電力公司二次系統安全防護設備安裝標準化作業指導書.doc
下載文檔
上傳人:t***
編號:903741
2024-03-21
13頁
231.81KB
1、電力公司二次系統安全防護設備安裝標準化作業指導書編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 發 布: 二XX年X月目次前言II1范圍12規范性引用文件13術語和定義14安裝前準備14.1準備工作安排14.2勞動組織與人員要求2勞動組織2人員要求24.3安裝用設備與材料34.4工器具與儀器儀表34.5技術資料44.6危險點分析與預控45安裝流程圖56安裝程序及工藝標準56.1開工56.2安裝電源的使用66.3安裝項目與工藝標準66.4竣工107驗收記錄118安裝報告11附錄A(規范性附錄)報告樣式12二次系統安全防護設備安裝標準化作業指導書12、 范圍本標準化作業指導書規定了二次系統安全防護設備安裝前準備、安裝流程、安裝程序與工藝標準、驗收記錄和安裝報告等內容。本標準化作業指導書適用于xx電力公司二次系統安全防護設備(主要適用于加密認證網關、防火墻、網絡安全隔離裝置等)安裝。2 規范性引用文件下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅所注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。電監會5號令 電力二次系統安全防護規定電監會200634號 電力二次系統安全防護總體方案GB 50714-93 電子計算機機房設計規范DL 516-2006 電力調度自動化系統運行管理規程 3、國家電網安監2009664號 xx電力安全工作規程(變電部分)國家電網安監2006364號 反事故斗爭二十五條重點措施(修訂版)3 術語和定義下列術語和定義適用于本標準化作業指導書。無。4 安裝前準備4.1 準備工作安排根據工作安排合理開展準備工作,準備工作內容見表1。表1 準備工作安排序號內容標準備注1現場設備運行資料準備現場安裝設備運行資料2核查工作方案由專業管理部門負責核查通過3工作申請由安裝單位向專業管理部門提交申請并獲得批準4.2 勞動組織與人員要求4.2.1 勞動組織勞動組織明確了工作所需人員分工情況和作業人員數量,詳見表2。表2 勞動組織序號人員名稱職責作業人數1工作負責人(安全4、監護人)1) 明確作業人員分工;2) 辦理工作票,組織編制安全措施、技術措施,合理分配工作并組織實施; 3) 工作前對工作人員交待安全事項,工作結束后總結經驗與不足之處;4) 嚴格遵照安規對作業過程安全進行監護;5) 對現場作業危險源預控負有責任,負責落實防范措施;6) 對作業人員進行安全教育,督促工作人員遵守安規,檢查工作票所載安全措施是否正確完備,安全措施是否符合現場實際條件。12技術負責人1) 對安裝作業措施、技術指標進行指導;2) 指導現場工作人員嚴格按照本作業指導書進行工作,同時對不規范的行為進行制止;3) 可以由工作負責人或安裝人員兼任。13安裝人員1) 嚴格依照安規及作業指導書要5、求作業;2) 經過培訓考試合格,對本項作業的質量、進度負有責任。 根據需要,至少1人4.2.2 人員要求表3明確了工作人員的精神狀態,工作人員的資格包括作業技能、安全資質和特殊工種資質等要求。表3 人員要求序號內容1現場工作人員的身體狀況、精神狀態良好。2所有作業人員必須具備必要的電氣知識,基本掌握本專業作業技能及xx電力安全工作規程(變電部分)的相關知識,并經安規考試合格。3所有作業工作成員認真學習本作業指導書,嚴格遵守、執行安全規程、現場“危險點分析及預控卡”及技術措施。4工作負責人必須經公司批準。