井下人員定位系統(tǒng)
方案背景
平煤集團(tuán)井下人員定位系統(tǒng)整體是由三級(jí)體系結(jié)構(gòu)組成:
一層:平煤集團(tuán)網(wǎng)絡(luò)中心井下人員定位系統(tǒng)(簡(jiǎn)稱集團(tuán)級(jí)系統(tǒng));
第二層:平煤集團(tuán)RPR傳輸環(huán)網(wǎng)井下人員定位系統(tǒng)(簡(jiǎn)稱傳輸級(jí)系統(tǒng));
第三層:礦或公司井下人員定位網(wǎng)絡(luò)安全系統(tǒng)(簡(jiǎn)稱礦級(jí)或分局級(jí)系統(tǒng))。
一層集團(tuán)級(jí)系統(tǒng)是整個(gè)井下人員定位系統(tǒng)的數(shù)據(jù)中心和管理中心,第二層傳輸級(jí)系統(tǒng)是各單位收集的信息和網(wǎng)絡(luò)中心交互的網(wǎng)絡(luò)傳輸平臺(tái),第三層的礦級(jí)或分局級(jí)系統(tǒng)是整個(gè)井下人員定位系統(tǒng)的信息采集點(diǎn)。
方案概述
由這三層網(wǎng)絡(luò)體系組成的平煤集團(tuán)井下人員定位系統(tǒng)中,由第三層的礦級(jí)或分局級(jí)系統(tǒng)設(shè)置的信息采集專用機(jī)負(fù)責(zé)收集各單位的井下人員定位系統(tǒng)信息并將該信息傳送到礦級(jí)處于防火墻保護(hù)下的信息傳輸前置機(jī),通過第二層的RPR傳輸環(huán)網(wǎng)劃分的專用安全通道將各單位信息傳輸前置機(jī)收集的井下人員定位系統(tǒng)信息傳輸?shù)狡矫杭瘓F(tuán)網(wǎng)絡(luò)中心,在一層的網(wǎng)絡(luò)中心,通過MPLSVPN技術(shù)為井下人員定位系統(tǒng)劃分專用的VPN,和其他網(wǎng)絡(luò)應(yīng)用系統(tǒng)進(jìn)行數(shù)據(jù)的安全隔離,并保證安監(jiān)局網(wǎng)絡(luò)和該專用VPN系統(tǒng)的互通,同時(shí)設(shè)立井下人員定位系統(tǒng)服務(wù)器,該服務(wù)器負(fù)責(zé)匯總各單位上報(bào)的信息并提供信息的查詢、管理、維護(hù)等工作。
方案優(yōu)勢(shì)
充分利用已建成的平煤骨干網(wǎng)資源,不再重復(fù)投資建設(shè),在平煤骨干網(wǎng)還沒有達(dá)到的地方進(jìn)行擴(kuò)充和完善。利用平煤骨干網(wǎng)根據(jù)地域劃分不同的子網(wǎng),在整個(gè)網(wǎng)絡(luò)全局范圍內(nèi)根據(jù)各個(gè)單位和各個(gè)應(yīng)用系統(tǒng)或要集中化管理的需求劃分不同的VLAN,實(shí)現(xiàn)打破地域的限制將在不同地點(diǎn)的一個(gè)系統(tǒng)或單位通過虛網(wǎng)技術(shù)劃分到一個(gè)網(wǎng)絡(luò)中,根據(jù)情況實(shí)現(xiàn)三層的路由相連和通過二層的VLAN技術(shù)真正的實(shí)現(xiàn)縱向和橫向的網(wǎng)絡(luò)連接模式,實(shí)現(xiàn)平煤集團(tuán)井下人員定位系統(tǒng)的應(yīng)用,具有便于多種業(yè)務(wù)承載的能力,滿足井下人員定位系統(tǒng)的實(shí)施要求在一個(gè)虛網(wǎng)下的條件,并且可通過網(wǎng)管設(shè)備對(duì)所經(jīng)過的網(wǎng)絡(luò)設(shè)備進(jìn)行管理和設(shè)置,能實(shí)現(xiàn)遠(yuǎn)程的控制和管理。
整體網(wǎng)絡(luò)設(shè)計(jì)中采用MPLSVPN技術(shù)和RPR專用傳輸通道技術(shù),使平煤集團(tuán)井下人員定位系統(tǒng)在專有的網(wǎng)絡(luò)中運(yùn)行,既提高了網(wǎng)絡(luò)的性能,又方便了網(wǎng)絡(luò)的管理,通過專網(wǎng)提高了信息的安全性。根據(jù)井下人員定位系統(tǒng)需要進(jìn)行橫行的聯(lián)網(wǎng)模式,即各單位的系統(tǒng)分布在不同的地點(diǎn),不同的網(wǎng)絡(luò)設(shè)備都需要在一個(gè)網(wǎng)絡(luò)中進(jìn)行協(xié)同工作,利用我們現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu)和網(wǎng)絡(luò)設(shè)備經(jīng)過正確的配置和調(diào)整都能平滑的實(shí)現(xiàn)。而且能通過三層路由或VLAN技術(shù)合理規(guī)劃網(wǎng)絡(luò)的大小,減少網(wǎng)絡(luò)的廣播風(fēng)暴、提高網(wǎng)絡(luò)的性能、加強(qiáng)網(wǎng)絡(luò)的可靠性、改善網(wǎng)絡(luò)的安全性。
客戶收益
在網(wǎng)絡(luò)中心的核心交換路由設(shè)備中采用MPLSVPN技術(shù)建立平煤集團(tuán)井下人員定位系統(tǒng)的MPLSVPN專網(wǎng),在該VPN專網(wǎng)中配置井下人員定位系統(tǒng)的服務(wù)器,負(fù)責(zé)匯總各單位上報(bào)的信息并提供信息的查詢、管理、維護(hù)等工作;同時(shí)考慮到安監(jiān)局對(duì)平煤集團(tuán)井下人員定位系統(tǒng)的日常管理維護(hù)工作需求,在網(wǎng)絡(luò)中心核心交換路由設(shè)備中開放安監(jiān)局網(wǎng)絡(luò)和井下人員定位系統(tǒng)VPN專網(wǎng)的互通訪問,從而實(shí)現(xiàn)安監(jiān)局通過訪問井下人員定位系統(tǒng)服務(wù)器對(duì)整個(gè)井下人員定位系統(tǒng)的日常管理維護(hù)工作。
在礦級(jí)或分局級(jí)系統(tǒng)的設(shè)置中,為了更大程度保證井下人員定位系統(tǒng)信息的安全性,放置網(wǎng)絡(luò)安全設(shè)備防火墻,該防火墻的內(nèi)網(wǎng)接口連接井下人員定位系統(tǒng)的信息采集專用機(jī),防火墻的DMZ區(qū)接口連接信息傳輸前置機(jī),防火墻的外網(wǎng)接口連接各單位通訊機(jī)房的RPR傳輸節(jié)點(diǎn)設(shè)備。在這種模式下,信息采集專用機(jī)將收集到的信息提交給DMZ區(qū)中的信息傳輸前置機(jī),網(wǎng)絡(luò)中心的服務(wù)器通過訪問各單位防火墻DMZ區(qū)中的信息傳輸前置機(jī)來獲取數(shù)據(jù)信息,保證了各個(gè)單位的井下人員定位系統(tǒng)不受來自該系統(tǒng)外部的網(wǎng)絡(luò)干擾和威脅。