WO2015024497A1 - 一种智能变电站网络采样和控制链路的自诊断方法 - Google Patents

一种智能变电站网络采样和控制链路的自诊断方法 Download PDF

Info

Publication number
WO2015024497A1
WO2015024497A1 PCT/CN2014/084681 CN2014084681W WO2015024497A1 WO 2015024497 A1 WO2015024497 A1 WO 2015024497A1 CN 2014084681 W CN2014084681 W CN 2014084681W WO 2015024497 A1 WO2015024497 A1 WO 2015024497A1
Authority
WO
WIPO (PCT)
Prior art keywords
network
fault
packet
traffic
analysis
Prior art date
Application number
PCT/CN2014/084681
Other languages
English (en)
French (fr)
Inventor
樊陈
倪益民
窦仁晖
徐歆
姚志强
Original Assignee
国家电网公司
中国电力科学研究院
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 国家电网公司, 中国电力科学研究院 filed Critical 国家电网公司
Publication of WO2015024497A1 publication Critical patent/WO2015024497A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0213Standardised network management protocols, e.g. simple network management protocol [SNMP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0677Localisation of faults
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them

Definitions

  • the invention belongs to the technical field of power automation, and particularly relates to a self-diagnosis method for sampling and controlling links of a smart substation network. Background technique
  • the use of the IEC61850 standard promotes the development of process layer bus technology and promotes the development of substation network communication from serial port connection and field bus to Ethernet transmission, which greatly improves the overall level of substation automation, since the sampling and control information can be transmitted through the network. Effectively reducing the complicated cable wiring of the substation not only helps to simplify the whole station structure, but also effectively reduces the construction cost of the substation. More importantly, it can promote the development of advanced application functions of the substation and further improve the overall level of the substation.
  • the reliability of intelligent substation network communication directly affects the overall construction level of intelligent substation, which in turn affects the construction of the entire smart grid.
  • the reliable operation of the substation network is the key to the network transmission in the substation application.
  • the process layer network was adopted.
  • the operation of the substation brings potential safety hazards.
  • the present invention provides a self-diagnosis method for sampling and control links of a smart substation network, which can timely discover and classify and eliminate various network faults of the network operation, and manage network fault information. And records to further ensure the reliability and safety of network sampling and network control in substation applications, and improve the intelligent level of substation.
  • Step 1 Perform IEC61850 communication protocol analysis
  • Step 2 Control the active diagnostic test of the link, and then discover the network fault
  • Step 3 Perform network fault diagnosis based on SNMP.
  • Step 4 Manage network failures.
  • the IEC61850 communication protocol analysis includes basic network protocol analysis, advanced network protocol analysis, and network traffic analysis; the details are as follows:
  • the data packet is decapsulated layer by layer to obtain the information of different levels of IEC61850 communication protocol, and the IEC61850 communication protocol field decoding is used to identify the abnormal IEC61850 communication protocol application and the forged data packet. And wrong parameter settings;
  • the threshold interval is determined by packet distribution and traffic statistics, and a network failure alarm is issued once the threshold is exceeded.
  • the basic network protocol analysis mainly analyzes the format, syntax and content of GOOSE messages and SV messages, and belongs to the analysis of a single message content.
  • Advanced network protocol analysis for comprehensive comparison analysis of GOOSE messages and SV messages, which is a holistic analysis of GOOSE networks and SV networks;
  • the network anomalies that can be found include GOOSE APPID not unique, GOOSE message misorder, GOOSE message drop frame and GOOSE message repetition; 2)
  • the network anomalies that can be found include the SV APPID of the whole station is not unique, the SV packet is out of order, the SV data is abnormal, the sampling interval is unstable, and the sampling between the merging units is not synchronized.
  • the network traffic indicators are selected for network traffic anomaly detection, and the network traffic threshold is determined by counting the network traffic indicators under the normal operation of the intelligent substation, and then the network traffic threshold is determined.
  • the network packet traffic value is compared with the statistical network traffic threshold, and the network fault alarm is performed according to the magnitude of the network traffic difference.
  • the network traffic indicators include multicast traffic, VLAN traffic, network received traffic, and network sending traffic.
  • the step 2 includes the following steps:
  • Step 2-1 Set GOOSE messages and SV messages in the smart substation, use the network message generator to send GOOSE messages and SV messages to the GOOSE network and the SV network respectively, and check the respective GOOSE messages and SV messages. Network delay and packet loss rate, and determine whether the configuration, physical link, and performance of the network device are abnormal.
  • Step 2-2 Send the ICMP packet to detect the online status of the network device, check the returned ICMP error packet, and discover the network fault.
  • Step 2-3 Collect and analyze logs of network devices to discover network faults in time.
  • the log information of the network device including the router, the switch, and the firewall is collected and analyzed, and the network fault is discovered in time; the analysis process of the network device is divided into log information collection, log information filtering, log format conversion, and log analysis. And alarms;
  • the logs of the network device can be divided into management logs, system logs, and security logs according to content and type.
  • the management logs record user login events, user exit events, and modify system configuration events.
  • the system logs record CPU utilization and memory utilization.
  • the security log records an access event and a network attack event that do not comply with the security policy.
  • the network fault diagnosis is performed based on the SNMP to obtain the network fault information, which includes the following steps:
  • Step 3 Use the SNMP GetRequest packet, GetNextRequest packet, and GetResponse packet to periodically read the SNMP MIB library of the managed object, and obtain the network topology, control link interface status, port network traffic, and device resource usage. Including network structure anomalies, control links are not available, Network failures with abnormal network traffic and low resource allocation of devices;
  • Step 3-2 Parsing the SNMP Tmp packet sent by the network device to obtain the network fault information including the cold start, hot start, communication link failure, and communication link recovery of the communication device.
  • Step 3-3 Generate a network topology through SNMP and compare it with the designed network topology to discover network faults including network equipment wiring errors and communication link failures.
  • the step 4 includes the following steps:
  • Step 4-1 Collect network fault information
  • the collected network fault information includes network packets, SNMP data, log information of network devices, and a network information database.
  • Step 4-2 Network fault diagnosis and analysis
  • Network fault diagnosis uses protocol analysis of sampling and control network messages, active diagnostic test of control links, and network fault diagnosis based on SNMP;
  • Step 4-3 Perform network fault location
  • Step 4-4 Network failure alarm
  • the properties of the network fault alarm include the time when the network fault alarm occurred, the alarm object, the type of alarm, and the severity; the severity of the network fault alarm includes emergency alarm, important alarm, secondary alarm, and notification alarm;
  • Step 4-5 Exclude and record network failures
  • the network fault record includes the date and time, level, location, cause, network failure, and network fault description of the network fault.
  • step 4-1 the active fault polling mode or the SNMP Tmp mode is used to collect network fault information.
  • network state data is collected from a distributed network, and the network management system issues a query command to the agent process of the managed object, and requests the management object to return to the current working state to achieve the detection purpose;
  • the network device In the SNMP Tmp mode, the network device is produced due to a major fault event or security incident.
  • the SNMPTmp packet is parsed to determine the object, location, and type of the network fault.
  • the network traffic threshold obtained by the statistics is obtained by using the GetRequest packet, the GetNextRequest packet, and the GetResponse packet of the SNMP. Compare the network traffic threshold with a network failure alarm when the network traffic threshold is found to be out of bounds.
  • the self-diagnosis method of the sampling and control link of the intelligent substation network not only can prevent and discover network faults in time, but also proposes management, positioning, and elimination after network faults occur. And records, to provide protection for future accident analysis, this method can further improve the reliability of substation network operation, provide guarantee for the stable operation of substation, and improve the intelligent level of substation.
  • 1 is a flow chart of a self-diagnosis method for a smart substation network sampling and control link
  • Figure 2 is a flow chart of network fault analysis in the self-diagnosis method of the intelligent substation network sampling and control link
