醫(yī)院無線網(wǎng)絡(luò)整體解決方案_第1頁
醫(yī)院無線網(wǎng)絡(luò)整體解決方案_第2頁
醫(yī)院無線網(wǎng)絡(luò)整體解決方案_第3頁
醫(yī)院無線網(wǎng)絡(luò)整體解決方案_第4頁
醫(yī)院無線網(wǎng)絡(luò)整體解決方案_第5頁
已閱讀5頁,還剩16頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

目錄TOC\o"1-5"\h\z.應(yīng)用需求 2\o"CurrentDocument".無線網(wǎng)絡(luò)整體設(shè)計方案 3\o"CurrentDocument"醫(yī)院中WLAN的設(shè)計要求 3\o"CurrentDocument"用于病區(qū)移動查房 3\o"CurrentDocument"用于床邊護(hù)理 4\o"CurrentDocument"無線網(wǎng)絡(luò)用于呼叫通信 4\o"CurrentDocument"無線網(wǎng)絡(luò)用于護(hù)理監(jiān)控 4\o"CurrentDocument"無線網(wǎng)絡(luò)用于藥庫管理 5\o"CurrentDocument"無線網(wǎng)絡(luò)用于臨床教育科研 5\o"CurrentDocument"無線網(wǎng)絡(luò)用于病人識別與資產(chǎn)管理 5\o"CurrentDocument".LECI無線網(wǎng)絡(luò)的設(shè)計思想 6\o"CurrentDocument".無線網(wǎng)絡(luò)總體描述 6\o"CurrentDocument"AP電源的供給 7\o"CurrentDocument"AP的集中管理與自動配置 10\o"CurrentDocument"用戶認(rèn)證及加密 10\o"CurrentDocument"基于策略的用戶訪問控制 12\o"CurrentDocument"用戶漫游及QoS保障 12\o"CurrentDocument"用戶動態(tài)負(fù)載均衡 13\o"CurrentDocument".無線信號自動優(yōu)化與調(diào)整 13\o"CurrentDocument".無線網(wǎng)絡(luò)的可擴(kuò)展性 14\o"CurrentDocument".SmartPass 14\o"CurrentDocument".無線覆蓋示意圖 15\o"CurrentDocument".拓?fù)浣Y(jié)構(gòu) 17\o"CurrentDocument"設(shè)備選型和配置 18\o"CurrentDocument"交換機(jī)連接 18\o"CurrentDocument"接入層AP部署 18\o"CurrentDocument"用戶接入策略 19\o"CurrentDocument"無線網(wǎng)絡(luò)對醫(yī)療儀器的影響 19\o"CurrentDocument"最高擴(kuò)容性及投資保障 20\o"CurrentDocument".參考文獻(xiàn) 21醫(yī)院無線網(wǎng)絡(luò)整體解決方案.應(yīng)用需求隨著信息技術(shù)的快速發(fā)展,醫(yī)院信息系統(tǒng)在我國已得到了較快發(fā)展,國內(nèi)多數(shù)醫(yī)院已建立起以管理為主的HIS系統(tǒng),建立了以管理為主的HIS系統(tǒng),當(dāng)前的發(fā)展重點(diǎn)則是建設(shè)以病人為中心的臨床信息系統(tǒng)CIS(ClinicalInformationSystem)。臨床信息化系統(tǒng)包括醫(yī)生工作站系統(tǒng)、護(hù)理信息系統(tǒng)、檢驗(yàn)信息系統(tǒng)(LIS)、放射信息系統(tǒng)(RIS)、手術(shù)麻醉信息系統(tǒng)、重癥監(jiān)護(hù)信息系統(tǒng)、醫(yī)學(xué)圖像管理系統(tǒng)(PACS)等子系統(tǒng),而這些系統(tǒng)將以病人電子病歷EMR(ElectronicMedicalRecord,EMR)為核心整合在一起。隨著醫(yī)療改革的推進(jìn),醫(yī)院正朝著以終末質(zhì)量管理向環(huán)節(jié)質(zhì)量管理轉(zhuǎn)變,從而提高醫(yī)療服務(wù)質(zhì)量,緩和醫(yī)患關(guān)系,提高醫(yī)院的服務(wù)效率。