H3C医院无线方案建议书.doc
《H3C医院无线方案建议书.doc》由会员分享,可在线阅读,更多相关《H3C医院无线方案建议书.doc(35页珍藏版)》请在麦多课文档分享上搜索。
1、 香河开发区医院 无线 方案 建议书 2015-6-30 目录 1. 概述 3 1.1. 香河开发区医院 简介 3 1.2. 医院建设需求 3 1.3. 无线网络需求 3 2. 香河开发区医院 无线网络系统设计 . 4 2.1. 无线网络部署方式 . 4 2.1.1. 部署方式 . 4 2.1.2. 无线效果 . 6 2.2. 无线网络功能 7 2.2.1. 微信认证、 APP 认证、短信方案介绍 7 2.2.2. 第三方微信、 QQ、短信认证介绍 错误 !未定义书签。 2.2.3. 802.1X 认证方案介绍 . 错误 !未定义书签。 2.2.4. WEB 认证方案介绍 错误 !未定义书签。
2、 2.2.5. 有线无线混合组网下的认证方案 错误 !未定义书签。 2.2.6. 用户管理 . 9 2.2.7. 频率规划与负载均衡 12 3. 典型案例 . 30 3.1. 中南大学湘雅医院 . 31 3.2. 哈尔滨医科大学附属第一医院 . 31 3.3. 北京天坛医院 32 3.4. 浙江省人民医院 . 33 3.5. H3C 移动医疗网部分用户名单 34 1. 概述 1.1. 香河开发区医院 简介 香河县气管炎哮喘医院位于中国 香河经济技术开发区,中信国安第一城西行一公里,距北京35Km、天津 50Km、唐山 80Km、廊坊 35Km,紧邻 103国道,交通方便,环境优美,是一所专科特
3、色突出的大型全民所有制医疗机构。该院设有气管炎哮喘专科、急诊科、内科、外科、妇产科、中医理疗科、放射科、化验室、制剂中心等 30余个临床医技科 室,共有气管炎哮喘病区 4个,综合病区2个,万级净化手术室 2个。 1.2. 医院 建设 需求 香河开发区医院 现有 办公内网 、办公外网两套网络,办公内网主要负责主治医生、护士等办公人员使用,办公外网没有进行统一规划,只有将近 20 台 PC 机通过一条 4M 的运营商 链路 ,实现互联网访问;随着医院信息化的发展, 目前医院有 建设无线 外 网络 实现 病患或家属提供无线上网服务。通过 与贵院信息中心 沟通,具体了解到医院网络 需求 ,及目前网络存
4、在的问题。 H3C 公司本着为客户负 责的态度,为贵院 提供 一个 稳定可靠、智能弹性 、 无缝接入、安全可控的面向办公 与科研等多业 务的网络建设规划 ,保障 院区数字化业务的高可用性与服务质量,满足未来至少五年医院 信息化的 科学可持续发展 。 具体方案规划如下: 1.3. 无线网络需求 随着移动终端的快速普及,如:智能手机、平板电脑、 PDA 等。无线网络需求 越来越丰富 , 目前已经不单单停留在无线 上网、游戏 、收发邮件 等 业务上; 移动医疗业务也越来越普及,如医导、移动查房、移动护理 、无线挂号 等业务层出不穷。 香河开发区医院 作为燕郊地区最具规模的医院,在无线建设方面非常重视
5、,目前 香河开发区医院 无线需求覆盖整个院区,实现所有楼层无死角无线覆盖, 通过对 香河开发区医院 住院楼 、门诊楼所有楼层的实际工勘情况, 特此在无线覆盖方面采用H3C 的放装式无线覆盖方案对需要覆盖的区域进行无线部署 。 1、 所有 AP 均采用最新一代 802.11ac 的无线协议标准,最高可实现单频 1.3G 的无线接入带宽。 2、所有 无线 AP 支持静谧模式,在无人连接无线的时候, AP 可自动调低功率,达到绿色节能的目的,当有人连接无线的时候, AP 自动将功率调整到正常状态,实现用户的无线接入。无线 AP的功能均小于 12.95W,采用标准的 POE 供电标准即可。 3、 大部
6、分病区、办公室区域门窗均为木质结构, 将放装式 AP WA4320-ACN 安装至走廊天花板 ,可以完全实现对走廊、病房及办公室 区域的 信号 覆盖 。 4、 部署一台 高性能无线控制器 WX3510E,实现 无线控制器 AC 对 所有 AP 的统一配置、统一管理、统一维护 , 保证无线网络的高可靠、高稳定、高可用,单台设备 最大可管理 128 个无线 AP。 7、 所有 AP 均采用 POE 供电的方案,在各楼层部署 8 口 POE 交换机 ,实现对 AP 的远程 POE供电功能 。 2. 香河开发区医院 无线 网络系统设计 2.1. 无线网络部署方式 基于网络的先进性考虑 ,香河开发区医院
