醫(yī)院無線網(wǎng)絡(luò)整體解決方案推薦word范本.docx_第1頁(yè)
醫(yī)院無線網(wǎng)絡(luò)整體解決方案推薦word范本.docx_第2頁(yè)
醫(yī)院無線網(wǎng)絡(luò)整體解決方案推薦word范本.docx_第3頁(yè)
醫(yī)院無線網(wǎng)絡(luò)整體解決方案推薦word范本.docx_第4頁(yè)
醫(yī)院無線網(wǎng)絡(luò)整體解決方案推薦word范本.docx_第5頁(yè)
已閱讀5頁(yè),還剩16頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

塔里木大學(xué)信息工程學(xué)院無線網(wǎng)絡(luò)課程設(shè)計(jì)目錄1.應(yīng)用需求22.無線網(wǎng)絡(luò)整體設(shè)計(jì)方案32.1醫(yī)院中WLAN的設(shè)計(jì)要求32.2用于病區(qū)移動(dòng)查房42.2.1用于床邊護(hù)理42.2.2無線網(wǎng)絡(luò)用于呼叫通信52.2.3無線網(wǎng)絡(luò)用于護(hù)理監(jiān)控52.2.4 無線網(wǎng)絡(luò)用于藥庫(kù)管理52.2.5無線網(wǎng)絡(luò)用于臨床教育科研62.2.6無線網(wǎng)絡(luò)用于病人識(shí)別與資產(chǎn)管理63. LECI無線網(wǎng)絡(luò)的設(shè)計(jì)思想64.無線網(wǎng)絡(luò)總體描述74.1AP電源的供給85.1AP的集中管理與自動(dòng)配置115.1.1用戶認(rèn)證及加密125.1.2基于策略的用戶訪問控制135.1.3用戶漫游及QoS保障135.1.4用戶動(dòng)態(tài)負(fù)載均衡146. 無線信號(hào)自動(dòng)優(yōu)化與調(diào)整147.無線網(wǎng)絡(luò)的可擴(kuò)展性158. SmartPass159.無線覆蓋示意圖1610.拓?fù)浣Y(jié)構(gòu)1810.1設(shè)備選型和配置1910.2交換機(jī)連接1910.3接入層AP部署1910.4用戶接入策略2010.5 無線網(wǎng)絡(luò)對(duì)醫(yī)療儀器的影響2010.6最高擴(kuò)容性及投資保障2111.參考文獻(xiàn)22醫(yī)院無線網(wǎng)絡(luò)整體解決方案1.應(yīng)用需求隨著信息技術(shù)的快速發(fā)展,醫(yī)院信息系統(tǒng)在我國(guó)已得到了較快發(fā)展,國(guó)內(nèi)多數(shù)醫(yī)院已建立起以管理為主的HIS 系統(tǒng),建立了以管理為主的HIS 系統(tǒng),當(dāng)前的發(fā)展重點(diǎn)則是建設(shè)以病人為中心的臨床信息系統(tǒng)CIS(Clinical Information System)。臨床信息化系統(tǒng)包括醫(yī)生工作站系統(tǒng)、護(hù)理信息系統(tǒng)、檢驗(yàn)信息系統(tǒng)(LIS)、放射信息系統(tǒng)(RIS)、手術(shù)麻醉信息系統(tǒng)、重癥監(jiān)護(hù)信息系統(tǒng)、醫(yī)學(xué)圖像管理系統(tǒng)(PACS)等子系統(tǒng),而這些系統(tǒng)將以病人電子病歷EMR(Electronic Medical Record,EMR)為核心整合在一起。隨著醫(yī)療改革的推進(jìn),醫(yī)院正朝著以終末質(zhì)量管理向環(huán)節(jié)質(zhì)量管理轉(zhuǎn)變,從而提高醫(yī)療服務(wù)質(zhì)量,緩和醫(yī)患關(guān)系,提高醫(yī)院的服務(wù)效率。與以病人為中心的服務(wù)理念相適應(yīng),醫(yī)院信息化也從傳統(tǒng)的內(nèi)部管理為主的HIS 系統(tǒng),向以病人為核心的臨床信息化系統(tǒng)轉(zhuǎn)變。伴隨著臨床信息化,醫(yī)院正逐步地實(shí)現(xiàn)無紙化、無膠片化和無線化。隨著無線局域網(wǎng)技術(shù)的不斷成熟和普及,無線局域網(wǎng)在全球范圍內(nèi)醫(yī)療行業(yè)中的應(yīng)用已經(jīng)成為了一種趨勢(shì)。作為醫(yī)院有線局域網(wǎng)的補(bǔ)充,無線局域網(wǎng)(WLAN )有效地克服了有線網(wǎng)絡(luò)的弊端,利用PDA 、平板無線電腦和移動(dòng)手推車隨時(shí)隨地進(jìn)行生命體征數(shù)據(jù)采集、醫(yī)護(hù)數(shù)據(jù)的查詢與錄入、醫(yī)生查房、床邊護(hù)理、呼叫通信、護(hù)理監(jiān)控、藥物配送、病人標(biāo)識(shí)碼識(shí)別,以及基于WLAN 的語音多媒體應(yīng)用等等,充分發(fā)揮醫(yī)療信息系統(tǒng)的效能,突出數(shù)字化醫(yī)院的技術(shù)優(yōu)勢(shì)。