中小型医院网络工程设计方案目录前言………………………………………………………………2第一章需求分析…………………………………………………3第二章网络规划…………………………………………………5一拓扑设计与设计原则…………………………………………5二网络结构分析…………………………………………………6三网络架构设计与拓扑结构………………………………………7第三章主要技术设计的具体配置过程……………………………9一访问层交换服务的实现——配置访问层交换机…………………10二分布层交换服务的实现-配置分布层交换机……………………12三核心层交换服务的实现——配置核心层交换机…………………15四配置接入路由器InternetRouter………………………………17五远程访问模块设计……………………………………………19六服务器模块设计………………………………………………21第四章总结………………………………………………………22第五章设计体会…………………………………………………231前言进入二十一世纪,全世界正在掀起全球信息化的浪潮,世界各国都把推进信息化进程,发展信息产业作为推动本国经济发展的新动力。信息化已是世界各国发展经济的共同选择,信息化程度已成为衡量一个国家和地区现代化水平的重要标志。随着信息时代的到来,计算机在各行各业得到了越来越广泛的应用。医院也同样面临着信息时代的巨大挑战,建设现代化的医院,信息管理的计算机化、网络化和数据高度共享化将是必不可少的条件。整个医院网络信息系统起到了辅助管理的职能,为领导决策提供科学的依据,可以随时了解门诊收入和在院应收款等数据指标,而这些在过去手工方式下几乎不可能实现。通过使用医院信息管理系统,规范了业务处理流程,堵塞了管理中的漏洞。全院信息通过计算机网络连接成一个整体,实现数据高度共享,降低管理成本,提高了管理数据的准确性和实时性。目前大多数医院,尤其是中小医院尚处在信息化发展的初级阶段,因此作为医疗体系信息化的立足之本,网络基础设施建设尤为重要。中国医院信息化建设发展经历了20多年的发展历程,从早期的单机单用户应用阶段,到部门级和全院级管理信息系统应用;从以财务、药品和管理为中心,开始向以病人信息为中心的临床业务支持和电子病历应用;从局限在医院内部应用,发展到区域医疗信息化应用尝试。特别是最近几年,我国医疗卫生信息化发展正在处于一个加速发展的时期,先进地区的信息化要继续迈进,落后地区的医院正在向领先发展的医院看齐。根据卫生部统计信息中心今年对全国3765所医院信息化现状调查资料,以费用和管理为中心的全院网络化系统应用已经超过了80%。为了配合卫生部在各级各类医院开展“以病人为中心,以提高医疗服务质量为主题”的医院管理年活动,各地医院纷纷加强信息化建设步伐,通过医院信息化系统建设,优化就诊流程,减少患者排队挂号等候时间,实行挂号、检验、交费、取药等一站式、无胶片、无纸化服务,简化看病流程,杜绝“三长一短”现象,有效解决了群众“看病难”问题。目前,医院信息化已经成为医疗活动必不可少的支撑和手段,人们已经很难想象,没有计算机和网络,门诊和住院业务如何处理。对于一个大型医院,即使是医院信息网络的暂时瘫痪,也会导致医院业务系统的混乱,其产生的社会不良影响,必然成为媒体关注的热点问题。2由此,我们可以充分看出,各级医疗机构建设符合形势要求的新一代医疗网络是多么的关键!本文要研讨的就是实现中小型医院网络的组建方案分析与设计。通过加深对网络信息系统和网络规划的认识,深入理解网络建设在医院中的重要应用,并结合国内外医院网络建设的新发展与以往前人的成功例子,从而提出一个医院网络建设的新策略,使得中小型医院的网络建设更安全经济,灵活扩展,轻松管理,有利于医院的长期发展。第一章需求分析1.本次工程的总体任务如下:充分考虑某市医院工作的新需要、新应用,按照相关系统的国家标准,设计出符合本工程实际的建设方案。