无线医疗方案建议书V20.docx

上传人:b****5 文档编号:7643034 上传时间:2023-01-25 格式:DOCX 页数:37 大小:1.86MB
下载 相关 举报
无线医疗方案建议书V20.docx_第1页
第1页 / 共37页
无线医疗方案建议书V20.docx_第2页
第2页 / 共37页
无线医疗方案建议书V20.docx_第3页
第3页 / 共37页
无线医疗方案建议书V20.docx_第4页
第4页 / 共37页
无线医疗方案建议书V20.docx_第5页
第5页 / 共37页
点击查看更多>>
下载资源
资源描述

无线医疗方案建议书V20.docx

《无线医疗方案建议书V20.docx》由会员分享,可在线阅读,更多相关《无线医疗方案建议书V20.docx(37页珍藏版)》请在冰豆网上搜索。

无线医疗方案建议书V20.docx

无线医疗方案建议书V20

 

XXX无线医疗

方案建议书

 

深信服科技有限公司

xxxx年xx月

 

1、概述

1.1公司介绍

深信服公司成立于2000年,是中国最大的应用层网络设备供应商,致力于提供基于网络应用层的产品及解决方案。

目前,全球有超过21,000家用户正在使用深信服的产品。

在中国入选世界500强的医院中,有85%以上的医院都是深信服的用户。

截止2013年3月,深信服在全球共设有49个直属分支机构,分布在全球8个国家和地区,并拥有超过1400名员工。

作为中国应用层网络市场的领导者,深信服持续每年将总营收的15%投入到研发,并在深圳和北京设有研发中心。

截至2013年12月,深信服共申请超过100项发明专利。

同时,深信服还是IPSecVPN和SSLVPN两项国家标准的主要承建单位。

深信服每年保持着50%以上的增长率,被评定为“国家规划布局内重点软件医院”,连续八年入选德勤“亚太地区高科技高成长500强”,连续两届荣获《财富》“卓越雇主——中国最适宜工作的公司”。

❑创立时间:

2000年

❑员工数:

1400人

❑客户数:

21,000家

❑年增长率:

超过50%

❑专利数:

申请超过100项

1.2医院WLAN现状分析

医院随着业务规模的不断扩大,对医院提高运营效率的要求也不断提升,随着WIFI技术的不断发展,使其能更加稳定高效的承载医疗应用。

很多医院在有线网络的基础上扩展无线网络来进行日常业务的开展,甚至很大一部分医院在新建场所时,考虑建设的成本和传统网络的繁琐,也希望可以通过WIFI接入技术实现他们的目的。

事实上,无线应用已经深入到医疗当中,除了日常办公之外,很多应用也正依赖于无线技术,比如移动查房,移动会诊,无线护理电子病历等等。

1.3项目介绍

……(客户背景介绍,IT现状,项目概述..)

1.4医院WLAN需求分析

随着智能移动终端的增加,医院BYOD的普及,高质量的WLAN已经成为一个成功医院必不可少选项。

而在具体的应用过程中酒店WLAN包含以下具体的需求:

1.4.1高速的无线业务网络

随着XXX医院的不断发展,对于无线网络的要求也越来也高,医院邮件、HIS、PACS软件的高效使用都需要快速的无线网络支撑。

1.4.2随时随地的BYOD

信息技术高速发展,医院BYOD处于大势所趋,要实现医院内部任何时间、任何地点都能实现BYOD,这就必须保证无线信号的无缝覆盖、快速漫游,而且信号质量高。

对于多种接入终端,多个接入地点保证良好的一体化兼容、控制、管理。

1.5医院WLAN当前面临的挑战

1.5.1终端、应用类型多,不易管理

BYOD的不断发展,终端类型多种多样,员工自带手机、平板、笔记本接入医院无线网络,对于医院而言,管控难度也加大。

如果员工通过手机终端连接上WiFi,在上班刷微博,聊陌陌,炒股等与工作无关的活动,工作效率低下。

1.5.2HIS、PACS、OA、邮件等办公系统带宽被大量抢占

在一定的无线带宽情况下,员工运行大量的P2P下载,视频浏览等高耗带宽的应用,严重抢占正常的HIS、PACS、OA、邮件等办公系统,造成无线带宽的不合理理由,无线办公效率低下。