  • Figure 3 is a flow chart of network fault location in the self-diagnosis method of the intelligent substation network sampling and control link.
  • the present invention provides a self-diagnosis method for a smart substation network sampling and control link, which includes the following steps:
  • Step 1 Perform an analysis of the IEC61850 communication protocol
  • Step 2 Control the active diagnostic test of the link, and then discover the network fault
  • Step 3 Perform network fault diagnosis based on SNMP (Simple Network Management Protocol);
  • Step 4 Manage network failures.
  • the IEC61850 communication protocol analysis includes basic network protocol analysis, advanced network protocol analysis, and network traffic analysis; the details are as follows:
  • the data packet is decapsulated layer by layer to obtain the information of different levels of IEC61850 communication protocol, and the IEC61850 communication protocol field decoding is used to identify the abnormal IEC61850 communication protocol application and the forged data packet. And wrong parameter settings; 2) In the analysis of advanced network protocols, according to the characteristics of the data packet, the relationship between the timestamp and the timestamp, the distribution of different IEC61850 communication protocols, network packet traffic, network utilization, the number of bytes of the IEC61850 communication protocol, and each IEC61850 communication protocol. Different types of frame statistics and the order relationship of the packets, determine whether there is a problem with the network data flow, and timely discover network faults;
  • the threshold interval is determined by packet distribution and traffic statistics, and a network failure alarm is issued once the threshold is exceeded.
  • the basic network protocol analysis mainly analyzes the format, syntax and content of GOOSE messages and SV messages, and belongs to the analysis of a single message content.
  • the GOOSE message field content includes a GOOSE APPID, a length, a reserved field, a GocbRef, a DataSet, a GoID, a StNum, and a SqNum;
  • the SV packet For the SV packet, check the syntax of the SV packet according to the format definition of the SV packet.
  • the SV packet can be decoded by the source address, destination address, VLAN information, SV APPID, Length and SV packet.
  • the assignment of the savpdu field determines whether the SV message has an error message.
  • Advanced network protocol analysis for comprehensive comparison analysis of GOOSE messages and SV messages, which is a holistic analysis of GOOSE networks and SV networks;
  • the network anomalies that can be found include GOOSE APPID not unique, GOOSE message out-of-order, GOOSE message drop frame and GOOSE message repetition;
  • the network anomalies that can be found include the SVAPPID of the whole station is not unique, the SV packets are out of order, the SV data is abnormal, the sampling interval is unstable, and the sampling between the merging units is not synchronized.
  • the network traffic indicators are selected for network traffic anomaly detection, and the network traffic threshold is determined by counting the network traffic indicators under the normal operation of the intelligent substation, and then the network traffic threshold is determined.
  • the network packet traffic value is compared with the statistical network traffic threshold, and the network fault alarm is performed according to the magnitude of the network traffic difference.
  • the network traffic indicator includes multicast traffic, VLAN traffic, network receiving (uplink and downlink) traffic, and network sending (uplink and downlink) traffic.
  • the step 2 includes the following steps:
  • Step 2-1 Set GOOSE messages and SV messages in the smart substation, use the network message generator to send GOOSE messages and SV messages to the GOOSE network and the SV network respectively, and check the respective GOOSE messages and SV messages. Network delay and packet loss rate, and determine whether the configuration, physical link, and performance of the network device are abnormal.
  • Step 2-2 ICMP provides unified error report information, and the sent error message is returned to the device that sent the original data, because only the sending device is the logical receiver of the error message.
  • the sending device can then determine the type of transmission error based on the ICMP message, but the only function of the ICMP is to report the problem instead of correcting the error, and the task of correcting the error is done by the sender.
  • the ICMP packet is periodically sent to detect the online status of the network device, and the returned ICMP error packet is checked to discover a network fault.
  • Step 2-3 Collect and analyze logs of network devices to discover network faults in time.
  • step 2-1 setting an Ethernet source address, a destination address, an Ethernet type, a VLAN, and a P PDU of the network packet;
  • the destination address is a multicast address, and the destination address format of the GOOSE message is 01-0C-CD-01 -XX-XX, and the range is (01 -0C-CD-01 -00-00 and 01 -0C-CD- 01 01 -FF between), the destination address format of the SV message is 01-0C-CD-04-XX-XX, and the range is (01-0C-CD-04-00-00 and 01-0C-CD- Between 04-01-FF);
  • the Ethernet type of the GOOSE packet is 88B8, and the Ethernet type of the SV packet is 88BA.
  • VLANs For VLANs, set the VLAN ID and VLAN priority.
  • the PDU settings are set by referring to the actual network packets captured.
  • the log information of the network device including the router, the switch, and the firewall is collected and analyzed, and the network fault is discovered in time; the analysis process of the network device is divided into log information collection, log information filtering, log format conversion, and log analysis. And alarms;
  • the logs of the network device can be divided into management logs, system logs, and security logs according to content and type.
  • the management logs record user login events, user exit events, and modify system configuration events.
  • the system logs record CPU utilization and memory utilization.
  • the security log records an access event and a network attack event that do not comply with the security policy.
  • performing network fault diagnosis based on SNMP to obtain network fault information includes the following steps:
  • Step 3 Use the SNMP GetRequest packet, GetNextRequest packet, and GetResponse packet to periodically read the SNMP MIB library of the managed object, and obtain the network topology, control link interface status, port network traffic, and device resource usage.
  • Network faults including network structure anomalies, control link failures, network traffic anomalies, and low resource allocation of devices;
  • Step 3-2 Parsing the SNMP Tmp packet sent by the network device to obtain the network fault information including the cold start, hot start, communication link failure, and communication link recovery of the communication device.
  • Step 3-3 Generate a network topology through SNMP and compare it with the designed network topology to discover network faults including network equipment wiring errors and communication link failures.
  • the step 4 includes the following steps:
  • Step 4-1 Collect network fault information
  • the collected network fault information includes network packets, SNMP data, log information of network devices, and a network information database.
  • step 4-1 the active fault polling mode or the SNMP Tmp mode is used to collect network fault information.
  • network state data is collected from a distributed network, and the network management system issues a query command to the agent process of the managed object, and requests the management object to return to the current working state to achieve the detection purpose;
  • the SNMPTmp packet generated on the network device due to a major fault event or a security event is parsed, and the object, location, and type of the network fault are determined.
  • the GetRequest packet, the GetNextRequest packet, and the GetResponse packet of the SNMP are used.
  • the network periodically reads the statistics of the network traffic threshold, and sets the network packet traffic value to compare the network traffic threshold. When the network traffic threshold is found to be out of bounds, the network fault alarm is generated. Since the network status and traffic are dynamically changing, the threshold needs to be dynamically set according to the condition of the network at that time (for example, the current threshold can be determined by multiplying the average of the period of time before the managed object by a weighting factor).
  • Step 4-2 Network fault diagnosis and analysis
  • network fault diagnosis uses protocol analysis of sampling and control network messages, active diagnostic test of control links, and network fault diagnosis based on SNMP; Step 4-3: Perform network fault location.
  • Step 4-4 Network failure alarm
  • the properties of the network fault alarm include the time when the network fault alarm occurred, the alarm object, the type of alarm, and the severity; the severity of the network fault alarm includes emergency alarm, important alarm, secondary alarm, and notification alarm;
  • Step 4-5 Exclude and record network failures
  • the network fault record includes the date and time, level, location, cause, network failure, and network fault description of the network fault.
  • Network fault alarms and records provide an evidence retention mechanism for network link self-diagnosis, and provide strong technical support for the operation and maintenance of intelligent substation, helping operators to analyze problems and solve problems.
  • appropriate fault troubleshooting measures should be taken based on the results of the fault analysis and the knowledge of the historical fault database. If the new network link fails, the new fault information is written to the historical fault database to provide guidance for future troubleshooting.

