




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
醫(yī)院整體網(wǎng)絡(luò)項目設(shè)計方案 1.1.項目概述 41.2.項目建設(shè)目標(biāo) 2.1.網(wǎng)絡(luò)設(shè)計原則 2.2.層次化結(jié)構(gòu)設(shè)計 62.3.總體規(guī)劃設(shè)計 3.1.中心醫(yī)院網(wǎng)絡(luò)規(guī)劃 83.2.內(nèi)部局域網(wǎng)規(guī)劃 3.2.1核心層網(wǎng)絡(luò)設(shè)計 3.2.2接入層網(wǎng)絡(luò)設(shè)計 3.2.3網(wǎng)絡(luò)虛擬化設(shè)計 3.3、數(shù)據(jù)中心區(qū)設(shè)計 3.3.1網(wǎng)絡(luò)數(shù)據(jù)中心規(guī)劃 3.3.2服務(wù)器接入高可用設(shè)計 3.3.3.數(shù)據(jù)中心接入交換機(jī)設(shè)計 3.3.4服務(wù)器虛擬化設(shè)計 3.4、廣域網(wǎng)接入設(shè)計 3.5、互聯(lián)網(wǎng)接入設(shè)計 5.1.無線設(shè)計原則 5.2無線組網(wǎng)方案的選擇 5.3無線AP覆蓋方案 5.3.1室內(nèi)直接覆蓋方案(放裝型) 5.3.2室內(nèi)直接覆蓋方案(面板型) 5.3.3室內(nèi)高密度覆蓋方案(X分型) 5.4.無線AP數(shù)量統(tǒng)計 5.5供電問題 6.1.網(wǎng)絡(luò)安全設(shè)計原則 6.2整網(wǎng)安全設(shè)計 6.3互聯(lián)網(wǎng)出口安全設(shè)計 6.4核心交換機(jī)防火墻安全模塊設(shè)計 6.5數(shù)據(jù)中心區(qū)入侵防御系統(tǒng)設(shè)計(建 6.6內(nèi)網(wǎng)PC終端接入安全設(shè)計 7.1設(shè)備管理 7.2無線網(wǎng)絡(luò)管理 7.3業(yè)務(wù)應(yīng)用運(yùn)維管理 7.4服務(wù)器虛擬化管理 全院級管理信息系統(tǒng)應(yīng)用;從以財務(wù)、藥品和管理為中歷應(yīng)用為中心轉(zhuǎn)變;從局限在醫(yī)院內(nèi)部應(yīng)用,發(fā)展到區(qū)的進(jìn)步,但與發(fā)達(dá)國家相比,整體水平上存在一定差距都將加大對信息化投入,醫(yī)院的信息化水平提升迎來了無膠片、無紙化服務(wù),簡化看病流程,杜絕“三長一短本設(shè)計方案主要是針集團(tuán)新醫(yī)院大樓(包含術(shù)系統(tǒng)中的網(wǎng)絡(luò)通信系統(tǒng),包括數(shù)辦公局域網(wǎng)、廣千兆到桌面設(shè)計,新大樓醫(yī)院核心交換機(jī)雙機(jī)冗余采用網(wǎng)絡(luò)設(shè)備虛擬化技術(shù),實現(xiàn)多臺交換機(jī)設(shè)備的數(shù)據(jù)中心是醫(yī)院各種IT應(yīng)用服務(wù)的提供中建設(shè)應(yīng)保持可靠性,高性能,高安全性,同時須用當(dāng)今流行的網(wǎng)絡(luò)技術(shù)。要求該系統(tǒng)不僅能體現(xiàn)期的技術(shù)和擴(kuò)展要求。它不但必須滿足當(dāng)前的業(yè)技術(shù)發(fā)展方向及發(fā)展需求。作為日常應(yīng)用的基礎(chǔ)選用高可靠性網(wǎng)絡(luò)產(chǎn)品,合理設(shè)計網(wǎng)絡(luò)架構(gòu),制訂可靠故障自愈的能力,最大限度地支持各業(yè)務(wù)系統(tǒng)的正常運(yùn)行。必止網(wǎng)絡(luò)的非法訪問,保護(hù)關(guān)鍵數(shù)據(jù)不被非法竊取、態(tài)路由協(xié)議等開放協(xié)議,有利于以保證與其它網(wǎng)絡(luò)性能,既能滿足當(dāng)前的需求,又能支持未來業(yè)務(wù)網(wǎng)在集團(tuán)新醫(yī)院網(wǎng)絡(luò)系統(tǒng)設(shè)計中,應(yīng)采用大型網(wǎng)絡(luò)的入層”模型,在網(wǎng)絡(luò)管理和控制方面都具有優(yōu)勢。