医院网络建设中的一些问题和解决方案
文/任俭
摘要:本文介绍了作者在参与建设医院内部局域网中的一些体会和
想法,包括影响网络安全运行的一些因素和隐患,提出了作者在
网络建设维护工作中积累的应对措施,目的是让医院网络能够更
安全、更稳定、更快速、更高效地运行。
4o?~t}t7j0
u {mi8BqA9X0
.AUlN$k `0A!Lc-M0
【关键词】局域网 故障隐患 解决方案
1E+cV
hJ0m0
我院于 2013 年建造新院区,面积达到 6万多平米。2014 年 5 月正式投入使用。下面
我整理了一些在网络建设过程当中遇到的问题和解决办法。
中国论文网U9L`\ h}.u
1 汇聚交换机位置
通常汇聚交换机会安装在楼层弱电间内。例如我们的老院区就是这样,光纤从主机房主
交换机上出来,接到楼层弱电间的汇聚交换机上,再通过光纤或者网线接到接入交换机。但
是此次我们新院区使用的是 H3C S7503E 的汇聚交换机,产生了一个问题:该交换机体积达
到 10U 以上,发热量较大,弱电间没有降温条件,容易造成宕机。
经过考察论证,汇聚放在了主机房内,通过光纤连到各楼层弱电间的接入交换机。主
机房配备了爱默生机房专用空调, 温度、 湿度、通风等条件都属上佳,利于机器的安全运行。
中国论文网/B[+c2A,Y,J&kv-I
2 物理隔离
在新院区我们建了两套网络,医院业务网、政务网、财务网等作为一套内网;而外网
则是单独的一套上 Internet 的网络。我们把重点放在内网上,2 台主交换机 H3C S10512 和
D"XL(_P%uQ0
2 台汇聚交换机 H3C S7503E 全部用于内网,而光纤也是两路,有备份冗余,这样,主交换
机、汇聚交换机、光纤线路都是冗余的,最大程度地保证医院业务的正常开展。外网的要求
不是很高,大多数是寝室和少数科室在用,发生故障不会对医院业务造成影响,所以我们就
使用一个普通的交换机放在主机房,用光纤连接到各弱电间的外网交换机, 并不走三层架构。
而这些交换机也有可能是内网退下来的,属于降级使用。
中国论文网H
Mb(eAmy
3 弱电间
3.1 弱电间的门
我们老院区弱电间是采用门锁的方式,一把钥匙能打开全院所有的弱电间。如果钥匙
被任何人意外遗失,那弱电间就有了被其他人进入的可能,产生意想不到的后果。
目前我们在新大楼所有弱电间都用门禁取代了门锁,非常有效地解决了这个问题:如
果有人遗失门禁卡或离开医院而没有交出门禁卡,只要直接在电脑里取消该门禁卡的权限;
如果弱电间发生了安全方面的事件,只要从电脑里调出记录,就能知道哪些人于哪些时间去了哪些弱电间。
中国论文网V;xX iXG3I~3B
3.2 弱电间的供电
在老院区,我们都采取了安装 2-3KV 在线式 UPS 的方法,来稳定电压,并且在万一
停电时还能支撑一段时间。现在看来,也有弊端。(1)在市电与交换机之间多了个 UPS,
相当于多了个故障点,如 UPS 发生故障,那么交换机就会断电;(2)UPS 插头与墙上的
电源插座有时会不匹配, 需要使用一个转换器,而这样通过转换器插在墙上, 时间长了会松动,
造成 UPS 电池耗尽,交换机随即断电。基于上述尝试,新大楼弱电间的交换机
目前还是使用 PDU 直接接到市电。但是我们正在考虑集中供电的设想,即在某个房间专设
一个大容量的在线式 UPS,从该 UPS 拉电线到每一个弱电间,专供交换机使用。这样,接
入交换机不会受断电或电压不稳定的影响,整个网络三层架构就可保持畅通运行,相对让人
放心。
"V:Qe,w,W0s9_4~0
4 电脑设备、交换机端口对应文档要管理好医院网络,一份完整翔实的文
档是必不可少的。在以前,没有整理出关于电脑设备及交
换机的文档,客户端情况不了解,不清楚接入交换机上用掉了多少口,更谈不上如何对应,
当发生故障时, 无法及时有效地抓住主要因素,导致处理问题效率低下。
当我察觉到这些问题时,开始着手整理出一些文档。 内容包括科室、 IP地址、 MAC地址、
信息点位号、交换机口等等,另外,还需要一份交换机对应信息点位的表格。 有了这些文档,
在处理故障时就相当得心应手。
v*R&A