欢迎来到天天文库
浏览记录
ID:1287824
大小:68.50 KB
页数:4页
时间:2017-11-09
《无线外网安全系统询价单摘要》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、无线外网安全系统询价单为进一步提高医院的服务水平,我院将在近期开通病人免费上网的服务,为减少重复投入,需要在医院现有的无线网络上开放病人上网的SSID,本项目需要实现在同一张无线网络上的内外网安全隔离,具体需求如下:1)需要提供完整的内外网安全隔离方案,该方案需要在浙江省三甲医院有过成功案例;2)充分考虑并满足出现大并发访问的需求:一旦开通INTERNET服务后,将会存在巨大的并发访问压力,特别是在门急诊区域。方案需要针对用户并发数进行计算,并提出相对应的解决方案;3)访客的安全管理:根据公安部82号令的要求,对医院上网访客必须要记录唯一的
2、身份标识以保证上网行为可追述;4)不同角色的策略控制:由于在同一张无线网络上运行着众多的业务,需要实现针对角色的策略管理,医院管理层、医生、护士、病人在无线网络有不同的权限,同时可以根据业务优先的原则配置相应的权限;5)不同的接入认证方式:针对医疗专用终端、医护人员个人智能终端、病人手机,从安全级别以及接入的复杂程序考虑,需要提供不同的接入认证方式;招标指标1)外网多功能业务控制器功能技术要求二层隧道传输★与现有无线控制器建立二层隧道,在内网完全隔离Internet流量,使Internet通过DMZ区域传输。支持的协议支持IEEE802.3
3、协议;支持IEEE802.1x协议;支持RADIUS(RFC2865、RFC2866、RFC2869、RFC3576)协议;支持TFTP、TELNET、HTTP、HTTPS、SNMP等协议。VLAN功能支持802.1qVLAN协议,≥4094个vlan支持VLANPool功能,可以动态从VLANPool中动态给用户分配VlanDHCP功能支持DHCP动态分配IP地址,支持禁止用户设置静态地址功能网管功能支持标准和开放的网络管理接口,SNMPv1、v2、v3。支持标准和开放的管理信息库,如MIBII,802.11MIB;支持各种性能,故障,配
4、置,安全,诊断管理;支持远程软件下载升级;支持串口方式的本地网管;支持提供CLI和WebUI图形化集中管理接口。带宽控制(1)带宽控制支持按用户角色总体控制和每用户带宽控制两种方式(2)支持根据用户角色分别设置上、下行带宽控制,为高优先级用户及应用提供带宽保障QoS必须能针对单一用户进行QoS保障。漫游支持支持跨L2/L3网段漫游(Roaming)功能,支持认证通过后的使用者在不同的IP子网段、不同的AP与无线交换机间无缝地进行网络漫游。联机中断提供实时的用户联机中断管理功能:即当线上发现使用者有异常现象时,系统能自动中断该使用者之网络联机
5、。系统日志记录提供系统日志记录文件(Syslog),作为系统资料及使用者状态的审计查询。闲置时间提供自行调制、设置用户闲置时间。智能的电磁波调整支持ARM智能射频管理功能,能够根据无线环境干扰等条件的变化智能动态调整优化AP工作信道和发射功率。消除网络管理人员管理射频技术细节的需求,保障无线网络在复杂多变的无线环境中始终保持稳定和高效频谱分析★支持以AP为传感器进行无线频谱环境的分析评估,采用图形化方式,主动探测和识别所有(2.4GHz/5.8GHz)波段的WiFi和非WiFi射频干扰源,可实时进行射频频谱分析,可提供实时FFT图、占空比图
6、、干扰设备列表、信道占用率列表、干扰功率列表、信道质量列表等等流量整型★支持在802.11a/b/g/n的混合模式下的无线用户流量整型功能,支持AP公平时分模式和针对终端的优化模式VoIP支持支持VoIP应用智能识别、自动提供QoS保障,并提供智能语音呼叫质量统计,智能语音呼叫控制(CallAdmissionControl),VoIP信令跟踪分析功能2)无线认证系统功能技术要求★品牌要求与控制器同品牌高可用性后台服务器可安装在Windows或者Linux平台上;支持双机系统的热备和冷备,支持单机系统逃生技术,服务器当机后能自动切换到逃生工具
7、上。可扩展性支持分级管理和用户漫游,上级服务器可以下发全局安全策略给下级,下级可以增添本地的安全策略,执行结果和日志可以上报给上级。支持用户分权管理操作员可以管理各自的用户群组和策略组,只有上级管理员才能管理全部的用户组和策略★信息推送在强制门户内创建加载或欢迎页面,可根据医院要求推送患者满意度调查表等信息。通过医院微信号向加关注的患者推送信息,支持在同一个SSID下不同的推送内容客户端管理支持客户端防卸载;支持客户端属性管理,可以通过客户端管理中心工具进行定制,如VPN接入配置、认证方式、是否上传IP地址、是否上传客户端版本信息、是否支持
8、多播等。支持Linux和MACOS终端认证准入控制支持802.1x、Portal、L2TPIPSecVPN、无线等多种网络环境的身份认证,支持基于端口的802.1x和基于MAC地
此文档下载收益归作者所有