5新參加電氣工作人員、實習人員和臨時參加勞動人員(管理人員、臨時工等),應經過安全知識教育后6、,并經考試合格方可下現場參加指定工作,并且不得單獨工作。4.3 安裝用設備與材料根據安裝項目,確定所需的工具及材料,見表4。表4 安裝用設備及材料序號名稱規格單位數量備注1二次系統安全防護設備套根據現場需要2機柜臺13調試用筆記本電腦臺1二次系統安全防護專用4單相三線電源線AVVR32.5M根據現場需要5設備連接插頭、座RJ45/BNC個根據現場需要6網線M根據現場需要7水晶頭個根據現場需要8扎帶中號包19絕緣膠布卷110標牌包111記號筆支14.4 工器具與儀器儀表工器具及儀器儀表主要包括專用工具、常用工器具、儀器儀表、電源設施、消防器材和軟件等,見表5。表5 工器具與儀器儀表序號名稱規格單7、位數量備注1防靜電護腕套12螺絲刀(組合)套13電源盤只1帶觸保器4網線鉗把15斜嘴鉗把16尖嘴鉗把17二次系統安全防護設備管理軟件套18串口配置線根19網絡流量檢測儀套110標簽打印機臺111網線測試儀套112萬用表只14.5 技術資料表6要求的技術資料主要包括現場使用的圖紙、出廠說明書及操作手冊等。表6 技術資料序號名稱備注1二次系統安全防護設備技術手冊根據安裝設備型號選擇2二次系統安全防護設備詳細技術參數表3二次系統安全防護設備備份文件4二次系統安全防護結構拓撲圖5電源接線圖4.6 危險點分析與預控表7規定了二次系統安全防護設備安裝現場危險點和預防控制措施。表7 危險點分析與預防控制措施8、序號防范類型危險點安全措施1觸電1)電動工具外殼漏電電動工具的外殼必須可靠接地,并裝有觸電保護器。2)工作范圍附近設備帶電工作負責人應交待帶電部位、工作范圍、安全措施、技術措施并有記錄。3)使用電源觸電加強檢查、監護。2機械傷害1)安全工器具使用(1)使用合格的安全工器具;(2)螺絲刀等工具金屬裸露部分除刀口外包絕緣。2)傳動、調試不當傳動、調試應呼應配合。3設備損壞1)儀表損壞(1)注意測試儀表的量程設定,避免儀表損壞、設備損壞;(2)測試結束后,一定要把設備恢復至正常運行設置狀態。2)漏開收工會,遺留工具在設備上認真開好收工會,規范工器具管理。3)靜電損壞在測試、檢查過程中,必須佩帶靜電護9、腕。4影響運行走錯機柜將安裝設備與運行設備前后以明顯的標志隔開(用“在此工作”標示牌等)。5信息安全1)重要文件丟失(1)二次系統安全防護設備安裝應至少由兩人進行,并設安全監護人;(2)保存當前所有運行程序,根據需要備份重要文件,并將其備份至其他計算機或存儲設備上。2)內部文件泄露與外來人員簽訂保密協議。3)病毒、惡意代碼(1)加強監護,防止將不安全設備接入系統;(2)工作結束后檢查安全配置,確認無誤后再接入系統。5 安裝流程圖根據二次系統安全防護設備安裝全過程以最佳的步驟和順序,對安裝過程進行優化而形成的安裝流程圖,見圖1。圖1 二次系統安全防護設備安裝作業流程圖6 安裝程序及工藝標準6.110、 開工辦理開工許可手續前應檢查落實的內容,見表8。表8開工內容與要求序號內容1工作負責人按照有關規定辦理好工作(票)許可手續。2工作負責人對工作人員進行明確分工,交代工作地點、工作內容、工作任務。使參加工作的人員明確安裝程序、質量要求、工藝方法及注意事項。3在工作負責人帶領下進入工作現場并在工作現場向所有工作人員詳細交待作業任務、安全措施和安全注意事項,全體工作人員應明確作業范圍、進度要求等內容。6.2 安裝電源的使用表9規定了電源接取的位置、接取電源的注意事項和對導線的要求等內容。表9 安裝電源的使用序號內容標準1電源接取位置從不間斷電源箱(屏、柜)接取,且在工作現場電源引入處應配置有明顯斷11、開點的刀閘和觸電保護器。