VPN實(shí)現技術(shù)的研究 VPN實(shí)現技術(shù)的研究

VPN實(shí)現技術(shù)的研究

  • 期刊名字:露天采礦技術(shù)
  • 文件大?。?09kb
  • 論文作者:孫新虎,霍燕斌
  • 作者單位:神華北電勝利能源有限公司
  • 更新時(shí)間:2020-10-30
  • 下載次數:次
論文簡(jiǎn)介

機電與自動(dòng)化露天采礦技術(shù)2008年增刊VPN實(shí)現技術(shù)的研究孫新虎,霍燕斌(神華北電勝利能源有限公司,內蒙古錫林浩特026015)摘要:研究了如何在公共數據網(wǎng)上為企業(yè)實(shí)現安全、可靠、高性能、可互操作、費用低的虛擬專(zhuān)用網(wǎng)(VPN)0。同時(shí)也研究了VPN相關(guān)的各種技術(shù)的實(shí)現機制以及它們的優(yōu)缺點(diǎn)。這些技術(shù)包括:隧道技術(shù)、加密技術(shù)以及服務(wù)質(zhì)量(QoS)。關(guān)鍵詞: VPN;隧道;加密;QoS ;中圖分類(lèi)號:TP 393文獻標識碼:B文章編號:1671 - 9816 (2008)增刊- 0061 - 041 VPN簡(jiǎn)介VPN提供用戶(hù)一種私人專(zhuān)用(Private)的感覺(jué),虛擬專(zhuān)用網(wǎng)( Virtual Prvate Network, VPN)是一因此建立在不安全、不可信任的公共數據網(wǎng)的首要種“基于公共數據網(wǎng),給用戶(hù)-種直接連接到私人局任務(wù)是解決安全性問(wèn)題。VPN的安全性可通過(guò)隧道域網(wǎng)感覺(jué)的服務(wù)"。VPN極大地降低了用戶(hù)的費用,技術(shù)、加密和認證技術(shù)得到解決。在Intranet VPN而且提供了比傳統方法更強的安全性和可靠性。中,要有高強度的加密技術(shù)來(lái)保護敏感信息;在遠程VPN可分為3大類(lèi):①企業(yè)各部門(mén)與遠程分支之間訪(fǎng)問(wèn)VPN中要有對遠程用戶(hù)可靠的認證機制。的IntranetVPN;②企業(yè)網(wǎng)與遠程(移動(dòng))雇員之間的.3 性能遠程訪(fǎng)問(wèn)(Remote Access )VPN;③企業(yè)與合作伙伴、VPN要發(fā)展其性能至少不應該低于傳統方法??蛻?hù)、供應商之間的Extranet VPN。盡管網(wǎng)絡(luò )速度不斷提高,但在Internet 時(shí)代,隨著(zhù)電子商務(wù)活動(dòng)的激增,網(wǎng)絡(luò )擁塞經(jīng)常發(fā)生,這給VPN2 VPN 的要求性能的穩定帶來(lái)極大的影響。因此VPN解決方案應2.1行業(yè)分析能夠讓管理員進(jìn)行通信控制來(lái)確保其性能。通過(guò)為克服我公司礦井數量多、地域分散的問(wèn)題,又VPN平臺,管理員定義管理政策來(lái)激活基于重要性能充分發(fā)揮各種監控設備的作用,讓煤炭安全管理的出入口帶寬分配。這樣既能確保對數據丟失有嚴部門(mén)能夠根據該系統實(shí)時(shí)上傳的報警信息和運行信格要求和高優(yōu)先級應用的性能,又不會(huì )“餓死",低優(yōu)息,確定各煤礦的施工情況或各種指標超標的地方,先級的應用。從而準確、快速地制定安全防范措施。國家安全監督2.4管理問(wèn)題部門(mén)做出了“加快建設聯(lián)網(wǎng)監控系統”的決定。但采由于網(wǎng)絡(luò )設施、應用不斷增加,網(wǎng)絡(luò )用戶(hù)所需的用傳統的廣域網(wǎng)建立企業(yè)專(zhuān)網(wǎng),往往需要租用昂貴IP地址數量持續增長(cháng),對越來(lái)越復雜的網(wǎng)絡(luò )管理,的跨地區數字專(zhuān)線(xiàn)。同時(shí)公眾信息網(wǎng)( Intermet與視網(wǎng)絡(luò )安全處理能力的大小是VPN解決方案好壞的聆通)的發(fā)展,已經(jīng)遍布各地,在物理上,各地的公眾至關(guān)緊要的區分。