2023年整理-生产指挥中心设计方案.docx
《2023年整理-生产指挥中心设计方案.docx》由会员分享,可在线阅读,更多相关《2023年整理-生产指挥中心设计方案.docx(68页珍藏版)》请在课桌文档上搜索。
1、综合自动化系统31.1 项目概述31.1.1 总体目标31.1.2 工程内容31.2 系统总体设计41.2.1 设计依据、原则41.2.2 系统总体结构61.2.3 工业以太网平台121.2.4 平台系统特点121.3 综合自动化集成软件平台141.3.1 概述141.3.2 软件平台的架构141.3.3 软件平台特点151.3.4 软件平台主要功能171.4 KJ90-1工业电视系统351.4.1 概述351.4.2 系统设计依据和原则351.4.3 系统组成371.4.4 系统技术特点381.4.5 系统具有的功能391.4.6 主要设备技术指标421.4.7 KJ90-1视频综合管理系统
2、431.5 KJ90NB安全监控系统461.5.1 概述461.5.2 设计依据471.5.3 系统结构481.5.4 系统主要特点491.5.5 系统主要功能521.5.6 系统主要技术参数541.6 通讯、定位二合一系统551.6.1 概述551.6.2 设计依据561.6.3 系统结构571.6.4 系统技术优势581.6.5 主要功能特点591.6.6 系统主要技术指标601综合自动化系统1.1 项目概述1.1.1 总体目标综合自动化系统将实现矿井综合信息网络化、工程控制自动化、安全管理集约化为总体目标,工程完成后要达到国内一流的矿井自动化水平。矿井综合自动化系统网络平台,主要是建立高
3、速的数据工业以太网网络,解决所有子系统传输物理通道和接入协议通信;对所要求各子系统进行数据采集、处理、存储、发布,完成一个信息集中管控/网络发布平台,建立一套适合煤矿的安全生产信息管理系统,在公司系统网络中通过Web权限认证可以看到煤矿生产实时信息。总之:系统建成后,能把各个子系统有机整合在一起,能使各矿井上下各生产环节的工况信息和环境信息在统一平台下进行有效集成,实现各子系统的数据的深入挖掘、分析处理以及关联业务数据的综合评估,实现各生产环节的实时控制,从而达到“管控一体化”和减员增效的目标。1.1.2 工程内容根据对建设综合自动化系统平台的需求,通过规划建设内容如下:1 .建设IOoM工业
4、以太网平台,构建地面和井下工业以太环网;2 .对矿井工业电视系统进行建设,并接入自动化系统平台;3 .对矿井无线通讯系统进行建设,并接入;4 .对矿井人员定位系统进行建设,并接入;5 .对矿井安全监控系统进行建设,并接入;1.2系统总体设计1.2.1 设计依据、原则1.2.2 .1设计依据煤矿安全规程;煤炭工业矿井设计规范;煤矿安全装备基本要求;煤矿监控系统总体设计规范;煤矿监控系统中心站软件开发规范;爆炸性环境用防爆电气设备本质安全型电路和电气设备要求;爆炸性环境用防爆电气设备通用要求;煤矿通信、检测、控制用电工产品通用技术条件;设备可靠性试验;电气设备的抗干扰特性基本测量方法;矿井通风安全
5、监测系统装备标准和使用管理规定;矿用一般型电气设备要求;煤炭调度自动化装备技术规范;监测监控质量标准化实施标准;工业电视系统工程设计规范;电子计算机机房设计规范中华人民共和国消防法;建筑设计防火规范;建筑内部装修设计防火规范;煤炭工业矿井设计规范;建筑工程消防监督审核管理规定;智能调度室装备规范;建筑物防雷设计规范;建筑物电子信息系统防雷技术规范;考虑到综合信息系统建设的实际需要和将来的发展趋势,各系统的实际需求及具体的使用特性,同时兼顾技术新旧更替不断加快的特点,项目的设计原则为:“先进性、成熟性、实用性、安全性、实时性、易操作性、完整性、可查询性、互联性和可扩展性、经济性”。为了使所设计的