2.無線網(wǎng)絡(luò)整體設(shè)計(jì)方案2.1醫(yī)院中WLAN的設(shè)計(jì)要求為客戶提供好的系統(tǒng)解決方案,首先要準(zhǔn)確地了解該系統(tǒng)應(yīng)用的具體業(yè)務(wù)模式,以及實(shí)現(xiàn)該業(yè)務(wù)模式所需要的技術(shù)。通過醫(yī)療信息化建設(shè)中對(duì)無線網(wǎng)絡(luò)平臺(tái)應(yīng)用模式的綜合分析,我們總結(jié)出醫(yī)療信息化系統(tǒng)對(duì)無線網(wǎng)絡(luò)平臺(tái)具體要求:(a)數(shù)據(jù)保密性要求高,病人數(shù)據(jù)不能被盜取(b)無線網(wǎng)絡(luò)系統(tǒng)整體安全性要求高,包括物理設(shè)備,因?yàn)獒t(yī)院內(nèi)人員流動(dòng)性很大(c)PACS 對(duì)網(wǎng)絡(luò)帶寬穩(wěn)定性要求很高,VoWLAN 對(duì)網(wǎng)絡(luò)時(shí)延要求高(d)系統(tǒng)可靠性要求高,醫(yī)院的有線網(wǎng)和供電系統(tǒng)都有雙備份機(jī)制,當(dāng)然要求無線網(wǎng)絡(luò)也能具有著這樣的保險(xiǎn)機(jī)制。2.2用于病區(qū)移動(dòng)查房在傳統(tǒng)有線網(wǎng)絡(luò)情況下,醫(yī)生查房有兩種選擇:一是手持打印的紙質(zhì)病歷,供查房時(shí)查閱;二是醫(yī)生在辦公室工作站上事先調(diào)閱病歷,并記憶分管病人的主要病史、生命體征數(shù)據(jù),待查房時(shí),憑記憶呈現(xiàn)病人情況。第一種方式,由于要經(jīng)常打印病歷,增加了工作量。第二種查房,極容易造成記憶不全甚至錯(cuò)誤情況發(fā)生。在病區(qū)組建WLAN 后,醫(yī)生不再受網(wǎng)線的困擾,可以方便、自由地?cái)y帶電腦在病區(qū)內(nèi)移動(dòng),利用無線網(wǎng)絡(luò)登陸醫(yī)生工作站,隨時(shí)調(diào)閱病歷,迅速地獲取患者的住院信息、病史、檢驗(yàn)、檢查結(jié)果和其他生命體征信息,盡可能有效地與患者交流,從而獲得高效率、高質(zhì)量的床邊探視和護(hù)理。醫(yī)生還可以根據(jù)查房情況,及時(shí)將信息錄入計(jì)算機(jī),并根據(jù)病情變化當(dāng)即開出檢驗(yàn)、檢查、治療和其它醫(yī)囑,避免了查房后再次轉(zhuǎn)抄醫(yī)囑或憑記憶補(bǔ)開醫(yī)囑、記錄病程,造成重復(fù)工作甚至錯(cuò)誤情況發(fā)生。結(jié)合臨床用藥知識(shí)庫(kù)、藥物配伍禁忌報(bào)警系統(tǒng),醫(yī)生在住院病人床邊診斷就能最大限度地避免錯(cuò)誤的發(fā)生,及時(shí)修正醫(yī)囑并采用合理的藥物和治療。2.2.1用于床邊護(hù)理在西歐和美國(guó),已有少數(shù)醫(yī)院取消了病區(qū)護(hù)士站,護(hù)理數(shù)據(jù)用無線電腦直接在患者床邊采集和錄入,這不僅提高了護(hù)理效率和質(zhì)量,還增加了醫(yī)護(hù)人員與患者的親和力,使患者得到更多的護(hù)理。將PDA 、條碼腕帶等技術(shù)手段應(yīng)用于臨床護(hù)理,給醫(yī)院管理帶來的成效將體現(xiàn)在多個(gè)方面:一是幫助護(hù)士正確執(zhí)行醫(yī)囑;二是全程追蹤醫(yī)療服務(wù)過程;三是為醫(yī)護(hù)人員的績(jī)效考核提供客觀的依據(jù),幫助醫(yī)院真正做到獎(jiǎng)勤罰懶。其根本目的是降低出錯(cuò)率,提高醫(yī)療服務(wù)質(zhì)量,體現(xiàn)以病人為中心這一核心原則。2.2.2無線網(wǎng)絡(luò)用于呼叫通信組建WLAN 后,醫(yī)院可以利用IP 語音(VoIP)系統(tǒng)代替?zhèn)鹘y(tǒng)的通信系統(tǒng)(如尋呼臺(tái)),實(shí)現(xiàn)在網(wǎng)絡(luò)中傳輸語音和視頻數(shù)據(jù),提供雙向的語音視頻通信。