华山医院网络解决方案(14页).doc
《华山医院网络解决方案(14页).doc》由会员分享,可在线阅读,更多相关《华山医院网络解决方案(14页).doc(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-华山医院网络解决方案-第 14 页华山医院网络解决方案目 录第1章.医疗卫生行业应用需求分析31.1.医疗行业应用背景31.2.传统医院网络面临的问题31.3.华山医院应用背景41.4.华山医院网络应用需求分析41.4.1.网络安全需求41.4.2.网络高性能需求41.4.3.网络稳定性需求41.4.4.网络管理需求51.4.5.网络出口设计51.4.6.其他设计5第2章.锐捷网络华山医院解决方案52.1.网络结构设计52.2.网络设备选型62.3.网络信息点统计规划82.4.IP地址划分规划92.5.网络攻击的防范与控制92.6.无线部署102.7.网络出口设计132.8.网络设备管理平台
2、设计142.8.1.稳定的可扩展的软件体系结构142.8.2.强劲的网络拓朴发现能力142.8.3.增强的设备管理能力152.8.4.智能化的事件管理机制152.8.5.高效的性能监视和预警功能162.8.6.基于数据库的灵活的网络应用172.8.7.友好的用户界面17第1章. 医疗卫生行业应用需求分析1.1. 医疗行业应用背景随着信息技术的快速发展,越来越多的中国医院正加速实施基于基础信息化网络平台、HIS业务平台的整体建设,以提高医院的服务水平和核心竞争力。随着医院信息化的不断深入,医院OA系统、MIS系统、HIS系统、PACS等系统相互融合,中国医院的信息化建设也已经从简单的数据业务应用
3、逐步发展到数据、语音、视讯等多业务统一承载。 信息化医院是在数字医疗设备、计算机网络平台和医院业务软件的基础上,对病人的治疗数据进行采集、存储、传输和处理,以达到在全院范围内的全数字化流程,就是数字化医院。1.2. 传统医院网络面临的问题n 现有网络资源很难通过灵活有效的策略调整实现业务与网络的充分融合,例如早期医院网络已经很难支撑门诊系统对可靠性、PACS系统对高性能的要求,医院用户对新业务部署的体验感不佳,新业务的部署面临巨大管理压力;n 网络平台缺乏智能性,无业务识别能力,不能对关键业务应用提供端到端的高质量数据传输的有效保证,医院通常采用的设备升级、链路带宽升级等简单方式使得网络建设、
4、运营、管理成本大幅度上升,而网络资源的利用率却在大幅度下降;n 医院网络中的安全设备组件多且庞杂,但各组件孤军作战,传输安全、网络安全、数据安全、业务安全层面相互分离,难以有效兼顾,医院的安全漏洞处处存在。随着电子病例应用越来越广泛,一旦电子病例出现泄密或者被恶意篡改,都会给医院带来严重的医患纠纷甚至法律纠纷,网络安全已经成为医院新一代网络建设的关注重点;n 网络的管理控制功能薄弱,单纯设备级的网络管理已经不能满足医院用户对业务可靠性要求,业务的可靠性除了要求网络稳定,还依赖于服务器可靠和数据存储可靠等多种技术组合。1.3. 华山医院应用背景作为国内首屈一指的国家三级甲等医院,上海华山医院是卫
5、生部直属复旦大学医学院附属的一所综合性教学医院。目前该医院已成为一所国家高层次的医疗机构,在国内拥有非常出色的口碑,许多患者慕名而来,目前该医院的日门诊量已经突破9000人。同时,该医院为全国医疗、预防、教学、科研相结合的技术中心,在国内外享有较高的声誉。为更好地为患者服务,同时进一步提升医院的管理水平,上海华山医院决定对原有的网络环境实施升级改造。院方认为,根据目前医疗卫生行业的需求及特点,典型医疗卫生行业网络解决方案应该是具有较高灵活性和整体性的,既要考虑当前的原有的网络建设,又要注重其规模和信息系统扩大后网络的扩充能力。在设计网络方案时,不但要保证网络建设的规模能随时满足在其上运行的医疗