6、方案尽可能满足矿方实际的需求,使系统正常、高效地运转,整体方案设计遵循以下设计原则:先进性、成熟性使用先进、成熟、实用和具有良好发展前景的技术,使得各个子系统具有较长的生命周期,不盲目追求高档次,既能满足当前的需求,又能适应未来的发展。A实用性由于现代煤矿企业的安全、生产监控及调度任务、各职能部门之间业务的联系在很大程度上是以网络为基础,而安全、生产监控则对数据的实时性要求很高。因此,在设计上应保证网络的处理能力和带宽。可靠性高效稳定的系统,能提供全年365天,一天24小时的不停顿运作。对于安装的服务器、终端设备、网络设备、控制设备与布线系统,必须能适应严格的工作环境,特别考虑要适应煤矿井下高
7、温、高湿、高瓦斯的客观环境,以确保系统稳定。实时监控的不可间断性决定了在网络设计中(尤其是网络主干)必须考虑提高网络运行的可靠性,保证系统在一个节点出现意外时整个系统仍能运行。因此,在选型、线路、支撑环境及结构上都必须高质量,并保证核心网络设备具备冗余。安全性网络的各个环节要尽可能多的提供安全保密措施,来保证网络的性能。安全措施应包括:防病毒、防黑客、防止非法或越权访问、传输加密、安全策略控制等。易操作性先进且易于使用的图形人机界面功能,提供信息共享与交流、信息资源查询与检索等有效工具。实时性设备和终端必须反应快速,充分配合实时性的需求。完整性提供与各种外界系统的通信功能,确保信息的完整性并充
8、分利用在整体系统的运作上。可查询性提供易于使用的数据库功能,让使用者能随时查询信息及制作所需的报表。互联性和可扩展性把各子系统有机结合起来,满足信息层结构中各层之间信息沟通,增加各子系统之间的互联性和可扩展性。充分考虑将来需求的成长空间,所提供的系统平台与技术将充分配合未来功能及扩充项目的需求,以避免将来重复的投资。标准化、结构化、模块化的设计思想贯彻始终,奠定了系统开放性、可扩展性、可维护性、可靠性和经济性的基础。经济性在一定的资金资源下,尽量有效地利用,以适当的投入,建立一个尽可能高水平的、完善的网络系统。所有设备的选型配置和采购订货,坚持性能价格比最优的原则,同时兼顾供货商的资信度和维修
9、服务能力。1.2.2系统总体结构矿井综合自动化系统采用工业以太网+现场总线结构。系统总体结构分为管理层、控制层和设备层三层结构,如图1:工业以太环网综合自动化传输平台网络拓扑。其中管理层为矿地面局域网系统;控制层以工业以太环网为数据传输平台,主要由整个监控中心设备及环网平台;设备层采用现场总线,保证了现场子系统的实时性和可靠性,主要由各自动化子系统设备组成。管理层KJ90全矿井综合自动化系统人乂定位皮布集枝站MI放计量遵风安全管周MMMM干MMMM一七十1卜1+十1+-监控展100M或IO(Mnn.业光纤冗余环附1.4.呼rTCV.现场设备层富帝t战a*启;节点夕夕图1:工业以太环网综合自动化
10、传输平台网络拓扑常备檀人*务甲JUf交捶机ti*Ntt三KS(K嫁果r作面控制dIiIMI941分站在管理层,通过矿局域网系统,在各台计算机上,可以在统一的界面下根据权限和等级查看全矿的所有信息,将本部门的信息向管理网公布,实现全矿安全生产的自动化管理。控制层是在工业以太环网上接入的操作站、工程师站上,通过综合自动化软件平台向设备层的控制器发送控制指令,并实现对整个子系统设备的集中控制。如:主煤流运输、井下排水、瓦斯抽放等,或对所有设备和环境参数的监测。如:瓦斯监测系统、火灾束管监测预报系统、辅助运输信号等。设备层主要包括:设备操作台、PLC控制箱、传感器、执行器、开关柜、智能变配电装置、行程
11、开关等现场设备。是具体控制动作的执行者。软件系统包含综合自动化及自动化管理平台软件、SCADA/HMl组态软件、安全管理软件、WEB访问软件、数据上传联网软件等。以完成整个系统的自动集中控制、安全管理及预警、综合分析执行等功能。网络安全建设是一个系统工程,KJ90型矿井综合自动化系统安全体系建设应按照“统一规划、统筹安排、统一标准、相互配套的原则进行,采用先进的“平台化建设思想,避免重复投入、重复建设,充分考虑整体和局部的利益,坚持近期目标与远期目标相结合。在进行网络系统安全方案设计、规划时,应遵循以下原则:需求、风险、代价平衡的原则,综合性、整体性原则、一致性原则,易操作性原则,适应性、灵活
