时间:2023-03-21 17:14:56
导言:作为写作爱好者,不可错过为您精心挑选的10篇无线网络技术论文,它们将为您的写作提供全新的视角,我们衷心期待您的阅读,并希望这些内容能为您提供灵感和参考。
无线网络最主要的优点是可移动性和实时性。在整个医院中全面覆盖连续的网络信号,将无线网络技术有效应用于临床医疗管理系统,能够较好的对患者信息进行及时处理,实现医生、护理人员或者相关工作人员对医疗信息全面、有效的管理,加强对临床工作的全过程控制。此外,还能根据不同工作场所、不同的医疗需要进行无线产品的选择,较好的满足临床工作的需求。
1.2临床工作中的应用效果比较突出
在临床工作中,对无线网络技术给予科学、有效的应用,不仅可以借助无线网络技术的相关网络结构发挥出有线网络的各个功能,还能突破有线网络给临床工作带来的局限,让医生专家、医务人员以及管理人员方便、高效的从医院信息系统之中找到自己所需的信息,从而确保各项医疗工作的顺利开展。在无线网络技术条件下,PDA、平板电脑、笔记本电脑在使用过程中摆脱了网线的限制,给临床医生查房开电子医嘱、护士输液查对患者信息、上网查阅资料以及相关医疗工作的处理提供了极大的方便。在应用无线网络技术以后,医生开立的医嘱药品信息通过无线网络技术实时发送到药房药品管理系统,可以使药剂师在系统上参照医生的配方进行药剂的配置,可以有效防止不清楚、不明确的配方发生,进而导致医疗错误现象产生。
1.3无线网络技术比较容易进行扩展及管理
在传统有线网络建设中,网络接口在安装部署工作完成之后位置就已经固定,若该场所需要增加新的网络信息点则会比较麻烦,有时还不得不进行网络改造,而在无线网络中很方便增加新客户端,没有多少难度,很容易对网络进行扩展。另外,无线网络还便于进行维护管理;无线网络中的配置维护全部都能够在中心机房或网络办公室中就将其完成,而且不用安排网络维护工程师上门对其接入端进行维护、管理,可以实现网络接入“即插即用”,使日常维护、管理的成本得到有效节约。而无线网络接入点发生故障时,同样只用插上新的无线网络接入点即可,不用采取任何的配置,或者通过无线交换机对全部接入点作升级,能够减少对各个无线接入点繁琐的手工升级工作。
2临床工作中无线网络技术的运用
伴随各种现代科学技术的持续发展,无线网络技术在医院临床工作中同样得到广泛的应用,该技术的应用还使医院的信息系统服务范围得到有效扩展,并且还使无线网络技术深入到诊室、病房的相关工作中,有效地减小了纸张的使用量避免浪费,使医疗服务的整体质量、医护人员临床工作的效率得到不断的提升。无线网络技术在医院临床中的应用主要体现在以下的几个方面。
2.1临床查房工作中的应用
将无线网络技术运用在临床查房中可以使医生和患者之间信息资料的获取、下达渠道更加方便、通畅。安装部署了无线网络后,医生或者护士在查房时能够通过笔记本电脑、平板电脑等终端设备将患者资料及数据及时、准确的输入到医院的信息管理系统中,或者使用这些设备进行患者病史以及过敏史等相关信息的实时查询,还可以借助笔记本电脑等通过无线网络进行处方药品、数量、用法的核对,从而确保医疗工通信设计与应用作的顺利进行,提高疾病的临床治疗质量,进而提高医院的整体医疗水平。而且还能够对患者进行移动监测,对于新生儿、心脏病患者等一些需要实时进行重要生命体征监测的患者而言,医护人员可以利用无线网络技术获取患者所在的具置,捕捉、获取完整的生命体征信息,进而使患者的安全得到最大程度的保证。
2.2无线视频的应用
在临床工作中,医护人员可以利用无线网络技术对手术实况进行传输。实施手术操作的过程中,医护人员为了有效监控手术图像及声音或者对其进行传输,可以利用无线网络技术、设备来进行操作,无线网络既不会对手术工作造成影响,而且还可以将相关信息进行传送,对手术操作的现场进行详细的监控。同时还能进行远程教学、开展远程专家会诊等临床工作,还能够让患者家属、医生时刻对患者的具体治疗情况进行掌握,进而提升临床工作的整体效率,降低管理、维护报告和影像所需时间。
2.3无线网络在输液治疗中的应用
在门诊输液管理工作中同样可以有效应用无线网络技术,将其应用在门诊输液的计算机系统中,可以让患者的身份信息通过无线网络传输到数据库,与该患者所使用的药物信息进行比对,让患者身份与药物之间产生唯一对应的关联标志,当护士进行输液处置时只需核对清楚患者的身份与药物标志条形码即可给患者进行使用,能够准确记录处置信息,使门诊护士服务效率得到大大提升,且还可以降低护士工作的强度,提高医疗服务的整体质量。
3无线网络技术在临床应用中的安全问题及解决对策
3.1现状分析
无线网络技术在临床运用中的安全问题主要有以下两点:①没有经过授权的客户端对网络进行访问,由于无线网络信号在空气中360°全方位进行传播,其只要在信号所覆盖的范围之内即可进行使用,部分非法的用户就会利用其来攻击网络并获取无线网络数据,所以一定要用安全技术方法来有效阻止非法终端的接入、数据泄漏等问题。②非法将AP接入其中进行访问,非法的AP接入访问会给网络造成较大的威胁,将有线网络接入到无线AP中会遭遇非法AP地址带来的冲突,且非法对其进行安装对无线网络中的资源造成危害,会发生数据泄露等情况。
3.2解决措施
针对以上的第一点问题,医院可以利用WPA的802.1x认证技术对用户使用进行相应的密码验证,只有通过验证的用户才可以使用无线网络技术。通过该技术医生在进入系统时,需在自己的USB上插入U-Key或者输入相应的密码,且还必须设定同级医生信息不可以进行共享,只可以让职务较高的医生对下级医生系统中的信息进行查询。这样既可保证信息安全性,还能起到一定的监督作用。解决第二点问题的方法主要是采用对AP合法性进行验证、定期对站点进行审查,进行验证时不仅要确认AP无线用户合法性,还必须对接入网络的无线终端设备进行验证,只有系统确认为合法才可进行授权访问、使用。
利用无线网络技术,可以建立远距离无线连接全球数据与语音网络,以及近距离无线连接红外与射频技术。相比有线网络来说其在数据的传输上对电缆传输方式进行了改善,以无线电代替传统网线,实现了无线通信,解放了地理位置对的限制,同时还与有线网络形成互为备份的关系。
1.2无线局域网
无线局域网即通过无线数据传送的一种计算机网络,与无线通信技术以及计算机网络技术相结合,对有线局域网进行了延伸,实现了利用无线局域网完成数据传输与接收,达到了不需连线传输的目的。
