51CTO下载-某医院的计算机网络系统总体设计方案(范例).doc
《51CTO下载-某医院的计算机网络系统总体设计方案(范例).doc》由会员分享,可在线阅读,更多相关《51CTO下载-某医院的计算机网络系统总体设计方案(范例).doc(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、*学院附属医院计算机网络系统总体设计方案(版本号:Beta 1)*网络系统有限公司* Network System Co. Ltd.目 录1.概述42.系统建设的总体目标42.1.用户需求42.2.系统建设范围52.3.主要技术路线53.系统总体设计方案63.1.系统设计原则63.2.设计依据73.3.设计目标83.4.网络系统总体设计93.4.1.网络技术选型93.4.2.网络产品的选型143.4.2.1.园区主干网络设计143.4.2.2.网络中心173.5.网络安全与管理193.5.1.安全管理措施193.5.2.网络管理193.5.3.网络安全203.6.方案特点(以CISCO产品为例
2、)214.技术培训244.1.现场培训244.2.理论培训244.3.实用技术培训245.项目实施计划255.1.项目实施原则255.2.项目组织结构及职责255.3.项目实施进度计划266.售后服务与技术支持267.系统设备清单及报价288.附件29附录一、*网络系统有限公司简介29附录二、CISCO公司及产品介绍311CISCO公司简介312主要产品简介321. 概述*工学院附属医院(简称:医院),是*开发区内唯一的高等院校的附属医院,位于开发区中心地带,始建于1997年。随着开发区经济建设和社会发展步伐的不断加快,如今的医院已发展成为一所设备先进、技术力量雄厚,具有巨大发展潜力的集医疗、
3、教学、科研、预防、保健、社区卫生服务等于一体的综合性三级甲等医院,也是*首家爱婴医院。一九九七年医院使用Accton公司的交换机组建了干线100M,10M交换到桌面的局域网络系统,系统目前覆盖了CT楼、门诊大楼及内外科大楼,为附院实现信息管理系统提供了初步的网络平台。随着学院的乔迁,医院规模和业务的不断发展,已有的网络系统已逐渐不能适应现有应用的需求。为了提高网络的覆盖率,使更多的人可以利用网络的便利性,以及为了在网络上可以支持更多的新一代的应用系统(如多媒体教学、科研、医学影象处理、网上医疗服务、资源高度共享等),在原有的基础上建设新的园区网络系统已事在必行。*网络系统有限公司在认真细致的听
4、取和了解医院其他相关部门的介绍以及经过实地考察及分析后,把医院的计算机网络系统建设需求分析归纳如下:2. 系统建设的总体目标2.1. 用户需求医院的计算机网络系统建设需求归纳如下:1) 网络连接覆盖整个医院园区内的医院、教授楼、成人学院及生活区等,为医生、教师、学生及职工提供网络服务。2) 使用千兆以太网作为网络主干,构建能够提供服务质量保证和多媒体应用支持的新一代的园区网络系统。3) 提供接入Internet的手段,并在网络中设置的专用安全区域放置Web服务器、E-mail等公共服务器。4) 在网络上提供高效可靠的安全管理构架和安全策略,确保网络资源的安全使用。5) 网络系统设计要具备高度的
5、灵活性和扩展性,能够满足未来发展的需求。6) 建立新的系统时要考虑保护前期投资、不能造成浪费。7) 建立网络系统运行管理中心,建立统一集中式的网络管理,实行有效的配置管理、失效管理、安全管理及性能管理; 8) 统一进行子网划分和IP地址分配;9) 实现企业内部网与Internet 的互联,建立企业内部网(INTRANET)。10) 信息资源采取集中控制与分布配置相结合的策略,合理规划,分布实施;11) 建立以Windows NT为平台的企业系统管理平台,对信息资源进行有效管理;12) 在NT平台上建立Exchange邮件系统,实现员工之间、以及对外的信息交流;2.2. 系统建设范围本方案提供的