方案应以“先进、实用、经济、合理,用管两便、安全可靠,易于扩展”的指导思想为原则,采用先进成熟的主流技术,充分考虑新建系统的可扩充性和与原有系统的兼容性,并体现科学规划、合理布局、预留充分、应用方便的特点,达到现代化、高效、舒适、安全、节能的人文办公环境的要求。在提出完整可行的建设方案的前提下,有效地组织施工,完成整个某市医院新大楼网络系统的建设。2.网络系统建设应该符合如下要求:1)安全网络医院信息化工作的特殊性,对网络与信息安全提出了很高的要求。由于安全性的要求与投入成正比,并且涉及管理与应用的方方面面,是一个复杂的系统工程,实际上没有一个绝对安全的系统,安全只是相对而言,所以该原则是充分评估安全风险,制定安全策略,采取必要的安全措施。其次,局域网内部同样面临安全威胁,不同部门、不同类型的应用、不同的人员、不同的工作范围决定了不同的权限,我们需要保障这种不同。VLAN、VPN技术、ACL等网络技术提供不同形式层次的保护,同时可以将防火墙、IPS/IDS引入,实现更全面的内网安全。另外,防病毒也是网络安全建设必须考虑的重要问题,独立的防病毒软件已不能防范在3网络中传输的病毒,只有网络设备的介入,才能更好的抵御病毒的攻击,保护信息安全。我们需要安全联动解决方案。2)可控接入伴随着网络应用技术的快速发展,网络信息安全问题也日益突出。病毒泛滥、系统漏洞、黑客攻击等诸多问题,已经直接影响到医院的正常运营。如何应对网络安全威胁,确保医院网络安全,为医院办公的正常运行提供可靠的网络保障,已经是每一个决策者不得不关注得问题,也是每一个网络管理员不得不面对的挑战。目前,多数网络安全事件都是由脆弱的用户终端和“失控”的网络使用行为引起。在医院网中,用户终端不及时升级系统补丁和病毒库的现象普遍存在;私设代理服务器、私自访问外部网络、滥用政府禁用软件等行为也比比皆是。“失控”的用户终端一旦接入网络,就等于给潜在的安全威胁敞开了大门,使安全威胁在更大范围内快速扩散。保证用户终端的安全、阻止威胁入侵网络,对用户的网络访问行为进行有效的控制,是保证医院网络安全运行的前提,也是目前医院网络安全管理急需解决的问题。3)可管理网络网络管理维护网络建设中非常重要的环节,甚至是最重要的环节,因为建设网络的目的最终是为了使用,而网络管理无疑是保障我们高效、可靠使用网络的必要手段。随着技术的进步,网络管理内容和方式已在发生着变化,除了生成拓扑图、配置网络设备、监控网络流量、实时统计和事件报警等基本功能之外,增加了很多新的功能,比如VPN实施,安全认证、安全策略下发、用户跟踪等等。同时,如何灵活、安全地管理网络,也是网络管理发展的重要方向。这一变化使得网络管理地位更加重要。H3C公司的网络管理方案,针对不同规模的网络、不同应用环境量身定做,高效管理网络的同时,可以提高网络的使用效率,降低网络维护成本,是医院信息化建设的重要组成。4)高性价比网络满足应用的同时,高性价比是网络建设的不二选择最后,我们强调,系统设计要符合局域网现在和未来3~5年内的需求,不能盲目追求大而全,以最少的投资创造实际需要的功能。第二章网络规划一、网络建设原则4局域网网络系统设计将严格遵守各种相关的技术原则,遵循各种相关的技术标准和规范,整个网络系统设计严格按照以下原则进行:1.先进性和实用性采用先进成熟的技术满足内部应用系统的需求,兼顾其他相关的管理需求,尽可能采用先进的网络技术以适应更高的数据、语音、视频(多媒体)的传输需要,使整个系统在相当一段时期内保持技术的先进性,以适应未来信息化的发展的需要2.安全性和可靠性为保证各项业务应用,网络必须具有高可靠性,尽量避免系统的单点故障。要对网络结构、网络设备等各个方面进行高可靠性的设计和建设。在网络设计上应采用硬件备份、冗余等可靠性技术提高整个网络系统的可靠性。3.灵活性和可扩展性计算机网络系统是一个不断发展的系统,所以它必须具有良好的灵活性和可扩展性,能够根据不断深入发展的需要,方便的扩展网络覆盖范围、扩大网络容量和提高网络的各层次节点的功能。