6、信息管理系统的要求,还要需综合考虑医疗网本身的需求,如:网络安全、网络管理和网络优化等方面的问题。1.4. 华山医院网络应用需求分析1.4.1. 网络安全需求l 结合交换机对病毒的传播蔓延有控制手段;l 防止对设备、对系统、对其它合法用户恶意攻击;l 丰富的日志记录,当出现安全事件时能协助审计快速定位;1.4.2. 网络高性能需求l 系统支持几千用户同时在线并正常运行,用户不会感觉网络速度慢;l 大用户大流量情况下,系统依然保持高性能,提供可靠运行;l PACS系统主要以图形图像为主,数据量大;l PACS系统对带宽要求极高 ,很多业务因为带宽的限制而受限制;1.4.3. 网络稳定性需求l 门
7、诊系统不能出现宕机,网络不能异常l PACS/HIS/电子病历等系统,依靠网络平台,网络异常将影响正常诊断及治疗1.4.4. 网络管理需求l 需要能够对网络设备进行集中的统一管理;1.4.5. 网络出口设计l 网络出口设计需要考虑四条出口,一是社保局的VPN出口,二是医保VPN出口,三是银行机构VPN出口、四是干保VPN出口,且各条VPN出口均是独立的电信或者联通线路。1.4.6. 其他设计l 为门诊楼1楼110台服务器设计数据中心网络接入平台;l 为医院设计高效的无线网络l 所有用户IP地址规划第2章. 锐捷网络华山医院解决方案2.1. 网络结构设计根据医院的应用需求,我们建议为采用“万兆核
8、心,千兆主干,千兆交换到桌面”的三层设计思路,即核心到楼层汇聚为万兆,楼层汇聚到接入层为千兆,接入层同时提供高密度千兆接入,整个设备分布分为核心层、汇聚层、接入层和数据中心等。设计“双核心、汇聚双链路”的环状互为备份容错互连结构,构建强壮的网络架构。核心层设计2台高性能十万兆核心路由交换机,通过万兆链路聚合互连,为华山医院的医疗服务提供强劲的数据传输的网络核心。汇聚层设备全部采用万兆汇聚交换机,通过万兆双链路上联两台核心设备;为了充分保障新大楼各系统的稳定,为大楼设计每个每个汇聚交换机网架构,充分保障门诊系统的7*24小时稳定可靠。同时通过千兆链路下联接入层全千兆智能安全交换机;实现对接入用户
9、的安全控制。而作为医院信息服务的中心,数据中心通过两台万兆数据中心交换机冗余备份设计,为医院各种业务系统提供高速、稳定、不间断的数据服务,保障各种诊疗服务的的正常运行。全网通高效的冗余备份技术,为各种诊疗业务开展提供永不间断的数据传输服务。同时,结合锐捷网络交换所特有的安全防护机制,全面提升网络系统的抗攻击能力,为医院提供一个无侵扰的医疗信息环境,保障各种业务的开展。结合信息中心部署的网络管理系统,为确保医院能够及时的发现各种网络事件,并进行快速响应和处理,为使华山医院提供更好的医疗服务,提供强有力的支持。2.2. 网络设备选型核心层/区域大汇聚交换机负责全网数据交换、全网安全控制,并负责路由
10、管理、网络服务管理,所以需要核心交换机支持高背板、高带宽、高的二三层包转发速率以及具备高的端口密度以适用网络规模的扩展,并保证高可靠和高稳定。锐捷网络最新的86系列、96系列面向10万兆平台高密度核心交换机更是为超大型校园网/宿舍网的高可靠和高稳定性提供了保障。所以在核心位置,我们建议采用锐捷的最新RG-S8610交换机。RG-S8610是锐捷网络推出的面向10万兆平台设计的下一代高密度多业务IPV6核心路由交换机,满足未来以太网络的应用需求,支持下一代的以太网100G速率接口,提供10竖插槽。RG-S8610高密度多业务IPV6核心路由交换机提供3.2T背板带宽,并支持将来更高带宽的扩展能力
11、,高达1190Mpps的二/三层包转发速率可为用户提供高密度端口的高速无阻塞数据交换。RG-S8600系列高密度多业务IPV6核心路由交换机提供全面的安全防护体系,提供分布式的业务融合平台,满足未来网络对安全和业务的更高需求。楼层汇聚交换机必须提供全线速的数据交换,保证接入节点和核心节点数据交换的畅通无阻,同时当网络流量较大时,能够对关键业务的服务质量提供保障,并且最好能够提供本地的三层交换。同时,面对IPv6应用的越来越广泛,最好能支持IPv6业务,或者能为将来保护投资,避免更换设备带来的不必要的麻烦。 在楼层汇聚一级采用三层交换机,因为采用三层交换有如下好处:1. 分流核心数据处理能力、降