6、医院的网络系统解决方案的项目实施范围包括:医院企业网络系统(Intranet)的组成构架,建立基础的信息系统平台,提供整体企业级安全防护策略。2.3. 主要技术路线医院园区网络系统建设的主要技术路线如下:1) 采用成熟/先进的网络技术。2) 统一技术规范、标准和方案,统一设备选型,统一组织实施。3) 通过高速交换技术、虚拟网(VLAN)技术组网。4) 以TCP/IP为主要协议,采用统一的电子邮件系统提供邮件服务。5) 以标准化为基础实现系统的开发型、可扩展性,增强与异种机、议购网的互联能力。6) 注重避免出现瓶颈效应,重要路由要有备份,保证网络每天24小时可靠运行。7) 注意通信保密和数据安全
7、,建立完善的网络安全管理系统。8) 采用可靠、先进、高效、功能丰富的网络管理设备和完善、合理的规章制度。3. 系统总体设计方案3.1. 系统设计原则医院计算机网络系统建设工程是一项重要的系统工程,其设计的高可靠行、先进性、合理性将对于今后医院信息化建设的发展产生极为重要的影响。系统设计总原则如下: 为医院的信息建设提供一个先进、可靠、稳定的网络系统平台; 充分重视网络系统和信息的安全,建立先进的网络管理系统和安全管理系统,建立完整的信息控制和授权管理机制。 在限定的时间和规模内,努力降低费用支出,提高系统的性能价格比。 采用成熟的先进技术,兼顾未来的发展趋势,既量力而行,又适当超前,留有发展余
8、地。 充分发挥各方面的积极性,保障各项工作有序按时进行。为此,我们在进行方案设计时将遵循以下几个性能指标: 安全可靠性要求整个系统采用具有高可靠性的总体设计,在关键节点考虑采用备份设计,在关键的网络设备和主机设备上努力消除单点失效;设计中所选用的设备本身应具有较高的安全可靠性;在系统软件和应用软件方面必须注重系统的安全保密工作,采用具有较高安全级别的系统软件,引入具有可靠功能专用网络安全产品;在对后期培训工作的安排中,加强对有关工作人员系统安全知识培训及处理突发故障能力的培训。 先进性保证所采用的设备和技术属世界主流产品,在相应的应用领域占有较的用户市场,在相关计算机技术及网络技术方面处于领先
9、地位。考虑到网络建成后较在很长一段时间内使用,所以在选择网络技术的时候应具有一定超前意识。 实用性系统的性能指标应能够满足住处网络内各项业务对处理能力的要求。整个系统的性能应当是可靠的,便于管理的。所采用的设备应当是易于配置维护。从客户的角度出发,在完全满足网络应用要求的条件下,尽量压缩设备所需费用,争取达到最优的性能价格比。 开放性在网络和主机方面应支持符合国际标准和工业标准的相关接口,能够与各接入单位网络、ISP的网络以及其它相关系统实现可靠的互联;在支持标准的应用开发平台方面,系统软硬平台应具有良好的移植能力,在硬件升级后保持二进制级兼容性;在网络协议的选择方面,应选择广泛应用的标准协议
10、,同时支持局域网内部的其他协议。 可扩充性和灵活性在网络和主机设备的选择方面,应具有良好的可扩充能力,可以根据信息网络临时需要对系统进行必要的调整、扩充,这包括存储容量和网络规模等方面的扩充。在网络全面升级的情况下,能够最大限度地保护现有投资。3.2. 设计依据1) 医院网络系统建设需求说明书2) 医院综合布线设计方案3) ITU相关标准4) IETF RFC相关文件5) 中华人民共和国计算机信息网络国际互联网管理暂行规定3.3. 设计目标医院的数据网络工程分为医院园区网络建设、工学院园区网络建设、工学院新校址园区网络建设、医院生活区网络建设和系统整合以及整体的网路安全解决方案几个主要部分。医
11、院网络系统建设总体目标如下:1) 采用先进网络技术,同时注重该技术的成熟性,要求选择的技术符合国际标准。能够与主要网络厂商的产品及网络技术较为方便的实现互联。2) 采用的技术及设备应该具有易升级及可扩展性,最大程度上保护投资。3) 适应桌面计算机处理、I/O能力大幅度提高的现状,发挥桌面机的网络性能,提高桌面的访问带宽。4) 适应联网规模大、总流量大的情况,合理分布流量,实现有效的安全访问控制和运行管理。5) 提供对应用服务器的特别支持。6) 适应部门多、层次复杂的特点,合理进行网络划分,实现有效的安全访问控制和运行管理。7) 能够向未来的高速网络技术和不断出现的新应用过渡。8) 实现网络互联