因此我們建集團(tuán)新醫(yī)院網(wǎng)絡(luò)網(wǎng)絡(luò)解決方案總體設(shè)計以高性擴(kuò)展性、可管理性和統(tǒng)一的網(wǎng)管系統(tǒng)為原則,以及網(wǎng)絡(luò)智能管理中心數(shù)據(jù)中心接入交換機(jī)數(shù)據(jù)中心接入交換機(jī)辦公接入?yún)^(qū)v廣域網(wǎng)接入路由器雙核心交換機(jī)防火墻+IPS安全模塊無線網(wǎng)絡(luò)備份專線廣域網(wǎng)接入路由器廣域網(wǎng)接入路由器網(wǎng)絡(luò)智能管理中心數(shù)據(jù)中心接入交換機(jī)數(shù)據(jù)中心接入交換機(jī)辦公接入?yún)^(qū)v廣域網(wǎng)接入路由器雙核心交換機(jī)防火墻+IPS安全模塊無線網(wǎng)絡(luò)備份專線廣域網(wǎng)接入路由器廣域網(wǎng)接入路由器分支醫(yī)院分支醫(yī)院廣域網(wǎng)區(qū)分支醫(yī)院數(shù)據(jù)中心區(qū)互聯(lián)網(wǎng)區(qū)廣域網(wǎng)區(qū)分支醫(yī)院數(shù)據(jù)中心區(qū)備份存儲VMVM數(shù)據(jù)中心接入交換機(jī)數(shù)據(jù)中心接入交換機(jī)數(shù)據(jù)中心接入交換機(jī)雙核心交換機(jī)系統(tǒng)管理區(qū)系統(tǒng)管理區(qū)千兆接入交換機(jī)千兆接入交換機(jī)千兆接入交換機(jī)千兆接入交換機(jī)千兆接入交換機(jī)安全準(zhǔn)入系統(tǒng)安全準(zhǔn)入系統(tǒng)安全準(zhǔn)入系統(tǒng)安全準(zhǔn)入系統(tǒng)新大樓辦公接入?yún)^(qū)同分成不同的區(qū)域,包括核心區(qū)、出口區(qū)、接入?yún)^(qū)求都有不同,按照分區(qū)的思想可以按照不同區(qū)域的把網(wǎng)絡(luò)按照功能進(jìn)行模塊劃分,所有模塊之間采用無線控制器無線控制器系統(tǒng)管理區(qū)防火墻+ACG網(wǎng)上行為管理模塊系統(tǒng)管理區(qū)千兆接入交換機(jī)802.11n無線千兆接入交換機(jī)802.11n無線AP千兆接入交換機(jī)802.11n無線AP千兆接入交換機(jī)802.11n無線AP802.11n無線AP安全準(zhǔn)入系統(tǒng)安全準(zhǔn)入系統(tǒng)安全準(zhǔn)入系統(tǒng)安全準(zhǔn)入系統(tǒng)兆互聯(lián),提供高性能的全分布式轉(zhuǎn)發(fā)架構(gòu)。接入層在中心醫(yī)院核心交換機(jī)和骨干鏈路上雙機(jī)雙線路擬防火墻功能的高性能防火墻模塊,靈活的執(zhí)行安全策略.專門的安全功能,從最底層、最邊緣控制了病毒接入交換機(jī)支持動態(tài)arp檢測技術(shù),檢查ARP報文是端口安全檢測檢測所有訪問報文是否與綁定信息匹配,如果不匹配,則丟棄這此報文。本次無線網(wǎng)絡(luò)的建設(shè),不僅降低網(wǎng)絡(luò)的建設(shè)成要求具有較高的可靠性、穩(wěn)定性和易擴(kuò)展性等。能、高可靠的網(wǎng)絡(luò)結(jié)構(gòu),推薦采用高可靠的多設(shè)部署)。另外對于醫(yī)院網(wǎng)核心層設(shè)備,應(yīng)該在提供大容量技術(shù)等方面的特征。可滿足集團(tuán)新醫(yī)院規(guī)模的不斷性、虛擬化、開放性、易用性、綠色節(jié)能上體現(xiàn)出接入層主要是為終端信息點(diǎn)提供以太接入端口,以便管理和擴(kuò)展的角度出發(fā),接入層交換機(jī)應(yīng)能夠?qū)嵐谝粋€弱電間入需部署多臺接入交換機(jī),還應(yīng)將),管理和使用,降低了管理成本,同時實現(xiàn)按需購買成后,大樓局域網(wǎng)要全面實現(xiàn)千兆主干互連、設(shè)計者來說,這成了一個兩難的境地。