網(wǎng)絡(luò)技術(shù)得到了日益廣泛的應(yīng)用,在很多領(lǐng)域內(nèi)都發(fā)揮了不可替代的作用。本文介紹技局域網(wǎng)技術(shù)在針對污水處理廠的具體設(shè)計和實際應(yīng)用。
《網(wǎng)絡(luò)安全技術(shù)與應(yīng)用》(月刊)創(chuàng)刊于2001年本刊成立于2003年,先由中華人民共和國公安部主管、中國人民公安大學(xué)出版社主辦。從2009年起,本刊改由中華人民教育部主管,北京大學(xué)出版社主辦,是國內(nèi)網(wǎng)絡(luò)安全技術(shù)與應(yīng)用領(lǐng)域行業(yè)指導(dǎo)性科技月刊,國內(nèi)外公開發(fā)行。
1、前言:網(wǎng)絡(luò)系統(tǒng)總體方案概述
某污水處理廠改擴(kuò)建工程,將原有26萬噸的日處理污水能力提高到54萬噸的日處理污水能力,并改變原有設(shè)備基本無自動控制的落后面貌,準(zhǔn)備建立一套完備的自動控制系統(tǒng)以實現(xiàn)生產(chǎn)設(shè)備、設(shè)施的自動控制。
本系統(tǒng)主要實現(xiàn)生產(chǎn)工藝流程的監(jiān)控自動化管理,以及現(xiàn)場實時數(shù)據(jù)和化驗數(shù)據(jù)的采集、整理、分析及傳遞,同時完成了生產(chǎn)系統(tǒng)和辦公系統(tǒng)的整合,并最終提供對上級管理部門的數(shù)據(jù)接口。
2、系統(tǒng)設(shè)計方法和實施步驟
2.1 制定系統(tǒng)設(shè)計原則
2.2 確定系統(tǒng)總體目標(biāo)
2.3 設(shè)計網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)
2.4 進(jìn)行設(shè)備選型和性價比分析
2.5 系統(tǒng)的實施
2.6 系統(tǒng)的驗收
3、系統(tǒng)總體目標(biāo)
采用高性能、全交換的方式,符合網(wǎng)絡(luò)發(fā)展的方向,能適應(yīng)數(shù)據(jù)傳輸?shù)囊?,整個系統(tǒng)在3~5年內(nèi)將保持先進(jìn)的水平,并具有擴(kuò)展能力,以適應(yīng)未來網(wǎng)絡(luò)技術(shù)的發(fā)展。
4、網(wǎng)絡(luò)集成的系統(tǒng)結(jié)構(gòu)(硬件部分):
4.1局域網(wǎng)絡(luò):鑒于目前常用的局域網(wǎng)典型結(jié)構(gòu),我們采取一種較為經(jīng)濟(jì)、易于維護(hù)的組網(wǎng)方式。這就是在雙絞線以太網(wǎng)的基礎(chǔ)上發(fā)展起來的100Mbit/s快速以太網(wǎng)。它可以實現(xiàn)實際數(shù)據(jù)傳輸速率能夠達(dá)到200Mbit/s。
4.2通訊協(xié)議:本系統(tǒng)采用是以太網(wǎng)協(xié)議TCP/IP。
4.3網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu):采用兩層星型結(jié)構(gòu)。在星型拓?fù)浣Y(jié)構(gòu)中,每個站由點到點鏈路連接到公共中心,中心節(jié)點是一個局域網(wǎng)交換器(核心交換機(jī))。實現(xiàn)了站間鏈路的簡單通信,通信傳輸速度快。
4.4局域網(wǎng)的組成:網(wǎng)絡(luò)中心位于綜合辦公樓總?cè)蹼姍C(jī)房。各二級交換機(jī)單鏈路上聯(lián)到網(wǎng)絡(luò)中心,連線采用單模光纜。管理服務(wù)器、數(shù)據(jù)服務(wù)器直接與核心交換機(jī)相連。
根據(jù)組網(wǎng)要求,本網(wǎng)內(nèi)包括以下幾個部分,每一部分都必須具有相對獨(dú)立性,以保證數(shù)據(jù)的安全性和保密性。
4.4.1生產(chǎn)自控系統(tǒng)。生產(chǎn)自控系統(tǒng)采用的技術(shù)為集散控制系統(tǒng)(DCS)。
