醫(yī)院無線網(wǎng)絡(luò)整體解決方案_第1頁
醫(yī)院無線網(wǎng)絡(luò)整體解決方案_第2頁
醫(yī)院無線網(wǎng)絡(luò)整體解決方案_第3頁
已閱讀5頁,還剩16頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、目錄1. 應(yīng)用需求 22. 無線網(wǎng)絡(luò)整體設(shè)計方案 32.1醫(yī)院中 WLAN勺設(shè)計要求 32.2 用于病區(qū)移動查房3用于床邊護理4無線網(wǎng)絡(luò)用于呼叫通信4無線網(wǎng)絡(luò)用于護理監(jiān)控4無線網(wǎng)絡(luò)用于藥庫管理5無線網(wǎng)絡(luò)用于臨床教育科研 5無線網(wǎng)絡(luò)用于病人識別與資產(chǎn)管理 53. LECI無線網(wǎng)絡(luò)的設(shè)計思想 64. 無線網(wǎng)絡(luò)總體描述 64.1 AP電源的供給75.1 AP的集中管理與自動配置 10用戶認證及加密10基于策略的用戶訪問控制 12用戶漫游及 QoS保障 12用戶動態(tài)負載均衡 136. 無線信號自動優(yōu)化與調(diào)整 137. 無線網(wǎng)絡(luò)的可擴展性 148. SmartPas& 149. 無線覆蓋示意圖 1510

2、. 拓撲結(jié)構(gòu) 1710.1設(shè)備選型和配置 1810.2交換機連接 1810.3 接入層AP部署 1810.4用戶接入策略 1910.5無線網(wǎng)絡(luò)對醫(yī)療儀器的影響 1910.6 最高擴容性及投資保障2011. 參考文獻 21醫(yī)院無線網(wǎng)絡(luò)整體解決方案1. 應(yīng)用需求隨著信息技術(shù)的快速發(fā)展,醫(yī)院信息系統(tǒng)在我國已得到了較快發(fā)展,國內(nèi)多數(shù)醫(yī)院已建立起以管理為主的HIS系統(tǒng),建立了以管理為主的HIS系統(tǒng),當(dāng)前的發(fā)展重點 則是建設(shè)以病人為中心的臨床信息系統(tǒng) CIS( Cli nical In formation System )。臨床信息 化系統(tǒng)包括醫(yī)生工作站系統(tǒng)、護理信息系統(tǒng)、檢驗信息系統(tǒng)(LIS)、放射信息

3、系統(tǒng)(RIS)、 手術(shù)麻醉信息系統(tǒng)、重癥監(jiān)護信息系統(tǒng)、醫(yī)學(xué)圖像管理系統(tǒng)( PACS)等子系統(tǒng),而這 些系統(tǒng)將以病人電子病歷 EMR (Electronic Medical Record, EMR)為核心整合在一起。隨著醫(yī)療改革的推進,醫(yī)院正朝著以終末質(zhì)量管理向環(huán)節(jié)質(zhì)量管理轉(zhuǎn)變,從而提 高醫(yī)療服務(wù)質(zhì)量,緩和醫(yī)患關(guān)系,提高醫(yī)院的服務(wù)效率。與以病人為中心的服務(wù)理念 相適應(yīng),醫(yī)院信息化也從傳統(tǒng)的內(nèi)部管理為主的HIS系統(tǒng),向以病人為核心的臨床信息化系統(tǒng)轉(zhuǎn)變。伴隨著臨床信息化,醫(yī)院正逐步地實現(xiàn)無紙化、無膠片化和無線化。 隨著無線局域網(wǎng)技術(shù)的不斷成熟和普及,無線局域網(wǎng)在全球范圍內(nèi)醫(yī)療行業(yè)中的應(yīng)用 已經(jīng)成為了

4、一種趨勢。作為醫(yī)院有線局域網(wǎng)的補充,無線局域網(wǎng)(WLAN )有效地克服了有線網(wǎng)絡(luò)的弊端,利用PDA、平板無線電腦和移動手推車隨時隨地進行生命體征 數(shù)據(jù)采集、醫(yī)護數(shù)據(jù)的查詢與錄入、醫(yī)生查房、床邊護理、呼叫通信、護理監(jiān)控、藥 物配送、病人標(biāo)識碼識別,以及基于WLAN的語音多媒體應(yīng)用等等,充分發(fā)揮醫(yī)療信 息系統(tǒng)的效能,突出數(shù)字化醫(yī)院的技術(shù)優(yōu)勢。2. 無線網(wǎng)絡(luò)整體設(shè)計方案2.1醫(yī)院中 WLAN勺設(shè)計要求為客戶提供好的系統(tǒng)解決方案,首先要準(zhǔn)確地了解該系統(tǒng)應(yīng)用的具體業(yè)務(wù)模式, 以及實現(xiàn)該業(yè)務(wù)模式所需要的技術(shù)。通過醫(yī)療信息化建設(shè)中對無線網(wǎng)絡(luò)平臺應(yīng)用模式 的綜合分析,我們總結(jié)出醫(yī)療信息化系統(tǒng)對無線網(wǎng)絡(luò)平臺具體

