在俄罗斯某些地方受特别保护和特别屏蔽的制药厂中的无线网络



一切始于我们被搜索和更改的事实。 然后,在检查房间的出口处,将它们剥离并清洗。 因为我们可以洒上植物使用的一种物质,然后将其放在皮肤上。 还是互相舔,我不知道。

第二个惊喜是,同一房间和许多关键的“清洁区域”都衬有别致的PARTECO炉灶。 这是一种具有防爆和化学防护性能的特殊板。 4.5厘米的复合材料,其中20(!)毫米是出色的屏蔽铝。 进行比较:防弹背心,用于防备机枪和狙击步枪,厚8毫米。

机场雷达可以穿透这种辐射板,但不能穿透Wi-Fi网络。 门是一样的。 没有窗户。 没有接缝-假定压力差。

在这种情况下,看来我们已经是参加无线电调查的第六人。 之前的五个交易对手(包括Wi-Fi设备制造商)将最强大的辐射天线放在炉子上,最大切割,在房间里进行测量,耸了耸肩然后离开了。

但是我们非常执着。 而且非常阴险。

关于毅力


在无线电调查中确定了三个区域:办公室(紧密覆盖,干扰),仓库(以后会更多,有自己的氛围)和生产。 工厂中有几个房间都装有这种神奇的“装甲板”。 实际上,需要防止生物和化学威胁。

在几乎所有产品的上方,都有一个可以走的技术地板(有点像假天花板)。 那里有不同的设备。 假设我们将访问点放置在此处,并且将受到将板打孔到这些封闭空间中的意志力的指导。

自然,那些尝试在我们之前做到这一点的人使用了功能强大的天线,并遇到了以下事实:

  1. 即使是强大的天线也无法通过其信号刺穿炉子。
  2. 互易设备(弱)从房间发送数据时当然不会突破火炉。
  3. 这种干扰在地板上占主导地位,因此您可以拍摄纪录片“信号员的噩梦”。

正如我所说,我们非常阴险。 因此,我们建议在一块平板上钻孔,然后将天线安装在一种特殊的密封胶中,“靠近战斗机”。 当然,我们立即被拒绝了。 但是,我们提请注意电源线的输入,火灾报警传感器的安装以及视频监视的安装-那里也有受保护的设备和防弹密封剂。 经过长时间的协调,我们见了面。 我必须说,我们为该客户制造了电话,一个局域网并为其配备了数据中心,所以已经有了对工程师的信任。

出厂安装


这是天花板空间:



是的 除信号传播外,还严格要求所有金属化房间都要定期清洁。 一个男人拿着水槽,在压力下只会洗所有东西。

通常,在这些超级房间中,我们决定这样做:



原来这样在室内:



安装点时,重要的是不要打扰房间的密封,因为压力是在实验室房间中人为地泵入的,因此,当门打开时,空气只会离开房间,污染的空气不会进入。 甚至还有整个NF故事,都涉及数据中心中清洁区域的这种影响,只有管理员才能在整个星球上幸存下来。 因此,在我们的测试中,一切都很好。 药剂师也将被保存。

设备本身在帖子开头的照片中。

其余的生产没有任何意外。 还有一些特殊的地方储存爆炸性物质。 有一个单独的建筑物,用于存放危险化合物。 工业点要求。 上图中的其中之一。

办公室


在办公室里,一切都是相对标准的。 但是,消费者的密度以及他们拥有许多移动终端的事实迫使我们特别关注无线电调查。 结果,我们对最佳点密度进行了建模。 该办公室的Tsiskovskie点能够彼此完美看到且不会相互干扰,并且在其中加上天线阵列,因此该点最终可以将方向性模式引导至消费者。

如果推波助澜,将会有同频道干扰,并且速度,故障,重新连接和其他生活乐趣会减少。 速度较慢。

那里的点数会更少,处所的角落也会被发现。

这是一个无线电调查:



这是负载测试的一部分:



货仓


测试时的仓库是空的:



但是我们发现了他们要在那里存放的东西-是的,这是成品。 那是药。 药片本身几乎是射线可穿透的,但它们的水泡却是箔片。 也就是说,如果您查看图片,不仅会看到信号吸收器,还会看到真正的消声相机:它们具有相似的架构。 他们仍在测试无线电终端。

因此,我们的解决方案是从上方在过道中放置定向天线。

这些是:





我不得不雇用高空工人,挂断电话。 主要困难在于安装,有必要吸引登山者。 我们试图收集游览,确定要点,移动等。事实证明这是很长的时间。 登山者做得很快。 他们很可能也会为他们服务,但是在这些时候,有很好的工作统计数据而没有失败。

