文档库 最新最全的文档下载
当前位置:文档库 › 20130506-172 适用于中西医结合医院的网络设计与实施

20130506-172 适用于中西医结合医院的网络设计与实施

20130506-172 适用于中西医结合医院的网络设计与实施
20130506-172 适用于中西医结合医院的网络设计与实施

适用于中西医结合医院的网络设计与实施

赵立春①何宇瑞①梁健①黄国东①

①广西中医药大学附属瑞康医院,广西南宁,530011

摘要:针对中西医结合医院布局复杂的问题,设计了一种基于Vlan网络技术的医院局域网系统。介绍了系统的结构,采用了局域网布局流行的Vlan技术,该法可以在低成本基础上满足中西医结合医院在网络可扩展性、稳定性和安全性方面的需求。

关键词:Vlan 信息化网络风暴

1 引言

随着医院信息化水平的不断提高和社会医疗保险制度的普及深入,现代化医院对网络的速率和安全性有着很高的要求。中西医结合医院在门诊系统、住院系统方面较为复杂,按传统的网络铺设会带来诸多隐患:①由于存在大量的网卡和中小型交换机,一旦其中一个交换机或者网卡出错而乱发广播包,形成网络风暴,会造成整个局域网瘫痪;②网络管理上存在漏洞,对ARP病毒无法阻断;③网络负荷重,同一局域网内存在多种业务,容易造成网络堵塞,对今后的业务拓展也有局限性。

根据我院实际情况,采用现在流行的虚拟局域网(Vlan)技术,通过在支持Vlan技术的交换机上划分多个不同Vlan,相同业务网络在同一Vlan内,可有效隔离网络风暴,提高网络安全。

2 网络规划设计

2.1 网络需求分析医院信息系统(Hospital Information System,简称HIS)包括门诊医生工作站系统、住院医生工作站系统、住院护士工作站系统、手术麻醉管理系统、药房系统、门诊挂号系统、门诊划价收费系统、住院收费系统、门诊分诊叫号系统等。中西医结合医院在门诊医生工作站系统和住院医生工作站系统上分类细,相比其他医院有名老中医经验传承系统、中医辅助诊疗系统、中医特色治疗管理系统。我院门诊和住院在同一栋大楼,门诊在1-5楼,住院部在7-22楼,机房和信息中心在6楼,具体分布见表1

信息系统分布表

2.2 网络整体设计Vlan技术可以在同一物理交换机内划分多个逻辑局域网,每一个逻辑局域网都包含一组有着相同需求的终端工作站,与物理上分成的局域网有着相同的属性。一个Vlan内部的广播和单播流量都不会转发到其他Vlan中,从而在有限设备投入基础上控制流量、提高网络安全性。

交换机之间的链接采用Trunk,是一条点到点的链路,在链路上可以传送多个Vlan的数据,从而保证在同一Vlan上但是在不同交换机上的系统终端能进行通讯。它的工作原理是:数据包在Trunk链路上进行传输前,会加上一个标记,标明该数据包属于哪个Vlan,到了目标交换机时,交换机根据Vlan标记只发送到交换机对应Vlan端口上。

根据信息系统分布表,在系统中分成10个Vlan,Vlan1~Vlan10。医院大楼每层放置有楼层交换机,楼层交换机通过Trunk口连接到机房核心交换机,网络连接如图1所示。楼层交换机根据当前楼层信息系统分布情况进行Vlan划分。例如楼层1有门诊挂号和分诊挂号系统、门诊和住院划价收费系统以及外网3个分系统,相应的1楼交换机划分成Vlan4、Vlan5、Vlan9三个Vlan。

图1 医院网络整体结构框图

3 网络配置

我院的核心交换机为H3C S7510E,楼层交换机为H3C 2100系列,这些交换机都具有设置Vlan功能。

首先配置核心交换,需要对核心交换机配置Vlan、Trunk口和路由。配置Vlan是关键,下面以Vlan1和Vlan2为例进行说明,Vlan1为门诊医生工作站系统,关键配置内容如下:

system-view //进入系统视图

[H3C]sysname rk_hx_7510 //命名

[rk_hx_7510]vlan 1 //配置Vlan1

[rk_hx_7510-vlan1]port Ethemet 3/0/1 to port Ethemet 3/0/3 //给Vlan1添加端口(1至3号端口)

[rk_hx_7510-vlan1]ip address 180.181.180. 254 255.255.254.0 //配置IP地址

Vlan2为住院医生工作站系统,现有终端263台,关键配置内容如下:

[rk_hx_7510]vlan 2 //配置Vlan2

[rk_hx_7510-vlan2]port Ethemet 3/0/4 to port Ethemet 3/0/6 //给Vlan2添加端口(4至6号端口)

