医院网络工程实施方案.docx
《医院网络工程实施方案.docx》由会员分享,可在线阅读,更多相关《医院网络工程实施方案.docx(16页珍藏版)》请在冰豆网上搜索。
![医院网络工程实施方案.docx](https://file1.bdocx.com/fileroot1/2022-10/27/4be974d3-3b6a-4a00-a373-8e004149a252/4be974d3-3b6a-4a00-a373-8e004149a2521.gif)
医院网络工程实施方案
某医院网络工程实施方案
1.工程概况
随着医院各项业务的不断发展,某医院网络迫切需要实现医疗办公、医疗管理、资源调配、对外交流的信息化建设,为用户提供流畅的挂号、划价、取药、分诊、咨询以及远程医疗等一体化服务,实现医院药品、病房、人力等资源的合理调配和利用,通过建立一个高效、稳定的网络平台为医院的发展提供可靠的支持。
目前,某医院网络有住院部北、住院部南、门诊部、综合楼、门诊、行政楼等多所功能不同的建筑物,全部需要接入网络,其主要实现功能:
1、为医院的医保系统提供高速稳定的网络平台。
2、采用H3C的端点准入系统防止非法用户接入保障网络安全和健壮。
2.技术方案
2.1.地址规划
设备命名表
设备类型
安装场所
设备命名
路由器
中心机房
RT_MSR3040
核心层交换机
中心机房
HX_S7506R_1
中心机房
HX_S7506R_2
汇聚层交换机
综合楼
HJ_ZHL_S7503
住院部南
HJ_ZYBnan_S7503
住院部北
HJ_ZYBbei_S7503
门诊部
HJ_MZB_S7503
中心机房
HJ_ZXJF_S7503
接入层交换机
综合楼3F
JR_ZHL_S5100P_3F
综合楼7F
JR_ZHL_S5100P_7F
综合楼11F
JR_ZHL_S5100P_11F
综合楼15F
JR_ZHL_S5100P_15F
住院部南3F
JR_ZYBnan_S5100P_3F1
住院部南3F
JR_ZYBnan_S5100P_3F2
住院部南3F
JR_ZYBnan_S5100P_3F3
住院部北3F
JR_ZYBbei_S5100P_3F1
住院部北3F
JR_ZYBbei_S5100P_3F2
住院部北3F
JR_ZYBbei_S5100P_3F3
门诊部3F
JR_MZB_S5100P_3F1
干部病房3F
JR_GBBF_S5100P_3F
制剂楼
JR_ZJL_S5100P24
VLAN及IP地址规划
规划原则:
业务网IP地址为10.A.B.0,掩码255.255.255.0,网关地址10.A.B.254
设备互联地址段采用10.2.0.0,掩码255.255.255.0,并根据实际情况作子网划分,对于点对点链路采用30位掩码。
汇聚交换机至接入交换机采用vlan1进行设备互联,掩码为255.255.255.0。
三层设备采用loopback地址进行管理,并作为ospf的routerID,地址段使用10.1.X.X,掩码为32位。
服务器IP地址
刀片服务器地址段:
10.0.0.0掩码:
255.255.255.0网关:
10.0.0.254;vrrp主地址10.0.0.253,vrrp备地址10.0.0.252。
汇聚交换机IP地址(综合楼)
访问需求
VLANID
IP地址段
掩码
网关
内网
10
10.11.10.0
255.255.255.0
10.11.10.254
外网
20
10.11.20.0
255.255.255.0
10.11.20.254
影像
30
10.11.30.0
255.255.255.0
10.11.30.254
内、外
40
10.11.40.0
255.255.255.0
10.11.40.254
内、影
50
10.11.50.0
255.255.255.0
10.11.50.254
外、影
60
10.11.60.0
255.255.255.0
10.11.60.254
内、外、影
70
10.11.70.0
255.255.255.0
10.11.70.254
汇聚交换机IP地址(住院部南)
访问需求
VLANID
IP地址段
掩码
网关
内网
10
10.12.10.0
255.255.255.0
10.12.10.254
外网
20
10.12.20.0
255.255.255.0
10.12.20.254
影像
30
10.12.30.0
255.255.255.0
10.12.30.254
内、外
40
10.12.40.0
255.255.255.0
10.12.40.254
内、影
50
10.12.50.0
255.255.255.0
10.12.50.254
外、影
60
10.12.60.0
255.255.255.0
10.12.60.254
内、外、影
70
10.12.70.0
255.255.255.0
10.12.70.254
汇聚交换机IP地址(住院部北)
访问需求
VLANID
IP地址段
掩码
网关
内网
10
10.13.10.0
255.255.255.0
10.13.10.254
外网
20
10.13.20.0
255.255.255.0
10.13.20.254
影像
30
10.13.30.0
255.255.255.0
10.13.30.254
内、外
40
10.13.40.0
255.255.255.0
10.13.40.254
内、影
50
10.13.50.0
255.255.255.0
10.13.50.254