2无线网络技术在智能楼宇中应用概述
所谓智能楼宇其建设核心即多种系统的集成,想要满足集成系统的有效运行,必须要建立一个可靠性高的通信网络。随着计算机技术与网络技术的快速发展,一个现代化的智能楼宇基本上具备了安防、消防等系统外,还具有复杂的计算机通信网络,只有当建筑满足各项基础通信设备的运行需求,才可以更进一步实现电子邮件、电子数据传输、视频电视以及多年媒体通信等功能。而所有系统的实现必须要以无线网络技术为基础,将其作为连接各分项系统的桥梁。无线网络设计在智能楼宇中的应用,可以节省有线网络通信所需的电缆线,以更低的建设成本来获得相应的功能。并且还可以避免电缆线连接可靠性不高带来的网络故障问题,满足了计算机在一定范围不受位置限制的要求,为整个智能楼宇建立一个重要的技术平台。以某工程无线网络系统应用为例,主要由ZigBee无线传感器网络接入部分、以太网TCP/IP传输以及电力线载传输部分组成,其中ZigBee无线传感器网络可以将整个智能楼宇内有用数据收集汇总到ZigBee协议中规定中心节点上,基于此建立的最底层混合网络与传统方式相比不需要布线处理,并且具有较高的保密性能,整个施工周期也比较短,在建设完成后传输效果高。另外,通过电力线接入处理后,可以将楼层中原本一体的ZigBee网络划分为多个功能子网,受ZigBee协议规定信道频率影响,可以选择用频率复用的方式,将各子网设置为相同频率,利用本工程钢筋混凝土结构天然干扰屏蔽作用避免相同频率之间的相互干扰,可以更好的发挥出楼宇内各个子网传输的优势。一、三楼确定频率为1,二、四楼确定频率为2,可以在保证ZigBee信道数目的情况下,避免了各楼层之间信道的相互干扰。
3无线网络技术在智能楼宇中应用要点分析
将无线网络技术应用到智能楼宇建设中时,为保证无线通信网络建设效果,需要结合建筑工程结构特点以及无线网络特点来确定管理要点,避免各类因素对网络设计的影响。第一,以智能楼宇本身结构类型为依据来选择相应的网络类型,尤其是对于应用对象为移动状态时,为避免电缆线传输对位置的影响,应选择用无线网络。第二,在选择无线网络技术建立通信网络时,应配置相应的基础性网络保护措施,采取有效的措施来做好无线网络密码的修改与保护,并且为避免通信网络在应用过程中出现故障,应建立专责管理小组,随时进行检测调整。第三,结合建筑内部结构特点确定设计方案的合理性,避免无线信号的流失。
4无线网路技术在智能楼宇中应用措施分析
4.1无线局域网技术应用
第一,IP地址规划。如果为AC的IP地址应选择用静态手工配置,如果为AP的IP地址分配如果选择用静态分配方式,因为AP数量比较多,配置工作量大,在设计与应用过程中容易发生冲突,因此应尽量选择用DHCP动态分配。第二,SSID/VLAN规划。在智能楼宇建设中,业务VLAN主要来区分不同业务类型以及用户群体,SSID在WLAN中也可以起到相同的作用。因此在进行设计时,在业务VLAN规划中需要综合考虑将VLAN与SSID的映射关系,WLAN管理VLAN与业务将VLAN分离,并且业务VLAN根据实际需求与SSID实现1:1、1:N/N:1/N:N多种匹配映射,AC终结VLAN部署。第三,射频管理规划。无线局域网信道比较少,为提高其应用效果,需要做好对信号的分配,并且通过对信道的调整,确保每个AP都能够分配到最优的信道,避免不同信道之间的相互干扰,提高网络信息传输的可靠性。
4.2现场执行层无线网络技术应用
在智能楼宇系统中,为了满足其应用特性以及信息准确快速的传输,以及尽可能的与智能楼宇网络系统相结合,故Infrastructure组网模式在智能楼宇中的应用非常高,智能楼宇中存在很多的数据信息需要交换和传递,并按照某种通信协议来完成。BACnet作为智能楼宇中应为最为广泛的通信协议,其定义了整个智能楼宇实现设备相互操作、抽象的数据共享的对象模型以及信息服务原语。BAC-net通信协议可以通过网络映射方式将不同底层协议映射成BAC-net子网实现不同网络的传输,并支持了多种链路层以及物理层的通信模式。故现场执行层中选取BACnet为基站无线传感器网模式。
一、无线网络概述
无线网络技术涵盖的范围很广,既包括允许用户建立远距离无线连接的全球语音和数据网络,也包括为近距离无线连接进行优化的红外线技术及射频技术。通常用于无线网络的设备包括便携式计算机、台式计算机、手持计算机、个人数字助理(PDA)、移动电话、笔式计算机和寻呼机。无线技术用于多种实际用途。例如,手机用户可以使用移动电话查看电子邮件。使用便携式计算机的旅客可以通过安装在机场、火车站和其他公共场所的基站连接到Internet。在家中,用户可以连接桌面设备来同步数据和发送文件。
二、无线网络的标准
为了解决各种无线网络设备互连的问题,美国电机电子工程师协会(IEEE)推出了IEEE802.11无线协议标注。目前802.11主要有802.11b、802.11a、802.11g三个标准。最开始推出的是802,11b,它的传输速度为lIMB/s,最大距离室外300米,室内约50米。因为它的连接速度比较低,随后推出了802.11a标准,它的连接速度可达54MB/s。但由于两者不互相兼容,致使一些早已购买802.11b标准的无线网络设备在新的802,11a网络中不能用,所以IEEE又正式推出了完全兼容802.11b标准且与802.11a速率上兼容的802.11g标准,这样通过802.11g,原有的802.11b和802.11a两种标准的设备就可以在同一网络中使用。IEEE802.11g同802.11b一样,也工作在2.4GHz频段内,比现在通用的802.11b速度要快出5倍,并且与802,11完全兼容,在选购设备时建议弄清是否支持该协议标准。选择适合自己的,802.11g标准现在已经开始普及。
三、无线网络类型
(一)无线广域网(WWAN)。无限广域网技术可使用户通过远程公用网络或专用网络建立无线网络连接。通过使用由无线服务提供商负责维护的若干天线基站或卫星系统,这些连接可以覆盖广大的地理区域,例如若干城市或者国家(地区)。目前的WWAN技术被称为第二代(2G)系统。2G系统主要包括移动通信全球系统(GSM)、蜂窝式数字分组数据(CDPD)和码分多址(CDMA)。现在正努力从2G网络向第三代(3G)技术过渡。一些2G网络限制了漫游功能并且相互不兼容;而第三代(3G)技术将执行全球标准,并提供全球漫游功能。ITU正积极促进3G全球标准的指定。