[rk_hx_7510-vlan2]ip address 180.181.170. 254 255.255.252.0 //配置IP地址

其次配置交换机Trunk口,核心交换机和楼层交换机的链接方式采用Trunk口,例如和1楼交换机相连的Trunk口,要求Trunk口能传送所有Vlan数据,方便今后的业务扩展,关键配置内容如下:[rk_hx_7510]interface GigabitEthernet7/0/1

[rk_hx_7510- GigabitEthernet7/0/1]port link- ty- pe trunk //为端口定义为Trunk口

[rk_hx_7510- GigabitEthernet7/0/1]port trunk permit vlan all //允许Trunk口传送所有Vlan 数据。

4 实施结果及分析

对设置好的网络进行数据传输速率和故障处理时间进行了统计,结果如表2所示。传输速率方面,原有网络和新配置网络分别为58.7Mbps和62.2Mbps,速率略有上升。分析认为设置Vlan后,链路建立时间减少,终端数据处理速度是网络传输速率提升的瓶颈。在故障处理时间和网络风暴影响范围方面,配置Vlan 和Trunk口的优势显著,网络风暴影响范围缩小,故障处理时间由30分钟缩短为12分钟。分析认为,配置Vlan后,网络风暴被隔离在故障Vlan内,不会影响其他Vlan网络,对故障点的定位更精确,缩短了处理时间。

表2 系统效率对比

5结束语

本文介绍了一种适用于中西医结合医院的网络系统,该系统采用了Vlan和Trunk口技术,在不增加网络设备的情况下能有效隔离网络风暴,降低网络负荷。实施统计结果表明,系统在数据传输速率、网络风暴控制和故障处理速度方面有一定的优势。

参考文献

[1]蔡东江,吴平凤.医院信息化网络设计与实现[J].医学信息学,2011,(3):23~28

[2]赵立春,梁一平,梁健.现代医院信息化建设的思考[J].医学信息学,2011,(4):15~17

[3] 赵进创,何宇瑞,叶晨光,何华光. 电容电阻双模态成像系统的无线数据采集技术[J]. 计算机测量与控制,2011,(8):2048~2050

[4] 马锡坤,胡新勇,杨国斌等. 医院计算机网络系统升级改造[J]. 中国医疗设备,2008,(6):23~24

[5] 韩文智,蒋文彬. VLAN间的通信方式[J]. 计算机与信息技术,2005,(9):75~76

校园网站的设计与实现

毕业论文(设计) 题目:校园网站的设计与实现 校区(函授站):北京培黎职业学院专业:计算机应用 班级:10级自考 学号:1003z1114 学生姓名:黄伟 导师姓名:常敏慧 起止时间:2012.01.20至2013.05.10北京信息科技大学继续教育学院

北京信息科技大学继续教育学院 毕业论文(设计)任务书 学生姓名黄伟指导教师常敏慧职称副教授校区(函授站) 北京培黎职业学院专业计算机应用 题目校园网站的设计与实现 任务与要求 任务: 一、校园网站建设的需求分析及设计思想 二、校园网站设计的开发工具的选用及介绍 三、网站的总体分析与设计 四、网站的详细设计步骤 需求: 网站设计中用到的开发工具可以选用photoshop、flash、dreamweaver、https://www.wendangku.net/doc/2717722236.html,、vbscript脚本语言以及access等开始日期2013.01.20 完成日期2013.05.10

毕业论文(设计)工作计划 年月日 学生姓名黄伟指导教师常敏慧职称副教授 校区(函授站) 北京培黎职业学院专业计算机应用 题目校园网站的设计与实现 工作进程起止时间工作内容2013.01.20-2013.02.10 确定论文方向 2013.02.10-2013.02.15 准备相关的参考文献资料2013.02.15-2013.03.23 毕业设计系统实现 2013.03.23-2013.04.05 毕业设计系统检查 2013.04.05-2013.04.20 毕业设计论文撰写 2013.04.20-2013.05.10 毕业设计论文修正及检查 主要参考书目(资料) [1] 孙卫佳.《网络系统集成技术与实训》.北京:电子工业出版社,2005 [2] 沈辉,曹国良,袁家政,付立新.《计算机网络工程与实训》.北京:清华大学出版社,2001

XX医院网络项目设计实施方案

XX医院网络项目设计方案

————————————————————————————————作者:————————————————————————————————日期:

