前言:我們精心挑選了數篇優質無線網絡建設論文文章,供您閱讀參考。期待這些文章能為您帶來啟發,助您在寫作的道路上更上一層樓。
關鍵詞:醫院;網絡安全;無線網絡;安全建設
無線網絡是采用無線通信技術實現的網絡,它既包括允許用戶建立遠距離無線連接的語音和數據網絡,也包括為近距離無線連接進行優化的紅外線技術及射頻技術,與有線網絡的用途十分類似,最大的不同在于傳輸媒介的不同,利用無線電技術取代網線,可以和有線網絡互為備份。伴隨著臨床信息化,醫院正逐步地實現無紙化、無膠片化和無線化,醫院無線網絡技術的不斷成熟和普及。利用PDA、平板無線電腦和移動手推車隨時隨地進行生命體征數據采集、醫護數據的查詢與錄入、醫生查房、床邊護理、呼叫通信、護理監控、藥物配送、病人標識碼識別等,充分發揮醫療信息系統的效能,突出數字化醫院的技術優勢,但同時醫院無線網絡也面臨有較大的安全威脅。因此,全面實現醫院無線網絡安全建設是醫院網絡建設中較為重要的一個環節。
1無線網絡安全建設措施
1.1安全策略集中控制
構建智能化無線網絡構架,將無線網絡安全控制策略全部集中到網絡控制器上進行統一的控制和,包含有:無線電頻率管理、無線入侵檢測、病毒庫、安全加密、入網行為控制等。將無線網絡安全策略使用到網絡管理上,防止由于無線網絡數據被盜而產生的安全信息泄露。
1.2接入點零配置
在日常使用的普通無線網絡中,黑客能夠通過竊取無線網絡接入點的方式獲得密碼從而進入到無線網絡中。在無線網絡控制器上對無線接入點進行智能控制,保證本地不保存無線網絡接入點的任何數據,并將全部的數據存儲到無線網絡控制器,在無線網絡接入點上實現零配置,這在很大程度上能夠提升無線網絡運行的安全性,較大程度的降低了黑客竊取無線網絡信息的可能性,本地的接入工作量也得到了較大的簡化。
1.3病毒入侵防護
首先是準入檢查,當無線網絡接收器嘗試進入到無線網絡時,在進行用戶認證之前對無線網絡系統中防病毒定義、防病毒軟件、操作系統補丁等進行全面的檢查,若檢查未通過則其則禁止進入到無線網絡中,也可以將無線網絡用戶重定到具體的某一臺升級服務器上,只有其安裝指定的防病毒軟件、系統補丁之后才能接入到無線網絡中。其次是數據檢查,通過了第一步的準入檢查之后,通過數據檢查才能實現對無線網絡數據的有效監控與檢查,通過設置對應的策略,將所有用戶的數據,進行全面的防病毒數據檢查,若通過檢查,則進行數據的傳輸,若不能通過檢查,則將數據丟棄,從而全面的實現對無線網絡終端的病毒防護。
1.4非法入侵檢測
無線網絡的訪問接入點和有線網絡集線器較為類似,為整個網絡的中心,其為移動客戶端接入到網絡的中心節點,可以將其簡潔方便的安裝到墻壁或者天花板上,僅需要對無線AP能夠覆蓋的區域進行針對性的設置,就能夠連接到無線網絡中,這就導致非法的AP可通過設置進入到無線網絡中,給無線網絡造成較大的安全隱患,出現網絡寬帶安全和數據安全等相關的問題。例如,當非法的AP用戶對合法的無線網絡接入點進行侵擾時,常常被誤認為AP運行不穩定或者無線電波信號不穩定等相關的情況,嚴重時會出現無線網絡連接中斷,而網絡管理人員不能在第一時間內收到報警。通過在無線網絡中設置非法入侵檢測,利用無線網絡架構技術,可以在無線網絡中設置無線網絡入侵模式庫,可以將異常的無線網絡數據檢測出來,顯示并記錄無線網絡入侵格式,自動的開啟對應的警報和保護響應。
1.5安全準入控制
