




已阅读5页,还剩45页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
某医院无线局域网设计方案1、概述1.1 医院WLAN现状分析医院随着业务规模的不断扩大,对医院提高运营效率的要求也不断提升,随着WIFI技术的不断发展,使其能更加稳定高效的承载医疗应用。很多医院在有线网络的基础上扩展无线网络来进行日常业务的开展,甚至很大一部分医院在新建场所时,考虑建设的成本和传统网络的繁琐,也希望可以通过WIFI接入技术实现他们的目的。事实上,无线应用已经深入到医疗当中,除了日常办公之外,很多应用也正依赖于无线技术,比如移动查房,移动会诊,无线护理电子病历等等。1.2 项目介绍贵医附院肿瘤生物治疗中心因为自身系统需要,需要在在中心办公楼(4层楼)搭建无线局域网,以满足中心内部使用动存系统、LIMS系统、OA系统等业务系统,同时保证无线局域网的传输速度、安全性和可扩展性。1.3中心WLAN需求分析随着智能移动终端的增加,医院BYOD的普及,高质量的WLAN已经成为一个成功医院必不可少选项。各种实验数据、报告等数据要通过无线网进行传输保存等;而在具体的应用过程中肿瘤生物治疗中心WLAN包含以下具体的需求:1.3.1高速的无线业务网络随着肿瘤生物治疗中心的不断发展,对于无线网络的要求也将越来也高,中心动存系统、LIMS系统、OA等软件的高效使用都需要快速的无线网络支撑。1.3.2随时随地的BYOD信息技术高速发展,医院BYOD处于大势所趋,要实现医院内部任何时间、任何地点都能实现BYOD,这就必须保证无线信号的无缝覆盖、快速漫游,而且信号质量高。对于多种接入终端,多个接入地点保证良好的一体化兼容、控制、管理。1.4 医院WLAN当前面临的挑战1.4.1终端、应用类型多,不易管理BYOD的不断发展,终端类型多种多样,员工自带手机、平板、笔记本接入医院无线网络,对于医院而言,管控难度也加大。如果员工通过手机终端连接上WiFi,在上班刷微博,聊陌陌,炒股等与工作无关的活动,工作效率低下。1.4.2动存、LIMS、OA、邮件等办公系统带宽被大量抢占在一定的无线带宽情况下,员工运行大量的P2P下载,视频浏览等高耗带宽的应用,严重抢占正常的HIS、PACS 、OA、邮件等办公系统,造成无线带宽的不合理理由,无线办公效率低下。1.4.3攻击手段多样,内网安全有威胁不同于有线网络基于物理端口进行安全防御,无线信号因其自身特点,覆盖区域内的任何人员都能看到无线信号,对医院而言,IT资源就是资产,难免会存在一定盗用账号、非法接入的安全威胁。1.4.4空中垃圾多,无线接入稳定性得不到保证WiFi网络大多使用的2.4GHz频段,众所周知,2.4GHz频段是开放频段,工作在这个频段的设备很多,比如:微波炉、蓝牙、无线座机、外来AP、监控摄像头等等,会对WiFi设备进行大量的干扰。除此以外,2.4GHz相互不干扰的信道只有1、6、11,当部署区域被运营商的AP给占用以后,可用信道就不多了。在这种情况下,干扰会造成丢包和延迟,实际传输速率往往得不到保证。2、方案设计根据肿瘤生物治疗中心的无线网络需求和无线网络设计原则,结合Sangfor无线系统技术和产品的特点,方案设计如下:2.1 AP布放设计根据现场实际勘测、信号测试情况,无线网络采取蜂窝式部署方式。AP安装在走廊/墙壁上。区域一放置2个AP负责覆盖GMP实验室区域二放置1个AP负责覆盖4楼办公室区域三放置1个AP负责覆盖3楼办公室区域四放置1个AP负责覆盖2楼办公室区域五放置1个AP负责覆盖1楼护士站设备清单及位置统计如下:序号设备类型设备品牌设备型号放置区域设备数量合计1无线接入点AP深信服AP-240-P区域1 26AP-240-P区域21AP-240-P区域31AP-240-P区域41AP-240-P区域512无线控制器WAC-3100核心机房 113POE交换机SW-GE8核心机房112.2 无线组网方式结合用户无线网络需求情况,结合深信服产品自身技术特点,为了满足用户构建一个高速、稳定、安全、可靠、易于管理的无线接入网络的需求,本设计方案按照AP+AC的结构化无线网络解决方案进行设计。