發(fā)布時(shí)間: 2022-10-25 點(diǎn)擊次數: 1064次
為了實(shí)現“雙碳”(碳中和、碳達峰)目標,以新能源為主體的新型電力系統進(jìn)入快速發(fā)展期,同大型火電廠(chǎng)、小型地方電廠(chǎng)共同組成了地區電網(wǎng)的主力電源。其中,分布式光伏在新能源發(fā)電裝機容量中占比較高,發(fā)展分布式光伏并網(wǎng),有利于整合資源實(shí)現集約開(kāi)發(fā),促進(jìn)新能源消納,協(xié)助電網(wǎng)削峰填谷,提升電網(wǎng)高效、低碳經(jīng)濟運行水平。地方電廠(chǎng)是城市發(fā)電的重要組成部分,多為用戶(hù)小型自備電廠(chǎng)或沼氣、垃圾焚燒等電廠(chǎng),主要由冶金、水泥、熱力等企業(yè)自建。目前,分布式光伏分布較為分散,且地理環(huán)境復雜,部分場(chǎng)站不具備光纖鋪設條件或者光纜鋪設費用較高。部分地方電廠(chǎng)光纖未覆蓋,或與調度主站通信的網(wǎng)絡(luò )故障,長(cháng)期存在調控盲區,一定程度上影響了電力調度。為適應電力系統發(fā)展,亟需應用現代信息技術(shù),構建新型電力系統運行控制支撐體系,利用無(wú)線(xiàn)接入方式作為有線(xiàn)接入的重要補充,從而實(shí)現電力調度中心對所有地方電廠(chǎng)和分布式光伏的統一調度。為明確兩種接入方式的技術(shù)要求,在實(shí)現接入的基礎上確保電網(wǎng)安全、設備安全、網(wǎng)絡(luò )安全,特制定本方案。地方電廠(chǎng)及分布式光伏電站電力監控系統設施須符合國家標準、電力行業(yè)標準和其他有關(guān)規定,并按電力調度運行的要求接入電力調度機構的調度自動(dòng)化系統。
地方電廠(chǎng)及分布式光伏電站應按照國家信息安全等級保護的有關(guān)要求,堅持“安全分區、網(wǎng)絡(luò )專(zhuān)用、橫向隔離、縱向認證”的原則,保障電力監控系統的安全。存量地方電廠(chǎng)應優(yōu)先采用電力調度數據網(wǎng)作為通信通道,因特殊原因導致調度數據網(wǎng)無(wú)法覆蓋的存量廠(chǎng)站,經(jīng)地調審批同意,可以采用運營(yíng)商無(wú)線(xiàn)網(wǎng)絡(luò )通信通道。新并網(wǎng)的地方電廠(chǎng)應采用電力調度數據網(wǎng)作為通信通道。
地方電廠(chǎng)電力監控系統宜配置2臺Ⅰ區數據通信網(wǎng)關(guān)機(或稱(chēng)遠動(dòng)裝置、RTU)。Ⅰ區數據通信網(wǎng)關(guān)機具備電廠(chǎng)運行電氣量采集與處理、規約轉換以及通信功能,滿(mǎn)足電網(wǎng)調控運行要求,應至少能夠采集廠(chǎng)內發(fā)電機、變壓器、母線(xiàn)、并網(wǎng)線(xiàn)路的有功功率、無(wú)功功率、電壓、電流等遙測數據和斷路器、隔離開(kāi)關(guān)、接地刀閘等設備位置的遙信數據。新并網(wǎng)的地方電廠(chǎng)和存量地方電廠(chǎng)中參與電力市場(chǎng)的,應配置電能量計量系統,電能量計量系統應至少配置1臺Ⅱ區電能量采集終端,至少能夠采集廠(chǎng)內發(fā)電上網(wǎng)關(guān)口、主變和機組等輔助結算關(guān)口電量數據。電力監控系統內部應強化物理、主機、應用和數據安全, 加強安全管理制度、機構、人員、系統建設和系統運維的管理,提高系統整體安全防護能力。