首先為身份認證,對無線網絡的身份進行行為授權,避免非法授權終端的進入,通過無線網絡用戶硬盤ID的綁定及無線網絡身份權限的授權,從而實現和無線網絡安全設備的聯動,拒絕未授權用戶的訪問。其次為設置安全策略,應對無線網絡設置統一的安全策略。當無線網絡終端接入到無線網絡后,立刻進行多策略安全檢查,例如進行注冊表、進程檢查,防病毒軟件、補丁監測等。動態策略管理提供可定制、可擴展的安全策略,可分組織和角色靈活實施;提供多種安裝策略并基于系統環境選擇安裝,及時、主動消除各種安全缺口;提供上網行為審計、USB移動存儲設備、系統進程監控等安全策略,對用戶違規行為進行審計和取證,幫助提高用戶安全意識,保障IT資源的合理使用。系統自動收集終端軟、硬件資產信息,跟蹤資產變更,實現資產管理IT化,保障信息資產可控可管。
2醫院無線網絡安全建設應用實踐
2.1無線網絡拓撲結構
某三級甲等醫院在醫院內建設了無線網絡,從而保證醫院內無線網絡的全覆蓋,為醫院內網絡用戶提供一個便捷安全的網絡環境。
2.2無線網絡設計與部署
無線網絡控制采用有源以太網作為交換機,采用了大容量的無線AP,接入點采用智能零漫游無線接入。POE網絡交換機采用了1000M以太網網絡連接,數據傳輸采用了大容量無線AP,利用專用的超柔性饋線實現對功率分配器的連接,智能單元通過穿墻進入室內,從而實現醫院內無線信號的全覆蓋,室內的大容量無線AP可通過放裝的方式較好的達到了醫院開放式區域內部對無線信號覆蓋的需求。
2.3無線控制器冗余備份
在進行無線網絡控制器設置時,采用了N+1冗余集群備份技術,將其中的一臺控制器作為中心控制器,剩下的N臺控制器作為輔助控制器。當進行無線網絡的初始化時,僅僅主控制器能夠進行AP注冊請求,在主控制器內實現無線網絡的協議配置和接入點控制,并將無線網絡備份控制信息傳輸給每一個AP,然后每一個AP可以通過備份構建一條虛擬的WAP網絡,當無線網絡出現網絡切換時,網絡切換均在50mm之內,保證用戶體驗良好不會出現掉線情況。
2.4非法信號監測
無線網絡利用智能無線AP,設置2種模式實現對非法電磁信號的監測,其一為對AP每隔一定的時間進行在線安全掃描;其二為將AP設置為連續監控的無線網絡安全監控掃描模式。通過設置上述2種方式,智能無線AP按照預先的設置實現對周邊環境中所有的MAC地址的檢測,可實現對無線網絡服務集標示、通道信息的全面安全檢查。對未經授權的AP可實現自動識別和警告,從而更好的防止非法信號的侵擾。
2.5認證鑒別機制
為了更好的保證無線網絡數據的安全性,需對無線網絡的接入點進行準入認證設置,本次無線網絡構建采用了Mac和Web認證方式,因為操作系統差異化,對不同類型的移動終端,采用了不同種類的操作系統,另外針對Web認證系統兼容性較為局限的特點,在進行Web認證鑒別時,通過將MAC地址綁定的方式進行了雙重認證鑒別,從而在醫院內實現了網絡安全全部鑒別,當移動終端被授權之后,只有獲得CA安全證書,并保證和MAC地址一致后才能進入到無線網絡內,并通過設置雙重認證鑒別的方式,來實現對無線網絡安全身份的識別,攔阻了外來非法無線終端的接入。
3結論
綜上分析,在醫院內部增強自身的無線網絡安全建設對于保證自身無線網絡的正常使用有著非常重要的作用。因此,醫院網絡維護人員,應結合本院無線網絡使用方式與特點,建立針對性的無線網絡安全保護措施,使無線網絡更好的為醫院服務。
作者:柯傳琪 單位:福建中醫藥大學附屬第二人民醫院
參考文獻:
[1]黃波.無線網絡技術在醫院信息化建設中的應用分析[J].電腦知識與技術,2015(9):43-45.
[2]劉華.銳捷網絡醫院無線網絡解決方案助力總參總醫院移動醫療建設[J].中國數字醫學,2012(1):67.