5、要求:(a)數(shù)據(jù)保密性要求高,病人數(shù)據(jù)不能被盜取(b)無線網(wǎng)絡(luò)系統(tǒng)整體安全性要求高,包括物理設(shè)備,因為醫(yī)院內(nèi)人員流動性很大(c)PACS對網(wǎng)絡(luò)帶寬穩(wěn)定性要求很高,VoWLAN 對網(wǎng)絡(luò)時延要求高(d)系統(tǒng)可靠性要求高,醫(yī)院的有線網(wǎng)和供電系統(tǒng)都有雙備份機制,當(dāng)然要求無線網(wǎng) 絡(luò)也能具有著這樣的保險機制。2.2 用于病區(qū)移動查房在傳統(tǒng)有線網(wǎng)絡(luò)情況下,醫(yī)生查房有兩種選擇:一是手持打印的紙質(zhì)病歷,供查 房時查閱;二是醫(yī)生在辦公室工作站上事先調(diào)閱病歷,并記憶分管病人的主要病史、 生命體征數(shù)據(jù),待查房時,憑記憶呈現(xiàn)病人情況。第一種方式,由于要經(jīng)常打印病歷, 增加了工作量。第二種查房,極容易造成記憶不全甚至錯誤

6、情況發(fā)生。在病區(qū)組建 WLAN后,醫(yī)生不再受網(wǎng)線的困擾,可以方便、自由地攜帶電腦在病 區(qū)內(nèi)移動,利用無線網(wǎng)絡(luò)登陸醫(yī)生工作站,隨時調(diào)閱病歷,迅速地獲取患者的住院信 息、病史、檢驗、檢查結(jié)果和其他生命體征信息,盡可能有效地與患者交流,從而獲 得高效率、高質(zhì)量的床邊探視和護理。醫(yī)生還可以根據(jù)查房情況,及時將信息錄入計 算機,并根據(jù)病情變化當(dāng)即開出檢驗、檢查、治療和其它醫(yī)囑,避免了查房后再次轉(zhuǎn) 抄醫(yī)囑或憑記憶補開醫(yī)囑、記錄病程,造成重復(fù)工作甚至錯誤情況發(fā)生。結(jié)合臨床用 藥知識庫、藥物配伍禁忌報警系統(tǒng),醫(yī)生在住院病人床邊診斷就能最大限度地避免錯 誤的發(fā)生,及時修正醫(yī)囑并采用合理的藥物和治療。221用于床

7、邊護理在西歐和美國,已有少數(shù)醫(yī)院取消了病區(qū)護士站,護理數(shù)據(jù)用無線電腦直接在患 者床邊采集和錄入,這不僅提高了護理效率和質(zhì)量,還增加了醫(yī)護人員與患者的親和 力,使患者得到更多的護理。將PDA、條碼腕帶等技術(shù)手段應(yīng)用于臨床護理,給醫(yī)院 管理帶來的成效將體現(xiàn)在多個方面:一是幫助護士正確執(zhí)行醫(yī)囑;二是全程追蹤醫(yī)療 服務(wù)過程;三是為醫(yī)護人員的績效考核提供客觀的依據(jù),幫助醫(yī)院真正做到獎勤罰懶。其根本目的是降低出錯率,提高醫(yī)療服務(wù)質(zhì)量,體現(xiàn)以病人為中心這一核心原則。無線網(wǎng)絡(luò)用于呼叫通信組建WLAN后,醫(yī)院可以利用IP語音(VoIP)系統(tǒng)代替?zhèn)鹘y(tǒng)的通信系統(tǒng)(如 尋呼臺),實現(xiàn)在網(wǎng)絡(luò)中傳輸語音和視頻數(shù)據(jù),提供雙

