一、設(shè)計原則:安全、穩(wěn)定、可靠、快速、保密。
二、主要設(shè)備功能及參數(shù)介紹:
1、CISCO 2821集成多業(yè)務(wù)路由器
·路由和橋接協(xié)議:支持多種協(xié)議: IP(RIP,OSPF),IPX(RIP, SAP)路由和生成樹橋接協(xié)議 ;
·支持多路復(fù)用地址,能把一個實(shí)際的物理網(wǎng)絡(luò)方便地分成多個邏輯網(wǎng)絡(luò) ;
·具備熱備份冗余切換功能功能,當(dāng)某條鏈路通訊異常時,可切換到備份線路;
·支持UDP廣播包括BOOTP;
·PAP及CHAP安全認(rèn)證協(xié)議:通過PPP協(xié)議的PAP(口令認(rèn)證協(xié)議)和CHAP(交換口令認(rèn)證協(xié)議) ;
·動態(tài)配置:可以簡單的進(jìn)行配置的修改而不打斷網(wǎng)絡(luò)的運(yùn)行 ;
·遠(yuǎn)程升級與管理:通過在遠(yuǎn)端使用THP,rlogin和Telnet能夠方便進(jìn)行修改配置和管理工作 ;
·支持幀中繼:幀中繼提供了經(jīng)濟(jì)和高速的廣域網(wǎng)訪問 ;
·RMON:RMON(遠(yuǎn)程監(jiān)視)使得遠(yuǎn)程網(wǎng)絡(luò)管理和SNMP變得準(zhǔn)確有
·在 WAN連接上自動配置遠(yuǎn)程路由器,節(jié)約了將技術(shù)人員派遣到遠(yuǎn)程地點(diǎn)的成本。
·遠(yuǎn)程升級:Flash存儲器允許通過從網(wǎng)絡(luò)上下載升級軟件,快速有效地進(jìn)行網(wǎng)絡(luò)維護(hù);
·支持SNMP并提供MlB I、II,如果路由器提供了NMS s/w(網(wǎng)絡(luò)監(jiān)視員)操作,SNMP代理便能夠
進(jìn)行整個網(wǎng)絡(luò)管理 ;
·支持NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換);
2、CISCO 3560-24TS-S交換機(jī)
·10/100 自適應(yīng) (半雙工與全雙工)端口;
·端口數(shù)目24個;
·支持動態(tài)ARP檢測、IP源防護(hù)和DHCP監(jiān)聽等特性;
·可以支持新應(yīng)用的部署,如IP電話、無線接入、視頻監(jiān)視、建筑物管理系統(tǒng)和遠(yuǎn)程視頻服務(wù)亭
等,從而使客戶獲得最高生產(chǎn)率及投資保護(hù);
·帶流量控制的全雙工;
·支持IEEE 802.1p及IEEE 802.1Q;
·支持用戶多方式接口;
·抗干擾設(shè)計,適合電磁環(huán)境惡劣的應(yīng)用需求;
3、ET1010A GPRS數(shù)據(jù)終端
·支持無線AT命令集;
·內(nèi)嵌IP協(xié)議棧;
·支持PPP、UDP、 TCP、HTTP、FTP、NTRIP等協(xié)議;
·為用戶數(shù)據(jù)提供雙向、對稱、實(shí)時的全雙工透明信道傳輸;
·可向指定的FTP服務(wù)器上傳和下載指定文件;
·可同時與多個指定IP地址進(jìn)行數(shù)據(jù)通訊;
·具備動態(tài)域名解析功能,支持?jǐn)?shù)據(jù)中心的動態(tài)域名;
·可進(jìn)行IP地址合法性認(rèn)證;
·配置16K字節(jié)數(shù)據(jù)緩存區(qū)(可擴(kuò));
·所有工作參數(shù)可通過串口進(jìn)行設(shè)置,且可掉電保存;
·具備網(wǎng)絡(luò)狀態(tài)監(jiān)視功能;
·上電后自動撥號上線;
·下線自恢復(fù)功能;
·硬件看門狗,保證DTU運(yùn)行可靠性。
·可根據(jù)數(shù)據(jù)中心命令在數(shù)據(jù)通道和指令通道切換;
