2024年4月23日发(作者:)

目录

第一章:1.5MW SCADA监控

1.1

塔底屏

1.1.1 塔底屏重启后不能自动登陆系统

1.1.2 软件启动时报错

1.1.3 塔底屏软件启动不正常

1.1.4 塔底无数据,中控室显示正常

1.1.5 无法使用远程桌面连接到塔底屏

1.1.6 更换塔底屏后,塔底屏监控软件配置完成后软件无法启动

1.2

数据库及监控软件

1.2.1 风机监控数据压缩包正常生成但关系数据库存储异常(利用率)

1.2.2 监控软件上查询显示正常,数据中心压缩数据包也正常但使用

数据分析工具查询数据异常,表现为变量数据整体偏移

1.2.3 发电量汇总及日报中发电量统计为0

1.2.4 在查询发电量及生成日报时如果风机发电量为0则查询缓慢

1.2.5 中控室前台监控机风机监控显示正常但后台工控机没有显示

1.2.6 塔底通讯正常但中控室显示异常

1.2.7 发现某台风机报出的故障信息与实际故障不符

1.2.8 配置服务器启动lampp失败

- 1 -

1.2.9 启动监控程序显示无法连接数据库

1.2.10

1.2.11

1.2.12

储存多条报警信息或多条操作员日志

发电量与功率不符

现场发电量修复

1.3

通讯相关

1.3.1 整条通讯线路通讯中断

1.3.2 某台风机监控通讯中断

1.3.3 风机通讯闪断

1.4

SCADA硬件及其它网络设备

1.4.1 防火墙VPN远程连接无法第二阶段协商成功

1.4.2 控创服务器无法开机解决办法。

1.4.3 服务器数据溢出

1.4.4 忘记MOXA交换机IP地址,如何重新配置交换机

1.4.5 Cisco路由器及交换机掉电后配置被清空

1.5

与第三方通讯

1.5.1 第三方与我方监控机opc无法连接

1.5.2 第三方与我方监控机ModBus通讯不正常或无法建立数据连接

第二章:2、3、6MW SCADA监控

2.1

- 2 -

打开监控界面显示无法浏览网页

2.2 进入webaccess的监控节点配置页面,该页面无法打开提示

“数据库引擎打不开文件'(未知的),它已经被别的用户以独

占方式打开,或没有查看数据的权限”

2.3 在数据采集工控机上已经修改Bachmann Opc Configurator数

据采集配置,但是监控系统中数据采集信息没有变化。

2.4

2.5

2.6

2.7

2.8

2.9

监控界面上发现显示信息为*

界面数据出现#

操作员站客户端浏览界面异常

监控程序在运行2小时候停止

客户端浏览器在运行中出现异常

风机通讯故障判断

2.10 服务器无法存储关系数据

2.11 工程启动特别慢

附录

一、 ModBus报文解析

二、 服务器数据溢出解决方案

三、 网络设备的配置与使用

- 3 -

第一章:1.5MW SCADA监控

1.1 塔底屏

1..1 塔底屏重启后不能自动登陆系统

可以通过修改注册表文件中的Winlogon项目来实现系统自登陆按以下步骤

操作:

1) 运行注册表编辑器,依次展开

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlo

gon]分支,然后在右侧窗口双击“DefaultUserName”,接着输入你的登录用户名。

如果没有预设的用户名称,可以在注册表编辑器的菜单栏点选“编辑→新建→字

符串值(s)→DefaultUserName”来添加这个项目,注意要区分大小写字母。

2) 同样在该分支下,在注册表编辑器的右侧窗口中双击“DefaultPassword”

子项,然后在空白栏内输入你的密码。

3) 接下来在右侧窗口中双击“AutoAdminLogon”,将数值设置为“1”。现在

关闭注册表编辑器并重新启动电脑系统就可以自动登陆了。

1..2 软件启动时报错

一般是由于电脑冷重启(断电重启)过于频繁导致文件损坏,只需要从

另一台风机重新考一个监控软件并重新配置即可

1..3 塔底屏软件启动不正常

这种情况一般是因为Twincat软件没有连上plc,手动连接正常后窗口显示

如图(1.3.1)所示:

- 4 -

(图1.3.1)

单击boot settings(Target),勾选Run Mode (Enable)与Auto Logon选

项,输入用户名与密码(密码一般为1)。单击Apply, 在弹出的对话框内再次输

入用户名与密码后单击OK。(图1.3.2)

(图1.3.2)

弹出function succeeded对话框单击确定。如图(1.3.3)所示:

- 5 -

(图1.3.3)

单击Twin CAT窗口右上角“File”按钮,在下拉菜单中单击单Save保存。

下次Twincat就可以自动连接plc了。

1..4 塔底无数据,中控室显示正常

这种情况比较少见,首先检查塔底防火墙是否关闭,其次检查塔底是否配了

DNS,如果配置了请关闭

1..5 无法使用远程桌面连接到塔底屏

1) 检查塔底屏是否关闭了防火墙,如果没有则关闭防火墙;

2) 检查塔底屏是否开启远程桌面功能(右键单击我的电脑选择属性,在远

程一栏下面产啥是否勾选“启动这台计算机的远程桌面”选项);

3) 检查塔底屏程序是否配置了用户名和密码,一般情况下用户名默认是

administrator,如果密码为空,将无法远程连接到此塔底设备,需要到

塔底设置好密码;

4) 检查是否塔底屏内存占用过高导致远程服务自动关闭,如果是则重启塔

底屏就可以恢复。

- 6 -

1..6 更换塔底屏后,塔底屏监控软件配置完成后软件无法启动

1) 检查塔底屏是否安装有framework3.5

2) 检查塔底软件是否配置正确

3) 检查塔底屏TwinCAT是否与PLC建立连接

1.2 数据库及监控软件

1.2.1

风机监控数据压缩包正常生成但关系数据库存储异常(利用率)