Abstract

本发明提供一种智能变电站网络采样和控制链路的自诊断方法,包括以下步骤:进行IEC61850通信协议分析;控制链路的主动诊断测试,进而发现网络故障;基于SNMP进行网络故障诊断;进行网络故障的管理。本发明提供一种智能变电站网络采样和控制链路的自诊断方法,本发明能够及时发现网络运行的各类网络故障并加以定位和排除,并对网络故障信息进行管理和记录,进一步保障网络采样和网络控制在变电站应用的可靠性和安全性,提高变电站的智能化水平。

Description

一种智能变电站网络采样和控制链路的自诊断方法 技术领域
本发明属于电力自动化技术领域,具体涉及一种智能变电站网络采样和控制 链路的自诊断方法。 背景技术
IEC61850标准的使用推动了过程层总线技术的发展, 并推动变电站网络通 信从串口连接、现场总线发展为以太网传输, 极大地提高了变电站自动化的整体 水平, 由于采样和控制信息通过网络传输后可有效减少变电站复杂的电缆接线, 不仅有利于简化全站结构, 同时还能有效降低变电站的建设成本, 更为重要的能 够推动变电站高级应用功能的发展, 进一步提高变电站的总体水平。
2009年 5月, 随着国家电网公司智能电网发展建设规划的提出, 智能变电 站的发展建设成为变电站今后的发展的目标,而变电站智能化水平的体现则主要 集中在基于变电站全站数据共享的高级应用上,而实现这一问题的关键则在于变 电站全站通信的网络化,在全站数据的数字化、信息化的基础上实现数据的网络 化传输, 而提高变电站自动化系统的通信安全性、 可靠性, 提高系统集成度, 使 系统紧凑化、 一体化, 并增强其高级应用功能和一次设备智能化是建设"两型一 化" (资源节约型、 环境友好型、 工业化) 智能变电站的重要内容。 由此可知, 智能变电站网络通信的可靠性直接影响到智能变电站的总体建设水平,进而影响 到整个智能电网的建设。 变电站网络的可靠运行是网络传输在变电站应用的关键所在,早期数字化变 电站中的虽然试点了网络采样和网络跳闸技术,但由于缺乏变电站网络运行状态 的检测和故障诊断技术,给采用过程层网络的变电站的运行带来了安全隐患, 为 进一步提高智能变电站的运行维护水平,提高变电站网络运行的可靠性, 迫切需 要多变电站网络运行状态进行实时诊断和监视,及时发现故障、定位故障并排出 故障。 发明内容
为了克服上述现有技术的不足,本发明提供一种智能变电站网络采样和控制 链路的自诊断方法, 能够及时发现网络运行的各类网络故障并加以定位和排除, 并对网络故障信息进行管理和记录,进一步保障网络采样和网络控制在变电站应 用的可靠性和安全性, 提高变电站的智能化水平。
为了实现上述发明目的, 本发明采取如下技术方案:
提供一种智能变电站网络采样和控制链路的自诊断方法, 包括以下步骤: 步骤 1: 进行 IEC61850通信协议分析;
步骤 2: 控制链路的主动诊断测试, 进而发现网络故障;
步骤 3: 基于 SNMP进行网络故障诊断;
步骤 4: 进行网络故障的管理。
所述步骤 1中, 进行 IEC61850通信协议分析包括基本网络协议分析、 高级 网络协议分析和网络流量分析; 具体如下:
1 ) 基本网络协议分析中, 在捕获数据包后, 对数据包逐层拆封, 获取不同 层次 IEC61850通信协议的信息, 通过 IEC61850通信协议字段解码识别非正常 的 IEC61850通信协议应用、 伪造的数据包和错误的参数设置;
2) 高级网络协议分析中, 根据数据包的特征、 前后时间戳的关系、 不同 IEC61850通信协议的分布状况、 网络报文流量、 网络利用率、 IEC61850通信协 议的字节数、 每种 IEC61850通信协议中不同类型的帧统计和报文的先后次序关 系, 判断网络数据流是否存在问题, 及时发现网络故障;
3 ) 网络流量分析中, 通过数据包分布和流量统计数据确定阈值区间, 一旦 超过阈值则发出网络故障告警。
基本网络协议分析主要针对 GOOSE报文和 SV报文的格式、 语法和内容进 行分析, 属于单个报文内容的分析。
高级网络协议分析针对 GOOSE 报文和 SV报文进行综合比对分析, 属于 GOOSE网络和 SV网络的整体性分析;
1 ) 通过对 GOOSE 报文的综合分析, 能够发现的网络异常包括 GOOSE APPID不唯一、 GOOSE报文错序、 GOOSE报文丢帧和 GOOSE报文重 复; 2) 通过对 SV报文的分析, 能够发现的网络异常包括全站 SV APPID不唯 一、 SV报文错序、 SV数据异常、 采样间隔不稳定和合并单元间采样不同步。
网络流量分析中, 对网络报文进行采样后, 并进行分析统计, 选取网络流量 指标进行网络流量异常检测,通过对智能变电站正常运行情况下网络流量指标的 统计,确定网络流量阈值, 然后将设定网络报文流量值与统计得到的网络流量阈 值相比较, 根据网路流量差值的幅度, 进行网络故障报警。所述网络流量指标包 括组播流量、 VLAN流量、 网络接收流量和网络发送流量。
所述步骤 2包括以下步骤:
步骤 2-1 : 设置智能变电站中的 GOOSE报文和 SV报文, 使用网络报文发 生器向 GOOSE网络和 SV网络分别发送 GOOSE报文和 SV报文,检查 GOOSE 报文和 SV报文各自的网络延迟和丢包率, 并判断网络设备的配置、 物理链路以 及性能是否存在异常;
步骤 2-2: 定时发送 ICMP包探测网络设备的在线状态, 检查返回的 ICMP 差错报文, 从而发现网络故障; 步骤 2-2: 定时发送 ICMP包探测网络设备的在 线状态, 检查返回的 ICMP差错报文, 从而发现网络故障;
步骤 2-3: 采集并解析网络设备的日志, 及时发现网络故障。
所述步骤 2-3中, 采集并分析包括路由器、 交换机和防火墙的网络设备的日 志信息, 及时发现网络故障; 网络设备的分析过程分为日志信息采集、 日志信息 过滤、 日志格式转换、 日志解析与告警;
网络设备的日志按内容与类型可分为管理日志、系统日志和安全日志; 所述 管理日志记录用户登录事件、用户退出事件和修改系统配置事件; 所述系统日志 记录 CPU利用率、 内存利用率、 网口状态异常事件、 网口状态恢复事件、 电源 故障事件、风扇故障事件和设备温度异常事件; 所述安全日志记录不符合安全策 略的访问事件和网络攻击事件。
所述步骤 3中, 基于 SNMP进行网络故障诊断, 以获取网络故障信息, 具 体包括以下步骤:
步骤 3- 1:利用 SNMP的 GetRequest报文、 GetNextRequest报文和 GetResponse 报文定时读取被管对象 SNMP MIB库, 得到网络拓扑、 控制链路接口状态、 端 口网络流量和设备资源使用情况, 及时发现包括网络结构异常、 控制链路不通、 网络流量异常和设备资源配置偏低的网络故障;