與以病人為中心的服務(wù)理念相適應(yīng),醫(yī)院信息化也從傳統(tǒng)的內(nèi)部管理為主的HIS系統(tǒng),向以病人為核心的臨床信息化系統(tǒng)轉(zhuǎn)變。伴隨著臨床信息化,醫(yī)院正逐步地實(shí)現(xiàn)無紙化、無膠片化和無線化。隨著無線局域網(wǎng)技術(shù)的不斷成熟和普及,無線局域網(wǎng)在全球范圍內(nèi)醫(yī)療行業(yè)中的應(yīng)用已經(jīng)成為了一種趨勢。作為醫(yī)院有線局域網(wǎng)的補(bǔ)充,無線局域網(wǎng)(WLAN)有效地克服了有線網(wǎng)絡(luò)的弊端,利用PDA、平板無線電腦和移動手推車隨時隨地進(jìn)行生命體征數(shù)據(jù)采集、醫(yī)護(hù)數(shù)據(jù)的查詢與錄入、醫(yī)生查房、床邊護(hù)理、呼叫通信、護(hù)理監(jiān)控、藥物配送、病人標(biāo)識碼識別,以及基于WLAN的語音多媒體應(yīng)用等等,充分發(fā)揮醫(yī)療信息系統(tǒng)的效能,突出數(shù)字化醫(yī)院的技術(shù)優(yōu)勢。.無線網(wǎng)絡(luò)整體設(shè)計方案醫(yī)院中WLAN的設(shè)計要求為客戶提供好的系統(tǒng)解決方案,首先要準(zhǔn)確地了解該系統(tǒng)應(yīng)用的具體業(yè)務(wù)模式,以及實(shí)現(xiàn)該業(yè)務(wù)模式所需要的技術(shù)。通過醫(yī)療信息化建設(shè)中對無線網(wǎng)絡(luò)平臺應(yīng)用模式的綜合分析,我們總結(jié)出醫(yī)療信息化系統(tǒng)對無線網(wǎng)絡(luò)平臺具體要求:(a)數(shù)據(jù)保密性要求高,病人數(shù)據(jù)不能被盜取(b)無線網(wǎng)絡(luò)系統(tǒng)整體安全性要求高,包括物理設(shè)備,因?yàn)獒t(yī)院內(nèi)人員流動性很大(c)PACS對網(wǎng)絡(luò)帶寬穩(wěn)定性要求很高,VoWLAN對網(wǎng)絡(luò)時延要求高(d)系統(tǒng)可靠性要求高,醫(yī)院的有線網(wǎng)和供電系統(tǒng)都有雙備份機(jī)制,當(dāng)然要求無線網(wǎng)絡(luò)也能具有著這樣的保險機(jī)制。用于病區(qū)移動查房在傳統(tǒng)有線網(wǎng)絡(luò)情況下,醫(yī)生查房有兩種選擇:一是手持打印的紙質(zhì)病歷,供查房時查閱;二是醫(yī)生在辦公室工作站上事先調(diào)閱病歷,并記憶分管病人的主要病史、生命體征數(shù)據(jù),待查房時,憑記憶呈現(xiàn)病人情況。第一種方式,由于要經(jīng)常打印病歷,增加了工作量。第二種查房,極容易造成記憶不全甚至錯誤情況發(fā)生。在病區(qū)組建WLAN后,醫(yī)生不再受網(wǎng)線的困擾,可以方便、自由地攜帶電腦在病區(qū)內(nèi)移動,利用無線網(wǎng)絡(luò)登陸醫(yī)生工作站,隨時調(diào)閱病歷,迅速地獲取患者的住院信息、病史、檢驗(yàn)、檢查結(jié)果和其他生命體征信息,盡可能有效地與患者交流,從而獲得高效率、高質(zhì)量的床邊探視和護(hù)理。醫(yī)生還可以根據(jù)查房情況,及時將信息錄入計算機(jī),并根據(jù)病情變化當(dāng)即開出檢驗(yàn)、檢查、治療和其它醫(yī)囑,避免了查房后再次轉(zhuǎn)抄醫(yī)囑或憑記憶補(bǔ)開醫(yī)囑、記錄病程,造成重復(fù)工作甚至錯誤情況發(fā)生。結(jié)合臨床用藥知識庫、藥物配伍禁忌報警系統(tǒng),醫(yī)生在住院病人床邊診斷就能最大限度地避免錯誤的發(fā)生,及時修正醫(yī)囑并采用合理的藥物和治療。用于床邊護(hù)理在西歐和美國,已有少數(shù)醫(yī)院取消了病區(qū)護(hù)士站,護(hù)理數(shù)據(jù)用無線電腦直接在患者床邊采集和錄入,這不僅提高了護(hù)理效率和質(zhì)量,還增加了醫(yī)護(hù)人員與患者的親和力,使患者得到更多的護(hù)理。將PDA、條碼腕帶等技術(shù)手段應(yīng)用于臨床護(hù)理,給醫(yī)院管理帶來的成效將體現(xiàn)在多個方面:一是幫助護(hù)士正確執(zhí)行醫(yī)囑;二是全程追蹤醫(yī)療服務(wù)過程;三是為醫(yī)護(hù)人員的績效考核提供客觀的依據(jù),幫助醫(yī)院真正做到獎勤罰懶。