(软件界面上查询不出数据或查询结果显示双倍数据例如一天48小时)

这是由于软件配置引起的

1) 可以检查config_node_文件中的has_data_center参数

是否true(注:前台监控机为true其它机器都为false或没有这个参

数)

2) 检查文件中的datacenter参数是否为1(前台监控机为1

其它机器都0)。

1.2.2

监控软件上查询显示正常,数据中心压缩数据包也正常但使用

数据分析工具查询数据异常,表现为变量数据整体偏移

此问题一般是由于更新监控程序时变量点发生了改变(增加或减少)

变量地址发生了改变但没有导入mysql数据库,处理方法:

将风机信息及变量信息重新导入就可以正常存储查询(使用superman

用户登录监控界面,密码与用户名一至注意大小写。在界面系统设置选

项下单击导入配置信息即可)。

注:遇到这样的问题不要轻易操作,一但误操作容易引起数据库数据丢失

1.2.3

发电量汇总及日报中发电量统计为0

我们发电量统计为后一值减去前一个值的计算量,当后一个值小于等于

前一个数值时就会显示为0,处理方法参考作业指导书“现场发电量修复”

- 7 -

1.2.4

在查询发电量及生成日报时如果风机发电量为0则查询缓慢

这是因为数据库中少了一个查询索引,只要创建一个索引即可,创建方

法参看视频作业指导书“制作数据库发电量查询索引”

1.2.5

中控室前台监控机风机监控显示正常但后台工控机没有显示

这时要查看塔底屏监控软件配置是否正常,是否有后台工控机的转发

配置config_node_文件中

ip="IP:1.1.1.1"controller_ip="IP:0.0.0.0"group="null"template="n

ull" />其中name参数随意只要不重复即可,ip参数修改为后台工控机的

ip并重启软件即可;还有一种情况是查看工控机ip地址设置时是否没有

设置网关地址,如果没有则添加上即可。

1.2.6

塔底通讯正常但中控室显示异常

这是因为塔底监控软件与中控室不一致引起的,只需要换成一致的版

本就可以了

1.2.7

发现某台风机报出的故障信息与实际故障不符

首先确认故障确实与事实不符,因为目前故障获取方式,会获取所有

触发的故障点,确认之后,检查该风机变桨类型是否配置正确,如果不正

确则修改为正确。

1.2.8

配置服务器启动lampp失败

在Linux下导入lampp时需用ark打开直接解压到opt文件夹下,然后用

命令开启。不可以解压后在粘贴到opt

1.2.9

启动监控程序显示无法连接数据库

通过ping命令检查监控机和服务器网络通不通,如果不通需要检查

服务器是否正常启动,如果可以ping通,需要检查监控的ODBC是否配置

1.2.10

储存多条报警信息或多条操作员日志

检查后台监控机、有功控制机或其他运行着监控程序机器(前台机除

外)中的config_node_attlist文件中,这条语句

type="pc" ip="IP:" has_data_center="TRUE"

controller_ip="IP:0.0.0.0" group="null" template="null"/>里的

has_data_center="TRUE"改为has_data_center=" FLASE"

1.2.11

发电量与功率不符

发电量是通过功率的累计而来,之前的累计对象是converter_power

即变频器功率,现在改为累计grid_power,刨除了部分自耗电,变量点更

- 8 -

为准确。发电量累计值由塔底屏存储。

① 统计变量点更改:某台发电机比起其他风机在同一时间段内并且同一

状态下,发电量离谱得少,可以去检查grid_power这个点是否正常。检查

方法:进入该风机塔底的调试软件,其他信息界面下有【电网功率这个值】

显示的就是grid_power值。 同时查看调试界面下端显示的是

converter_power值。相差几十属于正常,相差数百以上说明grid_power

这个值有异常,请查看此接点是否正常。

② 塔底统计发电量:某台风机的发电量突然减少很多,可能的原因是更

换塔底屏或者塔底程序时,初始化发电量时,没有写入值,导致电量从0

开始累计,请及时将电量值重新写入。判断是否写入成功,可以检查塔底

界面,或者中控室界面上该台风机的发电量是否合理。

1.2.12

现场发电量修复

用SQLyog软件登陆

出现上述界面 按continue键

- 9 -

出现上述界面后 按Connect 键

出现上述界面后 选择SCADA_DATA前得加号单击

- 10 -

出现上述界面后

选择run_data_table 前的加号单击

出现上述界面,单击界面中的

- 11 -

出现上述界面后

在Query命令行控制框中复制如下命令:

更改命令行中的风机名turbine='A12' 时间段

timestamp>='2011-05-2410:10:10'andtimestamp<='2011-05-25 10:10:10' 后

按 运行后就会在显示框中出现应有的搜索值,ID代表行号 timestamp代表

时间 turbine代表风机号 value代表发电量,找出发电量不对的具体时间根据

时间发电量添加或者减少就行了。

切忌:风机号一定确认几次一定要对否则命令会添加到其他风机 而且时间

点一定要对。

- 12 -

命令行:

select * from run_data_table where turbine='A12' and

var_name='fadianliang' and timestamp>='2011-09-24 10:10:10' and

timestamp<='2011-09-25 10:10:10'

搜索A12号风机发电量一个时间段内的

Updaterun_data_tablesettimestamp=timestamp,value=value+11111 where

turbine='C12' and timestamp>='2011-05-24 19:12:16'and timestamp

<='2011-05-25 08:57:25'

在此时间段内的发电量都加11111,减少用‘-’ value='发电量' turbine='

风机号' timestamp>='时间'

updaterun_data_table set timestamp=timestamp,value=value+918837 where

turbine='1b32' and timestamp>='2011-06-22 18:49:54'

