隨著“互聯(lián)網(wǎng)+醫(yī)療”的融合發(fā)展,建設(shè)一張高速、安全、易維護(hù)的無(wú)線(xiàn)網(wǎng)絡(luò)已經(jīng)成為醫(yī)療行業(yè)實(shí)踐信息化醫(yī)療的優(yōu)先需求。針對(duì)傳統(tǒng)無(wú)線(xiàn)網(wǎng)絡(luò)布設(shè)方案存在的難設(shè)計(jì)維護(hù)、難擴(kuò)容,穩(wěn)定性及安全性差等問(wèn)題,飛塔公司于近期推出了安全接入架構(gòu)(Secure Access Architecture ,SAA ),在為醫(yī)療行業(yè)用戶(hù)提供穩(wěn)定、高性能的接入的同時(shí),為無(wú)線(xiàn)及有線(xiàn)流量提供全方位的安全保障。
傳統(tǒng)無(wú)線(xiàn)網(wǎng)絡(luò)部署模式已無(wú)法滿(mǎn)足醫(yī)療行業(yè)的需求
移動(dòng)互聯(lián)網(wǎng)以及智慧醫(yī)療設(shè)備在掀起醫(yī)療行業(yè)革命的同時(shí),也給醫(yī)療行業(yè)的無(wú)線(xiàn)網(wǎng)絡(luò)建設(shè)帶來(lái)巨大的壓力。隨著網(wǎng)絡(luò)應(yīng)用環(huán)境的改變,特別是無(wú)線(xiàn)醫(yī)療設(shè)備的廣泛應(yīng)用,使得醫(yī)療單位不得不在無(wú)線(xiàn)網(wǎng)絡(luò)上投入更多的資源,以滿(mǎn)足醫(yī)療信息化的需求。但是,傳統(tǒng)無(wú)線(xiàn)網(wǎng)絡(luò)的部署模式卻在很大程度上展現(xiàn)除了不適應(yīng)性。
這一點(diǎn)突出體現(xiàn)在傳統(tǒng)無(wú)線(xiàn)網(wǎng)絡(luò)必須選擇錯(cuò)頻部署方式上: 為了要減少同頻干擾對(duì)網(wǎng)絡(luò)整體性能的負(fù)面影響, 傳統(tǒng)無(wú)線(xiàn)產(chǎn)品必須采用錯(cuò)頻部署的方式,這在很大程度上增加了網(wǎng)絡(luò)規(guī)劃、部署的難度、增加了后期系統(tǒng)調(diào)優(yōu)的時(shí)間。在真實(shí)環(huán)境進(jìn)行部署時(shí),除需要進(jìn)行“立體的”的錯(cuò)頻部署,隨著建筑結(jié)構(gòu)及房間內(nèi)陳設(shè)的復(fù)雜性增加,還會(huì)進(jìn)一步增加無(wú)線(xiàn)設(shè)計(jì)的難度。而醫(yī)療單位很多區(qū)域必須 7*24為病患提供服務(wù),根本不允許將大量的時(shí)間浪費(fèi)在無(wú)線(xiàn)網(wǎng)絡(luò)的部署、調(diào)優(yōu)以及維護(hù)上。
傳統(tǒng)無(wú)線(xiàn)網(wǎng)絡(luò)中普遍存在著無(wú)線(xiàn)連接穩(wěn)定性差、漫游延時(shí)高等問(wèn)題,在部署多顆傳統(tǒng)無(wú)線(xiàn)AP的區(qū)域中,無(wú)線(xiàn)終端自行選擇與哪顆“物理”AP進(jìn)行連接,而無(wú)線(xiàn)終端在種類(lèi)、性能上的差異,經(jīng)常導(dǎo)致在同一位置上有些終端可以穩(wěn)定接入無(wú)線(xiàn)網(wǎng),而另一些終端卻出現(xiàn)頻繁斷網(wǎng)甚至根本連接不上的情況。另外當(dāng)醫(yī)療客戶(hù)端從一顆AP覆蓋區(qū)域移動(dòng)到另一顆AP覆蓋區(qū)域時(shí),部分終端會(huì)錯(cuò)誤的維持著與原先信號(hào)較差的AP的連接,(“次優(yōu)AP粘連”現(xiàn)象)這會(huì)造成訪(fǎng)問(wèn)延時(shí)明顯增加,訪(fǎng)問(wèn)后臺(tái)系統(tǒng)速度明顯變慢的情況。即便醫(yī)療終端發(fā)生正常的漫游切換時(shí),終端也需要與新AP(欲切換到的AP)間進(jìn)行“重認(rèn)證”才能完成切換。而“重認(rèn)證”過(guò)程會(huì)帶來(lái)100ms~3s的延時(shí),這很可能導(dǎo)致終端上正在訪(fǎng)問(wèn)的醫(yī)療系統(tǒng)退出。
