中小型医院网络规模虽然不如大型医院庞大,但信息点数量也达到了几百个,网络覆盖范围包括医生诊室、办公室、挂号部门、药品发放部门、财务部门以及病房等,并且随着网络应用的丰富和医疗业务的扩展,网络规模将不断扩大,考虑到中小型医院经济实力和组网成本。因此,中小型医院网络系统的建设应以实用性为主,在此基础上兼顾先进性,优越的扩展能力可管理性和升级空间,保护医院投资,减少重复建设。中小型医院的网络系统建设应满足以下5个方面的需求:
1、 建立高速骨干网络,保证各楼宇、各网段之间线速无阻塞的数据交换;
2、 良好的兼容性,保障医院各管理系统软件的正常运行;
3、 可进行医院日常业务的处理,如:门诊及住院管理、药品管理、电子病案管理等,还需要实现医院的管理层信息管理。
4、 能够灵活的扩充网络容量及网络服务,可以实现多种方式的接入,以适应未来扩大网络规模,以及接入模式变化的需求;
5、 能够完成一些基本的网管和实时监控功能。
.jpg)
在典型的层次化模式中,组件间通过核心层互联,核心用作网络骨干。鉴于各组件都依赖核心进行连接,因此,核心必须速度很快且永续性极高。现在的硬件加速系统具备以线速提供复杂业务的潜能。然而,应在网络核心采用“越简单越好”的方法。最简洁的的核心配臵可降低配臵复杂性,从而减少出现运行错误的几率。虽然通过全网状或高度网状拓扑也可实现冗余,但此类设计在链路或节点发生故障时不容易提供一致的收敛。同时,全网状设计也存在对等和邻接问题,使路由难以配臵和扩展。此外,随着网络的增长或变化,大量的端口也增加了不必要的成本和复杂性。以下是需要谨记的其他主要设计问题:
·将核心层设计为只使用硬件加速业务的高速第3层(L3)交换环境。第3层核心设计优于第2层和其他设计,因为它:
汇聚层汇聚来自接入层的节点,保护核心不受高密度对等关系的影响。此外,汇聚层还创建故障边界,在接入层发生故障时提供逻辑隔离点。汇聚层通常以L3交换机的形式部署,针对网络核心连接使用L3交换,对接入层连接使用L2服务。负载平衡、服务质量(QoS)和易于设臵等都是汇聚层的主要考虑因素。汇聚层的高可用性通过两条等成本路径来提供,包括从汇聚层到核心以及从接入层到汇聚层的链路,可在链路或节点发生故障时提供确定性的快速收敛。当冗余路径存在时,故障切换主要依赖硬件链路故障检测,而不是基于定时器的软件故障检测。基于这些功能(在硬件中实施)的收敛是最具确定性的。
接入层是边缘设备、终端站和IP电话接入网络的第一层。接入层中的交换机连接两个单独的汇聚层交换机以实现冗余。如果它与汇聚层交换机之间是L3连接,则不会出现环路,所有上行链路都将有效转发流量。
在接入层,通常会划分VLAN,目的在于:一是提高网络安全性,不同VLAN的数据不能自由交流,需要接受第三层的检验,因此,在一定程度上加强了虚网间的隔离,有效防止外部用户入侵,提高了安全性。二是隔离广播信息,划分VLAN后,广播域缩小,有利于改善网络性能,能够将广播风暴控制在一个VLAN内部,同时使网络管理趋于简单。三是增强网络应用的灵活性,VLAN是在一个有多台交换机的局域网中统一设定的,这使得用户可以不受所连交换机的限制,不论用户节点移动到局域网中哪一台交换机上,只要仍属于原来的虚网,则应用环境没有任何改变。在划分VLAN时,要考虑VLAN对于网络流量的影响,单个VLAN不宜过大。
健壮的接入层提供以下主要特性:
·许多软硬件属性支持的高可用性(HA)。
·IP电话和无线访问点的馈线供电(POE)允许客户将话音融合到数据网络中,并为用户提供漫游WLAN访问。
·基础服务。
支持高可用性的接入层的软硬件属性包括:
·使用冗余交换管理引擎和冗余电源获得的系统级冗余,为关键用户群提供高可用性。
·使用到冗余系统(使用GLBP、HSRP或VRRP的汇聚层交换机)的双倍连接获得的缺省网关冗余,支持在汇聚层的主备交换机间快速实现故障切换。
·链路汇聚(以太网通道或802.3ad)等操作系统高可用特性,提供更高的带宽利用率,同时降低复杂性。
·使用QoS为关键任务网络流量分发优先级,从而尽量靠近网络入口对流量进行分类和排队。
·安全服务,通过配臵802.1x,、端口安全性、DHCP侦听、动态ARP检查及IP源保护等工具来增加安全性,从而更有效地防止非法网络访问。
产品系列
|
产品描述
|
Catalyst 6500系列交换机
|
模块化、机箱式、高端口密度交换机
|
Catalyst 4500系列交换机
|
模块化、机箱式、高端口密度交换机
|
产品系列
|
产品描述
|
Catalyst 4500系列交换机
|
模块化、机箱式、高端口密度交换机
|
Catalyst 3750-X交换机
|
支持堆叠和万兆上行的智能三层交换机
|
Catalyst 3560-X交换机
|
支持万兆上行的智能三层交换机
|
Catalyst 3750G/E系列交换机
|
支持10//100/1000M,GE/10G上行的工作组交换机
|
Catalyst 3560G/E系列交换机
|
支持10//100/1000M,GE/10G上行的工作组交换机
|
产品系列
|
产品描述
|
Catalyst 3750-X 系列交换机
|
支持堆叠和万兆上行的智能三层交换机
|
Catalyst 3560-X 系列交换机
|
支持万兆上行的智能三层交换机
|
Catalyst 3750G/E系列交换机
|
支持10//100/1000M,GE/10G上行的工作组交换机
|
Catalyst 3560G/E系列交换机
|
支持10//100/1000M,GE/10G上行的工作组交换机
|
Catalyst 2960S 系列交换机
|
支持堆叠、万兆上行的千兆交换机
|
Catalyst 2960 系列交换机
|
支持千兆上行的百兆交换机
|
SG 300 系列交换机
|
支持静态路由的可网管千兆交换机
|
SF 300 系列交换机
|
支持静态路由的可网管百兆交换机
|
产品系列
|
产品描述
|
RV082 路由器
|
支持IPSec VPN的宽带路由器
|
RV042 路由器
|
支持IPSec VPN的宽带路由器
|