VPN 是公司對外的延伸,因此信息網(wǎng)都是連通的。但公眾信息網(wǎng)是對社會(huì )開(kāi)放的,VPN要有一個(gè)固定管理方案以減輕管理、報告等方如果企業(yè)的信息要通過(guò)公眾信息網(wǎng)進(jìn)行傳輸,在安全面的負擔。管理平臺要有一個(gè)定義安全政策的簡(jiǎn)單性上存在著(zhù)很多問(wèn)題。如何能夠利用現有的公眾信方法,將安全政策進(jìn)行分布,并管理大量設備。息網(wǎng),來(lái)安全地建立企業(yè)的專(zhuān)有網(wǎng)絡(luò )呢?虛擬專(zhuān)用網(wǎng)2.5互操作(Virual Privale Network ,VPN)可以達到這一目的。在Extranet VPN中,企業(yè)要與不同的客戶(hù)及供2.2安 全性應商中國煤化工:不同。因此,企業(yè)收稿日期:2008-06-02的viMYH.CNMHG的產(chǎn)品進(jìn)行互操作者簡(jiǎn)介:孫新虎(1963- ),男,高級工程師,1987年畢作。這就要求所選擇的VPN萬(wàn)案應該是基于工業(yè)標業(yè)于原阜新礦業(yè)學(xué)院,現任神華北電勝利能源公司生產(chǎn)與準和協(xié)議的。這些協(xié)議有IPSec、點(diǎn)到點(diǎn)隧道協(xié)議安全部刷經(jīng)理。(Point to Point Tunneling Protocol,PPTP)、第二層隧●62.露天采礦技術(shù)2008年增刊機電與自動(dòng)化道協(xié)議(Layer 2 Tunneling Protocol,L2TP)等。一特點(diǎn)是對主機網(wǎng)絡(luò )環(huán)境和VPN路由環(huán)境進(jìn)行隔離。對VPN而言主機網(wǎng)絡(luò )可看成點(diǎn)到點(diǎn)的電路集3 VPN 的實(shí)現技術(shù)合,VPN能夠用其路由協(xié)議穿過(guò)符合VPN管理要求VPN實(shí)現的2個(gè)關(guān)鍵技術(shù)是隧道技術(shù)和加密技的虛擬網(wǎng)。同樣,主機網(wǎng)絡(luò )用符合網(wǎng)絡(luò )要求的路由設術(shù)。同時(shí)QoS技術(shù)對VPN的實(shí)現也至關(guān)重要。計方案,而不必受VPN用戶(hù)網(wǎng)絡(luò )的路由協(xié)議限制。..1 VPN訪(fǎng)問(wèn)點(diǎn)模型雖然GRE隧道技術(shù)有很多優(yōu)點(diǎn),但用其技術(shù)作首先提供--個(gè)VPN訪(fǎng)問(wèn)點(diǎn)功能組成模型圖作為VPN機制也有缺點(diǎn),例如管理費用高、隧道的規為參考。其中IPSec集成了IP層隧道技術(shù)和加密技術(shù)。模數量大等。因為CRE是由手工配置的,所以配置3.2 隧道技術(shù)和維護隧道所需的費用和隧道的數量是直接相關(guān)隧道技術(shù)簡(jiǎn)單的說(shuō)就是:原始報文在A(yíng)地進(jìn)行的一每次隧道的終點(diǎn)改變,隧道要重新配置。隧道封裝,到達B地后把封裝去掉還原成原始報文,這也可自動(dòng)配置,但有缺點(diǎn),如不能考慮相關(guān)路由信樣就形成了-條由A到B的通信隧道。目前實(shí)現隧息、性能問(wèn)題以及容易形成回路問(wèn)題。一旦形成回道技術(shù)的有一般路由 封裝(Generic Routing Encap-路,會(huì )極大惡化路由的效率。除此之外,通信分類(lèi)機sulation , GRE)L2TP和PPTP。制是通過(guò)一一個(gè)好的粒度級別來(lái)識別通信類(lèi)型。如果(1 )GRE。GRE主要用于源路由和終路由之間通信分類(lèi)過(guò)程是通過(guò)識別報文(進(jìn) 人隧道前的)進(jìn)所形成的隧道。例如,將通過(guò)隧道的報文用一個(gè)新的行的話(huà),就會(huì )影響路由發(fā)送速率的能力及服務(wù)性能。報文頭(GRE報文頭)進(jìn)行封裝然后帶著(zhù)隧道終點(diǎn)CRE隧道技術(shù)是用在路由器中的,可以滿(mǎn)足地址放入隧道中。