VLAN和NAC讓政府機(jī)構(gòu)使用共享LAN
奧爾德肖特市保健中心(ACfH)的網(wǎng)絡(luò)有很大問題:在相當(dāng)于兩個足球場大小的新建筑中,它有三個練習(xí)場和本地初級護(hù)理基地(PCT),以及大批的地區(qū)駐軍。共享服務(wù)中心的概念最初提出之際,每一個機(jī)構(gòu)的網(wǎng)絡(luò)是獨(dú)立的。后來,IT團(tuán)隊(duì)對整個策略進(jìn)行了重新構(gòu)思。
該中心的主要承租人是漢普郡國家衛(wèi)生局(NHS),它的IT項(xiàng)目主管KarlGoatley說:“以前,當(dāng)多個NHS一起工作時,他們只是各自為政,分割網(wǎng)絡(luò),部署他們各自WAN的線路,各顧各的工作。”
“當(dāng)我面對這樣的狀況,將所有相關(guān)人集中在一起時,我想:‘怎么回事?怎么可以把奧爾德肖特市保健中心(ACfH)分成這么多部分!’您必須開始改變服務(wù)分配方式,讓人可以在建筑內(nèi)不受有線網(wǎng)絡(luò)的限制,而這肯定是一個大問題。”
但是租戶要求建立高度安全的語音和數(shù)據(jù)WAN,通過一條共享LAN分離各個機(jī)構(gòu)的保密信息訪問,同時他們可以通過一個完整的網(wǎng)絡(luò)訪問需要的信息。甚至國防部也一樣,國防部占20%的股份,但它要求更高的安全性。
解決方案提供商Logicalis使用思科和Imprivata的OneSignSingleSign-On(SSO)解決方案中標(biāo)。為什么思科的技術(shù)會勝出?
Goatley說:“如果建筑內(nèi)發(fā)生變化,那么我們可以通過一次集中修復(fù)過程來處理。這是一個全面的解決方案,它使我們的臨床醫(yī)生能夠在整個建筑特周圍走動,隨時連接他們的應(yīng)用程序和網(wǎng)絡(luò)。”
思科NAC和VLAN:管理數(shù)據(jù)和控制用戶訪問
而且該中心還使用了一種由Cisco訪問控制服務(wù)器和安全的VLAN支持的802.1XNAC解決方案。通過為各個用戶和組定制訪問控制、使用802.1x進(jìn)行端口驗(yàn)證,思科NAC能夠保證路徑隔離,將有效用戶或設(shè)備映射到正確的可用安全資源集。思科自適應(yīng)安全設(shè)備能夠?qū)崿F(xiàn)網(wǎng)絡(luò)邊緣與組織間的安全性,控制各機(jī)構(gòu)之間的網(wǎng)絡(luò)流量。
在這個基礎(chǔ)上,SSO解決方案還實(shí)現(xiàn)了基于指紋識別的安全訪問。SSO整合了微軟ActiveDirectory驗(yàn)證。SSO讓您可以接入21000個ActiveDirectory記錄,所以一旦您購買了這個技術(shù),我們就能夠?qū)⑺鼞?yīng)用到整個漢普郡。
Goatley說:“如果您將ACH想像為網(wǎng)絡(luò)中心,那么當(dāng)然漢普郡周圍會連接許多不同的網(wǎng)絡(luò),例如,我們有一些連接FrimleyPark的跨國線路。這個網(wǎng)絡(luò)還不支持移動設(shè)備訪問。我們一直保留這個功能,因?yàn)槲覀冎泪t(yī)療中心內(nèi)肯定會部署無線網(wǎng)絡(luò)。但是我們也知道,軍隊(duì)有嚴(yán)格的安全制度,他們目前還不能接受無線網(wǎng)絡(luò)。”
總體而言,這個實(shí)現(xiàn)方案是受到肯定的。Goatley說:“按照我的經(jīng)驗(yàn),實(shí)施一種方案總會遇到諸多問題。您可能會遇到一些抱怨。但是,您也會收到許多稱贊這個方案的電子郵件。”Goatley希望這個方案能夠得到普遍應(yīng)用,試用和測試方法會在漢普郡與其他伙伴城市的多用途建筑中使用。
共享LAN簡化衛(wèi)生局的總體轉(zhuǎn)變過程
ACfH使用的共享網(wǎng)絡(luò)可以作為多個醫(yī)療機(jī)構(gòu)的模型,因?yàn)樗鼜U除了PCT和衛(wèi)生策略管理局,衛(wèi)生局的變化很大。Goatley說:“隨著有新機(jī)構(gòu)試用它,我們現(xiàn)在正盡力研究策略的未來,我們還不清楚誰將擁有建筑或負(fù)責(zé)哪個策略。但是,信息變革讓ACfH能清晰的了解病人。在ACfH實(shí)施的正是我們交付這個策略所需要的技術(shù)。”
【編輯推薦】