调度数据网和综合数据网有什么区别:为什么两者不能混用

发布时间:2026-06-02 | 分类:行业动态
调度数据网和综合数据网有什么区别:为什么两者不能混用

"网络专用"是电力监控系统安全防护框架里的一条。它的含义是生产控制大区的业务要走专用的通信网络,不能与管理类业务共用。这条要求对应的就是调度数据网与综合数据网的分工。

两张网承载的业务不同

调度数据网承载的是生产控制大区的业务,包括实时控制类和非控制生产类。它服务的是电网运行本身,对可用性和确定性的要求高于对带宽的要求。

综合数据网承载的是管理信息大区的业务,包括经营管理、办公、信息发布等。它更接近一般企业网络,对带宽和灵活性的要求更高。

设计目标不同带来的差别

调度数据网通常采用相对固定的路由结构和明确的通信关系,接入哪些节点、允许哪些通信是事先规划好的。这种设计牺牲了灵活性,换来的是通信关系可枚举、异常可发现。

综合数据网则要适应频繁变化的业务需求,接入方式和访问关系相对开放。这种开放性在管理侧是必要的,但对控制类业务来说就是风险。

正因为两张网的设计取向不同,它们的安全防护手段也不同:调度数据网上做纵向加密认证,因为通信关系明确、对端可枚举;综合数据网上做的是常规的网络安全防护。

混用会带来什么问题

最直接的问题是通信关系不可控。控制类业务一旦走上开放网络,原本可枚举的对端变成不可枚举,纵向认证的前提就没有了。

其次是故障影响面扩大。管理侧的流量波动或故障会传导到控制类业务上,而后者对确定性的要求更高。

还有一点常被忽略:混用之后,安全区的边界也会跟着模糊,横向隔离设备该装在哪里变得难以判断。分区、专网、隔离、认证这四条是相互支撑的,抽掉一条,其余三条的效果都会打折。

方案阶段的确认点

确认三件事:新增业务应当接入哪张网,依据是它所属的安全区;接入点的位置在哪里,这决定纵向加密认证装置的部署位置;是否存在既要访问生产侧数据、又要在管理侧使用的需求,这类需求应当通过横向隔离设备的数据交换来实现,而不是通过让业务同时接入两张网来实现。

最后一条尤其重要——"一台机器接两张网"是实际项目中很常见的临时做法,它等于在两个大区之间开了一条不受控的通道。

需要结合本地要求确认的部分

各单位的网络建设情况与接入管理规定不同。本文说明的是两张网的分工与混用风险,具体的接入方式、审批流程与技术要求应以本地现行规定为准。

内容提示:文中配置与参数为通用说明,具体要求以项目技术规范及双方确认资料为准。

相关技术文章

新闻分类

咨询热线

18351955025

拨打热线 微信 咨询 首页