H3C医院无线方案建议书.doc
《H3C医院无线方案建议书.doc》由会员分享,可在线阅读,更多相关《H3C医院无线方案建议书.doc(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、,香河开发区医院无线方案建议书2015-6-30目录1.概述31.1.香河开发区医院简介31.2.医院建设需求31.3.无线网络需求32.香河开发区医院无线网络系统设计42.1.无线网络部署方式42.1.1.部署方式42.1.2.无线效果62.2.无线网络功能72.2.1.微信认证、APP认证、短信方案介绍72.2.2.第三方微信、QQ、短信认证介绍102.2.3.802.1X认证方案介绍172.2.4.WEB认证方案介绍172.2.5.有线无线混合组网下的认证方案182.2.6.用户管理182.2.7.频率规划与负载均衡193.典型案例203.1.中南大学湘雅医院203.2.哈尔滨医科大学附
2、属第一医院213.3.北京天坛医院223.4.浙江省人民医院233.5.H3C移动医疗网部分用户名单241. 概述1.1. 香河开发区医院简介香河县气管炎哮喘医院位于中国香河经济技术开发区,中信国安第一城西行一公里,距北京35Km、天津50Km、唐山80Km、廊坊35Km,紧邻103国道,交通方便,环境优美,是一所专科特色突出的大型全民所有制医疗机构。该院设有气管炎哮喘专科、急诊科、内科、外科、妇产科、中医理疗科、放射科、化验室、制剂中心等30余个临床医技科室,共有气管炎哮喘病区4个,综合病区2个,万级净化手术室2个。1.2. 医院建设需求香河开发区医院现有办公内网、办公外网两套网络,办公内网
3、主要负责主治医生、护士等办公人员使用,办公外网没有进行统一规划,只有将近20台PC机通过一条4M的运营商链路,实现互联网访问;随着医院信息化的发展,目前医院有建设无线外网络实现病患或家属提供无线上网服务。通过与贵院信息中心沟通,具体了解到医院网络需求,及目前网络存在的问题。H3C公司本着为客户负责的态度,为贵院提供一个稳定可靠、智能弹性、无缝接入、安全可控的面向办公与科研等多业务的网络建设规划,保障院区数字化业务的高可用性与服务质量,满足未来至少五年医院信息化的科学可持续发展。具体方案规划如下:1.3. 无线网络需求随着移动终端的快速普及,如:智能手机、平板电脑、PDA等。无线网络需求越来越丰
4、富,目前已经不单单停留在无线上网、游戏、收发邮件等业务上;移动医疗业务也越来越普及,如医导、移动查房、移动护理、无线挂号等业务层出不穷。香河开发区医院作为燕郊地区最具规模的医院,在无线建设方面非常重视,目前香河开发区医院无线需求覆盖整个院区,实现所有楼层无死角无线覆盖,通过对香河开发区医院住院楼、门诊楼所有楼层的实际工勘情况,特此在无线覆盖方面采用H3C的放装式无线覆盖方案对需要覆盖的区域进行无线部署。1、所有AP均采用最新一代802.11ac的无线协议标准,最高可实现单频1.3G的无线接入带宽。2、所有无线AP支持静谧模式,在无人连接无线的时候,AP可自动调低功率,达到绿色节能的目的,当有人
5、连接无线的时候,AP自动将功率调整到正常状态,实现用户的无线接入。无线AP的功能均小于12.95W,采用标准的POE供电标准即可。3、大部分病区、办公室区域门窗均为木质结构,将放装式AP WA4320-ACN安装至走廊天花板,可以完全实现对走廊、病房及办公室区域的信号覆盖。4、部署一台高性能无线控制器WX3510E,实现无线控制器AC对所有AP的统一配置、统一管理、统一维护,保证无线网络的高可靠、高稳定、高可用,单台设备最大可管理128个无线AP。7、所有AP均采用POE供电的方案,在各楼层部署8口POE交换机,实现对AP的远程POE供电功能。2. 香河开发区医院无线网络系统设计2.1. 无线
6、网络部署方式基于网络的先进性考虑,香河开发区医院无线网络建议采用主流的无线控制器+瘦AP的架构,在实现对医院进行无缝覆盖的同时,又能够实现对无线网络的灵活管理配置,提高网络维护效率,该架构下的无线网络由一台无线控制器,和多台无线AP组成,所有的无线AP皆由该控制器进行统一的配置和管理。无线AP可以通过PoE交换机进行远程的PoE供电或者选择本地供电。如果采用远程的PoE供电,则可以在无线控制器上按照时间进行无线AP的开关定时,按照设定好的策略自动定时开关AP,满足一定的节能需求。2.1.1. 部署方式放装AP部署此方案中采用放装式AP吸顶安装的部署方式进行无线覆盖。放装AP部署图:H3C新一代