采用調度數據網(wǎng)方式接入的地方電廠(chǎng),應按照國家與行業(yè)相關(guān)要求,落實(shí)電力監控系統網(wǎng)絡(luò )安全實(shí)時(shí)監測手段建設,部署網(wǎng)絡(luò )安全監測裝置,在本地實(shí)現對生產(chǎn)控制大區服務(wù)器、工作站、網(wǎng)絡(luò )設備及安防設備網(wǎng)絡(luò )安全事件的實(shí)時(shí)采集、監視、告警、審計和核查功能,并將相關(guān)信息接入網(wǎng)絡(luò )安全管理平臺。2.2.1 調度數據網(wǎng)
按照山東電力調度數據網(wǎng)雙平面建設的整體設計原則,配置2套獨立的路由接入設備,包括路由器 2 臺、二層交換機 2 臺,每套路由設備分別接至地調接入網(wǎng),數據網(wǎng)絡(luò )通信協(xié)議采用 DL/T634.5104規約。雙套數據網(wǎng)設備宜分屏放置且兩個(gè)屏采用獨立電源供電。遵循《電力監控系統安全防護規定》(發(fā)改委2014年第14號令)、電力監控系統安全防護總體方案(國能安全〔2015〕 36號),堅持“安全分區、網(wǎng)絡(luò )專(zhuān)用、橫向隔離、縱向認證”原則,保障電力監控系統安全。配置縱向加密認證裝置2臺,采用認證、加密、訪(fǎng)問(wèn)控制等技術(shù)措施實(shí)現數據的遠方安全傳輸以及縱向邊界的安全防護。接入調度數據網(wǎng)的路由器、交換機必須采取有效的安全加固措施,包括但不限于關(guān)閉或限定網(wǎng)絡(luò )服務(wù)、采用安全增強的SNMPv2及以上版本的網(wǎng)管協(xié)議、設置受信任的網(wǎng)絡(luò )地址范圍、記錄設備日志、設置高強度的密碼、開(kāi)啟訪(fǎng)問(wèn)控制列表、封閉空閑的網(wǎng)絡(luò )接口等。
設備清單:
設備名稱(chēng) | 功能要求 | 單位 | 數量 | 參考單價(jià) (萬(wàn)元) |
遠動(dòng)裝置 | 具備遠動(dòng)通信功能 | 臺 | 2 | |
調度數據網(wǎng)設備 | 路由器 | 臺 | 2 | |
交換機 | 臺 | 2 | |
縱向加密裝置 | 臺 | 2 | |
網(wǎng)絡(luò )安全監測裝 置(II 型) | 實(shí)現廠(chǎng)站服務(wù)器、工作站、站控層交換機及安全防護設備等生產(chǎn)控制大區設備的監測(不含Agent費用) | 臺 | 1 | |
電能量采集終端(選配) | 滿(mǎn)足電能量采集傳輸要求 | 臺 | 1 | |
注:此價(jià)格僅供參考,可根據市場(chǎng)詢(xún)價(jià)或價(jià)格波動(dòng)情況擇優(yōu)選用
2.2.2 無(wú)線(xiàn)網(wǎng)絡(luò )
通過(guò)無(wú)線(xiàn)通信方式與調度主站通信時(shí),縱向通信通道應采取訪(fǎng)問(wèn)控制、認證及加密措施。廠(chǎng)站端通信設備可單套配置,包括無(wú)線(xiàn)發(fā)射終端1臺、縱向加密設備1臺,對應的遠動(dòng)裝置等業(yè)務(wù)系統也可單套配置。其中縱向加密設備應采用電力專(zhuān)用加密算法,實(shí)現雙向身份認證、數據加密和訪(fǎng)問(wèn)控制??v向加密設備具備網(wǎng)絡(luò )電口輸入、輸出接口,設備傳輸能力應滿(mǎn)足遠動(dòng)信息傳輸要求,可以靈活采用、縱向加密裝置、微型縱向加密裝置、嵌入式加密卡等邊界防護設備。