网络设计方案 2009-3-20

目录 第一部分需求分析 (5) 第一章调研 (5) 1. 医院楼房分布 (5) 2. 科室分布情况 (5) 3. 现有网络的物理布局及信息点数统计 (5) 4. 现有网络情况 (7) 5. 现有网络的主要问题 (7) 第二章建网需求 (7) 第二部分网络设计 (8) 第三章网络设计 (8) 1. 网络设计概述 (8) 2. 网络拓扑 (8) 3. 设备选型及链路选型 (8) 4. 网络资源规划 (9) (1) 新增设备主机名、loopback/管理IP和管理VLAN (9) (2) 链路互联及端口IP表 (10) (3) 本部业务VLAN及IP (10) (4) B区门诊楼业务VLAN及IP (11) (5) C区干休所业务VLAN及IP (11) 5. 详细技术方案 (11) (1) 技术方案概述 (11) (2) 本部LAN技术模块 (11) (3) B区门楼技术模块 (11) (4) C区干休所技术模块 (12) (5) 本部与B区、C区互联技术模块 (12) 6. 实施方案 (12) 7. 测试方案 (14) 第三部分设备介绍 (15) 1. RSR20-04 (15) 2. RSR10-02 (16) 3. RG-S3760-24 (17) 4. RG-S2126S (19)

第一部分需求分析 第一章调研 1. 医院楼房分布 A区(本部):医院主楼、住院楼、门诊楼 B区:门诊部(4F) C区:干休所(3F) 2. 科室分布情况 12个临床科室:普内科(含消化内科、神经内科、血液内科、中毒急救、肾脏病内科、内分泌等)、心内科(心脏和支气管肺病)、普外科(肝胆、泌尿、烧伤等)、骨外科、神经外科、妇产科、小儿科(含新生儿科)、 五官科、中医科、传染病区、急诊科、120急救中心 6个医技科室:检验科、放射科、功能科等 16个行管职能科室:办公室、人事股、医务科等 3. 现有网络的物理布局及信息点数统计 大楼之间的距离:本部各大楼之间都在200m以内,本部与两个分部之间均相隔在5公里以上,10KM以下 A区主楼:

中小型公司企业网络设计与实现

网络工程实训 大 作 业 题目:中小型企业网络设计与实现班级: 组长: 小组成员: 指导老师: 2013年12月

摘要 随着社会的发展科技的进步,人类社会已进入信息时代。在信息化的社会中,企业间的竞争也不可避免地被打上了信息化的烙印。目前许多公司原有的办公和信息传递方式已不能满足现代企业的需求。该项目主要目的就是为企业组建一个高效、灵活、安全可靠的信息传输网络。 根据企业需求和当前网络主流技术的对比,在工程实施过程中局域网采用以太网技术。不同部门之间采用VLAN技术限制无用数据包在网络中的传输,提高有效资源的利用率。使用ACL技术对按照企业的要求,不同部门间的访问进行控制。在上层使用HSRP对网关备份,提高网络的安全。采用OSPF和浮动静态路由技术实现全网正常连通。采用NAT和VPN技术满足用户访问外网或总公司和子公司之间通信。此外在实现业务隔离和全网连通的基础上,需配置各类服务器,满足企业信息发布和数据共享的需求。

目录 第1章引言 0 1.1 中小型网络组建的背景和意义 0 1.2 中小型企业网络组建的基本要求 0 1.3 主要网络技术概述 (1) 1.4 总结 (3) 第2章项目需求分析 (4) 2.1 企业基本需求及分析 (4) 2.2工程总体要求 (5) 2.3 关键技术选用 (6) 2.3.1 接入层技术 (6) 2.3.2 汇聚及核心层技术 (6) 2.3.3 网络服务器的选用 (7) 2.3.4 可行性分析 (8) 第3章企业网络设计 (9) 3.1 网络拓扑选型 (9) 3.2 网络IP地址规划 (10) 第4章工程配置 (13) 4.1 总部项目配置 (13) 4.1.1 总部接入层配置 (13) 4.1.2 总部汇聚及核心层配置 (16) 4.2 分部项目配置 (22) 4.2.1 分部接入层配置 (22) 4.2.2 分部汇聚及核心层配置 (23) 第5章各类配置 (27) 5.1 DHCP服务器配置 (27) 5.1.1 DHCP服务器的安装 (27) 5.1.2 DHCP服务器的配置和调试 (28) 5.1.3 DHCP服务器的测试 (32)