再次之后的数据发电量

delete from run_data_table where vlaue>10000000

删除发电量大于10000000

SELECTTOP1vlauefromrun_data_table whereturbine

='A01'order by vlaue desc

搜索发电量最大值

SELECT TIMESTAMP, turbine, VALUE FROM run_data_table ORDER BY

VALUE DESC LIMIT 1000

取电量最大1000条

每次只能执行一条语句,执行完一条后删除该语句再执行其他语句,上述

为三条语句,在更新该发电量时,该塔底屏软件保持关闭。否则继续向数据库传

数,更改完数据库后,在数据库最后时间点上的发电量value值赋予到塔底屏软

件的D盘中的中或塔底监控程序文件夹内的中

三个值均改成此value值。>00000< 文件中符号中间的数字为发电量。

1.3 通讯相关

1.3.1

整条通讯线路通讯中断

由前台机来检查,

1) ping网关地址检查是否本地连接异常,如果异常则重启电脑或换

网线或重新连接(网线接口松了)

2) ping线路主交换机即中控室线路小光电交换机判断线路主交换机

到cisco24口交换机通讯是否正常,如果异常看是网线松动或损

坏还是cisco广播抑制自动关闭端口,相应的重新连接或换网线

或者重启cisco24口交换机即可解决

3) 检查中控室光纤交换机光口灯状态(光口指示灯是否闪烁或常亮),

使用光功率计检查光缆通讯质量,确定光纤通讯线路是否已断开。

- 13 -

1.3.2

某台风机监控通讯中断

在前台机检查:

1) ping该风机塔底交换机通讯是否正常,异常则有可能是交换机意外断

电、死机需到塔底重启。

2) 使用光功率计检查光纤通讯质量,判断通讯线路是否已断开。

3) ping塔底屏ip地址看通讯是否异常,如果异常则同理可能是意外断电

或电脑死机

4) 检查塔底监控软件是否正常运行或启动了错误版本的程序。

5) 同样的方法检查plc是否正常。

1.3.3

风机通讯闪断

1) 使用科来mac地址扫描器扫描整条线路将扫描结果导入数据库(全选扫

描结果并点击add to database),隔几分钟重新扫描整条线路,扫描结果

会自动对比,异常则显示红色,只需将冲突地址修改为新的未占用的ip地

址即可

2) 使用光功率计查询线路衰减行业标准为15dbm以内超出则偏大,联系业

主说明清况协调熔纤施工方进行整改。

1.4 SCADA硬件及其它网络设备

1.4.1

防火墙VPN远程连接二阶段协商无法成功

重启防火墙检测ETH3口网线是否能上网或是否有IP地址冲突。如若IP

地址冲突,需将ETH3口地址重新配置,配置方法参照附录内《网络设备的使

用与配置》

1.4.2

控创服务器无法开机

1) 检查服务器前置面板状态指示灯是否正常,看硬盘灯是否为红色,如若

是红色,证明硬盘已经损坏,需要更换硬盘。

- 14 -

2) 检查服务器后方指示灯为何状态,如若服务器指示灯为绿、红、红,则

证明服务器电源已损坏,可将服务器断电将电源拔出待冷却后在插入通电

即可。

1.4.3

服务器数据溢出

1) 需用SecureCRT连接到服务器,删除一些无用的文件夹

删除文件夹实例:

rm -rf /var/log/httpd/access

将会删除/var/log/httpd/access目录以及其下所有文件、文件夹

删除一些无用的文件夹后,就可将服务器开机,然后进入到DataBaseRoot

文件夹下剪切出一些最旧的数据作为备份,这样服务器就有空间可以储存

新数据。

2) 参照附录内服务器数据溢出解决方案

1.4.4

忘记MOXA交换机IP地址

利用MOXA配置工具配置交换机。

1) 打开,在List Server菜单下选择Broadcast Search选项。

- 15 -

1) 弹出的对话框会自动搜索网络内的交换机

2) 搜索4秒后在主窗口会显示出已搜索到的交换机,双击选中要配置的交换机。

- 16 -

3) 在弹出的对话框内勾选IP Addres;Netmask;Gateway。

4) 填入相应的设置数据。

5) 设置完成后点击确定,会弹出一个报错对话框,点击“是”即可。

- 17 -

6) 在随后弹出的对话框内点击确定。交换机IP地址设置完毕

交换机详细配置方案请参照1.5MW SCADA系统作业指导书

1.4.5

Cisco路由器及交换机掉电后配置被清空

请参照附录内《网络设备的配置和使用》重新配置交换机或路由器即可

注:如出现路由器出现无法保存配置情况说明设备已损坏,需更换新设备后继续使用,但配

置完成后的设备只要不断电可稳定运行1到2个月左右。

1.5 与第三方通讯

1.5.1

第三方与我方监控机OPC无法连接

1) 通过ping命令检查双方机器网络是否连通

2) 检查监控机opcserver文件夹内的serverconfig中的启动OPC是否=1

3) 检查双方计算机用户名及密码是否一直及OPC配置是否一致

1.5.2

第三方与我方监控机ModBus通讯不正常或无法建立数据连接

1) 检查第三方设备是否与工控机网络连通是否正常(可使用ping命令检查

网络是否连通)

2) 检查工控机正在运行的后台程序文件夹内的serverconfig文件中启动

ModBus后的参数是否为“1”

- 18 -

3) 使用ModSCAN软件测试工控机内运行的程序是否正常可采集到数据

4)

与第三方厂家人员确认点表以及通讯报文是否一致(检查报文一致性请

参照附录内《ModBus报文解析》)

- 19 -

第二章:2、3、6MW SCADA监控

2.1 打开监控界面显示无法浏览网页

解决方法:请重新安装IIS服务,确定再输入127.0.0.1后出现如下页面

2.2 进入webaccess的监控节点配置页面,该页面无法打开提示

“数据库引擎打不开文件'(未知的),它已经被别的用户以独

占方式打开,或没有查看数据的权限”

1) 确保没有用Access以设计方式打开数据表;

2) 检查文件文件属性是不是只读的;

3) 检查config目录或者node目录的安全选项,看是否

Everyone都有读取、修改、运行和写入的权限;

- 20 -

4) 检查是否有病毒在以独占方式访问数据库;

5) 还要检查一下bwdb_access是否指向了正确的.mdb文件!

