当前位置: 首页 > news >正文

软考高级网规论文——无线设计

摘要:本人在某医院信息中心工作,我院建设与2012年,随着医疗信息化建设的不断深入,我院的信息化建设已经有了很大进步,在发展过程中我们发现,目前的有线网络已经不能满足智慧医疗的发展趋势,智慧医疗中的移动查房、远程查房、远程会诊等系统,都需要基于无线网络的支持,院领导决定投入200万,于2017年7月进行我院无线网络的全面建设,工期6个月,本人作为信息中心负责人,主持本次项目。我通过对医院环境、需求进行分析,从的分布及模式选择、无线接入的认证方式、无线网络的设备冗余、接入用户的访问控制等几个方面,进行无线网络的建设。项目完成后,经过一个月的试运行,网络运行基本稳定,得到了院领导的肯定。不过由于资金有限,在入侵检测方面还存在一些不足之处,会在下次无线改造的项目中会加以完善。正文:随着我国医疗改革新体制等一系列政策的实施,我国医疗卫生系统信息化建设也呈现出快速发展的趋势。无线网络在我国各个行业的广泛应用,使得医疗行业的医疗终端也开始无线转型,在智慧医疗建设中,基于医院无线建设是必不可少的。本人在某医院信息中心工作,我院建设于2012年,随着医疗信息化建设的不断深入,最近几年我院的信息化建设已经有了很大进步,逐步建设实施了HIS系统,PACS系统,LIS系统,电子病历系统,在发展过程中我们发现原有的有线网络已经不能满足智慧医疗的发展趋势,智慧医疗中的移动护士站、移动医生站、移动查房、远程会诊等系统、都需要基于无线网络的支持,我院领导决定于2017年7月进行我院无线网络的全面建设,工期6个月,本人作为信息中心负责人,负责本次项目的建设工作。考虑到我院原有内网的网络安全性和可靠性,本次无线网络建设并非在原有的有线基础上进行拓展建设,而且将无线网络从无到有整体建设,然后再通过防火墙和我院内网连接,将我院网络打造成2套独立运行又可以相互访问的网络。我通过对医院环境、患者及医护人员需求进行分析,从无线AP的分布及模式选择、无线接入的认证方式、无线网络的设备冗余、接入用户的访问控制、流量控制等几个方面进行了无线网络的建设工作。1、无线AP的分布及模式选择。从AP模式选择上考虑,部署FAT AP需要逐个配置,管理难度大,维护困难,而且医院门诊部人口较为密集,流动性较大,FAT AP无法实现负载均衡及无缝漫游,会导致用户的体验很差。部署FIT AP+AC的模式,FIT AP可以做到零配置,只需在AC做配置下发,AC可以对FIT AP进行自动分配信道,在受到干扰时切换到最优信道。当个别FIT AP故障之后邻居AP可以提高自身功率弥补覆盖漏洞。防止某个FIT AP接入用户过多,可以实现用户在不同 FIT AP 下的负载均衡。在同一AC控制下的FIT AP之间漫游时可以做到无缝漫游。对比之后决定选择瘦AP+AC模式部署我院的无线网络。从AP点的分布上考虑,我院大楼共有12层,1-3层为门诊部,考虑到室内承重墙对信号的阻隔,门诊部患者较为集中,走廊、医生办公室附近每20米放置一个FIT AP,同时每个拐角处放置一个FIT AP,电梯口放置一个FIT AP,对于患者排队等待区域,根据每日平均患者门诊人次,在等候区域四周均匀放置,每30人次放置一个FIT AP,且FIT AP之间覆盖区域重叠。4-11层为住院部,住院部人员较少,病房、走廊、医生和护士办公室附近每20米放置一个FIT AP,每个拐角放置一个FIT AP,电梯口放置一个FIT AP。12层为手术室,手术室为无菌封闭空间,只在医生办公室和楼层的电梯口放置一个FIT AP。在医院停车场部署的FIT AP,采用防水、防雷的室外型产品,在架设天线时确保天线主波束方向正对覆盖目标区域,保证其良好的覆盖效果。通过以上部署,实现我院从停车场到大楼的全范围无线覆盖。2、无线接入的认证方式。从我院无线网络接入的用户角色区分,可分为两类,一类是就诊的患者及家属,主要通过无线网络访问外网。一类是我院智慧医疗的各种移动设备终端,主要通过无线网络访问我院DMZ区域各服务器、前置机。考虑到移动设备终端的操作系统局限性,所有用户都采用portal认证不现实,所以采用MAC和portal两种认证方式。在AC上创建2个无线网络,使2个无线网络接入的用户获取不同的IP地址,划分成不同的VLAN,一个供患者及家属使用,默认启用SSID广播,使用portal认证方式,portal认证可以不需要用户安装客户端软件,通过WEB页面进行认证,同时将WEB页面设为公益广告、国家医疗政策推广、医院医疗水平介绍,可以加大各方面的宣传力度,同时可以对接入用户做安全策略,限制接入 用户可访问的资源。一个供我院智慧医疗移动设备终端使用,默认禁用SSID广播,受限于移动终端的操作系统局限性,不能使用portal认证,使用MAC认证方式,由于设备数量不多,具有实现方便,规划简单等优点。3、无线网络核心设备冗余。考虑到无线网络由于交换机或链路故障造成的网络瘫痪,采用双核心网络结构,采购2台华为S7900系列全万兆端口三层交换机,做核心交换,通过CSS技术将两台核心交换虚拟成一台逻辑交换机,实现核心交换机的负载均衡,统一管理,避免单点故障。同时把所有汇聚层交换机与虚拟化之后的核心交换机之间两条上联链路进行跨设备的链路聚合,使网络不仅有设备上和链路上的冗余,还能负载均衡,充分利用网络资源,防止带宽浪费。 4、接入用户的访问控制、流量控制。考虑到我院内网的安全性、可靠性,在新建无线网络和有线内部网络之间部署一套硬件防火墙,设置安全策略只允许我院智慧医疗移动设备终端所在网段可以访问DMZ区域的智慧医疗前置机,拒绝其他无线用户的访问。开启监控审计功能,对于可疑情况及时报警,并提供网络受到探测和攻击的详细信息,以便我们可以清楚地知道网络安全存在的问题,并及时进行改进。在出口路由器上做网络流量控制,对我院移动终端设备的网段进行带宽保障,保证接入用户高峰时段,我院智慧医疗业务的正常开展不受影响,对患者接入网段进行限速,限制P2P下载、网络视频等应用占用过多带宽。总结:在本次项目中我通过采取上述技术和方法,在资金有限的情况下,完成了我院无线网络的建设。同时在医院内部网络不受到安全威胁的情况下,使无线网络的安全性、可靠性得到了保障。经过一个月的试运行,网络运行基本稳定、用户体验良好,得到了院领导的肯定。不过随着网络技术的发展,会不断涌现新的网络攻击手段与安全威胁,网络安全也将会面临新的挑战,本次无线网络建设没有部署入侵检测系统,下一步在资金允许的情况下将部署IDS与IPS来进一步加强网络的安全,并随着信息化建设的发展不断完善。