某学校校园网络规划设计实施和与方案

..
网络系统集成校园网建设说明

..
目录
网络系统集成校园网建设说明 ............................................... 1 1. 整体规划 ............................................................. 4
1.1. 项目元素.......................................................... 4 1.2. 项目要求.......................................................... 4 1.3. 设计原则.......................................................... 4 1.4. 总体拓扑图........................................................ 5 1.5. 设备的选型及理由.................................................. 5
1.5.1. 核心路由器的选择 .............................................. 5 1.5.2. 核心交换机的选择 .............................................. 7 1.5.3. 防火墙 ........................................................ 8 1.5.4. 服务器 ........................................................ 9 1.5.5. 其它设备 ..................................................... 11 2. 网络中心设计 ........................................................ 14 2.1. 设计目标......................................................... 14 2.2. 设计思路......................................................... 14 2.3. 网络划分......................................................... 14 2.4. 详细的拓扑图及说明............................................... 15 2.5. 模拟配置过程截图及分析 ........................................... 15 3. 寝室区设计 .......................................................... 23 3.1. 设计思路......................................................... 23 3.2. 网络划分......................................................... 23 3.3. 配置概要图....................................................... 24 4. 教学区设计 .......................................................... 24 4.1. 设计思路......................................................... 24 4.2. 网络划分......................................................... 24 5. 图书馆设计 .......................................................... 24 5.1. 设计思路......................................................... 24 5.2. 网络划分......................................................... 24 6. 办公区设计 .......................................................... 25

毕业设计-----医院的网络规划与设计

毕业设计-----医院的网络规划与设计 -CAL-FENGHAI-(2020YEAR-YICAI)_JINGBIAN

题目莒南县医院的网络规划与设计 系 计算机科学技术系(院) 专业计算机网络技术 班级2009级2班 学生姓名 学号 指导教师 职称讲师 二〇一二年五月八日

莒南县医院的网络规划与设计 摘要 随着网络技术,信息通信领域的长足发展,网络经济,知识经济再不是IT等高科技行业的专利。作为传统行业之一的医疗卫生行业,如何面对网络时代带来的冲击,如何利用网络技术提高我们医疗卫生行业的管理水平和服务质量,是无法回避的问题。随着网络硬件性能的不断提高,成本不断降低,目前新建的局域网基本上都采用了性能先进的快速以太网技术,其核心交换机采用三层交换机,能很好地支持VLAN。本方案提供了丰富、全面的系统安全设计。整个方案考虑了用户层面、设备、数据和管理的各个层面的安全需求,并进行了整体安全的设计。设备方面,采用的各个层次的设备都支持了对自身负责层面的安全功能,从接入层、汇聚层到核心层,都进行了安全方面的考虑和设计;如接入层面提供的VLAN保护接入层面数据和用户的安全。防ARP功能和常见的蠕虫、冲击波等病毒的防范。数据层面,对数据在各个系统层面的传输都考虑的安全方面的设计。 关键词:网络性能;网络安全;网络配置;VLAN Network Planning and Design of the Junan County Hospital Abstract

With the rapid development of network technology, information communications, network economy, knowledge economy, not the IT high-tech industry patents. As one of the traditional industries of the health care industry, and how to deal with the impact of the Internet age, how to use network technology to improve the management level and service quality of our health care industry, is an unavoidable problem. The program provides a rich and comprehensive system security design. Equipment, at all levels of equipment support level is responsible for their own security features, from the access layer, convergence layer to the core layer, all the security considerations and design; such as access level VLAN to protect access to entry-level data and user security. Prevention of the virus of anti-ARP feature, common worms, such as shock waves. Data level, the safety aspects are considered by the transmission of data in each system level design. Keywords: Network Performance; Network Security; Network Configuration; VLAN

《校园网的组建与实施方案》毕业设计论文

校园网的组建与实施方案 目录 1 前言 (2) 2 需求分析 (2) 2.1建网需求 (2) 2.2 网络环境 (3) 3 校园网结构的设计 (4) 3.1 总体设计原则 (4) 3.2 校园网设计的层次化模型 (5) 4 解决方案 (5) 4.1.网络拓扑结构 (5) 4.2方案说明 (7) 5.网络设备选型 (7) 5.1交换机 (7) 5.2服务器 (8) 5.3其他设备 (9) 6. 网络设备的配置 (9) 6.1交换机的配置 (9) 6.2配置防火墙............................................................................................ 错误!未定义书签。参考文献.. (10)

