纵向加密认证装置怎么选带宽档位:看通信关系数量还是看网口速率
纵向加密认证装置有不同的带宽档位。选型时最常见的做法是"看网口是百兆还是千兆",但这个依据其实靠不住——网口速率是接口规格,装置真正的处理能力是加密处理能力,两者不是一回事。
决定档位的是两个量,不是一个
第一个量是实际需要加密的业务流量。调度数据网上跑的多数是遥测、遥信、遥控类业务,单条通信关系的流量通常不大,但要看这个节点汇聚了多少条。
第二个量是通信关系的数量。装置要为每一条通信关系维护独立的加密通道,通道数量本身消耗资源。一个只有几条通信关系的变电站,和一个要与几十个下级站点通信的调度中心,即便总流量接近,对装置的要求也不同。
所以确认档位要同时看这两个量。只看流量会漏掉通道数的压力,只看通道数会漏掉带宽的压力。
选高和选低各自的代价
选低的后果比较直接:业务量增长或者通信关系增加以后,装置成为链路上的瓶颈。由于它串在业务通道上,一旦处理不过来,影响的是业务本身。
选高的代价通常不在设备本身,而在后续的一致性。同一张网上如果各站点档位差异过大,运维和备件管理会变复杂。工程上一般倾向于按站点类型归并档位,而不是每个站单独精算。
建议的确认顺序
第一步,按站点类型分类,比如省级调度、地区调度、变电站、新能源场站点位,不同类型的通信规模差别是数量级的。
第二步,对每一类估算通信关系数量。这个数字通常可以从调度数据网的通信关系表里直接读出来,不需要现场测量。
第三步,估算业务流量,重点看是否有文件传输类或者波形数据类业务——这类业务的瞬时流量远高于常规遥测。
第四步,考虑三到五年的增长余量。调度数据网上新增通信关系是常态,档位选择应当留出空间,但余量的尺度应结合本单位的建设规划确定。
第五步,确认是否有国产化(信创)方面的要求,这属于另一条技术路线的判断,与档位选择相互独立。
需要结合本地要求确认的部分
各单位的通信关系规模、业务类型和建设规划不同,档位与站点类型的对应关系应结合实际测算。本文说明的是判断依据与确认顺序,不能替代本地的技术规范与设计文件。
内容提示:文中配置与参数为通用说明,具体要求以项目技术规范及双方确认资料为准。