當報文到達隧道終點(diǎn)時(shí),CRE報Extranet VPN以及Intranet VPN的需求。但是在遠程文頭被剝掉,繼續原始報文的目標地址進(jìn)行尋址。訪(fǎng)問(wèn)VPN中,多數用戶(hù)是采用撥號上網(wǎng)。這時(shí)可以GRE隧道通常是點(diǎn)到點(diǎn)的,即隧道只有一個(gè)源地址通過(guò)L2TP和PPTP來(lái)加以解決。和一個(gè)終地址。然而也有一-些實(shí)現允許點(diǎn)到多點(diǎn),即(2)L2TP和PPTP。L2TP 是L2F(Layer 2 For-一個(gè)源地址對多個(gè)終地址。這時(shí)候就要和下一跳路warding)和PPTP的結合。但是由于PC機的桌面操由協(xié)議(Next-Hop Routing Protocol, NHRP)結合使作系統包含著(zhù)PPTP,因此PPTP仍比較流行。隧道的用。NHRP主要是為了在路由之間建立捷徑。建立有2種方式,即:用戶(hù)初始化”隧道和“NAS初GRE隧道用來(lái)建立VPN有很大的吸引力。從體始化"(Network Access Server)隧道。前者一般指“主系結構的觀(guān)點(diǎn)來(lái)看, VPN就象是通過(guò)普通主機網(wǎng)絡(luò )動(dòng)”隧道,后者指“強制”隧道?!爸鲃?dòng)”隧道是用戶(hù)為某的隧道集合。普通主機網(wǎng)絡(luò )的每個(gè)點(diǎn)都可利用其地種特定目的的請求建立的,而“強制”隧道則是在沒(méi)址以及路由所形成的物理連接,配置成-一個(gè)或多個(gè)有任何來(lái)自用戶(hù)的動(dòng)作以及選擇的情況下建立的。隧道。在CRE隧道技術(shù)中人口地址用的是普通主機L2TP作為“強制"隧道模型是讓撥號用戶(hù)與網(wǎng)網(wǎng)絡(luò )的地址空間,而在隧道中流動(dòng)的原始報文用的絡(luò )中的另一點(diǎn)建立連接的重要機制。建立過(guò)程如下:是VPN的地址空間,這樣反過(guò)來(lái)就要求隧道的終①用戶(hù)通過(guò)Modem與NAS建立連接;②用戶(hù)通過(guò)點(diǎn)應該配置成VPN與普通主機網(wǎng)絡(luò )之間的交界點(diǎn)。NAS的L2TP接人服務(wù)器身份認證;③在政策配置這種方法的好處是使VPN的路由信息從普通主機文件或NAS與政策服務(wù)器進(jìn)行協(xié)商的基礎上,NAS網(wǎng)絡(luò )的路由信息中隔離出來(lái),多個(gè)VPN可以重復和L2TP接人服務(wù)器動(dòng)態(tài)地建立一條L2TP隧道;④利用同一個(gè)地址空間而沒(méi)有沖突,這使得VPN從主用戶(hù)與L2TP接人服務(wù)器之間建立一條點(diǎn)到點(diǎn)協(xié)議機網(wǎng)絡(luò )中獨立出來(lái),從而滿(mǎn)足了VPN的關(guān)鍵要求:(Point to Point Protocol, PPP)訪(fǎng)問(wèn)服務(wù)隧道;⑤用戶(hù)可以不使用全局唯一的地址空間。 隧道也能封裝數通過(guò)該隧道獲得VPN服務(wù)。量眾多的協(xié)議族,減少實(shí)現VPN功能函數的數量。與之相反的是,PPTP作為“主動(dòng)”隧道模型允許還有,對許多VPN所支持的體系結構來(lái)說(shuō),用同一終端中國煤化工的PPTP服務(wù)器建種格式來(lái)支持多種協(xié)議同時(shí)又保留協(xié)議的功能,這立-并且,PPTP協(xié)商;MHCNMHG是非常重要的。IP 路由過(guò)濾的主機網(wǎng)絡(luò )不能提供這和隧造建業(yè)心任郵儀為T(mén)向妹川NAS的參與。NAS,種服務(wù),而只有隧道技術(shù)才能把VPN私有協(xié)議從主.的作用只是提供網(wǎng)絡(luò )服務(wù)。