具备支持多种应用系统的能力,提供技术升级、设备更新的灵活性。4.开放性和互连性具备与多种协议计算机通信网络互连互通的特性,确保本计算机网络系统的基础设施的作用可以充分的发挥。在结构上真正实现开放,基于开放式标准,包括各种局域网、广域网等,坚持统一规范的原则,从而为未来的发展奠定基础。5.可管理性由于内部局域网本身具有一定复杂性,随着业务的不断发展,网络管理的任务必定会日益繁重。所以在网络设计中,必须建立一套全面的网络管理解决方案。网络设备必须采用智能化,可管理的设备,同时采用先进的网络管理软件,实现先进的管理。最终能够实现监控、监测整个网络的运行情况,合理分配网络资源、动态配置网络负载、可以迅速确定网络故障等。通过先进的管理策略、管理工具提高网络的运行性能、可靠性,简化网络的维护工作,从而为办公、管理提供最有力的保障。6.网络资源的高可用性网络的建设关注整体投资回报,网络资源与应用的实用性是网络建设的根本,在此基础上考虑网络的可靠性、可扩展性、安全性以及可管理性。从两个方面考虑网络的实用性:网络的整体性能和网络运营的开销与回报。网络的性能是由应用系统的数据流量分布、网络设备性能及广域网链路带宽综合决定5的。对应用系统的认真分析是网络设备选型以及广域网链路带宽选择的基础。在医院网络上运行的应用系统应综合考虑医院的HIS系统、办公系统、教学系统以及语音及视频应用,尤其在考虑语音及视频应用时应注意对链路带宽的影响。在一定的网络资源条件下,可利用各种技术实施对于关键的应用系统的保障。如通过先进的队列机制进行拥塞控制,对不同等级的数据进行不同的处理,包括时延的不同和丢包率的不同;采用具备先期拥塞控制机制的网络设备,当网络出现真正的拥塞前就自动采取适当的措施,进行先期拥塞控制,避免瞬间大量的丢包现象;对非常重要的特殊应用,应可以采用保留带宽资源的方式保证其QoS。7.网络的高可靠性医院信息网络由于运行整个医院的业务系统,需要保证网络的正常运行,不因网络的故障或变化引起政府业务的瞬间质量恶化甚至内部业务系统的中断这点十分重要。网络作为数据处理及转发中心,应充分考虑可靠性。网络的可靠性通过冗余技术实现,包括电源冗余、处理器冗余、模块冗余、设备冗余、链路冗余等技术。模块冗余考虑网络汇接点的主干设备和核心设备的所有关键模块和环境部件应具备1+1或1:N热备份的功能,所有模块具备热插拔的功能,当某一关键模块出现故障时,可由备份模块接替其功能。例如在核心交换机S7506R上,配置了1+1冗余备份的电源模块,保证在任何一个电源模块故障的时候,整个网络仍然能够正常运行。在主控制引擎方面,也配置了高度可靠的冗余引擎,引擎之间利用状态热备份技术保证故障的快速切换,在同等条件下提供业界最为快速的故障切换时间。8.网络的高扩展性从我国医院信息系统的发展来看,目前随着门诊系统,住院系统、PACS系统以及远程医疗的网络化,应用系统的大规模使用使得业务流膨胀是必然的趋势,网络系统面临数据流量增大的压力,在设计医院系统信息网络时应充分考虑系统的可扩展性,从而保护网络系统投资。网络的扩展能力包括设备交换容量的扩展能力、端口数量的扩展能力、主干带宽的扩展,以及网络规模的扩展能力。交换容量扩展应具备在现有基础上继续扩充2~4倍容量的能力,以适应IP类业务急速膨胀的需求。设备的选型应充分考虑包转发能力以及数据交换能力。端口密度扩展需要认真分析用户和应用系统的扩展可能性,在具备扩展可能性的信息节点配置高可扩展性的网络设备,满足网络扩容时对用户接入以及系统互联的需要。主干6设备应具备充足的接口,满足4~8倍甚至更高的带宽扩展能力,以适应IP类应用及业务急速膨胀的需求。网络规模扩展需综合考虑网络体系结构、路由协议的规划和设备的CPU路由处理能力,应能满足网络扩容时对用户接入以及数据流量变化或增大时处理能力的需要。9.网络的高安全性网络的发展趋势是基于InternetWeb技术的开放网络化系统。这不仅带来了新的巨大的使用方便,同时