网络拓扑如下:2.3 信道规划使用2.4GHz频点为例,为保证信道之间不相互干扰,要求两个信道之间间隔不低于25MHz。在一个覆盖区内,最多可以提供3个不重叠的频点同时工作,通常采用1、6、11三个频点。WLAN频率规划需综合考虑建筑结构、穿透损耗以及布线系统等具体情况进行。2.4医院WLAN高速业务设计 2.4.1端到端的网络协议栈加速针对干扰的无线网络环境,采用深信服独有的协议栈加速技术,客户端无需安装任何插件,只需在WAC开启单边加速功能,通过改善无线传输协议算法,无线网络的传输速度就能够提升200%以上。有效解决无线网络由于干扰导致的无线传输速率低、丢包等网络质量问题。2.4.2应用识别和流量控制针对移动终端多种多样,员工运行着各种应用无法管控。深信服无线控制器内置全国最大的应用识别库和URL库,能自动识别肿瘤生物治疗中心无线流量类型和终端类型,根据终端、应用类型设置相应的流量控制策略。对于肿瘤生物治疗中心重要的动存系统、LIMS系统、OA等办公系统进行重点的带宽保障,防止抢占。对于高耗流量的风行、迅雷、电驴等P 2 P下载,视频浏览我们可以进行带宽限制,防止此类应用对于带宽的过分抢占,从而保障医院正常的办公网络。2.4.3针对无线的网络优化为了改善肿瘤生物治疗中心的无线网络,深信服针对无线传输中拉低网络速度的相关机制进行了相应的优化,使无线网络传输速度得道进一步的提升。广播优化: 针对广播包发送机制优化,减少广播报浪费过多资源。ARP转单播:通过对ARP发送机制的优化提升ARP效率。禁止DHCP包发往无线终端功能:通过对DHCP发送机制的优化提升DHCP效率。自动广播提速:将广播包原有的发送速度提高,加快广播包的传输效率。接入终端速度限制:支持接入终端速度限制,禁止低于一定速度的终端接入,提升整体网络速度。平均带宽分配:支持用户平均分配带宽,根据时间公平算法,防止单个终端拉低网络整体速度。2.4.4智能负载均衡针对肿瘤生物治疗中心存在办公区、会议室等部分区域人员集中的现状。深信服WAC无线控制器可智能实时的根据用户数和流量调将接入终端整分配到不同的接入点,平衡负载压力,极大的提高无线网络的容量和连接可用性。同时2.4G和5G之间可实现自动负载,提升无线接入质量。2.4.5快速L2/L3漫游为了实现肿瘤生物治疗中心在区域内的无线漫游、办公不中断,相对于传统Fat AP方案无法有效保证跨三层的漫游,深信服无线解决方案满足优秀的L3漫游特性,用户漫游不受子网限制,保证肿瘤生物治疗中心用户在不同区域间移动而业务不中断。2.4.6射频优化依据肿瘤生物治疗中心不同环境,WAC可自动进行射频调整,有效避开自干扰,也可以自动进行信道调整,为AP分配不同信道避开信道间的干扰。2.5医院WLAN全面、便捷的安全设计2.5.1更全面的安全针对肿瘤生物治疗中心的实际情况,深信服通过精细的权限控制,非法URL的封堵,动态黑名单、防DOS攻击、IDS等为 肿瘤生物治疗中心更全面的安全防护。精细化角色识别与授权管理针对肿瘤生物治疗中心存在各个部门不同角色对象,对用户进行多级的角色授权,根据不同角色分配不同的访问和流控策略。根据医院的不同部,不同的终端、不同的用户划分不同的角色,并配以不同的权限,这样便能充分保证各自的安全,防止越权。危险应用和URL的识别和管控在肿瘤生物治疗中心内部,员工通过无线访问网络,有可能会出现反问非法网络的情况,给医院带来安全风险。针对于此深信服无线控制器内置全国最大的应用识别库和URL库,能自动识别危险应用和URL,我们可针对这些危险应用和URL进行封堵和控制,从而提高公司网络的安全性。动态黑名单无线控制器WAC会实时监控肿瘤生物治疗中心无线网络安全情况,如果网络中出现攻击终端,无线控制器会将其自动列入动态黑名单,在一段时间内禁止其接入。