8、向的語音視頻通信。醫(yī)護人員 可以通過手持設(shè)備接收患者的呼叫,直接與患者通話,并能從系統(tǒng)中的任何位置立即 了解患者的需求,許多危重病人因此可以得到及時搶救和特殊護理,同時醫(yī)生也可以 通過WLAN語音系統(tǒng)了解一些傳染性隔離患者(如SARS)的情況,有效地保護醫(yī)護人 員的健康安全。目前在這方面最廣泛的應(yīng)用為 WLAN手機一一基于WLAN的手機, 可以在無線局域網(wǎng)覆蓋范圍內(nèi)實現(xiàn)清晰暢通的無線通訊,無須支付任何話費,此類手 機只需在交換機上進行簡單的參數(shù)設(shè)置后就能方便的使用。在網(wǎng)絡(luò)中使用無線手機能 夠呼叫普通電話和手機,用戶通話時在 WLAN覆蓋區(qū)域內(nèi)自由移動,通話質(zhì)量不受影 響。無線網(wǎng)絡(luò)用于護理監(jiān)控目

9、前,國內(nèi)較先進的住院病房安裝有有線視頻監(jiān)控系統(tǒng),組建WLAN后,只需增配無線攝像頭,進行簡單的網(wǎng)絡(luò)參數(shù)配置即可,擺脫了重新布線的煩瑣。這種技 術(shù)可以用于對病房、藥房和其他重要場所的監(jiān)控。無線攝像頭的管理軟件可以同時監(jiān) 控多個現(xiàn)場。在監(jiān)控中心可以對現(xiàn)場進行錄像記錄。無線攝像頭在應(yīng)用時結(jié)合醫(yī)院的 無線通訊系統(tǒng),能夠進一步提供醫(yī)護人員的工作效率。工作人員在收到病人的尋呼信 號后,通過網(wǎng)絡(luò)即可在計算機終端直接監(jiān)控到病人的狀況,并采取相應(yīng)的醫(yī)療措施, 這對于危重病人的監(jiān)護有著重要作用。224無線網(wǎng)絡(luò)用于藥庫管理WLAN結(jié)合無線射頻識別技術(shù)(RFID)進行藥庫藥品管理。藥品進庫時通過RFID 標(biāo)簽掃描,記

10、錄下進庫藥品的名稱、制造商、功效等詳細屬性,并利用 RFID進行藥品 存放的定位。這些數(shù)據(jù)都通過 WLAN上傳到醫(yī)院的藥品管理信息系統(tǒng),方便醫(yī)院對藥 品進行統(tǒng)一調(diào)配、管理。藥品管理人員也無需人工輸入大量數(shù)據(jù)以及花時間到處尋找 藥品,只需手持無線電腦或 PDA等設(shè)備,進行藥品的清點核對。在美國,許多醫(yī)院在 采用了藥物條碼無線識別設(shè)備后, WLAN環(huán)境下的藥品配送和藥庫管理就顯得更加簡 單、方便、準(zhǔn)確和高效。無線網(wǎng)絡(luò)用于臨床教育科研無線網(wǎng)絡(luò)極大地方便了臨床教育科研。教師和科研人員可以在病人床邊一邊講解 一邊通過無線移動終端實時調(diào)用病人的基本情況,包括:病史信息、病理信息、化驗 檢驗信息、放射信息、

11、影像信息等。無線網(wǎng)絡(luò)用于病人識別與資產(chǎn)管理利用無線條碼標(biāo)識帶將病人的重要資料標(biāo)注其中,并帶于病人腕部。在病床旁, 護士使用無線識別設(shè)備(PDA),掃描患者的條碼標(biāo)識帶,關(guān)于患者的標(biāo)識、用藥、 劑量及方法等的詳細信息就會通過 WLAN在護士工作站得到確認,如果存在任何差異, 報警系統(tǒng)會顯示警告,避免可能發(fā)生的任何差錯。無線網(wǎng)絡(luò)還用于加強對醫(yī)院設(shè)備的管理。 在可移動的醫(yī)院設(shè)備上安裝 RFID標(biāo)簽后, 配合無線讀取器,醫(yī)院就可以通過資產(chǎn)定位管理系統(tǒng)對電腦、醫(yī)療設(shè)備等貴重物品進行定位和管理。管理人員可以通過電子界面準(zhǔn)確了解它們的位置,避免設(shè)備遺失以及 無法及時定位而造成的損失。3. LECI無線網(wǎng)絡(luò)的

