山東沂水中心醫(yī)院希望建立覆蓋醫(yī)院主要門診和病房的無線網(wǎng)絡(luò),建立醫(yī)院信息系統(tǒng)的無線高速公路,把醫(yī)院的信息化推上一個新的臺階。無線布點按每層樓三個AP設(shè)計,同時需要考慮無線網(wǎng)絡(luò)的擴展性。
針對沂水中心醫(yī)院的環(huán)境特點,HP ProCurve提出了全套的智能無線網(wǎng)解決方案。ProCurve的無線局域網(wǎng)系統(tǒng)包含集成且高度可用的有線與無線服務(wù),旨在進行園區(qū)部署和為大中型遠程站點提供服務(wù)。ProCurve無線局域網(wǎng)系統(tǒng)可以在各種環(huán)境下部署,包括從局域網(wǎng)邊緣到網(wǎng)絡(luò)核心的部署環(huán)境。
沂水中心醫(yī)院的無線網(wǎng)絡(luò)系統(tǒng)由85個AP(HP ProCurve MSM410,支持802.11n)、兩臺獨立的無線控制器(HP ProCurve MSM760)和配套的網(wǎng)絡(luò)布線系統(tǒng)組成,既滿足了現(xiàn)有802.11g的應(yīng)用環(huán)境,也為今后的高速無線網(wǎng)892.11n做好了基礎(chǔ)架構(gòu)的準備。拓撲圖如下:
HP ProCurve 多服務(wù)移動 (MSM) 架構(gòu)將帶來新一代企業(yè)無線局域網(wǎng)解決方案。它的創(chuàng)新設(shè)計不僅能夠?qū)为毜馁Y源分配給管理、控制、數(shù)據(jù)轉(zhuǎn)發(fā)層,還可以將網(wǎng)絡(luò)智能性分布到無線邊緣。通過集中管理和控制的操作優(yōu)勢與分布式智能劃轉(zhuǎn)發(fā)的可擴展性、高效性和高性能的完美融合,TriPlane無線局域網(wǎng)架構(gòu)可以實施優(yōu)化的無線局域網(wǎng)交換系統(tǒng)。
該解決方案的核心是HP Procurve MSM 700系列無線控制器,用于集中管理和配置所有無線局域網(wǎng)服務(wù),HP Procurve Manager則負責監(jiān)控和管理網(wǎng)絡(luò)交換機和有線網(wǎng)絡(luò)端口。MSM 架構(gòu)繼承了第一代無線局域網(wǎng)交換機的優(yōu)點,同時消除了極瘦接入點的缺點。TriPlane可以合理分配網(wǎng)絡(luò)邊緣的客戶端流量,進而提高無線局域網(wǎng)效率和性能。
方案中的數(shù)據(jù)層負責轉(zhuǎn)發(fā)數(shù)據(jù)、實施 QoS 和安全策略。位于有線/無線邊界的智能接入點可以在客戶端與服務(wù)器之間直接轉(zhuǎn)發(fā)數(shù)據(jù)包,無需通過位于方案中央的無線控制器。本地 802.11 MAC協(xié)議處理、硬件輔助的數(shù)據(jù)加密和 RADIUS 身份驗證機制也消除了對中央資源的依賴性。通過實施安全策略,接入點在網(wǎng)絡(luò)邊緣即可阻止未經(jīng)驗證的流量。通過集中控制分布式數(shù)據(jù)層,控制層面可確保整個無線局域網(wǎng)一致的服務(wù)交付流程以及嚴格的 QoS 和安全策略實施,因而避免了核心處理節(jié)點帶來的性能與可靠性瓶頸。
在無線局域網(wǎng)的部署和擴展過程中,MSM700和接入點間可彼此自動發(fā)現(xiàn),并為交換無線局域網(wǎng)控制信息建立一個安全的3層通信隧道。接入點與 MSM700 之間的 X.509 雙向身份驗證和加密功能消除了大量安全風險,而配置和控制協(xié)議中內(nèi)置的高可用性特性則確保了接入點到MSM700的持續(xù)連接。在支持實時移動方面,無論接入點是否在同一IP子網(wǎng)中,MSM700都可確保無線設(shè)備在接入點間漫游時能快速、平穩(wěn)地切換。
HP ProCurve MSM無線局域網(wǎng)解決方案的主要優(yōu)勢是對上一代無線瘦AP的無線組網(wǎng)方式進行了改進,開發(fā)了可集中管理的智能AP,能夠?qū)?shù)據(jù)流量進行優(yōu)化。此方法稱為分布式數(shù)據(jù)轉(zhuǎn)發(fā) (DDF),而傳統(tǒng)無線局域網(wǎng)交換機依賴集中數(shù)據(jù)轉(zhuǎn)發(fā)方式。該架構(gòu)將無線局域網(wǎng)流量集成到有線網(wǎng)絡(luò),借助 DDF 方法通過網(wǎng)絡(luò)邊緣的智能接入點分配流量。這樣,使得流量可以通過大多數(shù)直連路徑(無需經(jīng)過無線控制器),減少對高速主干網(wǎng)鏈路的使用。
這一設(shè)計還可以讓無線局域網(wǎng)客戶端的流量接受有線網(wǎng)絡(luò)的 IDS/IPS、網(wǎng)絡(luò)許可控制的檢查并遵循虛擬局域網(wǎng)的安全設(shè)置,從而發(fā)揮全網(wǎng)的強大安全性和 QoS 特性。該架構(gòu)的另一個主要優(yōu)勢是能夠保證無線語音系統(tǒng)(VoWIFI)的流量不會因為發(fā)回到無線局域網(wǎng)控制器而造成延遲,而是直接發(fā)送到語音服務(wù)器,因而可提高語音呼叫質(zhì)量。