PPTP建立過(guò)程如下:①機網(wǎng)絡(luò )中隔離開(kāi)來(lái)?;谒淼兰夹g(shù)的VPN實(shí)現的另用戶(hù)通過(guò)串口以撥號IP訪(fǎng)問(wèn)的方式與NAS建立連機電與自動(dòng)化露天采礦技術(shù)2008年增刊63●接取得網(wǎng)絡(luò )服務(wù);②用戶(hù)通過(guò)路由信息定位PPTP求可用如下參數給予體現:接人服務(wù)器;③用戶(hù)形成一個(gè)PPTP虛擬接口;④用①帶寬:網(wǎng)絡(luò )提供給用戶(hù)的傳輸率;戶(hù)通過(guò)該接口與PPTP接人服務(wù)器協(xié)商、認證建立②反應時(shí)間:用戶(hù)所能容忍的數據報傳遞延時(shí);一條PPTP訪(fǎng)問(wèn)服務(wù)隧道;⑤用戶(hù)通過(guò)該隧道獲得③抖動(dòng):延時(shí)的變化;VPN服務(wù)。④丟失率:數據包丟失的比率。在L2TP中,用戶(hù)感覺(jué)不到NAS的存在,仿佛與網(wǎng)絡(luò )資源是有限的,有時(shí)用戶(hù)要求的網(wǎng)絡(luò )資源PPTP接人服務(wù)器直接建立連接。而在PPTP中,得不到滿(mǎn)足、通過(guò)QoS機制對用戶(hù)的網(wǎng)絡(luò )資源分配PPTP隧道對NAS是透明的;NAS不需要知道PPTP進(jìn)行控制以滿(mǎn)足應用的需求。QoS 機制具有通信處接人服務(wù)器的存在,只是簡(jiǎn)單地把PPTP流量作為理機制以及供應( Provisioning )和配置(Configuration)普通IP流量處理。機制。通信處理機制包括802.1p、區分服務(wù)(ffer-采用L2TP還是PPTP實(shí)現VPN取決于要把控entiated service per-hop-behaviors , DifTServ)、綜合服制權放在NAS還是用戶(hù)手中。L2TP 比PPTP更安務(wù)(inegrated services , IntServ)等等?,F在大多數局全,因為L(cháng)2TP接人服務(wù)器能夠確定用戶(hù)從哪里來(lái)域網(wǎng)是基于IEEE802技術(shù)的,如以太網(wǎng)、令牌環(huán)、的。L2TP主要用于比較集中的、固定的VPN用戶(hù),FDDI等, 802.1p為這些局域網(wǎng)提供了一種支持QoS而PPTP比較適合移動(dòng)的用戶(hù)。的機制。802.1p 對鏈路層的802報文定義了一個(gè)可3.3 加密技術(shù)表達8種優(yōu)先級的字段。802.1p 優(yōu)先級只在局域數據加密的基本思想是通過(guò)變換信息的表示形網(wǎng)中有效,一旦出了局域網(wǎng),通過(guò)第三層設備時(shí)就被式來(lái)偽裝需要保護的敏感信息,使非受權者不能了移走。DifTServ則是第三層的QoS機制,它在IP報文解被保護信息的內容。加密算法有用于Windows95中定義了一個(gè)字段稱(chēng)DSCP (DifServ codepoint)。的RC4、用于IPSec的DES和三次DES.RC4雖然強DSCP有6位,用作服務(wù)類(lèi)型和優(yōu)先級,路由器通過(guò)度比較弱,但是保護免于非專(zhuān)業(yè)人土的攻擊已經(jīng)足它對報文進(jìn)行排隊和調度。與802.1p、DiflServ不同夠了;DES和三次DES強度比較高,可用于敏感的的是,InServ 是一種服務(wù)框架,目前有2種:保證服商業(yè)信息。務(wù)和控制負載服務(wù)。保證服務(wù)許諾在保證的延時(shí)下加密技術(shù)可以在協(xié)議棧的任意層進(jìn)行;可以對傳輸--定的通信量;控制負載服務(wù)則同意在網(wǎng)絡(luò )輕數據或報文頭進(jìn)行加密。在網(wǎng)絡(luò )層中的加密標準是,負 載的情況下傳輸一定的通信量。典型的IntServIPSec.網(wǎng)絡(luò )層加密實(shí)現的最安全方法是在主機的端與資源預留協(xié)議(Resource reservation Protocol,到端進(jìn)行。另一個(gè)選擇是“隧道模式”:加密只在路RSVP)相關(guān)。