服务热线: 0755-8696 6830/1/2/5
分享到:
解决方案 Case
Case 有轨电车综合数据网

有轨电车综合数据网

日期: 2017-05-19
浏览次数: 68

项目背景


有轨电车综合数据网

由于经济的发展,汽车保有量快速的上升,以汽车为主导的城市交通模式所带来的问题日益严重,能源危机,环境污染,交通拥堵等等问题迫使人们需求大容量,高效率低消耗,清洁环保的公共交通工具。行驶于路面有轨电车属于轨道交通的一种,相较其他路面交通工具有轨电车安全性更高,同时相对于地下铁路投资成本大幅降低。有轨电车以电力作为牵引动力,不会排放尾气废气,对改善日益严峻的空气质量问题有很大的现实意义。基于有轨电车各种优点,目前大中型城市积极投资建设,是当下一个热点。

根据有轨电车的线路和运营特点,设计不宜繁琐复杂,智能控制系统通常采用统一的大集成方案,分为信号系统,AFC系统,综合监控系统和综合通信系统。其中综合通信系统主要包括传输系统、无线通信系统、公务电话系统、CCTV、广播系统、乘客信息显示系统、时钟系统,办公自动化OA系统、综合电源和接地系统等。

综合数据网络系统是现代有轨电车运营指挥、服务乘客的网络平台,是现代有轨电车正常运转的神经系统,为列车运行的快捷、安全、准点提供了基本保障。综合数据网络在正常情况下应保证列车安全高效运营、为乘客出行提供高质量的服务保证;在异常情况下能迅速转变为供防灾救援和事故处理的指挥通信系统。综合数据网络具备安全,可靠,稳定地承载时钟、语音、数据、图像信息及多媒体等各种信息的能力,能够为各种业务提供多种传输通道。


系统需求

有轨电车综合数据网络是智能控制系统下最重要的网络基础。作为弱电系统主体的传输网络应能传输下列各类系统的语音、数据及图像等信息,要求网络必须具备如下能力:

 高带宽数据传输,包括无线网络带宽和有线网络带宽,能够满足所有系统的业务传输无拥塞和掉包,保障业务质量

 低时延数据传输

 业务安全传输,防外部攻击,防病毒破坏,防止内网工控协议攻击。

 网络冗余保护能力,网络出现节点或链路失效时业务能够快速倒换,不影响上层应用。

网络为工作人员和乘客提供统一时间的能力,为相关系统提供统一时间信息的能力,以实现有轨电车的城轨全线时间统一。

 无线业务具备IPS,IDS等安全传输能力,能够防范无线攻击,流氓AP等各种无线安全风险。

 网络设备必须保证在物理特性,电气特性,通信协议和数据格式和定义等接口功能上与各种专业接口无缝对接。

 网络系统使用的设备及材料应做到体积小、重量轻、耗能少、防尘、防锈、防震、防潮,适合于区间环境。

 网络系统使用的设备必须满足轨道交通对电磁兼容性要求的标准,安装标准和防雷标准等。


厚石方案

有轨电车综合数据网络采用厚石工业以太网传输设备,采用典型的三级网络结构:核心层部署IS8000系列万兆三层核心工业级交换机,汇聚层部署IS6000系列千/万兆工业级交换机,接入层部署IS6000系列千兆工业级交换机或IS5000系列百千兆接入层工业交换机,所有承载网设备使用全工业以太网架构,为整个系统提供专业提供可靠的语音、数据、图像传输服务。系统从逻辑上提供环网保护通道,并利用沿线敷设的光缆,从物理上构成自愈环,配置ERPS环网保护,业务自愈时间小于20ms,确保系统的可靠性。网络汇聚层以汇聚型变电所为单位,相邻变电所与就近车站设置的接入交换机接入到变电所汇聚交换机,调度中心与各汇聚型变电所交换设备之间组成光纤自愈环,满足各车站、变电所业务上传调度中心需要。

电车综合数据网络在核心层部署IST6000时钟服务器,接收GPS/北斗或扩展卫星时钟源时间信息,作为网络的中心一级母钟,通过综合数据网络,将同步时标发送给车站/车辆段的二级母钟,用以同步二级母钟。在综合数据网络的车站/车辆段处部署IST2000系列时钟交换机,与IST6000配合使用,可以实现1588V2时钟同步,支持透传非1588V2网络,支持保证全网信号系统精准同步,精确度达到100ns。同时IST2000可以根据业务性质及要求,提供主、备专用VPN加密传输通道,通信网的各节点,能提供10M/100M/1000M以太网等接口,系统具有自诊断功能,可进行故障管理、性能监视、系统管理、质量管理、配置管理,网络接口留有对城市其它有轨电车线路、上级管理中心、外部业务单位的通信接口,以保障网络扩展性和兼容性需求。