醫(yī)護(hù)人員可以通過手持設(shè)備接收患者的呼叫,直接與患者通話,并能從系統(tǒng)中的任何位置立即了解患者的需求,許多危重病人因此可以得到及時(shí)搶救和特殊護(hù)理,同時(shí)醫(yī)生也可以通過WLAN 語音系統(tǒng)了解一些傳染性隔離患者(如SARS) 的情況,有效地保護(hù)醫(yī)護(hù)人員的健康安全。目前在這方面最廣泛的應(yīng)用為WLAN 手機(jī)基于WLAN 的手機(jī),可以在無線局域網(wǎng)覆蓋范圍內(nèi)實(shí)現(xiàn)清晰暢通的無線通訊,無須支付任何話費(fèi),此類手機(jī)只需在交換機(jī)上進(jìn)行簡(jiǎn)單的參數(shù)設(shè)置后就能方便的使用。在網(wǎng)絡(luò)中使用無線手機(jī)能夠呼叫普通電話和手機(jī),用戶通話時(shí)在WLAN 覆蓋區(qū)域內(nèi)自由移動(dòng),通話質(zhì)量不受影響。2.2.3無線網(wǎng)絡(luò)用于護(hù)理監(jiān)控目前,國(guó)內(nèi)較先進(jìn)的住院病房安裝有有線視頻監(jiān)控系統(tǒng),組建WLAN 后,只需增配無線攝像頭,進(jìn)行簡(jiǎn)單的網(wǎng)絡(luò)參數(shù)配置即可,擺脫了重新布線的煩瑣。這種技術(shù)可以用于對(duì)病房、藥房和其他重要場(chǎng)所的監(jiān)控。無線攝像頭的管理軟件可以同時(shí)監(jiān)控多個(gè)現(xiàn)場(chǎng)。在監(jiān)控中心可以對(duì)現(xiàn)場(chǎng)進(jìn)行錄像記錄。無線攝像頭在應(yīng)用時(shí)結(jié)合醫(yī)院的無線通訊系統(tǒng),能夠進(jìn)一步提供醫(yī)護(hù)人員的工作效率。工作人員在收到病人的尋呼信號(hào)后,通過網(wǎng)絡(luò)即可在計(jì)算機(jī)終端直接監(jiān)控到病人的狀況,并采取相應(yīng)的醫(yī)療措施,這對(duì)于危重病人的監(jiān)護(hù)有著重要作用。2.2.4 無線網(wǎng)絡(luò)用于藥庫(kù)管理WLAN結(jié)合無線射頻識(shí)別技術(shù)(RFID)進(jìn)行藥庫(kù)藥品管理。藥品進(jìn)庫(kù)時(shí)通過RFID標(biāo)簽掃描,記錄下進(jìn)庫(kù)藥品的名稱、制造商、功效等詳細(xì)屬性,并利用RFID進(jìn)行藥品存放的定位。這些數(shù)據(jù)都通過WLAN上傳到醫(yī)院的藥品管理信息系統(tǒng),方便醫(yī)院對(duì)藥品進(jìn)行統(tǒng)一調(diào)配、管理。藥品管理人員也無需人工輸入大量數(shù)據(jù)以及花時(shí)間到處尋找藥品,只需手持無線電腦或PDA等設(shè)備,進(jìn)行藥品的清點(diǎn)核對(duì)。在美國(guó),許多醫(yī)院在采用了藥物條碼無線識(shí)別設(shè)備后,WLAN環(huán)境下的藥品配送和藥庫(kù)管理就顯得更加簡(jiǎn)單、方便、準(zhǔn)確和高效。2.2.5無線網(wǎng)絡(luò)用于臨床教育科研無線網(wǎng)絡(luò)極大地方便了臨床教育科研。教師和科研人員可以在病人床邊一邊講解一邊通過無線移動(dòng)終端實(shí)時(shí)調(diào)用病人的基本情況,包括:病史信息、病理信息、化驗(yàn)檢驗(yàn)信息、放射信息、影像信息等。2.2.6無線網(wǎng)絡(luò)用于病人識(shí)別與資產(chǎn)管理利用無線條碼標(biāo)識(shí)帶將病人的重要資料標(biāo)注其中,并帶于病人腕部。在病床旁,護(hù)士使用無線識(shí)別設(shè)備(PDA),掃描患者的條碼標(biāo)識(shí)帶,關(guān)于患者的標(biāo)識(shí)、用藥、劑量及方法等的詳細(xì)信息就會(huì)通過WLAN在護(hù)士工作站得到確認(rèn),如果存在任何差異,報(bào)警系統(tǒng)會(huì)顯示警告,避免可能發(fā)生的任何差錯(cuò)。無線網(wǎng)絡(luò)還用于加強(qiáng)對(duì)醫(yī)院設(shè)備的管理。在可移動(dòng)的醫(yī)院設(shè)備上安裝RFID標(biāo)簽后,配合無線讀取器,醫(yī)院就可以通過資產(chǎn)定位管理系統(tǒng)對(duì)電腦、醫(yī)療設(shè)備等貴重物品進(jìn)行定位和管理。管理人員可以通過電子界面準(zhǔn)確了解它們的位置,避免設(shè)備遺失以及無法及時(shí)定位而造成的損失。3. LECI無線網(wǎng)絡(luò)的設(shè)計(jì)思想經(jīng)過多年的發(fā)展,醫(yī)院成為集醫(yī)療、科研、教學(xué)、預(yù)防、保健和康復(fù)于一體的三級(jí)甲等綜合性醫(yī)院。