Jaringan nirkabel di pabrik farmasi yang dijaga khusus dan terlindung secara khusus di beberapa tempat di Rusia



Semuanya dimulai dengan fakta bahwa kami digeledah dan diubah. Kemudian, di pintu keluar dari kamar yang diperiksa, mereka menelanjangi dan mencuci. Karena kita bisa memercikkan salah satu zat yang digunakan tanaman, lalu menaruhnya di kulit. Atau saling menjilat, saya tidak tahu.

Kejutan kedua adalah bahwa ruangan yang sama ini dan sejumlah "area bersih" yang kritis dilapisi dengan kompor PARTECO yang apik. Ini adalah pelat khusus dengan sifat tahan ledakan dan kimia. 4,5 sentimeter bahan komposit, yang 20 (!) Milimeter adalah aluminium pelindung yang sangat baik. Sebagai perbandingan: rompi anti peluru untuk perlindungan terhadap senapan mesin dan senapan sniper dimulai dengan pelat setebal 8 mm.

Radar bandara dapat menembus pelat radiasi semacam itu, tetapi bukan jaringan Wi-Fi. Pintunya sama. Tidak ada jendela. Tidak ada jahitan - perbedaan tekanan diasumsikan.

Dalam kondisi seperti ini, tampaknya, kami adalah yang keenam yang datang ke survei radio. Lima rekanan sebelumnya (termasuk produsen peralatan Wi-Fi) menempatkan antena pemancar mereka yang paling kuat di atas kompor, memotong maksimum, membuat pengukuran di ruangan, mengangkat bahu dan pergi.

Tapi kami sangat gigih. Dan sangat berbahaya.

Tentang ketekunan


Tiga area diidentifikasi pada survei radio: kantor (cakupan yang ketat, gangguan), gudang (lebih lanjut tentang itu, ada atmosfernya sendiri) dan produksi. Ada beberapa kamar di pabrik yang dilapisi dengan "plat armor" ajaib ini. Bahkan, diperlukan untuk mencegah ancaman biologis dan kimia.

Di atas hampir semua produksi ada lantai teknis (sesuatu seperti langit-langit palsu) yang bisa Anda jalani. Peralatan yang berbeda terletak di sana. Diasumsikan bahwa kita akan menempatkan titik akses kita di sana dan akan dipandu oleh tekad untuk meninju piring ke ruang tertutup ini.

Secara alami, mereka yang mencoba melakukan ini sebelum kita menggunakan antena yang kuat dan menemukan fakta bahwa:

  1. Bahkan antena yang kuat tidak menusuk kompor dengan sinyalnya.
  2. Peralatan timbal balik (lemah) tentu tidak menerobos kompor ketika mengirim data dari ruangan.
  3. Gangguan seperti itu berkuasa di lantai sehingga Anda bisa menembak film dokumenter "The Nightmare of a Signalman."

Seperti yang saya katakan, kami sangat berbahaya. Oleh karena itu, kami mengusulkan untuk mengebor piring dan memasang antena di sana dengan sealant khusus, "dekat dengan pertempuran." Kami, tentu saja, langsung ditolak. Tapi kami menarik perhatian pada input kabel daya, untuk pemasangan sensor alarm kebakaran dan untuk pemasangan video surveillance - ada juga perangkat yang dilindungi dan sealant antipeluru di sana. Setelah koordinasi yang cukup lama, kami bertemu. Saya harus mengatakan bahwa kami membuat telepon, jaringan area lokal dan melengkapi pusat data untuk pelanggan ini, jadi sudah ada pinjaman kepercayaan kepada para insinyur.

Instalasi di pabrik


Berikut adalah ruang langit-langit:



Ya! Selain perambatan sinyal, ada persyaratan ketat bahwa semua kamar logam dibersihkan secara teratur. Seorang pria datang dengan wastafel dan di bawah tekanan hanya mencuci segalanya.

Secara umum, di kamar yang sangat super ini kami memutuskan untuk melakukan ini:



Ternyata seperti ini di dalam ruangan:



Saat memasang titik, penting untuk tidak mengganggu penyegelan ruangan, karena tekanan dipompa secara artifisial di ruang laboratorium, sehingga ketika pintu dibuka, udara hanya akan meninggalkan tempat dan udara yang tercemar tidak akan masuk. Bahkan ada cerita NF keseluruhan tentang efek zona bersih ini di pusat data, di mana hanya administrator yang selamat di seluruh planet ini. Jadi, dalam pengujian kami semuanya baik-baik saja. Apoteker juga akan diselamatkan.

Perangkat itu sendiri ada di foto di awal posting.