IntServ 服務(wù)定義了允許進(jìn)人的控制算由器中進(jìn)行,而終端與第-跳路由之間不加密。這種法,決定多少通信量被允許進(jìn)人網(wǎng)絡(luò )中。方法不太安全,因為數據從終端系統到第一條路由供應和配置機制包括RSVP、子網(wǎng)帶寬管理.時(shí)可能被截取而危及數據安全。終端到終端的加密(subnet bandwidth manager ,SBM)、政策機制和協(xié)議方案中,VPN安全粒度達到個(gè)人終端系統的標準;以及管理工具和協(xié)議。這里供應機制指的是比較靜而“隧道模式”方案,VPN安全粒度只達到子網(wǎng)標態(tài)的、比較長(cháng)期的管理任務(wù),如:網(wǎng)絡(luò )設備的選擇、網(wǎng)準。在鏈路層中,目前還沒(méi)有統一的加密標準,因此絡(luò )設備的更新、接口添加刪除、拓撲結構的改變等所有鏈路層加密方案基本上是生產(chǎn)廠(chǎng)家自己設計等。而配置機制指的是比較動(dòng)態(tài)、比較短期的管理任的,需要特別的加密硬件。務(wù),如流量處理的參數。3.4 QoS技術(shù)RSVP是第三層協(xié)議,它獨立于各種網(wǎng)絡(luò )媒介。通過(guò)隧道技術(shù)和加密技術(shù),已經(jīng)能夠建立起一因此, RSVP往往被認為介于應用層(或操作系統)個(gè)具有安全性、互操作性的VPN。但是該VPN的性與特定網(wǎng)絡(luò )媒介QoS機制之間的一個(gè)抽象層。能不穩定,管理上不能滿(mǎn)足企業(yè)的要求.這就要加入RSVP有了↑幣西 的消自:PATH消息,從發(fā)送者到QoS技術(shù)。實(shí)行QoS應該在主機網(wǎng)絡(luò )中,即VPN所接收f(shuō)YH中國煤化工發(fā)者。RSVP消建立的隧道這一-段,這樣才能建立一條性能符合用息包CNMH G_ -個(gè)會(huì )話(huà)流(分類(lèi)戶(hù)要求的隧道。信息);②描述會(huì )話(huà)流的定量參數(如數據率);③要不同的應用對網(wǎng)絡(luò )通信有不同的要求,這些要求網(wǎng)絡(luò )為會(huì )話(huà)流提供的服務(wù)類(lèi)型;④政策信息(如露天采礦技術(shù)2008年增刊機電與自動(dòng)化I用戶(hù)標識)。RSVP的工作流程如下:使用的網(wǎng)絡(luò )資源;政策決定點(diǎn)( policy decsion point,①會(huì )話(huà)發(fā)送者首先發(fā)送PATH消息,沿途的設PDP);政策加強點(diǎn)( policy enforcement point, PEP)以備若支持RSVP則進(jìn)行處理,否則繼續發(fā)送;及它們之間的協(xié)議。傳統的由上而下(TopDown)的②設備若能滿(mǎn)足資源要求,并且符合本地管理政策協(xié)議包括簡(jiǎn)單網(wǎng)絡(luò )管理協(xié)議(SimpleNetwork政策的話(huà),則進(jìn)行資源分配,PATH消息繼續發(fā)送,Management Protocol , SNMP)、命令行接口(Command否則向發(fā)送者發(fā)送拒絕消息;Line Interface ,CLI)、命令開(kāi)放協(xié)議服務(wù)(Command③會(huì )話(huà)接收者若對發(fā)送者要求的會(huì )話(huà)流認同,.Open Protocol Services ,COPS )等。這些QoS機制相互則發(fā)送RESV消息,否則發(fā)送拒絕消息;作用使網(wǎng)絡(luò )資源得到最大化利用,同時(shí)又向用戶(hù)提④當發(fā)送者收到RESV消息時(shí),表示可以進(jìn)行供了一個(gè)性能良好的網(wǎng)絡(luò )服務(wù)。會(huì )話(huà),否則表示失敗。SBM是對RSVP功能的加強,擴大了對共享網(wǎng)4結語(yǔ)絡(luò )的利用。在共享子網(wǎng)或LAN中包含大量交換機和基于公共網(wǎng)的VPN通過(guò)隧道技術(shù)、數據加密技網(wǎng)絡(luò )集線(xiàn)器,因此標準的RSVP對資源不能充分利術(shù)以及QoS機制,使得企業(yè)能夠降低成本、提高效用。