一段时间后检测如果该终端还存在攻击,则继续列入黑名单。如果恢复正常则允许其接入。2.5.2更便捷的安全安全、便捷的访客认证系统二维码认证外来访客来到肿瘤生物治疗中心接入网络后,无线设备自动向访客的终端推送肿瘤生物治疗中心的portal页面,页面中包含一个二维码,这个二维码中包含了访客终端的MAC信息。被授予接待权限的内部员工(行政部和领导)用自己已经接入内网的终端扫描此二维码,此时无线管理设备记录下接待员工的用户名和访客的MAC地址,访客可以便可以接入网络。临时帐号系统认证无线使用临时用户信息管理系统,访客到来肿瘤生物治疗中心时只需在前台开设临时帐号,设定使用时间即可。临时用户在有效期内可以登录,超过有效期无法登录;临时账号管理系统拥有二级权限系统,该系统仅能进行临时帐号的创建、管理功能,给前台使用方便、简介。大大减少网络管理员压力。 802.1X自动配置802.1X能有效保证肿瘤生物治疗中心网络的安全性,但802.1X复杂的配置往往令802.1X认证实施遇到巨大阻力。对此,深信服为肿瘤生物治疗中心提供了802.1X自动配置工具,让各个部门的人能够轻松使用802.1X认证。帐号、MAC自动绑定针对XXX存在领导等人员帐号需要重点保障的情况,深信服针对重点帐号使用帐号、MAC自动绑定。防止越权访问的同时减少管理员繁琐的操作。而且一个账号最多绑定5个MAC,实现了安全性与灵活性的兼顾。统一集中管理结合深信服WAC无线统一集中管理平台,安装前无需对设备进行任何配置,部署完成后由无线控制器统一下发配置,极大的减少实施和维护的工作量及成本。后期维护中,通过WAC内置的图形化热点分析界面,可有效查找到问题点,轻松完成维护工作。3、方案亮点与价值3.1 更快速、更稳定的医院业务WLAN深信服无线通过特有的协议栈加速、射频优化、应用识别为肿瘤生物治疗中心提供高速、稳定的无线网络,提升用户体验。并根据肿瘤生物治疗中心内部HIS、PACS、OA、邮件等业务系统进行带宽保障,建立更快速、更稳定的医院业务WLAN。3.1.1端到端的网络协议栈加速针对肿瘤生物治疗中心干扰的无线网络环境,方案采用深信服独有的协议栈加速技术,客户端无需安装任何插件,在WAC开启单边加速功能,通过改善无线传输协议算法,将无线网络的传输速度提升200%以上。有效解决无线网络由于干扰导致的无线传输速率低、丢包等网络质量问题,大幅提升肿瘤生物治疗中心无线网络速度。3.1.2终端识别与流量控制深信服方案通过无线控制器自动识别终端类型,根据终端类型设置相应的流量控制策略。实现了针对终端精细的流量控制。例如禁止手机耍微博、炒股等等。3.1.3应用识别和流量控制对于肿瘤生物治疗中心应用的杂乱无章,难以管控,本方案中深信服无线控制器通过内置全国最大的应用识别库和URL库,自动识别无线流量类型,并根据终端类型设置相应的流量控制策略。对于重要的HIS、PACS、OA、邮件、财务等办公系统进行重点的带宽保障,防止了其流量被抢占。对于高耗流量的风行、迅雷、电驴等P 2 P下载,视频浏览进行带宽限制,防止此类应用对于带宽的过分抢占,从而保障了医院正常的办公网络。3.1.4针对无线的网络优化深信服方案针对无线传输中拉低网络速度的相关机制进行了相应的优化,使无线网络传输速度得道进一步的提升。3.2更安全、更便捷的医院安全WLAN3.2.1更全面的安全防护深信服方案通过精细化的角色授权管理、危险应用和URL的识别与管理、内置证书、动态黑名单等为肿瘤生物治疗中心提供了更全面的安全防护精细化角色授权管理医院内部结构的复杂、网络管理也越来越难。深信服的精细化角色授权管理针对不同角色对象,对用户进行多级的角色授权,根据不同角色分配不同的访问和流控策略。充分保证了各自的安全,防止越权。危险应用和URL的识别和管控调查表明75%的网络攻击来自应用层,深信服通过内置全国最大的应用识别库和URL库,自动识别危险应用和URL,并加以控制和封堵,极大的提升了网络的安全性。