12、設(shè)計思想經(jīng)過多年的發(fā)展,醫(yī)院成為集醫(yī)療、科研、教學(xué)、預(yù)防、保健和康復(fù)于一體的三 級甲等綜合性醫(yī)院。醫(yī)院長期以來是中山大學(xué)等6所大、中專院校的教學(xué)醫(yī)院和實習(xí)醫(yī)院。2005年成為中山大學(xué)附屬江門醫(yī)院,是中山大學(xué)碩士研究生教學(xué)基地和博士后 流動站科研基地。醫(yī)院占地面積 5.6萬M2,建筑面積達9萬M2。建筑風(fēng)格獨特,承 傳著仁濟醫(yī)院的精神,融匯著現(xiàn)代化濃郁的文化氣息。醫(yī)院編制床位1200張,在職員工1548人,醫(yī)務(wù)人員占87%,其中高級職稱243人,臨床兼職正、畐燉授69人, 市授予的著名專家、中青年專家、名醫(yī)14人,醫(yī)學(xué)博士、碩士 122人,碩士研究生導(dǎo) 師18人。設(shè)職能科室16個,臨床、醫(yī)技科室

13、45個,功能檢查室21個,專科專病門診91 個,專家門診62個。設(shè)分門診一個,年門診量130多萬人次,住院4萬人次,住院手 術(shù)1.6萬例。(a) 不能實現(xiàn)全面的、統(tǒng)一的全網(wǎng)級的管理策略(b) 不便于無線網(wǎng)絡(luò)業(yè)務(wù)的劃分(c) 不能實現(xiàn)無線網(wǎng)用戶的2、3層無縫漫游(d) 沒有RF自動調(diào)節(jié)能力為了解決傳統(tǒng) 胖AP存在的上述問題,采用林昌盛威科技有限公司 AC+AP技術(shù)的智能無線網(wǎng)絡(luò)產(chǎn)品代替?zhèn)鹘y(tǒng) AP的方法來解決這一問題。LECI無線網(wǎng)絡(luò)系統(tǒng)主要由【無線接入點】以下三部分組成:【無線AC集中管理平臺】【POE交換機】4. 無線網(wǎng)絡(luò)總體描述無線網(wǎng)絡(luò)組網(wǎng)拓撲示意圖:接入網(wǎng)絡(luò)部分:無線覆蓋區(qū)域物理分布在醫(yī)院

14、住院部二到十五層的室內(nèi)建筑區(qū)域,我們在本次無線網(wǎng)絡(luò)項目建設(shè)中室內(nèi)覆蓋采用 LC312AP無線網(wǎng)控制、管理部分:在網(wǎng)絡(luò)核心層,我們采用了目前基于最先進的第三代無線網(wǎng) 絡(luò)技術(shù)的交換機對整個無線網(wǎng)路進行統(tǒng)一的管理。采用樂詞2000AC-1000型交換機對全網(wǎng)AP進行集中管理和控制,各覆蓋區(qū)域內(nèi) AP通過有線連接至POE千兆交換機, 實現(xiàn)了無線集中控制。無線網(wǎng)絡(luò)管理部分:樂詞2000AC-1000是林昌盛威公司推出的網(wǎng)絡(luò)交換機管理系統(tǒng),主要提供增強的管理、無縫的安全性,并且易于規(guī)劃各種規(guī)模 的無線網(wǎng)絡(luò),提供對 AP、交換機和控制器的全面控制以優(yōu)化網(wǎng)絡(luò)并增強安全性。4.1AP電源的供給對許多網(wǎng)絡(luò)系統(tǒng)的設(shè)

15、計來講,當(dāng)建筑中某些區(qū)域的用途不確定或布線施工難度較 大時,部署無線接入點(AP)是十分必要的解決方案。但是,十分具有諷刺意義的是, 在大多數(shù)情況下,無線接入點仍然需要電源,這就削弱了無線局域網(wǎng)的優(yōu)勢。而且, 在安裝時,我們不得不考慮電源插口是否存在,以及連接是否可靠,電源是否會從墻 板上脫落等不確定因素。為了解決這上述問題,我們在本次無線網(wǎng)絡(luò)項目建設(shè)中室內(nèi)覆蓋采用LC312AP,可采用支持IEEE802.3af標(biāo)準(zhǔn)的PoE交換機或PoE供電器通過網(wǎng)線對AP進行供電。分布式的AP部署目前,隨著網(wǎng)絡(luò)應(yīng)用和數(shù)據(jù)量的急劇增長,為了減少廣播包對網(wǎng)絡(luò)性能的影響, 普遍采用的解決方法是采用 VLAN技術(shù)進