支持RSVP的主機和路由器同意或拒絕會(huì )話(huà)率、增強安全性。VPN產(chǎn)品從第一代:VPN路由器、流,是基于它們個(gè)人有效的資源而不是基于全局有交換機,發(fā)展到第二代的VPN集中器,性能不斷得效的共享資源。結果,共享子網(wǎng)的RSVP請求導致局到提高。在網(wǎng)絡(luò )時(shí)代,企業(yè)發(fā)展取決于是否最大限度部資源的負載過(guò)重。SBM可以解決這個(gè)問(wèn)題:協(xié)調地利用網(wǎng)絡(luò )。VPN將是企業(yè)的最終選擇。智能設備。包括:具有SBM能力的主機、路由器以及參考文獻: .交換機。這些設備自動(dòng)運行-選舉協(xié)議,選出最合適[1 ]S.Kent, R.Akinsn.SecuriyArchiecturefortheIntemelProlo-的設備作為DSBM( designated SBM)。當交換機參與col.RFC2401.1998.選舉時(shí),它們會(huì )根據第二層的拓撲結構對子網(wǎng)進(jìn)行[2]K Hamzeh,C.Pall ,W.Werthein,etc.Point-to -Point Tunnel-ingProtocol(PPTP).RFC2637.1999.分割。主機和路由器發(fā)現最近的DSBM并把RSVP消息發(fā)送給它,然后,DSBM查看所有消息來(lái)影響[3]WTownsley , A.Valencia , A.Rubens,elc. Layer Two Tun-nelingProtocol L2TP.RFC2661.1999.資源的分配并提供允許進(jìn)人控制機制。[4 ]B.Patel, B.Aboba, W .Dixon, etec. Securing L2TP using IPSec.網(wǎng)絡(luò )管理員基于一定的政策進(jìn)行QoS機制配RFC3193.2001.置。政策組成部分包括:政策數據,如用戶(hù)名;有權(上接第60頁(yè))響,是我國煤礦的發(fā)展方向。鎧裝電纜,還有雙層護套,能有效產(chǎn)生金屬屏蔽,使(6)使用BT供電方式。即在牽引網(wǎng)中架設吸流護套內的通信信號電路減少互感電壓,使之免受外變壓器及回流線(xiàn)裝置。它能迫使軌道回流和大地返界的一切干擾?;貭恳冸娝臋C車(chē)電流大部分經(jīng)回流線(xiàn)流回牽引(3)加強鐵道基礎工作,將鋼軌接頭螺栓上齊、變電所。這樣回流線(xiàn)中的電流與牽引電流大小幾乎緊固,同時(shí)配齊軌道聯(lián)接線(xiàn),減少鋼軌電阻,達到減相等,方向相反,它們形成的電磁場(chǎng)相互抵消,而且少衰減的目的?;亓骶€(xiàn)與導線(xiàn)距離越小,抗干擾性能越好。(4)加強饋電回流工作。饋電回流線(xiàn)要盡量懸(7)采用AT供電方式。即在接觸網(wǎng)與正饋線(xiàn)間掛,才能使電流回流順暢,防止大地流失,不但可以并聯(lián)接入一臺自耦變壓器,其中性點(diǎn)與鋼軌連接,組減少電量消耗,而且可以使電機車(chē)增強牽引力,減少成供電回路。這樣當電機車(chē)在絕緣區段內運行時(shí),牽無(wú)用功,同時(shí)也降低牽引電流對通信信號設備的沖擊。引電中國煤化工幾車(chē),且與機車(chē)兩(5)采用光纜。光纖直徑只有100~1 150μm,比側鋼CN M H G相等,因此對通信頭發(fā)稍粗一點(diǎn),光纖傳輸帶寬,完全可以傳輸PCM信號的影啊作用相互.抵用,所以對通信信號的干擾高次群;光纖的衰減少,中繼距離遠,可以不設中繼也就最小,是目前較優(yōu)的供電方式。站;光纖的重量輕,抗張性能好,不受電磁感應的影

論文截圖
版權:如無(wú)特殊注明,文章轉載自網(wǎng)絡(luò ),侵權請聯(lián)系cnmhg168#163.com刪除!文件均為網(wǎng)友上傳,僅供研究和學(xué)習使用,務(wù)必24小時(shí)內刪除。
欧美AAAAAA级午夜福利_国产福利写真片视频在线_91香蕉国产观看免费人人_莉莉精品国产免费手机影院