(二)无线局域网(WLAN)。无线局域网技术可以使用户在本地创建无线连接(例如,在公司或校园的大楼里,或在某个公共场所,如机场)。WLAN可用于临时办公室或其他无法大范围布线的场所,或者用于增强现有的LAN,使用户可以在不同时间、在办公楼的不同地方工作。WLAN以两种不同方式运行。在基础结构WLAN中,无线站(具有无线电网卡或外置调制解调器的设备)连接到无线接入点,后者在无线站与现有网络中枢之间起桥梁作用。在点对点(临时)WLAN中,有限区域(例如会议室)内的几个用户可以在不需要访问网络资源时建立临时网络,而无需使用接入点。
(三)无线个人网(WPAN)。无线个人网技术使用户能够为个人操作空间(POS)设备(如PDA、移动电话和笔记本电脑等)创建临时无线通讯。POS指的是以个人为中心,最大距离为10米的一个空间范围。目前,两个主要的胛AN技术是“Bluetooth”和红外线。“Bluetooth”是一种电缆替代技术,可以在30英尺以内使用无线电波传送数据。Bluetooth数据可以穿过墙壁、口袋和公文包进行传输。“Bluetooth专门利益组(SIG)”推动着“Bluetooth”技术的发展,于1999年了Bluetooth版本1.0规范。作为替代方案,要近距离(一米以内)连接设备,用户还可以创建红外链接。
为了规范无线个人网技术的发展,IEEE已为无线个人网成立了802.15工作组。该工作组正在发展基于Bluetooth版本1.0规范的WPAN标准。该标准草案的主要目标是低复杂性、低能耗、交互性强并且能与802.11网络共存。
无线个人网和无线局域网并不一样。无线个人网是以个人为中心来使用的无线个人区域网,它实际上就是一个低功率、小范围、低速度和低价格的电缆替代技术。但无线局域网却是同时为许多用户服务的无线网络,它是一个大功率、中等范围、高速率的局域网。
最早使用的WPAN是1994年爱立信公司推出的蓝牙系统,其标准是[EEE802.15.1[w-BLUE]。蓝牙的数据率为720kb/s,通信范围在10米左右。为了适应不同用户的需求,无线个人网还定义了另外两种低速WPAN和高速WPAN。
(四)无线城域网(WMAN)。无线城域网技术使用户可以在城区的多个场所之间创建无线连接(例如,在一个城市或大学校园的多个办公楼之间),而不必花费高昂的费用铺设光缆、铜质电缆和租用线路。此外,当有线网络的主要租赁线路不能使用时,WWAN还可以作备用网络使用。WWAN使用无线电波或红外光波传送数据。为用户提供高速Internet接入的宽带无线接入网络的需求量正日益增长。尽管目前正在使用各种不同技术,例如多路多点分布服务(MMDS)和本地多点分布服务(LMDS),但负责制定宽带无线访问标准的IEEE802.16工作组仍在开发规范以便实现这些技术的标准化。
1.2无线传感网络技术在我国的发展还很缓慢,这主要是由于无线传感网络技术在我国出现的时间比较晚,无线传感网络技术在我国的研究方案中还处在初级阶段,与西方一些发达国家相比,存在严重的滞后性,我国在无线传感网络技术上的研究主要局限在仿真计算和网络协议等,在人们的生活和军事中的应用还很少,而且无线网络现在已经可以用来作环境监测,我国却没有将无线传感网络技术应用到实处。
1.3目前,中国的未来技术研究方向中有几项是专门针对无线传感网络技术进行直接论述的,而且在一些重大会议的决策里面,也将无线传感网络技术列为三大前沿信息技术,无线传感网络技术中的自发组织网络技术和智能感知技术都成为中国重点信息技术研究,无线传感网络技术在我国如此重视的情况下一定会有所成就,无线传感网络技术也成为社会信息技术发展的必然,在我国,信息技术领域广泛地被应用已经成为不争的事实,对人们的生活、工作和社会的发展带来很深刻的影响。
2无线传感网络技术的应用发展
2.1无线传感网络技术在环境监测方面的应用和发展现代社会,人类的生活水平在逐渐的提高,人们对于环境的探讨也越来越重视,环境方面的应用科学也越来越多,传统的环境探索的模式已经不能满足人们对环境探索强烈的欲望,而且关于环境的采集数据的难度也越来越大。无线传感网络技术的出现及时地解决了环境探索方面的难关,无线传感网络技术对户外的野生动物的跟踪、发现和保护做出了巨大的贡献,通过无线传感网络技术,人们能够对各种野生动物的生存成长环境做监测,比如说动物生存环境的气象、洪涝灾害、地球的物理环境、环境的污染状况、大气的监测等等,根据监测的结果采取必要的保护措施和改善措施。
2.2无线传感网络技术在军事领域的应用和发展无线传感网络技术起于军事领域,无线传感网络技术在军事上的应用是它能够在国家的边疆上站岗放哨做警卫,将无线传感网络器安置在国家的边疆防线上,士兵可以直接通过无线传感网络技术对国家边疆进行防御,接受来自不同方向的信息并及时果断地做出相应的措施。无线传感器在军事上的另外一个应用就是可以对目标进行定位,以及时地防范敌军的可能的侵袭和进攻,还可以通过无线传感技术对无人驾驶的车辆进行摆布,战争结束后,无线传感网络还能对战场的破坏性和环境污染程度进行监测并且评估。
2.3无线传感网络技术在家庭生活中的应用和发展无线传感网络技术最贴近人的生活的应用就是在家庭生活中的应用,无线传感网络器可以为人民的生活提供很多方便,并且能够使人们的生活环境更舒适,无线传感网络技术为人们的生活提供比较人性化智能家居,比如说像冰箱、真空吸尘器、录像机和微波炉等,这样用户就可以在远处遥控这些家用产品,而且还能通过无线传感技术在家里的主要房间安装监测器,以便随时控制家里的安全。
2.4无线传感网络技术在医疗卫生行业的应用和发展无线传感网络技术在健康护理人的方面的应用主要是用来对患者和医生的行为进行监测,人的身体里面有很多我们并不知道的生理和心理数据,将无线传感网络技术安装在病人的身上就可以随时观察病人的病情,并得到及时的救治,无线网络传感技术在不久的将来会更加的方便,用途也会更加的多,还能实现医疗的远程遥控。
2对无线传感器的安全技术造成破坏的因素