1 前言 在现在这个知识爆炸的社会中,对于合格人才的要求越来越多,需要他们掌握大量的各类知识,在教育中需要提高教学效率。现在出现了许多新的教学方法,以各种方式提高学生对知识的掌握速度,在与前人同样的时间内,掌握比前人更多的知识,而这些教学方法,需要利用计算机网络才能实现。 这就要求校园网是一个具有交互功能和专业性很强的局域网络。多媒体教学软件的开发平台,多媒体演示教室,教师备课系统,电子阅览室以及教学,考试资料库等,都可以通过网络运行工作。如果一所学校包括多个专业学科,也可以形成多个局域网络,并通过有线方式连接起来。 校园网是指利用网络设备,通信介质和组网技术和协议以及各类系统管理软件和各种终端有效地集成在一起,并用于教学,科研,学校管理,信息资源共享和远程教学等方面的计算机局域网系统。 校园网应具有教学,管理和通信三大功能。对于目前的校园网建设来说,主要侧重于教学和通信,难以实现以数字化校园为核心的管理领域。 2需求分析 2.1建网需求 西安航空职业技术学院,为了紧追时代步伐,发展与校际互联、静态资源共享、动态信息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设,决定建设自己的校园网,争取尽早实现教育信息化。校园网建成后,将计算机引入教学各个环节,从而可以引起教学方法、教学手段、教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展起着不可估量的作用。网络又为学校的管理者和老师提供了获取资源、协同工作的有效途径。校园网将会是学校提高管理水平、工作效率、改善教学质量的有力手段,也就是解决信息时代教育问题的基本工具。 通过对学校信息化建设专业人员沟通,了解到校园宽带网用户集中且网络流量大,关注网络的可运营和可管理特性,校园网建网需求如下: 1、教学区、宿舍区用户对校园网、教育网、INTERNET的访问有相应的路由策略。 2、校园网存在多个出口需求,校园网至少要提供中国教育科研网(CERNET )和INTERNET两个出口。 3、校园网安全性要求较高,要求设备能够实现用户识别和动态绑定功能如通过“IP+MAC+端口”三元组的动态绑定来识别用户。

XX网站设计与实现

荆州市旅游分析与设计 容提要 随着计算机技术,网络技术的迅猛发展,Internet的不断普及,网络在各个领域里发挥了越来越重要的作用。特别是随着近年人民生活水平不断提高,在线旅游给人们的旅游业带来了更大的发展机遇。论文详细描述基于荆州市旅游资源的设计与实现。定位于一个自助休闲游为主,文化遗产为辅的文化旅游。前台实现了线路信息、旅游新闻和旅游资讯的查看,能够完成游客在线预订线路,留言板模块为游客和旅行社、游客和游客之间提供了一个信息交流的平台。后台提供部分系统维护功能,主要是预订信息管理;线路管理;旅行社设置;文章管理和留言管理等功能。它不仅能够让浏览者得到最新的旅游信息,而且能够对线路进行在线的查询和预订操作,使旅游变的异常轻松。 引言 随着互联网技术的应用普及,使电子商务迅速普及。凭借互联网无地域限制的优势,消除了产品、服务供应商和需求者之间时间或地点上的有阻碍,我国经济正逐渐成为以互联网、通信技术为基础的新经济。网络技术的应用和发展,改变了经济体系息的传统分配方式,改变了人们生活,学习,工作,合作和交流的环境,企业必须适当的利用新技术变革企业经营理念,经营方式,组织管理。从CNNIC最近报告看,我国互联网数据资源增长迅猛,旅行者也已经开启了“在线”时代,旅游业电子商务化发展趋势不可逆转,作为一种新兴的旅游方式,网络旅游迅速的蔓延在网络时代,它的发展前景也尤为引人注目。本论文基于荆州市旅游资源,根据其独特的特点设计了一个在线式旅游,来宣传本地区的旅游业。在观察诸多旅游之后,选择这一课题进行研究与进一步实现使其更好的把握消费者理念与需求。在此过程中也能够更好的校验所应用在的专业相关技能,做到理论与实践的想结合。第一章 分析 定位 本定位于一个自助休闲游为主,文化遗产为辅的文化旅游。出游前,可以在网上查找目的地的攻略和吃、住、行、玩等各类景点信息;还可以在线购买景点门票或是发起活动结伴

校园无线网络的规划设计与实施

黄冈师范学院 课程论文 课程名称:短距离无线与移动通信网络论文题目:校园无线网络的规划设计与实施学生班级:网络工程201301班 学生姓名:刘宏博 学生学号:2013263040111 授课教师:刘小俊

目录 一、需求分析 (2) 二、网络设计原则 (3) 三、组网分析和设计 (4) 四、无线网络的规划与设计 (5) 4.1 无线接入点信道划分 (5) 4.1.1 楼栋内各楼层信道划分 (7) 4.1.2 室外区域的信道划分 (7) 4.2 无线上网的认证 (9) 4.3 无线区域漫游 (12) 五、无线网络安全 (13) 5.1 数据加密 (13) 5.2 建立无线虚拟专用网 (15) 5.3 使用入侵检测系统 (15) 总结 (16) 参考文献 (17)

