999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

醫(yī)院計算機(jī)網(wǎng)絡(luò)建設(shè)的設(shè)計與研究

2014-12-15 05:35:11李靜LIJing余軍YUJun馮祖洪FENGZuhong
價值工程 2014年35期
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò)計算機(jī)規(guī)劃

李靜LI Jing;余軍YU Jun;馮祖洪FENG Zu-hong

(①銀川市中醫(yī)醫(yī)院,銀川 750001;②北方民族大學(xué),銀川 750021)

(①Yinchuan Traditional Chinese Medicine Hospital,Yinchuan 750001,China;②Beifang University of Nationalities,Yinchuan 750021,China)

0 引言

隨著信息化進(jìn)程的不斷深化,計算機(jī)網(wǎng)絡(luò)在影響著社會的各行各業(yè)的同時,也在不斷沖擊著傳統(tǒng)醫(yī)療模式。近年來,為了適應(yīng)新的形勢,各個醫(yī)療機(jī)構(gòu)都在積極進(jìn)行信息化建設(shè)。本文以銀川市中醫(yī)醫(yī)院為背景,探討了當(dāng)今醫(yī)療機(jī)構(gòu)計算機(jī)網(wǎng)絡(luò)存在的普遍問題,并進(jìn)行具體分析和研究,給出了一套合理的計算機(jī)網(wǎng)絡(luò)IP 地址規(guī)劃及VLAN劃分方案,有效地解決了網(wǎng)絡(luò)規(guī)劃不合理、網(wǎng)速慢等問題,為醫(yī)院的信息化建設(shè)提供了一個良好的基礎(chǔ)環(huán)境。

1 銀川市中醫(yī)醫(yī)院計算機(jī)網(wǎng)絡(luò)現(xiàn)狀及存在的問題

1.1 IP 地址問題

目前該院內(nèi)網(wǎng)計算機(jī)的IP 地址采用自動獲取方式,但是由于管理疏忽,某些計算機(jī)的IP 地址被用戶或者網(wǎng)絡(luò)管理員設(shè)置為固定IP。這樣先開機(jī)的計算機(jī)就可能自動獲取到未開機(jī)的計算機(jī)(該計算機(jī)的IP 地址之前被手動設(shè)置為固定IP)的IP 地址,當(dāng)后者開機(jī)后會出現(xiàn)IP 地址獲取不到或者IP 地址沖突等問題,導(dǎo)致無法連接網(wǎng)絡(luò)。例如,計算機(jī)A 的IP 地址為固定IP:192.168.1.56,計算機(jī)B 的IP 地址為自動獲取方式取得,當(dāng)計算機(jī)B 的開機(jī)時間早于計算機(jī)A 時,就有可能自動獲取得到的IP 地址為192.168.1.56,當(dāng)計算機(jī)A 開機(jī)時,計算機(jī)就會提示IP 沖突,無法連接網(wǎng)絡(luò)。雖然解決方法很簡單,只需要將計算機(jī)A 的IP 設(shè)置為自動獲取便可得到一個新的IP,但是也需要網(wǎng)絡(luò)管理員到現(xiàn)場操作,給網(wǎng)絡(luò)管理工作帶來了極大的不便。

隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)覆蓋范圍的不斷延伸,網(wǎng)絡(luò)設(shè)備數(shù)量和種類也在不斷地增加。對于網(wǎng)絡(luò)管理人員,需要及時發(fā)現(xiàn)網(wǎng)絡(luò)中存在的各種故障和隱患,以便能夠快速故障處理,有效的排除網(wǎng)絡(luò)故障,降低網(wǎng)絡(luò)使用風(fēng)險,確保各種業(yè)務(wù)的正常開展。在排除網(wǎng)絡(luò)故障的過程中,經(jīng)常需要網(wǎng)絡(luò)管理人員對某一個IP 地址的計算機(jī)進(jìn)行地理位置的及時定位。例如,在殺毒軟件查找到網(wǎng)絡(luò)中攻擊源計算機(jī)的IP 地址時,網(wǎng)絡(luò)管理員無法根據(jù)IP 地址查找到該計算機(jī)的具體地理位置。

以上兩個問題歸根結(jié)底是由于IP 地址規(guī)劃不合理造成的。因此,如何對全院計算機(jī)的IP 地址進(jìn)行科學(xué)合理的規(guī)劃成為網(wǎng)絡(luò)規(guī)劃的一個重要問題。