參與電力市場(chǎng)的電廠(chǎng)接入電能量采集終端時(shí),可視業(yè)務(wù)需要增加交換機等組網(wǎng)設備。從集約化部署、節約設備投資成本,節省安裝空間等方面考慮,可采用多機合一的一體化采集通信設備,同時(shí)具備有線(xiàn)/無(wú)線(xiàn)通信、數據加密、遠動(dòng)傳輸等功能,在一臺設備中實(shí)現多種業(yè)務(wù)融合,提升維護工作質(zhì)效。
設備清單:
設備名稱(chēng) | 功能要求 | 單位 | 數量 | 參考單價(jià) (萬(wàn)元) |
方案一: | |
遠動(dòng)裝置 | 具備遠動(dòng)通信功能 | 臺 | 1 | |
網(wǎng)絡(luò )及安全 設備 | 無(wú)線(xiàn)發(fā)射終端 | 臺 | 1 | |
縱向加密設備 | 臺 | 1 | |
交換機(選配) | 二層交換機 | 臺 | 1 | |
電能量采集終端(選配) | 滿(mǎn)足電能量采集傳輸要求 | 臺 | 1 | |
方案二: | |
多合一通信終端(無(wú)AGC功能) | 實(shí)現無(wú)線(xiàn)通信、數據加密、遠動(dòng)傳輸等功能 | 臺 | 1 | |
電能量采集終端(選配) | 滿(mǎn)足電能量采集傳輸要求 | 臺 | 1 | |
(多合一終端價(jià)格需補充)
三、10千伏及以上分布式光伏接入方案
10千伏及以上分布式光伏(以下簡(jiǎn)稱(chēng)場(chǎng)站)以直采方式接入調度機構,可采用電力調度數據網(wǎng)、無(wú)線(xiàn)網(wǎng)絡(luò )兩種方式,接入的數據需滿(mǎn)足調度數據采集范圍及頻率需要。場(chǎng)站電力監控系統宜配置2臺Ⅰ區數據通信網(wǎng)關(guān)機(或稱(chēng)遠動(dòng)裝置、RTU),參與電力市場(chǎng)的分布式光伏場(chǎng)站還應配置至少1臺Ⅱ區電能量采集終端。Ⅰ區數據通信網(wǎng)關(guān)機具備電廠(chǎng)運行電氣量采集與處理、規約轉換以及通信功能,應強化電力監控系統內部物理、主機、應用和數據安全,加強安全管理制度、機構、人員、系統建設、系統運維的管理,提高系統整體安全防護能力。
接入電網(wǎng)的場(chǎng)站應能夠采集實(shí)時(shí)并網(wǎng)信息,主要包括并網(wǎng)點(diǎn)開(kāi)關(guān)狀態(tài)、并網(wǎng)點(diǎn)電壓、電流、有功、無(wú)功等,參與電力市場(chǎng)的分布式光伏場(chǎng)站還應提供上網(wǎng)關(guān)口計量點(diǎn)電量數據,并上傳至電網(wǎng)調度部門(mén)。所有場(chǎng)站應能接收和執行調度端控制啟停和調整發(fā)電功率的指令(AGC)。場(chǎng)站向電網(wǎng)調度機構提供的基本信息應包括但不限于下列內容:
a)電氣模擬量:并網(wǎng)點(diǎn)的電壓、電流、有功功率、無(wú)功功率、功率因數、頻率;b)狀態(tài)量:并網(wǎng)點(diǎn)的斷路器狀態(tài)、故障信息、分布式電源通信狀態(tài)等信號;c)電量數據:關(guān)口計量點(diǎn)有功、無(wú)功電能量,分時(shí)、測量需量,事件記錄等信息。(可選)d)控制指令:接收和執行調度端控制啟停和調整發(fā)電功率的指令。