版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
年4月19日集團中心醫(yī)院新院網(wǎng)絡(luò)設(shè)備方案文檔僅供參考棗礦集團中心醫(yī)院新院網(wǎng)絡(luò)設(shè)備方案1.數(shù)據(jù)網(wǎng)絡(luò)設(shè)計方案
本著與新院設(shè)備配套、實用的原則,棗礦集團中心醫(yī)院網(wǎng)絡(luò)建設(shè)中的網(wǎng)絡(luò)結(jié)構(gòu)主要分成以下3個層次:核心骨干層、匯聚層和接入層。在這3個層次的網(wǎng)絡(luò)設(shè)計中,由于應(yīng)用性質(zhì)的不同,對網(wǎng)絡(luò)設(shè)備的要求也不相同。本次的設(shè)備選擇最大的好處在于在未來能夠用現(xiàn)有設(shè)備升級到核心到匯聚的萬兆連接和匯聚到接入的千兆連接。結(jié)合醫(yī)院業(yè)務(wù)的實際情況,從安全角度出發(fā),在該網(wǎng)絡(luò)方案中,采用了內(nèi)外網(wǎng)隔離的設(shè)計思路。1.1設(shè)計說明網(wǎng)絡(luò)采用星型結(jié)構(gòu)組網(wǎng),充分考慮到了網(wǎng)絡(luò)骨干的高帶寬、高可靠性,使用兩臺核心交換機構(gòu)建為雙交換核心網(wǎng)絡(luò),設(shè)計使用單引擎,雙電源保障核心自身的可靠性。下行使用單模千兆光纖連接到大樓各區(qū)域的匯聚交換機上,提供高速率的上行帶寬,保障多種醫(yī)療辦公業(yè)務(wù)。大樓各區(qū)域的匯聚交換機經(jīng)過六類千兆雙絞線與各樓層接入交換機連接構(gòu)成干線子系統(tǒng)。各個樓層交換機則經(jīng)過超五類雙絞線連接到終端設(shè)備及層中房間信息點??煽啃陨?運用虛擬化技術(shù),將核心、匯聚、接入交換機全部進行端到端的虛擬化,將多臺交換機虛擬成一臺,簡化了管理;接入交換機利用虛擬化技術(shù)后,幾臺接備經(jīng)過千兆堆疊線纜也虛擬成一臺設(shè)備,上行1G鏈路能夠做跨設(shè)備鏈路捆綁,帶寬可達2G,增強了性能;當一臺設(shè)備DOWN后,另一臺設(shè)備能夠完全承擔網(wǎng)絡(luò)任務(wù),不會造成業(yè)務(wù)中斷,切換時間在20ms,大大簡短了切換時間。
1.2設(shè)計原則結(jié)合醫(yī)院的實際應(yīng)用和發(fā)展要求,局域網(wǎng)網(wǎng)絡(luò)系統(tǒng)設(shè)計,主要遵循以下系統(tǒng)總體原則:實用性原則:以現(xiàn)行需求為基礎(chǔ),充分考慮發(fā)展的需要來確定系統(tǒng)規(guī)模,滿足數(shù)字化醫(yī)院建設(shè)需求。安全性原則:制訂統(tǒng)一的骨干網(wǎng)安全策略、VLAN策略和過濾機制,整體考慮網(wǎng)絡(luò)平臺的安全性??煽啃栽瓌t:系統(tǒng)設(shè)計能有效的避免單點失敗,在設(shè)備的選擇和關(guān)鍵設(shè)備的互聯(lián)時,應(yīng)提供充分的冗余備份,一方面最大限度地減少故障的可能性,另一方面要保證網(wǎng)絡(luò)能在最短時間內(nèi)修復(fù)。規(guī)范性原則:系統(tǒng)設(shè)計所采用的技術(shù)和設(shè)備應(yīng)符合國際標準、國家標準和聯(lián)通WLAN企業(yè)標準,為系統(tǒng)的擴展升級、與其它系統(tǒng)的互聯(lián)提供良好的基礎(chǔ)。開放性和標準化原則:在設(shè)計時,要求提供開放性好、標準化程度高的技術(shù)方案;設(shè)備的各種接口滿足開放和標準化原則??蓴U充和擴展化原則:所有系統(tǒng)設(shè)備不但滿足當前需要,并在擴充模塊后滿足可預(yù)見將來需求,如帶寬和設(shè)備的擴展,應(yīng)用的擴展和辦公地點的擴展等。