其根本目的是降低出錯率,提高醫(yī)療服務(wù)質(zhì)量,體現(xiàn)以病人為中心這一核心原則。無線網(wǎng)絡(luò)用于呼叫通信組建WLAN后,醫(yī)院可以利用IP語音(VoIP)系統(tǒng)代替?zhèn)鹘y(tǒng)的通信系統(tǒng)(如尋呼臺),實(shí)現(xiàn)在網(wǎng)絡(luò)中傳輸語音和視頻數(shù)據(jù),提供雙向的語音視頻通信。醫(yī)護(hù)人員可以通過手持設(shè)備接收患者的呼叫,直接與患者通話,并能從系統(tǒng)中的任何位置立即了解患者的需求,許多危重病人因此可以得到及時搶救和特殊護(hù)理,同時醫(yī)生也可以通過WLAN語音系統(tǒng)了解一些傳染性隔離患者(如SARS)的情況,有效地保護(hù)醫(yī)護(hù)人員的健康安全。目前在這方面最廣泛的應(yīng)用為WLAN手機(jī)一一基于WLAN的手機(jī),可以在無線局域網(wǎng)覆蓋范圍內(nèi)實(shí)現(xiàn)清晰暢通的無線通訊,無須支付任何話費(fèi),此類手機(jī)只需在交換機(jī)上進(jìn)行簡單的參數(shù)設(shè)置后就能方便的使用。在網(wǎng)絡(luò)中使用無線手機(jī)能夠呼叫普通電話和手機(jī),用戶通話時在WLAN覆蓋區(qū)域內(nèi)自由移動,通話質(zhì)量不受影響。無線網(wǎng)絡(luò)用于護(hù)理監(jiān)控目前,國內(nèi)較先進(jìn)的住院病房安裝有有線視頻監(jiān)控系統(tǒng),組建WLAN后,只需增配無線攝像頭,進(jìn)行簡單的網(wǎng)絡(luò)參數(shù)配置即可,擺脫了重新布線的煩瑣。這種技術(shù)可以用于對病房、藥房和其他重要場所的監(jiān)控。無線攝像頭的管理軟件可以同時監(jiān)控多個現(xiàn)場。在監(jiān)控中心可以對現(xiàn)場進(jìn)行錄像記錄。無線攝像頭在應(yīng)用時結(jié)合醫(yī)院的無線通訊系統(tǒng),能夠進(jìn)一步提供醫(yī)護(hù)人員的工作效率。工作人員在收到病人的尋呼信號后,通過網(wǎng)絡(luò)即可在計算機(jī)終端直接監(jiān)控到病人的狀況,并采取相應(yīng)的醫(yī)療措施,這對于危重病人的監(jiān)護(hù)有著重要作用。無線網(wǎng)絡(luò)用于藥庫管理WLAN結(jié)合無線射頻識別技術(shù)(RFID)進(jìn)行藥庫藥品管理。藥品進(jìn)庫時通過RFID標(biāo)簽掃描,記錄下進(jìn)庫藥品的名稱、制造商、功效等詳細(xì)屬性,并利用RFID進(jìn)行藥品存放的定位。這些數(shù)據(jù)都通過WLAN上傳到醫(yī)院的藥品管理信息系統(tǒng),方便醫(yī)院對藥品進(jìn)行統(tǒng)一調(diào)配、管理。藥品管理人員也無需人工輸入大量數(shù)據(jù)以及花時間到處尋找藥品,只需手持無線電腦或PDA等設(shè)備,進(jìn)行藥品的清點(diǎn)核對。在美國,許多醫(yī)院在采用了藥物條碼無線識別設(shè)備后,WLAN環(huán)境下的藥品配送和藥庫管理就顯得更加簡單、方便、準(zhǔn)確和高效。無線網(wǎng)絡(luò)用于臨床教育科研無線網(wǎng)絡(luò)極大地方便了臨床教育科研。教師和科研人員可以在病人床邊一邊講解一邊通過無線移動終端實(shí)時調(diào)用病人的基本情況,包括:病史信息、病理信息、化驗(yàn)檢驗(yàn)信息、放射信息、影像信息等。無線網(wǎng)絡(luò)用于病人識別與資產(chǎn)管理利用無線條碼標(biāo)識帶將病人的重要資料標(biāo)注其中,并帶于病人腕部。在病床旁,護(hù)士使用無線識別設(shè)備(PDA),掃描患者的條碼標(biāo)識帶,關(guān)于患者的標(biāo)識、用藥、劑量及方法等的詳細(xì)信息就會通過WLAN在護(hù)士工作站得到確認(rèn),如果存在任何差異,報警系統(tǒng)會顯示警告,避免可能發(fā)生的任何差錯。無線網(wǎng)絡(luò)還用于加強(qiáng)對醫(yī)院設(shè)備的管理。