2.1破撞攻击。在发包作用处于正常的节点中时,破坏方则会附带的将另一个数据包进行发送,使得破坏的数据由于出现数据的叠加无法有效的被分离开,从而严重的阻碍了正常情况下的网络通信,并且破坏了网络通信的安全性,即为碰撞攻击。建立监听系统则是最好的防卸方法,它是利用纠错系统来查找数据包的叠加状况,并及时的对其进行清除,从而确保数据安全的传输。
2.2拥塞攻击。拥塞攻击指就是破换方对网络通信的频率进行深入的了解之后,通过通信频率附近的区域的得知,来发射相应的无线电波,从而进行一步对干扰予以加大。对于这种状况,则需要采用科学合理的预防方式,来将网络节点装换成另一个频率,才能进行正常的通信。
3加强无线传感器网络安全技术的相关措施分析
3.1密钥管理技术。通常在密钥的管理中,密钥从生成到完毕的这一过程所存在的不同问题在整个加密系统中是极其薄弱的一个环节,信息的泄漏问题尤为频繁。目前我国对密钥管理技术上最根本的管理是对称密钥机制的管理,其中包括非预共享的密钥模式、预共享密钥模式、概率性分配模式以及确定性分配模式。确定性分配模式为一个共享的密码钥匙,处于两个需要进行交换的数据节点间,且为一种非常确定的方式。而概率性分配则是将密码钥匙的共享得以实现,则要根据能够进行计算的合理概率,从而使得分配模式予以提出。
3.2安全路由技术。路由技术的实施就是想节省无线传感器网络中的节点所拥有能量,并最大程度体现无线传感器网络系统。但由于传播的范围较大,因此在传输网络数据信息时常常不同程度的遭受攻击,例如DD路由中最根本的协议,一些恶意的消息通过泛洪攻击方式进行拦截及获取,并利用网络将类似虚拟IP地址、hello时间以及保持时间这样的HSRP信息的HSRP协议数据单元进行寄发的方式,来对正常情况下的传输实行阻碍,使得网络无法进行正常且顺利的通信流程。但通过HSRP协议和TESLA协议进行有效结合所形成的SPINS协议,则可以有效的缓解且减少信息泄露的情况的出现,同时进一步加强了对攻击进行预防的能力,从而保证无线传感器网络整体的系统具有安全性。
3.3安全数据相融合。无线传感器网络就是通过丰富且复杂的数据所形成的一种网络,其中的相关数据会利用融合以及剔除,来对数据信息进行传送,因此在此过程中,必须谨慎仔细的对数据融合的安全性问题予以重视。同时数据融合节点的过程中,必须将数据具体的融合通过安全节点进行开展,并且在融合之后,将一些有效的数据通过供基站予以传送,才能进一步对监测的评价进行开展,从而保证融合的结果具有真实性以及安全性。
3.4密码技术。针对无线传感器网络中的一些极其不安全的特性,可通过密码设置、科学化的密码技术,从而进一步保证网络通信能够安全的进行。同时通过加大密码中相关代码以及数据的长度,来大大降低信息泄露的情况,从而可以有效的保证通信数据的安全性。由于出现的密钥算法无法达到对称性,其中所具备的保护因素较大,并且拥有简单方便的密码设置,从而广泛、普遍的被人们运用到日常生活中。而在应用不同的通信设备时,则需要将相应的密码技术进行使用。
无线Mesh网络技术
在宽带无线接入领域,各种无线通信技术蓬勃发展的同时,一种新的无线网络技术——无线mesh网络也逐渐发展起来,引起了人们广泛的注意。无线mesh网,即无线网状网,也称为无线多跳网,它可以和多种宽带无线接入技术如802.11、802.16、802.20以及3G移动通信等技术相结合,组成一个含有多跳无线链路的无线网状网络。这种无线网状网,可以大大增加无线系统的覆盖范围,同时可以提高无线系统的带宽容量以及通信可靠性,是一种非常有发展前途的宽带无线接入技术。
无线Mesh网的网络架构
传统的无线接入技术中,主要采用点到点或者点到多点的拓扑结构。这种拓扑结构中一般都存在一个中心节点,例如移动通信系统中的基站、802.11WLAN中的AP等等。中心节点一方面与各个无线终端通过单跳无线链路相连,控制各无线终端对无线网络的访问就;另一方面,中心节点又通过有线链路与有线骨干网相连,提供到骨干网的连接。而在无线mesh网络中,采用网状mesh拓扑结构,也可以说是一种多点到多点网络拓扑结构。在这种mesh网络结构中,各网络节点通过相临其他网络节点,以无线多跳方式相连。
无线mesh网主要由两种网络节点组成:mesh路由器和mesh终端。Mesh路由器除了具有传统的无线路由器的网关/中继功能外,还具有支持mesh网络互连的路由功能。Mesh路由器通常具有多个无线接口,这些无线接口可以是基于相同的无线接入技术构建,也可以是基于不同的无线接入技术。与传统的无线路由器相比,无线mesh路由器可以通过无线多跳通信,以低得多的发射功率获得同样的无线覆盖范围。在无线mesh网络中,由mesh路由器互连构成无线骨干网,这个无线骨干网再通过其中的网关mesh路由器与外部网络如Internet相连。Mesh终端也具有一定的mesh网络互连和分组转发功能,但是一般不具有网关桥接功能。通常,mesh终端通常只具有一个无线接口,实现复杂度远小于mesh路由器。Mesh终端可以是笔记本电脑、掌上电脑、PDA以及手机等终端设备。Mesh终端之间互连可以构成一个小型对等通信网络。mesh路由器和mesh终端之间混合组网如下图所示:
无线mesh网与同样采用多跳网状拓扑的Adhoc网相比,也有所不同。Adhoc网络是由移动终端设备组成的无线分布式多跳网络,其中一般不包含静止的节点设备;而无线mesh网中的无线路由器大多是静止的设备,而用户终端也可以是静止或移动的无线接入终端。此外,adhoc网的设计目的是为了实现用户移动终端设备之间的对等网络通信,而无线mesh网络着重的是给终端用户提供无线接入功能。
无线Mesh网络的特点
与传统的无线接入技术相比,无线mesh网具有一些新的特点:
1.无线多跳网络
无线mesh网技术开发的目标是在不牺牲信道容量的情况下,扩展现有无线网络的覆盖范围。另一个目标是在不具有直接视距无线链路的用户之间,提供非视距连接。为了实现这些目标,不可避免的要采用多跳mesh网络。多跳mesh网络架构中,无线链路间更短、发射功率更小、节点间干扰更少和频率重用效率更高,这样可以在不牺牲信道容量的前提下获得更高的系统容量。
2.支持adhoc方式网络互连,具有自组织、自管理、自愈能力
