解決方案概述
自動售檢票系統(tǒng)(AFC)是通過對計算機、統(tǒng)計、財務(wù)等專業(yè)知識的綜合運用,是實現(xiàn)軌道交通的售票、檢票、計費、收費、統(tǒng)計、清分結(jié)算和運行管理等全過程的自動化系統(tǒng),是軌道交通經(jīng)濟來源的保障。AFC系統(tǒng)通過以太網(wǎng)將終端設(shè)備收集來的信號傳輸?shù)接嬎銠C中心進行清算,最后通過核心網(wǎng)上傳到軌道交通ACC系統(tǒng)清分。
本方案線路中心網(wǎng)絡(luò)為服務(wù)器、核心三層交換機、工作組二層交換機之間以主備冗余的連接方式形成雙網(wǎng)絡(luò),線路中心的各個終端設(shè)備則通過星型的連接方式匯聚在核心三層交換機上,再級聯(lián)至骨干環(huán)網(wǎng)上,車站與車站之間骨干網(wǎng)則采用1000Mbps光纖環(huán)網(wǎng)冗余相連。
車站終端系統(tǒng):按大廳左右分組,將車站終端設(shè)備與飛暢系列網(wǎng)管型工業(yè)以太網(wǎng)交換機分別相連,再以其光纖接口與核心交換機上的光口相連組成冗余環(huán)網(wǎng)。
車站計算機系統(tǒng):采用一臺工業(yè)交換機將系統(tǒng)內(nèi)的各個設(shè)備以星型的連接方式匯聚后再與核心交換機級聯(lián)。使得數(shù)據(jù)通過車站骨干環(huán)網(wǎng)與線路中心系統(tǒng)進行相互通信。
線路中心計算機系統(tǒng):此系統(tǒng)是整個線路的中心系統(tǒng),負責(zé)將各個車站的信息進行統(tǒng)一監(jiān)管,并上傳至軌道交通清算中心。因此,線路中心計算機系統(tǒng)均采用2臺工業(yè)以太網(wǎng)交換機將服務(wù)器、存儲器、通信服務(wù)器以一主一備的網(wǎng)絡(luò)結(jié)構(gòu)進行冗余互聯(lián)。
維修中心及培訓(xùn)模擬系統(tǒng):維修工區(qū)系統(tǒng)負責(zé)著整個車站的設(shè)備維護工作及培訓(xùn)工作,我們采用3臺飛暢百兆工業(yè)以太網(wǎng)交換機分別將維修中心、培訓(xùn)及模擬系統(tǒng)和維修工區(qū)三個系統(tǒng)的設(shè)備級聯(lián)至車站核心環(huán)網(wǎng)上,從而與線路中心進行通信。
系統(tǒng)拓撲圖
系統(tǒng)需求
通過實施“軌道交通AFC系統(tǒng)檢測與防護設(shè)計”,從信息安全管理、運維和技術(shù)三個方面*系統(tǒng)連接可能帶來的信息安全隱患,保障軌道交通安全穩(wěn)定運行,防止發(fā)生信息安全事件。
1、整體防護
應(yīng)從整體上規(guī)劃實施軌道交通AFC系統(tǒng)信息安全防護,從管理、技術(shù)、運行所涉及的物理、網(wǎng)絡(luò)、主機、應(yīng)用、數(shù)據(jù)安全等多角度、多層面防護,進而建立起具有綜合性、縱深性、*性的軌道交通 AFC 系統(tǒng)信息安全保障體系。
2、區(qū)域隔離
依據(jù)業(yè)務(wù)的重要性、類別、功能等因素對軌道交通 AFC 系統(tǒng)網(wǎng)絡(luò)進行劃分,按照“縱向分層,橫向分區(qū)”的原則實施,然后在不同系統(tǒng)、不同層和不同分區(qū)之間采用必要的安全隔離和防護措施對彼此之間的數(shù)據(jù)流和業(yè)務(wù)操作實施檢測、控制和保護。
3、實時監(jiān)控
綜合性的信息安全體系離不開對信息安全狀態(tài)的實時掌控,貫徹“事前預(yù)防、事發(fā)控制、事后改進” 是系統(tǒng)信息安全保障體系中核心內(nèi)容之一。
4、主機管控
對軌道交通 AFC 系統(tǒng)中中心控制部分的重要主機和終端實施集中的安全配置和監(jiān)控審計,將安全危害從源頭進行檢測和遏制。
5、運維保障
系統(tǒng)信息安全政策、策略、制度、防護手段的落實依賴管理和技術(shù)措施的有效運轉(zhuǎn),運行維護既是銜接管理與技術(shù)的關(guān)鍵活動,又是它們落實的有效支撐。
產(chǎn)品推薦
8口(4+4)百兆導(dǎo)軌式網(wǎng)管型工業(yè)交換機
9口(6+3)百兆導(dǎo)軌式網(wǎng)管型工業(yè)交換機
方案特點
> 采用工業(yè)級環(huán)型冗余網(wǎng)絡(luò),啟用華樞通信工業(yè)級冗余環(huán)網(wǎng)協(xié)議Super-Ring,自愈時間小于20ms,有效保障鏈路故障時傳輸網(wǎng)絡(luò)快速自愈
> 工業(yè)級設(shè)計,防護沖擊,振動和工作環(huán)境
> 無風(fēng)扇設(shè)計,雙電源,*工作時間大于20萬小時
> 支持路由協(xié)議以便和外部網(wǎng)絡(luò)通信
> 支持-40~75℃寬溫工作,高EMC防護等級
> 支持多種冗余環(huán)保護協(xié)議,如STP/RSTP,MSTP,Super-Ring和IEC62439-6(DRP)