在可移動的醫(yī)院設(shè)備上安裝RFID標(biāo)簽后,配合無線讀取器,醫(yī)院就可以通過資產(chǎn)定位管理系統(tǒng)對電腦、醫(yī)療設(shè)備等貴重物品進(jìn)行定位和管理。管理人員可以通過電子界面準(zhǔn)確了解它們的位置,避免設(shè)備遺失以及無法及時定位而造成的損失。.LECI無線網(wǎng)絡(luò)的設(shè)計思想經(jīng)過多年的發(fā)展,醫(yī)院成為集醫(yī)療、科研、教學(xué)、預(yù)防、保健和康復(fù)于一體的三級甲等綜合性醫(yī)院。醫(yī)院長期以來是中山大學(xué)等6所大、中專院校的教學(xué)醫(yī)院和實(shí)習(xí)醫(yī)院。2005年成為中山大學(xué)附屬江門醫(yī)院,是中山大學(xué)碩士研究生教學(xué)基地和博士后流動站科研基地。醫(yī)院占地面積5.6萬M2,建筑面積達(dá)9萬M2。建筑風(fēng)格獨(dú)特,承傳著仁濟(jì)醫(yī)院的精神,融匯著現(xiàn)代化濃郁的文化氣息。醫(yī)院編制床位1200張,在職員工1548人,醫(yī)務(wù)人員占87%,其中高級職稱243人,臨床兼職正、副教授69人,市授予的著名專家、中青年專家、名醫(yī)14人,醫(yī)學(xué)博士、碩士122人,碩士研究生導(dǎo)師18人。設(shè)職能科室16個,臨床、醫(yī)技科室45個,功能檢查室21個,專科專病門診91個,專家門診62個。設(shè)分門診一個,年門診量130多萬人次,住院4萬人次,住院手術(shù)1.6萬例。(a)不能實(shí)現(xiàn)全面的、統(tǒng)一的全網(wǎng)級的管理策略(b)不便于無線網(wǎng)絡(luò)業(yè)務(wù)的劃分(c)不能實(shí)現(xiàn)無線網(wǎng)用戶的2、3層無縫漫游(d)沒有RF自動調(diào)節(jié)能力為了解決傳統(tǒng)“胖AP”存在的上述問題,采用林昌盛威科技有限公司“AC+AP”技術(shù)的智能無線網(wǎng)絡(luò)產(chǎn)品代替?zhèn)鹘y(tǒng)AP的方法來解決這一問題。LECI無線網(wǎng)絡(luò)系統(tǒng)主要由以下三部分組成:【無線AC集中管理平臺】【POE交換機(jī)】【無線接入點(diǎn)】.無線網(wǎng)絡(luò)總體描述無線網(wǎng)絡(luò)組網(wǎng)拓?fù)涫疽鈭D:接入網(wǎng)絡(luò)部分:無線覆蓋區(qū)域物理分布在醫(yī)院住院部二到十五層的室內(nèi)建筑區(qū)域,我們在本次無線網(wǎng)絡(luò)項(xiàng)目建設(shè)中室內(nèi)覆蓋采用LC312AP無線網(wǎng)控制、管理部分:在網(wǎng)絡(luò)核心層,我們采用了目前基于最先進(jìn)的第三代無線網(wǎng)絡(luò)技術(shù)的交換機(jī)對整個無線網(wǎng)路進(jìn)行統(tǒng)一的管理。采用樂詞2000AC-1000型交換機(jī)對全網(wǎng)AP進(jìn)行集中管理和控制,各覆蓋區(qū)域內(nèi)AP通過有線連接至POE千兆交換機(jī),實(shí)現(xiàn)了無線集中控制。無線網(wǎng)絡(luò)管理部分:樂詞2000AC-1000是林昌盛威公司推出的網(wǎng)絡(luò)交換機(jī)管理系統(tǒng),主要提供增強(qiáng)的管理、無縫的安全性,并且易于規(guī)劃各種規(guī)模的無線網(wǎng)絡(luò),提供對AP、交換機(jī)和控制器的全面控制以優(yōu)化網(wǎng)絡(luò)并增強(qiáng)安全性。AP電源的供給對許多網(wǎng)絡(luò)系統(tǒng)的設(shè)計來講,當(dāng)建筑中某些區(qū)域的用途不確定或布線施工難度較大時,部署無線接入點(diǎn)a2是十分必要的解決方案。但是,十分具有諷刺意義的是,在大多數(shù)情況下,無線接入點(diǎn)仍然需要電源,這就削弱了無線局域網(wǎng)的優(yōu)勢。而且,在安裝時,我們不得不考慮電源插口是否存在,以及連接是否可靠,電源是否會從墻板上脫落等不確定因素。為了解決這上述問題,我們在本次無線網(wǎng)絡(luò)項(xiàng)目建設(shè)中室內(nèi)覆蓋采用LC312AP,可采用支持IEEE802.3af標(biāo)準(zhǔn)的PoE交換機(jī)或PoE供電器通過網(wǎng)線對AP進(jìn)行供電。