2電源的配置根據作業需要容量核定安裝電源的容量。3接取電源時注意事項接取時嚴禁單人操作,接取電源前應先驗電,用萬用表確認電源電壓等級和電源類型無誤后,從電源箱內出線閘刀下樁頭接出。4電源線要求根據設備容量選擇相應的導線截面,不小于2.5mm2。6.3 安裝項目與工藝標準按照作業流程圖,對每一個安裝項目,明確工藝標準、注意事項等內容,見表10。表10 安裝項目與工藝標準序號安裝項目工藝標準注意事項1設備安裝1.1設備開箱驗收1) 包裝無殘損,機柜和二次系統安全防護設備殼體無損傷;2) 所有元件、附件、備件及專用工具應齊全、完好;3) 出廠證件、規范書、安裝說明書和有關試驗12、報告齊全。1) 設備開箱拆箱后,應立即將箱板等雜物清理好,以免阻塞通道或釘子扎腳;2) 所有元件、附件、備件、專用工具、出廠證件及技術資料應交由專人妥善保管。1.2檢查安裝環境1) 安裝作業區應明亮、通風;2) 作業區內應保持清潔,作業人 員應穿戴整潔;3) 作業區內應離熱源和可能產生較強烈的電磁干擾設備1M以上,必要時采取屏蔽措施。1) 安裝環境不符合技術要求,影響設備安全運行;2) 要注意環境干凈、通風,環境溫度不得大于50。采取必要措施,保持設備所在機房環境溫度222,相對濕度50%5%。1.3檢查供電條件4) 交流供電條件:供電電壓為220V10,500.4Hz;5) 電壓波動要求:參13、照設備說明書,在工作電壓允許的范圍內,電壓平穩緩慢地變化不影響設備的正常工作和技術指標;6) 根據設備容量核定供電電源;7) 必須使用不間斷電源。1) 注意取電負載情況,應確保電源負載可以承受設備;2) 電源“火”、“零”、“地”線應仔細核對。1.4機柜、設備安裝、固定1) 安裝二次系統安全防護設備機柜柜體;2) 固定機柜;3) 安裝柜內設備;4) 就近引接地線;5) 做好記錄。1) 安裝前應檢查安裝基礎是否足夠堅固和平整,將固定后的二次系統安全防護設備柜體與機房內的接地母線可靠連接。安裝完畢,應及時檢查固定螺絲松緊程度、機柜水平和垂直度。機柜與地網的接地線應達到25mm2,材料為多股裸銅線;14、2) 安裝柜內設備時,應輕拿輕放、順槽位推入,不準強行推入。機柜內各類內部連接線應掛標牌,各類連接線應平順地安放在走線槽內;3) 設備就位后,應就近引接地線,地線匯流排與設備間的接地線應不小于2.5 mm2,材料為多股銅線;4) 設備與接地裝置的匯接按隱蔽工程記錄存檔。1) 設備就位時嚴禁將手指伸入螺孔找正,避免擠傷手部;2) 按規定要求進行設備的外殼接地工作;3) 使用扳手固定螺絲時,開口要適當,防止使用中滑脫傷人;4) 制作設備連接頭、座時,應嚴格遵守有關技術要求,無虛假情況,確保連接可靠;5) 嚴禁濕手接觸電源開關;6) 電動工具外殼、手柄無裂痕、無破損。開關動作正常,轉動部分靈活;7)15、 開剝電纜外皮時要掌握好力度,防止發生劃傷現象;8) 開關電源接線時應核對“火”、“零”、“地”是否正確;9) 工作結束前堵塞孔洞,清理現場,結束工作。1.5各類線纜的布放、綁扎:1) 從不間斷電源屏至二次系統安全防護設備機柜敷設 34 屏蔽鎧裝電源電纜;2) 制作電源線纜接頭。電纜頭應使用熱縮管妥善處理;3) 將電源接入二次系統安全防護設備屏柜中的電源分配模塊;4) 用萬用表測量電壓幅值及極性是否正確;5) 根據實際情況,從二次系統安全防護設備機柜、各業務機柜敷設信號電纜;6) 制作信號電纜接頭。RJ-45 接頭應符合規范,色標正確,接頭護套無外露,屏蔽線與鎧裝水晶頭屏蔽層可靠接觸,檢查雙絞16、線絕緣外套;7) 用線纜測試儀測試線纜是否暢通。1) 各類線纜規格型號應符合設計要求,外觀完好。