保證建設(shè)完成后的系統(tǒng)在向新的技術(shù)升級時,能保護現(xiàn)有的投資。技術(shù)先進性和實用性:保證滿足醫(yī)院應(yīng)用系統(tǒng)業(yè)務(wù)及三級醫(yī)院等級評審要求的同時,又要體現(xiàn)出網(wǎng)絡(luò)系統(tǒng)的先進性。在網(wǎng)絡(luò)設(shè)計中要把先進的技術(shù)與現(xiàn)有的成熟技術(shù)和標準結(jié)合起來,充分考慮到網(wǎng)絡(luò)應(yīng)用的需求和未來的發(fā)展趨勢。高性能:承載網(wǎng)絡(luò)性能是整個辦公系統(tǒng)良好運行的基礎(chǔ),設(shè)計中必須保障網(wǎng)絡(luò)及設(shè)備的高吞吐能力,保證各種信息(數(shù)據(jù)、語音、圖象)的高質(zhì)量傳輸,滿足PACS、LIS、遠程會診、遠程繼續(xù)教育的需求,力爭實現(xiàn)透明網(wǎng)絡(luò),網(wǎng)絡(luò)不能成為實施現(xiàn)代化辦公業(yè)務(wù)的瓶頸??晒芾硇栽瓌t:整個系統(tǒng)的設(shè)備應(yīng)易于管理,易于維護,操作簡單,易學(xué),易用,便于進行系統(tǒng)配置,在設(shè)備、安全性、數(shù)據(jù)流量、性能等方面得到很好的監(jiān)視和控制,并能夠進行遠程管理和故障診斷。
主干示意圖:
2.交換機等網(wǎng)絡(luò)設(shè)備配置清單
2.1核心交換機(內(nèi)網(wǎng))數(shù)量:1臺技術(shù)指標要求:背板帶寬≥1.6Tbps;交換容量≥768Gbps包轉(zhuǎn)發(fā)率≥492Mpps;槽位數(shù)量≥6個;支持基于模塊化的堆疊技術(shù),支持萬兆堆疊模塊;支持主控板、電源冗余,支持VRRP;支持二層交換的常見基本特性,如支持端口廣播/多播/未知單播風(fēng)暴抑制、支持基于端口、協(xié)議、子網(wǎng)和MAC的VLAN劃分、支持SuperVLAN等;具備三層功能,支持靜態(tài)路由,并支持RIP、OSPF等動態(tài)路由協(xié)議;支持IP地址、VLANID、MAC地址和端口等多種綁定;支持基于用戶身份的IEEE802.1x認證;全面支持ipv4、ipv6;支持ACL、QoS、組播,具備靜態(tài)或動態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換功能;支持SNMPv1/v2/v3、Telnet、Console、Web、FTP/TFTP等管理方式,并具有日志功能;具有防DDoS攻擊、防ARP攻擊、防網(wǎng)絡(luò)協(xié)議報文攻擊等安全防護功能;為后期無線查房和無線輸液的應(yīng)用,必須支持無線控制器插卡,無線控制器插卡可管理600個AP,支撐802.11n。要求支撐有線無線一體化統(tǒng)一硬件設(shè)備,統(tǒng)一軟件管理,用戶統(tǒng)一認證。提供技術(shù)培訓(xùn)(培訓(xùn)時間由甲方安排),提供三年原廠7×24小時硬件保修服務(wù),能提供快速本地化現(xiàn)場技術(shù)支持,能提供7×24小時技術(shù)服務(wù)支持。配置要求:每臺配備單引擎、雙電源;千兆光口(SFP)數(shù)量≥24口;10/100/1000M自適應(yīng)千兆電口數(shù)量≥8口;可擴展到萬兆的上聯(lián)端口數(shù)≥2口以上接口不可采用引擎自帶集成接口2.2核心交換機(外網(wǎng))數(shù)量:1臺技術(shù)指標要求:同內(nèi)網(wǎng)核心配置要求:同內(nèi)網(wǎng)核心
2.3匯聚交換機