步骤 3-2: 解析网络设备主动发送的 SNMP Tmp报文, 获取包括通信设备的 冷启动、 热启动、 通信链路失败和通信链路恢复正常的网络故障信息;
步骤 3-3: 通过 SNMP生成网络拓扑, 并与设计的网络拓扑比较, 及时发现 包括网络设备接线错误和通信链路故障的网络故障。
所述步骤 4包括以下步骤:
步骤 4-1 : 收集网络故障信息;
收集的网络故障信息包括网络报文、 SNMP数据、 网络设备的日志信息和网 络信息数据库;
步骤 4-2: 网络故障诊断和分析;
网络故障诊断采用采样和控制网络报文的协议分析、控制链路的主动诊断测 试和基于 SNMP的网络故障诊断;
步骤 4-3: 进行网络故障定位;
通过对网络故障进行调查研究,确定各种顶上事件和原因事件, 并根据网络 故障之间的逻辑关系,画出故障树,进而明确网路故障位置,完成网络故障定位; 步骤 4-4: 网络故障报警;
网络故障报警的属性包括发生网络故障报警的时间、警报对象、警报类型和 严重程度; 网络故障报警的严重程度包括紧急报警、重要报警、 次要报警和告知 报警;
步骤 4-5: 排除并记录网络故障;
通过自动故障排除方式、人工手动故障排除方式或自动故障排除与人工手动 故障排除结合的方式及时排除网络故障;
网络故障记录包括网络故障产生的日期时间、 等级、 位置、 原因、 网络故障 引起的结果和网络故障描述。
所述步骤 4-1中, 采取主动轮询方式或 SNMP Tmp方式收集网络故障信息;
1 ) 主动轮询方式中, 从分散的网络中收集网络状态数据, 由网络管理系统 向被管对象的代理进程发出查询命令, 并要求管理对象返回当前的工作状态, 以 达到检测目的;
2) SNMP Tmp方式中, 网络设备上由于发生重大故障事件或安全事件而产 生的 SNMPTmp报文进行解析, 判断网络故障的对象、位置和类型, 利用 SNMP 的 GetRequest报文、 GetNextRequest报文和 GetResponse报文定时读取统计得到 的网络流量阈值,将设定网络报文流量值与相比较网络流量阈值, 发现网络流量 阈值越界时进行网络故障报警。
与现有技术相比,本发明的有益效果在于: 该智能变电站网络采样和控制链 路的自诊断方法不仅能够及时预防、发现网络故障, 同时还提出了网络故障发生 后的管理、 定位、 排除和记录, 为今后的事故分析提供保障, 采用本方法可进一 步提高变电站网络运行的可靠性, 为变电站的稳定运行提供保障, 提高变电站的 智能化水平。 附图说明
图 1是智能变电站网络采样和控制链路的自诊断方法流程图;
图 2是智能变电站网络采样和控制链路的自诊断方法中网络故障分析流程图; 图 3是智能变电站网络采样和控制链路的自诊断方法中网络故障定位流程图。 具体实施方式
下面结合附图对本发明作进一步详细说明。
如图 1, 本发明提供一种智能变电站网络采样和控制链路的自诊断方法, 包 括以下步骤:
步骤 1: 进行 IEC61850通信协议分析;
步骤 2: 控制链路的主动诊断测试, 进而发现网络故障;
步骤 3: 基于 SNMP(Simple Network Management Protocol, 简单网络管理协 议)进行网络故障诊断;
步骤 4: 进行网络故障的管理。
所述步骤 1中, 进行 IEC61850通信协议分析包括基本网络协议分析、 高级 网络协议分析和网络流量分析; 具体如下:
1 ) 基本网络协议分析中, 在捕获数据包后, 对数据包逐层拆封, 获取不同 层次 IEC61850通信协议的信息, 通过 IEC61850通信协议字段解码识别非正常 的 IEC61850通信协议应用、 伪造的数据包和错误的参数设置; 2) 高级网络协议分析中, 根据数据包的特征、 前后时间戳的关系、 不同 IEC61850通信协议的分布状况、 网络报文流量、 网络利用率、 IEC61850通信协 议的字节数、 每种 IEC61850通信协议中不同类型的帧统计和报文的先后次序关 系, 判断网络数据流是否存在问题, 及时发现网络故障;
3 ) 网络流量分析中, 通过数据包分布和流量统计数据确定阈值区间, 一旦 超过阈值则发出网络故障告警。
基本网络协议分析主要针对 GOOSE报文和 SV报文的格式、 语法和内容进 行分析, 属于单个报文内容的分析。
1 )针对 GOOSE报文, 根据 GOOSE报文的格式定义, 检查 GOOSE报文的 语法错误,通过对 GOOSE报文的解码可知 GOOSE报文的大小、以太网源地址、 目的地址、 类型、 VLAN信息和 GOOSE报文字段内容, 通过对 GOOSE报文的 解码分析并与配置文件的比对, 判断 GOOSE报文是否存在错误信息;
所述 GOOSE报文字段内容包括 GOOSE APPID、长度、保留字段、 GocbRef、 DataSet、 GoID、 StNum禾口 SqNum;
2)针对 SV报文, 根据 SV报文的格式定义, 检查 SV报文的语法错误, 通 过 SV 报文的解码可知 SV 报文的以太网源地址、 目的地址、 VLAN 信息、 SV APPID, Length和 savpdu字段的赋值, 判断 SV报文是否存在错误信息。
高级网络协议分析针对 GOOSE 报文和 SV报文进行综合比对分析, 属于 GOOSE网络和 SV网络的整体性分析;
1 ) 通过对 GOOSE 报文的综合分析, 能够发现的网络异常包括 GOOSE APPID不唯一、 GOOSE报文错序、 GOOSE报文丢帧和 GOOSE报文重 复;
2) 通过对 SV报文的分析, 能够发现的网络异常包括全站 SVAPPID不唯 一、 SV报文错序、 SV数据异常、 采样间隔不稳定和合并单元间采样不同步。
网络流量分析中, 对网络报文进行采样后, 并进行分析统计, 选取网络流量 指标进行网络流量异常检测,通过对智能变电站正常运行情况下网络流量指标的 统计,确定网络流量阈值, 然后将设定网络报文流量值与统计得到的网络流量阈 值相比较, 根据网路流量差值的幅度, 进行网络故障报警。所述网络流量指标包 括组播流量、 VLAN流量、 网络接收(上下行)流量和网络发送(上下行)流量。 所述步骤 2包括以下步骤:
步骤 2-1 : 设置智能变电站中的 GOOSE报文和 SV报文, 使用网络报文发 生器向 GOOSE网络和 SV网络分别发送 GOOSE报文和 SV报文,检查 GOOSE 报文和 SV报文各自的网络延迟和丢包率, 并判断网络设备的配置、 物理链路以 及性能是否存在异常;
步骤 2-2: ICMP提供统一的出错报告信息, 发送的出错报文返回到发送原 数据的设备, 因为只有发送设备才是出错报文的逻辑接受者。发送设备随后可根 据 ICMP报文确定发送错误的类型,但 ICMP唯一的功能是报告问题而不是纠正 错误, 纠正错误的任务由发送方完成。定时发送 ICMP包探测网络设备的在线状 态, 检查返回的 ICMP差错报文, 从而发现网络故障;