12、,解决互联网络带来的安全和管理问题。9) 适应数据集中型的应用发展趋势,为客户/服务器的应用环境提供支撑。10) 增加网络系统的运行可靠性,降低故障隐患,提供系统的可管理性。11) 适应机构建制和工作流程,提供多层次的安全保障。3.4. 网络系统总体设计3.4.1. 网络技术选型对于医院公司这样一个覆盖15栋楼宇的大型园区网络系统来说,选择一种既能提供一个理想的高速多媒体网络主干,又具有现实性的网络技术方案极富现实意义。第一,我们从网络系统的继承性方面考虑, 在这方面千兆以太网的有着很强优势。以太网技术遍布全球各地,根据IDC的统计报告,在已安装的网络中以太网所占的比例超过80%,这意味着有超
13、过12亿台PC、工作站和服务器之间是以太网连接的。剩余的部分网络是令牌环、FDDI、ATM 和其他。许多著名的操作系统和应用程序都兼容以太网,大多数高层协议也支持以太网。同时以太网有着众多的网络管理工具和诊断工具,从简单的指示灯式仪器到复杂的图形化分析仪。范围很广。现今绝大多数计算机系统都是采用以太网设备,从投资保护和技术的相容性方面考虑,采用千兆以太网技术对于公司目前现有的计算机及网络设备而言有着良好的兼容性和适用性。第二,我们要考虑的最重要的一点就是网络系统的可靠性,这是我们进行网络技术选型中应该最为优先考虑的原则。高度可靠的计算机网络对于企业的成功来说是至关重要的,没有可靠性作保证的网络
14、系统是更本无法应用的。因此,必须对各种网络技术的实现方法和以后的技术支持等问题作审慎的考虑。自从1986年出现星形布线结构的10BaseT技术以来,结构化的布线系统使得集线器和交换机的可靠性越来越高。如今,以太网已经比其前辈-电话网技术更加可靠,并且易于理解和管理。今天的千兆以太网无论是在稳定性方面,还是服务质量保证(QoS)方面都达到了一个崭新的高度。第三,费用低廉,具有较高的性能价格比。以太网和快速以太网每端口的平均价格在迅速下降,而且相互间的差距月来越小。千兆位以太网的每端口价格目前已经比 ATM622M的价格低很多,其未来的发展过程也将类似于快速以太网。在现有技术条件和同等端口密度下,
15、一般来说千兆方案要比ATM方案便宜三分之一以上。除了直接的投资费用之外,网络支持和维护费用是一个不容忽视的问题。如今已有很多成熟和专业的工具来维护以太网,使其以最好的性能运作。千兆位以太网保护了这方面的投资,千兆位以太网帧格式拓扑结构都是相同的,仅需要对网络分析工具的速度进行升级,而所需的专业培训将会减低到最少。相对于技术极为复杂,需要大量培训和维护费用的ATM网络技术而言,千兆网技术有着其无法比拟的优势。第四,从网络的发展性的角度考虑,千兆技术是一种很好的选择。当新的和现有的网络应用程序发展到包括高质量的图形应用程序、视频和其他大数据量的多媒体应用程序的应用环境时,桌面PC、服务器、集线器和
16、交换机都面临着增加网络带宽的压力。随着这类的应用程序不断地增加和网络用户数量的增加,人们对高带宽网络设备的需求越来越迫切。随着LAN上信息的飞速增长,网络管理员被迫去寻找更高速的网络技术可以解决带宽的要求。他们现有的网络多为以太网或FDDI主干,可以选择不同的升级方法,虽然各种方法都有自己不同的形式,然而还是有一些通用的标准或要求来选择高速的网络技术,包括:l 容易实现的、无间断的升级技术 l 可以扩展至更高的性能l 低成本,包括设备的成本和技术支持、维护的成本l 支持新的应用程序和数据形式在Internet应用中,迫切需要迁移至新的数据类型,包括视频和音频。以前人们认为视频数据需要在专门的网
17、络上传送,然而现在它也可以在以太网上传输,因为:l 通过交换技术,使网络带宽的分配增加到100M或1000Ml 新的网络协议如RSVP,支持带宽的分配和保留 l 新的标准如802.1Q/p, 支持专有VLAN功能和网络数据包专用标识 功能l 广泛应用的视频压缩技术, 如MPEG2l 这些技术和协议的组合运用使得以太网成为传送视频和多媒体数据应用的极好的解决方案。最后, 有人可能会问,我们为何不选用ATM技术?以下我们将对千兆与ATM技术的进行一个比较,分析一下两者在园区网技术上的优劣。ATM 技术采用信元和端到端连接机制,能够对流量进行非常精确的控制,但它主要是一种广域技术。事实上ATM 发展
