王峻峰
(成蘭鐵路有限責任公司, 成都 610072)
隨著鐵路信息智能化的發(fā)展,鐵路牽引變電所與國網(wǎng)電力公司的調(diào)度信息交換由傳統(tǒng)的電話通信,逐步向智能化信息技術的方向轉(zhuǎn)變[1-3]。
傳統(tǒng)的鐵路牽引變電所信息直采直送系統(tǒng)由通信傳輸系統(tǒng)、調(diào)度電話系統(tǒng)和調(diào)度數(shù)據(jù)網(wǎng)系統(tǒng)組成。2017年6月1日實施的《中華人民共和國網(wǎng)絡安全法》,要求鐵路、電力等重要行業(yè)和領域的公共通信及信息服務建立健全網(wǎng)絡安全保障體系、提高網(wǎng)絡安全保護能力。國網(wǎng)電力公司依據(jù)《中華人民共和國網(wǎng)絡安全法》對鐵路牽引變電所信息直采直送系統(tǒng)中的自動化系統(tǒng)提出了新增電力二次系統(tǒng)安全防護、安全評估及等保測評,以實現(xiàn)鐵路牽引變電所和國網(wǎng)電力公司網(wǎng)絡安全運行。
鐵路牽引變電所信息直采直送系統(tǒng)屬于智能化信息技術中的一類功能系統(tǒng),對于提高鐵路牽引變電所電力調(diào)度系統(tǒng)質(zhì)量及自動化水平,保障高速鐵路的安全運營發(fā)揮了重要作用。目前的鐵路牽引變電所信息直采直送系統(tǒng)由包含傳輸系統(tǒng)、調(diào)度電話系統(tǒng)、高頻開關電源系統(tǒng)組成的通信接入系統(tǒng)和包含綜合數(shù)據(jù)系統(tǒng)、調(diào)度數(shù)據(jù)網(wǎng)系統(tǒng)、自動化系統(tǒng)組成的調(diào)度自動化系統(tǒng)構成。其中傳輸系統(tǒng)為牽引變電所與國網(wǎng)電力公司提供大容量的多業(yè)務傳輸通道,并采用不同物理徑路的光纜提供端到端的保護。調(diào)度電話系統(tǒng)為鐵路牽引變電所提供鐵路專用電話、省網(wǎng)和地網(wǎng)的專用調(diào)度電話。自動化系統(tǒng)完成本所就地的運行管理(數(shù)據(jù)采集、控制、保護、測量、通信等功能),并通過傳輸系統(tǒng)或調(diào)度數(shù)據(jù)網(wǎng)向鐵路調(diào)度中心、國網(wǎng)省/地市調(diào)度中心提供所內(nèi)高壓側(cè)斷路器的位置信號、進線刀閘、接地刀閘開關位置信號,高壓側(cè)電壓、電流、有功、無功以及對故障分析起重要作用的事故信號和斷路器跳閘等各類信息[4-7]。
電力二次系統(tǒng)的安全防護是電力系統(tǒng)安全平穩(wěn)運行的基本條件,因網(wǎng)絡安全問題引發(fā)的供電事故層出不窮。最典型案例為2015 年烏克蘭停電事故。烏克蘭至少3個區(qū)域的電力系統(tǒng)遭到網(wǎng)絡攻擊,伊萬諾—弗蘭科夫斯克地區(qū)部分變電站的控制系統(tǒng)遭到破壞,造成大面積停電,電力中斷3~6 h,約140萬人受到影響。鐵路牽引變電所的網(wǎng)絡安全問題倍已成為一個極其值得關注的問題,這使得信息直采直送系統(tǒng)建設成為必然。
2.1.1 傳輸系統(tǒng)
