
售前電話
135-3656-7657
售前電話 : 135-3656-7657
國家高新技術企業 省級專精特新企業
咨詢熱線:135-3656-7657 400-6333-661
7號,周五。不少伙伴下周一都要復工了吧?大家都備齊口罩了嗎?
疫情當前互聯網醫院架構設計,希望大家都一切平安。
今天分享一篇關于醫院的網絡設計方案,學習使我們快樂。
醫院三層網絡架構設計
1.接入層設計
接入層是醫院信息平臺上所有設備的邊緣接入網絡,是將終端接入網絡的邊緣,也是對終端用戶進行訪問控制和隔離的邊緣,是網絡安全邊緣前移和全局網絡安全的基礎。
接入層網絡設備主要由二層以太網交換機和無線接入點等設備組成,其中二層以太網交換機主要是為有線設備提供網絡控制和接入。
作為醫院信息平臺的安全接入設備,接入層交換機應選用智能網管型交換機,具備VLAN 劃分,端口隔離,安全地址綁定,抗攻擊,QoS,防雷擊等功能,支持標準的802.1x 訪問控制,支持標準的SNMP 簡單網絡管理協議,支持DHCP- 等功能,支持標準的RSTP,MSTP生成樹協議。
接入層的設計需要充分考慮設備的穩定性、安全性、冗余性和高性能,上聯至數據中心的鏈路盡量使用雙鏈路上聯,通過生成樹協議生成無環拓撲,避免廣播風暴,保證終端設備穩定,安全,高速的接入醫院信息網絡平臺。
2.匯聚層設計
匯聚層是連接接入層與核心層之間的網絡層,為接入層提供數據的匯聚,傳輸,管理,分發處理,集中接入層流量,再轉發至核心層的功能,是局域網中隔離動蕩的控制點,也是區域網絡流量上收的關鍵點。
匯聚層為接入層提供基于策略的連接,如地址合并,協議過濾,路由服務,認證管理等。通過網段劃分(如VLAN)與網絡隔離可以防止某些網段的問題蔓延和影響到核心層。匯聚層同時也可以提供接入層虛擬網之間的互連,控制和限制接入層對核心層的訪問,保證核心層的安全和穩定。
匯聚層設計為連接本地的邏輯中心,仍需要較高的性能和比較豐富的功能。匯聚層設備一般采用可管理的三層交換機或堆疊式交換機以達到帶寬和傳輸性能的要求。其設備性能較好,但價格高于接入層設備,而且對環境的要求也較高,對電磁輻射、溫度、濕度和空氣潔凈度等都有一定的要求。
匯聚層設備之間以及匯聚層設備與核心層設備之間多采用光纖互聯,以提高系統的傳輸性能和吞吐量。
用戶訪問控制一般會安排在在接入層,但也可以安排在匯聚層進行。在匯聚層實現安全控制和身份認證時,采用的是集中式的管理模式。當網絡規模較大時,可以設計綜合安全管理策略,例如在接入層實現身份認證和MAC 地址綁定互聯網醫院架構設計,在匯聚層實現流量控制和訪問權限約束。
3.網絡核心層
網絡核心層是醫院信息平臺網絡數據的骨干交換區域,各接入層數據經匯聚層匯聚后集中轉發至核心層進行高速交換。
核心層的主要職為負責整個醫院信息平臺數據的高速轉發,相關的策略應該盡量較少。
核心層由于是整個網絡的核心,從設備上來講,需要在考慮高性能,高穩定性的同時,充分考慮設備引擎、業務線卡、電源、風扇等的冗余,同時需要具備的一定的抗攻擊能力,如中央處理器保護能力,基礎網絡保護能力。
從架構上來講,需要充分考慮核心層設備間的冗余備份和負載均衡,利用MSTP/RSTP+VRRP 技術,自愈環網技術,或者是通過更好的核心層設備的硬件虛擬化技術,實現設備級的冗余備份,同時,在設計時還應充分考慮網絡鏈路的冗余性和可靠性,提高網絡防災能力。
設備選型
1. 核心層設備建議選用高性能的萬兆三層交換機,通過千兆鏈路與匯聚層設備相連,通過萬兆鏈路進行核心層互聯。
在設備選擇上,應充分考慮設備自身的冗余性,如電源冗余、引擎冗余、業務線卡冗余、所有線卡及電源支持熱拔插,同時應具備一定的自我保護機制,如中央處理器保護機制,基礎網絡保護機制等。
在網絡規劃時,應充分考慮網絡架構的冗余性設計,建議采用兩臺或兩臺以上組成雙核心或多核心環網,核心之間可進行冗余互備以及負載分擔,減小由于單核心造成的設備壓力及單點故障。