醫(yī)院網(wǎng)絡(luò)建設(shè)解決方案_第1頁
醫(yī)院網(wǎng)絡(luò)建設(shè)解決方案_第2頁
醫(yī)院網(wǎng)絡(luò)建設(shè)解決方案_第3頁
醫(yī)院網(wǎng)絡(luò)建設(shè)解決方案_第4頁
醫(yī)院網(wǎng)絡(luò)建設(shè)解決方案_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

醫(yī)院網(wǎng)絡(luò)建設(shè)解決方案根據(jù)如前所述醫(yī)療衛(wèi)生行業(yè)的需求及特點(diǎn),典型醫(yī)療衛(wèi)生行業(yè)解決方案應(yīng)該是具有較高靈活性和整體性的,既要考慮當(dāng)前醫(yī)療網(wǎng)的整體建設(shè),又要注重其規(guī)模和信息系統(tǒng)擴(kuò)大后網(wǎng)絡(luò)的擴(kuò)充能力。在設(shè)計(jì)網(wǎng)絡(luò)方案時(shí),不但要保證網(wǎng)絡(luò)建設(shè)的規(guī)模能隨時(shí)滿足在其上運(yùn)行的醫(yī)療信息管理系統(tǒng)的要求,還要需綜合考慮醫(yī)療網(wǎng)本身的需求,如:網(wǎng)絡(luò)安全、網(wǎng)絡(luò)管理和網(wǎng)絡(luò)優(yōu)化等方面的問題。醫(yī)療網(wǎng)建設(shè)本著模塊化設(shè)計(jì)思想,將網(wǎng)絡(luò)的易管理性、高安全性和高性能協(xié)調(diào)地統(tǒng)一起來。根據(jù)醫(yī)院的不同規(guī)模和不同應(yīng)用需求等的差異,通威網(wǎng)絡(luò)解決方案提供了完善的小型、中小型、中型和大型醫(yī)療衛(wèi)生行業(yè)網(wǎng)絡(luò)解決方案以供參考:1、小型醫(yī)療衛(wèi)生行業(yè)解決方案(病床位在300個(gè)以內(nèi)的醫(yī)院)這是個(gè)相對小型的園區(qū)網(wǎng)絡(luò),適于在少數(shù)建筑物內(nèi)的網(wǎng)絡(luò)應(yīng)用,方案特點(diǎn)如下:軟件方面:1、管理簡單2、圖形介面,操作簡單3、操作簡便、簡單易學(xué)、響應(yīng)快4、穩(wěn)定性、可靠性、安全性、標(biāo)準(zhǔn)化5、保護(hù)投資軟件:軍惠醫(yī)院信息管理系統(tǒng)軟件(HIS)(模塊可選)服務(wù)器方面:1、高科技、更簡潔2、低價(jià)格、高可用性3、智能化管理4、物有所值5、同檔最佳的可靠運(yùn)行保障功能服務(wù)器:一臺(tái)HPLC2000,一臺(tái)HPLH3000網(wǎng)絡(luò)方面:1、高性能,全交換2、易于實(shí)現(xiàn)、可擴(kuò)展性強(qiáng)3、成本低廉4、系統(tǒng)安全,保密性高5、管理簡單,瀏覽器方式無需專門培訓(xùn)。根據(jù)實(shí)際應(yīng)用情況,建議小型醫(yī)院園區(qū)網(wǎng)采用快速以太網(wǎng)(100M)作為骨干,10M到桌面。其具有以下特點(diǎn):高性能,全交換1000M連接高流量服務(wù)器10/100M或10M連接桌面用戶可以采用支持較長距離的光纜做辦公樓間連接可擴(kuò)展性強(qiáng)GBIC插槽提供低成本的千兆連接配線間交換機(jī)可通過千兆堆疊擴(kuò)充用戶數(shù)目(可選)模塊化路由器可方便地?cái)U(kuò)充新功能,端口種類和數(shù)目系統(tǒng)安全,保密性高小型醫(yī)院的低成本防火墻解決方案一路由器內(nèi)置的IOS軟件防火墻按需劃分虛擬網(wǎng)絡(luò),管理得心應(yīng)手ACLs,基于交換機(jī)端口的安全性管理簡單全網(wǎng)