18、的动力源自电话公司想给数据联网重新定义。想法是对数据、话音和视频采用不同的协议。端到端连接的一个关键因素是它们能够记录数据流量,从而进行计费、收费工作。ATM技术进入LAN 的市场开始于1993年,当时ATM行业宣称ATM是联网技术的未来,能够扩展、可以进行交换、支持视频等等,还把IP和以太网看作老式网络。由于当时市场上迫切需要高带宽的局域网络设备和技术,而当时快速以太网在带宽上还不能和ATM竞争,所以ATM 在LAN的市场中取得了一席之地。但到今天千兆以太网这种更高带宽的以太网技术出现后,ATM的高带宽优势已荡然无存。今天人们已经意识到,事实上,IP才是所有人都围绕的网络协议,而且IP完全独
19、立于底层网络技术。它与以太网共同发展起来,也可以运行在令牌环、FDDI,但是在ATM 上让IP工作起来则比较困难,需要采用LANE、Classical IP、MPOA 等复杂的技术,而且降低了ATM的效率,丧失了ATM的应用优势。千兆位以太网比ATM 还有一个固有的优点,就是在网络上的流量在协议方面的开销要ATM少很多,ATM的开销大约是千兆位以太网的两倍。另外如我们在前面一再指出的,千兆以太网相对ATM 技术有着价格、维护费用、使用方便性、结构灵活性和易管理性上有着一系列的优势。而且在目前的Internet上,实现未来纯 ATM 端到端网络的情况已经不符合新的应用要求 。出现这种情况的主要问
20、题是由于ATM 是面向连接的;在能够发送数据前用户必须建立起一条端到端的连接。而IP是动态链接协议,采用路由器来转发数据包,没有端到端连接的建立。而在Internet上,半数的数据流量是与Web有关的。每次用户点中一个链接,就打开了与另一个服务器的连接。平均每个http传输的数据量大约为2K字节,按照每秒155兆比特的速率,大约需要100微秒的时间。而Fore最先进的ASX1000交换机的连接建立时间是10毫秒,因此连接建立时间占了吞吐量的 99%,这意味着实际吞吐量为1.5兆而不是 155 兆比特,与T1线路相差无几。整个连接建立的概念从根本上就与动态化日益加剧的IP环境无法兼容。就ATM技
21、术本身来讲,它的特点为高带宽(155Mbps以上),并且它具有QoS等级服务来提供不同的电信服务,如图像、话音及数据。但是QoS是ATM在不配置成局域网仿真时成立。换句话说,当您的大楼局域网采用ATM局域网仿真(LAN Emulation)时,也就是仿真以太网时,您就无法使用到ATM技术在城域网(MAN)或广域网(WAN)上所有的QoS。ATM局域网仿真是技术发展过程中的一种过渡,这是因为前几年千兆以太网(GE)还未成熟,所以ATM 局域网仿真才被采用。但是ATM到桌面不太现实,因为它需要主机操作系统、驱动程序、网卡的全面一致化,才能实现真正的ATM 到桌面。所以只能采用ATM 局域网仿真(而
22、不是真正的端到端ATM)来解决网络互联的实际需求。尽管ATM仍占据着大部分园区主干网,但在园区局域网内ATM高带宽的优势随着近年来千兆以太网的成熟而失去优势,加上其技术复杂性、价格弱势以及一些其它因素,人们在园区网络技术的选择越来越倾向于千兆(GE)以太网技术,而基于IP的多媒体应用也正在迅速被广泛采用。 以下是千兆位以太网(Gigabit Ethernet)与ATM两种主干技术的对照比较表:Gigabit EthernetATM标准IEEE802.z尽管已有多项标准出台,但由于ATM技术的复杂性,标准的制定仍在进行中,需要时间 完善带宽1000Mbps155Mbps或622Mbps竞争能力,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 51 CTO 下载 医院 计算机网络 系统 总体 设计方案 范例
限制150内