3.2.2更便捷的安全管理二维码认证通过二维码认证,访客从接入无线到通过审核、时间就在十秒之内完成,解决了便捷认证、防蹭网、责任溯源三大访客认证难点。 802.1X自动配置802.1X能有效保证肿瘤生物治疗中心网络的安全性,但802.1X复杂的配置往往另802.1X认证实施遇到巨大阻力。对此,深信服方案为肿瘤生物治疗中心提供了802.1X自动配置工具,让各个部门的人能够轻松使用802.1X认证。大大降低了802.1X认证的推广实施难度帐号、MAC自动绑定为了实现针对肿瘤生物治疗中心领导等人员帐号需要重点保障的情况,深信服针对重点帐号使用帐号、MAC自动绑定。防止越权访问的同时减少管理员繁琐的操作。而且一个账号最多绑定5个MAC,实现了安全性与灵活性的兼顾。3.4 高扩展性、高可靠性根据不同组网规模,提供多样化的产品形态,用户可根据实际灵活选择,降低组网成本,提高效益。例如,针对中小规模网络、或者大型客户的分支机构,用户可以选择mini WAC,相较于同等性能的无线控制器,成本节省一半。同时,由于业务扩容,无线部署时需要考虑其扩展性,初期即购买高性能无线控制器投入太大,低端无线控制器又无法满足要求。深信服推出多样的产品形态,用户可根据组网规模按需部署。同时,虚拟化WAC的解决方案可以部署于虚拟化服务器上,通过扩容license即可提升无线网络的规模,不必担心硬件设备淘汰浪费的问题。双机备份机制,配置实时同步,提供动态的故障转移机制,保证用户业务不因临时故障而中断,实现业务的快速恢复,降低系统因单点故障导致网络中断的风险。4、产品介绍4.1 无线控制器WAC系列深信服千兆系列无线控制器是深信服自主研发的集中管理无线接入点的控制设备,集防火墙,用户认证服务器,证书颁发中心,无线射频管理软于一体。具有多元化的认证方式,精细化的用户管理,协议优化,射频优化,二三层漫游,灵活的Q0S控制,本地转发、应用识别管控等功能。能够减少医院部署复杂度,降低医院部署成本,为客户打造安全、快速、可运营的无线网络。配合深信服无线AP系列,定位于中型WLAN接入业务,如:医院、商超连锁、校园、酒店、医院等高速的wifi应用场景。4.1.1产品规格硬件规格 千兆系列无线控制器产品规格硬件规格项目描述型号WAC-3100WAC-4100WAC-4200WAC-4300外形尺寸(长宽高,单位:mm)275*175*44.5430*300*44.5430*375*44.5430*500*89重量1.6kg3.85kg6.65kg15.3kg管理端口1个命令行管理console口,1个WEB界面管理MANAGE口业务端口2个千兆电口5个千兆电口5个千兆电口5个千兆电口 ;4个SPF千兆光口USB端口数2个2个2个2个功耗20w25w180w400080001500035000内置认证账户数65000650006500065000VLAN数量04094040940409404094ESSID数量32323232802.11mac802.11协议簇支持802.11a/b/g/n模式虚拟AP支持隐藏SSID支持多国家码部署支持功率、信道调整具备自动和手动两种方式调整功能用户在线检测支持无线用户隔离具备二层隔离和基于SSID的隔离功能无线用户强制断连支持多SSID个数32用户无流量自动老化支持在线检测具备AP和用户在线检测功能40MHz模式的20MHz/40MHz自动切换支持防火墙新建连接数并发连接数数据转发本地转发支持:具备SSID+VLAN的本地转发集中转发支持部分集中转发部分本地转发支持漫游二层漫游支持三层漫游支持IPDHCP支持DHCP Client,DHCP服务器,DHCP中继,DHCP