(內(nèi)網(wǎng))數(shù)量:3臺技術(shù)指標:交換容量≥192Gbps;包轉(zhuǎn)發(fā)率≥96Mpps;擴展槽數(shù)量≥1個;可擴展4端口1G/10GSFP+接口模塊、2端口1G/10GSFP+接口模塊、16端口10/100/1000MBase-T電口模塊、16端口100/1000MSFP端口模塊、防火墻模塊、IPS模塊、無線控制業(yè)務(wù)板支持物理堆疊和虛擬堆疊;支持二層交換的常見基本特性,如支持生成樹協(xié)議(STP/RSTP/MSTP),支持端口廣播/多播/未知單播風(fēng)暴抑制、支持基于端口、協(xié)議、子網(wǎng)和MAC的VLAN劃分、支持SuperVLAN等;具備三層功能,支持靜態(tài)路由,并支持RIP、OSPF等動態(tài)路由協(xié)議;支持IP地址、VLANID、MAC地址和端口等多種綁定;支持基于用戶身份的IEEE802.1x認證;全面兼容ipv4、ipv6;支持硬件ACL、QoS(流量控制)、組播;支持SNMPv1/v2/v3、Telnet、Console、FTP/TFTP等管理方式,并具有日志功能;具有防DDoS攻擊、防ARP攻擊等安全防護功能;提供技術(shù)培訓(xùn)(培訓(xùn)時間由甲方安排),提供三年原廠7×24小時硬件保修服務(wù),能提供快速本地化現(xiàn)場技術(shù)支持,能提供7×24小時技術(shù)服務(wù)支持。配置要求:10/100/1000M自適應(yīng)千兆電口數(shù)量≥24個;1/10GSFP+端口數(shù)量≥4個;與核心交換機同一品牌;2.4樓宇匯集交換機
(外網(wǎng))數(shù)量:5臺技術(shù)指標:背板帶寬≥48Gbps;包轉(zhuǎn)發(fā)率≥35Mpps;擴展槽數(shù)量≥2個;支持基于模塊化的堆疊技術(shù),支持萬兆堆疊模塊;支持符合IEEE802.1q的VLAN,支持基于端口的VLAN;支持端口匯聚、端口鏡像;支持Console端口、Telnet管理和Web管理;支持廣播風(fēng)暴抑制;提供技術(shù)培訓(xùn)(培訓(xùn)時間由甲方安排),提供三年原廠7×24小時硬件保修服務(wù),能提供快速本地化現(xiàn)場技術(shù)支持,能提供7×24小時技術(shù)服務(wù)支持。配置要求:10/100/1000M自適應(yīng)千兆電口數(shù)量≥24個;千兆光口(可復(fù)用SFP)數(shù)量≥2個;與核心交換機同一品牌;2.5樓層接入交換機
(內(nèi)網(wǎng))數(shù)量:40臺技術(shù)指標:背板帶寬≥19Gbps;包轉(zhuǎn)發(fā)率≥6Mpps;支持基于端口帶寬百分比的廣播風(fēng)暴抑制;支持端口匯聚、端口鏡像,支持物理堆疊;支持基于端口、協(xié)議的VLAN,支持組播VLAN;支持基于端口、VLAN、全局的ACL。支持QoS;支持IP+MAC+端口的綁定、支持802.1X認證;支持Console端口、Telnet管理和Web管理;提供技術(shù)培訓(xùn)(培訓(xùn)時間由甲方安排),提供三年原廠7×24小時硬件保修服務(wù),能提供快速本地化現(xiàn)場技術(shù)支持,能提供7×24小時技術(shù)服務(wù)支持。配置要求:10/100Mbps自適應(yīng)以太網(wǎng)電口數(shù)量≥24個;千兆以太網(wǎng)電口數(shù)量≥2個千兆光口(可復(fù)用SFP)數(shù)量≥2個;與核心交換機同一品牌;2.6樓層接入交換機
