前言
在新能源场站、变电站的远动联调工作中,很多人会混淆网络层连通 和业务链路连通:ping 能通,不代表遥信遥测、AGC/AVC、遥控、电能量采集这些业务链路可用。不同业务走独立通道、独立纵向加密隧道,单条业务断链不会影响其他业务,验收阶段必须按业务维度逐条做通断验证。
本文结合现场调试经验,讲解主站到场站各类业务链路的划分、分层测试方法、断链模拟验证手段,搭配 Wireshark 抓包判断依据,适合远动、测试工程师现场联调、验收使用。
一、主站 - 场站常见业务链路划分
场站到调度主站,多条业务相互独立,通道、端口、安全分区都不同,必须分开测试,不能只测一条链路就判定全部正常。
- SCADA 实时遥信遥测链路(IEC104,2404 端口,安全一区) 上送开关位置、母线电压、有功无功等实时量测,接收总召唤、变位上送。属于最高优先级实时业务。
- AGC/AVC 控制业务链路(IEC104 扩展,一区) 主站下发调节指令,场站反馈调节值,参与电网调频调压,属于控制类业务,链路中断会触发场站考核。
- 遥控操作业务(复用 SCADA 的 104 链路,业务逻辑独立验证) 开关分合、装置投退指令,链路不仅要 TCP 连通,还要验证遥控选择 / 执行完整交互流程。
- 电能量采集业务(IEC102/DL/T634.5104,安全二区) 电表、电能采集终端上传电量数据,独立 IP 与隧道,和 SCADA 物理隔离。
- 保护故障信息子站业务(103 规约,二区) 保护录波、保护动作事件上送,独立通道。
重点:调度数据网分安全一区、二区,横向隔离,一区二区业务网络不通,ping 通一区不代表二区业务正常,这是现场最容易踩坑的地方。
二、分层测试思路:从底层网络 → TCP 连接 → 业务规约三层验证
链路通断测试遵循由下到上的排查逻辑,不要直接上来就看业务数据。
第一层:物理 & 网络层连通性测试
目标:确认光纤、交换机、纵向加密路由可达。
-
Ping 测试:主站前置机 ping 场站网关机 IP;场站侧反向 ping 主站 IP,查看丢包、时延。
ping 10.XX.XX.XX -t⚠️ 局限:很多纵向加密设备禁止 ICMP 报文,ping 不通不代表业务不通,ping 通也不代表业务端口放行,只能作为基础参考。
-
端口连通测试:telnet /nc 工具,验证业务 TCP 端口是否开放
telnet 场站网关机IP 2404验证 104 的 2404 端口。端口不通:排查防火墙策略、纵向加密隧道、访问控制列表。
第二层:TCP 链路层验证(Wireshark 抓包)
使用过滤语句 tcp.port ==2404 抓包,验证 TCP 三次握手:
- 主站发送 SYN → 场站 SYN+ACK → 主站 ACK,TCP 连接成功建立。
- IEC104 链路:TCP 建立完成后,主站下发 U 帧 STARTDT,场站回复 STARTDT_CON,代表规约链路就绪。
如果 TCP 连上,但是 STARTDT 没有应答:代表网关机端口通,但远动服务未启动或配置错误,业务链路不可用。
第三层:业务应用层验证(核心!真正判断业务链路是否通畅)
TCP 连通只代表通道通,业务交互正常,才算业务链路通。逐条业务验证:
- SCADA 遥信遥测链路 主站下发总召唤 C_IC_NA_1,观察场站完整上送所有遥信遥测测点,无缺失、无错值;变位测试:场站修改测点状态,主站能实时收到变位上送报文。
- AGC/AVC 调节链路 主站下发调节目标值,场站侧接收指令并回送当前有功 / 无功反馈值,验证指令双向传输。
- 遥控业务链路(安全测试优先置就地,禁止现场真实出口) 完整遥控流程:遥控选择下发 → 场站返校确认 → 遥控执行下发 → 场站执行确认,整条报文交互无中断。
- 电能量采集链路 主站采集终端发起采集任务,场站电能终端返回电量冻结数据。
三、业务断链模拟测试(验收必做,验证链路告警、主备切换)
测试目标:模拟单业务链路故障,验证主站告警是否正确、双平面通道自动切换,一条业务断链,不影响其他业务正常运行。
⚠️ 测试前提前报备调度,禁止生产环境随意中断业务,优先在测试环境 / 检修窗口期执行。
模拟断链几种方式
- 断开对应业务的纵向加密隧道(推荐,模拟通道中断)
- 网关机上封禁业务端口(例如封禁 2404 端口,SCADA 业务断链,电能量业务不受影响)
- 停掉场站侧对应业务服务(停止远动服务,SCADA 链路断开)
断链后观察要点
- 主站 SCADA 界面:对应场站业务链路变红,产生通道中断告警;其他业务链路状态保持正常。
- Wireshark 抓包观察断链报文:TCP RST 强制断开,或者 TESTFR 心跳帧超时无应答,主站判定链路中断。
- 双平面 A/B 网测试:A 平面业务断链,自动切换 B 平面,业务数据不中断。
- 恢复链路:恢复通道 / 服务,观察业务链路自动重连,STARTDT 握手重建,数据恢复上送。
四、常见故障现象与定位
表格
| 现象 | 根因分析 | 排查方式 |
|---|---|---|
| ping 正常,但是 104 业务无法建立 STARTDT 握手 | 纵向加密放行 ICMP,但 2404 端口策略拦截;场站远动服务异常 | Wireshark 抓包看 STARTDT 报文是否到达场站;核查纵向加密访问控制策略 |
| SCADA 遥测中断,但电能量采集正常 | 一区业务通道故障,二区独立通道完好,业务隔离生效 | 区分安全分区,单独排查一区纵向加密隧道 |
| TCP 连接频繁断开重连 | TESTFR 心跳超时参数不匹配;网络丢包 | 抓包看 TESTFR 心跳帧交互,核对 t0/t1/t2/t3 超时参数,检查链路丢包率 |
| 总召唤部分测点缺失 | 业务链路通,但点表、信息对象地址配置不一致 | 抓 ASDU 报文,核对 IOA 信息对象地址 |
五、测试收尾与交付
- 每个业务链路测试完成,记录:链路 IP、端口、测试时间、连通状态、断链告警、双平面切换结果。
- 保存 pcap 抓包文件(正常链路、断链恢复报文),作为联调归档资料。
- 测试结论:区分网络层故障 和业务规约故障,方便交付运维。
结尾
很多现场调试只做 ping 连通测试,忽略业务层验证,上线后才发现 AGC、电能量业务隐性不通。多业务链路测试核心原则:网络通≠业务通,每条业务链路独立验证,单独做断链模拟。 配套测试用例清单、断链检查模板放在资源页,需要的朋友可以下载。遇到主站场站链路排查、抓包分析问题,可私信交流咨询!