一、需求分析 以黄冈师范学院校园网为例,进行需求分析 (一).网络应用需求 (1)所有学生在缴费后均可接入Internet; (2)在校园内部,接入校园网的方式同时满足有线和无线; (3)通过网页或客户端的方式进行上网认证; (4)无线网络要覆盖整个校园,能够满足移动设备随时随地上网需求; (5)通过无线方式访问网络后,能够在校内各区域实现漫游; (二).安全需求 1. 校园网接入Internet,应该使用防火墙技术防止黑客和其他非法入侵者入侵网络系统, 并对接入Internet用户进行权限控制。 2. 进行用户权限设置,对不同的用户分组进行权限的设置。 3. 按照相应标准进行局域网的建设,确保物理层的安全。2.采用主机访问控制手段加 强对主机的访问控制。 4. 划分完全子网,加强网络边界的访问控制,防止内外的攻击威胁,定期进行网络安 全的检测。 5. 建立身份认证系统,对各应用系统本身进行加固。 (三).技术需求 1. 为确保校园网的性能及安全需求,采用光纤以太网作为校园网的主干。主干网承担 了整个学校网络包交换,子网的划分,网络管理等重要的任务,应采用具有三层路由功能,包交换性能高的交换机作为主干网的节点机,分布在网络中心,图书馆,教学楼,实训楼,食堂,教师公寓和学生公寓。 2. 设立一个网络中心,配置相应的服务器以及路由交换等设备。网络中心可对整个校 园网进行管理,并作为校内连接Internet的网络关口,承担防御过滤等功能。 3. 对校内各网络节点进行监控,防止病毒的传播。校园的主要建筑有图书馆,教学楼, 实训楼,食堂,教师公寓,学生公寓,必须在这些建筑物内安装足够信息点以及信息终

医院网络建设方案

目录 一.医院网络建设需求 (2) 1.1整体需求概述 (2) 1.2内网需求 (2) 1.3外网需求 (2) 二.医院业务应用分析 (3) 2.1医院业务划分 (3) 2.2医院业务系统的需求 (3) 三.医院网络组建 (4) 3.1 网络拓扑 (4) 3.2网络组建分析 (4) 3.3核心层设计 (5) 3.4接入层设计 (5) 3.5网络可扩展性 (5) 四.产品概述 (5) 4.1 S7500E产品概述 (5) 4.2 S5120-24P-EI产品概述 (7)

一.医院网络建设需求 1.1整体需求概述 1、为HIS、PACS等应用系统提供一个强有力的网络支撑平台; 2、网络设计不仅要体现当前网络多业务服务的发展趋势,同时需要具有最灵活的适应、扩展能力; 3、一体化网络平台:整合数据、语音和图像等多业务的端到端、以IP 为基础的统一的一体化网络平台,支持多协议、多业务、安全策略、流量管理、服务质量管理、资源管理; 4、数据存储安全:医院信息系统的数据存储需要具有存储量大、扩充性强的特点。 5、医疗信息的安全保护,也是组要的环节,网络的设计不仅要考虑用户与服务器之间的互联互通,更要保护关键服务器的安全和内部用户的安全。 1.2内网需求 内网是医院核心网络系统,用于开展日常医疗业务(HIS、LIS、PACS、财务、体检系统等)的内部局域网,系统应稳定、实用和安全,具有高宽带、大容量和高速率等特点,并具备将来扩容和带宽升级的条件。 ●网络设计要求: 1、主干网络一台7503E,全局MSTP链路冗余,千兆接入交换机实现千兆到桌面。 2、配备的网管软件应提供可视的形象化的图形界面,对整个网络中网络产品的全部端口进行监视和管理;(可选) 3、交换机互连采用多条链路捆绑,防止链路瓶颈,并提供链路冗余。 由于医疗行业的特殊性,医护人员和病患者之间需要频繁地在院内移动、同时处理大量的信息,要求网络具备可移动性、传输速率高等特点。同时考虑到医院业务量的增加,网络需要留出足够余地扩容而不影响医院正常的工作。 ●网络应用设计要求: 1、院内核心网络系统HIS、PACS和LIS、体检系统等应用分别单独组网。以子网的形式组成医院的整体网络。各网络功能独立应用,信息互通,资源共享;当任何一个子网出现故障,都不会影响到其他子网的使用。 2、新建的网络系统应充分考虑跟现有网络系统的平滑接入,不影响现有系统的正常运行,并考虑和现有网络系统实现网络冗余。 4、传输动态图像的部门有:放射影像科、PET/CT、核磁共振MRI、介入放射科DSA、B超室、心超室、脑超室、心电图室、肌电图室、胃肠镜室、内窥镜室、重症监护室(ICU、CCU等)、手术室、麻醉科、视频示教室和会议室等。 5、医保(包括省医保、市医保、区医保以及市公费医疗)是专线接入。须配置医院内网与专线网的接口。 6、为了更好地服务于医疗科研工作,需要将各类监护治疗仪器上的各项生命体征等信息以数字化手段采集并且保存下来,在需要时,可随时还原。因此,须考虑将医院所有的监护仪器和大型设备都联网。 1.3外网需求

校园网网络设计

计算机学院课程设计 专业: 课程名称:计算机网络 课题名称: 大型校园网络规划与设计 教师: 学号: 姓名:

时间:年月日

1、场景 某所大学,有4个校区,每个校区都有办公区、教学区、教师园区、学生公寓。其中,中心校区有4000个接入点,其他校区每个区都有2000个左右的接入点。在中心校区建立网络管理中心,其他校区与中心校区相连,并通过中心校区的出口访问外网。网络中心提供web服务、DNS 服务、DHCP服务等,web服务器、DNS服务器要求外部网络也能访问。(中心校区图书馆建立无线网络,采用DHCP为无线网络分配IP地址。)学校目前只获得了一个C类地址:200.1.1.0。 2、要求: (1)编写课程设计文档,文档中包含需求分析(用户需求、功能需求、设备需求、设备选型、设备位置)、网络规划与实现技术(三层交换、路由技术、NAT技术、IP地址规划、网络设备命名规划、路由规划)、网络设计(拓扑设计、网络配置)、总结。 (2)采用packet tracker软件完成拓扑设计。 (3)采用packet tracker软件实现网络配置。 (4)上交课程设计文档和packet tracker网络实现文件。

大型校园网络规划与设计 一、需求分析 用户需求: 4个校区,每个校区都有办公区、教学区、教师园区、学生公寓。其中,中心校区有4000个接入点,其他校区每个区都有2000个左右的接入点 功能需求: 在中心校区建立网络管理中心,其他校区与中心校区相连,并通过中心校区的出口访问外网。网络中心提供web服务、DNS服务、DHCP服务等,web服务器、DNS 服务器要求外部网络也能访问。 设备需求: 二层交换机,三层交换机,路由器,集线器,无限路由器、交换机,网卡 设备选型: 网络连接设备设备选型: 1.核心层设备选型: 核心层是整个内部网络高速交换中枢,对整个网络的连通性和网络的性能起到至关重要的作用。核心网络层网络设备的选择上需要保证未来的网络应该具有如下特性:可靠性,高效性,冗余性,容错性,可管理型,适应性和低延时性等。故可用万兆核心交换机作为整个校园网核心层的交换机。 2.汇聚层设备选型: 汇聚层应具有实施策略,安全,工作组计入,虚拟局域网之间的路由,源地址或目的地址过滤等多种功能。考虑到校园网内本地应用复杂,流量大,可采用全千兆三层交换机,可支持多个千兆端口,具有48Gb/s以上的背板带宽,二,三层包转发率达到18Mpps以上,支持冗余电源接口。 3..接入层设备选型: 接入层向本地网段提供工作站接入,是桌面设备的汇聚点。由于校园需求量大,可选用多个级连的hub或堆叠的二层LAN交换机,构成一个独立的局域子网,在分布层为各个子网间建立路由。 服务器设备选型: 1.主域服务器:主域服务器是整个网络域控制器,作为网络用户登录服务器,保存有全院网络用户信息。 2.web和ftp服务器:该服务器为网络用户提供信息浏览和文件下载。该服务器需要有较大的硬盘和内存空间,要有较快的网络响应。这两个逻辑服务器各异设置在

某学校校园网络规划设计及实施方案

网络系统集成校园网建设说明
1

目录
网络系统集成校园网建设说明 ............................................................................................... 1 1. 整体规划 ........................................................................................................................... 4 1.1. 1.2. 1.3. 1.4. 1.5. 项目元素 .................................................................................................................... 4 项目要求 .................................................................................................................... 4 设计原则 .................................................................................................................... 4 总体拓扑图 ................................................................................................................ 5 设备的选型及理由 .................................................................................................... 5 核心路由器的选择 ............................................................................................ 5 核心交换机的选择 ............................................................................................ 7 防火墙 ................................................................................................................ 8 服务器 ................................................................................................................ 9 其它设备 .......................................................................................................... 11
1.5.1. 1.5.2. 1.5.3. 1.5.4. 1.5.5. 2.
网络中心设计 ................................................................................................................. 14 2.1. 2.2. 2.3. 2.4. 2.5. 设计目标 .................................................................................................................. 14 设计思路 .................................................................................................................. 14 网络划分 .................................................................................................................. 14 详细的拓扑图及说明 .............................................................................................. 15 模拟配置过程截图及分析 ...................................................................................... 15
3.
寝室区设计 ..................................................................................................................... 23 3.1. 3.2. 3.3. 设计思路 .................................................................................................................. 23 网络划分 .................................................................................................................. 23 配置概要图 .............................................................................................................. 24
4.
教学区设计 ..................................................................................................................... 24 4.1. 4.2. 设计思路 .................................................................................................................. 24 网络划分 .................................................................................................................. 24
5.
图书馆设计 ..................................................................................................................... 24 5.1. 5.2. 设计思路 .................................................................................................................. 24 网络划分 .................................................................................................................. 24
6.
办公区设计 ..................................................................................................................... 25
2

中小型网络设计与实现.