16、行子網(wǎng)劃分,通過三層交換技術(shù)對各子網(wǎng)進 行路由交換;另外,在醫(yī)院進行有線網(wǎng)絡(luò)建設(shè)時也考慮到將來可能會有擴展,在有線 信息點、光纖和交換機端口等資源上都留有余量,因此在進行無線網(wǎng)絡(luò)建設(shè)時,醫(yī)院 網(wǎng)絡(luò)中心希望建成的無線網(wǎng)絡(luò)系統(tǒng)能夠盡可能利用原先的網(wǎng)絡(luò)資源,以降低工程造價 和施工周期,因此一般采用AP就近接入空余的接入層交換機端口上,采用無線網(wǎng)絡(luò)與有線網(wǎng)混合組網(wǎng)方式。由于有線網(wǎng)的固定性,一般采用根據(jù)樓層或樓宇方式進行子網(wǎng) 劃分,而無線網(wǎng)絡(luò)必須承載于有線網(wǎng)絡(luò)之上,因此,造成所接AP也分別劃到各個子網(wǎng)之中,造成了原本應(yīng)該統(tǒng)一管理的無線網(wǎng)絡(luò)被有線網(wǎng)絡(luò)分割成了獨立的無線網(wǎng)絡(luò)孤島”這種 網(wǎng)絡(luò)孤島”在實際應(yīng)用中

17、會存在以下問題:1. 不能實現(xiàn)全面的、統(tǒng)一的全網(wǎng)級的管理策略2. 不便于無線網(wǎng)絡(luò)業(yè)務(wù)的劃分3. 不能實現(xiàn)無線網(wǎng)用戶的漫游4. 對無線接入點無法做到集中管理、統(tǒng)一配置和固件升級為了解決傳統(tǒng)有線與無線混合組網(wǎng)存在的上述問題,本方案中采用的是LC312AP,并配合樂詞2000AC-1000進行組網(wǎng)。LC312AP本身不帶任何軟件及配置,當(dāng) AP在加電后,AP通過廣播、DHCP或 DNS方式來獲得位于網(wǎng)絡(luò)骨干上的交換機的IP地址信息,AP在得到交換機地址之后, 便采用CAPWAP協(xié)議與樂詞2000AC-1000取得通信,隨后由樂詞2000AC-1000將AP 運行所需的固件以及AP的相關(guān)配置發(fā)送給AP

18、,AP收到這些信息后,隨即進行系統(tǒng) 啟動并根據(jù)交換機提供的配置進行自身參數(shù)的配置。在AP啟動完畢后,AP與樂詞2000AC-1000之間采用TUNNEL方式進行互連,用戶的數(shù)據(jù)包在進入 AP后,被AP 重新封包進入該TUNNEL傳入樂詞2000AC-1000,由于數(shù)據(jù)全部被封入 TUNNEL,用 戶的數(shù)據(jù)并不因AP與交換機之間跨了路由而改變路由路徑,從用戶角度來看,用戶的數(shù)據(jù)直接跨越了層層路由,直接進入了交換機,無需改變現(xiàn)有網(wǎng)絡(luò)拓撲結(jié)構(gòu)、也無需 考慮協(xié)議兼容性,從而實現(xiàn)了拓撲無關(guān)的組網(wǎng)。采用“THIN AP組網(wǎng)的優(yōu)勢在于:1. AP與交換機之間建立跨越路由的TUNNEL,從而將無線業(yè)務(wù)與有線網(wǎng)

19、絡(luò)策略區(qū)分開2. AP運行所需的固件及配置在啟動時由交換機動態(tài)下發(fā), 輕而易舉的實現(xiàn)了傳統(tǒng)“FAT AP”方案無法動態(tài)升級AP固件和配置的問題由于采用THIN AP的組網(wǎng)方式,即使是在分布式網(wǎng)絡(luò)中,彼此被子網(wǎng)路由隔開了 的AP也可作為一個整體結(jié)構(gòu)運行,以便于按需擴展或修改無線局域網(wǎng)。5. 提供靈活的多業(yè)務(wù)支持早先,由于技術(shù)及成本的制約,AP只能提供單一 SSID,因此要想在使得無線網(wǎng) 所能提供的服務(wù)均混合在一個服務(wù)集之上,無法實現(xiàn)業(yè)務(wù)的區(qū)分,無法支持QoS,不同權(quán)限用戶的隔離;隨后出來的第二代產(chǎn)品諸如LC312系列AP,支持廣播最多2個SSID,并可以對每一個SSID分配不同的認證、加密、Qo