鐵路牽引變電所(以下簡稱“牽變所”)傳輸系統(tǒng)根據(jù)國家電網(wǎng)(以下簡稱“國網(wǎng)”)各省電力公司建設方案需求的不同,方案存在一定差異。以西成客運專線220 kV和110 kV牽變所為例,分別介紹兩種牽變所內(nèi)傳輸系統(tǒng)的建設方案。在220 kV/110 kV牽變所通信機械室新設1套622 Mb/s傳輸設備,與相鄰車站間的其余區(qū)間通信節(jié)點設置的622 Mb/s傳輸設備,利用沿鐵路兩側(cè)通信信號電纜槽內(nèi)敷設的2條48芯光纜中的各2芯光纖構成2纖通道保護環(huán),解決鐵路調(diào)度中心至各牽變所之間的遠動通道、各牽變所至相鄰分區(qū)所之間的故障測距維護通道等。根據(jù)國網(wǎng)四川省電力公司建設方案需求,為滿足牽變所光傳輸通信系統(tǒng)接入國網(wǎng)四川省電力公司通信網(wǎng)的要求,保障通信系統(tǒng)的安全穩(wěn)定運行,需在牽變所主控室分別設置2套傳輸設備,其中1套接入省級傳輸系統(tǒng),另外1套接入地區(qū)級傳輸系統(tǒng)。110 kV牽變所至相鄰兩個國網(wǎng)變電站之間至少分別敷設1條OPGW光纜,220 kV及以上變電站需分別敷設2條OPGW光纜。220 kV牽變所主控室內(nèi)配置雙套2.5 Gb/s平臺光傳輸設備(1套接入省網(wǎng),1套接入地網(wǎng)),每套傳輸設備利用2條 OPGW光纜中的2芯光纖通過622 Mb/s光口接入國網(wǎng)相鄰的2個220 kV變電所2.5 Gb/s傳輸設備,并與既有傳輸設備形成環(huán)形保護;110 kV牽變所主控室內(nèi)配置雙套622 Mb/s平臺光傳輸設備(1套接入省網(wǎng),1套接入地網(wǎng)),每套傳輸設備利用1條OPGW光纜中的2芯光纖通過155 Mb/s光口接入國網(wǎng)相鄰的2個 220 kV變電所622 Mb/s傳輸設備,并與既有傳輸設備形成環(huán)形保護。鐵路牽變所新設傳輸設備需與國網(wǎng)既有傳輸設備品牌和型號保持一致,以便統(tǒng)一網(wǎng)管。
220 kV和110 kV牽變所光設備組網(wǎng)示意如圖1所示。
圖1 220 kV和110 kV牽變所光設備組網(wǎng)示意圖
2.1.2 調(diào)度電話
調(diào)度電話系統(tǒng)是電網(wǎng)安全、穩(wěn)定運行的重要指揮系統(tǒng),為電網(wǎng)安全、穩(wěn)定運行提供可靠保障。調(diào)度電話業(yè)務由電力調(diào)度交換網(wǎng)承載,調(diào)度交換網(wǎng)是電網(wǎng)運行的組織、指揮、指導和協(xié)調(diào)機構,主要是完成電網(wǎng)運行設備的常規(guī)檢修、事故處理、電網(wǎng)頻率調(diào)整、電網(wǎng)電壓調(diào)整、發(fā)電廠出力調(diào)整等操作指令。由于調(diào)度電話的業(yè)務性質(zhì)決定了調(diào)度交換網(wǎng)的高效性、實時性、安全性和唯一性,因此牽變所必須在目前已運行的調(diào)度交換網(wǎng)絡的基礎上配置統(tǒng)一聯(lián)網(wǎng)、統(tǒng)一信令、統(tǒng)一編號、統(tǒng)一管理(簡稱“四統(tǒng)一”)的調(diào)度電話,為牽變所的安全生產(chǎn)調(diào)度提供快速的、高可靠性的和強生存力的調(diào)度通信手段,保障牽引變電所的安全、穩(wěn)定、經(jīng)濟運行。
(1)調(diào)度電話配置原則
根據(jù)牽變所系統(tǒng)通信的配置要求,需在牽變所配置兩部調(diào)度電話,一部由區(qū)調(diào)延伸至牽引變電所,一部由地調(diào)延伸至牽引變電所。
按照國網(wǎng)信通部頒發(fā)的國家電網(wǎng)公司信通通信〔2018〕6號文《“十三五”調(diào)度交換網(wǎng)建設指導意見》中“建設原則”的第三條“對于需要通過遠端延伸方式接入調(diào)度交換網(wǎng)的廠站,可采用PCM或調(diào)度交換機IP用戶板延伸方式接入。對采用PCM方式接入的遠端廠站維持接入方式不變,局端可采用匯聚型PCM以減少設備數(shù)量;對于PCM設備需要改造或未部署PCM的遠端廠站,可采用IP方式(IP終端或IAD)通過MSTP專線通道接入,并在調(diào)度交換機增配IP用戶板?!钡囊?,在牽引變電所配置的兩部調(diào)度電話采用調(diào)度交換機IP用戶板延伸方式接入。