分布式的AP部署目前,隨著網(wǎng)絡(luò)應(yīng)用和數(shù)據(jù)量的急劇增長,為了減少廣播包對網(wǎng)絡(luò)性能的影響,普遍采用的解決方法是采用VLAN技術(shù)進(jìn)行子網(wǎng)劃分,通過三層交換技術(shù)對各子網(wǎng)進(jìn)行路由交換;另外,在醫(yī)院進(jìn)行有線網(wǎng)絡(luò)建設(shè)時也考慮到將來可能會有擴(kuò)展,在有線信息點(diǎn)、光纖和交換機(jī)端口等資源上都留有余量,因此在進(jìn)行無線網(wǎng)絡(luò)建設(shè)時,醫(yī)院網(wǎng)絡(luò)中心希望建成的無線網(wǎng)絡(luò)系統(tǒng)能夠盡可能利用原先的網(wǎng)絡(luò)資源,以降低工程造價和施工周期,因此一般采用AP就近接入空余的接入層交換機(jī)端口上,采用無線網(wǎng)絡(luò)與有線網(wǎng)混合組網(wǎng)方式。由于有線網(wǎng)的固定性,一般采用根據(jù)樓層或樓宇方式進(jìn)行子網(wǎng)劃分,而無線網(wǎng)絡(luò)必須承載于有線網(wǎng)絡(luò)之上,因此,造成所接AP也分別劃到各個子網(wǎng)之中,造成了原本應(yīng)該統(tǒng)一管理的無線網(wǎng)絡(luò)被有線網(wǎng)絡(luò)分割成了獨(dú)立的無線“網(wǎng)絡(luò)孤島”,這種“網(wǎng)絡(luò)孤島”在實(shí)際應(yīng)用中會存在以下問題:.不能實(shí)現(xiàn)全面的、統(tǒng)一的全網(wǎng)級的管理策略.不便于無線網(wǎng)絡(luò)業(yè)務(wù)的劃分.不能實(shí)現(xiàn)無線網(wǎng)用戶的漫游.對無線接入點(diǎn)無法做到集中管理、統(tǒng)一配置和固件升級為了解決傳統(tǒng)有線與無線混合組網(wǎng)存在的上述問題,本方案中采用的是LC312AP,并配合樂詞2000AC-1000進(jìn)行組網(wǎng)。LC312AP本身不帶任何軟件及配置,當(dāng)AP在加電后,AP通過廣播、DHCP或DNS方式來獲得位于網(wǎng)絡(luò)骨干上的交換機(jī)的IP地址信息,AP在得到交換機(jī)地址之后,便采用CAPWAP協(xié)議與樂詞2000AC-1000取得通信,隨后由樂詞2000AC-1000將AP運(yùn)行所需的固件以及AP的相關(guān)配置發(fā)送給AP,AP收到這些信息后,隨即進(jìn)行系統(tǒng)啟動并根據(jù)交換機(jī)提供的配置進(jìn)行自身參數(shù)的配置。在AP啟動完畢后,AP與樂詞2000AC-1000之間采用TUNNEL方式進(jìn)行互連,用戶的數(shù)據(jù)包在進(jìn)入AP后,被AP重新封包進(jìn)入該TUNNEL傳入樂詞2000AC-1000,由于數(shù)據(jù)全部被封入TUNNEL,用戶的數(shù)據(jù)并不因AP與交換機(jī)之間跨了路由而改變路由路徑,從用戶角度來看,用戶的數(shù)據(jù)直接跨越了層層路由,直接進(jìn)入了交換機(jī),無需改變現(xiàn)有網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、也無需考慮協(xié)議兼容性,從而實(shí)現(xiàn)了拓?fù)錈o關(guān)的組網(wǎng)。采用“THINAP”組網(wǎng)的優(yōu)勢在于:AP與交換機(jī)之間建立跨越路由的TUNNEL,從而將無線業(yè)務(wù)與有線網(wǎng)絡(luò)策略區(qū)分開AP運(yùn)行所需的固件及配置在啟動時由交換機(jī)動態(tài)下發(fā),輕而易舉的實(shí)現(xiàn)了傳統(tǒng)“FATAP”方案無法動態(tài)升級AP固件和配置的問題由于采用THINAP的組網(wǎng)方式,即使是在分布式網(wǎng)絡(luò)中,彼此被子網(wǎng)路由隔開了的AP也可作為一個整體結(jié)構(gòu)運(yùn)行,以便于按需擴(kuò)展或修改無線局域網(wǎng)。5.