醫(yī)院長(zhǎng)期以來是中山大學(xué)等6所大、中專院校的教學(xué)醫(yī)院和實(shí)習(xí)醫(yī)院。2005年成為中山大學(xué)附屬江門醫(yī)院,是中山大學(xué)碩士研究生教學(xué)基地和博士后流動(dòng)站科研基地。醫(yī)院占地面積5.6萬M2,建筑面積達(dá)9萬M2。建筑風(fēng)格獨(dú)特,承傳著仁濟(jì)醫(yī)院的精神,融匯著現(xiàn)代化濃郁的文化氣息。醫(yī)院編制床位1200張,在職員工 1548人,醫(yī)務(wù)人員占 87% ,其中高級(jí)職稱243人, 臨床兼職正、副教授69人,市授予的著名專家、中青年專家、名醫(yī)14人,醫(yī)學(xué)博士、碩士122人,碩士研究生導(dǎo)師18人。設(shè)職能科室16個(gè),臨床、醫(yī)技科室45個(gè),功能檢查室21個(gè),專科專病門診 91個(gè),專家門診 62個(gè)。設(shè)分門診一個(gè),年門診量130多萬人次,住院4萬人次,住院手術(shù)1.6萬例。(a)不能實(shí)現(xiàn)全面的、統(tǒng)一的全網(wǎng)級(jí)的管理策略(b)不便于無線網(wǎng)絡(luò)業(yè)務(wù)的劃分(c)不能實(shí)現(xiàn)無線網(wǎng)用戶的2、3層無縫漫游(d)沒有RF自動(dòng)調(diào)節(jié)能力為了解決傳統(tǒng)“胖AP”存在的上述問題,采用林昌盛威科技有限公司“AC+AP”技術(shù)的智能無線網(wǎng)絡(luò)產(chǎn)品代替?zhèn)鹘y(tǒng)AP的方法來解決這一問題。LECI無線網(wǎng)絡(luò)系統(tǒng)主要由以下三部分組成:【無線AC集中管理平臺(tái)】【POE交換機(jī)】 【無線接入點(diǎn)】4.無線網(wǎng)絡(luò)總體描述無線網(wǎng)絡(luò)組網(wǎng)拓?fù)涫疽鈭D:接入網(wǎng)絡(luò)部分:無線覆蓋區(qū)域物理分布在醫(yī)院住院部二到十五層的室內(nèi)建筑區(qū)域,我們?cè)诒敬螣o線網(wǎng)絡(luò)項(xiàng)目建設(shè)中室內(nèi)覆蓋采用LC312AP無線網(wǎng)控制、管理部分:在網(wǎng)絡(luò)核心層,我們采用了目前基于最先進(jìn)的第三代無線網(wǎng)絡(luò)技術(shù)的交換機(jī)對(duì)整個(gè)無線網(wǎng)路進(jìn)行統(tǒng)一的管理。采用樂詞2000AC-1000型交換機(jī)對(duì)全網(wǎng)AP進(jìn)行集中管理和控制,各覆蓋區(qū)域內(nèi)AP通過有線連接至POE千兆交換機(jī),實(shí)現(xiàn)了無線集中控制。無線網(wǎng)絡(luò)管理部分:樂詞2000AC-1000是林昌盛威公司推出的網(wǎng)絡(luò)交換機(jī)管理系統(tǒng),主要提供增強(qiáng)的管理、無縫的安全性,并且易于規(guī)劃各種規(guī)模的無線網(wǎng)絡(luò),提供對(duì) AP、交換機(jī)和控制器的全面控制以優(yōu)化網(wǎng)絡(luò)并增強(qiáng)安全性。4.1AP電源的供給對(duì)許多網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)來講,當(dāng)建筑中某些區(qū)域的用途不確定或布線施工難度較大時(shí),部署無線接入點(diǎn)(AP)是十分必要的解決方案。但是,十分具有諷刺意義的是,在大多數(shù)情況下,無線接入點(diǎn)仍然需要電源,這就削弱了無線局域網(wǎng)的優(yōu)勢(shì)。而且,在安裝時(shí),我們不得不考慮電源插口是否存在,以及連接是否可靠,電源是否會(huì)從墻板上脫落等不確定因素。為了解決這上述問題,我們?cè)诒敬螣o線網(wǎng)絡(luò)項(xiàng)目建設(shè)中室內(nèi)覆蓋采用LC312AP,可采用支持IEEE802.3af標(biāo)準(zhǔn)的PoE交換機(jī)或PoE供電器通過網(wǎng)線對(duì)AP進(jìn)行供電。