步骤 2-3: 采集并解析网络设备的日志, 及时发现网络故障。
所述步骤 2-1中, 设置网络报文的以太网源地址、 目的地址、 以太网类型、 VLAN禾 P PDU;
所述 目 的地址为多播地址, GOOSE 报文的 目 的地址格式为 01-0C-CD-01 -XX-XX,范围为( 01 -0C-CD-01 -00-00和 01 -0C-CD-01 -01 -FF之间), SV报文的目的地址格式为 01-0C-CD-04-XX-XX, 范围为 (01-0C-CD-04-00-00 和 01-0C-CD-04-01-FF之间);
GOOSE报文的以太网类型为 88B8, SV报文的以太网类型为 88BA;
对于 VLAN, 设置 VLAN ID和 VLAN优先级;
PDU设置参考捕获的实际网络报文进行设置。
所述步骤 2-3中, 采集并分析包括路由器、 交换机和防火墙的网络设备的日 志信息, 及时发现网络故障; 网络设备的分析过程分为日志信息采集、 日志信息 过滤、 日志格式转换、 日志解析与告警;
网络设备的日志按内容与类型可分为管理日志、系统日志和安全日志; 所述 管理日志记录用户登录事件、用户退出事件和修改系统配置事件; 所述系统日志 记录 CPU利用率、 内存利用率、 网口状态异常事件、 网口状态恢复事件、 电源 故障事件、风扇故障事件和设备温度异常事件; 所述安全日志记录不符合安全策 略的访问事件和网络攻击事件。 所述步骤 3中, 基于 SNMP进行网络故障诊断, 以获取网络故障信息, 具 体包括以下步骤:
步骤 3- 1:利用 SNMP的 GetRequest报文、 GetNextRequest报文和 GetResponse 报文定时读取被管对象 SNMP MIB库, 得到网络拓扑、 控制链路接口状态、 端 口网络流量和设备资源使用情况, 及时发现包括网络结构异常、 控制链路不通、 网络流量异常和设备资源配置偏低的网络故障;
步骤 3-2: 解析网络设备主动发送的 SNMP Tmp报文, 获取包括通信设备的 冷启动、 热启动、 通信链路失败和通信链路恢复正常的网络故障信息;
步骤 3-3: 通过 SNMP生成网络拓扑, 并与设计的网络拓扑比较, 及时发现 包括网络设备接线错误和通信链路故障的网络故障。
所述步骤 4包括以下步骤:
步骤 4-1 : 收集网络故障信息;
收集的网络故障信息包括网络报文、 SNMP数据、 网络设备的日志信息和网 络信息数据库;
所述步骤 4-1中, 采取主动轮询方式或 SNMP Tmp方式收集网络故障信息;
1 ) 主动轮询方式中, 从分散的网络中收集网络状态数据, 由网络管理系统 向被管对象的代理进程发出查询命令, 并要求管理对象返回当前的工作状态, 以 达到检测目的;
2) SNMP Tmp方式中, 网络设备上由于发生重大故障事件或安全事件而产 生的 SNMPTmp报文进行解析, 判断网络故障的对象、位置和类型, 利用 SNMP 的 GetRequest报文、 GetNextRequest报文和 GetResponse报文定时读取统计得到 的网络流量阈值,将设定网络报文流量值与相比较网络流量阈值, 发现网络流量 阈值越界时进行网络故障报警。 由于网络状态和流量是动态变化的, 需根据当时 网络的状况动态地设置阈值(例如可根据被管对象前一段时间的平均值乘以一个 加权系数来确定当前阈值)。
步骤 4-2: 网络故障诊断和分析;
如图 2, 网络故障诊断采用采样和控制网络报文的协议分析、 控制链路的主 动诊断测试和基于 SNMP的网络故障诊断; 步骤 4-3: 进行网络故障定位;
如图 3, 通过对网络故障进行调查研究, 确定各种顶上事件和原因事件, 并 根据网络故障之间的逻辑关系, 画出故障树, 找出产生网络故障的根本原因, 故 障定位更加准确; 进而明确网路故障位置, 完成网络故障定位;
步骤 4-4: 网络故障报警;
网络故障报警的属性包括发生网络故障报警的时间、警报对象、警报类型和 严重程度; 网络故障报警的严重程度包括紧急报警、重要报警、 次要报警和告知 报警;
步骤 4-5: 排除并记录网络故障;
通过自动故障排除方式、人工手动故障排除方式或自动故障排除与人工手动 故障排除结合的方式及时排除网络故障;
网络故障记录包括网络故障产生的日期时间、 等级、 位置、 原因、 网络故障 引起的结果和网络故障描述。
除了记录网络故障的基础信息外, 对于产生故障的原始数据也要进行保存, 作为变电站故障诊断的基本证据, 同时提供了一种重要的安全审计手段, 明确变 电站安全事件应该由哪个实体来负责。在智能变电站网络采样和控制链路自诊断 的过程中, 根据所采用的分析方法与技术, 分别需要记录如下信息:
( 1 ) 如果在报文解码分析中发现了某个变电站故障, 就要把该报文保存下 来。
(2) 如果在报文高级分析中发现了某个变电站故障, 就要把一系列的报文 保存下来。
(3 ) 如果在网络流量异常检测中发现了某个变电站故障, 就要把该网络协 议报文类型、 流量、 报文样本等信息记录下来。
(4) 如果在网络异常行为检测中发现了某个变电站故障, 就要把该攻击种 类、 报文协议类型、 流量、 报文样本等信息记录下来。
(5) 如果在 ICMP包探测过程中发现了某个变电站故障, 就要把发送的报 文以及响应的报文记录下来。
(6) 如果在网络设备日志分析过程中发现了某个变电站故障, 就要把该日 志的 syslog报文记录下来, 同时以易阅读易理解的方式展示给用户。 (7 ) 如果在站内报文主动测试的过程中发现了某个故障, 就要把问题类型 (功能或性能)、 测试项目等信息记录下来。
( 8)如果在基于 SNMP的网络故障诊断过程中发现了某个故障, 就要把诊 断方式 (SNMP轮询、 SNMP Trap、 拓扑发现)、 SNMP报文内容等信息记录下 来。
网络故障报警和记录给网络链路自诊断提供了一种证据保留机制,同时给智 能变电站的运行维护提供了强有力的技术支撑,帮助运维人员分析问题和解决问 题。 经过网络信息收集、 网络故障诊断、 网络故障定位以及网络故障报警与记录 后, 需要根据故障分析的结果并借鉴历史故障数据库的知识, 采取适当的故障排 除措施。 如果是新的网络链路故障, 则将新故障的信息写入历史故障数据库, 为 以后的故障排除提供指导。 最后应当说明的是: 以上实施例仅用以说明本发明的技术方案而非对其限 制,尽管参照上述实施例对本发明进行了详细的说明, 所属领域的普通技术人员 应当理解: 依然可以对本发明的具体实施方式进行修改或者等同替换, 而未脱离 本发明精神和范围的任何修改或者等同替换,其均应涵盖在本发明的权利要求范 围当中。

