答案:1. 网络安全应严格遵循“安全分区、网络专用、横向隔离、纵向认证”的原则,符合电
力二次系统安全防护的相关要求,生产控制大区(I、II 区)和管理信息大区业务(III、IV
区)应实现物理隔离,做到合理保护,合理冗余。 2. 光通信系统采用同一光缆的不同纤芯、SDH 中采用不同虚通道、电力线载波系统采 用同一条电力线路中的不同载波频段均可视为物理隔离。 3. 同一台 EPON/工业以太网设备的不同端口/板卡、同一台 EPON 设备 PON 接口的上 行/下行波长、以太网划分 VLAN 均视为非物理隔离。 4. 根据部分业务安全特殊需求,光纤专网与无线专网需通过安全加密终端、安全接入区 /安全接入平台实现业务终端与业务系统的连接。 4. 无线公网通信终端经由运营商网络专用 VPN/VPDN 隧道至公司网络边界,通过安全 接入平台与管理信息大区互联。 5. 在专网和公网混合组网的场合,可以建立统一的安全接入平台整合两个网。
章节:第六章 配电网通信