1.5.3攻击手段多样,内网安全有威胁

不同于有线网络基于物理端口进行安全防御,无线信号因其自身特点,覆盖区域内的任何人员都能看到无线信号,对医院而言,IT资源就是资产,难免会存在一定盗用账号、非法接入的安全威胁。

1.5.4空中垃圾多,无线接入稳定性得不到保证

WiFi网络大多使用的2.4GHz频段,众所周知,2.4GHz频段是开放频段,工作在这个频段的设备很多,比如:

微波炉、蓝牙、无线座机、外来AP、监控摄像头等等,会对WiFi设备进行大量的干扰。

除此以外,2.4GHz相互不干扰的信道只有1、6、11,当部署区域被运营商的AP给占用以后,可用信道就不多了。

在这种情况下,干扰会造成丢包和延迟,实际传输速率往往得不到保证。

2、方案设计

根据xxx公司的无线网络需求和无线网络设计原则,结合Sangfor无线系统技术和产品的特点,方案设计如下:

2.1AP布放设计

根据现场实际勘测、信号测试情况,无线网络采取蜂窝式部署方式。

AP安装在走廊/墙壁上。

区域一放置XX个AP负责覆盖XXX

区域二放置XX个AP负责覆盖XXX

区域三放置XX个AP负责覆盖XXX

……

设备清单及位置统计如下:

序号

设备类型

设备品牌

设备型号

放置区域

设备数量

合计

1

无线接入点AP

深信服

 

区域1

 

 

 

区域2

 

 

区域3

 

 

区域4

 

 

区域5

 

2

无线控制器

 

核心机房

 

 

3

POE交换机

 

1楼弱电井

 

 

 

2楼弱电井

 

 

3楼弱电井

 

2.2无线组网方式

结合用户无线网络需求情况,结合深信服产品自身技术特点,为了满足用户构建一个高速、稳定、安全、可靠、易于管理的无线接入网络的需求,本设计方案按照AP+AC的结构化无线网络解决方案进行设计。

网络拓扑如下(可编辑):

2.3信道规划

使用2.4GHz频点为例,为保证信道之间不相互干扰,要求两个信道之间间隔不低于25MHz。

在一个覆盖区内,最多可以提供3个不重叠的频点同时工作,通常采用1、6、11三个频点。

WLAN频率规划需综合考虑建筑结构、穿透损耗以及布线系统等具体情况进行。

信道规划如下图:

图纸中橙色、蓝色、黄色信号圈分别为1、6、11信道。

圆心点为AP部署位置。

2.4医院WLAN高速业务设计

2.4.1端到端的网络协议栈加速

针对XXX医院现有干扰的无线网络环境,采用深信服独有的协议栈加速技术,客户端无需安装任何插件,只需在WAC开启单边加速功能,通过改善无线传输协议算法,XXX公司的无线网络的传输速度就能够提升200%以上。

有效解决无线网络由于干扰导致的无线传输速率低、丢包等网络质量问题。

2.4.2应用识别和流量控制

针对XXX医院内部移动终端多种多样,员工运行着各种应用无法管控。

深信服无线控制器内置全国最大的应用识别库和URL库,能自动识别XXX公司无线流量类型和终端类型,根据终端、应用类型设置相应的流量控制策略。

对于XXX公司重要的HIS、PACS、OA、邮件、财务等办公系统进行重点的带宽保障,防止抢占。

对于高耗流量的风行、迅雷、电驴等P2P下载,视频浏览我们可以进行带宽限制,防止此类应用对于带宽的过分抢占,从而保障医院正常的办公网络。

2.4.3针对无线的网络优化

为了改善XXX医院的无线网络,深信服针对无线传输中拉低网络速度的相关机制进行了相应的优化,使无线网络传输速度得道进一步的提升。

广播优化:

针对广播包发送机制优化,减少广播报浪费过多资源。

ARP转单播:

通过对ARP发送机制的优化提升ARP效率。

禁止DHCP包发往无线终端功能:

通过对DHCP发送机制的优化提升DHCP效率。

自动广播提速:

将广播包原有的发送速度提高,加快广播包的传输效率。

接入终端速度限制:

支持接入终端速度限制,禁止低于一定速度的终端接入,提升整体网络速度。

平均带宽分配:

支持用户平均分配带宽,根据时间公平算法,防止单个终端拉低网络整体速度。

2.4.4智能负载均衡

针对XXX医院存在办公区、会议室等部分区域人员集中的现状。

深信服WAC无线控制器可智能实时的根据用户数和流量调将接入终端整分配到不同的接入点,平衡负载压力,极大的提高无线网络的容量和连接可用性。

同时2.4G和5G之间可实现自动负载,提升无线接入质量。

2.4.5快速L2/L3漫游

为了实现XXX医院在区域内的无线漫游、办公不中断,相对于传统FatAP方案无法有效保证跨三层的漫游,深信服无线解决方案满足优秀的L3漫游特性,用户漫游不受子网限制,保证XXX公司用户在不同区域间移动而业务不中断。

2.4.6射频优化

依据XXX医院不同环境,WAC可自动进行射频调整,有效避开自干扰,也可以自动进行信道调整,为AP分配不同信道避开信道间的干扰。

2.5医院WLAN全面、便捷的安全设计

2.5.1更全面的安全

针对XXX医院的实际情况,深信服通过精细的权限控制,非法URL的封堵,动态黑名单、防DOS攻击、IDS等为XXX医院更全面的安全防护。

2.5.1.1精细化角色识别与授权管理

针对XXX医院存在各个部门不同角色对象,对用户进行多级的角色授权,根据不同角色分配不同的访问和流控策略。

根据医院的不同部,不同的终端、不同的用户划分不同的角色,并配以不同的权限,这样便能充分保证各自的安全,防止越权。

2.5.1.2危险应用和URL的识别和管控

在XXX医院内部,员工通过无线访问网络,有可能会出现反问非法网络的情况,给医院带来安全风险。

针对于此深信服无线控制器内置全国最大的应用识别库和URL库,能自动识别危险应用和URL,我们可针对这些危险应用和URL进行封堵和控制,从而提高公司网络的安全性。

2.5.1.3动态黑名单

无线控制器WAC会实时监控XXX医院无线网络安全情况,如果网络中出现攻击终端,无线控制器会将其自动列入动态黑名单,在一段时间内禁止其接入。

一段时间后检测如果该终端还存在攻击,则继续列入黑名单。

如果恢复正常则允许其接入。

2.5.2更便捷的安全

2.5.2.1安全、便捷的访客认证系统

二维码认证

外来访客来到XXX医院接入网络后,无线设备自动向访客的终端推送XXX公司的portal页面,页面中包含一个二维码,这个二维码中包含了访客终端的MAC信息。

被授予接待权限的内部员工(行政部和领导)用自己已经接入内网的终端扫描此二维码,此时无线管理设备记录下接待员工的用户名和访客的MAC地址,访客可以便可以接入网络。

临时帐号系统认证

无线使用临时用户信息管理系统,访客到来XXX医院时只需在前台开设临时帐号,设定使用时间即可。

临时用户在有效期内可以登录,超过有效期无法登录;临时账号管理系统拥有二级权限系统,该系统仅能进行临时帐号的创建、管理功能,给前台使用方便、简介。

大大减少网络管理员压力。

2.5.2.2802.1X自动配置

802.1X能有效保证XXX医院网络的安全性,但802.1X复杂的配置往往令802.1X认证实施遇到巨大阻力。