一方面,如果減少鏈路連接,網(wǎng)絡(luò)的冗在一些對可靠性要求畸高的大型網(wǎng)絡(luò)里,例如金融不完全適用于絕大多數(shù)的醫(yī)院網(wǎng)絡(luò),一方面醫(yī)院網(wǎng)絡(luò)基而虛擬化的出現(xiàn)解決了這一問題。在核心設(shè)對提升網(wǎng)絡(luò)整體效率的角度,起到了一種橫向整合的作接結(jié)構(gòu)條件下,將網(wǎng)絡(luò)同一層的多臺設(shè)備橫向整合,從合后的虛擬化系統(tǒng)具備跨設(shè)備鏈路聚合功能,因此,不被邏輯化為單管理點(diǎn),包括配置文件和單一網(wǎng)關(guān)3)進(jìn)一步提高可靠性。虛擬化能夠優(yōu)化不間斷通信,虛擬化技術(shù),將兩臺核心交換機(jī)虛擬為一臺,可之間進(jìn)行安全的部署,無法對服務(wù)器進(jìn)行有效的安交換機(jī)之間部署防火墻等安全設(shè)備,勢必要部署大心接入交換機(jī),兩臺數(shù)據(jù)中心接入交換機(jī)雙機(jī)冗余,服務(wù)器通常采用多鏈路上行,即服務(wù)器采用兩塊網(wǎng)絡(luò)驅(qū)動程序和高可用集群軟件可將兩塊或者多一個網(wǎng)卡失效,另一個網(wǎng)卡會接管它的MAC),連,并且未來支持VEPA協(xié)議和L2MP協(xié)議標(biāo)準(zhǔn)的設(shè)備,集團(tuán)新醫(yī)院接入層設(shè)備推薦采高密接入:接入層向下主要提供服務(wù)器接入,數(shù)用緩存技術(shù),數(shù)據(jù)中心接入層交換機(jī)應(yīng)提供在管理和維護(hù)方面,由于服務(wù)器數(shù)量的日益增加,服務(wù)器資源利用的不充分還會造成大量的能通過分析數(shù)據(jù)中心的現(xiàn)狀,采用不同的技術(shù)組建立計算資源池,為不同業(yè)務(wù)提供必需的計算資源對服務(wù)器進(jìn)行整合與虛擬化,將大量小型服務(wù)器整簡化IT系統(tǒng)的結(jié)構(gòu)。降低數(shù)據(jù)中心內(nèi)服務(wù)器的數(shù)量,節(jié)務(wù)器虛擬化技術(shù)中,同一臺物理服務(wù)器上可以同時技術(shù)的應(yīng)用,模擬出多臺邏輯上的服務(wù)器設(shè)備,而應(yīng)用系統(tǒng)。服務(wù)器虛擬化技術(shù)可以實現(xiàn)服務(wù)器物理器變成幾臺甚至上百臺相互隔離的虛擬服務(wù)器,服務(wù)器虛擬化是在物理服務(wù)器上借助虛擬化軟件實現(xiàn)(VirtualMachineMonitor)。VMM為每個虛擬運(yùn)營商2專線2運(yùn)營商專線分支路由器分支路由器分支路由器和業(yè)務(wù)引擎硬件分離,所有引擎上控制平面和業(yè)和控制互不干擾,主備倒換時業(yè)務(wù)不中斷;以保建議租用多運(yùn)營商的雙廣域網(wǎng)鏈路,做業(yè)務(wù)的廣域通道為保證內(nèi)網(wǎng)用戶訪問Internet的安全性路由器系統(tǒng)管理區(qū)千兆接入交換機(jī)千兆接入交換機(jī)千兆接入交換機(jī)千兆接入交換機(jī)千兆接入交換機(jī)安全準(zhǔn)入系統(tǒng)安全準(zhǔn)入系統(tǒng)安全準(zhǔn)入系統(tǒng)安全準(zhǔn)入系統(tǒng)域網(wǎng)接入?yún)^(qū)等幾個部分,這些區(qū)域的設(shè)計和中心的計算,與實際效果可能存在比較大的差距。加上第一步,根據(jù)用戶提供的平面圖或者CAD圖,使用專業(yè)第二步,典型區(qū)域現(xiàn)場測試;對于比較有典型戶要求的不同,可以采用室內(nèi)直接覆蓋、室內(nèi)分集團(tuán)新醫(yī)院根據(jù)各個樓宇的布局、定位不同,推薦采用放房間實現(xiàn)覆蓋的情況下,比如,醫(yī)院公共休息區(qū)),對于大面積區(qū)域稍復(fù)雜的應(yīng)用環(huán)境,且用戶對傳輸3.