場(chǎng)站電力監控系統的安全Ⅱ區(或Ⅰ區)應部署網(wǎng)絡(luò )安全監測裝置,采集站控層主機設備、網(wǎng)絡(luò )設備及安防設備運行信息和安全事件,并將運行信息和安全事件實(shí)時(shí)或歸并成告警信息上報給主站平臺。場(chǎng)站電力監控系統主機設備密碼強度應滿(mǎn)足國家規定要求,采取物理封堵和配置關(guān)閉兩種方式關(guān)閉空閑接口,關(guān)閉445、3389等高危網(wǎng)絡(luò )服務(wù)端口等措施。場(chǎng)站電力監控系統局域網(wǎng)交換機密碼強度應滿(mǎn)足國家規定要求,采取物理封堵和配置關(guān)閉兩種方式關(guān)閉空閑接口,采取IP/MAC 地址綁定等措施。3.2.1 調度數據網(wǎng)
按照山東電力調度數據網(wǎng)雙平面建設的整體設計原則,配置2套獨立的路由接入設備,包括路由器 2 臺、交換機 2 臺,每套路由設備分別接至地調接入網(wǎng),數據網(wǎng)絡(luò )通信協(xié)議采用 DL/T634.5104規約。雙套數據網(wǎng)設備宜分屏放置且兩個(gè)屏采用獨立電源供電。遵循《電力監控系統安全防護規定》(發(fā)改委2014年第14號令)、電力監控系統安全防護總體方案(國能安全〔2015〕 36號),堅持“安全分區、網(wǎng)絡(luò )專(zhuān)用、橫向隔離、縱向認證”原則,保障電力監控系統安全。配置縱向加密認證裝置2臺,采用認證、加密、訪(fǎng)問(wèn)控制等技術(shù)措施實(shí)現數據的遠方安全傳輸以及縱向邊界的安全防護。接入調度數據網(wǎng)的路由器、交換機必須采取有效的安全加固措施,包括但不限于關(guān)閉或限定網(wǎng)絡(luò )服務(wù)、采用安全增強的SNMPv2及以上版本的網(wǎng)管協(xié)議、設置受信任的網(wǎng)絡(luò )地址范圍、記錄設備日志、設置高強度的密碼、開(kāi)啟訪(fǎng)問(wèn)控制列表、封閉空閑的網(wǎng)絡(luò )接口等。
設備清單:
設備名稱(chēng) | 功能要求 | 單位 | 數量 | 參考單價(jià) (萬(wàn)元) |
綜合終端 | 具備遠動(dòng)通信、有功功率控制功能 | 臺 | 2 | |
調度數據網(wǎng)設備 | 路由器 | 臺 | 2 | |
交換機 | 臺 | 2 | |
縱向加密 | 臺 | 2 | |
網(wǎng)絡(luò )安全監測裝 置(II 型) | 實(shí)現廠(chǎng)站服務(wù)器、工作站、站控層交換機及安全防護設備等生產(chǎn)控制大區設備的監測(不含Agent費用) | 臺 | 1 | |
電能量采集終端(選配) | 滿(mǎn)足電能量采集傳輸要求 | 臺 | 1 | |
注 :此價(jià)格僅供參考,可根據市場(chǎng)詢(xún)價(jià)或價(jià)格波動(dòng)情況擇優(yōu)選用
3.2.2 無(wú)線(xiàn)網(wǎng)絡(luò )
通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò )通信的場(chǎng)站,場(chǎng)站端通信設備可單套配置,包括無(wú)線(xiàn)發(fā)射終端1臺、縱向加密設備1臺,對應的遠動(dòng)裝置等業(yè)務(wù)系統也可單套配置。遠動(dòng)機采集站內信息后經(jīng)無(wú)線(xiàn)網(wǎng)絡(luò )與調度主站無(wú)線(xiàn)安全接入區通信,通信規約采用DL/T634.5104 規約。