SnoopingNAT支持DNS代理支持静态路由支持策略路由支持三层物理端口链路检测支持二层链路聚合最大支持8个端口聚合链路状态检测支持ARP代理支持802.1x支持流量管理基于单用户实现基于单用户的上下行流量管控基于应用实现基于应用的流量保障基于终端类型实现基于终端类型(手机、电脑等)的流量管控基于终端操作系统能够实现基于终端操作系统(安卓、IOS、windows phone等)的流量管控基于不同无线网络满足基于不同无线网络进行带宽权重分配单用户流量限速可基于不同SSID灵活设置802.11e/WMM可基于不同SSID灵活设置射频管理功率自动调整支持功率手动调整AP可手动功率调整,调整粒度为1dBm,调整范围为1dBm国家规定功率范围信道自动调整支持AP负载均衡多个AP间实现负载均衡,在双频情况下,实现2.4G和5G的双频负载无线防广播泛洪(arp代理)支持安全防御DoS攻击防御支持WIPS支持接入认证认证类型支持WPA-PSK、WPA2-PSK、WAP-PSK/WPA2-PSK混合加密、开放式+web认证、WPA-PSK/WPA2-PSK+web认证、WPA(医院)、WPA2(医院)、WPA/WPA2(医院)二维码认证访客终端接入无线网络后,终端自动弹出二维码页面,医院审核人通过手机扫描访客终端二维码,访客即可上网。微信认证用户接入无线后关注指定微信账号(商户或医院官方帐号)即可实现上网。增加商家/医院关注度,提供后续营销平台。短信认证用户接入网络后弹出认证页面,用户输入手机号码以获取验证码,输入验证码后可以实现正常上网。临时访客认证内置临时用户信息管理系统,临时用户在有效期内可以登录,超过有效期无法登录;内置临时账号管理的二级权限系统,该系统仅能进行临时帐号的创建、管理功能证书认证支持内置CA证书颁发中心,无需额外搭建证书服务器,同时支持外部证书服务器导入证书认证加密方式支持TKIP和AESMAC+用户名绑定具备自动绑定和管理员审核功能域计算机认证支持EAP类型支持中继模式、终结EAP-PEAP模式、终结EAP-TLS模式支持使用本地数据库支持使用LDAP服务器作为认证服务器用户实时同步MAC静态白名单支持MAC静态黑名单支持动态黑名单支持智能识别应用识别能精确识别无线流量属于具体的什么应用,设备内置应用识别规则库,支持超过1500种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率URL识别设备内置海量预分类的URL地址库,支持根据URL类别实现URL控制终端识别能识别接入终端的类型、操作系统,并作相应控制应用流量查询能查看基于应用的实时和一段时间的流量情况授权管理多角度的角色分配基于用户帐号/SSID/区域/接入终端的角色分配管理基于终端类型的权限控制实现基于终端类型如手机、电脑、平板等的灵活权限管控基于操作系统类型的权限控制实现基于终端操作系统如安卓、IOS、windows phone等的灵活权限管控基于具体应用的权限控制实现基于具体应用如QQ、迅雷、P2P等的权限控制基于用户角色的访问权限控制支持以ssid为单位灵活配置规则确定用户的用户角色支持以ssid为单位灵活配置规则确定用户的vlan支持备份双机1+1热备支持AC间AP快速切换支持双机配置同步支持备份配置和备份恢复支持实时状态显示流量历史查询支持WAC及AP历史流量查询local wac状态显示支持系统状态显示动态黑名单显示支持AP在线、离线提醒支持在线用户信息显示支持网络攻击实时告警支持接口状态告警支持双机切换告警支持AP信息显示支持射频信息显示支持WLAN信息显示支持系统日志查询支持热点分析依据用户显示繁忙或空闲AP支持依据流量显示繁忙或空闲AP支持显示信号好和信号差的AP支持网管与配置WEB UI 配置 