提供靈活的多業(yè)務(wù)支持早先,由于技術(shù)及成本的制約,AP只能提供單一SSID,因此要想在使得無線網(wǎng)所能提供的服務(wù)均混合在一個服務(wù)集之上,無法實(shí)現(xiàn)業(yè)務(wù)的區(qū)分,無法支持QoS,不同權(quán)限用戶的隔離;隨后出來的第二代產(chǎn)品諸如LC312系列AP,支持廣播最多2個SSID,并可以對每一個SSID分配不同的認(rèn)證、加密、QoS和VLAN策略,用戶一旦連接上一SSID后,可以被賦予該SSID所提供的屬性,但是由于用戶的屬性受到所連SSID的制約,第二代的這種基于SSID的業(yè)務(wù)策略屬于靜態(tài)的策略,因此無法實(shí)現(xiàn)基于用戶的策略控制。AP的集中管理與自動配置在傳統(tǒng)無線網(wǎng)絡(luò)建設(shè)中,有一個始終令網(wǎng)管人員感到頭痛的問題,那就是對AP的管理、監(jiān)控以及AP自身固件的升級。由于傳統(tǒng)AP是一種稱作為“FATAP”,即自身需要有相應(yīng)控制軟件以及獨(dú)立的配置才能運(yùn)行,而由于AP是一種接入層設(shè)備,數(shù)量較多,且由于醫(yī)院網(wǎng)絡(luò)的復(fù)雜性以及業(yè)務(wù)的多樣性,導(dǎo)致需要根據(jù)各“熱點(diǎn)”區(qū)域進(jìn)行相應(yīng)配置,并且還需要網(wǎng)管員對這些特殊配置進(jìn)行記錄,以方便日后維護(hù);此外,在日常運(yùn)行中,還需要了解這些數(shù)量眾多AP的工作狀態(tài)及性能等數(shù)據(jù),而一般AP管理工具功能太過簡單,如果采用有線網(wǎng)絡(luò)網(wǎng)管軟件,由于沒有很好的對無線網(wǎng)絡(luò)做相應(yīng)的開發(fā)與支持,從而不能很好的管理無線網(wǎng)絡(luò)。用戶認(rèn)證及加密眾所周知,無線網(wǎng)絡(luò)采用電磁波作為傳出媒介進(jìn)行數(shù)據(jù)傳輸,而電磁波由于可以穿透建筑物而泄漏到外部空間,因此對于無線網(wǎng)絡(luò)的安全策略就不能采用有線網(wǎng)的思路,因而必須采取一些切實(shí)有效的方法來保護(hù)無線網(wǎng)絡(luò)免遭黑客入侵及避免用戶數(shù)據(jù)被非法竊取。目前國際上比較流行的方法是對用戶進(jìn)行身份的認(rèn)證以及認(rèn)證成功后要對用戶數(shù)據(jù)加密來反制非法入侵。wirffitssuse*多種認(rèn)證方式:支持基于數(shù)字證書的強(qiáng)安全認(rèn)證方式RSN(WPA2,IEEE802.11i)、WPA;同時也兼容一些使用較為廣泛的WebPortal認(rèn)證及MAC認(rèn)證,以便于臨時來訪用戶的接入數(shù)據(jù)加密:.多種加密方式:執(zhí)行高級加密標(biāo)準(zhǔn)(AES)、臨時密鑰交換協(xié)議(TKIP)以及有線對等加密(WEP)加密有助于保護(hù)所有的通信連接。.每用戶的加密分配:對每用戶或每組執(zhí)行不同的安全策略,以便進(jìn)行靈活、深入的安全控制和管理。基于策略的用戶訪問控制不僅支持豐富的安全認(rèn)證及加密方法以外,還提供基于用戶身份的服務(wù),以使用戶在漫游時具有諸如虛擬專用組成員資格、訪問控制列表(ACL)、認(rèn)證、漫游策略和歷史、位置跟蹤、帶寬使用以及其他授權(quán)等內(nèi)容。還可告知管理人員哪些用戶已連接、他們位于何處、他們曾經(jīng)位于何處、他們正在使用哪些服務(wù)以及他們曾經(jīng)使用過哪些服務(wù)。用戶漫游及QoS保障由于無線局域網(wǎng)采用類似于移動通信網(wǎng)中的“蜂窩”覆蓋方式,來實(shí)現(xiàn)大面積覆蓋,當(dāng)終端在移動一點(diǎn)到另外一點(diǎn)的移動過程中,不可避免的需要從一個AP切換到另外一個AP,在切換過程中,移動終端需要進(jìn)行“取消關(guān)聯(lián)”及“重關(guān)聯(lián)”的操作,該過程一般需要300—500ms的時間,此外,在有后臺認(rèn)證系統(tǒng)存在的情況下,用戶還需要進(jìn)行重認(rèn)證、sessionkey重分發(fā)及重新分配IP地址的過程,這種方式無法滿足一些對時延非常敏感的業(yè)務(wù)諸如VOD點(diǎn)播、VoWLAN等的支持,因?yàn)閭鹘y(tǒng)無線網(wǎng)絡(luò)的漫游只停留在IEEE802.11協(xié)議層上,并沒有對用戶會話進(jìn)行完整性保持。