7、无线AP采用智能覆盖技术具备更好的覆盖效果:采用了新一代终端感知型智能天线阵列技术,它结合了“On-Chip”和“On-Antenna”的优势特点,对于WA4300系列AP,其天线阵列由12个天线振子构成,最高可形成多达4000个以上的天线辐射图型。每一个天线振子都精心调配,协同工作,使可能产生的辐射图达到接近于完美的覆盖(如图5所示)。同时AP会运行H3C专利的天线选择算法,针对不同位置的终端,从若干天线振子中选择出不同的振子来进行报文的发送或接收,在选择的同时,会加入相位和延时的整体考量,进一步加强了对终端行为的探测感知和天线阵列的快速收敛。 创新的终端感知型智能天线阵列(最高可达4096
8、种波形),按照终端的应用智能调整MIMO路径 基于特征和协议的射频优化,不同距离、不同场景的智能覆盖 部署更简便、维护更方便、性能更优越绿色低碳设计全速率全特性能够满足标准POE供电(低于12.95W)。WA4300 i系列AP采用专业绿色低碳设计,支持动态MIMO省电模式(DMPS)与增强型自动省电传送(E-APSD),智能辨识终端实际性能需求,合理化调配终端休眠队列,动态调整MIMO工作模式。WA4300 i系列AP支持Green AP模式,实现单天线待机,节能更精准。WA4300 i系列AP通过创新性的逐包功率控制(PPC)技术,在确保报文能成功传输的前提下动态调节AP设备和客户端直接的
9、双向功率,以达到减少设备能耗和延长移动终端待机时间的作用。2.1.2. 无线效果无线施工完成以后,5GHz频段的全区域信号强度达到65dBm以上,并且大部分区域在45db到55dB左右,完全满足移动终端的使用要求。无线的报文性能也较高,具体可参考如下现场的测试数据。图3中最后两个测试了病房内距离天线最远的角落,并且用人作为遮挡来测试,强度都很高,终端可以正常通信。1 信号强度测试数据图4为病房内单用户性能测试结果,可以看出,在病房各个区域内,用户性能都在6070Mbps左右,并且非常稳定,完全满足医院内的各种无线业务应用。2 单用户性能测试结果医疗WLAN业务承载网不同于普通的WiFi热点服务
10、,对网络质量要求较高。不管是2.4G频段还是5.8G频段,业务区域的信号强度需要达到-65dB以上,才能保证业务的稳定展开。对于医院自主建设的WLAN网络,推荐5G作为医疗业务承载频段,2.4G可以供非医疗业务,无线定位等使用,对5G网络没有影响;2.2. 无线网络功能2.2.1. 微信认证方案针对为用户组建免费WIFI的大趋势并结合移动互联网营销需求,H3C ACG1000产品为用户提供创新的微信推广方案,用户只需关注企业公众号后简单操作即可获得上网权限。用户第一次访问流程第1步访客先通过3G或者企业WIFI接入(将微信服务器地址作为Free IP),通过扫描二维码或查找企业公众号进行订阅;
11、第2步 微信客户端将订阅信息发送到腾讯微信服务器,微信服务器将访客的订阅动作以及微信OpenID等信息发送给企业微信服务器。企业微信服务器通过OpenID可以查询该用户的昵称,头像,性别等信息;第3步 企业微信服务器调用ACG 1000微信认证功能,用微信OpenID作为账号名进行开户,密码动态生成,昵称为用户姓名,头像,性别等相应保存。第4步. 企业微信服务器通知访客订阅成功并且推出含H3C 无线Web Portal认证的链接,且提示用户必须先启用某个SSID的WIFI。给访客推出H3C 无线Web Portal认证链接,可以直接附加在订阅动作中,也可以单独通过菜单动作(例如接入WIFI),