4.1.1 分布式的AP部署目前,隨著網(wǎng)絡(luò)應(yīng)用和數(shù)據(jù)量的急劇增長(zhǎng),為了減少?gòu)V播包對(duì)網(wǎng)絡(luò)性能的影響,普遍采用的解決方法是采用VLAN技術(shù)進(jìn)行子網(wǎng)劃分,通過三層交換技術(shù)對(duì)各子網(wǎng)進(jìn)行路由交換;另外,在醫(yī)院進(jìn)行有線網(wǎng)絡(luò)建設(shè)時(shí)也考慮到將來可能會(huì)有擴(kuò)展,在有線信息點(diǎn)、光纖和交換機(jī)端口等資源上都留有余量,因此在進(jìn)行無線網(wǎng)絡(luò)建設(shè)時(shí),醫(yī)院網(wǎng)絡(luò)中心希望建成的無線網(wǎng)絡(luò)系統(tǒng)能夠盡可能利用原先的網(wǎng)絡(luò)資源,以降低工程造價(jià)和施工周期,因此一般采用AP就近接入空余的接入層交換機(jī)端口上,采用無線網(wǎng)絡(luò)與有線網(wǎng)混合組網(wǎng)方式。由于有線網(wǎng)的固定性,一般采用根據(jù)樓層或樓宇方式進(jìn)行子網(wǎng)劃分,而無線網(wǎng)絡(luò)必須承載于有線網(wǎng)絡(luò)之上,因此,造成所接AP也分別劃到各個(gè)子網(wǎng)之中,造成了原本應(yīng)該統(tǒng)一管理的無線網(wǎng)絡(luò)被有線網(wǎng)絡(luò)分割成了獨(dú)立的無線“網(wǎng)絡(luò)孤島”,這種“網(wǎng)絡(luò)孤島”在實(shí)際應(yīng)用中會(huì)存在以下問題:1.不能實(shí)現(xiàn)全面的、統(tǒng)一的全網(wǎng)級(jí)的管理策略2.不便于無線網(wǎng)絡(luò)業(yè)務(wù)的劃分3.不能實(shí)現(xiàn)無線網(wǎng)用戶的漫游4.對(duì)無線接入點(diǎn)無法做到集中管理、統(tǒng)一配置和固件升級(jí)為了解決傳統(tǒng)有線與無線混合組網(wǎng)存在的上述問題,本方案中采用的是LC312AP,并配合樂詞2000AC-1000進(jìn)行組網(wǎng)。LC312AP本身不帶任何軟件及配置,當(dāng)AP在加電后,AP通過廣播、DHCP或DNS方式來獲得位于網(wǎng)絡(luò)骨干上的交換機(jī)的IP地址信息,AP在得到交換機(jī)地址之后,便采用CAPWAP協(xié)議與樂詞2000AC-1000取得通信,隨后由樂詞2000AC-1000將AP運(yùn)行所需的固件以及AP的相關(guān)配置發(fā)送給AP,AP收到這些信息后,隨即進(jìn)行系統(tǒng)啟動(dòng)并根據(jù)交換機(jī)提供的配置進(jìn)行自身參數(shù)的配置。在AP啟動(dòng)完畢后,AP與樂詞2000AC-1000之間采用TUNNEL方式進(jìn)行互連,用戶的數(shù)據(jù)包在進(jìn)入AP后,被AP重新封包進(jìn)入該TUNNEL傳入樂詞2000AC-1000,由于數(shù)據(jù)全部被封入TUNNEL,用戶的數(shù)據(jù)并不因AP與交換機(jī)之間跨了路由而改變路由路徑,從用戶角度來看,用戶的數(shù)據(jù)直接跨越了層層路由,直接進(jìn)入了交換機(jī),無需改變現(xiàn)有網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、也無需考慮協(xié)議兼容性,從而實(shí)現(xiàn)了拓?fù)錈o關(guān)的組網(wǎng)。采用“THIN AP”組網(wǎng)的優(yōu)勢(shì)在于:1.AP與交換機(jī)之間建立跨越路由的TUNNEL,從而將無線業(yè)務(wù)與有線網(wǎng)絡(luò)策略區(qū)分開2.AP運(yùn)行所需的固件及配置在啟動(dòng)時(shí)由交換機(jī)動(dòng)態(tài)下發(fā),輕而易舉的實(shí)現(xiàn)了傳統(tǒng)“FAT AP”方案無法動(dòng)態(tài)升級(jí)AP固件和配置的問題由于采用THIN AP的組網(wǎng)方式,即使是在分布式網(wǎng)絡(luò)中,彼此被子網(wǎng)路由隔開了的AP也可作為一個(gè)整體結(jié)構(gòu)運(yùn)行,以便于按需擴(kuò)展或修改無線局域網(wǎng)。5.提供靈活的多業(yè)務(wù)支持早先,由于技術(shù)及成本的制約,AP只能提供單一SSID,因此要想在使得無線網(wǎng)所能提供的服務(wù)均混合在一個(gè)服務(wù)集之上,無法實(shí)現(xiàn)業(yè)務(wù)的區(qū)分,無法支持QoS,不同權(quán)限用戶的隔離;隨后出來的第二代產(chǎn)品諸如LC312系列AP,支持廣播最多2個(gè)SSID,并可以對(duì)每一個(gè)SSID分配不同的認(rèn)證、加密、QoS和VLAN策略,用戶一旦連接上一SSID后,可以被賦予該SSID所提供的屬性,但是由于用戶的屬性受到所連SSID的制約,第二代的這種基于SSID的業(yè)務(wù)策略屬于靜態(tài)的策略,因此無法實(shí)現(xiàn)基于用戶的策略控制。