(2)調(diào)度電話接入方案
①省調(diào)調(diào)度電話延伸至牽變所
按照“十三五”調(diào)度交換網(wǎng)建設指導意見的要求,建議采用調(diào)度交換機IP用戶板延伸方式接入至牽變所。
在省調(diào)調(diào)度交換機配置IP用戶板,配置一臺4口的IAD或者1臺IP終端通過MSTP專線通道接入至牽變所即可實現(xiàn)省調(diào)調(diào)度電話的延伸。
②地調(diào)調(diào)度電話延伸至牽變所
按照“十三五”調(diào)度交換網(wǎng)建設指導意見的要求,地調(diào)調(diào)度電話建議采用調(diào)度交換機IP用戶板延伸方式接入至牽變所。
(3)調(diào)度電話組網(wǎng)圖
MPGW(IP用戶板)是調(diào)度交換機的業(yè)務板件,提供調(diào)度交換機與IP話機,IAD等設備的IP接入,支持IP錄音,可采用遠端延伸方式將牽變所的調(diào)度電話接入電力調(diào)度交換網(wǎng)的。其典型組網(wǎng)應用方式如圖2所示。
圖2 調(diào)度電話典型組網(wǎng)圖
2.1.3 通信電源
通信電源是通信系統(tǒng)的重要組成部分,俗稱通信系統(tǒng)的“心臟”。通信的可靠性和通信質(zhì)量,與電源系統(tǒng)的供電可靠性和供電質(zhì)量密切相關。通信電源系統(tǒng)穩(wěn)定、可靠、安全供電是保持通信暢通的前提與基礎。220 kV及以下牽變所通信電源采用采用-48 V高頻開關電源設備和閥控式密封鉛酸蓄電池組,為牽變所內(nèi)傳輸、調(diào)度交換網(wǎng)、調(diào)度安全數(shù)據(jù)網(wǎng)等系統(tǒng)的直流用電設備提供-48 V直流電源供電。
220 kV牽變所設2套高頻開關電源和與之配套的閥控式密封鉛酸蓄電池組,蓄電池放電時間不小于4 h;110 kV牽變所設1套高頻開關電源和與之配套的閥控式密封鉛酸蓄電池組,蓄電池放電時間不小于2 h。
2.2.1 調(diào)度自動化設計范圍
根據(jù)Q/GDW 11358-2019《電氣化鐵路牽引站接入電網(wǎng)導則》[8]中“與相應的電力調(diào)度端應支持電力調(diào)度數(shù)據(jù)網(wǎng)雙通道方式實現(xiàn)實時數(shù)據(jù)傳輸。自動化數(shù)據(jù)傳輸通道應在通信設計中統(tǒng)一組織;自動化系統(tǒng)應按照‘安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證’的電力二次安全防護總體原則,采取必要的網(wǎng)絡與信息安全防護措施”的內(nèi)容要求,調(diào)度自動化接入范圍包括牽變所、遠動系統(tǒng)、電能量采集管理系統(tǒng)、調(diào)度數(shù)據(jù)網(wǎng)絡接入及二次安全防護等配置。
2.2.2 調(diào)度數(shù)據(jù)網(wǎng)接入配置
牽變所按調(diào)度數(shù)據(jù)網(wǎng)接入節(jié)點配置要求進行部署,以實現(xiàn)牽變所生產(chǎn)控制大區(qū)內(nèi)部署的各類實時和非實時二次系統(tǒng)數(shù)據(jù)包括遠動系統(tǒng)、電能量采集管理系統(tǒng)等與上級調(diào)度之間各類調(diào)度業(yè)務數(shù)據(jù)的傳輸。