12、或者命令行触发。第5步 访客看到第4步的提示后接入企业实际WIFI,点击微信公众平台发出的上网链接,通过单点登录自动完成身份认证,即可成功上网。用户后续访问流程第1步访客第二次接入,通过企业微信公众平台发送“接入WIFI”指令;第2步 微信客户端将指令发送到腾讯微信服务器,腾讯微信服务器将将微信OpenID、上网指令等信息返回给企业微信服务器。第3步 企业微信服务器通过OpenID调用ACG 1000微信接口查询该用户是否已经开户,若已开户,直接下一步。若未开户,则再次参考第一次接入流程中的步骤3使用该OpenID进行开户动作;第4步. 企业微信服务器向访客推出无线认证提示页面,提示访客接入企
13、业WIFI后,点击提供的链接地址完成登录;第5步 访客看到第4步的提示后接入企业实际WIFI,点击微信公众平台发出的上网链接,通过单点登录自动完成身份认证,即可成功上网。2.2.2. 访客账号管理访客账号需专人(前台或信息中心)管理的情况下,访客接待员可以通过登录自助系统为来访人员直接创建账号并分配接入策略,开户成功后通过邮件,具体流程如下:1) 访客接待登录iMC EIA服务器自助平台,创建访客帐号并分配访客接入控制策略及有效时长;2) iMC EIA服务器通过Email、短信方式将帐号及密码信息发送给访客;3) 访客连接“访客SSID”;4) 访客在推送的Web认证页面中输入其访客账号和密
14、码;5) 访客身份验证成功后,根据访客接入控制策略控制访问Internet及特定网络资源;6) EIA服务器定期自动删除失效访客账号2.2.3. 应用层管理H3C SecPath ACG 1000是H3C公司新一代应用控制网关,ACG 1000引入了全方位上网行为管理要素,是面向客户业务而量身定制的全业务网关产品。最全面的应用识别能力通过H3C长期积累的状态机检测、流量交互检测技术,能精确检测115网盘、电信通、盛大网盘、百度网盘、360云盘、Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、QQ、MSN、新浪UC、阿
15、里旺旺、新浪微博、腾讯微博、天涯论坛、猫扑论坛、微信等P2P/IM/网络游戏/炒股/网络视频/网络多媒体等多种主流网络应用,为应用控制及审计提供有力支撑。精细化的流量管理功能SecPath ACG支持超过4级通道带宽嵌套,满足大型网络管理要求,支持基于地址、用户、服务、应用、时间等新五元组一体化策略的上下行带宽及多优先级控制,流量管理无死角。SecPath ACG设备的智能流控技术将出口物理线路带宽划分为逻辑虚拟线路,在父线路内支持二次划分,即将线路划分为通道,从而达到多级流控。根据流量特征,智能识别应用和服务,之后根据流量特性,识别出配置的虚拟线路和流控管道,计算出管道的带宽使用率,是否需要
16、向父节点借用带宽等信息。在转发过程中,支持流量整形,在接口上缓存报文,并以比较均匀的速度发送出去,避免网络出现burst,导致丢包。SecPath ACG产品整机提供32个虚拟线路、1024个带宽通道、4级流控,彻底告别陈旧的流控技术,让带宽管理做到最精细!智能阻断技术相比传统的QoS丢包技术,SecPath ACG提供的智能阻断技术抛弃了允许所有流量转发到接口,在接口上区分流量优先级,并在接口上进行缓存和丢包的技术实现方式,而采用更加优化的阻断方式:一旦流控模块识别出用户设定的垃圾流量,立刻在设备上删除所有与该垃圾应用相关的数据连接,所以垃圾流量从一开始就不会产生,所以宝贵的带宽资源无需被吞
17、噬;而同时,设备可以免于接口队列调度丢包,节省大量资源,帮助客户节省带宽和设备资源。精细化的应用控制功能SecPath ACG采用了DPI/DFI融合识别技术,相对于传统的流控产品,控制力度更精细,控制层面不再局限在主程序,更能深入识别应用程序的子功能。例如对新浪微博的控制力度不仅仅是登录动作,更是深入识别到注销、发表、评论、转发、关注、搜索等子功能,支持单应用高达12种行为动作控制、超过八百种主流应用类别识别、近60种分类URL审计过滤、桌面及移动终端均可审计控制,提供最精细的控制功能。丰富的报表提供实时的业务流量趋势图、流量分布图、Top N用户列表、Top N应用协议列表等报表,并支持按