而在本方案中,該方案以交換機(jī)為核心,對所有AP上接入的用戶采用統(tǒng)一會話管理,所有已認(rèn)證終端均在中心交換機(jī)中保存相應(yīng)會話,AP僅僅只負(fù)載傳輸用戶數(shù)據(jù),因此無論終端移動到哪個AP下,用戶信息和授權(quán)都在交換機(jī)所管轄的移動域內(nèi)快速的交互,可以有效保持會話完整性及可靠移動性的前提下實(shí)現(xiàn)無縫漫游。用戶動態(tài)負(fù)載均衡傳統(tǒng)上,由于受到客戶端無線網(wǎng)卡底層驅(qū)動算法機(jī)制的限制,用戶總是會連上信號最強(qiáng)的AP,而并沒有考慮到該AP是否能夠提供最佳的服務(wù)。樂詞2000AC-1000可以根據(jù)周圍無線信號覆蓋情況以及用戶的流量需求,動態(tài)的將用戶強(qiáng)制連接到其他可用AP上,將用戶流量分配到其他可用AP,從而保證了整個無線網(wǎng)絡(luò)的高效能和高可用度。例如在一個用戶較多的會議室,正常情況下大約有30人左右,采用一個AP即可滿足需求,但當(dāng)用戶數(shù)突然增加后,導(dǎo)致該AP無法連接數(shù)過多,而此時,位于會議室外的AP由于相對與會議室來說,信號雖然比較弱,但仍然是可以滿足一定的網(wǎng)絡(luò)用量,此時交換機(jī)則強(qiáng)制后來的一部分用戶連接信號較弱的AP,從而實(shí)現(xiàn)了負(fù)載均衡,保障了網(wǎng)絡(luò)的暢通。.無線信號自動優(yōu)化與調(diào)整傳統(tǒng)“FATAP”組建的無線網(wǎng)絡(luò),在建設(shè)初期,需要對無線頻譜及channel和發(fā)射功率進(jìn)行規(guī)劃,以降低同頻干擾,但是無線信號受到用戶數(shù)、天氣、濕度等環(huán)境影響因素較大,一旦外界因素發(fā)生變化后,如果AP仍使用原始參數(shù)進(jìn)行運(yùn)行,必然導(dǎo)致信號強(qiáng)度降低、覆蓋區(qū)域縮小等情況,導(dǎo)致網(wǎng)絡(luò)運(yùn)行不穩(wěn)定。采用AC+AP解決方案,支持RFAuto-Tune技術(shù)。LC312AP可以監(jiān)聽、掃描所在空域中的信號強(qiáng)度和使用量,并將數(shù)據(jù)傳送至位于核心的樂詞2000AC上,根據(jù)各AP報告的測量數(shù)據(jù)進(jìn)行一個全局的調(diào)配,例如,當(dāng)某一區(qū)域多數(shù)AP報告信號不足時,可以動態(tài)改變該區(qū)域內(nèi)相關(guān)AP的發(fā)射功率;當(dāng)AP報告該區(qū)域內(nèi)有相同信道信號時,則可以動態(tài)調(diào)整相關(guān)AP,以避開信道的重疊。.無線網(wǎng)絡(luò)的可擴(kuò)展性采用基于LECIMobilitySystem系統(tǒng)架構(gòu)下的無線網(wǎng)絡(luò)解決方案,不僅提供了完善的基于用戶的控制策略、安全認(rèn)證和數(shù)據(jù)安全加密機(jī)制,還保持著良好的網(wǎng)絡(luò)可擴(kuò)展性。LECIMobilitySystem采用了THINAP+交換機(jī)架構(gòu),AP與交換機(jī)之間通過TUNNEL進(jìn)行通訊,無需改變現(xiàn)有網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),也無需考慮協(xié)議兼容性,實(shí)現(xiàn)了拓?fù)錈o關(guān)的組網(wǎng),使得整個無線網(wǎng)絡(luò)有著更強(qiáng)的伸縮性,為今后網(wǎng)絡(luò)的升級和擴(kuò)容提供良好的可擴(kuò)展性。.SmartPassSmartPass功能模塊使非IT人員可以完成配置臨時用戶帳戶訪客進(jìn)入公司網(wǎng)絡(luò)的申請,網(wǎng)絡(luò)管理員通過一些簡單培訓(xùn)使其它網(wǎng)絡(luò)管理員或非IT人員也可以作為員工管理員。訪客首先連接到GuestSSID后,使用SmartPass建立的客戶名、密碼很快并很輕易通過MX-200R交換機(jī)認(rèn)證后實(shí)現(xiàn)internet連接服務(wù)等。SmartPass可以根據(jù)具體需要定制訪客用戶名、密碼、用戶組及訪客訪問時間等。