无线mesh网具有网络结构灵活、易于部署和配置、容错以及网状连接多点到多点通信等特点,使得无线mesh网的初始部署成本相当低,并且可以根据需要逐步扩容。自组织自愈能力使得无线meh网不需要网络管理员来手工配置网络,而可以自动发现新节点,自动完成配置过程,自动维护网络正常运行,在出现节点/链路故障时也可自动调整完成网络自愈。
3.多种类型的网络接入
在无线mesh网中,既支持无线终端接入骨干网,又支持无线终端之间的对等网络通信。此外,把无线mesh网技术与其他无线网络相结合,可以通过无线mesh网给这些无线网络的终端用户提供无线接入业务。
4.移动性以及能耗限制与节点类型相关
无线mesh网中,mesh路由器一般为静止不动的设备,而mesh终端可以是移动或固定设备。同时,mesh路由器一般没有能耗的限制,而mesh终端则需要采用能耗较小的网络通信协议。这样,MAC以及路由协议需要针对mesh路由器和mesh终端设备分别设计和优化。
与同样具有自组织、自管理以及多跳无线adhoc拓扑的adhoc网络相比,无线mesh网也有自己与adhoc网络不同的特点:
5.具有无线基础设施骨干网
无线mesh网内,由mesh路由器组成一个无线骨干网,专门用于给终端客户提供可靠网络连接。这个无线骨干网在无线域内提供了大覆盖范围、连通性以及健壮性。反观Adhoc网络则是基于各个不可靠的终端用户来进行通信,不存在专门提供网络连接服务的基础骨干网,这给adhoc的应用带来了很大的限制。6.集成性
无线mesh网可以通过mesh路由器的网关/桥接功能,整合现有多种无线网络技术,如802.11、802.16、3G移动通信等。这样,通过mesh路由器组成的无线骨干网,可以把多种不同无线网络连接到一起,形成一个“无线互联网”。而adhoc网络由于是用户终端自组网,而用户终端一般不具备这种网关/桥接的功能。
7.路由和配置功能的专门化
在adhoc网络中,每个终端用户设备都要为所有其他节点执行路由和配置功能。而在无线mesh网中,虽然mesh终端也有路由转发功能,但是主要还是由mesh路由器来执行路由和配置功能,大大减轻了普通mesh终端的负载。
8.拓扑结构的相对稳定
adhoc网络中,由于终端用户的移动性和不可靠性,网络拓扑和连接的变化较大,使得路由协议和网络配置和部署带来了很大的挑战。无线mesh网中,mesh路由器一般是静止不动设备且较用户终端可靠的多。
9.功耗限制减少
无线mesh网络中,mesh路由器一般为静止不动的设备,与adhoc网中的移动终端相比,基本没有功耗限制。这样,在设计mesh路由器的物理层、MAC层以及网络层路由协议时,基本可以不考虑功耗限制,这大大简化了协议设计,同时还可以采用性能较高的设计方案。
无线Mesh网的应用
同样作为无线多跳网络,与adhoc网络技术只用于军事以及专用特殊网络不同,无线mesh网的研究开发是由实际应用需求为驱动力的,其应用场景和应用范围相当广泛,并且有着不可替代的作用和优势。无线mesh网可以和802.11WLAN、802.16WMAN以及3G等各种无线接入技术相结合,实现家庭网络、社区网络、企业网络以及城域网络内的多层次多范围的无线应用。
1.宽带家庭网络互连
现在,宽带家庭网络互连大多采用802.11WLAN来实现,在WLAN中AP的放置需要现场勘察,但仍不免产生覆盖不到的盲区。为了消除盲区,可在家庭互连网络中采用无线mesh网技术,放置多个小型mesh路由器,以多跳mesh网络互连家庭内部数字设备可以有效的消除盲区,同时还可以大大提高网络容错性,且可减少由于迂回访问产生造成的网络拥塞。
2.社区网络互连
采用无线mesh网技术,通过在社区内放置多个mesh路由器可以将社区内各用户家庭网络互连,形成一个社区无线多跳网络。有了这个社区无线互连网络,就可以在社区内用户家庭之间共享若干个Internet接入设备,而不必在每个用户家庭安装Internet接入设备。而且,社区无线mesh网还可以容许社区用户家庭无需通过远端服务提供商网络,就可以在社区本地相互访问,共享社区内网络资源。此外,社区无线mesh网的网状拓扑结构,也给社区用户提供了更加可靠的网络连接,增强了网络容错性和健壮性。
3.企业网络互连
目前,802.11WLAN已经在企业办公室写字楼中得到了广泛的应用,但这些WLAN或者相互没有连接,或者采用不太经济的有线以太网方式相连。而采用无线mesh网技术,通过mesh路由器将这些WLAN互连,一方面可以解决WLAN网络之间连通性问题,另一方面相对采用有线互连方式还可以节约成本,灵活部署,同时提高了网络的容错性和健壮性。
4.城域网络互连
通过无线mesh网络,整合802.16WMAN、802.11WLAN以及3G等其他无线接入技术可以形成一个城域大范围、多层次、多样化接入方式的无线接入网络,使得城域无线接入网络的覆盖广度深度都大大增加。
无线Mesh网络的关键技术因素
无线mesh网作为一种新的无线接入网络技术,需要考察影响其性能的关键技术因素。这些技术因素如下:
1.物理层无线电技术
新兴的物理层无线电技术如定向智能天线、自适应调制编码、MIMO技术以及多无线电/多信道系统已经成为下一代无线接入系统的不可或缺的关键技术。此外,为了进一步改善无线射频性能以及高层协议的控制,更先进的可重配置无线电、感知无线电、甚至软件无线电技术都已开始在无线系统中有所运用。这些高级物理层无线电技术的开发设计不仅对物理层性能起着决定性作用,而且要求进行整合物理层、MAC层和网络层进行整体设计,以便最大限度的提高整个网络性能。
2.MAC层多址访问机制
无线mesh网是分布式无线多跳网状网。现有的无线网络MAC机制大多都是针对单跳无线网络设计的,这种面向单跳无线网络设计的MAC机制并不适于分布式无线多跳网状网络,如802.11WLAN的MAC机制在无线链路跳数达到四跳时,性能下降非常大。同时,在无线mesh网这种分布式无线多跳网状网中,由于实现时间同步和码管理困难,采用TDMA和CDMA多址接入也比较复杂。此外,在无线mesh网络中,还要求能够有效的进行空间频率重用,以提高网络容量。这样,MAC层机制设计将成为影响无线mesh网性能和成功与否的关键技术因素之一。
3.Mesh拓扑连接的维持