·具備網(wǎng)絡(luò)和短信兩種傳輸模式;
·四種工作狀態(tài):設(shè)置狀態(tài)、無線數(shù)傳狀態(tài)、短信狀態(tài)、低功耗待機(jī)狀態(tài);
·可實(shí)現(xiàn)網(wǎng)內(nèi)點(diǎn)對點(diǎn)傳輸;
·終端工作參數(shù)可通過短消息進(jìn)行設(shè)置,帶加密保護(hù);
·可利用短信啟動和退出數(shù)傳狀態(tài);
·內(nèi)置實(shí)時時鐘,精確到秒;可定時發(fā)送數(shù)據(jù);
·產(chǎn)品具備極強(qiáng)的數(shù)據(jù)吞吐能力,即使在TCP協(xié)議下傳輸時,最大也可接收用戶10K字節(jié)以上的單
幀連續(xù)數(shù)據(jù);
·支持虛擬數(shù)據(jù)專用網(wǎng);
·在協(xié)議支持下用戶數(shù)據(jù)觸發(fā)上、下線控制;
·數(shù)據(jù)通道物理接口: RJ45網(wǎng)口、RS232、RS485、RS422;
·支持?jǐn)?shù)據(jù)中心與網(wǎng)絡(luò)管理
·可通過串口和短消息進(jìn)行設(shè)置;
·短消息數(shù)據(jù)備用通道(選項(xiàng));
·系統(tǒng)自診斷功能;
·數(shù)據(jù)終端永遠(yuǎn)在線;
·支持用戶多方式接口;
·抗干擾設(shè)計,適合電磁環(huán)境惡劣的應(yīng)用需求;
·采用先進(jìn)電源技術(shù),供電電源適應(yīng)范圍寬,提高設(shè)備的穩(wěn)定性;
·功耗低;
·采用高性能工業(yè)級模塊;
·使用方便、靈活、可靠;
·支持雙頻GSM/GPRS;
·符合ETSI GSM Phase 2+標(biāo)準(zhǔn);
·高、低溫性能優(yōu)異,工作環(huán)境溫度:-20oC ~+60oC
4、 數(shù)據(jù)傳輸系統(tǒng)結(jié)構(gòu)及過程說明
(1)門站、儲備站與調(diào)度中心的通訊
門站和儲備站各配置兩臺CISCO 2821集成多業(yè)務(wù)路由器、兩臺CISCO 3560-24TS-S交換機(jī)和一臺ET 1010A GPRS數(shù)據(jù)終端,一條電信DDN專線。
通訊方式選擇DDN專線作為主通道,當(dāng)主通道通訊出現(xiàn)異常時路由器負(fù)責(zé)將通訊方式切換到GPRS備用通道,保證調(diào)度中心與有人值守站的通訊鏈路的暢通。
GPRS數(shù)據(jù)終端通過IP轉(zhuǎn)換器同路由器相連,同時與調(diào)度中心的GPRS數(shù)據(jù)終端進(jìn)行移動網(wǎng)內(nèi)的點(diǎn)對點(diǎn)傳輸。
要保證GPRS網(wǎng)內(nèi)的點(diǎn)對點(diǎn)傳輸,需向移動公司申請專用APN名稱,使SIM卡同固定IP地址綁定,使兩臺GPRS數(shù)據(jù)終端在線時的IP地址的固定和唯一。
GPRS通道不進(jìn)行數(shù)據(jù)傳輸時,不產(chǎn)生通訊費(fèi)用。
門站和儲備站中的設(shè)備配置及同調(diào)度中心的通訊通訊方式相同,圖示只表示了其中的一個部分。
(2)現(xiàn)場RTU設(shè)備與調(diào)度中心的通訊
數(shù)據(jù)上傳:
1)遠(yuǎn)程終端單元RTU(Remote Terminal Unit)將主動產(chǎn)生的報警信息、遙信變位信息及接收
到上位機(jī)命令后的應(yīng)答信息等通過RJ45網(wǎng)口、RS232、RS485等物理接口傳送給GPRS數(shù)據(jù)終端(簡稱DTU)。物理接口方式的選擇根據(jù)現(xiàn)場情況而定,從穩(wěn)定、高效、實(shí)用的角度盡量采用全雙工RS232通訊接口。