对此,深信服为XXX公司提供了802.1X自动配置工具,让各个部门的人能够轻松使用802.1X认证。

2.5.2.3帐号、MAC自动绑定

针对XXX存在领导等人员帐号需要重点保障的情况,深信服针对重点帐号使用帐号、MAC自动绑定。

防止越权访问的同时减少管理员繁琐的操作。

而且一个账号最多绑定5个MAC,实现了安全性与灵活性的兼顾。

2.5.2.4统一集中管理

结合深信服WAC无线统一集中管理平台,安装前无需对设备进行任何配置,部署完成后由无线控制器统一下发配置,极大的减少实施和维护的工作量及成本。

后期维护中,通过WAC内置的图形化热点分析界面,可有效查找到问题点,轻松完成维护工作。

2.6医院WLAN运营、宣传设计

2.6.1个性化的页面推送

深信服的页面推送可以根据用户、用户组、地理位置等多维度的推送。

由此可以实现不同部门推送不同的页面,访客进入不同部门推送不同页面。

同时,页面自定义灵活简单,不需要专业人员开发,普通网管人员即可实现灵活的自定义页面。

2.6.2微信认证

访客进入医院接入无线网络,被定向到指定提示页面,提示访客关注医院微信号然后即可获取上网权限,访客关注医院微信号即可上网。

这样便大大增加了医院的关注度,也便于后期的宣传。

2.7设备选型

根据以上对xxx医院需求的分析,为了实现更快速、更安全的医院WLAN建设,XXX医院无线系统必须具备以下功能:

1、对无线网络的加速功能

2、对于医院重点的业务数据进行识别和带宽保障

3、对非法网络应用和URL进行识别和控制

4、802.1X配置能够实现自动一键配置

5、访客网络通过二维码认证或是单独的临时访客系统方式认证

6、无线接入点AP使用2.4G和5G双频接入保证接入数量和质量。

基于此本次方案推荐使用深信服科技无线控制器WAC系列和无线接入点AP系列设备。

然后基于XXX医院的实际环境,以及XXX医院对于无线网络的信号要求选择部署X个AP-260,根据AP数量,选择深信服X型号无线控制器。

3、方案亮点与价值

3.1更快速、更稳定的医院业务WLAN

深信服无线通过特有的协议栈加速、射频优化、应用识别为XXX医院提供高速、稳定的无线网络,提升用户体验。

并根据XXX医院内部HIS、PACS、OA、邮件等业务系统进行带宽保障,建立更快速、更稳定的医院业务WLAN。

3.1.1端到端的网络协议栈加速

针对XXX医院干扰的无线网络环境,方案采用深信服独有的协议栈加速技术,客户端无需安装任何插件,在WAC开启单边加速功能,通过改善无线传输协议算法,将无线网络的传输速度提升200%以上。

有效解决无线网络由于干扰导致的无线传输速率低、丢包等网络质量问题,大幅提升XXX医院无线网络速度。

3.1.2终端识别与流量控制

深信服方案通过无线控制器自动识别终端类型,根据终端类型设置相应的流量控制策略。

实现了针对终端精细的流量控制。

例如禁止手机耍微博、炒股等等。

3.1.3应用识别和流量控制

对于XXX医院应用的杂乱无章,难以管控,本方案中深信服无线控制器通过内置全国最大的应用识别库和URL库,自动识别无线流量类型,并根据终端类型设置相应的流量控制策略。