通过HTTPS访问支持AP升级计划支持记录用户上线、下线信息支持日志管理具备查看和导出系统日志功能策略故障排除功能支持自动更新升级支持重启设备、重启服务支持配置时间日期、NTP服务支持配置管理员帐号支持配置序列号支持工堪管理内置工堪图管理软件通过导入部署地场景图,在场景图上设置相应参数,然后自动或是手动的生成无线网络部署热点分析图大屏显示显示AP实时动态信息实时显示每个AP位置、接入用户数、接入用户用户名等信息建筑图导入支持手动调整背景,导入建筑图,自由布放AP示意点位置页面推送根据SSID推送能够根据不同SSID推送不同页面根据AP推送能够根据不同AP推送不同页面自定义portal界面具备自定义动态页面功能根据用户组推送能够根据不同用户组推送不同页面认证前后区别推送能够在认证前和认证后推送不同页面终端自适应能够根据不同终端推送不同页面,而且可以推送合适匹配终端的尺寸页面网络优化协议栈加速针对协议栈进行加速,在无线干扰环境下,提升传输速度自动广播提速将广播包原有的发送速度提高,加快广播包的传输效率接入终端速度限制对接入终端的速度做门槛,禁止低于一定速度的终端接入,提升整体网络速度平均带宽分配支持用户平均分配带宽,根据时间公平算法,防止单个用户拉低网络整体速度4.2 无线接入点AP系列深信服AP-260无线接入点系列是深信服自主研发的支持802.11a/b/g/n双频并发高速无线接入设备,2X2MIMO技术,单射频最高300Mbps,整机支持600Mbps接入速率。覆盖范围广。上行千兆口,支持POE供电。配合深信服WAC系列控制器,为用户带来更安全的业务接入和快速的体验。 该系列产品外观美观大方,安装方便,适用于挂壁,吸顶以及桌面放装。深信服AP-2604.2.1产品规格硬件规格 AP-260系列室内放置型AP产品规格书硬件规格项目描述型号AP-260重量0.35kg尺寸(不包含天线接口和附件)170mm*170mm*40mm以太网口1*10/100/1000MbpsConsole口1个PoE支持802.3af/802.3at兼容供电本地供电支持48V DC 350mA发射功率20dBm可调节功率粒度1dBm可调功率范围1dBm相应国家规定功耗250000H软件规格软件规格项目描述型号AP-260射频空间流数(streams)2单频最大传输速度300Mbps工作频段802.11b/g/n: 2.4GHz-2.483GHz (中国)802.11a/n : 5.725GHz-5.850GHz (中国)调制技术OFDM : BPSK6/9Mbps、QPSK12/18Mbps、16-QAM24Mbps、64-QAM48/54MbpsDSSS : DBPSK1Mbps、DQPSK2Mbps、CCK5.5/11MbpsMIMO-OFDM : MCS 0-15支持的信道速率802.11b: 1, 2, 5.5, 11802.11a/g: 6, 9, 12, 18, 24, 36, 48, 54802.11n:6.5 到 300(MCS0 到 MCS15)802.11n 高吞吐量 (HT) 支持:HT 20/40支持信道数802.11a、802.11n(兼容802.11a模式):5个信道802.11b、802.11g、802.11n(兼容802.11b/g模式):13个信道信道自动调整支持功率手动调整AP可手动功率调整,调整粒度为1dBm,调整范围为1dBm国家规定功率范围AP负载均衡多个AP间实现负载均衡,在双频情况下,实现2.4G和5G的双频负载功率自动控制支持WLAN功能虚拟AP支持SSID隐藏支持STA相关支持STA异常下线检测、STA老化、基于STA的统计和状态查询等接入用户数限制支持链路完整性检测支持基于用户、流量的智能负载均衡支持用户数限制支持基于SSID/接入点带宽限制支持基于STA/SSID/AP的限速安全认证PSK、WEB、802.1x等多种认证方式支持二维码认证访客终端接入无线网络后,终端自动弹出二维码页面,医院审核人通过手机扫描访客终端二维码,访客即可上网。微信认证用户接入无线后关注指定微信账号(商户或医院官方帐号)即可实现上网。增加商家/医院关注度,提供后续营销平台。短信认证用户接入网络后弹出认证页面,用户输入手机号码以获取验证码,输入验证码后可以实现正常上网。