20、S和VLAN策略,用戶一旦 連接上一 SSID后,可以被賦予該SSID所提供的屬性,但是由于用戶的屬性受到所連 SSID的制約,第二代的這種基于 SSID的業(yè)務(wù)策略屬于靜態(tài)的策略,因此無法實現(xiàn)基于 用戶的策略控制。5.1AP的集中管理與自動配置在傳統(tǒng)無線網(wǎng)絡(luò)建設(shè)中,有一個始終令網(wǎng)管人員感到頭痛的問題,那就是對AP的管理、監(jiān)控以及AP自身固件的升級。由于傳統(tǒng) AP是一種稱作為“FAT AP,即自 身需要有相應(yīng)控制軟件以及獨立的配置才能運行,而由于AP是一種接入層設(shè)備,數(shù)量較多,且由于醫(yī)院網(wǎng)絡(luò)的復(fù)雜性以及業(yè)務(wù)的多樣性,導(dǎo)致需要根據(jù)各熱點”區(qū)域進行相應(yīng)配置,并且還需要網(wǎng)管員對這些特殊配置進行記錄,以

21、方便日后維護;此外,在 日常運行中,還需要了解這些數(shù)量眾多 AP的工作狀態(tài)及性能等數(shù)據(jù),而一般 AP管理 工具功能太過簡單,如果采用有線網(wǎng)絡(luò)網(wǎng)管軟件,由于沒有很好的對無線網(wǎng)絡(luò)做相應(yīng) 的開發(fā)與支持,從而不能很好的管理無線網(wǎng)絡(luò)。用戶認證及加密眾所周知,無線網(wǎng)絡(luò)采用電磁波作為傳出媒介進行數(shù)據(jù)傳輸,而電磁波由于可以 穿透建筑物而泄漏到外部空間,因此對于無線網(wǎng)絡(luò)的安全策略就不能采用有線網(wǎng)的思 路,因而必須采取一些切實有效的方法來保護無線網(wǎng)絡(luò)免遭黑客入侵及避免用戶數(shù)據(jù)被非法竊取。目前國際上比較流行的方法是對用戶進行身份的認證以及認證成功后要 對用戶數(shù)據(jù)加密來反制非法入侵。Lc3l m ptirasingW

22、ireless Us和多種認證方式:支持基于數(shù)字證書的強安全認證方式 RSN(WPA2,IEEE802.11i)、WPA ; 同時也兼容一些使用較為廣泛的 WebPortal認證及MAC認證,以便于臨時來訪用戶的 接入數(shù)據(jù)加密:1. 多種加密方式:執(zhí)行高級加密標(biāo)準(zhǔn)(AES)、臨時密鑰交換協(xié)議(TKIP)以及有線對等加密(WEP)加密有助于保護所有的通信連接。2. 每用戶的加密分配:對每用戶或每組執(zhí)行不同的安全策略,以便進行靈活、深入的 安全控制和管理。Cormection ModeNetwork Access ModeAdministrative Access. Mode.AAA Typedd

23、tiK. macadmin, consolePlain Text LoginPfoukoionly*E APRILSPEAP-TLSpa$*throu9h ,work$ rw .neap mods tflCHJOing lFTLS)SSL for RmsLia$ipAWlocal RADIUS seivergroupsnone-, toc&L RADIUS server-groups基于策略的用戶訪問控制不僅支持豐富的安全認證及加密方法以外,還提供基于用戶身份的服務(wù),以使用戶在漫游時具有諸如虛擬專用組成員資格、訪問控制列表(ACL)、認證、漫游策略和歷史、位置跟蹤、帶寬使用以及其他授權(quán)等內(nèi)容。

24、還可告知管理人員哪些用戶已連接、 他們位于何處、他們曾經(jīng)位于何處、他們正在使用哪些服務(wù)以及他們曾經(jīng)使用過哪些 服務(wù)。用戶漫游及 QoS保障由于無線局域網(wǎng)采用類似于移動通信網(wǎng)中的蜂窩”覆蓋方式,來實現(xiàn)大面積覆蓋,當(dāng)終端在移動一點到另外一點的移動過程中,不可避免的需要從一個AP切換到另外一 個AP,在切換過程中,移動終端需要進行 取消關(guān)聯(lián)”及重關(guān)聯(lián)”的操作,該過程一般 需要300- 500ms的時間,此外,在有后臺認證系統(tǒng)存在的情況下,用戶還需要進行重 認證、session key重分發(fā)及重新分配IP地址的過程,這種方式無法滿足一些對時延非 常敏感的業(yè)務(wù)諸如VOD點播、VoWLAN等的支持,因為傳