检查过系统DNS-bwbd_access, 有没有只读或独占情况;

如果以上5种方法均无效,可能是.mdb文件损坏,请重新

安装WebAccess;

2.3 在数据采集工控机上已经修改Bachmann Opc Configurator

数据采集配置,但是监控系统中数据采集信息没有变化。

修改完成数据采集信息配置后,打开计算机的任务管理器找到:

手动结束这两个进程,重新启动OPC Admin

2.4 监控界面上发现显示信息为*

检查“监控节点”页面中通讯端口的配置情况,如下图:

确定【OPC 服务器类型】为远程,通讯模式:同步,远程OPC服务器地址:填写

正确的数据采集工控机的IP地址。在OPC服务器:

ndardServer.2。如果以上确认项都没有问题,请检查opc

server通讯是否正常,通过C:WebAccessNode目录下工具进行

检查。如果提示无法连接到opc 服务,请检查数据采集服务器opc server服务

- 21 -

配置情况。

若通讯端口配置没有问题,请随便打开一个有问题的IO点信息,查看

对应地址:

再找到对应的数据采集工控机中采集IO对应的地址

要求这两块地址是完全一样的,如果不一样需要修改webaccess中采集IO对应

的地址。

如果以上情况都没有问题,请找到界面上显示为*号的点,打开点属性

界面

- 22 -

找到该点的地址,查看该点在数据采集工控机的配置中是否存在即查找该点是否

存在于以下对话框中

如果不存在,表示该点并没有从主控程序中采集出来,需要协调控制

程序的编写人员,将该点设置为可读。

2.5 界面数据出现#

打开监控节点绘图界面,找到对应的页面以及出现#点的位置,修

改对应的点信息即可。

2.6 操作员站客户端浏览界面异常

目前要求所有安装webaccess客户端浏览器的操作员站不要安装

360浏览器以及杀毒软件,如果以前安装过并出现浏览器异常的设备,

需要卸载IE浏览器,并重新安装IE浏览器以及webaccess client客

户端程序。

- 23 -

2.7 监控程序在运行2小时候停止

组态软件的授权文件没有替换,需要从安装光盘的license文件

夹中拷贝出授权文件,拷贝到C:WebAccessNode路径

中,重新下载程序即可!

2.8 客户端浏览器在运行中出现异常

在监控系统工程发布设备以及客户端浏览设备上禁止安装360杀

毒软件以及一切与360相关的附属产品。

2.9 风机通讯故障判断

利用PING命令PING PLC的IP地址,若不通,检测PLC是否死机,

若通请看9.2

Ping数据转发服务器,每台数据转发服务器带5台风机,找出相

应的数据转发服务器,若不通,将鼠标键盘显示器插到数据转发服务

器上重启数据转发服务器,再启动OpcAdmin软件。若通,请重启

OPCAdmin软件。然后重启工程。

2.10 服务器无法存储关系数据

服务器无法存储关系数据。请打开工程首页,检测ODBC数据源

更改为DATA

2.11 工程启动缓慢

将实时数据库,也就是D:监控系统实时数据20121026(勿删!)

这个文件夹的名字做修改,然后启动工程。等工程启动后再将文件夹

名改回原来的。

- 24 -

附录一:ModBus报文解析

一:modbus-tcp

端口号:502

Device ID(设备地址):1

1.1 01(0x01)读线圈

实例:读取地址0开始的10个线圈值:

1.2 05(0x05)写单个线圈

- 25 -

1.3 03(0x03)读保持寄存器

实例:访问寄存器500地址2个寄存器值, float值为111.11

1d 00 00 00 00 00 06请求的报文头

01 device id

03功能码

01 f4 modbus地址

00 02 数据长度,2个寄存器值

1d 00 00 00 00 00 07响应的报文头

01

03功能码

- 26 -

device id

04数据长度(字节)

42 de 38 52 float 111.11

Float 111.11 用16进制表示如下:

p[0]=0x52;

p[1]=0x38;

p[2]=0xde;

p[3]=0x42;

1.4 16(0x10)写多个寄存器

实例:写入值到寄存器512地址, float值为111.11

请求的报文:

17 00 00 00 00 0b报文头

01 device id

10功能码:写入多个寄存器

- 27 -

02

00 02写入的寄存器的个数:2个

04 写入的字节数

00寄存器地址:512

42 de 38 52写入的数据:float 111.11

响应的报文:

17 00 00 00 00 06报文头

01 device id

10功能码:写入多个寄存器

02 00寄存器地址:512

00 02写入的寄存器的个数:2个

Float 111.11 用16进制表示如下:

p[0]=0x52;

p[1]=0x38;

p[2]=0xde;

p[3]=0x42;

二:modbus串口

Device ID(设备地址):1

- 28 -

串口参数配置如下:

波特率:9600

校验位:NONE

数据位:8

停止位:1

2.1 01(0x01)读线圈值

实例:读取地址0开始的10个线圈值:

1.2 05(0x05)写单个线圈

- 29 -

2.3 03(0x03)读保持寄存器

实例:访问寄存器500地址2个寄存器值, float值为111.11

请求的报文:

01 device id

03功能码

01 f4 modbus地址

00 02 数据长度,2个寄存器值

84 05 CRC校验码

响应的报文头

03

- 30 -

device id

03功能码

04数据长度(字节)

42 de 38 52 float 111.11

1c4c CRC校验码

Float 111.11 用16进制表示如下:

p[0]=0x52;

p[1]=0x38;

p[2]=0xde;

p[3]=0x42;

2.4 16(0x10)写多个寄存器

实例:写入值到寄存器512地址, float值为111.11

请求的报文:

请求报文:

- 31 -

01 device id

10功能码:写入多个寄存器

02 00寄存器地址:512

00 02写入的寄存器的个数:2个

04 写入的字节数

42 de 38 52写入的数据:float 111.11

0c b0 CRC校验码

响应的报文:

01 device id

10功能码:写入多个寄存器

02 00寄存器地址:512

00 02写入的寄存器的个数:2个

40 70 CRC校验码

Float 111.11 用16进制表示如下:

p[0]=0x52;

p[1]=0x38;

p[2]=0xde;

p[3]=0x42;

- 32 -

附录二:服务器数据溢出处理方案

风电场SCADA系统服务器

——数据溢出解决方案

服务器在SCADA系统中有着举足轻重的作用。随着风场运行时间

增加,服务器内存储的运行数据越来越多,且占用空间越来越大。不

少现场出现服务器数据溢出现象,即服务器硬盘空间不足。

服务器数据溢出会直接影响风机运行数据的存储,在风机出现设

备故障时未存储关键数据,对后续分析故障原因与制定预防措施带来

很大的困难。由此可见处理服务器数据溢出的方法急需普及与应用。

数据溢出说明及分类:

1、 风机实时历史数据溢出

SCADA系统在运行过程中会实时记录风机各个测点的实时

运行数据并存储在服务器内。每台风机1小时数据占用5MB

左右的硬盘空间。由于长时间运行,服务器内存数空间有限,

造成磁盘空间不足,无法继续存储风机运行数据。

2、 MySQL数据库表结构损坏

MySQL数据库在SCADA系统中使用频率最高,且实时存储调

出数据频繁。在个别表项长时间使用后会出现表结构损坏。

- 33 -

预防措施与解决方案

1、 风机实时历史数据溢出

以年为单位将SCADA服务器内实施数据拷贝至外部存储设备(33

台风机一年的数据量为150GB左右)并妥善保存以便日后查询风机运

行数据。将SCADA服务器中已拷贝过的相应数据内容删除即可释放服

务器磁盘空间。具体方法如下:

使用现场操作员站PC将数据拷出,拷贝位置如下:(名为“Samba

Server”的文件夹)

如:需要拷贝出2010年数据,只需将名为“2010”的文件夹复制并

粘贴至外部存储设备即可(存储历史数据是建议使用大容量的移动硬

盘或DVD光盘。由于DVD光盘存储空间有限,建议使用500GB以上的

大容量的移动硬盘)。

- 34 -

2、 MySQL数据库表结构损坏

为预防表结构损坏,需定期备份数据库表结构(包含数据);数据

库内数据(单独备份数据库内数据)。具体备份方式如下:

1、 使用操作员站PC或工控机 打开软件:SQLyog并单击connect

2、 单击SCADA_DATA选中数据库后,选择窗口上方DB下拉菜单内

的Backup Database As SQL Dump选项

- 35 -

3、 在弹出的窗口内分别选择“Data Only”与

“Structure and data”选项保存文件(标黑部分分别选取)。

在保存文件前需选定保存路径(单击图片内标红处)

编订保存文件的路径与名称(图片内标蓝部分)

- 36 -

附录三:网络设备的配置和使用

网络设备的配置和使用

目录

一、

24口交换机的配置 .................................................................................................................. 39

1.1

24口交换机的初始化配置 ......................................................................................................... 41

1.2设置交换机的

VLAN

TRUNK

................................................................................................... 42

二、

路由器的配置 ........................................................................................................................... 43

2.1路由器的初始化配置 .................................................................................................................. 43

2.2

设置路由器

F

0/0

为4个子接口 ................................................................................................ 44

三、清除交换机及路由器口令 ............................................................................................................ 45

3.1

清除交换机口令 ......................................................................................................................... 45

3.2

清除路由器口令 ......................................................................................................................... 46

3.3设置交换机及路由器的口令和主机名 ...................................................................................... 46

四、天融信防火墙现场修改配置 ........................................................................................................ 47

4.1网关—网关 .................................................................................................................................. 47

4.2修改超时时间 .............................................................................................................................. 48

4.3导入一个已经配置好的风场防火墙的CFG文件..................................................................... 48

4.4修改内外网接口

IP

地址 ............................................................................................................. 50

4.5修改默认路由 .............................................................................................................................. 52

4.6重新添加虚接口 .......................................................................................................................... 53

4.7重新添加静态隧道 ..................................................................................................................... 54

4.8修改隧道保护子网 ...................................................................................................................... 56

4.9修改地址转换 .............................................................................................................................. 57

4.10查看第二阶段是否协商成功 .................................................................................................... 57

4.11重启VPN引擎 .......................................................................................................................... 58

4.12地址转换 .................................................................................................................................... 58

五、交换机配置手册 ............................................................................................................................ 61

5.1研华交换机 .................................................................................................................................. 61

5.2摩莎交换机 .................................................................................................................................. 65

5.3东土交换机 .................................................................................................................................. 67