集散控制系統(tǒng)(DCS)通過操作站對整個工藝過程進(jìn)行集中監(jiān)視、操作、管理,通過控制站對工藝過程各部分進(jìn)行分散控制。紀(jì)莊子污水處理廠改擴(kuò)建工程中包括整個DCS的建設(shè)、軟件設(shè)計及調(diào)試。具體包括:1 就地控制(現(xiàn)場電器控制柜);2 過程控制(五個PLC現(xiàn)場分控站);3監(jiān)控管理(中央控制室的操作站)。三層網(wǎng)絡(luò)可以實現(xiàn)設(shè)備狀態(tài)的采集、設(shè)備的遠(yuǎn)程控制,實現(xiàn)在線儀表的數(shù)據(jù)采集、整理和傳遞。所有信息傳入中控室PLC總站。
DCS通過中控交換機(jī)與公共中心(核心交換機(jī))相連。中控室內(nèi)主控機(jī)軟件設(shè)計時考慮廠長終端,以利于廠長隨時掌握生產(chǎn)運(yùn)行態(tài)勢。
DCS內(nèi)部通信網(wǎng)絡(luò)采用Fast Ethenet100M 光環(huán)快速以太網(wǎng),實現(xiàn)對現(xiàn)場儀表和設(shè)備的監(jiān)測和控制及數(shù)據(jù)的傳輸。對外通訊聯(lián)絡(luò)需要借助廠局域網(wǎng),集散控制系統(tǒng)信息先進(jìn)入局域網(wǎng)數(shù)據(jù)庫,上級管控中心通過Internet訪問局域網(wǎng)數(shù)據(jù)庫,讀取數(shù)據(jù),從而實現(xiàn)數(shù)據(jù)的遠(yuǎn)程傳輸。
4.4.2化驗室子網(wǎng)。為提高數(shù)據(jù)傳輸效率,確?;炇揖W(wǎng)絡(luò)運(yùn)行良好,化驗室使用一個獨(dú)立的網(wǎng)段,成為一個單獨(dú)的廣播域?;炇易泳W(wǎng)經(jīng)網(wǎng)關(guān)與核心交換機(jī)相連接。
4.4.3綜合辦公樓。綜合樓各樓層分設(shè)二級交換機(jī),樓層交換機(jī)連接本樓層的計算機(jī)終端并與核心交換機(jī)連接,二級交換機(jī)端口速率為10~100MbPS自適應(yīng),使得在實際使用過程中無需考慮物理連接問題,可以根據(jù)需要設(shè)置子網(wǎng)。
4.4.4廠區(qū)內(nèi)班組和部門的計算機(jī)終端連至中控交換機(jī)并通過中控交換機(jī)與核心交換機(jī)相連,從而與主網(wǎng)相連,形成高效能、信息化管理網(wǎng)絡(luò)。
5、軟件配置及軟件開發(fā)
5.1 安裝統(tǒng)一的網(wǎng)絡(luò)操作系統(tǒng)。該系統(tǒng)它既照顧了日常辦公的需要,又重點考慮了網(wǎng)絡(luò)上傳、下載、瀏覽、搜索的需求。
5.2 建立公用辦公數(shù)據(jù)庫,設(shè)立生產(chǎn)數(shù)據(jù)庫,并可通過Internet訪問上級單位的數(shù)據(jù)庫。
5.3 安裝應(yīng)用于本局域網(wǎng)的網(wǎng)絡(luò)安全控制軟件。
5.4 化驗室數(shù)據(jù)庫開發(fā):在化驗室數(shù)據(jù)服務(wù)器上安裝數(shù)據(jù)軟件SQL2000,建立相應(yīng)數(shù)據(jù)庫來存儲化驗室分析數(shù)據(jù)。
5.5全廠數(shù)據(jù)庫開發(fā):在全廠數(shù)據(jù)服務(wù)器安裝數(shù)據(jù)庫軟件,實現(xiàn)有組織地動態(tài)地存儲全廠大量的關(guān)聯(lián)數(shù)據(jù)。
6、設(shè)備選型和性價比分析
6.1網(wǎng)絡(luò)設(shè)備選型:
交換機(jī):由于我廠局域網(wǎng)屬于小型工業(yè)網(wǎng),網(wǎng)內(nèi)傳輸數(shù)據(jù)量不是很大,100Mbps的端口速率已經(jīng)足夠,不會在此處形成瓶頸。因此本方案中核心交換機(jī)選用CISCO WS-C3550型交換機(jī)。二級交換機(jī)選用CISCO WS-C2950型交換機(jī)。