《网络设备互联与配置》课程设计说明书 课程名称《网络设备互联与配置》 设计题目中型网络设计与施工 专业班级计算机1221班 学生姓名学号 指导教师华建祥 福建林业职业技术学院自动化工程系

目录 一、网络项目目的及意义 二、网络总体方案设计 1、网络设计拓扑图 2、网络设备选用方案 三、网络综合布线设计 1、信息点统计表 2、系统布线图(六大子系统设计) 3、网络工程设备安装图(配线架编号等) 4、网络工程施工图 5、网络工程预算清单 6、现场模拟布线施工图片 四、网络设备配置 1、VLAN、IP地址规划及分配表 2、二层交换的配置说明(VLAN) 3、三层交换机的配置说明(DHCP ACL ) 4、接入路由器配置说明 5、网络安全及防火墙的配置 五、网络服务器安装及配置 1、windows安装及配置过程说明 2、Linux配置说明 六、个人体会及建议 七、参考资料 附:设计图纸及相关说明材料。

一、网络项目目的及意义 项目:网络工程综合搭建; 意义:本项目涉及交换机基本配置、VLAN配置、端口聚合、OSPF路由协议、端口安全、防范ARP攻击、基于事件ACL等;路由器基本配置、RIP及OSPF路由协议、路由重分布、分发列表、ACL、DHCP等协议配置。在学习的过程应注重掌握项目综合调试方法及步骤,理解工程项目调试精髓。 二、网络总体方案设计 三、网络综合布线设计 2、系统布线图(六大子系统设计) 四、网络设备配置 五、网络服务器安装及配置 1、windows安装及配置过程说明 DHCP服务器的配置步骤: 两台主机通过交叉线相连,或两台主机与交换机相连。DHCP服务器为windows 2000 server及更高版本操作系统,客户机为WINDOW系列(如windows 2000 professional)操作系统。 1.配置的参数要求 DHCP服务器的IP地址:192.168.1.101 DHCP服务器的子网掩码:255.255.255.0 DHCP服务器能够提供的IP地址的范围为:192.168.1.36到192.168.1.85 192.168.1.90到192.168.1.99 DHCP服务器提供的IP地址的子网掩码为:255.255.255.0

中小型企业网络安全规划设计与实施

校园网或企业网网络安全方案设计和实现的文档 摘要 随着计算机技术突飞猛进的发展,互联网的应用也越来越广泛,在网络环境下运行的各种应用系统越来越多,通过网络传输的各种信息也在不断增加。从目前中小型企业计算机技术的应用情况来看也是如此,目前中小型企业已经建立了企业网站,电子邮件等系统,并且已经实施了 ERP、电子商务、 IJR 等信息系统,许多重要信息都存储在网络服务器中,因此网络系统的安全至关重要。这就要求我们对安全问题进行深入分析研究,在整个中小型企业建立多层次的网络安全体系。 本文立足于中小型企业网络安全的规划设计与实施,对中小型企业网络系统 方面存在的安全问题进行了深入分析,针对这些问题给出了总体解决方案并在中 小型企业内进行了实施。 通过中小型企业网络安全的规划设计和实施,提高了中小型企业网络系统的安全性和稳定性。同时随着计算机技术的不断发展,对网络系统的安全性提出了更高的要求,因此中小型企业会根据网络系统不断发展的要求,进一步规划设计出更加适合中小型企业发展的网络安全系统,满足中小型企业信息化建设不断发展的要求。 关键词:网络安全; VLAN 划分;用户权限;安全策略;病毒防范

Abstract With the rapid development of the computer technology, the Internet is more and more widely, more and more application systems running in network environment, through a variety of information network transmission is also increasing. The application of computer technology in small and medium-sized enterprises at present is so, the small and medium-sized enterprises have established enterprise website, email system, and have implemented ERP, e-commerce, IJR and other information systems, many important information are stored in the network server, so the security of network system. This requires us to study on security issues, the establishment of network security in the multi-level system of small and medium enterprises. Planning design and Implementation Based on the small and medium-sized enterprise network security, security problems of the small and medium-sized enterprise network system are analyzed, in order to solve these problems are given the general solution and in the small and medium-sized enterprises in the implementation of. Through the planning design and implementation of small and medium-sized enterprise network security, improve the small and medium-sized enterprise network system security and stability. At the same time, with the continuous development of computer technology, put forward higher requirements on the security of the network system, so small and medium-sized enterprises will be based on the development of the network system, further planning and design of network security system is more suitable for the development of small and medium enterprises, informatization of small and medium enterprises to meet the demand of the development of. Keywords: network security; user rights; security policy; virus prevention

相关文档
相关文档 最新文档