5.1AP的集中管理與自動(dòng)配置在傳統(tǒng)無線網(wǎng)絡(luò)建設(shè)中,有一個(gè)始終令網(wǎng)管人員感到頭痛的問題,那就是對(duì)AP的管理、監(jiān)控以及AP自身固件的升級(jí)。由于傳統(tǒng)AP是一種稱作為“FAT AP”,即自身需要有相應(yīng)控制軟件以及獨(dú)立的配置才能運(yùn)行,而由于AP是一種接入層設(shè)備,數(shù)量較多,且由于醫(yī)院網(wǎng)絡(luò)的復(fù)雜性以及業(yè)務(wù)的多樣性,導(dǎo)致需要根據(jù)各“熱點(diǎn)”區(qū)域進(jìn)行相應(yīng)配置,并且還需要網(wǎng)管員對(duì)這些特殊配置進(jìn)行記錄,以方便日后維護(hù);此外,在日常運(yùn)行中,還需要了解這些數(shù)量眾多AP的工作狀態(tài)及性能等數(shù)據(jù),而一般AP管理工具功能太過簡(jiǎn)單,如果采用有線網(wǎng)絡(luò)網(wǎng)管軟件,由于沒有很好的對(duì)無線網(wǎng)絡(luò)做相應(yīng)的開發(fā)與支持,從而不能很好的管理無線網(wǎng)絡(luò)。5.1.1用戶認(rèn)證及加密眾所周知,無線網(wǎng)絡(luò)采用電磁波作為傳出媒介進(jìn)行數(shù)據(jù)傳輸,而電磁波由于可以穿透建筑物而泄漏到外部空間,因此對(duì)于無線網(wǎng)絡(luò)的安全策略就不能采用有線網(wǎng)的思路,因而必須采取一些切實(shí)有效的方法來保護(hù)無線網(wǎng)絡(luò)免遭黑客入侵及避免用戶數(shù)據(jù)被非法竊取。目前國(guó)際上比較流行的方法是對(duì)用戶進(jìn)行身份的認(rèn)證以及認(rèn)證成功后要對(duì)用戶數(shù)據(jù)加密來反制非法入侵。多種認(rèn)證方式:支持基于數(shù)字證書的強(qiáng)安全認(rèn)證方式RSN(WPA2,IEEE802.11i)、WPA;同時(shí)也兼容一些使用較為廣泛的WebPortal認(rèn)證及MAC認(rèn)證,以便于臨時(shí)來訪用戶的接入數(shù)據(jù)加密:1.多種加密方式:執(zhí)行高級(jí)加密標(biāo)準(zhǔn) (AES)、臨時(shí)密鑰交換協(xié)議 (TKIP) 以及有線對(duì)等加密 (WEP) 加密有助于保護(hù)所有的通信連接。2.每用戶的加密分配:對(duì)每用戶或每組執(zhí)行不同的安全策略,以便進(jìn)行靈活、深入的安全控制和管理。5.1.2基于策略的用戶訪問控制不僅支持豐富的安全認(rèn)證及加密方法以外,還提供基于用戶身份的服務(wù),以使用戶在漫游時(shí)具有諸如虛擬專用組成員資格、訪問控制列表 (ACL)、認(rèn)證、漫游策略和歷史、位置跟蹤、帶寬使用以及其他授權(quán)等內(nèi)容。還可告知管理人員哪些用戶已連接、他們位于何處、他們?cè)?jīng)位于何處、他們正在使用哪些服務(wù)以及他們?cè)?jīng)使用過哪些服務(wù)。5.1.3用戶漫游及QoS保障由于無線局域網(wǎng)采用類似于移動(dòng)通信網(wǎng)中的“蜂窩”覆蓋方式,來實(shí)現(xiàn)大面積覆蓋,當(dāng)終端在移動(dòng)一點(diǎn)到另外一點(diǎn)的移動(dòng)過程中,不可避免的需要從一個(gè)AP切換到另外一個(gè)AP,在切換過程中,移動(dòng)終端需要進(jìn)行“取消關(guān)聯(lián)”及“重關(guān)聯(lián)”的操作,該過程一般需要300500ms的時(shí)間,此外,在有后臺(tái)認(rèn)證系統(tǒng)存在的情況下,用戶還需要進(jìn)行重認(rèn)證、session key重分發(fā)及重新分配IP地址的過程,這種方式無法滿足一些對(duì)時(shí)延非常敏感的業(yè)務(wù)諸如VOD點(diǎn)播、VoWLAN等的支持,因?yàn)閭鹘y(tǒng)無線網(wǎng)絡(luò)的漫游只停留在IEEE802.11協(xié)議層上,并沒有對(duì)用戶會(huì)話進(jìn)行完整性保持。而在本方案中,該方案以交換機(jī)為核心,對(duì)所有AP上接入的用戶采用統(tǒng)一會(huì)話管理,所有已認(rèn)證終端均在中心交換機(jī)中保存相應(yīng)會(huì)話,AP僅僅只負(fù)載傳輸用戶數(shù)據(jù),因此無論終端移動(dòng)到哪個(gè)AP下,用戶信息和授權(quán)都在交換機(jī)所管轄的移動(dòng)域內(nèi)快速的交互,可以有效保持會(huì)話完整性及可靠移動(dòng)性的前提下實(shí)現(xiàn)無縫漫游。