对于重要的HIS、PACS、OA、邮件、财务等办公系统进行重点的带宽保障,防止了其流量被抢占。

对于高耗流量的风行、迅雷、电驴等P2P下载,视频浏览进行带宽限制,防止此类应用对于带宽的过分抢占,从而保障了医院正常的办公网络。

3.1.4针对无线的网络优化

深信服方案针对无线传输中拉低网络速度的相关机制进行了相应的优化,使无线网络传输速度得道进一步的提升。

3.2更安全、更便捷的医院安全WLAN

3.2.1更全面的安全防护

深信服方案通过精细化的角色授权管理、危险应用和URL的识别与管理、内置证书、动态黑名单等为XXX医院提供了更全面的安全防护

3.2.1.1精细化角色授权管理

医院内部结构的复杂、网络管理也越来越难。

深信服的精细化角色授权管理针对不同角色对象,对用户进行多级的角色授权,根据不同角色分配不同的访问和流控策略。

充分保证了各自的安全,防止越权。

3.2.1.2危险应用和URL的识别和管控

调查表明75%的网络攻击来自应用层,深信服通过内置全国最大的应用识别库和URL库,自动识别危险应用和URL,并加以控制和封堵,极大的提升了网络的安全性。

3.2.2更便捷的安全管理

3.2.2.1二维码认证

通过二维码认证,访客从接入无线到通过审核、时间就在十秒之内完成,解决了便捷认证、防蹭网、责任溯源三大访客认证难点。

3.2.2.2802.1X自动配置

802.1X能有效保证XXX医院网络的安全性,但802.1X复杂的配置往往另802.1X认证实施遇到巨大阻力。

对此,深信服方案为XXX医院提供了802.1X自动配置工具,让各个部门的人能够轻松使用802.1X认证。

大大降低了802.1X认证的推广实施难度

3.2.2.3帐号、MAC自动绑定

为了实现针对XXX公司领导等人员帐号需要重点保障的情况,深信服针对重点帐号使用帐号、MAC自动绑定。

防止越权访问的同时减少管理员繁琐的操作。

而且一个账号最多绑定5个MAC,实现了安全性与灵活性的兼顾。

3.3无线可运营化

3.3.1内置信息推送中心

个性化内容推送

深信服方案通过页面推送功能,可以实现针对不同位置或者不同用户推送个性化的Portal页面,同时,页面自定义功能可根据XXX医院的实际需要,灵活设置页面内容,如医院产品最新信息推送、领导视察欢迎页面推送等。

3.3.2医院微信公共平台对接

微信作为一个信息交流的平台,被越来越多的医院所重视,纷纷建立自己的微信公共平台,来实现医院宣传、资讯动态分享。

SANGFOR特有的微信认证方式,使用户通过对医院微信公共平台关注获得无线网络上网的授权,提高医院微信平台的利用率,帮助医院快速建立有效的信息分享平台。

3.4高扩展性、高可靠性

根据不同组网规模,提供多样化的产品形态,用户可根据实际灵活选择,降低组网成本,提高效益。

例如,针对中小规模网络、或者大型客户的分支机构,用户可以选择miniWAC,相较于同等性能的无线控制器,成本节省一半。

同时,由于业务扩容,无线部署时需要考虑其扩展性,初期即购买高性能无线控制器投入太大,低端无线控制器又无法满足要求。

深信服推出多样的产品形态,用户可根据组网规模按需部署。

同时,虚拟化WAC的解决方案可以部署于虚拟化服务器上,通过扩容license即可提升无线网络的规模,不必担心硬件设备淘汰浪费的问题。

双机备份机制,配置实时同步,提供动态的故障转移机制,保证用户业务不因临时故障而中断,实现业务的快速恢复,降低系统因单点故障导致网络中断的风险。

4、产品介绍

4.1无线控制器WAC系列

深信服千兆系列无线控制器是深信服自主研发的集中管理无线接入点的控制设备,集防火墙,用户认证服务器,证书颁发中心,无线射频管理软于一体。

具有多元化的认证方式,精细化的用户管理,协议优化,射频优化,二三层漫游,灵活的Q0S控制,本地转发、应用识别管控等功能。

能够减少医院部署复杂度,降低医院部署成本,为客户打造安全、快速、可运营的无线网络。

配合深信服无线AP系列,定位于中型WLAN接入业务,如:

医院、商超连锁、校园、酒店、医院等高速的wifi应用场景。

 

4.1.1产品规格

硬件规格

千兆系列无线控制器产品规格

硬件规格

项目

描述

型号

WAC-3100

WAC-4100

WAC-4200

WAC-4300

外形尺寸

(长×宽×高,单位:

mm)

275*175*44.5

430*300*44.5

430*375*44.5

430*500*89

重量

1.6kg

3.85kg

6.65kg

15.3kg

管理端口

1个命令行管理console口,1个WEB界面管理MANAGE口

业务端口

2个千兆电口

5个千兆电口

5个千兆电口

5个千兆电口;

4个SPF千兆光口

USB端口数

2个

2个

2个

2个

功耗

<20w

<25w

<180w

<212w

输入电压

额定电压范围:

100V~240VAC;50/60Hz

最大电压范围:

90V~264VAC;47/63Hz

工作/存储温度

-10℃~55℃/-40℃~70℃

工作/存储湿度(非凝结)