中低端交換機(jī)配置為單一集群(Cluster)統(tǒng)一管理,單一IP地址管理域,單一管理對象基于CiscoIOS的統(tǒng)一人機(jī)命令界面(可選)靈活,高效、可靠的廣域網(wǎng)連接支持多種廣域網(wǎng)鏈路:DDN,F(xiàn)R,ISDN等支持?jǐn)?shù)據(jù),語音,視頻多業(yè)務(wù)集成豐富的帶寬優(yōu)化技術(shù):QoS,按需撥號(hào),按需帶寬,鏈路壓縮等方法降低鏈路費(fèi)用,保護(hù)關(guān)鍵及實(shí)時(shí)業(yè)務(wù)(可選)使用無線產(chǎn)品實(shí)現(xiàn)移動(dòng)辦公支持無線的結(jié)構(gòu)支持移動(dòng)Internet與e-mail訪問支持高達(dá)11M的傳輸速率支持建筑物內(nèi)和建筑物之間的應(yīng)用思科公司的Catalyst3524交換機(jī)是這一網(wǎng)絡(luò)的核心設(shè)備,Catalyst3524提供了24個(gè)10/100M自適應(yīng)以太網(wǎng)端口和2個(gè)基于GBIC的千兆以太網(wǎng)端口,基于GBIC的雙千兆以太網(wǎng)為客戶提供了巨大的配置靈活性,它允許客戶實(shí)現(xiàn)當(dāng)今典型的堆疊和上行鏈路配置,同時(shí)保留將來對這一配置進(jìn)行修改的選項(xiàng)。可以使用千兆以太網(wǎng)端口來連接服務(wù)器或者以備將來擴(kuò)充時(shí)上連。Catalyst3524和Catalyst1924分別為10/100M,10M以太網(wǎng)端口提供了更多選擇,可用于對服務(wù)器及工作站數(shù)量和速率有不同要求的應(yīng)用環(huán)境。如果擔(dān)心核心交換機(jī)的端口數(shù)在系統(tǒng)擴(kuò)充時(shí)不夠用,也可以考慮在中心選擇Catalyst3548。這款交換機(jī)在中心提供48個(gè)10/100M端口,以滿足更大規(guī)模網(wǎng)絡(luò)的要求。如果考慮上因特網(wǎng)的需要,方案中還引入了思科公司的路由器Cisco1750系列。這是功能靈活、廣泛應(yīng)用的模塊化多服務(wù)路由器,除了有固定的10/100M局域網(wǎng)端口外,還具備2個(gè)WIC廣域網(wǎng)接口卡插槽及一個(gè)VIC插槽,可選模塊有多種組合;如WIC-IT可通過DDN專線或幀中繼接入Internet或其它相關(guān)單位,兄弟醫(yī)院等;WIC-1B則可提供ISDN撥號(hào)鏈路;VIC卡可提供VOIP……醫(yī)院可根據(jù)自身需求選擇適合的Cisco1750的具體型號(hào)和相應(yīng)模塊。整體網(wǎng)絡(luò)的安全由路由器的CiscoIOS防火墻對進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)流量、數(shù)據(jù)內(nèi)容進(jìn)行安全檢查和分析處理,防止非法用戶侵入到內(nèi)部局域網(wǎng)。思科公司產(chǎn)呂系列的中、低端路由器都可以通過操作系統(tǒng)升級(jí)具備防火墻性能。在局域網(wǎng)的安全管理方面,思科局域網(wǎng)交換機(jī)能夠進(jìn)行端口安全的設(shè)置,交換機(jī)端口所連的各個(gè)工作站/服務(wù)器都有自己唯一的MAC地址,為此對應(yīng)交換機(jī)的每端口都有一個(gè)MAC地址表。網(wǎng)絡(luò)管理員可手動(dòng)地在表中加入特定的MAC和端口的對應(yīng)關(guān)系,將設(shè)備與端口綁定,防止假冒身份的非法用戶通過網(wǎng)絡(luò)中其它交換機(jī)接入。對醫(yī)療網(wǎng)來說,安全性是網(wǎng)絡(luò)設(shè)計(jì)中一項(xiàng)不可忽視的重要因素。