25、統(tǒng)無線網(wǎng)絡(luò)的漫游只停留 在IEEE802.11協(xié)議層上,并沒有對用戶會話進行完整性保持。而在本方案中,該方案 以交換機為核心,對所有AP上接入的用戶采用統(tǒng)一會話管理,所有已認證終端均在中 心交換機中保存相應(yīng)會話,AP僅僅只負載傳輸用戶數(shù)據(jù),因此無論終端移動到哪個 AP下,用戶信息和授權(quán)都在交換機所管轄的移動域內(nèi)快速的交互,可以有效保持會話 完整性及可靠移動性的前提下實現(xiàn)無縫漫游。用戶動態(tài)負載均衡傳統(tǒng)上,由于受到客戶端無線網(wǎng)卡底層驅(qū)動算法機制的限制,用戶總是會連上信 號最強的AP,而并沒有考慮到該AP是否能夠提供最佳的服務(wù)。樂詞 2000AC-1000可 以根據(jù)周圍無線信號覆蓋情況以及用戶的流量

26、需求,動態(tài)的將用戶強制連接到其他可 用AP上,將用戶流量分配到其他可用 AP,從而保證了整個無線網(wǎng)絡(luò)的高效能和高可 用度。例如在一個用戶較多的會議室,正常情況下大約有30人左右,采用一個AP即可滿足需求,但當(dāng)用戶數(shù)突然增加后,導(dǎo)致該 AP無法連接數(shù)過多,而此時,位于會議 室外的AP由于相對與會議室來說,信號雖然比較弱,但仍然是可以滿足一定的網(wǎng)絡(luò)用 量,此時交換機則強制后來的一部分用戶連接信號較弱的AP,從而實現(xiàn)了負載均衡,保障了網(wǎng)絡(luò)的暢通。6. 無線信號自動優(yōu)化與調(diào)整傳統(tǒng)“FAT AP組建的無線網(wǎng)絡(luò),在建設(shè)初期,需要對無線頻譜及channel和發(fā)射功率進行規(guī)劃,以降低同頻干擾,但是無線信號受到

27、用戶數(shù)、天氣、濕度等環(huán)境影響 因素較大,一旦外界因素發(fā)生變化后,如果AP仍使用原始參數(shù)進行運行,必然導(dǎo)致信 號強度降低、覆蓋區(qū)域縮小等情況,導(dǎo)致網(wǎng)絡(luò)運行不穩(wěn)定。采用AC+AP解決方案,支持RF Auto-Tune技術(shù)。LC312AP可以監(jiān)聽、掃描所在 空域中的信號強度和使用量,并將數(shù)據(jù)傳送至位于核心的樂詞2000AC上,根據(jù)各AP報告的測量數(shù)據(jù)進行一個全局的調(diào)配, 例如,當(dāng)某一區(qū)域多數(shù)AP報告信號不足時,可 以動態(tài)改變該區(qū)域內(nèi)相關(guān) AP的發(fā)射功率;當(dāng)AP報告該區(qū)域內(nèi)有相同信道信號時,則 可以動態(tài)調(diào)整相關(guān)AP,以避開信道的重疊。7. 無線網(wǎng)絡(luò)的可擴展性采用基于LECI Mobility Syst

28、em系統(tǒng)架構(gòu)下的無線網(wǎng)絡(luò)解決方案,不僅提供了完善 的基于用戶的控制策略、安全認證和數(shù)據(jù)安全加密機制,還保持著良好的網(wǎng)絡(luò)可擴展 性。LECI Mobility System 采用了 THIN AP +交換機架構(gòu),AP與交換機之間通過 TUNNEL進行通訊,無需改變現(xiàn)有網(wǎng)絡(luò)拓撲結(jié)構(gòu),也無需考慮協(xié)議兼容性,實現(xiàn)了拓 撲無關(guān)的組網(wǎng),使得整個無線網(wǎng)絡(luò)有著更強的伸縮性,為今后網(wǎng)絡(luò)的升級和擴容提供 良好的可擴展性。8. SmartPassSmartPass功能模塊使非IT人員可以完成配置臨時用戶帳戶訪客進入公司網(wǎng)絡(luò)的申請,網(wǎng)絡(luò)管理員通過一些簡單培訓(xùn)使其它網(wǎng)絡(luò)管理員或非IT人員也可以作為員工管MX Switc

29、h IP Gu&stUspfMX SwfflGli理員。訪客首先連接到 Guest SSID后,使用SmartPass建立的客戶名、密碼很快并很 輕易通過MX-200R交換機認證后實現(xiàn)in ternet連接服務(wù)等。SmartPass可以根據(jù)具體需 要定制訪客用戶名、密碼、用戶組及訪客訪問時間等。Gkwst Us商 Group Authentication9. 無線覆蓋示意圖設(shè)備名稱數(shù)量AP MP-4224PD-3001-CN 供電器4五類線第三層至十二層覆蓋示意圖:第三層使用8個MP-422做樓層覆蓋,因第三層至第十二層結(jié)構(gòu)完全一樣,AP數(shù)量類同,所以第三層至第十二層總共所需設(shè)備如下表所示:設(shè)