Claims

权 利 要 求
1.一种智能变电站网络采样和控制链路的自诊断方法, 其特征在于: 所述方 法包括以下步骤:
步骤 1: 进行 IEC61850通信协议分析;
步骤 2: 控制链路的主动诊断测试, 进而发现网络故障;
步骤 3: 基于 SNMP进行网络故障诊断;
步骤 4: 进行网络故障的管理。
2.根据权利要求 1所述的智能变电站网络采样和控制链路的自诊断方法, 其 特征在于:所述步骤 1中,进行 IEC61850通信协议分析包括基本网络协议分析、 高级网络协议分析和网络流量分析; 具体如下:
1 ) 基本网络协议分析中, 在捕获数据包后, 对数据包逐层拆封, 获取不同 层次 IEC61850通信协议的信息, 通过 IEC61850通信协议字段解码识别非正常 的 IEC61850通信协议应用、 伪造的数据包和错误的参数设置;
2) 高级网络协议分析中, 根据数据包的特征、 前后时间戳的关系、 不同 IEC61850通信协议的分布状况、 网络报文流量、 网络利用率、 IEC61850通信协 议的字节数、 每种 IEC61850通信协议中不同类型的帧统计和报文的先后次序关 系, 判断网络数据流是否存在问题, 及时发现网络故障;
3 ) 网络流量分析中, 通过数据包分布和流量统计数据确定阈值区间, 一旦 超过阈值则发出网络故障告警。
3.根据权利要求 2所述的智能变电站网络采样和控制链路的自诊断方法, 其 特征在于: 基本网络协议分析主要针对 GOOSE报文和 SV报文的格式、 语法和 内容进行分析, 属于单个报文内容的分析。
4.根据权利要求 2所述的智能变电站网络采样和控制链路的自诊断方法, 其 特征在于: 高级网络协议分析针对 GOOSE报文和 SV报文进行综合比对分析, 属于 GOOSE网络和 SV网络的整体性分析;
1 ) 通过对 GOOSE 报文的综合分析, 能够发现的网络异常包括 GOOSE APPID不唯一、 GOOSE报文错序、 GOOSE报文丢帧和 GOOSE报文重 复;
2) 通过对 SV报文的分析, 能够发现的网络异常包括全站 SV APPID不唯 一、 SV报文错序、 SV数据异常、 采样间隔不稳定和合并单元间采样不同步。
5.根据权利要求 2所述的智能变电站网络采样和控制链路的自诊断方法, 其 特征在于: 网络流量分析中, 对网络报文进行采样后, 并进行分析统计, 选取网 络流量指标进行网络流量异常检测,通过对智能变电站正常运行情况下网络流量 指标的统计,确定网络流量阈值, 然后将设定网络报文流量值与统计得到的网络 流量阈值相比较, 根据网路流量差值的幅度, 进行网络故障报警。
6.根据权利要求 5所述的智能变电站网络采样和控制链路的自诊断方法, 其 特征在于: 所述网络流量指标包括组播流量、 VLAN流量、 网络接收流量和网络 发送流量。
7.根据权利要求 1所述的智能变电站网络采样和控制链路的自诊断方法, 其 特征在于: 所述步骤 2包括以下步骤:
步骤 2-1 : 设置智能变电站中的 GOOSE报文和 SV报文, 使用网络报文发 生器向 GOOSE网络和 SV网络分别发送 GOOSE报文和 SV报文,检查 GOOSE 报文和 SV报文各自的网络延迟和丢包率, 并判断网络设备的配置、 物理链路以 及性能是否存在异常;
步骤 2-2: 定时发送 ICMP包探测网络设备的在线状态, 检查返回的 ICMP 差错报文, 从而发现网络故障;
步骤 2-3: 采集并解析网络设备的日志, 及时发现网络故障。
8.根据权利要求 7所述的智能变电站网络采样和控制链路的自诊断方法, 其 特征在于: 所述步骤 2-3中, 采集并分析包括路由器、 交换机和防火墙的网络设 备的日志信息, 及时发现网络故障; 网络设备的分析过程分为日志信息采集、 日 志信息过滤、 日志格式转换、 日志解析与告警;
网络设备的日志按内容与类型可分为管理日志、系统日志和安全日志; 所述 管理日志记录用户登录事件、用户退出事件和修改系统配置事件; 所述系统日志 记录 CPU利用率、 内存利用率、 网口状态异常事件、 网口状态恢复事件、 电源 故障事件、风扇故障事件和设备温度异常事件; 所述安全日志记录不符合安全策 略的访问事件和网络攻击事件。
9.根据权利要求 1所述的智能变电站网络采样和控制链路的自诊断方法, 其 特征在于: 所述步骤 3中, 基于 SNMP进行网络故障诊断, 以获取网络故障信 息, 具体包括以下步骤:
步骤 3- 1:利用 SNMP的 GetRequest报文、 GetNextRequest报文和 GetResponse 报文定时读取被管对象 SNMP MIB库, 得到网络拓扑、 控制链路接口状态、 端 口网络流量和设备资源使用情况, 及时发现包括网络结构异常、 控制链路不通、 网络流量异常和设备资源配置偏低的网络故障;
步骤 3-2: 解析网络设备主动发送的 SNMP Tmp报文, 获取包括通信设备的 冷启动、 热启动、 通信链路失败和通信链路恢复正常的网络故障信息;
步骤 3-3: 通过 SNMP生成网络拓扑, 并与设计的网络拓扑比较, 及时发现 包括网络设备接线错误和通信链路故障的网络故障。
10.根据权利要求 1 所述的智能变电站网络采样和控制链路的自诊断方法, 其特征在于: 所述步骤 4包括以下步骤:
步骤 4-1 : 收集网络故障信息;
收集的网络故障信息包括网络报文、 SNMP数据、 网络设备的日志信息和网 络信息数据库;
步骤 4-2: 网络故障诊断和分析;
网络故障诊断采用采样和控制网络报文的协议分析、控制链路的主动诊断测 试和基于 SNMP的网络故障诊断;
步骤 4-3: 进行网络故障定位;
通过对网络故障进行调查研究,确定各种顶上事件和原因事件, 并根据网络 故障之间的逻辑关系,画出故障树,进而明确网路故障位置,完成网络故障定位; 步骤 4-4: 网络故障报警;
网络故障报警的属性包括发生网络故障报警的时间、警报对象、警报类型和 严重程度; 网络故障报警的严重程度包括紧急报警、重要报警、 次要报警和告知 报警;
步骤 4-5: 排除并记录网络故障;
通过自动故障排除方式、人工手动故障排除方式或自动故障排除与人工手动 故障排除结合的方式及时排除网络故障;
网络故障记录包括网络故障产生的日期时间、 等级、 位置、 原因、 网络故障 引起的结果和网络故障描述。
11.根据权利要求 10所述的智能变电站网络采样和控制链路的自诊断方法, 其特征在于:所述步骤 4-1中,采取主动轮询方式或 SNMP Trap方式收集网络故 障信息;
1 ) 主动轮询方式中, 从分散的网络中收集网络状态数据, 由网络管理系统 向被管对象的代理进程发出查询命令, 并要求管理对象返回当前的工作状态, 以 达到检测目的;
2) SNMP Tmp方式中, 网络设备上由于发生重大故障事件或安全事件而产 生的 SNMP Tmp报文进行解析,判断网络故障的对象、位置和类型,利用 SNMP 的 GetRequest报文、 GetNextRequest报文和 GetResponse报文定时读取统计得到 的网络流量阈值,将设定网络报文流量值与相比较网络流量阈值, 发现网络流量 阈值越界时进行网络故障报警。
PCT/CN2014/084681 2013-08-19 2014-08-19 一种智能变电站网络采样和控制链路的自诊断方法 WO2015024497A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201310361597.8 2013-08-19
CN201310361597.8A CN103457791B (zh) 2013-08-19 2013-08-19 一种智能变电站网络采样和控制链路的自诊断方法