无线mesh网的很多技术特点和优势来自于其mesh网状连接,mesh连接的维护也就成为无线mesh网的MAC和路由协议设计中的一个关键。一般来说,需要在无线mesh网中实现网络自组织和拓扑控制算法,设计具有拓扑感知能力的MAC和路由协议。
4.Mesh路由协议
无线mesh网络中,mesh路由协议的设计是一个关键。首先,在无线多跳mesh网络中,路由协议不能仅仅根据“最小跳数”来进行路由选择,而要综合考虑多种性能度量指标来进行路由选择。其次,mesh路由协议要提供网络容错性和健壮性支持,能够在无线链路失效时,迅速选择替代链路避免业务提供中断。第三,mesh路由协议要能够利用流量工程技术,在多条路径间进行负载均衡,尽量最大限度利用系统资源。第四,路由协议要求能同时支持mesh路由器和mesh终端。对于静止不动的mesh路由器,由于没有功耗限制,可以采用比现有adhoc路由协议简单得多的路由协议;而对于mesh终端,则需要采用类似adhoc的路由协议。这样,就需要一种行之有效的路由协议能够自适应支持mesh路由器和mesh终端。
5.宽带Qos业务支持
这主要是由于网络故障引起的浏览器无法正常运行上网、网络通信中断等问题。对这样问题的解决办法则是通过运行网络故障修复的诊断命令或者根据提示的故障原因报修等。除此之外,计算机网络通信常常提示计算机设置错误等,则应该根据实际状况进行设置即可。
2、网络通信安全
网络通信安全问题越来越成为人们头疼的问题,尤其是计算机网络在电子商务、电子银行、电子购物等B2C、B2B领域的发展,使得计算机网络安全问题越来越受到关注。网络信息安全问题的出现,很大程度上是由当前技术发展过快、人们保护信息意识较差等原因造成的。这样的问题,虽然给计算机网络通信带来了一定的障碍,但是却可以在短时间内解决。
二、新时期计算机网络通信技术的发展趋势
1、多网融合技术
由于当前社会手机终端的发展、平板电脑的出现,在很大程度对传统笔记本或家用电脑产生了冲击。在这样的背景下,移动网络技术、光通信技术以及多媒体通信技术的融合发展,成为了人们在新时期新时代下的新要求。利用光通信技术的快速、移动通信技术的便利性以及多媒体技术的多样性等优势,融合成为一种快速、便利、多样的新技术,这样不仅可以满足人们对移动通信技术的要求,也可以促进人们在工作、生活中办公的效率,大大提升人们由于计算机网络通讯不便、不畅所带来的工作效率低下等问题的解决效率。而且,还可以满足不同人群、不同地点对计算机网络通信的不同要求,一举多得。
2、无线通信技术的跨越
在新时期网络通信的改革中,人们对于网络通信技术发展的便利性提出了越来越高的要求,因此,计算机网络技术向无线通信技术的发展越成为了必然的趋势。目前,无线通信技术主要是指WiFi技术,包括中国电信的chinanet、中国移动的CMCCauto等。这些率先使用无线通信技术的移动通信公司,在很大程度上是借鉴外国无线通信技术,缺少独立自主的开发。所以,完成无线通信技术的消化吸收,完成无线技术的跨越,成为了摆在当前网络通信技术公司的严峻问题。把无线网络技术的发展作为基础设施来建设,把便利性提高,惠泽民众,使得社会的发展更加得益于此,也是当前无线网络通信公司所要解决的重大问题之一。
3、移动通信技术的革新
现如今,移动通信技术的发展正在由2G向4G跨越。然而,就目前的状况来说,对4G移动网络通信技术的追求,是为了保护三家移动通讯巨头的市场占有率,并没有真正的做到方便民众,而是作为营销的策略才进行的通信技术革新。因此,在未来的移动网络通信中,如何做到通信技术革命真正的有益于使用者,这才是移动网络通信所需要解决的首要问题。
1 无线网络的介绍
1.1 无线网络定义
我们所说的无线网络是利用网络技术中的无线点波来实现电脑网络设备与位置无关的互联网络数据传送的一种信息系统。无线网络是一种非常灵巧方便的数据传输系统,它是从传统的有限网络系统自然延伸出来的一种新的网络技术。
1.2 无限网络的特点
第一、随着无限网的发展,现在普遍在用的无线局域网技术大体可分为两种,无线局域网以蓝芽为主,无限广域网则以3G为主。这两种无限网络的运用和走势是最强的。无线网络最大特点就是:可以随时、随地、移动并非常便捷的使用。
第二、无线网络的优势与便捷性就是可以让人们在任何地方任何时间都可以接入网络。
第三、无线网络使人们在任何时间、任何人群都可以进行互联网访问成为可能。无线网络的发展使得不同层次的人都可以非常方便的登陆交流平台,还可以在任何时间通过电子邮件与同事及业务合伙人交流信息与处理业务关系。而且无线网络还不会受到线缆连接的限制。
第四、现实中高度移动的计算。在目前,大多数无线网络的运用是通过笔记本电脑或者是掌上电脑来完成的。但是,随着时间与网络技术的发展这种局面会发生很大的变化。在信息化大发展的背景下越来越多的无线厂商开始提供一些功耗和无线解决方案成本的芯片级解决方案,相信这种芯片的诞生会使得无线网络技术的发展变得更迅速。
2 在无线网络发展过程中存在的问题
2.1 无线网络技术在实际应用中的问题
对于无线网络产品双频系统的推广、推出等一系列变化等方面。可是面对用户的实际操作应用,其中存在的一些问题就在一定程度上制约了无线网络的实际应用与推广。
2.2 无线网络技术使用习惯的问题
对于我国国内大多数的无线网络用户来说还存在着一定的问题,就是他们随时随地需要无线网络和使用无线网络的需求还不是那么迫切,至少有很多人的需求还没有达到一个普遍的需求标准,这种网络用户使用需求的不迫切性也影响了无线网络的发展速度。
2.3 我国终端服务设备的发展还存在着不适应的现象
由于对于无线网络的运用就意味着移动和便捷高效性,所以现在市场上的笔记本电脑和一些其他无线网络服务设备还不能满足许多用户的实际需求,所以无线网络在发展的过程中应该关注不同群体之间的需求,根据他们的需求来发展无线网络,这样有利于无线网络的发展,所以随之而来的无线网络市场也将会有很大的增长变化。
3 解决的办法与方案概述
3.1 重视拥有自主知识产权的工具开发
当前运营商的规划、优化工具的主要提供者是国外公司,由于我国公司生产与开发的工具技术含量低等各种因素,尽管有少量国内公司的产品已被运营商采用,但是这些产品的利用率很低。笔者认为,新的发展形势下的网络规划与网络优化的工具是具有技术性与实际应用性很强的一项产品,而我们仍基本处于起步阶段。所以我国在对标准设备制造加大投入的同时,国家也应该对这方面研发给予一定的支持与投入,做好开发与优化等方面工具的开发。
