為了實現(xiàn)“雙碳”(碳中和、碳達峰)目標,以新能源為主體的新型電力系統(tǒng)進入快速發(fā)展期,同大型火電廠、小型地方電廠共同組成了地區(qū)電網(wǎng)的主力電源。其中,分布式光伏在新能源發(fā)電裝機容量中占比較高,發(fā)展分布式光伏并網(wǎng),有利于整合資源實現(xiàn)集約開發(fā),促進新能源消納,協(xié)助電網(wǎng)削峰填谷,提升電網(wǎng)高效、低碳經(jīng)濟運行水平。地方電廠是城市發(fā)電的重要組成部分,多為用戶小型自備電廠或沼氣、垃圾焚燒等電廠,主要由冶金、水泥、熱力等企業(yè)自建。目前,分布式光伏分布較為分散,且地理環(huán)境復(fù)雜,部分場站不具備光纖鋪設(shè)條件或者光纜鋪設(shè)費用較高。部分地方電廠光纖未覆蓋,或與調(diào)度主站通信的網(wǎng)絡(luò)故障,長期存在調(diào)控盲區(qū),一定程度上影響了電力調(diào)度。為適應(yīng)電力系統(tǒng)發(fā)展,亟需應(yīng)用現(xiàn)代信息技術(shù),構(gòu)建新型電力系統(tǒng)運行控制支撐體系,利用無線接入方式作為有線接入的重要補充,從而實現(xiàn)電力調(diào)度中心對所有地方電廠和分布式光伏的統(tǒng)一調(diào)度。為明確兩種接入方式的技術(shù)要求,在實現(xiàn)接入的基礎(chǔ)上確保電網(wǎng)安全、設(shè)備安全、網(wǎng)絡(luò)安全,特制定本方案。地方電廠及分布式光伏電站電力監(jiān)控系統(tǒng)設(shè)施須符合國家標準、電力行業(yè)標準和其他有關(guān)規(guī)定,并按電力調(diào)度運行的要求接入電力調(diào)度機構(gòu)的調(diào)度自動化系統(tǒng)。
地方電廠及分布式光伏電站應(yīng)按照國家信息安全等級保護的有關(guān)要求,堅持“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認證”的原則,保障電力監(jiān)控系統(tǒng)的安全。存量地方電廠應(yīng)優(yōu)先采用電力調(diào)度數(shù)據(jù)網(wǎng)作為通信通道,因特殊原因?qū)е抡{(diào)度數(shù)據(jù)網(wǎng)無法覆蓋的存量廠站,經(jīng)地調(diào)審批同意,可以采用運營商無線網(wǎng)絡(luò)通信通道。新并網(wǎng)的地方電廠應(yīng)采用電力調(diào)度數(shù)據(jù)網(wǎng)作為通信通道。
地方電廠電力監(jiān)控系統(tǒng)宜配置2臺Ⅰ區(qū)數(shù)據(jù)通信網(wǎng)關(guān)機(或稱遠動裝置、RTU)。Ⅰ區(qū)數(shù)據(jù)通信網(wǎng)關(guān)機具備電廠運行電氣量采集與處理、規(guī)約轉(zhuǎn)換以及通信功能,滿足電網(wǎng)調(diào)控運行要求,應(yīng)至少能夠采集廠內(nèi)發(fā)電機、變壓器、母線、并網(wǎng)線路的有功功率、無功功率、電壓、電流等遙測數(shù)據(jù)和斷路器、隔離開關(guān)、接地刀閘等設(shè)備位置的遙信數(shù)據(jù)。新并網(wǎng)的地方電廠和存量地方電廠中參與電力市場的,應(yīng)配置電能量計量系統(tǒng),電能量計量系統(tǒng)應(yīng)至少配置1臺Ⅱ區(qū)電能量采集終端,至少能夠采集廠內(nèi)發(fā)電上網(wǎng)關(guān)口、主變和機組等輔助結(jié)算關(guān)口電量數(shù)據(jù)。電力監(jiān)控系統(tǒng)內(nèi)部應(yīng)強化物理、主機、應(yīng)用和數(shù)據(jù)安全, 加強安全管理制度、機構(gòu)、人員、系統(tǒng)建設(shè)和系統(tǒng)運維的管理,提高系統(tǒng)整體安全防護能力。