小型醫(yī)療網(wǎng)的管理由CVSM(CiscoVisualSwitchManager),它是窗口式管理工具,易學(xué)易用,是一套基于WEB的免費(fèi)配置管理軟件,可在用戶熟悉的瀏覽器界面下對思科交換機(jī)系列產(chǎn)品實(shí)施配置和監(jiān)控。CVSM避免了對交換機(jī)操作系統(tǒng)語言的直接介入,而以更為友好的圖形界面取而代之。用戶只需在交換機(jī)上事先設(shè)定好IP地址,就可以通過CVSM輕松地訪問和管理它;所有操作一次性完成,不需隨時(shí)監(jiān)控。CVSM可管理多達(dá)16臺(tái)交換機(jī)。如果需要,系統(tǒng)管理還可以采用基于Windows的CiscoWorks管理軟件,效果會(huì)更好。在圖一中,我們可以看到,除了必要的有線連接的網(wǎng)絡(luò)之外,在會(huì)議室我們還建議了無線網(wǎng)絡(luò)。使用的產(chǎn)品為思科的無線局域網(wǎng)產(chǎn)品Aironet340系列。此產(chǎn)品特別適用于頻繁變動(dòng)和難于布線的環(huán)境,是有線網(wǎng)絡(luò)的發(fā)展和有力補(bǔ)充,并可獨(dú)立組網(wǎng)。小型醫(yī)療網(wǎng)設(shè)計(jì)的最大特點(diǎn)的高效率、高安全性和高可管理性;并且成本較低,網(wǎng)絡(luò)結(jié)構(gòu)易于搭建和管理,兼顧了醫(yī)院多方面應(yīng)用。2、中小型醫(yī)療衛(wèi)生行業(yè)解決方案(病床位在300到400之間的醫(yī)院)對于應(yīng)用更為復(fù)雜,需要更高局域網(wǎng)性能的醫(yī)院,我們推出此套方案。方案特點(diǎn)如下:軟件方面:1、管理簡單2、圖形介面,操作簡單3、操作簡便、簡單易學(xué)、響應(yīng)快4、穩(wěn)定性、可靠性、安全性、標(biāo)準(zhǔn)化5、保護(hù)投資軟件:軍惠醫(yī)院信息管理系統(tǒng)軟件(HIS)(模塊可選)硬件服務(wù)器方面:1、可擴(kuò)展性強(qiáng)2、系統(tǒng)安全,保密性高3、可用性4、智能化管理5、靈活性服務(wù)器:兩臺(tái)HPLH3000網(wǎng)絡(luò)方面1、高性能,全交換且?guī)У谌龑咏粨Q2、靈活,高效,可靠的廣域網(wǎng)連接3、成本較低4、支持虛擬局域網(wǎng),方便管理、提高網(wǎng)絡(luò)安全與性能5、系統(tǒng)安全,保密性高6、綜合的網(wǎng)絡(luò)管理7、卓越的IP/TV多媒體應(yīng)用8、易于擴(kuò)充、投資保護(hù)中小型解決方案與小型解決方案相比,不僅提高了網(wǎng)絡(luò)規(guī)模,更提高了網(wǎng)絡(luò)功能和性能。其特點(diǎn)有:高性能,全交換1000M連接高流量服務(wù)器骨干連接采用1000M10/100M連接桌面用戶線速核心第三層交換,使路由器專注于處理廣域網(wǎng)流量采用光纜支持較長距離,可做辦公樓間連接靈活、高效、可靠的廣域網(wǎng)連接支持多種廣域網(wǎng)鏈路:DDN,F(xiàn)R,ISDN,DPT,CE等支持?jǐn)?shù)據(jù),語音,視頻多業(yè)務(wù)集成廣域網(wǎng)鏈路備份豐富的帶寬優(yōu)化技術(shù):QoS,按需撥號(hào),按需帶寬,鏈路壓縮等方法-降低鏈路費(fèi)用,保護(hù)關(guān)鍵及實(shí)時(shí)業(yè)務(wù)可擴(kuò)展性強(qiáng)空余的GBIC插槽提供低成本的千兆連接配線間可以通過千兆堆疊擴(kuò)充用戶數(shù)更高端的路由器,更強(qiáng)的處理能力和擴(kuò)展能力系統(tǒng)安全,保密性高