四川省已建設了省級調(diào)度數(shù)據(jù)網(wǎng)設備及地區(qū)級調(diào)度數(shù)據(jù)網(wǎng)設備,承載了調(diào)度自動化系統(tǒng)、DTS系統(tǒng)、繼電保護管理信息系統(tǒng)、電能量采集系統(tǒng)等。
牽變所分別配置調(diào)度數(shù)據(jù)網(wǎng)設備兩套,分部接入省調(diào)調(diào)度數(shù)據(jù)網(wǎng)和地調(diào)調(diào)度數(shù)據(jù)網(wǎng)。根據(jù)四川省電力調(diào)度數(shù)據(jù)網(wǎng)220 kV牽變所端接入標準方案,每套數(shù)據(jù)網(wǎng)接入層節(jié)點配置應包括1臺接入路由器和2臺三層交換機,兩臺交換機為牽變所應用系統(tǒng)分別提供實時VPN(安全Ⅰ區(qū))和非實時VPN(安全Ⅱ區(qū))的可靠接入。兩臺交換機作為CE分別接入到本地的PE接入路由器上,每個PE接入路由器同時上連的兩個不同匯聚節(jié)點分別接入上一級數(shù)據(jù)網(wǎng)節(jié)點的匯聚路由器,鏈路帶寬采用2 M。
2.2.3 電力二次系統(tǒng)安全防護配置要求
“安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證”是電力監(jiān)控系統(tǒng)安全防護的總體原則。牽變所應執(zhí)行電監(jiān)會《電力二次系統(tǒng)安全防護總體方案》及其配套的《發(fā)電站二次系統(tǒng)安全防護方案》等文件的要求,保障電力監(jiān)控系統(tǒng)和調(diào)度數(shù)據(jù)網(wǎng)絡的安全。
牽變所分為控制區(qū)和非控制區(qū),分別配置1臺控制區(qū)、非控制區(qū)縱向互聯(lián)交換機,用于控制區(qū)、非控制區(qū)有縱向數(shù)據(jù)通信的業(yè)務系統(tǒng)匯集接入、接入系統(tǒng)之間的訪問控制和安全區(qū)的橫向及縱向互聯(lián)。
部署在安全Ⅰ區(qū)的電力監(jiān)控系統(tǒng)為微機監(jiān)控系統(tǒng)等各類生產(chǎn)控制類實時系統(tǒng)。部署在安全Ⅱ區(qū)的電力監(jiān)控系統(tǒng)包括電能量采集裝置、電能量采集管理系統(tǒng)、發(fā)電計劃申報子站、OMS系統(tǒng)等。部署在管理信息區(qū)即安全Ⅲ區(qū)的包括電站生產(chǎn)管理系統(tǒng)、雷電監(jiān)測、氣象信息、MIS、OA等管理信息系統(tǒng)。
2.2.4 安全評估及等保測評
牽變所投運前須由經(jīng)過認證的專業(yè)安全評估機構對牽變所監(jiān)控系統(tǒng)安全防護體系進行評估。牽變所信息系統(tǒng)建成后,牽變所必須選擇符合規(guī)定的測評機構,依據(jù)GB/T 28449-2012《信息安全技術信息系統(tǒng)安全等級保護測評過程指南》、GB/T 22239-2008《信息安全技術信息系統(tǒng)安全197等級保護基本要求》、GB/T 28448-2012《信息系統(tǒng)安全等級保護測評要求》、《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》等標準或規(guī)范要求,定期對電力信息系統(tǒng)安全等級狀況開展等級測評。電力監(jiān)控系統(tǒng)信息安全等級測評工作應當與電力監(jiān)控系統(tǒng)安全防護評估工作同步進行。