3.2 要建立一支高水平的网络监控管理队伍
可以说运营商是建设互联网络、维护和发展互联网络的主体部分,因此网络运营商在互联网中起到了非常关键的作用。笔者认为可行的办法是运营商建立一支高水平的技术监控队伍,另外结合网络发展的实际共同研究理论相结合,最终的目的就是以解决网络建设和网络维护所存在的问题为主。然而,当前在互联网络的优化等领域内,许多核心的技术仍掌握在设备提供商与运营商的手中。所以运营商努力提高互联网技术人员的网络技术水平并建立一支高质量的监控队伍是有必要的。
3.3 注意无线网络运用过程中的安全性
用户可以通过以下几点来选择适合自己的安全系统;第一、建立用户认证,第二、数据加密,第三、长时间不用的情况下关闭网络,第四、开启网络内每一台设备的网络防火墙,第五、设置MAC地址过滤,第六、为网络设备分配静态IP地址,第七、确定位置,隐藏好家庭路由器或中继器,第八、根据MAC地址对客户端进行过滤,第九、不允许自动连接,第十、虚拟专用网技术。
3.4 建立第三方优化队伍
运营商可通过高素质的技术人员指导第三方队伍实施网络的优化和维护。从以往的经验来看,第三方队伍的出现可以使运营商更好的来管理和维护自己的网络。从目前C网络优化的具体情况看,我国国内也涌现出了许多这样的公司,他们或多或少地参与了一些网络优化工作,因此首先我们应该看到大力发展第三方队伍是可行的也是实际的,我们可以通过在优化工程的招标时根据第三方队伍的技术级别和投标价格等综合因素考虑中标者的资格与权限。
伪装成正常的AP可以使得客户端连接到伪造基站,实现转发客户端网络连接请求,从而截获客户端发送的内容。目前无线网卡一般支持软AP功能,即使用软件通过网络共享方式实现AP无线基站功能,可以在短时间将无线客户端切换为无线接入点。但工作效果因产品的不同有一定区别。无线用户通过无线网卡搜索有合法SSID的无线接入点信号,由于伪造AP放大了无线信号、具有相同SSID标识,无线客户端误认为伪造AP为合法AP,于是就通过伪造AP连接网络。这样无线客户端并不容易察觉到已成为受害者,因为这些连接是无线网卡的探测和连接软件的自动行为。这样可以大范围欺骗无线客户端,干扰合法AP基站的工作,截获信息,破坏合法无线网络通信。
内网非法搭建AP
可进入机房的内部人员或外部人员在有线网络设备上搭设非法AP,从而使得外部可以轻松进入高安全环境。便携式无线路由的体积可以非常小,但是功能样样俱全,在无人查看的网络设备隐蔽的地方可以用便携式无线路由快速搭建一个无线接入点,这是相当容易的事情。在电信网络中心、企业内部网络、政府部门等,都具有多种多样的网络设备,在这些机构的网络设备上搭建便捷式无线路由,只要加大天线功率,就可以使在百米开外的非法客户端轻松进入高安全网络环境中。
无线网络中发现伪造AP的方法
发现伪造AP的方法:首先是利用扫描器Nmap查找,其次是对查找到的伪造AP主机的信息进行查询,发现伪造AP是相对简单的工作。
1利用扫描器Nmap查找
使用端口扫描器扫描所有主机的80端口,查找开放80端口的所有主机,排除正常提供Web服务的主机,剩下的就是可疑的无线接入点或无线路由器。
2对伪造无线接入点信息查询
通过监测的可疑AP对应MAC地址来了解可疑AP的产品信息,因为所有的网络设备都有惟一的MAC标志,网络设备生产商在生产中烧录到网卡适配器中的,所以所有网络设备的MAC都是惟一,通过查看MAC可以快速辨别该网络设备属于哪个生产商及设备的信息。
无线网络中传统定位伪造AP的方法---收敛法
若无线接入点在公司网络管理人员未许可的情况安装的,可以视为非法接入点,这可能是内部人员自带的无线路由器,也可能是外部人员安装的非法接入点,目的是攻击网络、获得内部信息、及免费访问网络,若目的是攻击网络和获得内部信息是非常严重的安全问题。那么要如何消除伪造接入点带来的安全隐患呢?网络管理人员要先在网络中检查到伪造AP的存在,然后确定位置,找到位置后,网络管理人员才能将伪造AP从网络的删除,也可以使用安全机制对网络设备进行重新配置。本文在前人研究的基础上,通过研究和分析,总结了两种定位方法:收敛法和向量法。
1收敛法定位伪造AP的基本方法
使用带有全向天线的网卡和信号强度仪组成的工具,采用收敛法。全向天线在又被称为“无指向”天线因为它不需要使用任何特定的方向,它在各个方向上的发射和接收效果都比较好。
笔记本电脑使用的无线网卡就是全向天线,在使用过程中,无论笔记本电脑朝向如何,全向天线的信号强度都保持不变,因此使用特别方便,收敛法还需使用信号强度仪,用来测量来自伪造AP的无线射频信号,与AP距离越近显示的信号就越强。常见的强度分析仪就是无线客户端程序,通常安装在笔记本电脑的网卡中一起提供。无线客户端软件通常具有信号强度测量功能,一般都可以显示信号强度。除了使用笔记本电脑,还可以选择RF信号强度仪和安装无线探测工具的PDA手持设备。这些设备专为查找伪造AP设计,能快速定位和能很好的显示信号强度,查找无线信号的软件还有NetStumbler。
在进行收敛式非法AP搜索时,需要使用全向天线的网卡和信号强度仪。进入搜索模式,在设备现场走动,同时使用强度分析仪监测信号强度(图2),初步确立从哪里开始查找非法接入点。将搜索区域转换成一个大矩形区域,然后将矩形区域四均分,如图3在第一个搜索区域的一角测试信号强 度,并记录下信号强度;在第二个矩形区域的角测试信号强度,并记录下信号强度;在第三个矩形区域的角测试信号强度,并记录下信号强度;在第四个矩形区域的角测试信号强度,并记录下信号强度。比较信号强度记录,确定目标非法AP所在的位置,即可测到最强信号的区域。图3的最强信号为左下象限,将此象限作为新的搜索区域,并将其也或非为四等分。在这个区域中再次执行信号强度测量步骤。重复上面的过程,将搜索区域划分为更小的象限。只要经过数次的划分测量就足以找到目标AP。
2收敛法定位伪造AP的优缺点
用收敛法定位伪造AP时测试者需要四处走动,行走的距离相对较长,这就会延缓伪造AP的检测过程。但若在垂直位置确定的情况下,则收敛法定位伪造AP相对准确。
向量法在无线网络中定位伪造AP的应用
