北京大学第一医院无线网建设
本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>
北京大学第一医院作为一家三级甲等国家医院,从成立伊始就十分注重医院的信息化发展,在完善发展自身管理水平,更好地为患者服务以及配合国家对医疗卫生机构信息化发展的要求下,构建了自身的IT系统,并且有专门的信息化管理团队进行升级和维护。近年来,北京大学第一医院大力推进信息化建设工作,探索医院信息化建设新途径。与众多国际知名厂商合作开展医院信息化建设,先后完成了HIS、LIS、PACS等业务系统的信息化改造。2012年,根据业务需要,院方开始规划建设无线查房系统,进一步加快和完善了北京大学第一医院的信息化进程。
本次北京大学第一医院的无线查房系统建设面临许多挑战,如无线覆盖区域复杂、无线网络与有线网络安全隔离、3层业务的无缝漫游和可靠的用户接入认证等。因此在保证高可靠性和稳定性的基础上,设计网络时还要考虑到无线点位的精确合理部署、双网对接的物理隔离、各AP间功率的精确调整和无线接入用户的身份认证。
产品系列化,通过多种覆盖方式实现无死角覆盖:
无线院方使用华为室内AP、室分AP和室外AP相结合的组网方式来实现全区域的无死角覆盖。
首先通过精确和合理的无线规划,使用普通室内型AP布置在走廊区域进行无线覆盖,布置地点尽量位于病房等房间的对开门处,方便无线信号传入室内,减少衰减;然后在某些死角或者特殊墙壁的房间,使用室分型AP通过射频天线穿入室内进行无线覆盖;最后在室外部署室外型AP,通过外层窗户和墙壁,对一室内AP难以覆盖到的进行无线覆盖。
通过这种多种类型AP的协同组合覆盖,可以全面有效的对各种复杂区域进行全面覆盖,不留死角。
无线网络与有线网络的安全隔离:
为保证有线网络的安全,无线网络的核心交换机不与有线网络的核心交换机直接对接,而是通过华为防火墙,连接至移动查房服务器。无线网络中的用户可以连接至移动查房服务器等受限IP地址进行数据的上传和下载,但是却无法访问内部有线网络的HIS等业务系统,在最大程度上保证内部有线网络的安全和稳定。
楼层间双频互不干扰,楼层内3层业务的无缝漫游:
楼层内的各AP由于可以调整功率实现精确覆盖,因此可以避免信号重叠干扰,但是楼层间同位置各AP之间的干扰无法用这个手段消除。因此各楼层之间的AP要使用不同的信道实现无线覆盖,这样就可以实现楼层内和楼层间的无干扰覆盖。
并且华为的全系列AP都支持3层无线漫游功能,在部署AP点位分布的时候,可以设计各AP间的无线信号覆盖的最优重叠,保证医护人员的手持终端在各个AP覆盖区域间移动的时候,能够让用户实现无感知的业务不中断漫游。
可靠的用户接入认证的:
虽然通过无线网络与有线网络的物理隔离可以充分保护内部有线网络的安全性,但是无线网络内部同样需要维持安全稳定的运行,因此除了架设防火墙和安装防病毒软件外,还需要对无线网络内接入的终端进行入网认证。本方案通过部署华为TSM软件与接入控制网关联动,对所有申请接入无线网络的终端进行认证管理。
首先通过核心路由器配置策略路由,将终端访问的流行引流至接入控制网关处理,用户在输入正确的用户名和密码后才可以访问无线网络内的资源,并且通过TSM接入控制方案,可以对不同部门的不同用户组群分配不同权限,细化访问权限颗粒,实现最安全可靠的接入认证管理。
北京大学第一医院无线网络的建成,为其移动查房系统的实现提供了安全稳定的底层传输平台,进而使北京大学第一医院的医疗信息化进程再上一个台阶。主要体现在:
一是丰富了网络传输模式,灵活可靠的将有线和无线网络结合在一起,打通理顺了整个医院的“经络”。
二是实现了无线查房系统,有效的提升了医护人员接触电子病历资料的方便程度和工作效率,获得更好的口碑效应。
三是为医疗行业业务系统的无线应用奠定了坚实的基础,为今后其他医疗相关业务系统的无线化建设指明了方向,提供了参考依据,推动医疗行业的数字化改革一步步前行。