采用調(diào)度數(shù)據(jù)網(wǎng)方式接入的地方電廠,應(yīng)按照國家與行業(yè)相關(guān)要求,落實電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全實時監(jiān)測手段建設(shè),部署網(wǎng)絡(luò)安全監(jiān)測裝置,在本地實現(xiàn)對生產(chǎn)控制大區(qū)服務(wù)器、工作站、網(wǎng)絡(luò)設(shè)備及安防設(shè)備網(wǎng)絡(luò)安全事件的實時采集、監(jiān)視、告警、審計和核查功能,并將相關(guān)信息接入網(wǎng)絡(luò)安全管理平臺。2.2.1 調(diào)度數(shù)據(jù)網(wǎng)
按照山東電力調(diào)度數(shù)據(jù)網(wǎng)雙平面建設(shè)的整體設(shè)計原則,配置2套獨立的路由接入設(shè)備,包括路由器 2 臺、二層交換機 2 臺,每套路由設(shè)備分別接至地調(diào)接入網(wǎng),數(shù)據(jù)網(wǎng)絡(luò)通信協(xié)議采用 DL/T634.5104規(guī)約。雙套數(shù)據(jù)網(wǎng)設(shè)備宜分屏放置且兩個屏采用獨立電源供電。遵循《電力監(jiān)控系統(tǒng)安全防護規(guī)定》(發(fā)改委2014年第14號令)、電力監(jiān)控系統(tǒng)安全防護總體方案(國能安全〔2015〕 36號),堅持“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認證”原則,保障電力監(jiān)控系統(tǒng)安全。配置縱向加密認證裝置2臺,采用認證、加密、訪問控制等技術(shù)措施實現(xiàn)數(shù)據(jù)的遠方安全傳輸以及縱向邊界的安全防護。接入調(diào)度數(shù)據(jù)網(wǎng)的路由器、交換機必須采取有效的安全加固措施,包括但不限于關(guān)閉或限定網(wǎng)絡(luò)服務(wù)、采用安全增強的SNMPv2及以上版本的網(wǎng)管協(xié)議、設(shè)置受信任的網(wǎng)絡(luò)地址范圍、記錄設(shè)備日志、設(shè)置高強度的密碼、開啟訪問控制列表、封閉空閑的網(wǎng)絡(luò)接口等。
設(shè)備清單:
設(shè)備名稱 | 功能要求 | 單位 | 數(shù)量 | 參考單價 (萬元) |
遠動裝置 | 具備遠動通信功能 | 臺 | 2 | |
調(diào)度數(shù)據(jù)網(wǎng)設(shè)備 | 路由器 | 臺 | 2 | |
交換機 | 臺 | 2 | |
縱向加密裝置 | 臺 | 2 | |
網(wǎng)絡(luò)安全監(jiān)測裝 置(II 型) | 實現(xiàn)廠站服務(wù)器、工作站、站控層交換機及安全防護設(shè)備等生產(chǎn)控制大區(qū)設(shè)備的監(jiān)測(不含Agent費用) | 臺 | 1 | |
電能量采集終端(選配) | 滿足電能量采集傳輸要求 | 臺 | 1 | |
注:此價格僅供參考,可根據(jù)市場詢價或價格波動情況擇優(yōu)選用