7、 无线网络建议采用主流的无线控制器 +瘦 AP 的架构 ,在实现对医院进行无缝覆盖 的同时 ,又能够实现对无线网络的灵活管理配置 ,提高网络维护效率,该架构下的无线网络由一台无线控制器,和多台无线 AP 组成,所有的无线 AP 皆由该控制器进行统一的配置和管理。无线 AP 可以通过 PoE 交换机进行远程的 PoE 供电或者选择本地供电。如果采用远程的 PoE 供电,则可以在无线控制器上按照时间进行无线 AP 的开关定时,按照设定好的策略自动定时开关 AP,满足一定的节能需求。 2.1.1. 部署方式 放装 AP 部署 此方案中采用放装式 AP 吸顶安装的部署方式进行无线覆盖。 放装 AP 部
8、署图: H3C 新一代无线 AP 采用智能覆盖技术具备 更好的覆盖效果: 采用了新一代终端感知型智能天线阵列技术,它结合了“ On-Chip”和“ On-Antenna”的优势特点,对于 WA4300 系列 AP,其天线阵列由 12 个天线振子构成,最高可形成多达 4000 个以上的天线辐射图型。每一个天线振子都精心调配,协同工作,使可能产生的辐射图达到接近于完美的覆盖(如图 5 所示)。同时 AP 会运行 H3C 专利的天线选择算法,针对不同位置的终端,从若干天线振子中选择出不同的振子来进行报文的发送或接收,在选择的同时,会加入相位和延时的整体考量,进一步加强了对终端行为的探测感知和天线阵
9、列的快速收敛。 创新的终端感知型智能天线阵列(最高可达 4096 种波形),按照终端的应用智能调整 MIMO路径 基于特征和协议的射频优化,不同距离、不同场景的智能覆盖 部署更简便、维护更方便、性能更优越 绿色低碳设计 全速率全特性能够满足标准 POE 供电(低于 12.95W)。 WA4300 i 系列 AP 采用专业绿色低碳设计,支持动态 MIMO 省电模式 (DMPS)与增强型自动省电传送 (E-APSD),智能辨识终端实际性能需求,合理化调配终端休眠队列,动态调整 MIMO 工作模式。 WA4300 i 系列 AP 支持 Green AP 模式,实现单天线待机,节能更精准。 WA430
10、0 i 系列 AP 通过创新性的逐包功率控制 (PPC)技术,在确保报文能成功传输的前提下动态调节 AP 设备和客户端 直接的双向功率,以达到减少设备能耗和延长移动终端待机时间的作用。 2.1.2. 无线效果 无线施工完成以后, 5GHz 频段的全区域信号强度达到 65dBm 以上,并且大部分区域在45db 到 55dB 左右,完全满足移动终端的使用要求。无线的报文性能也较高,具体可参考如下现场的测试数据。图 3 中最后两个测试了病房内距离天线最远的角落,并且用人作为遮挡来测试 ,强度都很高,终端可以正常通信。 1 信号强度测试数据 图 4 为病房内单用户性能测试结果,可以看出,在病房各个区域
11、内,用户性能都在 60 70Mbps左右,并且非常稳定,完全满足医院内的各种无线业务应用。 2 单用户性能测试结果 医疗 WLAN 业务承载网不同于普通的 WiFi 热点服务,对网络质量要求较高。不管是 2.4G 频段还是 5.8G 频段,业务区域的信号强度需要达到 -65dB 以上,才能保证业务的稳定展开。 对于医院自主建设 的 WLAN 网络,推荐 5G 作为医疗业务承载频段, 2.4G 可以供非医疗业务,无线定位等使用,对 5G 网络没有影响; 2.2. 无线网络功能 2.2.1. 微信 认证方案 针对 为用户组建免费 WIFI 的大趋势并结合移动互联网营销需求, H3C ACG1000