.無線覆蓋示意圖第二層兒科覆蓋示意圖:設(shè)備名稱數(shù)量APMP-4224PD-3001-CN供電器4五類線第三層至十二層覆蓋示意圖:

樣,AP數(shù)量樣,AP數(shù)量第三層使用8個MP-422做樓層覆蓋,因第三層至第十二層結(jié)構(gòu)完全類同,所以第三層至第十二層總共所需設(shè)備如下表所示:設(shè)備名稱數(shù)量APMP-42280PD-3001-CN供電器80五類線第十四層至第十五層覆蓋示意圖:

第十四層使用4個MP-422做樓層覆蓋,因第十五層和第十四層結(jié)構(gòu)完全一樣,AP數(shù)量類同,所以第十四層至第十五層總共所需設(shè)備如下表所示:設(shè)備名稱數(shù)量APMP-4228PD-3001-CN供電器8五類線10.拓?fù)浣Y(jié)構(gòu)如下圖所示,在整個無線網(wǎng)絡(luò)系統(tǒng)當(dāng)中,部署LECI的一臺樂詞2000AC-1000放置在數(shù)據(jù)中心,通過2個SFP冗余線路上行連接到醫(yī)院現(xiàn)有有線網(wǎng)絡(luò),進(jìn)行有線與無線二網(wǎng)合一;樓層中的AP通過專有線路與交換機(jī)相連。共部署92個AP,具體見無線部署示意圖。在這樣的網(wǎng)絡(luò)實(shí)現(xiàn)當(dāng)中,AP上用戶的流量都將通過AP與交換機(jī)建立起的隧道,流向交換機(jī),在經(jīng)過相應(yīng)的策略匹配之后,用戶會被要求認(rèn)證,或者流量會被轉(zhuǎn)發(fā)/丟棄。在這樣的網(wǎng)絡(luò)中,醫(yī)院有線網(wǎng)絡(luò)中的用戶及數(shù)據(jù)與無線網(wǎng)絡(luò)完全隔離,兩網(wǎng)完全分開,保證了兩網(wǎng)中各自應(yīng)用系統(tǒng)的獨(dú)立性。設(shè)備選型和配置由于此次無線覆蓋范圍室內(nèi),實(shí)現(xiàn)空中或地面全覆蓋,要求住院部各個區(qū)間都能接收到無線信號。交換機(jī)連接采用LECIMX-200R交換機(jī),放置在數(shù)據(jù)中心的網(wǎng)絡(luò)機(jī)房,每臺MX-200R交換機(jī)最大可以支持192個AP接入和管理,完全滿足用戶整個無線覆蓋的需求。接入層AP部署LECI方案能夠方便的實(shí)現(xiàn)跨三層部署,接入層的AP部署只是需要拿到屬于自己的IP網(wǎng)絡(luò)設(shè)置和網(wǎng)絡(luò)中已經(jīng)部署的MX-200R交換機(jī)IP地址即可。這樣的架構(gòu)大大簡化了傳統(tǒng)無線網(wǎng)絡(luò)部署當(dāng)中的復(fù)雜程度,減輕了AP設(shè)置與用戶設(shè)備以及AP所連接的有線網(wǎng)絡(luò)配置相雜揉的狀況。用戶接入策略從用戶分類與分布情況分析,用戶主要分成以下幾類:(1)內(nèi)部員工;(2)Guest用戶;使用網(wǎng)絡(luò)是被分為不同的業(yè)務(wù)類型,因此,在設(shè)計上采用無線局域網(wǎng)多SSID技術(shù),設(shè)置多業(yè)務(wù)區(qū)分方式。在一個無線局域網(wǎng)內(nèi)可以設(shè)置多個SSID,例如一個SSID可給內(nèi)部員工所用,而另一個可給外來的客戶專用。SSID的最主要用途是可讓無線終端以不同的安全認(rèn)證和加密方式入網(wǎng)。用戶可根據(jù)實(shí)際的情況和802.11發(fā)展來制定以怎樣方式來實(shí)現(xiàn)無線加密。最常見的做法是使用二個SSID,一個定義為OPEN/StaticWEP供客戶用,另一個SSID則為TKIP(WPA)專為內(nèi)部員工使用。另外,可以增設(shè)一個802.11iSSID讓員工以過度的方式逐漸從轉(zhuǎn)移到這個SSID上。不能一步轉(zhuǎn)到802.11i的主因在于很多的無線終端現(xiàn)在尚未支持802.11i。所以針對無線局域網(wǎng)多種用戶的不同業(yè)務(wù)類型應(yīng)該采取不同的SSID進(jìn)行管理和控制。大樓內(nèi)部的員工可以采用專門的SSID

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論