Publications (1)

Publication Number Publication Date
WO2015024497A1 true WO2015024497A1 (zh) 2015-02-26

Family

ID=49739776

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2014/084681 WO2015024497A1 (zh) 2013-08-19 2014-08-19 一种智能变电站网络采样和控制链路的自诊断方法

Country Status (2)

Country Link
CN (1) CN103457791B (zh)
WO (1) WO2015024497A1 (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104601375A (zh) * 2015-01-05 2015-05-06 广州至德电力科技有限公司 一种智能变电站通信网络监控系统、整定方法及监控方法
CN106656838A (zh) * 2016-10-19 2017-05-10 赛尔网络有限公司 一种流量分析方法及系统
CN109379255A (zh) * 2018-12-12 2019-02-22 国网宁夏电力有限公司电力科学研究院 一种基于智能交换机过程层网络流量监测预警方法
CN111800313A (zh) * 2020-07-03 2020-10-20 国网四川省电力公司电力科学研究院 一种数字式继电保护测试仪报文输出性能测试方法
CN113259491A (zh) * 2021-07-01 2021-08-13 华自科技股份有限公司 一种goose双网通信数据处理方法及装置

Families Citing this family (31)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103457791B (zh) * 2013-08-19 2016-09-28 国家电网公司 一种智能变电站网络采样和控制链路的自诊断方法
WO2015169392A1 (en) * 2014-05-09 2015-11-12 Abb Technology Ltd A method for providing status information of a channel's health condition in a communications network
CN104092588B (zh) * 2014-07-23 2017-11-21 哈尔滨工程大学 一种基于SNMP与NetFlow结合的网络异常流量检测方法
CN105281945B (zh) * 2014-09-19 2020-04-07 中国人民解放军第二炮兵工程大学 基于数据流的确定性网络完整性故障检测方法
CN105592489A (zh) * 2014-11-12 2016-05-18 中兴通讯股份有限公司 一种传输数据管理方法和装置
CN104579839B (zh) * 2015-01-05 2018-09-18 广州至德电力科技有限公司 一种变电站通信网络状态在线监测系统及方法
CN105139473B (zh) * 2015-05-06 2018-06-29 东莞团诚自动化设备有限公司 机械设备运行数据主动检测记录器及记录方法
CN104979908B (zh) * 2015-06-25 2017-05-17 云南电网有限责任公司电力科学研究院 一种变电站网络在线故障分析方法
CN105721195B (zh) * 2016-01-19 2019-05-17 华南理工大学 一种基于二次系统状态估计的变电站智能诊断方法
CN105871847B (zh) * 2016-04-01 2018-11-30 国网江苏省电力公司电力科学研究院 一种智能变电站网络异常流量检测方法
CN106130950A (zh) * 2016-05-20 2016-11-16 南京理工大学 针对iec61850协议sv报文的异常检测方法
CN105930724A (zh) * 2016-06-16 2016-09-07 上海电机学院 一种基于大数据的智能电表入侵检测方法
CN106357423A (zh) * 2016-08-19 2017-01-25 南京国电南自电网自动化有限公司 一种基于故障树的智能变电站二次设备异常诊断方法
CN106685928A (zh) * 2016-12-06 2017-05-17 国网浙江省电力公司绍兴供电公司 适用于数字化变电站间隔层smv网络攻击分级检测方法
WO2018137147A1 (zh) 2017-01-24 2018-08-02 北京广利核系统工程有限公司 一种核电站安全级仪控系统通信协议的自诊断方法
CN107064780A (zh) * 2017-06-23 2017-08-18 上海电力通信有限公司 一种数字化变电站的电路检测方法
CN108322332A (zh) * 2017-12-28 2018-07-24 贵阳忆联网络有限公司 一种数据灾难响应系统及方法
CN110266553A (zh) * 2018-03-12 2019-09-20 南京南瑞继保电气有限公司 一种装置运维数据自动获取方法
CN108632297A (zh) * 2018-05-21 2018-10-09 安徽国电京润电力科技有限公司 一种电力调度自动化系统的高安全网络架构
CN109066989B (zh) * 2018-09-06 2021-05-28 广东电网有限责任公司 具备数据校验和异常告警功能的变电站测控装置及方法
CN109462495A (zh) * 2018-09-30 2019-03-12 北京工业大学 一种船舶硬件与通信系统检测系统及方法
CN109522263B (zh) * 2018-11-16 2021-10-29 郑州云海信息技术有限公司 一种i2c链路监控系统
CN109902373B (zh) * 2019-02-21 2023-06-23 国网山东省电力公司临沂供电公司 一种辖区变电站故障诊断、定位方法及系统
CN110336698A (zh) * 2019-07-05 2019-10-15 精英数智科技股份有限公司 一种故障数据分析方法、服务器及存储介质
CN110365406B (zh) * 2019-07-16 2020-11-24 中国联合网络通信集团有限公司 Ip网络光端口性能评价方法及设备
CN112532465A (zh) * 2019-08-23 2021-03-19 中兴通讯股份有限公司 Snmp链路检测方法、装置、通信设备及存储介质
CN111181812B (zh) * 2020-01-03 2022-04-08 四川新网银行股份有限公司 基于网络流量的链路故障检测方法
CN112073326B (zh) * 2020-07-30 2023-05-12 许继集团有限公司 一种智能变电站过程层网络数据流控制方法
CN112763960B (zh) * 2021-01-04 2022-11-18 山东电工电气集团有限公司 一种就地模块的自运维方法
CN113867325A (zh) * 2021-10-27 2021-12-31 国核自仪系统工程有限公司 仪控系统的通信诊断方法及系统