12、 产品为用户提供创新的微信推广方案,用户只需关注企业公众号后简单操作即可获得上网权限。 用户第一次访问流程 第 1 步访客先通过 3G 或者企业 WIFI 接入(将微信服务器地址作为 Free IP),通过扫描二维码或查找企业公众号进行订阅; 第 2 步 微信客户端将订阅信息发送到腾讯微信服务器,微信服务器将访 客的订阅动作以及微信 OpenID 等信息发送给企业微信服务器。企业微信服务器通过 OpenID 可以查询该用户的昵称,头像,性别等信息; 第 3 步 企业微信服务器调用 ACG 1000 微信认证功能 ,用微信 OpenID 作为账号名进行开户,密码动态生成,昵称为用户姓名,头像,性
13、别等相应保存。 第 4 步 . 企业微信服务器通知访客订阅成功并且推出含 H3C 无线 Web Portal 认证的链接,且提示用户必须先启用某个 SSID 的 WIFI。给访客推出 H3C 无线 Web Portal 认证链接,可以直接附加在订阅动作中,也可以单独通过菜 单动作 (例如接入 WIFI),或者命令行触发。 第 5 步 访客看到第 4 步的提示后接入企业实际 WIFI,点击微信公众平台发出的上网链接,通过单点登录自动完成身份认证,即可成功上网。 用户后续访问流程 第 1 步访客第二次接入,通过企业微信公众平台发送“接入 WIFI”指令; 第 2 步 微信客户端将指令发送到腾讯微信
14、服务器,腾讯微信服务器将将微信 OpenID、上网指令等信息返回给企业微信服务器。 第 3 步 企业微信服务器通过 OpenID 调用 ACG 1000 微信 接口查询该用户是否已经开户,若已开户,直接下一步。若未开户,则再次 参考第一次接入流程中的步骤 3 使用该 OpenID 进行开户动作; 第 4 步 . 企业微信服务器向访客推出无线认证提示页面,提示访客接入企业 WIFI 后,点击提供的链接地址完成登录; 第 5 步 访客看到第 4 步的提示后接入企业实际 WIFI,点击微信公众平台发出的上网链接,通过单点登录自动完成身份认证,即可成功上网。 2.2.2. 访客账号管理 访客账号需专人
15、( 前台或信息中心 )管理的情况下,访客接待员可以通过登录自助系统为来访人员直接创建账号并分配接入策略,开户成功后通过邮件,具体流程如下: 1) 访客接待 登录 iMC EIA 服务器自助平台 , 创建访客帐号并分配 访客 接入 控制 策略 及有效时长 ; 2) iMC EIA 服务器通过 Email、短信方式 将帐号及密码 信息 发送给访客 ; 3) 访客连接“访客 SSID”; 4) 访客在推送的 Web 认证页面中 输入 其访客 账号 和 密码 ; 5) 访客身份验证成功后, 根据访客 接入控制策略 控制访问 Internet 及特定网络资源 ; ; 6) EIA 服务器定期自动删除失效
16、访客账号 2.2.3. 应用 层 管理 H3C SecPath ACG 1000 是 H3C 公司新一代应用控制网关, ACG 1000 引入了全方位上网行为管理要素,是面向客户业务而量身定制的全业务网关产品。 最全面 的应用识别能力 通过 H3C 长期积累的状态机检测、流量交互检测技术,能精确检测 115 网盘、电信通、盛大网盘、百度网盘、 360 云盘、 Thunder/Web Thunder(迅雷 /Web 迅雷)、 BitTorrent、 eMule(电骡)/eDonkey(电驴)、 QQ、 MSN、新浪 UC、阿里旺旺、新浪微博、腾讯微博、天涯论坛、猫扑论坛、微信等 P2P/IM/网
17、络游戏 /炒股 /网络视频 /网络多媒体等多种主流网络应用,为应用控制及审计提供有力支撑。 精细化的流量管理功能 SecPath ACG 支持超过 4 级通道带宽嵌套,满 足大型网络管理要求,支持基于地址、用户、服务、应用、时间等新五元组一体化策略的上下行带宽及多优先级控制,流量管理无死角。 SecPath ACG 设备的智能流控技术将出口物理线路带宽划分为逻辑虚拟线路,在父线路内支持二次划分,即将线路划分为通道,从而达到多级流控。根据流量特征,智能识别应用和服务,之后根据流量特性,识别出配置的虚拟线路和流控管道,计算出管道的带宽使用率,是否需要向父节点借用带宽等信息。在转发过程中,支持流量整