5%~95%

硬盘

16GSSD

16GSSD

16GSSD

500GHDD

软件规格

软件规格

项目

支持特性

WAC-3100

WAC-4100

WAC-4200

WAC-4300

基础性能

缺省管理AP数

8

16

32

32

最大管理AP数

72/144

144/288

288/576

560/1120

License步长

1

在线并发用户数

>4000

>8000

>15000

>35000

内置认证账户数

65000

65000

65000

65000

VLAN数量

0~4094

0~4094

0~4094

0~4094

ESSID数量

32

32

32

32

802.11mac

802.11协议簇

支持802.11a/b/g/n模式

虚拟AP

支持

隐藏SSID

支持

多国家码部署

支持

功率、信道调整

具备自动和手动两种方式调整功能

用户在线检测

支持

无线用户隔离

具备二层隔离和基于SSID的隔离功能

无线用户强制断连

支持

多SSID个数

32

用户无流量自动老化

支持

在线检测

具备AP和用户在线检测功能

40MHz模式的20MHz/40MHz自动切换

支持

防火墙

新建连接数

 

并发连接数

 

数据转发

本地转发

支持:

具备SSID+VLAN的本地转发

集中转发

支持

部分集中转发部分本地转发

支持

漫游

二层漫游

支持

三层漫游

支持

IP

DHCP

支持DHCPClient,DHCP服务器,DHCP中继,DHCPSnooping

NAT

支持

DNS代理

支持

静态路由

支持

策略路由

支持

三层物理端口链路检测

支持

二层

链路聚合

最大支持8个端口聚合

链路状态检测

支持

ARP代理

支持

802.1x

支持

流量管理

基于单用户

实现基于单用户的上下行流量管控

基于应用

实现基于应用的流量保障

基于终端类型

实现基于终端类型(手机、电脑等)的流量管控

基于终端操作系统

能够实现基于终端操作系统(安卓、IOS、windowsphone等)的流量管控

基于不同无线网络

满足基于不同无线网络进行带宽权重分配

单用户流量限速

可基于不同SSID灵活设置

802.11e/WMM

可基于不同SSID灵活设置

射频管理

功率自动调整

支持

功率手动调整

AP可手动功率调整,调整粒度为1dBm,调整范围为1dBm~国家规定功率范围

信道自动调整

支持

AP负载均衡

多个AP间实现负载均衡,在双频情况下,实现2.4G和5G的双频负载

无线防广播泛洪(arp代理)

支持

安全防御

DoS攻击防御

支持

WIPS

支持

接入认证

认证类型

支持WPA-PSK、WPA2-PSK、WAP-PSK/WPA2-PSK混合加密、开放式+web认证、WPA-PSK/WPA2-PSK+web认证、WPA(医院)、WPA2(医院)、WPA/WPA2(医院)

二维码认证

访客终端接入无线网络后,终端自动弹出二维码页面,医院审核人通过手机扫描访客终端二维码,访客即可上网。

微信认证

用户接入无线后关注指定微信账号(商户或医院官方帐号)即可实现上网。

增加商家/医院关注度,提供后续营销平台。

短信认证

用户接入网络后弹出认证页面,用户输入手机号码以获取验证码,输入验证码后可以实现正常上网。

临时访客认证

内置临时用户信息管理系统,临时用户在有效期内可以登录,超过有效期无法登录;内置临时账号管理的二级权限系统,该系统仅能进行临时帐号的创建、管理功能

证书认证

支持内置CA证书颁发中心,无需额外搭建证书服务器,同时支持外部证书服务器导入证书认证

加密方式

支持TKIP和AES

MAC+用户名绑定

具备自动绑定和管理员审核功能

域计算机认证

支持

EAP类型

支持中继模式、终结EAP-PEAP模式、终结EAP-TLS模式

支持使用本地数据库

支持

使用LDAP服务器作为认证服务器

用户实时同步

MAC静态白名单

支持

MAC静态黑名单

支持

动态黑名单

支持

智能识别

应用识别

能精确识别无线流量属于具体的什么应用,设备内置应用识别规则库,支持超过1500种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率

URL识别

设备内置海量预分类的URL地址库,支持根据URL类别实现URL控制

终端识别

能识别接入终端的类型、操作系统,并作相应控制

应用流量查询

能查看基于

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 农林牧渔 > 林学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1