虽然用收敛法能查找出伪造AP,但用收敛法所花费的时间较多,只能进行水平区域的搜索,若还没有确定伪造AP所处的水平区域,则花费的时间更多,需要每个水平区域的排除。向量法是查找伪造接入点物理位置的搜索方法。向量法适合在有附带定向天线的网卡和信号强度仪组成的工具包中使用,定向天线可以强化来自某一方向的信号,又同时可以抑制来自其他方向的信号。
1向量法定位伪造AP的基本方法
定向天线有许多种类型,使用外部天线的网卡更易发现伪造AP,对于此类天线设计的网卡的接口一般都与天线插头相配,如tnc接口,和定向外部天线连接后,内部天线即全向天线就被禁用了。向量法也需要用哪个信号强度分析仪,这和收敛法相同。
用向量法搜索伪造AP时,需要使用定向天线、功率表和兼容的网卡,将无线网卡与和伪造AP相关联,在某一位置移动监测功率表的信号强度显示的数据。和收敛法相似把搜索区域规划成一个大矩形,再将大矩形分为四个部分,再在矩形区域中心,把天线朝向矩形区域的某一角,并记录信号的强度;在矩形中心位置旋转90°,把天线朝向矩形区域的第二角,并记录信号的强度;在矩形中心位置旋转90°,把天线朝向矩形区域的第三角,并记录信号的强度;在矩形中心位置旋转90°,把天线朝向矩形区域的第四角,并记录信号的强度;比较所测得到信号记录,确定伪造AP所在的区域,也就是信号记录中最强信号的区域。如图4为左下角,在左下角区域的矩形中央再次进行信号强度的测量。重复以上过程,将搜索矩形区域再度进行缩小,直至找到伪造AP。
2向量法定位伪造AP的原理
向量法定位原理,首先检测存在的伪造AP,让信号强度仪关联伪造AP,把搜索区域设置成一个大矩形,将这个矩形分成四个小矩形(即四个方位),把定向信号强度仪放在搜索中心,将信号强度仪的定向天线指向第一方位,记录信号强度,再把定向天线逆时针旋转90度指向第二方位,记录信号强度,同样转向第三方位和第四方位,分别记录信号强度,确定信号强度最大的方位即为伪造AP所在的方向,把该方位所在的矩形再分为四个小矩形,再用同样的方法检测四个方位的信号强度,这样不断循环缩小范围直致找到伪造AP为止。
3向量法定位伪造AP的优缺点
用向量法定位伪造AP时测试者并不需要四处走动,行走的距离相对较短,这就能加快伪造AP的检测定位过程。向量法还可以进行垂直区域的搜索,这个是收敛法所不具有的,但使用向量法时由于环境中存在金属及电子设备等,会干扰向量法的测试数据,从而测试的数据产生误差。
无线网络,目前采用的技术主要是802.11a/b/g/n系列。WLAN利用无线技术在空中传输数据、话音和视频信号,作为传统布线网络的一种替代方案或延伸。
无线医疗中发展与应用
无线医疗系统建立了从医护士站到病人床边之间的信息化应用和服务,将信息高速公路延伸到病人床边,解决了“最后几十米”的问题。无线医疗系统的应用使病人诊疗信息链条完整地串联起来,实现了流程和数据的全程信息化管理,提升医院信息化应用水平。
无线网络方案的选择
1.1传统无线网络的解决方案
一般以覆盖区内原来的有线局域网为基础,再配以无线接入点、网桥、无线适配器、AAA服务器的设备组成。无线接入点都分散在覆盖区域里,提供RF信号和用户安全管理和接入访问策略;无线适配器安装在用户不同终端里,在整个覆盖区指定的范围内通过临近AP制定安全策略连接到无线网络。AAA服务器则一般安装在无线网络的出口处或在整个有线局域网络旁路,负责所有用户帐号的统一管理和基于网关形式的策略控制。
1.2基于无线网络控制器的解决方案
包括:无线网络控制器、瘦无线接入点(FitAP)、无线传感器、AAA服务器等。所有这些设备联在一起,在有线局域网络的基础上以瘦AP和传感器为边界,无线控制器为核心的无线网络。
1.2.1无线信号发射装置的选择
由于无线发射设备对敏感性医疗器械和其他医疗设备是否存在不良干扰的问题上没有权威的测试和定论,故在选择无线产品时,务必选择已通过国家无线电发射设备型号核准认证及CCC认证的产品,以确保其无线发射装置的可靠性、稳定性及安全性均符合要求。
1.2.2无线部署原则
无线网络部署时,以信号范围最大化为原则,兼顾重点区域及重点应用,同时充分考虑实际应用效果、网络安全、信号干扰、易于管理维护等方面,在保证网络稳定性、兼容性、安全性、保密性的同时,兼顾考虑网络扩容,为今后网络扩容做好预留。
无线信号发射装置的安装
(1)安装前提供地勘报告;
(2)无线AP设备的安装位置应考虑实用、易操作、易维护及相对安全的位置;
(3)馈线不能承重,防止断裂或损坏;
(4)室内无线AP安装环境:温度0℃40℃,湿度10%-90%;
(5)室外无线AP安装环境:温度-20℃55℃,湿度0到100%,同时考虑雷击、雨淋、高温和低温等自然灾害的防护。
(6)部分特殊医疗检查、治疗区域内不设置无线设备,防止信号干扰,可采用有线网络;围的天线部署方式,最好选择发射功率可调可控的AP:
(8)无线部署实施前因详细进行实地勘察,减少无线信号干扰风险;
(9)无线信道应避免对同频医疗设备的干扰,可采用信道优化等措施,减少与无线医疗设备的同频干扰;
(10)选择射频可定时开启和关闭的设备,根据一些特殊医疗设备的使用时间控制开关无线射频。
1.2.3安全防范
安全问题是无线局域网部署必须首要考虑的因素,也是制约无线网络技术推广的关键因素之一,应考虑如下安全防范措施。
1.2.4安全认证
(1)用户
接入身份认证:支持802.1x、WAPI等多种安全认证手段,确保合法的用户接入网络;
访问权限控制:只能访问自身权限允许的区域。
(2)终端:
MAC地址认证:只允许指定MAC地址的终端接入网络,防止非法接入。
入侵检测:非法终端接入时,向管理员发出警报
(3)接入AP
AP接入认证、非法AP检测、AP隐藏及信道自动调整功能等。
2.加密技术
应支持WPA(TKIP)、WPA2(AE8)、WPAPSK、WEP等多种数据加密方式。
3.安全策略
针对各自无线网络特点,采用适当的安全策略,保证网络的安全性和保密性。常用的安全策略有:管理策略、操作策略、技术策略、隔离策略、防病毒策略、防攻击策略、密码策略等。
4.小结
随着无线网络技术和无线产品的日趋成熟,无线网络在医疗行业的运用更加广泛,如能根据自身实际情况,综合考量,明确需求,做好规划和部署,无线医疗将成为提升医院信息化水平的亮点,开创医院信息化管理的新局面。
参考文献