18、形,在接口上缓存报文,并以比较均匀的速度发送出去,避免网络出现 burst,导致丢包。 SecPath ACG 产品整机提供 32 个虚拟线路、 1024 个带宽通道、 4 级流控,彻底告别陈旧的流控技术,让带宽管理做到最精细! 智能阻断技术 相比传统的 QoS 丢包技术, SecPath ACG 提供的智能阻断技术抛弃了 “允许所有流量转发到接口,在接口上区分流量优先级,并在接口上进行缓存和丢包 “的技术实现方式,而采用更加优化的阻断方式:一旦流控模块识别出用户设定的垃圾流量,立刻在设备上删除所有与该垃圾应用相关的数据连接,所以垃圾流量从一开始就不会产生,所以宝贵的带宽资源无需被吞噬;而同时
19、,设备可以免于接口队列 调度丢包,节省大量资源,帮助客户节省带宽和设备资源。 精细化的应用控制功能 SecPath ACG 采用了 DPI/DFI 融合识别技术,相对于传统的流控产品,控制力度更精细,控制层面不再局限在主程序,更能深入识别应用程序的子功能。例如对新浪微博的控制力度不仅仅是登录动作,更是深入识别到注销、发表、评论、转发、关注、搜索等子功能,支持单应用高达 12 种行为动作控制、超过八百种主流应用类别识别、近 60 种分类 URL 审计过滤、桌面及移动终端均可审计控制,提供最精细的控制功能。 丰富的报表 提供实时的业务流量趋势图、流量分 布图、 Top N 用户列表、 Top N
20、应用协议列表等报表,并支持按照用户名 /用户组、使用时段、应用分类、应用协议、流量大小、安全事件等进行多维度组合定制报表,使用户能全面掌握网络中的流量、应用和业务分布,为合理规划网络、制定流量控制策略提供依据。 完善的安全审计系统 可对各种网络社区、 P2P/IM、网络游戏、网络多媒体、文件共享、邮件收发、数据传输、数据库应用等各种上网行为提供全方面的行为监控和记录;同时,通过综合分析、检测用户网络流量与流向趋势,对历史数据进行分析,为用户提供细粒度的网络应用审计管理系统 。 高性能、高可靠性 采用最新的基于 MIPS64 的多核 SoC( System on Chip)处理器,控制与转发相分
21、离,实现了千兆级线速业务处理能力,仅有微秒级时延;通过 Bypass、双电源冗余等高可靠性设计,保证SecPath ACG 在断电、软硬件故障或链路故障、流量过载的情况下,网络链路仍然畅通。 及时的特征库更新 H3C 专业特征库团队密切跟踪应用变化,并对应用协议特征库及时更新;支持对协议特征库的在线自动 /手动升级、本地升级,且升级过程无需重启系统,不影响系统业务运行。 2.2.4. 频率规划与负载均衡 频率规 划 802.11b/802.11g 使用开放的 2.4GHz ISM 频段,可工作的信道数为欧洲标准信道数 13 个。由于其支持直序扩频技术造成相邻频点之间存在重叠。对于真正相互不重叠
22、信道只有相隔 5 个信道的工作中心频点。因此对于 802.11b/802.11g 在 2.4GHz 地工作频段,理论上只能进行三信道的蜂窝规划实现对需要规划的热点的无缝覆盖。此外,由于功率模板是否能做到符合邻道、隔道不干扰也非常影响频率规划的效果。 实验证明 3 载频也可以实现蜂窝对需要覆盖的区域进行无缝覆盖,并提供更高的服务带宽提高服务质量,和高带 宽业务的开展。 频率规划原理图 频率规划需要配合使用的功能包括: AP 支持 11 个信道设置 AP 支持外置天线以及定向天线 针对特殊应用还需要 AP 支持桥接功能、接入功能以及 WDS 功能 结合以上功能的支持,以及勘探工具,可以较好的部署
23、AP 达到频率规划的效果。针对医院、无线小区、机场、酒店、高密度会议场所( APEC 会议)等热点区域进行过频率规划,使用效果较好。 负载均衡 WLAN 解决方案, AP 上支持标准的 IAPP 协议框架,通过负载均衡的部署,可 实现在一个热点内用户平均分配到所部署的所有 AP 上,达到在一个服务区 AP 接入用户数何流量的平衡,为用户提供更高的服务质量。具体可部署的负载均衡策略有: 1. 对所有 AP 设置基于用户数的负载均衡功能, AP 通过对接入用户数的统计,与设定 AP接入用户数量的阀值进行比较,达到阀值后,不允许新的用户接入。 2. 对所有 AP 设置基于流量的负载均衡功能, AP
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 医院 无线 方案 建议书 DOC
