集团中心医院新院网络设备策划方案.docx
《集团中心医院新院网络设备策划方案.docx》由会员分享,可在线阅读,更多相关《集团中心医院新院网络设备策划方案.docx(5页珍藏版)》请在冰豆网上搜索。
集团中心医院新院网络设备策划方案
枣矿集团中心医院新院网络设备方案
1.数据网络设计方案
本着与新院设备配套、有用的原则,枣矿集团中心医院网络建设中的网络结构要紧分成以下3个层次:
核心骨干层、汇聚层和接入层。
在这3个层次的网络设计中,由于应用性质的不同,对网络设备的要求也不相同。
本次的设备选择最大的好处在于在以后能够用现有设备升级到核心到汇聚的万兆连接和汇聚到接入的千兆连接。
结合医院业务的实际情况,从安全角度动身,在该网络方案中,采纳了内外网隔离的设计思路。
1.1设计讲明
网络采纳星型结构组网,充分考虑到了网络骨干的高带宽、高可靠性,使用两台核心交换机构建为双交换核心网络,设计使用单引擎,双电源保障核心自身的可靠性。
下行使用单模千兆光纤连接到大楼各区域的汇聚交换机上,提供高速率的上行带宽,保障多种医疗办公业务。
大楼各区域的汇聚交换机通过六类千兆双绞线与各楼层接入交换机连接构成干线子系统。
各个楼层交换机则通过超五类双绞线连接到终端设备及层中房间信息点。
可靠性上:
运用虚拟化技术,将核心、汇聚、接入交换机全部进行端到端的虚拟化,将多台交换机虚拟成一台,简化了治理;接入交换机利用虚拟化技术后,几台接备通过千兆堆叠线缆也虚拟成一台设备,上行1G链路能够做跨设备链路捆绑,带宽可达2G,增强了性能;当一台设备DOWN后,另一台设备能够完全承担网络任务,可不能造成业务中断,切换时刻在20ms,大大简短了切换时刻。
1.2设计原则
结合医院的实际应用和进展要求,局域网网络系统设计,要紧遵循以下系统总体原则:
有用性原则:
以现行需求为基础,充分考虑进展的需要来确定系统规模,满足数字化医院建设需求。
安全性原则:
制订统一的骨干网安全策略、VLAN策略和过滤机制,整体考虑网络平台的安全性。
可靠性原则:
系统设计能有效的幸免单点失败,在设备的选择和关键设备的互联时,应提供充分的冗余备份,一方面最大限度地减少故障的可能性,另一方面要保证网络能在最短时刻内修复。
规范性原则:
系统设计所采纳的技术和设备应符合国际标准、国家标准和联通WLAN企业标准,为系统的扩展升级、与其他系统的互联提供良好的基础。
开放性和标准化原则:
在设计时,要求提供开放性好、标准化程度高的技术方案;设备的各种接口满足开放和标准化原则。
可扩充和扩展化原则:
所有系统设备不但满足当前需要,并在扩充模块后满足可预见今后需求,如带宽和设备的扩展,应用的扩展和办公地点的扩展等。
保证建设完成后的系统在向新的技术升级时,能爱护现有的投资。
技术先进性和有用性:
保证满足医院应用系统业务及三级医院等级评审要求的同时,又要体现出网络系统的先进性。
在网络设计中要把先进的技术与现有的成熟技术和标准结合起来,充分考虑到网络应用的需求和以后的进展趋势。
高性能:
承载网络性能是整个办公系统良好运行的基础,设计中必须保障网络及设备的高吞吐能力,保证各种信息(数据、语音、图象)的高质量传输,满足PACS、LIS、远程会诊、远程接着教育的需求,力争实现透明网络,网络不能成为实施现代化办公业务的瓶颈。
可治理性原则:
整个系统的设备应易于治理,易于维护,操作简单,易学,易用,便于进行系统配置,在设备、安全性、数据流量、性能等方面得到专门好的监视和操纵,并能够进行远程治理和故障诊断。
主干示意图:
2.交换机等网络设备配置清单
2.1 核心交换机(内网)
数量:
1台
技术指标要求:
♦背板带宽≥1.6Tbps;
♦交换容量≥768Gbps
♦包转发率≥492Mpps;
♦槽位数量≥6个;
♦支持基于模块化的堆叠技术,支持万兆堆叠模块;
♦支持主控板、电源冗余,支持VRRP;
♦支持二层交换的常见差不多特性,如支持端口广播/多播/未知单播风暴抑制、支持基于端口、协议、子网和MAC的VLAN划分、支持SuperVLAN等;
♦具备三层功能,支持静态路由,并支持RIP、OSPF等动态路由协议;
♦支持IP地址、VLAN ID、MAC地址和端口等多种绑定;
♦支持基于用户身份的IEEE 802.1x认证;
♦全面支持ipv4、ipv6;
♦支持ACL、QoS、组播,具备静态或动态网络地址转换功能;
♦支持SNMPv1/v2/v3、Telnet、Console、Web、FTP/TFTP等治理方式,并具有日志功能;
♦具有防DDoS攻击、防ARP攻击、防网络协议报文攻击等安全防护功能;
♦为后期无线查房和无线输液的应用,必须支持无线操纵器插卡,无线操纵器插卡可治理600个AP,支撑802.11n。
要求支撑有线无线一体化统一硬件设备,统一软件治理,用户统一认证。
♦提供技术培训(培训时刻由甲方安排),提供三年原厂7×24小时硬件保修服务,能提供快速本地化现场技术支持,能提供7×24小时技术服务支持。
配置要求:
♦每台配备单引擎、双电源;
♦千兆光口(SFP)数量≥24口;
♦10/100/1000M自适应千兆电口数量≥8口;
♦可扩展到万兆的上联端口数≥2口
♦以上接口不可采纳引擎自带集成接口
2.2核心交换机(外网)