- 37 -

- 38 -

一、 24口交换机的配置

24口交换机主要是为了配置vlan,大概有人会问为什么要配置vlan?这是

因为同一网段如果起广播风暴的话就会导致整个网络瘫痪,所以在一个风场中一

般要组成几个不同网段的环网。

一般情况下我们都是利用windows提供的超级终端软件配置交换机,用超

级终端配置交换机之前要先用com线把交换机和电脑连起来,com线的com端

接到电脑的com口上,com线的水晶头接到24口交换机的CONSOLE端口上。超

级终端软件的打开路径是windows的开始菜单—程序—附件—通讯—超级终端,

打开超级终端后会出现如下对话框。

写入任意名称选择一个图标单击确定就可以了,会出现如下对话框:

- 39 -

单击确定,出现如下对话框:

单击还原为默认值,出现如下对话框:

- 40 -

单击确定后如下图:

在vlan>后输入en后回车,系统会提示输入密码,输入密码后就可以按照如下说

明来配置交换机了。路由器的配置过程与交换机基本一致。

下面我们介绍其中一个风场的vlan的设置情况,这个风场共有5个网段即

10.1.50.X-10.1.54.X,还有三个小环网。其中50网段接工控机与前台、路由器等

设备,51,52,53网段分别接三个小环网,54网段接OPC远程设备等。设置如下:

1.1 24口交换机的初始化配置

cisco 2960 交换机初始用户名 cisco 初始密码 cisco

--- System Configuration Dialog ---

At any point you may enter a question mark '?' for help.

Use ctrl-c to abort configuration dialog at any prompt.

Default settings are in square brackets '[]'.

Continue with configuration dialog? [yes/no]:y

Enter IP address:10.1.50.248

Enter IP netmask:255.255.255.0

Would you like to enter a default gateway address? [yes]:

IP address of default gateway:

Enter host name [Switch]:swa

- 41 -

The enable secret is a one-way cryptographic secret used

instead of the enable password when it exists.

Enter enable secret:111

Would you like to configure a Telnet password? [yes]:

Enter Telnet password:111

Would you like to enable as a cluster command switch? [no]:

The following configuration command script was created:

......

Press RETURN to get started.

swa>

swa>en

password:111(注意:此处密码不显示)

swa#

1.2设置交换机的vlan和trunk

switch#vlan database 进入vlan设置

switch(vlan)#vlan 10 建立vlan 10

switch(vlan)#vlan 20

switch(vlan)#vlan 30

switch(vlan)#vlan 40

switch(vlan)#vlan 50

switch(vlan)#exit 退出

switch#conf t 进入设置

switch(config)#hostname SWA 将交换机命名为SWA

SWA(config)#int f0/1 进入端口1

SWA(config-if)#switchport access vlan 10 将端口1加入vlan 10

SWA(config-if)#int f0/2

SWA(config-if)#switchport access vlan 10

SWA(config)#int f0/3

SWA(config-if)#switchport access vlan 10

SWA(config-if)#int f0/4

SWA(config-if)#switchport access vlan 10

SWA(config-if)#int f0/5

SWA(config-if)#switchport access vlan 10

SWA(config)#int f0/6

SWA(config-if)#switchport access vlan 10

SWA(config-if)#int f0/7

SWA(config-if)#switchport access vlan 20

SWA(config)#int f0/8

- 42 -

SWA(config-if)#switchport access vlan 20

SWA(config-if)#int f0/9

SWA(config-if)#switchport access vlan 30

SWA(config-if)#int f0/10

SWA(config-if)#switchport access vlan 30

SWA(config)#int f0/11

SWA(config-if)#switchport access vlan 40

SWA(config-if)#int f0/12

SWA(config-if)#switchport access vlan 40

SWA(config-if)#int f0/13

SWA(config-if)#switchport access vlan 50

SWA(config-if)#int f0/14

SWA(config-if)#switchport access vlan 50

SWA(config-if)#int f0/24

SWA(config-if)#switchport mode trunk 将端口24设置为 trunk 模式

SWA(config-if)#switchport trunk allowed vlan 10,20,30,40,50 设置端口24允许通过的vlan

【SWA(config-if)#switchport trunk allowed vlan all】设置端口24允许通过的所有的vlan

SWA(config-if)#end 退出

SWA#sh vlan 查看vlan设置

SWA#sh run 查看整体设置

SWA#write me 保存

二、 路由器的配置

2.1路由器的初始化配置

cisco 1841 路由器初始用户名 cisco 初始密码 cisco

Continue with configuration dialog? [yes/no]:yes

At any point you may enter a question mark '?' for help.

Use ctrl-c to abort configuration dialog at any prompt.

Default settings are in square brackets '[ ]'.

Basic management setup configures only enough connectivity

for management of the system, extended setup will ask you

to configure each interface on the system

- 43 -

Would you like to enter basic management setup? [yes/no]:yes

Configuring global parameters:

Enter host name [router]:roa 回车

The enable secret is a password used to protect access to

privileged EXEC and configuration modes. This password,

after entered, becomes encrypted in the configuration.

Enter enable secret:111 回车

The enable password is used when you do not specify an

enable secret password,with some older software versions,

and some boot images.

Enter enable password:111 回车

The virtual terminal password is used to protect

access to the router over a network interface.

Enter virtual terminal password :111 回车

Enter interface name used to connect to the management

network from the above interface summary:FastEthernet0/0回车

Configuring interface FastEthernet0/0: 回车

Use the 100 Base-TX (RJ-45) connector? [yes]: 回车

Operate in full-duplex mode? [no]: 回车

Configure IP on this interface? [yes]: 回车

IP address for this interface [ ]:10.10.10.1 回车

Subnet mask for this interface [ ]:255.0.0.0 回车

[0] Go to the IOS command prompt without saving this config.

[1] Return back to the setup without saving this config.

[2] Save this configuration to nvram and exit.