12、性原则,多重保护原则,可评价性原则。1.2. 2.2物理层安全解决方案保证计算机信息系统各种设备的物理安全是保障整个网络系统安全的前提。物理安全是保护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。它主要包括三个方面:环境安全、设备安全、链路安全。在整个系统方案中主要考虑链路安全上体现在以下几个方面:在整个工业以太环网中完全采用物理环网,当光纤某一个地方发生断路后,整个系统不受干扰,并且在中心核心交换机和井下环网与地面环网之间采用了双冗余设计;即使某一台环网交换机损坏后也只能小范围受到影响。KJ90型矿井综合自动化系统所有
13、主要设备完全采用双机备份,如:核心交换机、数据库服务器等实现双机备份。KJ90型矿井综合自动化系统在控制网与管理信息网之间,增加防火墙进行隔离,并实施相应的安全策略控制。另外,根据对外提供信息查询等服务的要求,为了控制对关键服务器的授权访问控制,建议把对外公开服务器集合起来划分为一个专门的服务器子网,设置防火墙策略来保护对它们的访问。网络边界安全一般是采用防火墙等成熟产品和技术实现网络的访问控制,采用安全检测手段防范非法用户的主动入侵。如图2:防火墙设置示意图。路由器图2:防火墙设置示意图1. 2.2.3网络层安全解决方案在整个网络层安全中考虑防火墙、网闸等设备,为保证数据传输的机密性和完整性
14、,KJ90型矿井综合自动化系统在各子系统数据采集时,采用自编码格式进行加密和解密。1.2. 2.4系统层安全解决方案系统层安全主要包括三个部分:操作系统安全技术、数据库安全技术、文件系统安全技术。具体体现在:操作系统安全技术操作系统安全不再仅仅是用户组网才会思考的问题,如今的网络情况纷繁复杂,网络安全更要考虑的详尽周到。在系统建设中,操作系统采取如下措施确保系统安全:禁用不必要的服务和端口,保证系统不受黑客和病毒的破坏;系统文件设置为只读文件,防止系统崩溃的发生,采用RAID5,对发生崩溃时及时的恢复;利用双机热备,确保系统稳定运行;操作系统设置具有较高的安全措施,限制用户的权限;建立良好的本
15、地安全策略,确保计算机的安全日志上记录安全事件。文件系统安全:控制文件的物理位置和逻辑组织,按文件的类划分文件的存储区域。由操作系统控制的合法用户对文件系统的访问,要根据用户的身份及文件的逻辑组织进行控制。限制用户在相应文件逻辑区域内对文件的操作权限,防止非法建立修改、删除文件,严格设置用户对文件的读、写权限。对主要文件的存储和传输应进行加密,防止信息泄露,防止盗用访问口令。数据库安全数据库系统的访问控制分别在系统级和应用级实施,系统级应控制数据库的备份和加密,应用级应控制数据库系统的输入和输出。应维护数据库系统的数据完整性,具有较好的数据安全机制,在系统故障时能启动事件保护和恢复相应数据。数
16、据库安全主要是使用时策略:使用安全的密码策略;使用安全的帐号策略;加强数据日志记录;使用协议加密;定期备份策略;1.2. 2.5应用层安全解决方案KJ90型矿井综合自动化系统网络的业务和服务,我们采用身份认证技术、防病毒技术、以及对各种应用服务的安全性增强配置服务来保障网络系统在应用层的安全。应用软件安全设计KJ90型矿井综合自动化系统架构采用C/S和B/S相结合模式,工程师站作为主控端,采用C/S模式。客户端采用B/S模式。系统为两种模式的用户分配不同级别的权限,并设有多级口令保护,只有授权人员才能登录操作、浏览,支持至少3级管理员划分。软件运行可靠性高。误操作时有声音、对话框提示。网络安全