專門的軟硬件集成防火墻-CiscoSecurePIXFirewall515虛擬專網(wǎng)VPN及支持各種加密算法按需劃分虛擬網(wǎng)絡(luò),管理得心應(yīng)手ACLs,基于交換機(jī)端口的安全性綜合的網(wǎng)絡(luò)管理使用專門的大型網(wǎng)管軟件系統(tǒng)CiscoWorks2000也可對中低端交換機(jī)進(jìn)行集群化(Cluster)管理基于CiscoIOS的統(tǒng)一的人機(jī)命令界面投資保護(hù)隨著公司業(yè)務(wù)的發(fā)展,所有網(wǎng)絡(luò)設(shè)備均可在升級(jí)和擴(kuò)展原有網(wǎng)絡(luò)后繼續(xù)使用無線局域網(wǎng)提供靈活移動(dòng),穩(wěn)固的無線接入IPPBX(CallManager及IP電話)簡單地在園區(qū)網(wǎng)上增加用戶電話交換機(jī)的功能,電源可由交換機(jī)以太網(wǎng)端口直接提供。從圖二中可以看出,這套方案的核心交換機(jī)采用了具有第三層交換功能的Catalyst2948G-L3。Catalyst2948G-L3交換機(jī)具有48個(gè)10/100M端口和兩個(gè)千兆端口,可以考慮視業(yè)務(wù)的需求將兩個(gè)千兆端口用來連接主服務(wù)器。其余10/100M端口用于分支交換機(jī)和部站服務(wù)器的連接。此解決方案中采用了虛擬局域網(wǎng)VLAN技術(shù)來保證局域網(wǎng)中的安全性。在用戶眾多的局域網(wǎng)中,可能不同的部門之間僅在很少的情況下才互相訪問,大部分的數(shù)據(jù)傳輸僅在部門內(nèi)部。而且往往會(huì)因?yàn)榘踩系目紤]也不允許不同部門之間互訪。這種情況下采用VLAN技術(shù)能有效地提高安全性;隔離第二層的廣播信息從而提高帶寬利用率。也為用戶應(yīng)用提供了靈活性。但隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大,可能不同VLAN之間的訪問量也會(huì)增加很快,這時(shí)如果僅靠路由設(shè)備來完成VLAN之間的數(shù)據(jù)交換,一是影響了路由設(shè)備的性能,二則有時(shí)也達(dá)不到快速訪問的效果。此方案中提出的Catalyst2948G-L3交換機(jī)本身就是一臺(tái)具有第三層交換功能的交換機(jī)。則可以充分利用其第三層交換功能來傳送VLAN之間的數(shù)據(jù)。從而構(gòu)造了更理想、高效的網(wǎng)絡(luò)。如果醫(yī)院對網(wǎng)絡(luò)的可靠性提出了更高的要求,則建議選擇如圖上可選項(xiàng)所示的雙交換機(jī)方式。這樣兩臺(tái)交換機(jī)可以做冗余熱備,關(guān)鍵部門的分支交換機(jī)分別接入兩臺(tái)核心交換機(jī)。選擇兩臺(tái)核心交換機(jī)不但可以在第二層做熱備份,同時(shí)可以用思科的HSRP(熱備份路由協(xié)議)技術(shù)使兩臺(tái)主干交換機(jī)在第三層(即VLAN之間)互為熱備份;同時(shí),還可以通過在分支交換機(jī)的兩條千兆上聯(lián)鏈路上為每個(gè)VLAN設(shè)定不同的優(yōu)先級(jí),從而達(dá)到使兩條上聯(lián)鏈路都負(fù)擔(dān)部分流量,做到負(fù)載分擔(dān),充分利用帶寬資源。二級(jí)交換機(jī)采用Catalyst2924,通過10/100M端口與2924G-L3的10/100端口上聯(lián),而剩余的10/100M端口則可留給各個(gè)部門的PC或者服務(wù)器使用。通過這樣的兩級(jí)級(jí)聯(lián),局域網(wǎng)用戶擴(kuò)展到數(shù)百名,并且有更多的100M端口為數(shù)據(jù)庫、多媒體或網(wǎng)絡(luò)管理服務(wù)器提供高速連接,網(wǎng)絡(luò)整體容量大大提高。