30、備名稱數(shù)量AP MP-42280PD-3001-CN 供電器80五類線第十四層至第十五層覆蓋示意圖:第十四層使用4個MP-422做樓層覆蓋,因第十五層和第十四層結(jié)構(gòu)完全一樣,AP數(shù)量類同,所以第十四層至第十五層總共所需設(shè)備如下表所示:設(shè)備名稱數(shù)量AP MP-4228PD-3001-CN 供電器8五類線10. 拓撲結(jié)構(gòu)如下圖所示,在整個無線網(wǎng)絡(luò)系統(tǒng)當(dāng)中,部署 LECI的一臺樂詞2000AC-1000放 置在數(shù)據(jù)中心,通過2個SFP冗余線路上行連接到醫(yī)院現(xiàn)有有線網(wǎng)絡(luò),進行有線與無 線二網(wǎng)合一;樓層中的AP通過專有線路與交換機相連。共部署92個AP,具體見無線 部署示意圖。 醫(yī)院右裁網(wǎng)旖 !b bm

31、-mt IM-Bn*ta檸fBI,I-】I卜FY0Z切TM31*p-呻之在這樣的網(wǎng)絡(luò)實現(xiàn)當(dāng)中,AP上用戶的流量都將通過 AP與交換機建立起的隧道, 流向交換機,在經(jīng)過相應(yīng)的策略匹配之后,用戶會被要求認證,或者流量會被轉(zhuǎn)發(fā)/丟棄。在這樣的網(wǎng)絡(luò)中,醫(yī)院有線網(wǎng)絡(luò)中的用戶及數(shù)據(jù)與無線網(wǎng)絡(luò)完全隔離,兩網(wǎng)完全 分開,保證了兩網(wǎng)中各自應(yīng)用系統(tǒng)的獨立性。10.1設(shè)備選型和配置由于此次無線覆蓋范圍室內(nèi),實現(xiàn)空中或地面全覆蓋,要求住院部各個區(qū)間都能 接收到無線信號。10.2交換機連接采用LECI MX-200R交換機,放置在數(shù)據(jù)中心的網(wǎng)絡(luò)機房, 每臺MX-200R交換機 最大可以支持192個AP接入和管理,完全滿

32、足用戶整個無線覆蓋的需求。10.3 接入層AP部署LECI方案能夠方便的實現(xiàn)跨三層部署,接入層的AP部署只是需要拿到屬于自己的IP網(wǎng)絡(luò)設(shè)置和網(wǎng)絡(luò)中已經(jīng)部署的 MX-200R交換機IP地址即可。這樣的架構(gòu)大大簡化了傳統(tǒng)無線網(wǎng)絡(luò)部署當(dāng)中的復(fù)雜程度,減輕了AP設(shè)置與用戶設(shè)備以及AP所連接的有線網(wǎng)絡(luò)配置相雜揉的狀況。10.4用戶接入策略從用戶分類與分布情況分析,用戶主要分成以下幾類:(1)內(nèi)部員工;(2)Guest用戶;使用網(wǎng)絡(luò)是被分為不同的業(yè)務(wù)類型,因此,在設(shè)計上采用無線局域網(wǎng)多 SSID技術(shù), 設(shè)置多業(yè)務(wù)區(qū)分方式。在一個無線局域網(wǎng)內(nèi)可以設(shè)置多個SSID,例如一個SSID可給內(nèi)部員工所用,而另一個可

33、給外來的客戶專用。 SSID的最主要用途是可讓無線終端以 不同的安全認證和加密方式入網(wǎng)。用戶可根據(jù)實際的情況和802.11發(fā)展來制定以怎樣方式來實現(xiàn)無線加密。最常見的做法是使用二個SSID,一個定義為OPEN/Static WEP供客戶用,另一個SSID則為TKIP(WPA)專為內(nèi)部員工使用。另外,可以增設(shè)一個802.11i SSID讓員工以過度的方式逐漸從轉(zhuǎn)移到這個SSID上。不能一步轉(zhuǎn)到802.11i的主因在于很多的無線終端現(xiàn)在尚未支持 802.11L所以針對無線局域網(wǎng)多種用戶的不同業(yè)務(wù)類 型應(yīng)該采取不同的SSID進行管理和控制。大樓內(nèi)部的員工可以采用專門的SSID,可以采用級別較高的認證和加密

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論