Enter your selection [2]:回车

roa>

roa>en

2.2设置路由器f0/0 为4个子接口

roa#conf t

roa(config)#int f0/0

roa(config-if)#no shut 开启端口

roa(config-if)#int f0/0.1 建立子口

roa(config-if)#no shut 开启子口

roa(config-subif)#encapsulation dot1q 10 封装802.1Q 协议到vlan 的端口

roa(config-subif)#ip address 10.1.50.249 255.255.255.0 设置子口ip地址及子网掩码(vlan

中的网关)

roa(config-if)#int f0/0.2

- 44 -

roa(config-if)#no shut

roa(config-subif)#encapsulation dot1q 20

roa(config-subif)#ip address 10.1.51.249 255.255.255.0

roa(config-subif)#int f0/0.3

roa(config-if)#no shut

roa(config-subif)#encapsulation dot1q 30

roa(config-subif)#ip address 10.1.52.249 255.255.255.0

roa(config-subif)#int f0/0.4

roa(config-if)#no shut

roa(config-subif)#encapsulation dot1q 40

roa(config-subif)#ip address 10.1.53.249 255.255.255.0

roa(config-subif)#int f0/0.5

roa(config-if)#no shut

roa(config-subif)#encapsulation dot1q 50

roa(config-subif)#ip address 10.1.54.249 255.255.255.0

roa(config-subif)#exit 退出

roa(config)#ip routing 将 ip生效

roa(config)#exit

roa#sh run 查看设置

roa#write me 保存

通过以上设置,我们完成了5个网段的划分,这里值得提醒的是交换机的第

24口,这个口很重要,它是所有网口的一个公共通道,即所有网口的数据都在

这个网口聚集。在上面我对它有特殊的配置。把这个网口用网线与路由器的FE0/0

口连接,然后在路由器中为每个划分好的网段设置网关。

三、清除交换机及路由器口令

3.1 清除交换机口令

清除cisco2960交换机口令,实际中是在开机时按住交换机上的mode按钮,在

模拟软件中按Ctrl+Break,进入ROM方式switch:。

配置文件是

flash:,

nvarm:startup-configuse

相同。

switch:flash_init

switch:dir flash:

switch:delete flash:

switch:delete nvram:startup-configure

switch:boot

switch:reset

- 45 -

因为没有了配置文件,所以重新引导后会提示对话,要求进行配置。

3.2清除路由器口令

路由器1841的配置文件不让删除和改名,需要采用设置寄存器开关的

方法实现。

实际当中是在上电时,按

Ctrl+Break。

在软件模拟中,双击

RouterA

进入终端模式,再按

Ctrl+Break进入rommon>

状态,操作如下:

rommon>;

进入ROM监控状态

rommon>confreg 0x2142 ;

跳过配置文件适用

26xx 36xx 45xx

rommon>reset ;

重新引导,等效于重开机

Continue with configuration dialog? [yes/no]:no

router>en

router#conf t

router(config)#enable secret 111 ;

设置特权加密口令为 111

router(config)#config-register 0x2102 ;

正常使用配置文件

router(config)#exit

router#exit

router>

router>en

password:111(注意:此处密码不显示)

3.3设置交换机及路由器的口令和主机名

交换机和路由器的口令和主机名的设置基本相同,在提问对话时,回答n,

则进入命令行的状态。

先对交换机进行操作:

switch>en ;第一次密码为空

switch#conf t ;进入全局配置模式

switch(config)#hostname swa ;设置交换机名

swa(config)#enable secret 111 ;设置特权加密口令为 111

swa(config)#enable password 111 ;设置特权非密口令为 111

swa(config)#line console 0 ;进入控制台口(Rs232)

swa(config-line)#password 111 ;设置登录口令111

swa(config-line)#login ;登录要求口令验证

- 46 -

swa(config-line)#line vty 0 4 ;进入虚拟终端virtual tty

swa(config-line)#password 111 ;设置登录口令111

swa(config-line)#login ;登录要求口令验证

swa(config-line)#exit ;返回上一层

swa(config)#exit ;返回上一层

swa#sh run ;看配置信息

swa#exit ;返回命令

swa>en

password: ;请问输入哪个口 (aaa)

secret是设置加密口令,一般都使用这种口令设置方式,它优先级高,

即没设置secret口令时,非加密口令才有效。

四、天融信防火墙现场修改配置

4.1网关—网关

将电脑的网线直接与防火墙的Eth0 接口相接,记得将电脑IP也设置成

192.168.1.X打开ie浏览器在地址栏中输入192.168.1.254出现以下界面

用户名 superman 密码:talent 登陆

- 47 -

4.2修改超时时间

系统管理—配置(将WEBUI超时时间改为3600 ,单击应用)

4.3导入一个已经配置好的风场防火墙的CFG文件

4.31网络管理—维护

- 48 -

4.32恢复出厂—单击恢复配置

单击“确定”,然后重新登录防火墙。

4.33配置维护—浏览(找到已经配置好的风场防火墙的CFG文件)

单击替换,然后单击“保存配置”(如箭头所示)

- 49 -

4.4修改内外网接口ip地址

4.41网络管理—接口

4.42重新配置内网接口ip地址

单击Eth2一行最后对应的设置键

单击路由模式最底下一行的“回收站”图标删除原来已经配置好的地址/掩码

重新添加地址/掩码

- 50 -

各个风场的内网IP是192.168.X.254,例如黑山内网IP是192.168.3.254。

基础信息:名称:eth2 描述: inside 状态:启用模式:路由

4.43重新配置外网接口ip地址

单击Eth3一行最后对应的设置键

单击路由模式最底下一行的“回收站”图标删除原来已经配置好的地址/掩码

重新添加地址/掩码

路由模式:添加地址/掩码: 121.18.104.178 255.255.255.252{风场防火墙的外

网ip}

各个风场的外网IP需要业主提供,是业主上网路由器分配的一个上网IP地址。

基础信息:名称:eth3 描述: outside 状态:启用 模式:路由

- 51 -

4.5修改默认路由

网络管理—路由

删除静态路由表最底下的一行,单击“回收站”图标,删除已经配置好的路由

重新添加:目的地址:0.0.0.0 目的掩码:0.0.0.0 Metric:1 网关:业主的路由

器分配的网关,接口选择:eth3。注意:从风场的角度来说这里的网关就是在中

- 52 -

控室上网时,业主的路由器分配的网关。

4.6重新添加虚接口

虚拟专网——虚拟口绑定

点击ipsec0后的修改“图标”