遠(yuǎn)程連接設(shè)備也由小規(guī)模的Cisco1750改進(jìn)為Cisco2620路由器,它本身除了具有一個(gè)10/100M快速以太網(wǎng)端口及一個(gè)NM插槽之外,2620還空余了兩個(gè)WIC的廣域網(wǎng)插槽??蔀橐院缶W(wǎng)絡(luò)擴(kuò)充(如增加DDN、ISDN或幀中繼等鏈路)留用??紤]到Internet外部入侵和撥號(hào)用戶的非法登錄等不安全因素,2620路由器的操作系統(tǒng)也升級(jí)到防火墻版本,同時(shí)肩負(fù)起數(shù)據(jù)檢驗(yàn)和過濾的功能。IP/TV是一套非常適合醫(yī)院的進(jìn)修教學(xué)系統(tǒng)及遠(yuǎn)程醫(yī)療系統(tǒng)的應(yīng)用解決方案。在拓?fù)鋱D中主干交換機(jī)2948G-L3通過100M端口連接了一臺(tái)IP/TV的主服務(wù)器,利用攝像機(jī)或衛(wèi)星天線獲取多媒體遠(yuǎn)程醫(yī)療或者進(jìn)修教學(xué)內(nèi)容并存貯起來,其它病人或者教師/學(xué)生用機(jī)都可以作為IP/TV的客戶機(jī)以廣播或點(diǎn)播方式接收圖像。二級(jí)交換機(jī)可采用Catalyst2900XL,滿足更多用戶需求,思科公司的Catalyst2900XL12或者24個(gè)10Base-TX自適應(yīng)端能夠?yàn)橐罂量痰墓ぷ鹘M和部門服務(wù)器提供最需要的功能,同時(shí)保留了傳統(tǒng)的10Base-T連接。在廣域網(wǎng)環(huán)境中,帶寬優(yōu)化不僅直接節(jié)省開支,同時(shí)又能增強(qiáng)網(wǎng)絡(luò)性能。方案中幾種典型帶寬優(yōu)化技術(shù)包括QoS技術(shù)、IP組內(nèi)廣播技術(shù)、鏈路壓縮技術(shù)等。組內(nèi)廣播是有選擇地將數(shù)據(jù)送到指定的一組節(jié)點(diǎn)上去,其它節(jié)點(diǎn)不會(huì)接收到這組數(shù)據(jù)。它消除數(shù)據(jù)冗余,減少服務(wù)器的CPU負(fù)載,并有效地控制了網(wǎng)絡(luò)流量。使數(shù)據(jù)傳遞效率和質(zhì)量都達(dá)到量佳狀態(tài)。隊(duì)列技術(shù)也是路由器所支持的一項(xiàng)用于提高服務(wù)質(zhì)量的技術(shù)。它改變了傳統(tǒng)數(shù)據(jù)處理所依據(jù)的先進(jìn)先出原則,使部分?jǐn)?shù)據(jù)得以優(yōu)先通過。壓縮技術(shù)是節(jié)省廣域網(wǎng)帶寬的一種較為直接的方式,它將原來較大的數(shù)據(jù)包經(jīng)特定計(jì)算后轉(zhuǎn)換成占字節(jié)數(shù)較少的數(shù)據(jù),使數(shù)據(jù)流占用的帶寬成比例下降,因而在鏈路中能夠容納更多的數(shù)據(jù)。在安全性方面,該方案采用專門的軟硬件集成防從墻CiscoSecurePIXFirewall515,能夠同時(shí)處理高達(dá)128,000個(gè)連接,每分鐘處理6579個(gè)連接,數(shù)據(jù)流量接近170M。在管理性方面,該方案選用功能相對強(qiáng)大的專業(yè)網(wǎng)管軟件系統(tǒng)CilcoWorks2000。其作為思科公司專門針對運(yùn)行CiscoIOS設(shè)備而開發(fā)的網(wǎng)絡(luò)設(shè)備管理工具包,可對思科網(wǎng)絡(luò)設(shè)備提供最完善的設(shè)備狀態(tài)檢測、參數(shù)配置管理、性能管理以及安全規(guī)則設(shè)置管理。