(外網(wǎng))數(shù)量:32臺技術(shù)指標:背板帶寬≥8Gbps;包轉(zhuǎn)發(fā)率≥6Mpps;支持Vlan劃分、端口鏡像、端口聚合和QoS;支持Console、Web管理;提供技術(shù)培訓(xùn)(培訓(xùn)時間由甲方安排),提供三年原廠7×24小時硬件保修服務(wù),能提供快速本地化現(xiàn)場技術(shù)支持,能提供7×24小時技術(shù)服務(wù)支持。配置要求:10/100Mbps自適應(yīng)以太網(wǎng)電口數(shù)量≥24個;千兆光電復(fù)用端口數(shù)量≥2個;與核心交換機同一品牌;2.7安全管理系統(tǒng)(內(nèi)網(wǎng))數(shù)量:1套技術(shù)指標:支持軟件分發(fā)功能:自動給指定的或全部終端計算機分發(fā)及安裝應(yīng)用軟件包,保證終端計算機始終處于最佳工作狀態(tài)。支持補丁管理功能:自動下載并安裝補丁、及時更新病毒庫等,避免因病毒侵襲及應(yīng)用系統(tǒng)漏洞而導(dǎo)致?lián)p失。支持資產(chǎn)管理功能:自動偵測和詳細統(tǒng)計的軟硬件資產(chǎn)狀況;自動反饋計算機的硬件變化和軟件安裝、卸載狀況,建立資產(chǎn)變動記錄;可精確查詢和統(tǒng)計軟硬件的數(shù)量和型號等。支持應(yīng)用程序管理功能:實時匯總網(wǎng)絡(luò)內(nèi)所有曾經(jīng)運行過的應(yīng)用程序名稱;可制定運行策略,如禁止某些計算機運行指定的軟件或應(yīng)用程序;可查詢和統(tǒng)計應(yīng)用程序的使用記錄。支持外設(shè)管理功能:能夠允許或禁止客戶端計算機的USB接口、光驅(qū)、軟驅(qū)、并口、串口、Modem等外部存儲設(shè)備的訪問使用,強化內(nèi)部安全控制機制。支持遠程管理功能:可在管理端直接遙控和操作任何一臺電腦;可遠程獲取客戶機的應(yīng)用程序、網(wǎng)絡(luò)連接、進程、系統(tǒng)信息等基本資料和運行情況。支持日志功能:根據(jù)管理員預(yù)先定義的違規(guī)行為,記錄內(nèi)網(wǎng)中違規(guī)訪問的情況;配置要求:在內(nèi)部網(wǎng)的PC中配置300個管理許可;3、服務(wù)器數(shù)量2結(jié)構(gòu)機架式處理器英特爾?
至強?
7500系列處理器*2操作系統(tǒng)MicrosoftWindows?
ServerSP2,x86/x64(x64含Hyper-V?)芯片組英特爾?
7500芯片組內(nèi)存8G(2*4G)DDR31066MHzDIMM插槽≥64硬盤集成SASRAID0、1、5;2.5英寸
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 浙江師范大學(xué)《規(guī)范字與書法》2023-2024學(xué)年第一學(xué)期期末試卷
- 鄭州體育職業(yè)學(xué)院《視頻傳播實務(wù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 長春師范大學(xué)《社會治理》2023-2024學(xué)年第一學(xué)期期末試卷
- 榆林職業(yè)技術(shù)學(xué)院《戶外拓展與定向運動》2023-2024學(xué)年第一學(xué)期期末試卷
- 食用菌栽培基質(zhì)廢棄物降解
- 碩士職場競爭力
- 秋分節(jié)氣與糧食安全
- 農(nóng)業(yè)創(chuàng)新路演
- 學(xué)校文化建設(shè)上墻標語
- 會計辭職報告范文
- 華為經(jīng)營管理-華為市場營銷體系(6版)
- 2023年中國育齡女性生殖健康研究報告
- 鋼結(jié)構(gòu)加工廠考察報告
- 發(fā)電機檢修作業(yè)指導(dǎo)書
- 薪酬與福利管理實務(wù)-習(xí)題答案 第五版
- 廢舊物資處置申請表
- GB/T 37234-2018文件鑒定通用規(guī)范
- GB/T 31888-2015中小學(xué)生校服
- 質(zhì)量檢查考核辦法
- 云南省普通初中學(xué)生成長記錄-基本素質(zhì)發(fā)展初一-初三
- 外科醫(yī)師手術(shù)技能評分標準
評論
0/150
提交評論