【關鍵字】城市,無線網絡,建設策略,分析
中圖分類號:TN711 文獻標識碼:A 文章編號:
一.前言
根據有關部門的調查和統計結果,我們可以知道,目前世界上大約有六百個城市已經開始或者計劃建設無線城市網絡,從而滿足人們的寬帶公共接入、公共安全和公共服務的需要。現在無線城市網絡建設開始在中國內地興起,并已經成為了一種趨勢,而且中國的無線城市網絡建設方案中提到了北京、上海等大城市,同時青島等一些城市已經開始了無線城市網絡建設的試點工作。現在在全國范圍內已經掀起了無線城市網絡建設的運動,各個大小城市都在進行這方面的建設或者是論證工作。我們可以發現,中國的無線城市網絡建設并不是由電信部門主導的,而是由政府發起的。原因是目前的無線城市網絡建設并沒有一個比較清晰的盈利模式,很多的電信運營商就望而卻步了。因此,本文主要是從無線城市網絡的特點出發,提出建設無線城市網絡的策略。
二.無線網絡城市的特點分析
無線城市網絡具有其自己的特點,這個特點主要是在與有線寬帶對比的得出的,大體可以將其特點概括為:各個城市的無線網絡建設,從其城市的基本經濟結構、區域布局,以及各個城市的無線網絡建設的策略出發,將城市的無線網絡建設成為一個,任何人、任何的事物、在任何的時間和地點都可以毫無阻礙的連接通信,實現較高水平的信息化社會。當然我們可以將其具體分為以下幾點:
1.網絡隨處都有
包括高速的寬帶網絡、高覆蓋的移動網絡、傳感器網絡以及3I/3C融合網絡等,這些網絡必須要在城市的每一個角落都可以連接到。
2.無線網絡的服務無處不在
也就是說無線網絡的必須是全方位的,具體的服務包括人性化電子政務、智能化增值服務、多類型信息內容服務等。
三.無線網絡城市的應用
網絡主要是用來應用的,無線網絡也是如此這樣。許多的電信運營商都將應用擺在一個非常重要的位置,無線網絡的應用也是無線城市網絡建設的重點。當今的無線城市網絡的應用范圍很廣,但是主要總結起來,包括以下三個方面的應用。
1.政府方面的應用
無線城市網絡在政府方面的應用主要包括以下三個方面:
(一)應用于公共服務,即應用于公共圖書館無線網絡接入以及資料搜索、還有實時的道路交通的影像信息,也就是我們說的電子眼。
(二)應用于公共安全,即無線網絡應用于公共場所的監控。對于緊急事件的無線通信以及對于警務的實時查詢等。
(三)應用于教育服務領域,通過無線城市網絡就可以容易的進行遠程教育、遠程視頻講座及進行遠程的學習交流直播。
(四)應用于電子政務領域,無線城市網絡可以有效的幫助政府進行現場辦公,進行有關資料表格的實時無線下載。
2.企業方面的應用
(一)應用于企業的零售、物流領域,無線城市網絡可以幫助企業現場為客戶服務,現場查詢貨單,現場進行庫存管理。
(二)應用于制造業領域,無線城市網絡可以對制造企業的廠房進行實時監控,對設備進行實時的維護,以及對工廠進行有效的實時在線管理。
(三)應用于金融保險業領域,無線城市網絡可以實時進行報單的提交,實時進行金融查詢和交易。
3.個人方面的應用
(一)可以即時通信,無線城市網絡可以方便人們進行上網,進行QQ、MSN等通信軟件的即時接入,方便人們的通信。
(二)方便人們商務辦公,無線城市網絡可以幫助人們進行無線的網絡辦公,這樣就可以隨時隨地洽談生意,隨時進行股票交易等。
(三)方便人們獲取資訊,無線城市網絡可以使人們隨時了解新聞,隨時關注時事,進行資料搜索,隨時隨地掌握最新資訊。
(四)方便人們休閑娛樂,人們可以利用無線城市網絡看視頻,打游戲,網絡聊天等。
四.無線城市網絡的建設策略分析
一直以來,無線城市都被定義為是利用WiFi、WiMAX等寬帶無線接入技術,建設覆蓋整個城市或城市主要地區的寬帶接入網。眾所周知,自2004年以來,就一直延續這個模式在進行無線城市的建設,結果可想而知,一敗涂地。