新設備安裝中如各類纜線較少,應現拉現放,保證線纜整條整料,中間沒有接頭;2) 信號線纜與電源電纜布放路由應盡可能遠離,如有交叉,信號線纜應走上面;3) 纜線應排列整齊、順直,無扭絞、交叉,拐角圓滑(截面大于10 mm2的電源線應使用線鼻子壓接)。綁扎應間隔均勻,松緊適度,原則上同路由的一組纜放完后一次完成綁扎;4) 同一纜線的兩端應有相同或相應的標示牌;5) 需要穿越戶外的線纜必須具有屏蔽介質;6) 尾纖進入機柜處必須套軟塑料管進行保護;7) 尾纖應單獨固定,盡可能不與其它線纜捆在一起;8) 尾纖不17、論在任何處轉彎,都要保證最小彎曲半徑大于38mm;9) 尾纖兩端的標識牌避免以簡單的“收”、“發”等易混淆的說明做標注;10) 多余的尾纖應分別在兩端機柜內明顯處或專用的盤繞構件上盤放;11) 做好相應的布放、連接記錄,必要時繪制線纜敷設路由圖,按隱蔽工程記錄存檔。10) 工作人員應避免人體靜電將設備元件、電路擊穿;11) 制作、連接各類設備連接頭時,應認真核對類型,避免因接頭錯誤影響運行設備安全的事情發生;12) 設備底部的線纜進口應邊緣光滑,不應對由此穿過的電纜產生損害;13) 盡可能減少尾纖捆扎次數;14) 防止尾纖連接頭防污帽意外脫落,尾纖連接后,防污帽應裝入塑料袋,放置于明顯位置。218、設備通電檢查2.1通電前準備工作4) 戴防靜電護腕;5) 檢查屏內接線質量及設備安裝、固定情況;6) 檢查電源接線是否牢靠、正確,空開位置是否正確。1) 戴防靜電護腕,檢查屏內有無明顯斷線、脫焊、元件脫落、短路、板卡未插緊等現象。再次全面檢查一遍接線質量;2) 所有電源開關置于“關”、“斷”位置,極性對應正確。2.2設備加電檢查:1) 合上電源開關;2) 觀察設備加電后運行情況。1) 合開關電源分路開關,核查電源電壓幅值、極性直至確認無誤;2) 合機柜總電源開關;3) 合設備電源開關。5) 密切觀察設備有無打火、冒煙、焦糊味、異常聲音等現象發生,發現后立即關電檢查、排除;6) 若空開跳開,必須19、查明原因,再合上空氣開關;7) 認真核對電源供電電壓和極性是否正確;8) 杜絕以大代小等違章操作現象;9) 配置信息一定要安全保存。3設備配置3.1加密認證網關配置:1) 使用加密認證網關配置軟件連接裝置后導入各證書;2) 進行系統信息配置;3) 進行網絡信息配置; 4) 進行路由信息配置; 5) 進行隧道信息配置;6) 進行策略配置;7) 進行裝置管理信息配置; 8) 進行管理權限維護;9) 保存配置信息。1) 導入的證書包括國調根證書、網省調證書、管理裝置證書、對端設備證書;2) 配置裝置標識、審計點、審計地址、裝置地址;3) 配置網絡標識、內外網虛擬地址;4) 路由信息配置目的網絡地址、20、路由地址,根據需要配置;5) 配置隧道模式、隧道ID、裝置隧道地址;6) 檢查“網絡端口”和“網絡協議”的配置正確。核對配置信息,防止造成網絡地址沖突。3.2防火墻配置1) 使用防火墻配置軟件或瀏覽器連接防火墻;2) 配置端口信息;3) 配置包過濾規則;4) 配置路由策略;5) 配置地址轉換策略;6) 配置管理權限;7) 保存配置信息。1) 根據業務需要進行配置包過濾規則;2) 維護管理權限,建議密碼長度在8位以上,含字母、數字和字符。3.3網絡安全隔離裝置配置:1) 使用網絡安全隔離裝置配置軟件連接裝置;2) 配置實際通信規則;3) 配置虛擬路由規則;4) 配置管理權限;5) 保存配置信息。21、1) 規則名稱按業務內容配置,方便識別;2) 正確配置IP地址、端口號及網口信息;3) 維護管理權限,建議密碼長度在8位以上,含字母、數字和字符;4) 做好以上項目查測記錄。核對配置信息,防止造成網絡地址沖突。