http://www.jsqmd.com/news/1363353/

相关文章:

  • ComfyUI-Impact-Pack V8深度解析:如何解决AI图像生成的三大核心痛点?
  • Gartner报告解读:AI与低代码融合如何重塑软件开发范式
  • Vue3 Excel Editor:构建企业级数据编辑解决方案的高效架构设计
  • Display Driver Uninstaller深度技术解析与高级应用指南
  • 改进PageRank算法在社交网络分析中的应用与优化
  • AI 辅助前端工程化与智能组件生成实践:上下文与工具如何分工
  • Unity UGUI可拖拽圆环进度条:从原理到实现的完整指南
  • 大模型隐式引导攻击:原理、威胁与防御实践
  • UE4多人游戏开发实战:从零构建网络同步解谜平台
  • Codex AI编程助手:从概念到实战部署与配置指南
  • LEADTOOLS 使用OCR将图像转换为可搜索PDF - C DLL
  • 2026 年更新:大安资质齐全的无机纤维施工服务团队找哪家,你家保温层漏热掉渣?这道隐蔽工程怎么才能不翻车?-峰朝无机纤维喷涂 - 企业信息推荐-2
  • C语言函数传参机制与调用栈深度解析
  • U盘容量检测工具Validrive原理与应用指南
  • AI音乐制作实战指南:从音色克隆到工程化整合
  • MBTI性格测试:解码你的职业与人生密码
  • 编程新手突破期:11天练习指南与算法入门
  • 从工具调用到认知伙伴:Agent记忆系统的架构演进与实践路径
  • 深度解析:Montserrat字体家族的完整实战指南
  • Python农业种植管理系统开发:Flask与Django技术选型
  • Windows平台流媒体服务器架构演进:SRS在WSL环境下的高性能部署实践
  • 2026 年当下,巴林左旗正规的防水金属雕花保温装饰板生产厂家哪个好,旧房子翻修不用愁,这玩意儿居然能集保温、防水、雕花于一身? - 行业鉴选官
  • Kubernetes中cert-manager实现ACME自动化证书管理实战
  • 如何快速拯救损坏的Minecraft存档:Region-Fixer完整使用指南
  • qBittorrent专业级BT客户端功能解析与优化指南
  • 偏远地区视频监控解决方案:EasyCVR技术架构与优化实践
  • DouyinLiveRecorder:40+平台直播录制神器,告别错过精彩瞬间的遗憾
  • gprMax电磁波仿真完整指南:地质雷达建模终极解决方案
  • 去水印工具有免费版吗?轻量图片视频处理工具搜罗 - 免费软件工具方法教程
  • 使用Apache Batik实现SVG到PNG的高质量转换