- 53 -

修改接口地址为:外网地址(这里为风场防火墙的外网地址是业主路由器分配的)

4.7重新添加静态隧道

虚拟专网——静态隧道

单击修改“图标”

- 54 -

隧道名:bd+“风场的汉语拼音”,例如调兵山为“bddiaobingshan”

本地标识:“@+风场的汉语拼音”,例如调兵山为“@diaobingshan”,

对方标识:bd+“风场的汉语拼音”。

单击“第二阶段协商” 修改“本地子网”,修改为分配给各个风场的子网网段

- 55 -

4.8修改隧道保护子网

虚拟专网——动态隧道

点击“修改”图标,修改原有的本地保护子网

重新添加

子网:分配给各个风场的子网网段

掩码:255.255.255.0

- 56 -

4.9修改地址转换

4.10查看第二阶段是否协商成功

如果显示“”第二阶段协商成功,说明完成

- 57 -

4.11重启VPN引擎

虚拟专网——VPN引擎——重启引擎

以上步骤做完。重启VPN引擎

4.12地址转换

点击源转换的“修改”图标

源转换是指从风场子网访问保定子网。

源转换:

源转换的源地址为:风场工控机地址为:10.1.50.250

源地址转换为:192.168.X.250

源转换的目的地址为:10.1.55.0

- 58 -

点击目的转换的“修改”图标

目的转换是指从保定子网访问风场子网。

目的转换:

源转换的源地址为:风场工控机地址为:10.1.55.0

源地址转换为:192.168.X.250

源转换的目的地址为:10.1.50.250

修改完成退出,然后单击“保存配置”,即完成。

- 59 -

- 60 -

五、交换机配置手册

环网地址划分:

环网1:10.1.51.X 网关10.1.51.254

环网2:10.1.52.X 网关10.1.52.254

环网3:10.1.53.X 网关10.1.53.254

环网4:10.1.54.X 网关10.1.54.254

环网6:10.1.56.X 网关10.1.56.254

风场不能设置10.1.55.X网段会和保定的地址冲突。

5.1研华交换机

将笔记本设为192.168.1.X网段内地址,打开浏览器登录192.168.1.1 使用用户名:admin密

码:admin 登录研华交换机:

- 61 -

启动快速生成树协议:

选择protocol-RSTP 将RSTP Mode 设为Enable Priority(0-61440)为默认,不需改动即

可。

点击apply 完成。注意:环网主交换机(中控室机柜内交换机)要将Enable Priority(0-61440)

的值设为0

- 62 -

选择Port Configuration 将 port1-4端口的Admin Non STP值改为true,具体操作方法

是选择port.01 将Admin Non STP值改为true 点击Apply保存修改,循环操作直至1-4

口都设为true。配置完成后可看到RSTP Port Status菜单内1-4口Role的值都为“non stp”

即可。

修改交换机IP地址:

选择System-IP Configuration将IP地址按照IP地址分配表配置好,并将网关设为环网网关。

这里以环网1为例,网段为:10.1.51.X 网关为10.1.51.254

- 63 -

设置完成后点击 apply 完成

设置完地址后交换机的地址生效,需要把调试笔记本IP设为10.1.51.X网段内的地址重新用

新设置的IP登录交换机。

保存交换机配置:

点选Save Configuration选择SAVE进行配置保存。

保存后选择System Reboot点选Reboot重启交换机即可。

- 64 -

5.2摩莎交换机

将笔记本设为192.168.127.X网段内地址,打开浏览器登录192.168.127.253 使用用户名:

admin密码为空,登录摩莎交换机:

启动快速生成树协议:

在Communication Redundancy选项中选择RSTP协议并将端口7、8勾选。Bridge Priority

选项参数不需要改动。

点击Activate提交。注意:环网主交换机(中控室机柜内交换机)要将Bridge Priority的

- 65 -

值设为0

修改交换机IP地址:

选择Basic Settings-Network--IP Settings将IP地址按照IP地址分配表配置好,并将网

关设为环网网关。这里以环网1为例,网段为:10.1.51.X 子网掩码:255.255.255.0 网

关为10.1.51.254

点击Activate提交。

- 66 -

至此交换机配置完成。

5.3东土交换机

将笔记本设为192.168.0.X网段内地址,打开浏览器登录192.168.0.2 使用用户名:admin

密码为123,登录东土交换机交换机:

选择中文界面:

启动快速生成树协议:

- 67 -

在设 备高级配置 选项中选择RSTP配置 将协议类型选择“RSTP”Spanning Tree Priority

参数不需改动。点击“应用”提交

在端口信息配置中将FE1,FE2端口的协议状态勾选“使能”,点击“应用”提交。

注意:环网主交换机(中控室机柜内交换机)要将Spanning Tree Priority的值设为0

修改交换机IP地址:

选择设备基本配置-IP地址中将IP地址按照IP地址分配表配置好,并将网关设为换网网网

关。这里以环网1为例,网段为:10.1.51.X 子网掩码:255.255.255.0 网关为10.1.51.254

点击“应用”提交。

- 68 -

保存交换机配置:

点选“保存所有修改”点击保存进行配置保存。

- 69 -