总结


  • 点数:AP2802E-286件,AP3802E-16件,IW3702E-6件
  • 天线:ANT2524V4C-250个,ANT2524DW-80个,ANT2566P4W-32个,ANT2547VG-N-24个。
  • 故障转移群集中的两个Cisco WLC 5520控制器。
  • 思科Prime基础设施管理和监控系统。
  • 基于Cisco MSE的基于Cisco WIPS的入侵防御系统。



为什么要联网? Office-简单明了:移动设备,邮件。 仓库-这是入库,数据收集终端的货物核算:登记移动,到达和离开。 一旦将物质从仓库转移到生产中,就必须立即进行控制。 离开仓库-立即记录。 通过网络的所有这些都需要Wi-Fi。 在常规生产中,必须将所有制药设备连接到网络,以便传输有关多少片剂和什么成分的信息。 这是监管机构的要求。

从2018年开始,一项法令将在俄罗斯生效,要求药剂师向消费者提供有关药品的所有信息-真实性,保质期,生产地点,公司数据,成分,药品的特定批次,单独包装的唯一代码。 您可以通过简单地读取包装上的条形码来查找这些数据。 同样,通过读取条形码,药剂师可以轻松地检查药房中有多少种药物,售出了多少等。

水平布线是由铜制成的,所有这些都位于交叉地板上,然后是星形。 供应商提供的电缆是光缆。 有两个提供程序。 LAN是完整设计的;设备也可以一次迭代购买。

现在,所有这些都被定期利用。

配套设备


思科是客户的公司标准,不再需要选择在板坯上钻孔,因此整个基础架构就在他们身上。

三种型号用作无线接入点:Cisco Aironet 2802E,Cisco Aironet 3802E和Cisco Aironet IW3702-2E。 外部天线,两个范围:



对于用户高度集中的地方,使用的是Cisco Aironet 3802,它们是IEEE 802.11a / b / g / n / ac(波形2),具有带三个空间流的MU-MIMO 4x4,支持MRC和Cisco ClientLink 4.0技术,并具有集成的频谱分析仪( CleanAir技术)。

在安装有腐蚀性和爆炸性环境的接入点的地方,使用Cisco Aironet IW3702,其IP67防护等级和工作温度范围为-40°C至70°C:


Cisco Aironet IW3702接入点外观

接入点通过LAN访问级别交换机通过1000Base-TX通道连接到LAN。 这些交换机使用电源技术通过非屏蔽双绞线电缆IEEE 802.3at(PoE +)为接入点供电。

全向AIR-ANT2524DW-R =或AIR-ANT2524V4C-R =和扇区AIR-ANT2566P4W-R =用作Cisco Aironet 2802E和3802E接入点的外部天线。 全向AIR-ANT2547VG-N用作Cisco Aironet IW3702-2E接入点的外部天线。 所有使用的接入点和天线型号均在2.4和5 GHz的频率范围内运行。

天线AIR-ANT2524V4C-R的外观=:



天线规格AIR-ANT2524V4C-R =。 天线类型:贴片天线全向,2.4 GHz天线增益:2 dBi,5 GHz天线增益:4 dBi,在2.4和5 GHz方位平面上的波束宽度为3dB:全向,波束宽度为对于2.4 GHz,仰角平面上的3dB:69°,对于5 GHz,仰角平面上的3dB上的波束宽度:60°。

天线AIR-ANT2566P4W-R的外观=:



天线规格AIR-ANT2566P4W-R =。 定向贴片天线,2.4 GHz天线增益:6 dBi,5 GHz天线增益:6 dBi,方位角平面内3dB的波束宽度对于2.4 GHz:105°,方位角平面内3dB的波束宽度对于5 GHz:110°,在仰角平面上3dB的波束宽度为2.4 GHz:65°,对于5 GHz在仰角平面上3dB上的波束宽度:55°。

天线辐射方向图AIR-ANT2566P4W-R =:



接入点由两个Cisco Wireless LAN Controller 5520控制器的群集管理,使用开放式CAPWAP协议(RFC5415)管理接入点。 在此体系结构中,仅为接入点分配了连接无线客户端设备和在数据链路层加密传输的数据的功能。



缺点是控制器故障会导致整个无线网络故障。 因此,执行控制器的冗余。 控制器组合在故障转移群集中。 如果主控制器发生故障,则访问点将在备用控制器的控制下通过,而不会中断用户会话。

主控制器具有用于管理300个接入点的许可证。 如果主控制器发生故障,则会在备份控制器上激活此许可证,而无需为备份控制器购买单独的许可证。 随着无线网络的增长,控制器集群支持的接入点数量可以扩展,许可证数量最多为1500。

使用安装在基于VMware ESXi的虚拟服务器上的Prime基础设施系统对WLAN设备进行集中管理和监视。 这是为了检测和定位网络中的设备故障,以获得有关整个网络或其单个组件的功能的统计信息。 它还允许您从单个控制台重新配置网络。

参考文献

Source: https://habr.com/ru/post/zh-CN415163/


All Articles