为满足车地数据交互以及用户无线上网需求,通过在车站及列车上部署厚石工业级AP设备实现无线传输在有轨电车的应用,厚石IW3000系列无线AP是厚石网络开发的工业级AP,采用工业级芯片,工业级标准设计,IP67防护等级,具备抗强干扰滤波特性。矩阵天线技术有效实现车地数据快速无缝漫游,低延时和高可靠性要求,通过配合安全控制网关、探针等设备实现对网络中流氓AP,黑客攻击等动作的识别和处理,保障整个无线网络安全、可靠运行。

数据安全是列车行车安全的必要保障,为保证有轨电车数据安全,通过在网络中部署工业防火墙设备实现对有轨电车数据保护和监控,INS-T3系列工业防火墙是厚石网络公司全新推出的一款专门为工业控制系统设计、开发、制造的工控安全状态检测防火墙产品,支持Modbus TCP、OPC、IEC60870-5-104、Siemens S7、 IEC61850 MMS等多种工业协议、支持工控协议指令级“4S”深度防护专利技术、支持多种访问控制策略、VPN等各种安全和日志审计功能、具备攻击防护、彻底保障自身和系统的双重安全。为保证有轨电车核心数据安全,通过部署工业网闸设备实现内外网数据物理隔离,INS-T9工业网闸采用典型的“2+1”物理结构,即双主机+隔离卡,私有协议安全摆渡,兼具工业防火墙的特性,支持工控协议应用层指令级“4S”深度防护专利技术,实现多种工业协议的安全可信转发,支持双通道传输、双机热备、断线续传等多种软硬件可靠性设计保障,具备攻击防护,实现可信可靠的安全物理隔离。


方案优势

IS8000核心三层工业交换机,具备工业级品质,拥有超稳定的工作性能。支持万兆业务传输,业务接口丰富,强大的数据转发能力和路由能力,支持丰富的L3层特性,满足核心层组网要求。

 汇聚和接入层使用IS6000和IS5000系列设备,支持大背板带宽,高交换缓存,保障业务转发能力。设备支持2层,3层可选,业务接口数量和种类丰富,支持接入层和汇聚层灵活组网。

 综合数据网络支持丰富的时钟特性。支持支持BC/E2E TC/P2P TC等多种时钟类型,支持IEEE-1588V2协议,支持穿越非1588网络;对时精度可达100ns。支持接收GPS/北斗或扩展卫星时钟源时间信息,支持PPS/IRIG-B授时输出,支持TOD输入/输出。

 工业级高可靠性无线传输AP设备,支持无线数据稳定传输。支持通过部署无线AP探针,并与AC配合,支持防御无线DDos攻击,无线欺骗,无线干扰,无线扫描,无线破解等入侵攻击防御功能;提供无线防火墙功能,根据Wi-Fi设备的安全属性定制无线网络准入规则,建立射频安全区,无有轨电车各个专业系统提供具有物理安全、可信的无线网络。

 网络部署工业级防火墙、网闸设备。工控协议指令级“4S”深度防护专利技术,支持工业协议的识别和检测,实现工控数据的深度解析与防护,符合工控业务连续性的保障要求。

支持双通道传输、双机热备、断线续传等多种软硬件可靠性设计保障,具备攻击防护,实现对网络内部以及综合数据网络与外网之间的可信可靠安全物理隔离,保障有轨电车各个系统不受工业协议级的网络攻击

 支持VPN、IPSEC、MPLS为不同业务类型建立专用传输通道

 支持ERPS、VRRP、LACP等链路负载和冗余技术,为业务可靠传输提供保障

 IP40防护等级、EMC四级设计、工业环网冗余特性保障各系统数据稳定传输

 具备FCC、CE、UL61010(cUL508)、EN50121-4:2015、EN50121-3-2:2015、CUL60950、EN60950-1/ALL、入网证、工业控制设备安全认证等轨道交通和安全专业认证。


网络拓扑图

有轨电车综合数据网


厚石产品

有轨电车综合数据网

上一篇:无下一篇:无
Copyright ©2005 - 2013 深圳市厚石网络科技有限公司
犀牛云提供企业云服务
地址:深圳南山区中山园路1001号TCL国际E城科学园F区F1栋8B
    电话:18688787693                         
 
传真:+86 0755-2788 8009
邮编:330520