根據(jù)國家電網(wǎng)與原鐵道部下發(fā)的《鐵道部、國家電網(wǎng)公司電氣化鐵路供電協(xié)調(diào)領導小組辦公室第二次會議紀要》和《電氣化鐵路牽引站接入電網(wǎng)導則(試行)》的文件規(guī)定,鐵路部門與電力公司的職責劃分如下:
(1)鐵路部門職責:牽變所內(nèi)信息采集相關設備、互聯(lián)傳輸、接入、配線架、電源、電話分機等設備的設計、安裝和調(diào)測;配合電力公司進行通信互聯(lián)調(diào)試。負責承擔牽變所內(nèi)相關設備費用。
(2)電力公司職責:電力公司相關機房設備、供電變電所至牽變所內(nèi)ODF架的光纜線路的設計、安裝和調(diào)測;負責組織進行通信互聯(lián)調(diào)試。若有信息采集相關安全軟硬件設備等,由電力公司統(tǒng)一提出技術要求。負責承擔牽變所外相關設備費用。
根據(jù)已開通的成綿樂、西成客運專線運營維護情況來看,鐵路牽變所直采直送系統(tǒng)主要存在如下問題:
(1)國網(wǎng)建設標準不統(tǒng)一:成綿樂與西成客運專線已實施的鐵路牽變所直采直送系統(tǒng)及涉及的通信系統(tǒng)建設標準不一致。
(2)路局建設標準不統(tǒng)一:成綿樂客運專線鐵路牽變所直采直送系統(tǒng)涉及的通信系統(tǒng)相關設備均設置在牽變所的通信機械室內(nèi),西成客運專線卻設置在牽變所的控制室內(nèi)。
(3)涉及的通信系統(tǒng)維護界面不清晰:在實際應用中存在電網(wǎng)公司在牽變所內(nèi)裝設的儀器儀表(如電能監(jiān)測裝置、光纖差動裝置等)鐵路部門運營人員不會維修維護,因設備產(chǎn)權屬于鐵路方,雙方也沒有維修維護之類的協(xié)議,電力部門人員也難以進入牽變所維護。在設備管理上存在不明確、工作界面劃分不清楚問題,因此在設備管理維護方面還需雙方進一步研究達成一致意見。
目前鐵路與國網(wǎng)在此部分設備的產(chǎn)權、使用權和維護界面為:與國網(wǎng)互聯(lián)的通信傳輸及調(diào)度安全數(shù)據(jù)網(wǎng)設備產(chǎn)權歸鐵路,使用權歸國網(wǎng)省調(diào)或地調(diào),維護部門鐵路方為電務部門通信專業(yè),國網(wǎng)方為運調(diào)。在實際運營維護時,鐵路電務部門通信專業(yè)因此類設備不在鐵路通信機房內(nèi)且未與鐵路通信網(wǎng)互聯(lián),無法在鐵路通信網(wǎng)的網(wǎng)管上獲取設備的相關告警及維護信息,導致此類設備成為鐵路與國網(wǎng)的運營維護盲區(qū)。
(1)在鐵路牽變所設計及建設初期,組織國網(wǎng)及路局相關部門對接所內(nèi)與國網(wǎng)互聯(lián)的通信設備、調(diào)度自動控制設備的施工及維護分工,特別是傳輸設備、調(diào)度安全數(shù)據(jù)網(wǎng)設備等的維護部門的界面劃分。
(2)組織鐵路設計院對各個省內(nèi)鐵路牽變所的直采直送系統(tǒng)形成標準化文件,將標準化文件報送各省電力公司及地方電力公司進行審查,并針對各省電力公司自身運營維護管理方式提出修改建議,最終形成鐵路建設部門、鐵路運維部門和各省電力公司認可的標準化文件,統(tǒng)一建設。
本文通過對鐵路牽引變電所直采直送系統(tǒng)現(xiàn)狀的簡要分析和建設方案的深入剖析,并結(jié)合公司運營管理角度提出鐵路牽引變電所運維存在的問題以及新線建設中應避免出現(xiàn)的同類問題。在未來的鐵路運輸系統(tǒng)中,隨著鐵路通信技術的不斷發(fā)展,對鐵路牽引變電所直采直送系統(tǒng)還需要進一步深入研究,讓其在鐵路運輸事業(yè)中發(fā)揮出最大的價值。