CN115632883A (zh) * 2022-12-20 2023-01-20 武汉大学 基于旁路技术的工控网络流量分析安全检测系统及方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102164058A (zh) * 2011-05-13 2011-08-24 北京航空航天大学 基于iec61850标准变电站通信网络与系统测试方法
CN201956747U (zh) * 2010-11-16 2011-08-31 邢台供电公司 基于iec61850通讯的电力机房监控系统
CN102368715A (zh) * 2011-11-15 2012-03-07 浙江省电力公司 基于iec-61850协议网关的交换机集中网管实现设备
CN103457791A (zh) * 2013-08-19 2013-12-18 国家电网公司 一种智能变电站网络采样和控制链路的自诊断方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103001328B (zh) * 2012-11-19 2014-06-18 山东大学 一种智能变电站的故障诊断与评估方法
CN103217569B (zh) * 2013-05-06 2015-11-18 广东电网公司珠海供电局 智能变电站同源smv采样信息的实时电流诊断方法及设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN201956747U (zh) * 2010-11-16 2011-08-31 邢台供电公司 基于iec61850通讯的电力机房监控系统
CN102164058A (zh) * 2011-05-13 2011-08-24 北京航空航天大学 基于iec61850标准变电站通信网络与系统测试方法
CN102368715A (zh) * 2011-11-15 2012-03-07 浙江省电力公司 基于iec-61850协议网关的交换机集中网管实现设备
CN103457791A (zh) * 2013-08-19 2013-12-18 国家电网公司 一种智能变电站网络采样和控制链路的自诊断方法

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104601375A (zh) * 2015-01-05 2015-05-06 广州至德电力科技有限公司 一种智能变电站通信网络监控系统、整定方法及监控方法
CN104601375B (zh) * 2015-01-05 2017-12-01 广州至德电力科技有限公司 一种智能变电站通信网络监控系统、整定方法及监控方法
CN106656838A (zh) * 2016-10-19 2017-05-10 赛尔网络有限公司 一种流量分析方法及系统
CN109379255A (zh) * 2018-12-12 2019-02-22 国网宁夏电力有限公司电力科学研究院 一种基于智能交换机过程层网络流量监测预警方法
CN111800313A (zh) * 2020-07-03 2020-10-20 国网四川省电力公司电力科学研究院 一种数字式继电保护测试仪报文输出性能测试方法
CN113259491A (zh) * 2021-07-01 2021-08-13 华自科技股份有限公司 一种goose双网通信数据处理方法及装置
CN113259491B (zh) * 2021-07-01 2021-11-02 华自科技股份有限公司 一种goose双网通信数据处理方法及装置

Also Published As

Publication number Publication date
CN103457791A (zh) 2013-12-18
CN103457791B (zh) 2016-09-28

Similar Documents

Publication Publication Date Title
WO2015024497A1 (zh) 一种智能变电站网络采样和控制链路的自诊断方法
CN105282772B (zh) 无线网数通设备监控系统及设备监控方法
US8789182B2 (en) Security event logging in process control
WO2015131463A1 (zh) 基于mac地址匹配的智能变电站网络设备拓扑动态识别方法
CN113507436B (zh) 一种针对goose协议的电网嵌入式终端模糊测试方法
CN107547540B (zh) Iec-60870-5-104协议报文监控方法
CN112468592B (zh) 一种基于电力信息采集的终端在线状态侦测方法及系统
CN112383509B (zh) 一种基于数据流的物联网设备安全监测系统及方法
CN103873285A (zh) 信息网络统一管理平台
CN112333020A (zh) 一种基于五元组的网络安全监测及数据报文解析系统
WO2021249546A1 (zh) 网络监测方法、电子设备及存储介质
WO2020117732A2 (en) Systems and methods for node outage determination and reporting
US20150227126A1 (en) Communication configuration analysis in process control systems
CN105388395A (zh) 基于goose的牵引网故障测距系统及其数据传输方法
CN113285937B (zh) 一种基于传统变电站配置文件和iec103协议流量的安全审计方法及系统
KR20050002263A (ko) 망 관리에서의 장애 관리 시스템 및 그 방법
CN113612647A (zh) 一种告警处理方法及装置
CN113630285A (zh) 宽带网络质量诊断方法、装置及系统
CN110971467A (zh) 一种网络集中化管理系统
Wang et al. Fault information and diagnosis modeling of on-line communication monitoring system for digital substation
CN115913903A (zh) 一种录波主站组网设备网络故障自动修复方法及系统
CN117896295A (zh) 一种过程层交换机故障诊断业务的故障可视化方法及系统
Song et al. Airborne test switching network status automatic monitoring technology
CN111130868A (zh) 一种处理故障信息的方法及相关设备
CN117527436A (zh) 一种基于scd建模的变电站数据安全监测系统

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14837291

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 14837291

Country of ref document: EP

Kind code of ref document: A1