临时访客认证临时用户在有效期内可以登录,超过有效期无法登录;在临时账号管理的二级权限系统中仅能进行临时帐号的创建、管理功能证书认证支持证书认证数据加密支持WPA(TKIP)、WPA2(AES)、WPA-PSK、WEP(64/128位数据帧过滤支持静态白名单、动态黑名单用户隔离支持非法AP检测支持ACL策略下发支持Radius协议支持WIPS支持管理维护大屏显示功能配合控制器实现界面直观展示每个AP接入人数、接入位置、接入用户用户名等信息网络管理支持WEB、telnet等故障检测及告警支持信息统计及日志支持网络优化协议栈加速配合控制器针对协议栈进行加速,在无线干扰环境下,提升传输速度自动广播提速配合控制器将广播包原有的发送速度提高,加快广播包的传输效率接入终端速度限制配合控制器对接入终端的速度做门槛,禁止低于一定速度的终端接入,提升整体网络速度访问权限多角度的角色分配配合控制器实现基于用户帐号/SSID/区域/接入终端的角色分配管理基于终端类型的权限控制配合控制器实现基于终端类型如手机、电脑、平板等的灵活权限管控基于操作系统类型的权限控制配合控制器实现基于终端操作系统如安卓、IOS、windows phone等的灵活权限管控基于具体应用的权限控制配合控制器实现基于具体应用如QQ、迅雷、P2P等的权限控制5、服务器配置肿瘤生物治疗中心在业务系统上需要部署动存系统、OA系统、HIMS系统等,目前要部署的是动存系统,鉴于各个系统的要求及扩展性的要求,我公司建议此次服务器的配置可以满足动存系统和OA系统可以同时使用,HIMS系统服务器需要部署时重新选购。同时购买42U服务器机柜来放置交换机、WAC、服务器等。我公司建议此次购买的服务配置如下:品牌及型号台数配置IBM system X3650M412U机架式,配置2颗Intel至强处理器E5-2609v2,4C,2.4GHz,三级缓存10MB,总线规格:QPI 6.4GT/s,4线程,配置48GB DDR3 内存,配置2300GB SAS 2.5寸硬盘,支持RAID 0 1,DVD光驱,四端口千兆网卡,系统管理:带可选 FoD 远程在线支持的 IBM IMM2,预测性故障分析,诊断 LED,光通路诊断面板,自动服务器重启,IBM Systems Director和Active Energy Manager,550W热插拔冗余电源, 三年724小时服务图腾142U服务器机柜6、方案整体配置清单序号项目名称产品名称及型号型号及参数数量单价合计1无线局域网配置无线控制器WAC-3100千兆无线控制器,支持最多72个AP,默认管理8个AP, 3个千兆电口;集中管理无线AP,实时监控AP运行状态。121500215002无线APAP-260-P86面板强插型AP,支持802.11b/g/n,仅支持POE供电63500210003POE交换机SW-GE88口PoE交换机,支持802.3af/at1130013004核心交换机华为S2700-26TP传输速率:10/100Mbps 端口数量:26个背板带宽:32GbpsVLAN:支持IEEE 802.1Q(VLAN),整机.网络管理:支持堆叠 支持自动配置功能 支.包转发率:6.6MppsMAC地址表:8K网络标准:IEEE 802.3,IEEE 802.3u,IEEE .端口结构:非模块化交换方式:存储-转发1140014005系统服务器服务器IBM system X3650M42U机架式,配置2颗Intel至强处理器E5-2609v2,4C,2.4GHz,三级缓存10MB,总线规格:QPI 6.4GT/s,4线程,配置48GB DDR3 内存,配置2300GB SAS 2.5寸硬盘,支持RAID 0 1,DVD光驱,四端口千兆网卡,系统管理:带可选 FoD 远程在线支持的 IBM IMM2,预测性故障分析,诊断 LED,光通路诊断面板,自动服务器重启,IBM