2)DTU上電后,主動附著在GPRS網(wǎng)絡(luò)上,并永遠(yuǎn)在線,處于數(shù)據(jù)通訊狀態(tài)。DTU接收到RTU傳送來 的數(shù)據(jù)后通過TCP/IP協(xié)議,經(jīng)由GPRS網(wǎng)絡(luò),把數(shù)據(jù)傳遞給移動公司的數(shù)據(jù)中心。
3)移動公司的數(shù)據(jù)中心同監(jiān)控中心的數(shù)據(jù)交換有兩種方式:
A:移動公司的數(shù)據(jù)中心通過專線光纜連至監(jiān)控中心,遠(yuǎn)端的光端機(jī)提供RJ45網(wǎng)口同監(jiān)控中心的
路由器聯(lián)網(wǎng),此時的連接可選用移動公司的內(nèi)網(wǎng)IP;
B:移動公司的數(shù)據(jù)中心通過現(xiàn)有的通訊資源,將數(shù)據(jù)移交給中國電信,電信再通過ADSL、PSRN
DDN、X。25等方式將數(shù)據(jù)傳送給監(jiān)控中心,此時的連接可選用公網(wǎng)IP。
兩種方案相比,B方案組網(wǎng)快速、方便、廉價;但是,A方案更加穩(wěn)定、可靠、安全。從本項(xiàng)目的
特殊性和規(guī)模程度上考慮,我們選擇A方案。
同移動申請的專線,移動公司負(fù)責(zé)免費(fèi)提供光端機(jī),并給出RJ45網(wǎng)口。
4)調(diào)度中心的路由器接收到數(shù)據(jù)后,通過端口映射的方式,再把數(shù)據(jù)轉(zhuǎn)發(fā)給相應(yīng)IP地址的GPRS
通訊前置機(jī)。GPRS通訊中運(yùn)行GPRS通信管理軟件,完成與遠(yuǎn)端無人值守站點(diǎn)RTU的通信鏈接、協(xié)議轉(zhuǎn)換通信系統(tǒng)的監(jiān)視及管理、網(wǎng)絡(luò)監(jiān)視及管理等任務(wù)。
GPRS通訊前置機(jī)選用研華IPC-610H工控機(jī),配置:PIV2.8G/6006LV/512M/40G。
至此,數(shù)據(jù)上傳工作完成。
數(shù)據(jù)下傳:
數(shù)據(jù)下傳通訊的物理鏈路與數(shù)據(jù)上傳的鏈路共用,只是通訊前置機(jī)發(fā)送數(shù)據(jù)時,將接收到的數(shù)據(jù)
的源IP和源PORT作為目標(biāo)IP和目標(biāo)PORT即可。
5、數(shù)據(jù)傳輸?shù)姆€(wěn)定性、安全性和保密性
·監(jiān)控中心通過專線光纜與移動公司的數(shù)據(jù)中心聯(lián)網(wǎng)保證數(shù)據(jù)傳輸?shù)目焖俸蜏?zhǔn)確;
·監(jiān)控中心的出入口申請移動的內(nèi)網(wǎng)IP,而非公網(wǎng)IP,可以極有效地保證數(shù)據(jù)的合法性,網(wǎng)絡(luò)的
安全性;從根本上避免了采用公網(wǎng)IP后,網(wǎng)絡(luò)上非法用戶對監(jiān)控中心的攻擊,使整個系統(tǒng)運(yùn)行更加安全和穩(wěn)定;
·GPRS網(wǎng)絡(luò)申請專用的APN名稱,GPRS數(shù)據(jù)終端上使用的SIM卡鑒權(quán)使用用戶名和密碼,這樣可以
防止其他非法移動用戶,登陸擁有專用APN名稱的GPRS網(wǎng)絡(luò),使網(wǎng)絡(luò)的安全性進(jìn)一步得到保證;
·當(dāng)通過GPRS網(wǎng)絡(luò)傳輸數(shù)據(jù)時,通訊前置機(jī)上的通訊軟件和ET1010數(shù)據(jù)終端通過加密和IP地址的
合法認(rèn)證等手段,以保證數(shù)據(jù)的可靠性、安全性、合法性和保密性。