Sisa produksi berjalan tanpa insiden. Ada juga poin khusus di mana bahan peledak disimpan. Ada bangunan terpisah di mana senyawa berbahaya disimpan. Persyaratan untuk poin industri. Salah satunya pada gambar di atas.

Kantor


Di kantor, semuanya relatif standar. Tetapi kepadatan konsumen dan fakta bahwa mereka memiliki banyak terminal seluler memaksa kami untuk memberikan perhatian khusus pada survei radio. Sebagai hasilnya, kami memodelkan kerapatan titik yang optimal. Poin Tsiskovskie untuk kantor dapat melihat satu sama lain dengan sempurna dan tidak mengganggu, ditambah berbagai antena di dalamnya, sehingga titik tersebut akhirnya dapat mengarahkan pola arah ke konsumen.

Jika lebih banyak poin didorong, akan ada gangguan saluran bersama dan penurunan kecepatan, kegagalan, menghubungkan kembali, dan kesenangan hidup lainnya. Kecepatan kurang.

Akan ada lebih sedikit poin, akan ada sudut terbuka dari tempat itu.

Berikut ini adalah survei radio:



Dan inilah bagian dari pengujian beban:



Gudang


Gudang pada saat pengujian kosong:



Tetapi kami menemukan apa yang akan mereka simpan di sana - dan ya, ini adalah produk jadi. Itu adalah pil. Tablet-tablet itu sendiri hampir radiolusen, tetapi lepuhannya adalah kertas timah. Artinya, jika Anda melihat gambar, Anda akan melihat tidak hanya peredam sinyal, tetapi kamera anechoic nyata: mereka memiliki arsitektur yang sama. Mereka masih menguji terminal radio.

Oleh karena itu, solusi kami adalah antena directional di lorong-lorong dari atas.

Ini adalah:





Saya harus mempekerjakan pekerja ketinggian tinggi, menutup telepon. Kesulitan utama adalah dengan instalasi, itu perlu untuk menarik pendaki. Kami mencoba untuk mengumpulkan tur, menggantung satu poin, bergerak, dll. Ini ternyata menjadi waktu yang sangat lama. Pendaki gunung melakukannya dengan cepat. Kemungkinan besar, mereka juga akan melayani mereka, tetapi pada titik-titik ini ada statistik pekerjaan yang sangat baik tanpa kegagalan.

Ringkasan


  • Poin: AP2802E - 286 pcs., AP3802E - 16 pcs., IW3702E - 6 pcs.
  • Antena: ANT2524V4C - 250 pcs., ANT2524DW - 80 pcs., ANT2566P4W - 32 pcs., ANT2547VG-N - 24 pcs.
  • Dua pengendali Cisco WLC 5520 dalam kluster failover.
  • Sistem Manajemen dan Pemantauan Infrastruktur Cisco Prime.
  • Sistem Pencegahan Intrusi berbasis Cisco WIPS berdasarkan Cisco MSE.



Mengapa jaringan? Kantor - sederhana dan jelas: perangkat seluler, surat. Gudang - ini adalah akuntansi barang untuk masuk, terminal pengumpulan data: pergerakan register, kedatangan dan keberangkatan. Begitu mereka memindahkan zat dari gudang ke produksi, segera perlu untuk mengendalikan. Meninggalkan gudang - segera catat. Semua ini melalui jaringan, membutuhkan Wi-Fi. Dalam produksi regulasi, semua peralatan farmasi harus terhubung ke jaringan untuk mengirimkan informasi tentang berapa tablet dan dengan komposisi apa. Ini adalah persyaratan regulator.

Mulai tahun 2018, sebuah dekrit akan mulai berlaku di Rusia, yang mensyaratkan para apoteker untuk memberikan kepada konsumen semua informasi tentang obat-obatan - keaslian, masa simpan, tempat produksi, data perusahaan, komposisi, kumpulan obat tertentu, kode unik untuk paket terpisah. Anda dapat mengetahui data ini hanya dengan membaca kode batang yang terletak langsung pada paket. Juga, dengan membaca barcode, apoteker dapat dengan mudah memeriksa berapa banyak obat yang tersedia di apotek, berapa banyak yang dijual, dll.

Kabel horizontal terbuat dari tembaga, semua ini di lantai silang, lalu bintang. Kabel dari provider adalah optik. Ada dua penyedia. LAN dirancang secara keseluruhan, peralatan juga dibeli segera dalam satu iterasi.

Sekarang semua ini dieksploitasi secara teratur.

Peralatan


Cisco adalah standar korporat pelanggan, dengan kemungkinan mengebor lempengan tidak ada lagi pilihan, jadi seluruh infrastruktur ada di sana.