5.1.4用戶動(dòng)態(tài)負(fù)載均衡傳統(tǒng)上,由于受到客戶端無線網(wǎng)卡底層驅(qū)動(dòng)算法機(jī)制的限制,用戶總是會(huì)連上信號(hào)最強(qiáng)的AP,而并沒有考慮到該AP是否能夠提供最佳的服務(wù)。樂詞2000AC-1000可以根據(jù)周圍無線信號(hào)覆蓋情況以及用戶的流量需求,動(dòng)態(tài)的將用戶強(qiáng)制連接到其他可用AP上,將用戶流量分配到其他可用AP,從而保證了整個(gè)無線網(wǎng)絡(luò)的高效能和高可用度。例如在一個(gè)用戶較多的會(huì)議室,正常情況下大約有30人左右,采用一個(gè)AP即可滿足需求,但當(dāng)用戶數(shù)突然增加后,導(dǎo)致該AP無法連接數(shù)過多,而此時(shí),位于會(huì)議室外的AP由于相對(duì)與會(huì)議室來說,信號(hào)雖然比較弱,但仍然是可以滿足一定的網(wǎng)絡(luò)用量,此時(shí)交換機(jī)則強(qiáng)制后來的一部分用戶連接信號(hào)較弱的AP,從而實(shí)現(xiàn)了負(fù)載均衡,保障了網(wǎng)絡(luò)的暢通。6. 無線信號(hào)自動(dòng)優(yōu)化與調(diào)整傳統(tǒng)“FAT AP”組建的無線網(wǎng)絡(luò),在建設(shè)初期,需要對(duì)無線頻譜及channel和發(fā)射功率進(jìn)行規(guī)劃,以降低同頻干擾,但是無線信號(hào)受到用戶數(shù)、天氣、濕度等環(huán)境影響因素較大,一旦外界因素發(fā)生變化后,如果AP仍使用原始參數(shù)進(jìn)行運(yùn)行,必然導(dǎo)致信號(hào)強(qiáng)度降低、覆蓋區(qū)域縮小等情況,導(dǎo)致網(wǎng)絡(luò)運(yùn)行不穩(wěn)定。采用AC+AP解決方案,支持RF Auto-Tune技術(shù)。LC312AP可以監(jiān)聽、掃描所在空域中的信號(hào)強(qiáng)度和使用量,并將數(shù)據(jù)傳送至位于核心的樂詞2000AC上,根據(jù)各AP報(bào)告的測(cè)量數(shù)據(jù)進(jìn)行一個(gè)全局的調(diào)配,例如,當(dāng)某一區(qū)域多數(shù)AP報(bào)告信號(hào)不足時(shí),可以動(dòng)態(tài)改變?cè)搮^(qū)域內(nèi)相關(guān)AP的發(fā)射功率;當(dāng)AP報(bào)告該區(qū)域內(nèi)有相同信道信號(hào)時(shí),則可以動(dòng)態(tài)調(diào)整相關(guān)AP,以避開信道的重疊。7.無線網(wǎng)絡(luò)的可擴(kuò)展性采用基于LECI Mobility System系統(tǒng)架構(gòu)下的無線網(wǎng)絡(luò)解決方案,不僅提供了完善的基于用戶的控制策略、安全認(rèn)證和數(shù)據(jù)安全加密機(jī)制,還保持著良好的網(wǎng)絡(luò)可擴(kuò)展性。LECI Mobility System采用了THIN AP交換機(jī)架構(gòu),AP與交換機(jī)之間通過TUNNEL進(jìn)行通訊,無需改變現(xiàn)有網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),也無需考慮協(xié)議兼容性,實(shí)現(xiàn)了拓?fù)錈o關(guān)的組網(wǎng),使得整個(gè)無線網(wǎng)絡(luò)有著更強(qiáng)的伸縮性,為今后網(wǎng)絡(luò)的升級(jí)和擴(kuò)容提供良好的可擴(kuò)展性。8. SmartPassSmartPass功能模塊使非IT人員可以完成配置臨時(shí)用戶帳戶訪客進(jìn)入公司網(wǎng)絡(luò)的申請(qǐng),網(wǎng)絡(luò)管理員通過一些簡(jiǎn)單培訓(xùn)使其它網(wǎng)絡(luò)管理員或非IT人員也可以作為員工管理員。訪客首先連接到Guest SSID后,使用SmartPass建立的客戶名、密碼很快并很輕易通過MX-200R交換機(jī)認(rèn)證后實(shí)現(xiàn)internet連接服務(wù)等。SmartPass可以根據(jù)具體需要定制訪客用戶名、密碼、用戶組及訪客訪問時(shí)間等。9.