数据网链路监测自动切换系统的制作方法

文档序号:7777675阅读:281来源:国知局
数据网链路监测自动切换系统的制作方法
【专利摘要】本发明涉及一种数据网链路监测自动切换系统,其特征在于:包括一数据网监测切换装置,第一加密认证装置和第二加密认证装置均配置有所述数据网监测切换装置的透传协议功能,且第一路由器和路由器均配置有所述数据网监测切换装置的管理权限,当所述数据网监测切换装置发现第一数据链路故障且第二数据链路仍处于备用状态时,发出对数据链路切换的命令,实现对数据链路的自动切换。本发明将数据网监测切换装置安装在加密内网,不改变原有数据网结构,占用带宽小,不影响原有的数据通讯,测试带宽冗余度达到要求,可保证数据链路切换的可靠性和稳定运行。
【专利说明】数据网链路监测自动切换系统
【技术领域】
[0001]本发明涉及数据网监测领域,尤其是一种数据网链路监测自动切换系统。
【背景技术】
[0002]变电站调度数据网配置两台路由器作为PE路由器,两台路由器之间通过GE接口互联,互为备用。两路由器所接的业务实现vlan分区,对安全I区实现VRRP互备份,并分别通过专用2M线接入调度数据骨干网,并分别通过一台交换机的接口连接到安全I区业务。两台交换机上均实现vlan分区,交换机之间通过link-aggregation实现端口汇聚。根据站内业务的相应安全等级,接入交换机相应的vlan接口。
[0003]按照安全等级,变电站调度数据网控制区连接站内的安全I区,安全I区的业务包括远动终端(RTU)、AVC子站、五防系统、相量测量装置(PMU)等。在安全I区上部署两台电力专用纵向加密认证装置,插接在路由器和交换机之间。两台加密认证装置为主、备关系。考虑到站端和调度端两个系统之间的认证,安全I区的纵向通信过程采用纵向加密认证装置之间认证来实现。
[0004]正常时,主路由器的vrrp接口优先级比备路由器对应接口高,安全I区业务数据通过主加密设备加密后,经路由器转发数据,备加密装置和备路由器处于备用状态。当主路由器故障时,备路由器通过vrrp vrid track interface监测到主路由器接口故障,将主路由器的vrrp接口优先级降低,使备路由器的vrrp接口优先级高于主路由器,数据链路切换至备路由器和备加密装置上,实现主链路故障时切换至备链路。但是实际运行发现,当主加密装置故障或者主路由器接口假死时,主数据链路中断,但是主路由器vrrp接口在UP状态,备路由器还是处于备用状态,不能启动链路自动切换,只能是在主站人员发现链路故障时,进行链路手工切换。在这种情况下,不能实现链路故障及时发现。在手工切换前,安全I区的业务数据通讯中断。

【发明内容】

[0005]有鉴于此,本发明的目的是提供一种数据网链路监测自动切换系统,无需中断数据通讯的数据网链路监测自动切换装置。
[0006]本发明采用以下方案实现:一种数据网链路监测自动切换系统,其特征在于:包括一数据网监测切换装置,所述数据网监测切换装置连接到一第一交换机的安全I区接口上,所述第一交换机的安全I区接口还连接一第一交换机的安全I区业务并通过一第一加密认证装置连接到一第一路由器,组成第一数据链路;
所述第一交换机的安全I区接口还连接一第二交换机的安全I区接口,所述第二交换机的安全I区接口连接一第二交换机的安全I区业务并通过一第二加密认证装置连接到一第二路由器,组成第二数据链路;
所述第一路由器和第二路由器通过GE接口互联且互为备用,并分别通过专用2M线接入调度数据骨干网中; 所述第一加密认证装置和第二加密认证装置均配置有所述数据网监测切换装置的透传协议功能,且所述第一路由器和第二路由器均配置有所述数据网监测切换装置的管理权限,当所述数据网监测切换装置发现第一数据链路故障且第二数据链路仍处于备用状态时,发出对数据链路切换的命令,实现对数据链路的自动切换。
[0007]在本发明一实施例中,所述数据网监测切换装置包括一数据处理单元,所述数据处理单元连接一信号采集单元和一切换触发单元。
[0008]在本发明一实施例中,还包括有信号告警单元,其与所述数据处理单元连接。
[0009]在本发明一实施例中,所述信号采集单元为通信接口模块,所述数据处理单元则为可编程处理器。
[0010]本发明将数据网监测切换装置安装在加密内网,不改变原有数据网结构,占用带宽小,不影响原有的数据通讯,测试带宽冗余度达到要求,可保证数据链路切换的可靠性和稳定运行。
[0011]为使本发明的目的、技术方案及优点更加清楚明白,以下将通过具体实施例和相关附图,对本发明作进一步详细说明。
【专利附图】