Tiga model digunakan sebagai titik akses nirkabel: Cisco Aironet 2802E, Cisco Aironet 3802E, dan Cisco Aironet IW3702-2E. Antena eksternal, keduanya berkisar:



Untuk tempat-tempat dengan peningkatan konsentrasi pengguna, Cisco Aironet 3802 digunakan, yaitu IEEE 802.11a / b / g / n / ac (Gelombang 2), memiliki MU-MIMO 4x4 dengan tiga aliran spasial, mendukung teknologi MRC dan Cisco ClientLink 4.0, dan memiliki penganalisa spektrum terintegrasi ( Teknologi CleanAir).

Di tempat pemasangan titik akses dengan atmosfer agresif dan eksplosif, Cisco Aironet IW3702 digunakan, yang memiliki kelas perlindungan IP67 dan kisaran suhu pengoperasian dari -40 ° C hingga 70 ° C:


Penampilan Titik Akses Cisco Aironet IW3702

Jalur akses terhubung ke LAN melalui saluran 1000Base-TX melalui sakelar level akses LAN. Jalur akses didukung oleh sakelar ini menggunakan teknologi daya melalui kabel twisted-pair IEEE 802.3at (PoE +).

Omnidirectional AIR-ANT2524DW-R = atau AIR-ANT2524V4C-R = dan sektor AIR-ANT2566P4W-R = digunakan sebagai antena eksternal untuk titik akses Cisco Aironet 2802E dan 3802E. Omnidirectional AIR-ANT2547VG-N digunakan sebagai antena eksternal untuk titik akses Cisco Aironet IW3702-2E. Semua model titik akses dan antena yang digunakan beroperasi dalam rentang frekuensi 2,4 dan 5 GHz.

Tampilan antena AIR-ANT2524V4C-R =:



Spesifikasi Antena AIR-ANT2524V4C-R =. Tipe antena: patch antena omnidirectional, gain antena 2,4 GHz: 2 dBi, gain antena 5 GHz: 4 dBi, 3dB beamwidth di bidang azimuth untuk 2,4 dan 5 GHz: omnidirectional, lebar balok di 3dB di bidang elevasi untuk 2,4 GHz: 69 °, lebar balok pada 3dB di bidang elevasi untuk 5 GHz: 60 °.

Tampilan antena AIR-ANT2566P4W-R =:



Spesifikasi Antena AIR-ANT2566P4W-R =. Directional patch antenna, gain antena 2,4 GHz: 6 dBi, gain antena 5 GHz: 6 dBi, 3dB beamwidth di bidang azimuth untuk 2,4 GHz: 105 °, lebar balok 3dB di bidang azimuth untuk 5 GHz: 110 °, lebar balok pada 3dB di bidang ketinggian untuk 2,4 GHz: 65 °, lebar balok pada 3dB di bidang ketinggian untuk 5 GHz: 55 °.

Pola radiasi antena AIR-ANT2566P4W-R =:



Jalur akses dikelola oleh sekelompok dua pengontrol Cisco Wireless LAN Controller 5520. Jalur akses dikelola menggunakan protokol CAPWAP terbuka (RFC5415). Jalur akses dalam arsitektur ini hanya ditugaskan untuk menghubungkan perangkat klien nirkabel dan mengenkripsi data yang ditransmisikan pada lapisan data link.



Kerugiannya adalah bahwa kegagalan pengontrol menyebabkan kegagalan seluruh jaringan nirkabel. Untuk alasan ini, redundansi pengontrol dilakukan. Pengontrol digabungkan dalam kluster failover. Jika terjadi kegagalan pengontrol utama, titik akses melewati di bawah kendali pengontrol cadangan tanpa merusak sesi pengguna.

Pengontrol utama memiliki lisensi untuk mengelola 300 titik akses. Jika terjadi kegagalan pengontrol utama, lisensi ini diaktifkan pada pengontrol cadangan, yang tidak mengharuskan pembelian lisensi terpisah untuk pengontrol cadangan. Dengan pertumbuhan jaringan nirkabel, jumlah titik akses yang didukung oleh sekelompok pengontrol dapat diperluas dengan lisensi hingga 1500.

Manajemen terpusat dan pemantauan perangkat WLAN dibuat menggunakan sistem Infrastruktur Utama yang diinstal pada server virtual berdasarkan VMware ESXi. Ini untuk mendeteksi dan melokalisasi kerusakan peralatan di jaringan, untuk memperoleh informasi statistik tentang fungsi seluruh jaringan atau komponen individualnya. Anda juga dapat mengkonfigurasi ulang jaringan dari satu konsol.

Referensi

Source: https://habr.com/ru/post/id415163/


All Articles