通過無線通信方式與調(diào)度主站通信時,縱向通信通道應(yīng)采取訪問控制、認證及加密措施。廠站端通信設(shè)備可單套配置,包括無線發(fā)射終端1臺、縱向加密設(shè)備1臺,對應(yīng)的遠動裝置等業(yè)務(wù)系統(tǒng)也可單套配置。其中縱向加密設(shè)備應(yīng)采用電力專用加密算法,實現(xiàn)雙向身份認證、數(shù)據(jù)加密和訪問控制??v向加密設(shè)備具備網(wǎng)絡(luò)電口輸入、輸出接口,設(shè)備傳輸能力應(yīng)滿足遠動信息傳輸要求,可以靈活采用、縱向加密裝置、微型縱向加密裝置、嵌入式加密卡等邊界防護設(shè)備。參與電力市場的電廠接入電能量采集終端時,可視業(yè)務(wù)需要增加交換機等組網(wǎng)設(shè)備。從集約化部署、節(jié)約設(shè)備投資成本,節(jié)省安裝空間等方面考慮,可采用多機合一的一體化采集通信設(shè)備,同時具備有線/無線通信、數(shù)據(jù)加密、遠動傳輸?shù)裙δ埽谝慌_設(shè)備中實現(xiàn)多種業(yè)務(wù)融合,提升維護工作質(zhì)效。
設(shè)備清單:
設(shè)備名稱 | 功能要求 | 單位 | 數(shù)量 | 參考單價 (萬元) |
方案一: | |
遠動裝置 | 具備遠動通信功能 | 臺 | 1 | |
網(wǎng)絡(luò)及安全 設(shè)備 | 無線發(fā)射終端 | 臺 | 1 | |
縱向加密設(shè)備 | 臺 | 1 | |
交換機(選配) | 二層交換機 | 臺 | 1 | |
電能量采集終端(選配) | 滿足電能量采集傳輸要求 | 臺 | 1 | |
方案二: | |
多合一通信終端(無AGC功能) | 實現(xiàn)無線通信、數(shù)據(jù)加密、遠動傳輸?shù)裙δ?/p> | 臺 | 1 | |
電能量采集終端(選配) | 滿足電能量采集傳輸要求 | 臺 | 1 | |
(多合一終端價格需補充)
三、10千伏及以上分布式光伏接入方案
10千伏及以上分布式光伏(以下簡稱場站)以直采方式接入調(diào)度機構(gòu),可采用電力調(diào)度數(shù)據(jù)網(wǎng)、無線網(wǎng)絡(luò)兩種方式,接入的數(shù)據(jù)需滿足調(diào)度數(shù)據(jù)采集范圍及頻率需要。場站電力監(jiān)控系統(tǒng)宜配置2臺Ⅰ區(qū)數(shù)據(jù)通信網(wǎng)關(guān)機(或稱遠動裝置、RTU),參與電力市場的分布式光伏場站還應(yīng)配置至少1臺Ⅱ區(qū)電能量采集終端。Ⅰ區(qū)數(shù)據(jù)通信網(wǎng)關(guān)機具備電廠運行電氣量采集與處理、規(guī)約轉(zhuǎn)換以及通信功能,應(yīng)強化電力監(jiān)控系統(tǒng)內(nèi)部物理、主機、應(yīng)用和數(shù)據(jù)安全,加強安全管理制度、機構(gòu)、人員、系統(tǒng)建設(shè)、系統(tǒng)運維的管理,提高系統(tǒng)整體安全防護能力。
接入電網(wǎng)的場站應(yīng)能夠采集實時并網(wǎng)信息,主要包括并網(wǎng)點開關(guān)狀態(tài)、并網(wǎng)點電壓、電流、有功、無功等,參與電力市場的分布式光伏場站還應(yīng)提供上網(wǎng)關(guān)口計量點電量數(shù)據(jù),并上傳至電網(wǎng)調(diào)度部門。所有場站應(yīng)能接收和執(zhí)行調(diào)度端控制啟停和調(diào)整發(fā)電功率的指令(AGC)。場站向電網(wǎng)調(diào)度機構(gòu)提供的基本信息應(yīng)包括但不限于下列內(nèi)容:
a)電氣模擬量:并網(wǎng)點的電壓、電流、有功功率、無功功率、功率因數(shù)、頻率;b)狀態(tài)量:并網(wǎng)點的斷路器狀態(tài)、故障信息、分布式電源通信狀態(tài)等信號;c)電量數(shù)據(jù):關(guān)口計量點有功、無功電能量,分時、測量需量,事件記錄等信息。(可選)d)控制指令:接收和執(zhí)行調(diào)度端控制啟停和調(diào)整發(fā)電功率的指令。