服務(wù)器:服務(wù)器是網(wǎng)絡(luò)數(shù)據(jù)儲存的倉庫,其重要性可想而知,本方案選用的IBM服務(wù)器特點:操作系統(tǒng)為Windows NT,其界面友好、易于掌握,可以直接安裝在服務(wù)器上,無需專設(shè)網(wǎng)管工作站。
UPS設(shè)備:不間斷電源的配置方式有兩種-集中式和分散式。兩種方式的價格基本相同,但集中式設(shè)備更易于管理和維護(hù),因此本方案選用集中式UPS。
6.2與外網(wǎng)的連接方式
該系統(tǒng)采用光纜寬帶網(wǎng),光纜的帶寬可在適當(dāng)范圍內(nèi)進(jìn)行調(diào)配,可隨著實際需要進(jìn)行上調(diào)。而且可以先開設(shè)小帶寬的光纜做先期使用,滿足我廠的時下需要,并做到可持續(xù)發(fā)展。
7、設(shè)備的安裝,調(diào)試驗收
8、網(wǎng)絡(luò)安全
任何網(wǎng)絡(luò)系統(tǒng)都必須具有一套非常有效的安全保護(hù)功能。安全保護(hù)功能主要包括:實體保護(hù)功能、數(shù)據(jù)保護(hù)功能、通信保護(hù)功能和處理過程控制及系統(tǒng)安全管理功能等五個方面。
·實行實體訪問控制:做好計算機(jī)系統(tǒng)的管理工作,嚴(yán)格防止非工作人員接近系統(tǒng),可以加裝雙層電子門,使用磁卡身份證等。
·保護(hù)網(wǎng)絡(luò)介質(zhì):網(wǎng)絡(luò)介質(zhì)要采取完好的屏蔽措施,避免電磁干擾,對系統(tǒng)設(shè)備、通信線路應(yīng)定期做好檢查、維修,確保硬件環(huán)境安全。
·數(shù)據(jù)訪問控制:通過數(shù)據(jù)訪問控制,保證只有特許的用戶可以訪問系統(tǒng)和系統(tǒng)的各個資源,只有特許的成員或程序才能訪問或修改數(shù)據(jù)的特定部分。
·數(shù)據(jù)存儲保護(hù):網(wǎng)絡(luò)中的數(shù)據(jù)都存儲在磁盤上,因此,首先要做好磁盤的安全保管。其次對于磁盤上的數(shù)據(jù)要根據(jù)重要性制作三至五個備份,第三要實行數(shù)據(jù)多級管理,然后分給不同的用戶實現(xiàn)。最后,將數(shù)據(jù)加密后存儲。
·計算機(jī)病毒防護(hù):預(yù)防為主,采取消除傳染源、切斷傳播途徑、保護(hù)易感源等措施,增強(qiáng)計算機(jī)對病毒的識別和抵抗力。系統(tǒng)應(yīng)具有建立程序特征值檔案的功能,系統(tǒng)能夠?qū)τ嬎銠C(jī)內(nèi)存進(jìn)行嚴(yán)格的管理,系統(tǒng)還應(yīng)該具有中斷向量表恢復(fù)功能,使計算機(jī)病毒不能進(jìn)入系統(tǒng);切斷傳染源,一旦病毒入侵,系統(tǒng)能夠迅速做出反應(yīng),阻止病毒進(jìn)行破壞的任何企圖和恢復(fù)被病毒破壞的系統(tǒng)。
·通信數(shù)據(jù)加密:采用數(shù)據(jù)加密技術(shù),采用各種算法對通信中數(shù)據(jù)加密。
·通信鏈路安全保護(hù)。
經(jīng)過以上這些步驟,紀(jì)莊子污水處理廠局域網(wǎng)組建完畢。建成后的網(wǎng)絡(luò)將生產(chǎn)自控系統(tǒng)與辦公管理系統(tǒng)有機(jī)的結(jié)合在一起,實現(xiàn)了預(yù)定目標(biāo),滿足使用要求。
9.結(jié)束語:當(dāng)今世界,科學(xué)技術(shù)飛速發(fā)展,知識更替日新月異,誰搶占了經(jīng)濟(jì)、科技的制高點,誰就擁有了生存與發(fā)展的主動權(quán)。進(jìn)入新世紀(jì),國民經(jīng)濟(jì)持續(xù)發(fā)展,改革開放不斷深化,我們的污水處理行業(yè)也面臨著新的形勢、新的任務(wù)、新的考驗,同時也面臨著新的機(jī)遇。掌握網(wǎng)絡(luò)技術(shù),掌握最新的污水處理技術(shù)是我們立足的根本,使我們能夠繼續(xù)生存不斷發(fā)展。
論文指導(dǎo) >
SCI期刊推薦 >
論文常見問題 >
SCI常見問題 >