品牌
其他厂商性质
济南市所在地
多合一5G融合终端融合了5G通信终端、纵向加密、远动机和AGC控制的功能,满足10千伏及以上分布式光伏以直采方式接入调度主站,同时进行自动功率控制的功能。
5G通信功能,设备内置5G通信模组,设置SA独立组网模式,通过SIM卡连接5G电力切片专网,进而连接调度主站安全接入区,实现和调度主站专网通信。
纵向加密功能,设备内置国标电力微型纵向加密芯片,和调度主站纵向加密设备采用SM2加密算法建立加密隧道,实现身份双向认证、数据加密和访问控制功能。
远动功能,采集站内运行状态的模拟量和状态量,监视并向调度主站上传,并执行调度主站发往分站的控制和调节命令,最终实现“遥信、遥测、遥控、遥调”功能。
AGC自动功率控制功能,接受并自动执行调度主站远方发送的有功、无功功率控制信号(包括指令方式和功率计划曲线方式),根据策略控制本站功率输出,确保本站有功功率值及有功功率变化值不超过调度主站的给定值,同时向调度主站回传系统运行调节状态、参数等信息。
容器化app管理功能,支持本地计算机多个容器安装,单个容器支持部署多个应用软件,支持本地计算机对APP应用进行启动、停止、配置、安装、卸载等操作,支持对APP应用软件的信息读取、性能监测。后期设备升级或功能拓展可直接更新内部程序,无需更换硬件设备。
产品优势
1)全网通5G和4G频段,NSA和SA网络模式
2)5G多合一融合天线极简设计
3)国标电力微型纵向加密芯片
4)支持虚拟数据专用网(APN/VPDN)
5)外壳和系统安全隔离,符合电力安规要求
6)国产高性能CPU/工业级64位通信处理器
7)千兆以太网口,自适应10/100/1000Mbps
8)工业级DDR3内存,适应-40℃~75℃
9)支持700MHz,适配5G多场景应用
10)支持2.4GHz 与5.8GHz 双频WiFi
11)支持IPIP、GRE、IPSec隧道
12)支持远程管理,可WEB配置
13)静电、浪涌、电快速脉冲群等多重防护
14)SPI防火墙/VPN穿越/访问控制/URL过滤
15)WDT 看门狗设计,7X24h稳定运行
16)支持GPS/BD双模定位,远程定位故障点
17)工业设备接口丰富:RS485/RS232/USB接口/串口DTU/CAN口/IO接口
18)多协议支持:TCP / IP / UDP / ICMP / IGMP / HTTP / SIP / GB28181 / ONVIF / RTSP / MODBUS / MQTT / OPCUA
19)DC9~30V/反接保护/过压保护/过流保护
20)19英寸(1U)满足标准化机房应用
5G网关配置
(1)网口及路由设置
在登录页面输入账号密码登录后进入网口设置页面,可进行设备的IP地址、子网掩码、网关、DNS、DHCP服务及路由等设置。
(2)VLAN设置
在VLAN设置页面,最多可进行8个VLAN的增加、编辑或删除操作。
(3)串口DTU设置
在串口DTU页面,可设置传输协议、服务器地址、端口、链路地址、心跳、以及串口类型和波特率等参数。
(4)DMZ设置
当启用路由功能时,可设置DMZ主机地址为网内的某台设备IP,此时访问本设备移动网络地址的数据将被转发到DMZ主机。
(5)隧道/VPN设置
在隧道/VPN设置页面,可查看隧道/VPN配置列表、或进行增加、修改、删除操作,当隧道类型选择为IPSec时,采用积极模式协商、预共享密码方式,IKE提议加密算法为3DES/SHA1、DH组为MODP1024,ESP加密算法为3DES、认证算法为SHA1,两端设置应相同,若两端IP地址可互相访问,不需要设置本地和对端标识,若两端IP无法直接访问(应至少有一端可访问),可采用用户标识方式访问,这种方式下两端的本地标识和远端标识相反;当隧道为gre或ipip类型时,本地子网应配置为隧道的本地地址和掩码。
加密网关配置
(1)加密网关基本信息配置
支持SM2算法、支持强校验、设备标识(设备名称)、加密认证网关的工作模式、VLAN标记类型、缺省的策略处理模式、缺省隧道协商时间、更换密钥间隔报文数量、设备描述、是否主动探测对端设备、探测时间周期、探测失败次数、监测网口流量、 监测网口流量时间间隔、一直协商否、是否启用路径一致。
(2)加密网关基本路由配置
配制路由信息时,先要选择配置的网络接口,内网、外网、配网分别对应的页面都是一张表格。
(3)加密网关隧道信息配置
如果是存在配置好隧道信息表,此时将显示所有已经配置的隧道信息摘要内容。
添加隧道:添加一条新的隧道,配置新的隧道信息,导入隧道对端设备的证书信息。
修改隧道:选中一条隧道信息后,可以对该隧道信息进行修改。如果需要修改证书信息,导入新证书即可。如果不需要修改证书信息,证书信息为空即可。
复制隧道:如果需要配置一条新隧道配置信息,并且列表中存在比较内容相似的隧道,可以选中这条隧道,然后进行复制,然后对信息进行修改,修改隧道名称。这样可以减少配置信息的填写工作。隧道配置信息填写后,请导入隧道对端设备的证书信息。
(4)加密网关策略信息配置
添加策略/端口:选中一条隧道信息,为该隧道添加一条新的策略。新策略添加成功后默认本地起始端口为1,本地终止端口为65535,远程起始端口为1,远程终止端口为65535。
应用协议:电力专用协议的过滤,DL476,104 等协议。
方向策略:可选择“双向”、“正向”、“反向”,其中从本地到远程的方向为“正向”,从远程到本地的方向为“反向”。如果双向都需要加密保护,要选择“双向”;如仅需要从本地到远程的方向报文加密,请选择“正向”,如仅需要从远程到本地的报文加密,方向为“反向”。
复制策略:如果需要配置一条新策略配置信息,并且列表中存在比较内容相似的策略,可以选中这条策略,然后进行复制,然后对信息进行修改,修改策略名称。这样可以减少配置信息的填写工作。
(5)加密网关告警配置
根据现场情况,如果上级有内网安全监视平台,可以将设备告警日志上传到内网安全监视平台。