無線覆蓋示意圖第二層兒科覆蓋示意圖:設(shè)備名稱數(shù)量AP MP-4224PD-3001-CN供電器4五類線第三層至十二層覆蓋示意圖:第三層使用8個(gè)MP-422做樓層覆蓋,因第三層至第十二層結(jié)構(gòu)完全一樣,AP數(shù)量類同,所以第三層至第十二層總共所需設(shè)備如下表所示:設(shè)備名稱數(shù)量AP MP-42280PD-3001-CN供電器80五類線第十四層至第十五層覆蓋示意圖:第十四層使用4個(gè)MP-422做樓層覆蓋,因第十五層和第十四層結(jié)構(gòu)完全一樣,AP數(shù)量類同,所以第十四層至第十五層總共所需設(shè)備如下表所示:設(shè)備名稱數(shù)量AP MP-4228PD-3001-CN供電器8五類線10.拓?fù)浣Y(jié)構(gòu)如下圖所示,在整個(gè)無線網(wǎng)絡(luò)系統(tǒng)當(dāng)中,部署LECI的一臺(tái)樂詞2000AC-1000放置在數(shù)據(jù)中心,通過2個(gè)SFP冗余線路上行連接到醫(yī)院現(xiàn)有有線網(wǎng)絡(luò),進(jìn)行有線與無線二網(wǎng)合一;樓層中的AP通過專有線路與交換機(jī)相連。共部署92個(gè)AP,具體見無線部署示意圖。在這樣的網(wǎng)絡(luò)實(shí)現(xiàn)當(dāng)中,AP上用戶的流量都將通過AP與交換機(jī)建立起的隧道,流向交換機(jī),在經(jīng)過相應(yīng)的策略匹配之后,用戶會(huì)被要求認(rèn)證,或者流量會(huì)被轉(zhuǎn)發(fā)/丟棄。在這樣的網(wǎng)絡(luò)中,醫(yī)院有線網(wǎng)絡(luò)中的用戶及數(shù)據(jù)與無線網(wǎng)絡(luò)完全隔離,兩網(wǎng)完全分開,保證了兩網(wǎng)中各自應(yīng)用系統(tǒng)的獨(dú)立性。10.1設(shè)備選型和配置由于此次無線覆蓋范圍室內(nèi),實(shí)現(xiàn)空中或地面全覆蓋,要求住院部各個(gè)區(qū)間都能接收到無線信號(hào)。10.2交換機(jī)連接采用LECI MX-200R交換機(jī),放置在數(shù)據(jù)中心的網(wǎng)絡(luò)機(jī)房,每臺(tái)MX-200R交換機(jī)最大可以支持192個(gè)AP接入和管理,完全滿足用戶整個(gè)無線覆蓋的需求。10.3接入層AP部署LECI方案能夠方便的實(shí)現(xiàn)跨三層部署,接入層的AP部署只是需要拿到屬于自己的IP網(wǎng)絡(luò)設(shè)置和網(wǎng)絡(luò)中已經(jīng)部署的MX-200R交換機(jī)IP地址即可。這樣的架構(gòu)大大簡(jiǎn)化了傳統(tǒng)無線網(wǎng)絡(luò)部署當(dāng)中的復(fù)雜程度,減輕了AP設(shè)置與用戶設(shè)備以及AP所連接的有線網(wǎng)絡(luò)配置相雜揉的狀況。10.4用戶接入策略從用戶分類與分布情況分析,用戶主要分成以下幾類:(1)內(nèi)部員工;(2)Guest用戶;使用網(wǎng)絡(luò)是被分為不同的業(yè)務(wù)類型,因此,在設(shè)計(jì)上采用無線局域網(wǎng)多SSID技術(shù),設(shè)置多業(yè)務(wù)區(qū)分方式。在一個(gè)無線局域網(wǎng)內(nèi)可以設(shè)置多個(gè)SSID,例如一個(gè)SSID可給內(nèi)部員工所用,而另一個(gè)可給外來的客戶專用。SSID的最主要用途是可讓無線終端以不同的安全認(rèn)證和加密方式入網(wǎng)。用戶可根據(jù)實(shí)際的情況和802.11發(fā)展來制定以怎樣方式來實(shí)現(xiàn)無線加密。最常見的做法是使用二個(gè)SSID,一個(gè)定義為OPEN/Static WEP供客戶用,另一個(gè)SSID則為TKIP(WPA)專為內(nèi)部員工使用。另外,可以增設(shè)一個(gè)802.11i SSID讓員工以過度的方式逐漸從轉(zhuǎn)移到這個(gè)SSID上。不能一步轉(zhuǎn)到802.11i的主因在于很多的無線終端現(xiàn)在尚未支持802.11i。所以針對(duì)無線局域網(wǎng)多種用戶的不同業(yè)務(wù)類型應(yīng)該采取不同的SSID進(jìn)行管理和控制。大樓內(nèi)部的員工可以采用專門的SSID,可以采用級(jí)別較高的認(rèn)證和加密手段,對(duì)參加會(huì)議人員和來訪人員可以使用另一個(gè)SSID,采用級(jí)別相對(duì)較低的認(rèn)證和加密手段,這樣就實(shí)現(xiàn)了區(qū)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論