H3CTechnologiesCo.,LimitedH3C智能配用电通信-安全与运维管理H3CTechnologiesCo.,Limited专注应用、专业服务电力通信双平面:从理念到实践,SGD、CSGD由H3C独家承建业务的需求粘合:国际化IPD开发流程满足专用网管、分层PE、运行报表、厂站RTU网络化、板载流量分析、终端安全诸多电力行业定制需求电力的专属服务:全国统一协调联动,主动健康巡检、驻场工程师关键时刻应急保障、定制培训H3CTechnologiesCo.,Limited客户需求导向的人力资源体系市场与技术服务33%供应链管理与生产7%其他5%研发55%截至2012年底,H3C拥有5000名高素质员工。其中研发人员占55%,市场与技术服务人员占33%。3600:件专利申请量(截至2012年6月)2:件平均每个工作日申请专利量80%:以上是发明专利No.1:人均发明专利授权量H3CTechnologiesCo.,Limited电力行业交付品质保证-方案鉴定测试中心测试资源1.硬件投资超过3亿人民币2.拥有大量业界领先的测试仪器N2X、Smartbits、Avlanche、Ax4000、Abacus、IXIA等。测试能力1.超大规模的性能压力测试2.复杂网络环境、多业务测试能力3.跨产品的大型综合解决方案专业测试国内规模最大的测试中心!先后为电力调度、通信及信息部门完成调度业务跨域、地区网延伸、调度第二平面、通信网ATM平滑迁移、通信网高可靠技术等多个复杂网络方案验证测试及上百个电力项目的1:1厂验。国内规模最大的测试中心!H3CTechnologiesCo.,Limited提纲智能电网与信息通信配用端通信焦点探讨价值分享Q&AH3CTechnologiesCo.,Limited智能电网业务流与信息流发展趋势电网与用户双向互动通信网络环境更加复杂业务数据快速增长发电输电变电配电用电调度信息通信H3CTechnologiesCo.,Limited电力信息通信关键特征端到端数据通信:双平面、管控分离、内外分离先试点后完善再发展:绿色云资源池、电力物联网、电力IPv6业务处理:一体化大数据平台、两级数据中心、三级应用运维支撑体系:统一管控、业务状态流程化H3CTechnologiesCo.,Limited虚拟化、自动化、SDN面向连接面向应用用户应用服务设备、协议、网管电力信息通信与IP网络同步络演进CDT/DNP/TASE2/IEC101\103……-IEC104/61850/61970/61968/IEEE1588/CIM……H3CTechnologiesCo.,LimitedH3C智能电网信息通信整体解决方案工厂公寓写字楼输电网调度中心变电站配网调度中心配变调度家庭配变变电站电厂电厂控制中心电力流端到端的全光、高安全的可靠的IP基础架构解决方案虚拟园区网数字化电厂智能广域网业务流信息流虚拟化数据中心电能表智能切换器电能表智能切换器电能表智能切换器电表水表煤气表电表水表煤气表电表水表煤气表ONUONUONU分光器分光器分光器OLTOLTOLT分光器分光器分光器双PON双PON双PON智能配用电SIS/PIEAMDCSTMRSCADA/EMSOSS/OMSWAMSTMSDTSSASDMS/DARMISFMISOAERPPMISDSMGISAMRAMRUICSMMBPLCOPLCIOTLCMPMOSAGC通信平台核心通信网中压通信接入网低压通信接入网H3CTechnologiesCo.,LimitedH3C给客户带来的价值整体交付:端到端数据通信一站式服务应用粘合:行业定制、方案鉴定测试中心管理创新:资源、应用融合管控,运维中枢配变电厂升压站用户高压输电高压输电1000/800/750/500/330/220KV变电站绿色能源H3CTechnologiesCo.,Limited提纲智能电网与信息通信配用端通信焦点探讨价值分享Q&AH3CTechnologiesCo.,Limited配用电通信的不可分割性电力通信骨干网电力通信终端接入网H3CTechnologiesCo.,Limited信息通信业务融合与互通SGT/I-netSGT/I-net省干数据网地市数据网SGDnet2SGDnet1SGT/I-net各级传输网国干数据网调度骨干网各级接入网调度接入网智能抄表DA/DSMFTU/TTU/DTU配电自动化通信网H3CTechnologiesCo.,Limited配用端通信与输变电骨干通信主要差异台变/箱变110KV/35KV变电站环网柜/开闭所/开关表箱用户配电室主要特性配用端输变电骨干业务带宽窄带(k~10M)大跨度宽带(100M~10G)通信方式繁杂(EPON、IE、PLC、光M、无线、485、232、红外、3G/2G……)业务网络全IP化(路由器、交换机)、传输分组智能化(OTN、PTN)安全缺乏全面的安全防护手段管控分离、内外隔离、终端准入可靠RRPP、EAPS、双PON双平面、备调、应用级灾备通道管理缺乏有效的运维支撑体系完善的运维支撑体系H3CTechnologiesCo.,Limited智能配用电网带来安全新风险配变配电子站RTURTUSmartMeter开闭所/环网柜配电主站攻击智能设备智能设备分布广泛,易窃取易接入,通过系统分析窃取设备的本地设置和数据,以及本地通信协议,为下一步攻击做好准备技术标准易接入接入通信技术将逐步进行标准化,如IP技术、PON和电力载波等标准,黑客将更容易进入,并实施攻击泛在网络易接入接入通信网络将逐步向用户侧推进,包括有线和无线网络等,黑客接入网络的可能性将大大增加现有传统安全措施通常安全技术在主站才进行部署,如防火墙等传统安全设备,黑客已经进入电力内部网络,非常方便对其他服务器进行挂码和控制等网络安全=电力安全充电站家庭发电分布式电厂能源与信息交互更复杂微电网和充电站接入,信息与能源都需进行双向交互,配电更容易受攻击H3CTechnologiesCo.,Limited传统的技防阶段:各自为战,效率低下设备间信息沟通不畅信息孤岛各安全设备分别管理对攻击只能孤岛防御,无法实现全局监控H3CTechnologiesCo.,LimitedH3C智能配用电通信网络立体防御系统配电自动化调度自动化用电采集系统配变RTUSmartMeter配变RTURTU深度检测与防御电力定制深度业务识别配用电业务特征库更新入侵手段识别并防御业务隔离用户侧端口隔离OLT侧端口隔离网关侧网段隔离终端认证对现有配电终端进行MAC认证终端IP+MAC绑定用户接入限速开闭所/环网柜H3CTechnologiesCo.,Limited智能配用电主要通信方式-EPON才LAN+EPCNLAN+有源EOCLAN+无源EOC城域网政务接入网医疗接入网普教接入网写字楼制造业工业园HFC网络接入环网分光器分光器OLTOLTONUONU政企接入网商企接入网广电双向改造城市监控村村通光纤到户光纤到楼ONU电力配用电业务对EPON通信设备的特殊要求:1稳定可靠2设备抗电磁干扰3支持光路检测及故障定位4多种供电方式5宽温且设备自然散热6支持端口及VPN隔离7设备抗恶劣环境运行8安装方式H3CTechnologiesCo.,Limited传统二层EPON组网的风险SGD/SGIH3C提供EPON网络安全融合解决方案消除网络+安全的脆弱!H3CTechnologiesCo.,LimitedH3C信息综合管控解决方案–资源、用户、业务3元素一套管理平台,节约60%投资–云及数据中心管理、基础网络管理、无线管理、终端管理4大管理方案,系列管理组件,适合90%管理场景–Web界面,全开放理念,WebService\RESTful接口,提升70%效率–多厂商管理(兼容220个厂家的6243种设备类型),支持定制管理–单套10000+台设备管理规模,分级分权管理–专注网络领域,具备最佳TCO混乱无序被动相应主动管理服务导向业务