【附图说明】
[0012]图1是本发明数据网链路监测自动切换系统的原理框图。
【具体实施方式】
[0013]如图1所示,本发明提供一种数据网链路监测自动切换系统,包括一数据网监测切换装置,所述数据网监测切换装置连接到一第一交换机的安全I区接口上,所述第一交换机的安全I区接口还连接一第一交换机的安全I区业务并通过一第一加密认证装置连接到一第一路由器,组成第一数据链路;
所述第一交换机的安全I区接口还连接一第二交换机的安全I区接口,所述第二交换机的安全I区接口连接一第二交换机的安全I区业务并通过一第二加密认证装置连接到一第二路由器,组成第二数据链路;
所述第一路由器和第二路由器通过GE接口互联且互为备用,并分别通过专用2M线接入调度数据骨干网中;
所述第一加密认证装置和第二加密认证装置均配置有所述数据网监测切换装置的透传协议功能,且所述第一路由器和第二路由器均配置有所述数据网监测切换装置的管理权限,当所述数据网监测切换装置发现第一数据链路故障且第二数据链路仍处于备用状态(或第二数据链路故障且第一数据链路仍处于备用状态)时,发出对数据链路切换的命令,实现对数据链路的自动切换。
[0014]在本发明一实施例中,所述数据网监测切换装置包括一数据处理单元,所述数据处理单元连接一信号采集单元和一切换触发单元。
[0015]为了实现对数据链路故障的及时发现,还包括有信号告警单元,其与所述数据处理单元连接,当数据处理单元判断主数据链路处于故障状态时,可以同时触发信号告警单元发出告警信号,通知维护人员进行及时处理,确保数据链路运行的可靠性。
[0016]所述信号采集单元为通信接口模块,所述数据处理单元则为可编程处理器;通信接口模块如RS485接口模块等,而可编程处理器则为计算机或者单片机等数据处理器,能够对数据处理过程的一些数据进行设定和处理。
[0017]本发明通过对数据链路的数据进行监测分析,当主数据链路发生故障(主加密认证装置上的数据包加密次数不增加或者主路由器的接口假死),且由于是主加密装置故障或者主路由器的接口假死,导致备链路未启动切换时,由数据网监测切换装置发出切换命令,实现对数据链路的自动切换,同时发出主链路故障的告警信号。这样,便可保证数据链路切换的可靠性,避免了因不能及时切换而导致的故障扩大化,确保了数据链路的稳定可靠运行。数据网监测切换装置安装在加密内网,不改变原有数据网结构,占用带宽小,不影响原有的数据通讯,测试带宽冗余度达到要求,且运行稳定性,经试验检验,其各项技术性能良好。
[0018]另外,由于本发明使用安全I区的业务通道,需要测试其最大工作模式下对通道带宽的影响,业务通道必须满足冗余性要求。
[0019]上列较佳实施例,对本发明的目的、技术方案和优点进行了进一步详细说明,所应理解的是,以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
【权利要求】
1.一种数据网链路监测自动切换系统,其特征在于:包括一数据网监测切换装置,所述数据网监测切换装置连接到一第一交换机的安全I区接口上,所述第一交换机的安全I区接口还连接一第一交换机的安全I区业务并通过一第一加密认证装置连接到一第一路由器,组成第一数据链路; 所述第一交换机的安全I区接口还连接一第二交换机的安全I区接口,所述第二交换机的安全I区接口连接一第二交换机的安全I区业务并通过一第二加密认证装置连接到一第二路由器,组成第二数据链路; 所述第一路由器和第二路由器通过GE接口互联且互为备用,并分别通过专用2M线接入调度数据骨干网中; 所述第一加密认证装置和第二加密认证装置均配置有所述数据网监测切换装置的透传协议功能,且所述第一路由器和第二路由器均配置有所述数据网监测切换装置的管理权限,当所述数据网监测切换装置发现第一数据链路故障且第二数据链路仍处于备用状态时,发出对数据链路切换的命令,实现对数据链路的自动切换。
2.根据权利要求1所述的数据网链路监测自动切换系统,其特征在于:所述数据网监测切换装置包括一数据处理单元,所述数据处理单元连接一信号采集单元和一切换触发单元。
3.根据权利要求2所述的数据网链路监测自动切换系统,其特征在于:还包括有信号告警单元,其与所述数据处理单元连接。
4.根据权利要求2所述的数据网链路监测自动切换系统,其特征在于:所述信号采集单元为通信接口模块,所述数据处理单元则为可编程处理器。
【文档编号】H04L12/26GK103607325SQ201310606194
【公开日】2014年2月26日 申请日期:2013年11月26日 优先权日:2013年11月26日
【发明者】郭洪英, 郭志彬, 黄身雄, 阙小生 申请人:国家电网公司, 国网福建省电力有限公司, 国网福建省电力有限公司经济技术研究院
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1