場站電力監(jiān)控系統(tǒng)的安全Ⅱ區(qū)(或Ⅰ區(qū))應(yīng)部署網(wǎng)絡(luò)安全監(jiān)測裝置,采集站控層主機設(shè)備、網(wǎng)絡(luò)設(shè)備及安防設(shè)備運行信息和安全事件,并將運行信息和安全事件實時或歸并成告警信息上報給主站平臺。場站電力監(jiān)控系統(tǒng)主機設(shè)備密碼強度應(yīng)滿足國家規(guī)定要求,采取物理封堵和配置關(guān)閉兩種方式關(guān)閉空閑接口,關(guān)閉445、3389等高危網(wǎng)絡(luò)服務(wù)端口等措施。場站電力監(jiān)控系統(tǒng)局域網(wǎng)交換機密碼強度應(yīng)滿足國家規(guī)定要求,采取物理封堵和配置關(guān)閉兩種方式關(guān)閉空閑接口,采取IP/MAC 地址綁定等措施。3.2.1 調(diào)度數(shù)據(jù)網(wǎng)
按照山東電力調(diào)度數(shù)據(jù)網(wǎng)雙平面建設(shè)的整體設(shè)計原則,配置2套獨立的路由接入設(shè)備,包括路由器 2 臺、交換機 2 臺,每套路由設(shè)備分別接至地調(diào)接入網(wǎng),數(shù)據(jù)網(wǎng)絡(luò)通信協(xié)議采用 DL/T634.5104規(guī)約。雙套數(shù)據(jù)網(wǎng)設(shè)備宜分屏放置且兩個屏采用獨立電源供電。遵循《電力監(jiān)控系統(tǒng)安全防護規(guī)定》(發(fā)改委2014年第14號令)、電力監(jiān)控系統(tǒng)安全防護總體方案(國能安全〔2015〕 36號),堅持“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認證”原則,保障電力監(jiān)控系統(tǒng)安全。配置縱向加密認證裝置2臺,采用認證、加密、訪問控制等技術(shù)措施實現(xiàn)數(shù)據(jù)的遠方安全傳輸以及縱向邊界的安全防護。接入調(diào)度數(shù)據(jù)網(wǎng)的路由器、交換機必須采取有效的安全加固措施,包括但不限于關(guān)閉或限定網(wǎng)絡(luò)服務(wù)、采用安全增強的SNMPv2及以上版本的網(wǎng)管協(xié)議、設(shè)置受信任的網(wǎng)絡(luò)地址范圍、記錄設(shè)備日志、設(shè)置高強度的密碼、開啟訪問控制列表、封閉空閑的網(wǎng)絡(luò)接口等。
設(shè)備清單:
設(shè)備名稱 | 功能要求 | 單位 | 數(shù)量 | 參考單價 (萬元) |
綜合終端 | 具備遠動通信、有功功率控制功能 | 臺 | 2 | |
調(diào)度數(shù)據(jù)網(wǎng)設(shè)備 | 路由器 | 臺 | 2 | |
交換機 | 臺 | 2 | |
縱向加密 | 臺 | 2 | |
網(wǎng)絡(luò)安全監(jiān)測裝 置(II 型) | 實現(xiàn)廠站服務(wù)器、工作站、站控層交換機及安全防護設(shè)備等生產(chǎn)控制大區(qū)設(shè)備的監(jiān)測(不含Agent費用) | 臺 | 1 | |
電能量采集終端(選配) | 滿足電能量采集傳輸要求 | 臺 | 1 | |
注 :此價格僅供參考,可根據(jù)市場詢價或價格波動情況擇優(yōu)選用