WiFi,本來就是局部熱點覆蓋的技術。WiMAX也只是廣域覆蓋的技術,都不是全程全網的技術。WiFi相對而言.發展較好,現在基本每臺筆記本都內置WiFi。大部分智能手機也有WiFi的功能。WiFi上網非常方便,但是WiFi的維護困難,沒有集中的網管,而且由于覆蓋范圍的問題,經常放在一些公共的設施,如道路電線桿、書包亭上。壞了,不知道;搬動了,也不知道,沒法管理。而且供電也是問題。WiMAX雖是廣域覆蓋的技術,但是產業發展成為瓶頸,曾經刮起一片熱潮。
此外,澳大利亞也放棄全國原有的WiMAX建設導致整個WiMAX陣營基本全軍覆沒。沒有訂單,就意味著沒有前景。所以單一采用WiFi、WiMAX技術建設出的“無線城市”經無數實例證明是錯誤的,這個模式下建設的無線城市無成功案例可尋。綜合考察無線城市的需求、特點,無線城市的建網方案如下:
1. WiFi熱點接入
無線城市發展的第一步是要滿足熱點區域的覆蓋,如街道辦事處、醫院、學校、政府辦事處、機場、會展、酒店、連鎖餐飲、寫字樓、學校、商場、圖書館,樓宇等,這與WiFi技術的特點相契合。即固定區域高速覆蓋。
2.移動網廣覆蓋
在無線城市發展的中后期。從挖掘市場潛力以及保證用戶使用粘性的角度來看,無線城市必須提供全程全網的覆蓋及業務,來滿足用戶的需求。就中國電信而言,CDMA本身就是為個人客戶而設計的,可無縫切換漫游。同時技術成熟、產業完善、聚合各大運營商強大的技術支撐團隊,可有力地挖掘和提升移動網絡的使用發展空間,如終端的定制、設備的規格制定及組織研發等。
下面以中國電信的移動網絡為例,從網絡覆蓋的角度說明WiFi與移動網如何共同覆蓋的組網,以及他們之間的關系。WiFi區域熱點覆蓋。CDMA2000 1X全網無縫覆蓋。CDMA2000 1X EV―DO Rev.A部分熱點區域廣覆蓋。當然目前來看。在大城市所建設的無線城市中,CDMA2000 1XEV―DO Rev.A也是全覆蓋的網絡。具體如下圖所示。
圖一 WiFi與移動網共同組網示意圖
3.移動網+WiFi的融合
中國電信在獲取C網業務經營牌照后,成為全業務運營商,將綜合WLAN的局部熱點優勢和C網掌上寬帶的覆蓋優勢。做好兩者的融合,拓展多元化接入手段,實現無線信號城市全方位立體覆蓋,為客戶提供隨時隨地的無線互聯網接入服務。對于中國移動和中國聯通,也推薦采用移動網絡加WiFi的方式,充分發揮各自的優勢。以避免出現單一WiFi或WiMAX建設無線城市的誤區。
五.結束語
無線城市網絡建設是現代城市發展的新要求,對于城市的發展具有重要的作用。無線網絡城市在中國的建設,必將對中國的城市發展產生巨大的影響。
參考文獻:
[1]周國豪 無線城市建設策略與WLAN網絡規劃部署方法研究 [學位論文]2010 - 北京郵電大學:電子與通信工程
[2]潘毅明 陳文 沈世錦 無線城市的覆蓋策略研究 (被引用 5 次) [期刊論文] 《電信科學》 ISTIC PKU -2008年5期
[3]高穎 面向共用信息平臺的交通信息系統關鍵技術及應用研究 [學位論文]2004 - 吉林大學:交通信息工程及控制
[4]黃沛江 王斌 溫慶華 TD-LTE無線規劃建設策略初探 [會議論文] 2011 - 2011 TD-LTE 網絡創新研討會
[5]陳佳陽 以合作方式共建運營商WLAN網絡的方案及運營模式探討 [期刊論文] 《移動通信》 ISTIC -2012年7期
關鍵詞:無線網絡;測試系統;設計
隨著無線網絡在國內外的大力普及,政府對3G網絡建設的政策支持,國內無線網絡技術發展迅速,而其中無線網絡測試技術對整個網絡建設起著舉足輕重的作用。無線網絡測試是網絡新技術實踐檢驗和不斷修正必須經歷的一道管卡,也是檢驗理論是否符合實踐的關鍵。因此,一個完整高質量的無線網絡測試系統對于無線網絡的建設起著至關重要的推動作用,通過該系統可以合理的優化網絡資源配置,通過改進現有網絡,提高運營商的網絡競爭力,并不斷為新客戶提供強有力的支持。
本文將從無線網絡測試系統的需求出發,較為詳細的分析無線網絡測試系統的基本原理、整體功能設計和軟件實現三個方面。