Systems Director和Active Energy Manager,550W热插拔冗余电源, 三年724小时服务126500265006服务器操作系统WindowsWindows 2008 64位1630063007机柜图腾机柜42U服务器机柜1350035008辅材Pvc、线材等118001800合计83300元7、我公司资质及售后服务承诺7.1 营业执照副本7.2 组织机构代码副本7.3 税务登记证副本7.4 计算机信息系统集成资质证书7.5 认证证书7.6 售后服务承诺书1) 保修时间、保修内容、维修响应作为一家专业方案提供商,对产品及应用系统有着深刻的认识,能够为用户提供贴切的服务及相关的技术支持,同时我们深感售后服务对用户的重要性,一直以来非常重视售后服务。现在用户对售后服务的要求越来越高,售后服务的内容越来越广泛,不但要做好设备维修维护工作,还要随着用户应用的深入,业务的发展,技术的更新给用户提供如系统扩充升级,系统管理,应用开发等专业的咨询服务和技术支持服务,我们凭借自身的实力和长期积累的经验,使用户能够在最短的时间内得到最好的售后服务,以解除用户的后顾之忧.售后服务工作由公司分管副总经理直接负责,坚持以“客户服务中心”的售后服务理念,以ISO9001质量管理体系的标准严格执行标准化服务。成都康润科技发展有限公司拥有一支本科生组成的业务团体,具有多年IT行业背景和丰富的工作经验,并长期从事政府、管理局、院校、企事业单位等大客户行业的售后工作。针对每个用户,我公司将组建专业技术组免费上门为用户安装调试。售后服务工作由分管副总经理直接负责,由客户服务中心具体承担,客户服务中心经理负责客户服务的工作安排与人员的总体协调,客户服务的具体实施由专门从事过该项目的技术人员负责,并在实施过程中保证人员的稳定性与连续性。正常工作时间内,公司的技术支持服务热线、客户服务领导热线、总值班人热线都将为用户开放。节假日期间,客户服务领导人员和项目技术人员的电话(手机)保持24小时不间断开通,以杜绝客户服务工作有盲区、盲时现象出现。成都康润科技发展有限公司,按照标准化服务的要求,建立了一整套售后服务管理制度,包含“三个中心”。2) 客户服务呼叫中心接受客户第一请求,收集、处理并分析客户信息,第一时间反馈到相关部门。全面协调、跟踪和监督与客户有关的各种信息流,提供全天24小时的技术支持请求,使客户的请求或投诉有效地、受控地得到处理。3) 售后服务技术中心负责公司相关业务的技术支持和客户请求响应工作,同时负责具体项目实施工作。本部门是公司的核心技术部门,拥有多名原厂认证工程师,如IBM、HP、DELL、思科、联想、汉柏等。4) 质量控制中心按照ISO9001质量管理体系,监督项目售前、售中、售后各个阶段按照标准执行,同事负责项目文档制定和管理工作。技 术 服 务 派 工 单成都康润科技发展有限公司 No KR2013客户单位:地 址:联系电话:联系人:技术支持内容:客户满意
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 渔船船舶出售协议书
- 海通股份认购协议书
- 村民矛盾处理协议书
- 清洁转包合同协议书
- 果汁店面合作协议书
- 授权品牌经营协议书
- 打架伤人调解协议书
- 托管食堂送餐协议书
- 澡堂劳动合同协议书
- 施工未完免责协议书
- 医院感染与医疗质量管理
- 微信公众号运营协议
- 《公司法》知识学习考试题库150题(含答案)
- 新农村太阳能路灯照明设计方案
- 计算机网络安全毕业答辩
- 带货主播经纪合同范本3篇
- 江苏省盐城市阜宁县多校2024-2025学年九年级上学期12月月考语文试题含答案
- 燃气管道项目审计要点
- 外科学(2)知到智慧树章节测试课后答案2024年秋温州医科大学
- 中医考试题+答案
- (高级)数据安全管理员职业技能鉴定考试题库-实操题
评论
0/150
提交评论