井下人員定位系統

方案背景
平煤集團井下人員定位系統整體是由三級體系結構組成:
一層:平煤集團網絡中心井下人員定位系統(簡稱集團級系統);
第二層:平煤集團RPR傳輸環網井下人員定位系統(簡稱傳輸級系統);
第三層:礦或公司井下人員定位網絡安全系統(簡稱礦級或分局級系統)。
一層集團級系統是整個井下人員定位系統的數據中心和管理中心,第二層傳輸級系統是各單位收集的信息和網絡中心交互的網絡傳輸平臺,第三層的礦級或分局級系統是整個井下人員定位系統的信息采集點。
方案概述
由這三層網絡體系組成的平煤集團井下人員定位系統中,由第三層的礦級或分局級系統設置的信息采集專用機負責收集各單位的井下人員定位系統信息并將該信息傳送到礦級處于防火墻保護下的信息傳輸前置機,通過第二層的RPR傳輸環網劃分的專用安全通道將各單位信息傳輸前置機收集的井下人員定位系統信息傳輸到平煤集團網絡中心,在一層的網絡中心,通過MPLSVPN技術為井下人員定位系統劃分專用的VPN,和其他網絡應用系統進行數據的安全隔離,并保證安監局網絡和該專用VPN系統的互通,同時設立井下人員定位系統服務器,該服務器負責匯總各單位上報的信息并提供信息的查詢、管理、維護等工作。
方案優勢
充分利用已建成的平煤骨干網資源,不再重復投資建設,在平煤骨干網還沒有達到的地方進行擴充和完善。利用平煤骨干網根據地域劃分不同的子網,在整個網絡全局范圍內根據各個單位和各個應用系統或要集中化管理的需求劃分不同的VLAN,實現打破地域的限制將在不同地點的一個系統或單位通過虛網技術劃分到一個網絡中,根據情況實現三層的路由相連和通過二層的VLAN技術真正的實現縱向和橫向的網絡連接模式,實現平煤集團井下人員定位系統的應用,具有便于多種業務承載的能力,滿足井下人員定位系統的實施要求在一個虛網下的條件,并且可通過網管設備對所經過的網絡設備進行管理和設置,能實現遠程的控制和管理。
整體網絡設計中采用MPLSVPN技術和RPR專用傳輸通道技術,使平煤集團井下人員定位系統在專有的網絡中運行,既提高了網絡的性能,又方便了網絡的管理,通過專網提高了信息的安全性。根據井下人員定位系統需要進行橫行的聯網模式,即各單位的系統分布在不同的地點,不同的網絡設備都需要在一個網絡中進行協同工作,利用我們現有的網絡結構和網絡設備經過正確的配置和調整都能平滑的實現。而且能通過三層路由或VLAN技術合理規劃網絡的大小,減少網絡的廣播風暴、提高網絡的性能、加強網絡的可靠性、改善網絡的安全性。
客戶收益
在網絡中心的核心交換路由設備中采用MPLSVPN技術建立平煤集團井下人員定位系統的MPLSVPN專網,在該VPN專網中配置井下人員定位系統的服務器,負責匯總各單位上報的信息并提供信息的查詢、管理、維護等工作;同時考慮到安監局對平煤集團井下人員定位系統的日常管理維護工作需求,在網絡中心核心交換路由設備中開放安監局網絡和井下人員定位系統VPN專網的互通訪問,從而實現安監局通過訪問井下人員定位系統服務器對整個井下人員定位系統的日常管理維護工作。
在礦級或分局級系統的設置中,為了更大程度保證井下人員定位系統信息的安全性,放置網絡安全設備防火墻,該防火墻的內網接口連接井下人員定位系統的信息采集專用機,防火墻的DMZ區接口連接信息傳輸前置機,防火墻的外網接口連接各單位通訊機房的RPR傳輸節點設備。在這種模式下,信息采集專用機將收集到的信息提交給DMZ區中的信息傳輸前置機,網絡中心的服務器通過訪問各單位防火墻DMZ區中的信息傳輸前置機來獲取數據信息,保證了各個單位的井下人員定位系統不受來自該系統外部的網絡干擾和威脅。