4二次系統安全防護設備投入運行4.1加密認證網關設備進行以下測試后投入運行:3) 測試加密認證網關設備的電源及硬件情況;4) 測試裝置加電之后裝置的加密卡模塊是否可以正常使用;5) 測試加密裝置加密功能;6) 測試裝置的旁路功能;7) 測試裝置的加密數據流量;8) 測試裝置的穩定性。1) 在單電源供電情況下,多次開關電源。觀察裝置能否正常啟動;2) 在雙電源供電情況下,多次開關任一電源,22、測試雙電源是否可以在線無縫切換;3) 測試各端口是否正常工作;4) 檢查各個程序啟動是否正常;5) 檢查面板燈的顯示情況;6) 在裝置正常工作的情況下檢查裝置加密卡工作是否正常;7) 檢查加密隧道協商是否正常;8) 在加密裝置通信正常的基礎之上,在相應的通信交換機上抓報文檢查是否加密;9) 將加密裝置關電,檢查硬件旁路功能是否正常;10)觀察業務通信情況,是否丟包等。1) 測試期間加強對業務系統的監視;2) 使用二次安全防護系統專用便攜式計算機,嚴防病毒感染業務系統。4.2防火墻設備進行以下測試后投入運行:1) 測試防火墻的電源及硬件情況;2) 測試網絡的連通性、包過濾規則的有效性;3) 測試23、防火墻連接的業務系統各應用是否正常;4) 測試遠程維護功能;5) 檢查防火墻的維護權限。1) 觀察裝置能否正常啟動;2) 測試各端口是否正常工作。1) 測試期間加強對業務系統的監視;2) 使用二次安全防護系統專用便攜式計算機,嚴防病毒感染業務系統。4.3網絡安全隔離裝置進行以下測試后投入運行:1) 測試網絡安全隔離裝置硬件情況;2) 測試網絡安全隔離裝置冗余電源切換;3) 使用網絡安全隔離裝置測試軟件檢測不同安全分區間業務數據的傳輸。1) 觀察裝置能否正常啟動;2) 測試各端口是否正常工作;3) 安裝裝置對應版本的測試軟件。1) 測試期間加強對業務系統的監視;2) 使用二次安全防護系統專用便攜24、式計算機,嚴防病毒感染業務系統。4.4安裝工作完成1) 根據實際情況通知相關用戶進行測試和使用;2) 填寫二次系統安全防護設備安裝記錄卡;3) 在管理信息系統中錄入新增二次系統安全防護設備信息;4) 由工作負責人負責將工作內容、遺留問題、運行情況記錄入系統維護記錄簿;5) 整理各項資料,完成存檔工作。6.4 竣工表11規定了工作結束后的注意事項,如清理工作現場、自驗收、關閉安裝電源、清點工具、回收材料、填寫安裝記錄,辦理工作票終結等內容。表11 竣工內容與要求序號內容1工作負責人檢查工作現場、進行自我驗收。2拆除臨時措施,恢復各類接線工藝,檢查核對所有標示牌,封蓋、封堵孔洞,依清單查點工具與資25、料,徹底清掃作業區,進行工作總結。3由工作負責人負責將工作內容、遺留問題、運行情況記錄入系統維護記錄簿。4會同運行值班人員進行檢查。并作相應的工作交代,記錄在冊。5雙方確認無誤后,工作(票)終結。7 驗收記錄表12規定了需要填寫的驗收記錄內容。表12 驗收記錄自驗記錄記錄安裝的設備存在問題及處理意見驗收結論運行單位驗收意見及簽字8 安裝報告安裝結束后,依據安裝數據編制安裝報告,見附錄A。A)附錄A(規范性附錄)報告樣式:二次系統安全防護設備安裝報告變電所名稱二次系統安全防護 設備型號二次系統安全防護設備安裝位置二次系統安全防護設備廠商工期:自 年 月 日至 年 月 日 安裝情況:1、二次系統安全防護設備測試:序號測試項目測試情況指標1裝置地址無2裝置版本號無3端口狀態無4旁路切換測試(加密認證裝置)關電能實現自動旁路切換功能5主備切換測試6冗余電源測試無縫切換7網絡可達性測試包大小為1500byte,ping值為1000個,應無任何丟包,延時小于10ms8所連業務傳輸測試9系統配置文件備份備注遺留問題及處理意見驗收意見施工人員工作負責人驗收負責人