18、照用户名/用户组、使用时段、应用分类、应用协议、流量大小、安全事件等进行多维度组合定制报表,使用户能全面掌握网络中的流量、应用和业务分布,为合理规划网络、制定流量控制策略提供依据。完善的安全审计系统可对各种网络社区、P2P/IM、网络游戏、网络多媒体、文件共享、邮件收发、数据传输、数据库应用等各种上网行为提供全方面的行为监控和记录;同时,通过综合分析、检测用户网络流量与流向趋势,对历史数据进行分析,为用户提供细粒度的网络应用审计管理系统。高性能、高可靠性采用最新的基于MIPS64的多核SoC(System on Chip)处理器,控制与转发相分离,实现了千兆级线速业务处理能力,仅有微秒级时延;
19、通过Bypass、双电源冗余等高可靠性设计,保证SecPath ACG在断电、软硬件故障或链路故障、流量过载的情况下,网络链路仍然畅通。及时的特征库更新H3C专业特征库团队密切跟踪应用变化,并对应用协议特征库及时更新;支持对协议特征库的在线自动/手动升级、本地升级,且升级过程无需重启系统,不影响系统业务运行。2.2.4. 频率规划与负载均衡 频率规划802.11b/802.11g使用开放的2.4GHz ISM频段,可工作的信道数为欧洲标准信道数13个。由于其支持直序扩频技术造成相邻频点之间存在重叠。对于真正相互不重叠信道只有相隔5个信道的工作中心频点。因此对于802.11b/802.11g在2
20、.4GHz地工作频段,理论上只能进行三信道的蜂窝规划实现对需要规划的热点的无缝覆盖。此外,由于功率模板是否能做到符合邻道、隔道不干扰也非常影响频率规划的效果。实验证明3载频也可以实现蜂窝对需要覆盖的区域进行无缝覆盖,并提供更高的服务带宽提高服务质量,和高带宽业务的开展。 频率规划原理图频率规划需要配合使用的功能包括:nAP支持11个信道设置nAP支持外置天线以及定向天线n针对特殊应用还需要AP支持桥接功能、接入功能以及WDS功能结合以上功能的支持,以及勘探工具,可以较好的部署AP达到频率规划的效果。针对医院、无线小区、机场、酒店、高密度会议场所(APEC会议)等热点区域进行过频率规划,使用效果
21、较好。 负载均衡WLAN解决方案,AP上支持标准的IAPP协议框架,通过负载均衡的部署,可实现在一个热点内用户平均分配到所部署的所有AP上,达到在一个服务区AP接入用户数何流量的平衡,为用户提供更高的服务质量。具体可部署的负载均衡策略有:1. 对所有AP设置基于用户数的负载均衡功能,AP通过对接入用户数的统计,与设定AP接入用户数量的阀值进行比较,达到阀值后,不允许新的用户接入。2. 对所有AP设置基于流量的负载均衡功能,AP通过对接入用户流量的统计,与设定AP上的流量漏桶阀值上沿比较,达到阀值后,不允许新的用户接入,少于阀值下沿,再允许新用户接入。3. 配合网络规划,设置AP群功能,在一个群
22、内的AP通过组播报文实时通报接入用户数量,当发现AP间用户数差值大于设定阀值,接入用户多的AP将部分用户赶下网。2.2.4.1. 切换与漫游 切换定义:用户在不同AP间移动,不需要重认证,业务不中断;1. AP位于同一L3/L2之下的不同物理端口下同一VLAN之中2. AP位于同一L3/L2之下的不同物理端口下不同VLAN之中3. AP位于同一Wireless Switch之下不同L3/L2之下的同一VLAN之中4. AP位于不同Wireless Switch之下不同L3/L2之下的同一VLAN之中5. AP位于不同子网下6. 支持动态加密 漫游功能漫游主要是指异地用户通过本地WLAN网络上网
23、或者本地用户移动到异地可通过异地的WLAN网络上网。通过AAA Server支持Proxy功能进行用户判别、认证、计费与结算。此功能已经在运营商网络中已经实现并验证,效果良好,目前在行业网络中基本上没有这应用,但在网络中必须使用此功能,此功能要求后端系统的用户信息进行互动,采用协议达成或者数据共享进行达成,建议采用后端系统进行协议交互达成用户在漫游地认证通过并获得服务。2.2.4.2. AP供电由于实际组网应用中AP设备数量较大,AP都带有一个供电模块,只需要通过AP供电模块和现有的楼层配线间的交换机,为AP实现远程供电,供电距离达100米,能够满足实际组网的要求。2.3. 智能网管平台功能(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 医院 无线 方案 建议书
限制150内