1 系統設計與分析
本文所設計的無線網絡測試系統是為各運營商等客戶量身打造的高效、功能化、智能化的測試平臺,通過提供高質量的無線網絡測試幫助運營商測試并了解無線網絡的運行特點并作出評估,運營商以此為基礎不斷提升網絡質量,為用戶提供更優質的服務。
無線網絡測試系統在建設中把握以下幾個原則:⑴標準化原則,可以滿足各種接口協議。⑵開放性原則,能夠滿足各種網絡類型及接入設備的要求。⑶人性化原則,對結構體系不斷優化,并設計良好的人機界面。⑷數據互通原則,能夠與其他測試系統共享數據并不受其他因素的干擾。⑸安全原則,合理設置權限,并備份測試數據,保證測試系統及數據的安全性。⑹經濟原則,在科學的理念指導下用盡量少的錢做出最優質的平臺。
通過功能模塊化的設計,將無線網絡測試系統分解為各類獨立的子系統,可以更加靈活并為運營商提供更多的選擇。其中專業測試子系統-Pro是其中最為突出的,本詳細介紹。
專業測試子系統相對其他子系統,其功能最全面且最先進。通過該子系統的測試,運營商可以準確掌握網絡出現問題的原因,網絡運行的效果,并滿足網絡維護等各方面要求。
該系統的設計分為前端設計和后臺設計。前端設計是設計測試系統接收和采集數據的模塊。前端模塊可以測試基本的語音和采集數據業務,通過設計良好的人機界面(類似Microsoft Office布局),通過多種方式直接展現給現場操作人員各種測量到的數據,供操作人員判斷。按照之前的設計原則,前端設計有以下幾點需要滿足:⑴操作界面簡單易上手;⑵能夠支持目前國內外主流的網絡制式(例如GSM,GPRS等,包括各類2D,3D制式),通過功能模塊化的設計,能夠滿足不同用戶的個性化需求。⑶并能夠正確譯碼空中接口的采集數據。⑷能支持手機或PC等各類接收終端。⑸能夠適應不同的網絡制式且具備相應的展示功能。⑹能夠支持基站內數據導入和分析,并可以支持多數據表顯示。
后臺設計則是對前端采集到的測試數據進行后臺分析統計的模塊。盡管前端也具有一定的分析功能,但其主要功能是采集數據并進行一些簡單的分析,因此有必要設計后臺來對前端采集的數據進行優化分析處理,為網絡建設提供參考。
針對不同的網絡制式,后臺要進行個性化的計算分析,提供相應的分析報告。后臺內置了高效的數據顯示、分析和統計模塊、幫助客戶詳細了解網絡的運行特點、以及進行網絡診斷幫助客戶網絡維護,提高客戶的分析效率。后臺還能進行基于GIS模塊展現支持各類地理信息,滿足各種應用需求。同時,后臺通過良好的界面設計,可以完整展現分析和測試得到的各類運行參數。另外,后臺還能對基站小區內的信息進行自動化處理,幫助客戶直觀了解網絡的運行情況。
2 系統功能實現
測試平臺依據專業測試子系統-Pro后臺,進行創造性的再設計,通過各類測試前端采集網絡運行數據,并整合進客戶自行設計的功能性產品所產生的數據,將所有信息打通形成數據鏈,對運營商維護網絡運行提供基礎。
無線網絡測試平臺的設計特點在于設計中整合各子系統的重點模塊,應用相當廣泛,在滿足使用情況的同時縮減開發開支,并極大的方便系統維護和更新。
相比以往的無線網絡測試平臺通常局限于某種測試接口,不能滿足測試人員分析多個接口的需求,因此給無線網絡測試帶來了極大的阻礙,并降低了使用效率。該無線網絡測試平臺可以實現數據所有網絡共享和并行監控,從而幫助客戶發現和解決問題。
并且該無線網絡測試平臺還整合以往的實踐經驗,能夠智能判斷較基本問題并提出建議,并初步自動化分析故障,幫助提高測試效果。
無線網絡綜合測試平臺為無線網絡建設提供了新的視角。⑴可以集中化處理各類網絡運行中的問題;⑵進行各種數據的對比分析和有針對性的提供解決方案;⑶通過功能化的設計降低技術人員的使用門檻。
[參考文獻]
[1]程方,壬鵬.現代網絡測試技術發展綜述[J].重慶郵電大學學報.2008.57-60.
[2]唐興.移動通信技術的歷史及發展趨勢[J].旺西通信科技.2008(2):16-20.