保持信號穿過墻壁和天花板的數(shù)量最小。2會使WLAN無線信號的傳輸距離變小。放置AP的位置應(yīng)面板式AP部署最大優(yōu)勢在于,它不僅可以面板式無線AP應(yīng)用圖示面板式AP采用國際標(biāo)準(zhǔn)的插座安裝方法進(jìn)行有難以全面覆蓋,信號干擾嚴(yán)重,信號強(qiáng)度低,間器件和維護(hù)成本高。H3C網(wǎng)絡(luò)針對住院樓無線X-Share,中文名“X分”,顧名思義,是一臺802.11n的APX-Share,中文名“X分”,顧名思義,是一臺802.11n的AP針對住院樓,在住院部樓道放置X分AP,每個AP通過饋可以進(jìn)入4個住院部,可以很好解決住院部號壓力過大,采用了美化天線技術(shù),其小如硬幣、薄如X分方案相比傳統(tǒng)的AP覆蓋方案,竟然保證住院樓的信號放位置根據(jù)實際覆蓋效果而調(diào)整,在已建設(shè)完成的及保護(hù)終端、服務(wù)器區(qū)的計算資源。根據(jù)國際上通用的對于系統(tǒng)中的一條信息流,其各環(huán)節(jié)安全防衛(wèi)應(yīng)均權(quán)衡。既要充分而有效,把可能造成的危害減少到能承付出與其效果不相稱的過高的投資代價或系統(tǒng)效能代價運(yùn)用系統(tǒng)工程的觀點(diǎn)、方法,分析網(wǎng)絡(luò)的安全數(shù)據(jù)等環(huán)節(jié)。它們在網(wǎng)絡(luò)安全中的地位和影響作4、在整個內(nèi)網(wǎng)終端PC部署安全準(zhǔn)入系統(tǒng),實現(xiàn)對工作人員身份、硬件終端和支持虛擬防火墻功能的高性能防火墻模塊,靈活的執(zhí)行安全策略.在核心交換機(jī)部署了防火墻安全模塊,利用虛擬在醫(yī)院或政府內(nèi)部網(wǎng)絡(luò)中,新的安全威脅不斷涌現(xiàn)我繁殖的本性使其對網(wǎng)絡(luò)的破壞程度和范圍持續(xù)使企業(yè)蒙受嚴(yán)重?fù)p失。在網(wǎng)絡(luò)中,任何一臺終端力、補(bǔ)丁級別和系統(tǒng)安全設(shè)置都將直接影響到略的終端(如防病毒庫版本低,補(bǔ)丁未升級)容感染了病毒,它將不斷在網(wǎng)絡(luò)中試圖尋找下一個對的挑戰(zhàn)。新的補(bǔ)丁發(fā)布了,卻無人理會,任
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025企業(yè)與個體工商戶簽訂租賃合同
- 2025勞動合同變更與合同期調(diào)整
- 2025標(biāo)準(zhǔn)鋼材供貨合同
- 鐵路三查一?;顒訉嵤w系
- 逆向工程技術(shù)培訓(xùn)體系
- 牙周病修復(fù)治療
- 普通心理學(xué)(第2版)課件 第六章 記憶
- 令人無比OMG的50個惡搞網(wǎng)絡(luò)英語新詞
- 【慧科訊業(yè)】2024社媒營銷趨勢報告:錨定原點(diǎn)引領(lǐng)中國社交媒體營銷未來之路266mb
- 【慧科訊業(yè)】2023中國國際供應(yīng)鏈促進(jìn)博覽會媒體輿情傳播報告134mb
- NB-T+31010-2019陸上風(fēng)電場工程概算定額
- HJ 179-2018 石灰石石灰-石膏濕法煙氣脫硫工程技術(shù)規(guī)范
- 2024年全國甲卷理綜化學(xué)高考真題(答案版)
- (高清版)JTG 5142-2019 公路瀝青路面養(yǎng)護(hù)技術(shù)規(guī)范
- 2023年工時定額鉚焊車間
- MOOC 中醫(yī)看婦科-女性一生的康與病-廣州中醫(yī)藥大學(xué) 中國大學(xué)慕課答案
- 珍奇觀賞植物智慧樹知到期末考試答案章節(jié)答案2024年西南大學(xué)
- 工業(yè)園區(qū)環(huán)保管家技術(shù)方案
- (正式版)QBT 8006-2024 年糕 標(biāo)準(zhǔn)
- 備貨合同協(xié)議書范本
- 數(shù)字貿(mào)易學(xué)-思考題及答案 第5章 數(shù)字服務(wù)貿(mào)易 思考題答案
評論
0/150
提交評論