參與電力市場(chǎng)的場(chǎng)站接入電能量采集終端時(shí),可視業(yè)務(wù)需要增加交換機等組網(wǎng)設備。通過(guò)無(wú)線(xiàn)通信方式進(jìn)行電力監控系統數據通信時(shí),縱向通信通道應采取訪(fǎng)問(wèn)控制、認證及加密措施??v向加密設備具備網(wǎng)絡(luò )電口輸入、輸出接口,設備傳輸能力應滿(mǎn)足遠動(dòng)信息傳輸要求,可以靈活采用縱向加密裝置、微型縱向加密裝置、嵌入式加密卡等邊界防護設備。從集約化部署、節約設備投資成本,節省安裝空間等方面考慮,可采用多機合一的一體化采集通信設備,同時(shí)具備無(wú)線(xiàn)通信、加密芯片、遠動(dòng)傳輸、AGC子站等功能,在一臺設備中實(shí)現多種業(yè)務(wù)融合,提升維護工作質(zhì)效。
四、低壓(380V/220V)分布式光伏接入方案
調控機構不直接采集低壓分布式光伏的運行數據,而是通過(guò)接收營(yíng)銷(xiāo)、設備等專(zhuān)業(yè)系統的轉發(fā)數據方式間接接入低壓分布式光伏數據。采集方式共分為三種,需用戶(hù)側做好數據對接和配合工作。
4.1 通過(guò)設備專(zhuān)業(yè)配電物聯(lián)網(wǎng)平臺接入
融合終端是按“一臺區一終端”設計,實(shí)現與配電自動(dòng)化主站、配電物聯(lián)網(wǎng)云平臺進(jìn)行信息交互的臺區邊緣設備,實(shí)現對整個(gè)臺區狀態(tài)監測及協(xié)調控制。
4.2 通過(guò)營(yíng)銷(xiāo)專(zhuān)業(yè)用電信息采集系統接入
統一構建低壓分布式光伏采集模式,利用現有計量與采集設備構建了以臺區融合終端、集中器和光伏采集感知終端為主體的感知層,實(shí)現低壓分布式光伏的可觀(guān)、可測和協(xié)調控制。
4.3 通過(guò)互聯(lián)網(wǎng)聚合商平臺接入
目前常用的逆變器普遍配置有GPRS通信模組,采集發(fā)電實(shí)時(shí)功率、發(fā)電量、運行狀態(tài)信息,上送到互聯(lián)網(wǎng)端聚合商平臺管理,平臺同時(shí)具有遠程控制功能,可關(guān)?;蛳掳l(fā)定值調節逆變器出力,電力調度機構可通過(guò)與聚合商平臺對接,實(shí)現低壓分布式光伏發(fā)電數據采集、遠程調節。
五、指導意見(jiàn)
1、整縣分布式光伏接入方案可根據并網(wǎng)電壓等級參照分布式光伏采集接入方案執行。
2、依據《電力監控系統安全防護總體方案》(國能安全〔2015〕36 號)要求,10千伏及以上分布式光伏電站電力監控系統同站內分布式光伏監控系統間應采取邏輯隔離措施,實(shí)現兩個(gè)區域的邏輯隔離、報文過(guò)濾、訪(fǎng)問(wèn)控制等功能。
3、依據《并網(wǎng)新能源場(chǎng)站電力監控系統涉網(wǎng)安全防護補充方案》要求,10千伏及以上分布式光伏電站光伏監控系統數據采集服務(wù)器同戶(hù)外就地采集終端(例如光伏發(fā)電單元測控終端等)之間網(wǎng)絡(luò )通信應采取加密認證措施,實(shí)現身份認證、數據加密、訪(fǎng)問(wèn)控制等安全措施;10千伏及以上分布式光伏電站光伏監控系統與就地終端的連接使用無(wú)線(xiàn)網(wǎng)絡(luò )通信時(shí),就地終端與生產(chǎn)控制大區的連接處宜部署電力專(zhuān)用橫向單向安全隔離裝置,實(shí)現內外網(wǎng)有效隔離。