吴小敏, 杨文颖
(中国能源建设集团安徽省电力设计院有限公司, 安徽 合肥 230601)
国家电网有限公司(以下简称国网公司)于2012年开展数据通信骨干网的技术改造工作,以支撑当前及未来各级业务应用的承载需求,推动国网公司信息化新技术和新业务的部署和落地。安徽省电力有限公司根据国网公司数据通信网建设总体部署及要求,于2015年建成国网数据通信骨干网安徽子区,依据安徽省大容量骨干OTN光传输网络,以10GE链路组网,覆盖安徽省公司、阜阳备调、16个地市公司,实现了核心区域星形连接、各地市公司口字型上联的网络架构。
根据国网公司数据通信网的建设蓝图,数据通信网分为骨干网和接入网两级网络结构,包含1+N个BGP AS自治系统域,其中,1代表骨干网,N代表直接与骨干网对接的接入网络域数量。数据通信网覆盖范围包括总(分)部、省公司、地市公司及所辖全资/控股县级单位、各级直属单位、供电所、营业厅、35 kV及以上变电站等,目前该网络仅覆盖至地市公司,地市及以下现有数据通信网(也称广域信息网)均由各地市公司自建,多采用二、三层交换机组网,网络建设水平参差不齐,VPN使用繁杂,网络效率低下。
为进一步发挥数据通信网的服务水平,有必要建设地市公司数据通信接入网(以下简称地市接入网),以形成技术体制统一、网络结构清晰、全程全网运行的数据通信网。
国网公司数据通信网安徽子区作为国网数据骨干网网络延伸后的组成部分,承载在安徽省骨干OTN光纤传输网上,覆盖范围包括省公司、阜阳备调、16个地市公司,采用星形拓扑结构,其中省公司、阜阳备调组成互为备份的汇聚节点,16个地市公司组成数据通信骨干网安徽子区的边界,通过10 G链路上联汇聚节点,包括37台骨干路由器和34台接入路由器,网络拓扑结构如图1所示。国网公司数据通信网安徽子区承载业务主要包括信息、通信、IMS、视频、调度等国网一级业务和用电信息采集等省内二级业务。
数据通信骨干网采用MPLS VPN技术组网,全局IGP路由采用ISIS路由协议,数据通信骨干网安徽子区内的所有节点属于国网公司数据骨干网的一部分,运行MP-iBGP协议,使用AS 64600自治系统。
省公司和地市公司接入网PE设备运行MP-iBGP协议,独立运行于不同自治系统中,并与骨干网形成eBGP邻居关系,通过Option C的方式实现VPN业务的跨域对接。
图1 国网数据通信网安徽子区网络拓扑图
安徽省电力公司数据通信网目前设置的一级VPN有7类,分别为信息VPN、通信VPN、调度VPN、视频VPN、IPV6 VPN、IMS语音VPN、语音VPN。二级VPN有5类,承载在安徽省电力公司综合数据网622 M网络上,分别为信息外网、用电信息采集、调度软交换、省检内网、动环监控。
市公司数据通信网一级VPN有4类,分别为信息VPN、调度VPN、视频VPN、IMS语音VPN。另外,各地市公司还存在五防、门禁、变电站监测、视频、动环、采集、运检、营销类等业务,大部分通过逻辑隔离的方式统一承载在信息VPN中。可见,地市公司业务繁杂,各类业务并未合理归并划分到指定的VPN中,不利于数据通信网的上下贯通。
电力数据通信网常见的拓扑结构有双星型网络和网状网络[1],拓扑结构如图2和图3所示。
图2 双星型网络
双星型网络可靠性高,对链路要求也较高,若采用纤芯组网,对光缆资源占用过多,显然不适用于地市接入网建设;若采用传输网承载,一般SDH网络难以提供高带宽,因此双星型网络适合于核心节点组网。网状网络结构复杂,安全性高,带宽利用率较双星型网络低,但充分利用了电力通信网的环网特点,对现有电力通信网络的架构不造成大的变动,因此,地市接入网建设推荐按网状网络规划,网络分为汇聚层和接入层,汇聚层以网状网络组网,接入层主要以支环、树型结构进行组网。
根据网络规模和站点类型,地市接入网可划分为汇聚层和接入层。市公司、地市220 kV及以上变电站根据光缆资源组成网状网络,形成地市接入网的汇聚层,市公司为核心节点PE,其它节点为汇聚节点PE,PE设备需支持MPLS VPN。汇聚节点负责地市所属35 kV、110 kV变电站、直属单位、地区直调电厂以及县公司的业务汇聚,县公司负责所属35 kV变电站、供电所/营业厅业务汇聚。接入层主要由110 kV及以下变电站、直属单位、地区直调电厂组成,采用环形+树形方式组网。地市接入网拓扑结构如图4所示。
