēng)場、中心各1臺 |
|||
|
2 |
電話機(jī) |
P8200數(shù)字集群防爆對講機(jī) |
臺 |
8 |
各風(fēng)場、中心各2臺 |
|||
|
|
12. 專用工具 |
|||||||
|
|
名稱 |
型式規(guī)范 |
單位 |
數(shù)量 |
備注 |
|||
|
1 |
網(wǎng)絡(luò)施工所必須的打、壓線鉗 |
|
套 |
4 |
|
|||
|
2 |
信息通訊專用的工具套件 |
|
套 |
4 |
含網(wǎng)線測試儀 |
|||
|
3 |
機(jī)房專用吸塵器 |
|
臺 |
2 |
|
|||
|
4 |
電動吹風(fēng)機(jī)(吹灰器) |
|
臺 |
2 |
|
|||
|
5 |
機(jī)房專用標(biāo)簽機(jī)及標(biāo)簽紙 |
|
臺 |
2 |
|
|||
|
6 |
移動硬盤 |
希捷2T |
臺 |
4 |
|
|||
|
7 |
外置刻錄光驅(qū) |
SE-218CB |
臺 |
2 |
|
|||