面對日益增加的無線設(shè)備,該方案提供了靈活而穩(wěn)固的無線局域網(wǎng)接入。IPPBX(CallManager及IP電話)在醫(yī)療網(wǎng)上增加了用戶電話交換機(jī)功能,其電源可由交換機(jī)以太網(wǎng)端口直接提供。3、中型醫(yī)療衛(wèi)生行業(yè)解決方案(病床位在400到500之間的醫(yī)院)據(jù)調(diào)查,中型醫(yī)院中有許多醫(yī)院已具備一定的規(guī)模,信息系統(tǒng)也比較龐大,應(yīng)用也更為復(fù)雜,這就需要更高性能局域網(wǎng)的支持,故針對較大規(guī)模的中型醫(yī)院,我們推出了此套方案。方案特點(diǎn)如下:軟件方面:1、管理簡單2、圖形介面,操作簡單3、操作簡便、簡單易學(xué)、響應(yīng)快4、穩(wěn)定性、可靠性、安全性、標(biāo)準(zhǔn)化6、保護(hù)投資軟件:軍惠醫(yī)院信息管理系統(tǒng)軟件(HIS)(模塊可選)硬件服務(wù)器方面:1、可擴(kuò)展性強(qiáng)2、系統(tǒng)安全,保密性高3、可用性4、智能化管理7、靈活性服務(wù)器:兩臺(tái)HPLH3000網(wǎng)絡(luò)方面1、高性能,全交換,千兆主干,滿足大負(fù)荷網(wǎng)絡(luò)運(yùn)行需求2、高效三層交換3、支持虛擬局域網(wǎng),方便網(wǎng)絡(luò)管理4、更高的擴(kuò)充性、靈活性5、系統(tǒng)安全,保密性高6、綜合的網(wǎng)絡(luò)管理7、靈活,高效,可靠的廣域網(wǎng)連接8、無線局域網(wǎng)提供靈活移動(dòng),穩(wěn)固的無線接入9、卓越的IP/TV多媒體應(yīng)用中型解決方案與中小型解決方案相比,主要是使用較高些的網(wǎng)絡(luò)設(shè)備來提升網(wǎng)絡(luò)規(guī)模和性能。其特點(diǎn)有:高性能,全交換1000M連接高流量服務(wù)器骨干連接采用1000M或GEC千兆帶寬聚合技術(shù)(1000-8000M〕10/100M連接桌面用戶線速核心第三層交換,使路由器專注于處理廣域網(wǎng)流量采用光纜支持較長距離,可做辦公樓間連接靈活,高效,可靠的廣域網(wǎng)連接支持多種廣域網(wǎng)鏈路:DDN,F(xiàn)R,ISDN,DPT,GE等支持?jǐn)?shù)據(jù),語音,視頻多業(yè)務(wù)集成廣域網(wǎng)鏈路備份豐富的帶寬優(yōu)化技術(shù):QOS,按需撥號(hào),按需帶寬,鏈路壓縮等方法-降低鏈路費(fèi)用,保護(hù)關(guān)鍵及實(shí)時(shí)業(yè)務(wù)可擴(kuò)展性強(qiáng)更多的網(wǎng)絡(luò)插槽提供更強(qiáng)更靈活的擴(kuò)展能力空余的GBIC插槽提供低成本的千兆連接核心采用更高端模塊化交換機(jī),具有更強(qiáng)的擴(kuò)充能力,更高的性能配線間采用模塊化交換機(jī)或通過千兆堆疊擴(kuò)充用戶數(shù)更高端的路由器,更強(qiáng)的處理能力和擴(kuò)展能力系統(tǒng)安全,保密性高專門的軟硬件集成防火墻-CiscoSecurePIXFirewall515虛擬專網(wǎng)VPN及支持各種;加密算法按需劃分虛擬網(wǎng)絡(luò),管理得心應(yīng)手ACLs,基于交換機(jī)端口的安全性綜合的網(wǎng)絡(luò)管理使用專門的大型網(wǎng)管軟件系統(tǒng)CiscoWorks2000也可對中低端交換機(jī)進(jìn)行集群化(Cluster)管理基于CiscoIOS的統(tǒng)一的人機(jī)命令界面投資保護(hù)隨著公司業(yè)務(wù)的發(fā)展,所有網(wǎng)絡(luò)設(shè)備均可在升級(jí)和擴(kuò)展原有網(wǎng)絡(luò)后繼續(xù)使用無線局域網(wǎng)提供靈活移動(dòng),穩(wěn)固的無線接入IPPBX(CallManager及IP電話)簡單地在園區(qū)網(wǎng)上增加用戶電話交換機(jī)的功能,電源可由交換機(jī)以太網(wǎng)端口直接提供。