由于地市供电公司220 kV及以上变电站光缆资源较为丰富,汇聚层PE设备之间现阶段建议开通GE带宽,采用纤芯组网[2],对于传输距离超过80 km的区段,通过传输网络承载。县公司受纤芯资源的影响,现阶段不适宜作为汇聚层节点,可通过双GE链路上联汇聚层。接入层设备之间开通100 M带宽,通过传输网络承载。待泛在物联网全面建设时,大容量OTN设备下沉至35 kV及以上变电站,汇聚层网络迁移至OTN网络[3],带宽升级至10 GE,接入层网络根据OTN设备布点及光纤资源灵活组网,带宽升级至GE。
图4 安徽公司地市接入网拓扑结构
由于地市接入网规模比较庞大,业务类型较多,为保证业务高效传输,提高网络转发效率,地市接入网应采用MPLS VPN网络,采用BGP/MBGP路由协议支持VPN路由的传递,各地市供电公司分别划分不同的自治域,采用全网唯一的BGP AS号码,与骨干64600域实现跨域对接。
由于IS-IS协议更加适合于用来组建大型数据网,其功能更加强大,且具有更高的严谨性和安全性,为确保地市供电公司接入网IGP路由协议能够满足未来网络结构变化和扩展需求,同时与国网公司数据通信骨干网IGP协议实现统一,避免重复工作量,建议地市供电公司接入网MPLS VPN域内优先采用IS-IS路由协议[4]。
地市供电公司接入网的建设应充分考虑安全性,主要从路由安全、接入安全、访问控制和监测、日志记录、业务隔离等方面考虑,严禁在PE设备之间部署防火墙、IPS等设备,同时设置ACL策略过滤入网流量,通过VPN隔离不同类型业务等。
业务接入方式主要有CE、MCE、VLAN三种方式。
地市供电公司、县供电公司考虑业务多样的特点,可采用MCE方式接入,使用双MCE核心交换机双上联至PE设备。
变电站、供电所/营业厅业务类型单一,可采用CE方式接入,CE/MCE上联PE采用EBGP路由协议。其它站点可采用VLAN方式接入,根据不同的业务划分VLAN,保证业务间的逻辑隔离。
地市供电公司接入网汇聚层PE设备建议选择中高端路由器,接入层可选择支持MPLS VPN功能的三层交换机。
汇聚层PE设备要求:
(1)主控板、电源板、交换网板等关键板卡冗余配置;
(2)支持子母卡架构,业务槽≥8个,支持万兆/千兆以太网接口,10/100/1000 BaseT及STM-1/4/16 POS端口等,且万兆、千兆接口分布在不同子卡上;
(3)路由功能齐全,支持OSPF、IS-IS协议、BGP 等;
(4)支持MPLS VPN、IPv6功能等。
接入层设备要求:
(1)主控板、电源板等关键板卡冗余配置;
(2)业务槽≥6个,支持万兆/千兆以太网接口,10/100/1000 BaseT接口,且万兆、千兆接口分布在不同板卡上;
(3)支持OSPF、IS-IS协议、BGP等;
(4)支持MPLS基本功能、IPv6等。
地市供电公司接入网的建设,将在县供电公司、变电站、供电所/营业厅等场所安装数据通信网设备。汇聚层设备主要安装在220 kV及以上变电站、县公司,建议设备独立组屏,屏柜尺寸为2260(高)*800(宽)*1000(深)。接入层设备主要安装在110 kV及以下变电站、供电所/营业厅,考虑到这些场所屏位一般比较紧张,可与其它网络设备共同组屏,预留空间建议15 U。
汇聚层设备支持交直流供电,建议采用-48 V直流供电,要求至少具备2路-48 V/63 A直流电源输入。接入层设备支持交直流供电,具体视现场电源情况确定,直流采用2路-48 V/50 A输入。
地市供电公司接入网的建设将对县供电公司、各厂站的机房空间和电源系统带来一定的挑战,建议提前预留机房空间和电源容量。
数据通信网作为电力公司三、四区管理信息大区业务的综合承载平台,其重要性不言而喻,随着IPv6、泛在物联网、云计算等新业务的推出,对数据通信网提出了更高的要求,因此,数据通信网的建设应充分发挥网络的高效性,选择合理的网络架构,做到层次分明、技术标准统一。
本文结合安徽省电力公司数据通信网的现状和国网公司数据通信网的技术体制,提出了地市供电公司接入网的建设方案。从电力行业业务的特点、光缆资源等方面论述了地市接入网的组网架构。另外,从路由协议、业务接入方式、设备选型、机房及电源要求等4个方面叙述了地市接入网建设的相关要求。当然,本文研究内容只是提供一种参考,由于各地市供电公司网络建设水平的差异,可因地制宜进行地市接入网的建设。