12、低核心路由交换压力。2. 更好抑制广播风暴、提升网络性能。3. 终结各VLAN信息、增强核心路由管理能力。4. 网络层次结构更加完善、可汇总路由,降低核心路由表项。5. 安全性更高,更强的预防和控制,对网络攻击、病毒和破坏尽量控制在汇聚完成。6. 扩展性更强、快速定位故障点、更易于管理。7. 各楼层内部通讯量大,实现了本地三层交换。 所以楼层汇聚交换机建议采用锐捷的双协议栈多层千兆交换机RG-S5700系列产品,该交换机是一款硬件全面支持IPv6的机架式多层交换机系列产品,拥有特有的CPU带宽保护机制,以及为适合大型网络动态路由需要而设计的超大容量路由表和丰富路由协议。另外,支持丰富的强大的Q
13、oS功能,基于数据流的带宽控制精细灵活,提供二到七层的智能的流分类和完善的服务质量(QoS)特性,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,可有效防止和控制病毒传播和网络攻击,控制非法用户使用网络,保证合法用户合理使用网络资源,充分保障网络安全和网络合理化使用和运营。并且提供万兆上联能力接入交换机提供用户的直接接入,为了满足医院中的PACS/HIS/电子病历等系统,以及远程会诊等业务对视频、音频应用,需要接入层设备支持良好的QoS,以达到与汇聚以及核心设备一起提供端到端的服务质量(QoS)保证;另外需要具备Vlan和ACL功能实现信息安全和对病毒的控制;最后,接入层交换机需要做到
14、良好的接入控制能力,保证网络的接入可控和有效管理。所以接入交换机建议采用锐捷的智能安全交换机RG-S2900系列,RG-S2900是两款全千兆线速的安全智能交换机,在提供智能的流分类、完善的服务质量(QoS)和组播应用管理特性同时,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,可有效防止和控制病毒传播和网络攻击,控制非法用户使用网络,保证合法用户合理使用网络资源,充分保障网络安全和网络合理化使用和运营。数据中心位于门诊楼一楼,拥有各类型的服务器110台,全千兆以太网接口,在这里,通过两台万兆数据中心交换机S7806,使用冗余备份设计,为医院各种业务系统提供高速、稳定、不间断的数据服务
15、,保障各种诊疗服务的的正常运行。全网通高效的冗余备份技术,为各种诊疗业务开展提供永不间断的数据传输服务。2.3. 网络信息点统计规划本次网络建设,重点在于医院新建设的一栋18层的门诊大楼的内网建设。信息点总数为3000个信息点,其中信息中心位于一楼;各楼层信息点数统计如下:层数信息点数量24口汇聚交换机24口接入交换机48口接入交换机1楼150132楼200143楼200144楼200145楼200146楼150137楼100128楼100129楼1001210楼1001211楼1001212楼1001213楼22011414楼33011615楼32011616楼3001617楼2601151
16、8楼10012合计18463根据上表,汇聚交换机配置18台RG-S5750P-24GT,提供增强型24端口10/100/1000M自适应电口(支持PoE远程供电),12个复用的SFP接口,2个扩展槽,提供2个万兆单模模块连接核心交换。接入层交换机,配置12台RG-S2924G,24口10/100/1000M自适应电口交换机,4个复用的SFP接口,使用千兆以太网电口连接汇聚交换接入层交换机,配置63台RG-S2951XG,48口10/100/1000M自适应电口交换机,4个复用的SFP接口,使用千兆以太网电口连接汇聚交换同时,汇聚交换机已提供24个千兆电口均为POE远程供电端口,每层的7个无线网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华山医院 网络 解决方案 14
限制150内