從圖三中可以看出,這套方案的核心交換機(jī)由中小型方案中的Catalys2948G-L3換成了Catalyst4006,此款交換機(jī)可插入三層交換模塊及高密度的10/100M,1000M模塊以滿足不同的需要。并且有六個(gè)擴(kuò)充槽以便進(jìn)行靈活的擴(kuò)充。部分重要部門的分支交換機(jī)也由Catalyst2924換成了Catalyst3524。這樣,通過將Catalyst3524的千兆端口和Catalyst4006進(jìn)行上聯(lián),就構(gòu)成了一個(gè)強(qiáng)有力的網(wǎng)絡(luò)主干,消除了骨干中的傳輸瓶頸,為傳送大量的應(yīng)用數(shù)據(jù)提供了可靠的保證。此解決方案中采用了虛擬局域網(wǎng)VLAN技術(shù)來保證局域網(wǎng)中的安全性。在用戶眾多的局域網(wǎng)中,可能不同的部門之間僅在很少的情況下才互相訪問,大部分的數(shù)據(jù)傳輸僅在部門內(nèi)部。而且往往會(huì)因?yàn)榘踩峡紤]也不允許不同部門之間互訪,這種情況下采用VLAN技術(shù)能有效地提高安全性,隔離第二層的廣播信息從而提高帶寬利用率。也為用戶應(yīng)用提供了靈活性。但隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大,可能不同VLAN之間的訪問量也會(huì)增加很快,這時(shí)如果僅靠路由設(shè)備來完成VLAN之間的數(shù)據(jù)交換,一是影響了路由設(shè)備的性能,二則有時(shí)也達(dá)不到快速訪問的效果。此方案中提出的Catalyst4006交換機(jī)本身就是一臺(tái)支持第三層模塊的交換機(jī)。則可以充分利用其第三層交換功能來傳送VLAN之間的數(shù)據(jù)。從而構(gòu)造了更理想、高效的網(wǎng)絡(luò)。如果醫(yī)院對網(wǎng)絡(luò)的可靠性提出了更高的要求,則建議選擇如圖上可選項(xiàng)指示的雙交換機(jī)方式。這樣兩臺(tái)交換機(jī)可以做冗余熱備,關(guān)鍵部門的分支交換機(jī)分別接入兩臺(tái)核心交換機(jī)。選擇兩臺(tái)核心交換機(jī)不但可以在第二層做熱備份,同時(shí)可以用思科的HSRP(熱備份路由協(xié)議)技術(shù)使兩臺(tái)主干交換機(jī)在第三層(即VLAN之間)互為熱備份;同時(shí),還可以通過在分支交換機(jī)的兩條千兆上聯(lián)鏈路上為每個(gè)VLAN設(shè)定不同的優(yōu)先級(jí),從而達(dá)到使兩條上聯(lián)鏈路都負(fù)擔(dān)部分流量,做到負(fù)載分擔(dān),充分利用帶寬資源。-二級(jí)交換機(jī)采用Catalyst2924,通過10/100M端口與2924G-L3的10/100M端口上聯(lián),而剩余的10/100M端口則可留給各個(gè)部門的PC或者服務(wù)器使用。通過這樣的兩級(jí)級(jí)聯(lián),局域網(wǎng)用戶擴(kuò)展到數(shù)百名,并且有更多的100M端口為數(shù)據(jù)庫、多媒體或網(wǎng)絡(luò)管理服務(wù)器提供高速連接,網(wǎng)絡(luò)整體容量大大提高。如果要完成跨樓之間的連接,可以選擇不同的 1000M鏈路類型

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論