外、影
60
10.13.60.0
255.255.255.0
10.13.60.254
内、外、影
70
10.13.70.0
255.255.255.0
10.13.70.254
汇聚交换机IP地址(门诊部)
访问需求
VLANID
IP地址段
掩码
网关
内网
10
10.14.10.0
255.255.255.0
10.14.10.254
外网
20
10.14.20.0
255.255.255.0
10.14.20.254
影像
30
10.14.30.0
255.255.255.0
10.14.30.254
内、外
40
10.14.40.0
255.255.255.0
10.14.40.254
内、影
50
10.14.50.0
255.255.255.0
10.14.50.254
外、影
60
10.14.60.0
255.255.255.0
10.14.60.254
内、外、影
70
10.14.70.0
255.255.255.0
10.14.70.254
汇聚交换机IP地址(中心机房)
访问需求
VLANID
IP地址段
掩码
网关
内网
10
10.15.10.0
255.255.255.0
10.15.10.254
外网
20
10.15.20.0
255.255.255.0
10.15.20.254
影像
30
10.15.30.0
255.255.255.0
10.15.30.254
内、外
40
10.15.40.0
255.255.255.0
10.15.40.254
内、影
50
10.15.50.0
255.255.255.0
10.15.50.254
外、影
60
10.15.60.0
255.255.255.0
10.15.60.254
内、外、影
70
10.15.70.0
255.255.255.0
10.15.70.254
管理
200
10.15.200.0
255.255.255.0
10.15.200.254
设备互联VLAN地址规划(10.2.X.X):
本端设备名称
本端VID
本端地址
对端设备名称
对端VID
对端地址
HX_S7506R_1
101
0.4/28
RT_MSR3040
N/A
0.3/28
102
0.17/30
HX_S7506R_2
102
0.18/30
111
0.21/30
HJ_ZHL_S7503
111
0.22/30
112
0.25/30
HJ_ZYBnan_S7503
112
0.26/30
113
0.29/30
HJ_ZYBbei_S7503
113
0.30/30
114
0.33/30
HJ_MZB_S7503
114
0.34/30
115
0.37/30
HJ_ZXJF_S7503
115
0.38/30
HX_S7506R_2
101
0.5/28
RT_MSR3040
N/A
0.3/28
102
0.18/30
HX_S7506R_1
102
0.17/30
121
0.41/30
HJ_ZHL_S7503
121
0.42/30
122
0.45/30
HJ_ZYBnan_S7503
122
0.46/30
123
0.49/30
HJ_ZYBbei_S7503
123
0.50/30
124
0.53/30
HJ_MZB_S7503
124
0.54/30
125
0.57/30
HJ_ZXJF_S7503
125
0.58/30
HJ_ZHL_S7503
1
1.1/24
JR_ZHL_S5100P_3F
1
1.11/24
JR_ZHL_S5100P_7F
1
1.12/24
JR_ZHL_S5100P_11F
1
1.13/24
JR_ZHL_S5100P_15F
1
1.14/24
HJ_ZYBnan_S7503
1
2.1/24
JR_ZYBnan_S5100P_3F1
1
2.11/24
JR_ZYBnan_S5100P_3F2
1
2.12/24
JR_ZYBnan_S5100P_3F3
1
2.13/24
HJ_ZYBbei_S7503
1
3.1/24
JR_ZYBbei_S5100P_3F1
1
3.11/24
JR_ZYBbei_S5100P_3F2
1
3.12/24
JR_ZYBbei_S5100P_3F3
1
3.13/24
HJ_MZB_S7503
1
4.1/24
JR_MZB_S5100P_3F1
1
4.11/24
HJ_ZXJF_S7503
1
5.1/24
JR_GBBF_S5100P_3F
1
5.11/24
设备loopback地址规划(10.1.X.X)
设备名称
设备loopback0地址
HX_S7506R_1
10.1.1.1
HX_S7506R_2
10.1.1.2
RT_MSR3040
10.1.1.3
HJ_ZHL_S7503
10.1.2.1
HJ_ZYBnan_S7503
10.1.2.2
HJ_ZYBbei_S7503
10.1.2.3
HJ_MZB_S7503
10.1.2.4
HJ_ZXJF_S7503
10.1.2.5
2.2.路由协议
所有业务网网关终结在汇聚层交换机,服务器群网关终结在核心层交换机,两台核心交换机采用双链路捆绑互联对服务器提供vrrp双机热备服务。
路由协议采用动态路由协议ospf与静态路由
汇聚交换机和核心交换机、出口路由器运行OSPF协议,在出口路由器上引入外部静态路由。
2.3.网络管理
使用IMC平台对全网的用户及网络设备进行管理。
2.4.网络的安全性
使用EAD端点准入系统,对每个接入的客户端