价值H3CTechnologiesCo.,LimitediMC解决方案族iMC智能管理中心•终端准入控制•用户行为审计•认证及计费•设备管理员认证用户•基础网络管理•虚拟网络管理•无线网络管理•智能分支管理资源•网络流量分析•应用性能管理•服务健康管理•智能分析报表•运维流程管理业务服务流程管理应用监控虚拟化管理终端管理ACL管理行为审计WLAN管理AAA认证QoS管理终端管理流量分析网络设备管理TR069管理网络设备管理IPsecVPN管理终端准入控制业务流数据中心管理业务流网络性能优化业务流QoS管理QoS管理MPLSVPN管理流量分析有线无线一体化管理业务流智能分支管理业务流VPN精细管理业务流•EPON/EOC管理•MPLS/IPsecVPN管理•QoS管理•ACL管理H3CTechnologiesCo.,Limited基础网络管理——多样化的网络拓扑显示设备、链路和CPU、链路流量等信息;融合显示告警故障状态;提供完整的IP拓扑、二层拓扑、邻居拓扑,融合显示接入设备的接入情况;用户可以根据实际组网情况,定义自己关注的自定义网络拓扑;并对业务组件提供相应的业务拓扑和操作链接的平台支撑能力直观、全面的网络拓扑自定义拓扑二层拓扑IP拓扑机房拓扑邻居拓扑拓扑缩略图H3CTechnologiesCo.,Limited灵活、便捷的分级管理分权:按区域划分,对各自管理域内设备进行监控、维护负载分担:分层管理设备的运行状态、告警、性能,并汇总本级数据上报给上级网管,减少了上级网管的数据量上级iMC必须为专业版,下级可以为专业版或标准版提供多种分级入口分级管理总部网管省级网管省级网管地市级网管地市级网管地市级网管H3CTechnologiesCo.,LimitedEPON网络管理——整体与细节的统一H3CTechnologiesCo.,LimitedEPON网络管理——安全部署的统一PON网络管理终端认证流量与告警监控终端行为审计H3CTechnologiesCo.,LimitedSDH网络/电力信息网OLTEPON网络管理——健康管理变电所ONUONUONUONU集中器/RTU集中器/RTU集中器/RTU集中器/RTUONUONUONUONU集中器/RTU集中器/RTU集中器/RTU集中器/RTUONU集中器ONU集中器集中器集中器集中器ONUONUONU集中器ONU光路健康设备健康网络健康诊断维护H3CTechnologiesCo.,Limited网络安全融合管理H3CTechnologiesCo.,Limited满足生产运行业务的定制报表功能•以准实时方式工作,保证告警数据的准确和完整性•根据月度、年度需要,生成对节点、线路的可用率、中断时间等统计分析结果,便于网络维护H3CTechnologiesCo.,Limited管理员工作台应用监控服务器应用监控数据库GIS/AM/FM/PMS系统AlertSA系统DA/LC系统DataDataData定时监测定时监测定时监测配电业务系统应用性能管理(APM)H3CTechnologiesCo.,LimitediMC移动客户端(iPhone、Android)H3CTechnologiesCo.,LimitediMC监控大屏效果:全网状态尽在掌握同业对标国际一流H3CTechnologiesCo.,LimitediMC与电力IMS3000和合共赢IMS3000信息运维综合监管关注运维流程iMC(DCM\APM)以信息设备为中心SOAP、Restful接口负责展示及运维流程管理负责收集1)支持不同管理对象信息收集监控:主要是应用、包含网络设备等2)同时也具备较好数据展示能力,支持大屏体现客户IT人员价值3)支持开放接口,按需整合H3CTechnologiesCo.,Limited提纲智能电网与信息通信配用端通信焦点探讨价值分享Q&AH3CTechnologiesCo.,Limited四川地区综合数据网覆盖范围:地市电力