尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

软考高级网规论文——无线设计

软考高级网规论文——无线设计 摘要本人在某医院信息中心工作我院建设与2012年随着医疗信息化建设的不断深入我院的信息化建设已经有了很大进步在发展过程中我们发现目前的有线网络已经不能满足智慧医疗的发展趋势智慧医疗中的移动查房、远程查房、远程会诊等系统都需要基于无线网络的支持院领导决定投入200万于2017年7月进行我院无线网络的全面建设工期6个月本人作为信息中心负责人主持本次项目。我通过对医院环境、需求进行分析从的分布及模式选择、无线接入的认证方式、无线网络的设备冗余、接入用户的访问控制等几个方面进行无线网络的建设。项目完成后经过一个月的试运行网络运行基本稳定得到了院领导的肯定。不过由于资金有限在入侵检测方面还存在一些不足之处会在下次无线改造的项目中会加以完善。正文随着我国医疗改革新体制等一系列政策的实施我国医疗卫生系统信息化建设也呈现出快速发展的趋势。无线网络在我国各个行业的广泛应用使得医疗行业的医疗终端也开始无线转型在智慧医疗建设中基于医院无线建设是必不可少的。本人在某医院信息中心工作我院建设于2012年随着医疗信息化建设的不断深入最近几年我院的信息化建设已经有了很大进步逐步建设实施了HIS系统PACS系统LIS系统电子病历系统在发展过程中我们发现原有的有线网络已经不能满足智慧医疗的发展趋势智慧医疗中的移动护士站、移动医生站、移动查房、远程会诊等系统、都需要基于无线网络的支持我院领导决定于2017年7月进行我院无线网络的全面建设工期6个月本人作为信息中心负责人负责本次项目的建设工作。考虑到我院原有内网的网络安全性和可靠性本次无线网络建设并非在原有的有线基础上进行拓展建设而且将无线网络从无到有整体建设然后再通过防火墙和我院内网连接将我院网络打造成2套独立运行又可以相互访问的网络。我通过对医院环境、患者及医护人员需求进行分析从无线AP的分布及模式选择、无线接入的认证方式、无线网络的设备冗余、接入用户的访问控制、流量控制等几个方面进行了无线网络的建设工作。1、无线AP的分布及模式选择。从AP模式选择上考虑部署FAT AP需要逐个配置管理难度大维护困难而且医院门诊部人口较为密集流动性较大FAT AP无法实现负载均衡及无缝漫游会导致用户的体验很差。部署FIT APAC的模式FIT AP可以做到零配置只需在AC做配置下发AC可以对FIT AP进行自动分配信道在受到干扰时切换到最优信道。当个别FIT AP故障之后邻居AP可以提高自身功率弥补覆盖漏洞。防止某个FIT AP接入用户过多可以实现用户在不同 FIT AP 下的负载均衡。在同一AC控制下的FIT AP之间漫游时可以做到无缝漫游。对比之后决定选择瘦APAC模式部署我院的无线网络。从AP点的分布上考虑我院大楼共有12层1-3层为门诊部考虑到室内承重墙对信号的阻隔门诊部患者较为集中走廊、医生办公室附近每20米放置一个FIT AP同时每个拐角处放置一个FIT AP电梯口放置一个FIT AP对于患者排队等待区域根据每日平均患者门诊人次在等候区域四周均匀放置每30人次放置一个FIT AP且FIT AP之间覆盖区域重叠。4-11层为住院部住院部人员较少病房、走廊、医生和护士办公室附近每20米放置一个FIT AP每个拐角放置一个FIT AP电梯口放置一个FIT AP。12层为手术室手术室为无菌封闭空间只在医生办公室和楼层的电梯口放置一个FIT AP。在医院停车场部署的FIT AP采用防水、防雷的室外型产品在架设天线时确保天线主波束方向正对覆盖目标区域保证其良好的覆盖效果。通过以上部署实现我院从停车场到大楼的全范围无线覆盖。2、无线接入的认证方式。从我院无线网络接入的用户角色区分可分为两类一类是就诊的患者及家属主要通过无线网络访问外网。一类是我院智慧医疗的各种移动设备终端主要通过无线网络访问我院DMZ区域各服务器、前置机。考虑到移动设备终端的操作系统局限性所有用户都采用portal认证不现实所以采用MAC和portal两种认证方式。在AC上创建2个无线网络使2个无线网络接入的用户获取不同的IP地址划分成不同的VLAN一个供患者及家属使用默认启用SSID广播使用portal认证方式portal认证可以不需要用户安装客户端软件通过WEB页面进行认证同时将WEB页面设为公益广告、国家医疗政策推广、医院医疗水平介绍可以加大各方面的宣传力度同时可以对接入用户做安全策略限制接入 用户可访问的资源。一个供我院智慧医疗移动设备终端使用默认禁用SSID广播受限于移动终端的操作系统局限性不能使用portal认证使用MAC认证方式由于设备数量不多具有实现方便规划简单等优点。3、无线网络核心设备冗余。考虑到无线网络由于交换机或链路故障造成的网络瘫痪采用双核心网络结构采购2台华为S7900系列全万兆端口三层交换机做核心交换通过CSS技术将两台核心交换虚拟成一台逻辑交换机实现核心交换机的负载均衡统一管理避免单点故障。同时把所有汇聚层交换机与虚拟化之后的核心交换机之间两条上联链路进行跨设备的链路聚合使网络不仅有设备上和链路上的冗余还能负载均衡充分利用网络资源防止带宽浪费。 4、接入用户的访问控制、流量控制。考虑到我院内网的安全性、可靠性在新建无线网络和有线内部网络之间部署一套硬件防火墙设置安全策略只允许我院智慧医疗移动设备终端所在网段可以访问DMZ区域的智慧医疗前置机拒绝其他无线用户的访问。开启监控审计功能对于可疑情况及时报警并提供网络受到探测和攻击的详细信息以便我们可以清楚地知道网络安全存在的问题并及时进行改进。在出口路由器上做网络流量控制对我院移动终端设备的网段进行带宽保障保证接入用户高峰时段我院智慧医疗业务的正常开展不受影响对患者接入网段进行限速限制P2P下载、网络视频等应用占用过多带宽。总结在本次项目中我通过采取上述技术和方法在资金有限的情况下完成了我院无线网络的建设。同时在医院内部网络不受到安全威胁的情况下使无线网络的安全性、可靠性得到了保障。经过一个月的试运行网络运行基本稳定、用户体验良好得到了院领导的肯定。不过随着网络技术的发展会不断涌现新的网络攻击手段与安全威胁网络安全也将会面临新的挑战本次无线网络建设没有部署入侵检测系统下一步在资金允许的情况下将部署IDS与IPS来进一步加强网络的安全并随着信息化建设的发展不断完善。
返回列表