隨著更多移動(dòng)醫(yī)療手段的引入,再加上醫(yī)療系統(tǒng)可能隨時(shí)需要獲取大容量的診療資料,這些都需要高達(dá)300Mbps的網(wǎng)絡(luò)接入速率,這要求無(wú)線(xiàn)網(wǎng)絡(luò)的工作信道必須設(shè)定為40MHz頻寬。但是在真實(shí)環(huán)境下,2.4GHz頻帶上根本無(wú)法提供3個(gè)完全獨(dú)立的40MHz頻寬信道,也就是說(shuō)這無(wú)法滿(mǎn)足傳統(tǒng)無(wú)線(xiàn)產(chǎn)品進(jìn)行錯(cuò)頻部署的基本要求。所以在正式部署環(huán)境下,傳統(tǒng)無(wú)線(xiàn)產(chǎn)品是無(wú)法為用戶(hù)提供300Mbps的接入速率。
飛塔SSA同頻部署讓醫(yī)療無(wú)線(xiàn)部署難題迎刃而解
飛塔亞太區(qū)WiFi業(yè)務(wù)高級(jí)銷(xiāo)售總監(jiān)司馬聰表示 “從目前醫(yī)療行業(yè)在無(wú)線(xiàn)建設(shè)上碰到的問(wèn)題來(lái)看,傳統(tǒng)無(wú)線(xiàn)網(wǎng)絡(luò)的錯(cuò)頻部署模式難以應(yīng)對(duì)高速、穩(wěn)定、安全等基本需求。為此,飛塔SAA通過(guò)智能算法和私有技術(shù),使得飛塔AP可以進(jìn)行同頻部署,亦即相鄰飛塔AP可以工作在相同信道,而AP彼此間不會(huì)產(chǎn)生同頻干擾。通過(guò)這種方式可以最簡(jiǎn)化規(guī)劃、部署和維護(hù)過(guò)程,而且還可以實(shí)現(xiàn)透明的擴(kuò)容,同時(shí)也能為各種性能、類(lèi)型的醫(yī)療客戶(hù)端實(shí)現(xiàn)全面的、安全的、穩(wěn)定的無(wú)線(xiàn)連接。”
通過(guò)由于實(shí)現(xiàn)了同頻部署,再加上虛擬蜂窩等技術(shù),飛塔SAA可以對(duì)終端屏蔽各物理AP信息,將客戶(hù)端和AP的連接決定權(quán)交予控制器,在部署多顆飛塔AP的區(qū)域,無(wú)線(xiàn)終端看不到真實(shí)的物理AP,而只能看到唯一的虛擬化AP無(wú)線(xiàn)ID,通過(guò)這種方式客戶(hù)端不再需要自行選擇與哪顆AP進(jìn)行連接,控制器會(huì)通過(guò)智能算法為客戶(hù)端選擇和維護(hù)最優(yōu)化連接,這不僅能夠完全屏蔽客戶(hù)端在硬件性能及軟件設(shè)置上的差異性,實(shí)現(xiàn)一致性的連接,還使得無(wú)線(xiàn)終端在網(wǎng)絡(luò)中移動(dòng)時(shí),客戶(hù)端自然不需要對(duì)新設(shè)備進(jìn)行重認(rèn)證,從而完全消除“重認(rèn)證”帶來(lái)的減少100ms~3s的延時(shí),實(shí)現(xiàn)“0”丟包的無(wú)縫漫游。
同頻的部署方式也使得飛塔對(duì)于802.11n網(wǎng)絡(luò)部署僅需提供1個(gè)40MHz信道、802.11ac網(wǎng)絡(luò)部署僅需要提供一個(gè)80MHz信道,所以在真實(shí)部署場(chǎng)景下,飛塔是唯一一家可以提供802.11n/802.11ac標(biāo)準(zhǔn)定義高連接速率的廠(chǎng)商,能夠滿(mǎn)足醫(yī)療系統(tǒng)海量數(shù)據(jù)吞吐的需求。
針對(duì)近來(lái)年在醫(yī)療系統(tǒng)肆虐的網(wǎng)絡(luò)攻擊,飛塔SSA為醫(yī)療安全防護(hù)系統(tǒng)的建立提供了充分的支持,其中重要一點(diǎn)便是確保內(nèi)網(wǎng)、外網(wǎng)物理層隔離。傳統(tǒng)無(wú)線(xiàn)解決方案的錯(cuò)頻部署方式意味著內(nèi)、外網(wǎng)絡(luò)的隔離只能基于SSID/VLA隔離來(lái)實(shí)現(xiàn),而并非真正的物理隔離(信道隔離)。而飛塔SSA通過(guò)部署兩套AP,其中一套用于內(nèi)網(wǎng)接入,而另一套用于外網(wǎng)接入,并且兩套AP分別工作在完全獨(dú)立的物理信道,可要求在連接內(nèi)網(wǎng)時(shí)完成強(qiáng)安全級(jí)別的認(rèn)證,以實(shí)現(xiàn)更高的安全性。而連接外網(wǎng)可采用簡(jiǎn)單的、較低安全級(jí)別的認(rèn)證。通過(guò)這種方式真正實(shí)現(xiàn)了內(nèi)外網(wǎng)在物理信道上的隔離,并且充分保證了內(nèi)網(wǎng)業(yè)務(wù)的帶寬獨(dú)享和更高的安全性。
(審核編輯: 滄海一土)
分享