通過無線網(wǎng)絡(luò)通信的場站,場站端通信設(shè)備可單套配置,包括無線發(fā)射終端1臺、縱向加密設(shè)備1臺,對應(yīng)的遠動裝置等業(yè)務(wù)系統(tǒng)也可單套配置。遠動機采集站內(nèi)信息后經(jīng)無線網(wǎng)絡(luò)與調(diào)度主站無線安全接入?yún)^(qū)通信,通信規(guī)約采用DL/T634.5104 規(guī)約。參與電力市場的場站接入電能量采集終端時,可視業(yè)務(wù)需要增加交換機等組網(wǎng)設(shè)備。通過無線通信方式進行電力監(jiān)控系統(tǒng)數(shù)據(jù)通信時,縱向通信通道應(yīng)采取訪問控制、認證及加密措施??v向加密設(shè)備具備網(wǎng)絡(luò)電口輸入、輸出接口,設(shè)備傳輸能力應(yīng)滿足遠動信息傳輸要求,可以靈活采用縱向加密裝置、微型縱向加密裝置、嵌入式加密卡等邊界防護設(shè)備。從集約化部署、節(jié)約設(shè)備投資成本,節(jié)省安裝空間等方面考慮,可采用多機合一的一體化采集通信設(shè)備,同時具備無線通信、加密芯片、遠動傳輸、AGC子站等功能,在一臺設(shè)備中實現(xiàn)多種業(yè)務(wù)融合,提升維護工作質(zhì)效。
四、低壓(380V/220V)分布式光伏接入方案
調(diào)控機構(gòu)不直接采集低壓分布式光伏的運行數(shù)據(jù),而是通過接收營銷、設(shè)備等專業(yè)系統(tǒng)的轉(zhuǎn)發(fā)數(shù)據(jù)方式間接接入低壓分布式光伏數(shù)據(jù)。采集方式共分為三種,需用戶側(cè)做好數(shù)據(jù)對接和配合工作。
4.1 通過設(shè)備專業(yè)配電物聯(lián)網(wǎng)平臺接入
融合終端是按“一臺區(qū)一終端”設(shè)計,實現(xiàn)與配電自動化主站、配電物聯(lián)網(wǎng)云平臺進行信息交互的臺區(qū)邊緣設(shè)備,實現(xiàn)對整個臺區(qū)狀態(tài)監(jiān)測及協(xié)調(diào)控制。
4.2 通過營銷專業(yè)用電信息采集系統(tǒng)接入
統(tǒng)一構(gòu)建低壓分布式光伏采集模式,利用現(xiàn)有計量與采集設(shè)備構(gòu)建了以臺區(qū)融合終端、集中器和光伏采集感知終端為主體的感知層,實現(xiàn)低壓分布式光伏的可觀、可測和協(xié)調(diào)控制。
4.3 通過互聯(lián)網(wǎng)聚合商平臺接入
目前常用的逆變器普遍配置有GPRS通信模組,采集發(fā)電實時功率、發(fā)電量、運行狀態(tài)信息,上送到互聯(lián)網(wǎng)端聚合商平臺管理,平臺同時具有遠程控制功能,可關(guān)?;蛳掳l(fā)定值調(diào)節(jié)逆變器出力,電力調(diào)度機構(gòu)可通過與聚合商平臺對接,實現(xiàn)低壓分布式光伏發(fā)電數(shù)據(jù)采集、遠程調(diào)節(jié)。
五、指導(dǎo)意見
1、整縣分布式光伏接入方案可根據(jù)并網(wǎng)電壓等級參照分布式光伏采集接入方案執(zhí)行。
2、依據(jù)《電力監(jiān)控系統(tǒng)安全防護總體方案》(國能安全〔2015〕36 號)要求,10千伏及以上分布式光伏電站電力監(jiān)控系統(tǒng)同站內(nèi)分布式光伏監(jiān)控系統(tǒng)間應(yīng)采取邏輯隔離措施,實現(xiàn)兩個區(qū)域的邏輯隔離、報文過濾、訪問控制等功能。
3、依據(jù)《并網(wǎng)新能源場站電力監(jiān)控系統(tǒng)涉網(wǎng)安全防護補充方案》要求,10千伏及以上分布式光伏電站光伏監(jiān)控系統(tǒng)數(shù)據(jù)采集服務(wù)器同戶外就地采集終端(例如光伏發(fā)電單元測控終端等)之間網(wǎng)絡(luò)通信應(yīng)采取加密認證措施,實現(xiàn)身份認證、數(shù)據(jù)加密、訪問控制等安全措施;10千伏及以上分布式光伏電站光伏監(jiān)控系統(tǒng)與就地終端的連接使用無線網(wǎng)絡(luò)通信時,就地終端與生產(chǎn)控制大區(qū)的連接處宜部署電力專用橫向單向安全隔離裝置,實現(xiàn)內(nèi)外網(wǎng)有效隔離。