17、保隙不仅要靠技术来实现,还要依赖于人对安全的重视程度、对技术熟悉程度、对安全设备的控制程度。好的技术一定要有好的管理手段配合,而管理更需要技术作为支撑,这是解决网络安全问题的重要保证。因此在安全网络管理方面建议:人员配备要求调度集控中心配备至少一名系统管理员,要求大专以上计算机专业毕业,三到五名网络安全员,要求对计算机较了解,在网管人员不在情况下,能较好维护网络运行。把网络的安全实时监控和网络安全扫描工作纳入系统管理员和网络安全员的日常工作中,定时定期对网络进行安全评估。建立严格的安全管理制度、不断提高网络管理员的素质,对于确保网络安全、可靠运行是十分重要的。安全体系建设规范KJ90型矿井综合
18、自动化系统建设整网安全需要一套统一的安全体系建设规范,此规范应结合用户工业以太环网控制网和管理信息网的实际情况制定,然后在全网统一实施。安全管理制度建设面对网络安全的脆弱性,除在网络设计上增加安全服务功能,完善系统的安全保密措施外,还必须花大力气加强网络的安全管理。令安全管理手段安全技术管理体系是实施安全管理制度的技术手段,是安全管理智能化、程序化、自动化的技术保障。安全技术管理对OSl的各层进行综合技术管理。总之:构筑KJ90型矿井综合自动化系统网络安全防护体系,有效地保护企业信息系统的安全,是一个与病毒、黑客、不良管理斗争的过程。网络的安全不能单靠技术手段一劳永逸地解决,没有一种技术可以绝
19、对保证网络安全,人的因素也很重要。因此,我们说,一个完整的网络安全解决方案应该是:高新的安全技术手段、周密的安全策略、良好的内部管理相结合。1.2.3 工业以太网平台本方案设计的网络拓扑是在调度中心布置两台CQCC6200地面环网交换机,每台提供3个光口,用于驳接环网;提供6个电口,用于驳接服务器、接入交换机、大屏控制计算机、调度中心操作站、工程师站等。整个环网平台在井下中央变电所、1#采区变电所、2#采区变电所、3#采区变电所、4#采区变电所布置5台环网交换机,提供3个光口,用于驳接环网;提供6个百兆光口,4路485总线转以太网接口用于驳接其他分支环网设备和子系统。在地面通风机房设置1台环网
20、交换机,提供3个光口,用于驳接环网;提供6个电口,用于驳接地面监测监控系统。这种布局网络结构清晰,网络层次分明,数据采集服务器直接连到核心交换机上,链路路径最直接,采集数据快捷。WEB服务器对企业网的用户提供访问,其他的设备都在防火墙的内部区域,被防火墙保护起来,整体网络结构非常安全。全网建成后的性能可以保证达到以下水平:全网交换机连接均可基于单、多模光纤或铜介质,可按需要任意选择;光纤网络中的任何位置发生一个断点事故均可在瞬间内完成链路通信的恢复;全网基于统一、简洁的网络管理。1.2.4 平台系统特点整个自动化综合控制网采用工业级的设备,实现井下高温、高湿等恶劣环境的稳定运行;系统支持光纤冗
21、余环网工作模式,接节故障不影响整个系统性能,故障自恢复时间短,通信更加可靠;所有交换机采用高性能的模块化交换机,避免网络中部分节点故障,同时满足以后的扩容和升级;矿井工业以太环网光纤冗余环网传输平台运行稳定、可靠性好、线路机械强度高矿井工业以太环网光纤冗余环网传输平台通讯协议采用标准的TCP/IP网络协议;平台传输速率高、带宽容量大、传输距离远、抗干扰和雷击能力加强。为数据、视频、语音三网合一提供了足够的带宽;整个网管系统可对所有的综合自动化网的网络设备进行实时监控,出现故障实时报警。在矿信息网与监控网中采用防火墙连接,实现监控网的安全隔离。采用先进的多主并发通讯模式,系统检测速度快,实时性强
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 整理 生产 指挥中心 设计方案

链接地址:https://www.desk33.com/p-472405.html