1.2 ARP 攻擊

ARP 攻擊,即地址解析協(xié)議攻擊。首先,地址解析協(xié)議的作用是通過目標(biāo)設(shè)備的IP 地址,查詢目標(biāo)設(shè)備的MAC 地址,以保證通信的正常進(jìn)行。ARP 具體來說就是將網(wǎng)絡(luò)層的IP 地址解析成數(shù)據(jù)鏈路層的MAC 地址。

ARP 攻擊則是通過偽造IP 地址和MAC 地址來實(shí)現(xiàn)ARP 欺騙的,它能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP 通信量,使網(wǎng)絡(luò)阻塞。攻擊者只要持續(xù)不斷地發(fā)出偽造的ARP 響應(yīng)包,就能更改目標(biāo)主機(jī)ARP 緩存表中的IP-MAC 條目,從而造成用戶上網(wǎng)速度慢,或者網(wǎng)絡(luò)中斷。

由于全院計算機(jī)內(nèi)網(wǎng)均處于同一個網(wǎng)段內(nèi),較大的廣播域造成了ARP 攻擊發(fā)生的可能性大大增加。而醫(yī)療行業(yè)又是關(guān)系到病人生命安危的重要行業(yè),尤其對于門診這樣提供給病人及時性服務(wù)的重要區(qū)域,一旦發(fā)生ARP 攻擊,將造成大量的病人滯留門診,不僅造成醫(yī)院嚴(yán)重的經(jīng)濟(jì)損失,也會給醫(yī)院的社會效應(yīng)造成極大的負(fù)面影響。因此,怎樣減少ARP 攻擊發(fā)生的可能性,并且在發(fā)生ARP攻擊時能夠盡可能快速地查找到攻擊源,成為不容忽視的問題。

2 醫(yī)院計算機(jī)網(wǎng)絡(luò)的設(shè)計原則

可用性:醫(yī)院計算機(jī)網(wǎng)絡(luò)應(yīng)以醫(yī)院的實(shí)際情況為根本和前提,充分考慮到醫(yī)院的具體情況,在保證醫(yī)院的門診、住院流程順利執(zhí)行的基礎(chǔ)上,最大程度地方便網(wǎng)絡(luò)管理人員進(jìn)行維護(hù)、管理,以減少醫(yī)務(wù)人員運(yùn)用網(wǎng)絡(luò)的難度,從而降低人為操作引起的網(wǎng)絡(luò)故障。

安全性:醫(yī)院計算機(jī)網(wǎng)絡(luò)中包含大量醫(yī)療信息和財務(wù)信息的重要數(shù)據(jù),不論是損壞還是丟失,都會給醫(yī)院造成極大的損失,因此網(wǎng)絡(luò)的安全問題顯得尤為重要。內(nèi)外網(wǎng)嚴(yán)格分離是網(wǎng)絡(luò)安全的基本設(shè)計,此外,主要的安全技術(shù)還有VLAN 劃分、IDS、IPS 等技術(shù)。

可靠性:由于醫(yī)院單位性質(zhì)的特殊性,要求計算機(jī)網(wǎng)絡(luò)支持7*24 小時不間斷的工作。網(wǎng)絡(luò)一旦出現(xiàn)故障,就會影響醫(yī)療過程的順利進(jìn)行,嚴(yán)重的甚至導(dǎo)致醫(yī)療活動的停滯。所以,在網(wǎng)絡(luò)設(shè)計中,要將高可靠性放在十分重要的位置,以確保醫(yī)療活動的正常進(jìn)行。

可擴(kuò)展性:隨著信息技術(shù)的不斷發(fā)展,及醫(yī)院醫(yī)療活動對信息技術(shù)的依賴程度不斷加深,醫(yī)院網(wǎng)絡(luò)的應(yīng)用呈爆發(fā)式增長,只有具備擴(kuò)展性和開放性的設(shè)備,才能擁有較長的生命力。

3 計算機(jī)網(wǎng)絡(luò)建設(shè)的基本技術(shù)

3.1 VLAN 技術(shù)

VLAN(Virtual Local Area Network)技術(shù),即虛擬局域網(wǎng)技術(shù),是一種邏輯廣播域,允許一組不限物理位置的用戶群共享一個獨(dú)立的廣播域,即可使不同的用戶群屬于不同的廣播域。這樣,通過劃分用戶群,控制廣播范圍等方式,VLAN 技術(shù)可以從根本上解決網(wǎng)絡(luò)效率與安全性問題。

3.2 三層交換技術(shù)

三層交換(也叫多層交換技術(shù),或IP 交換技術(shù))是相對于傳統(tǒng)交換概念而提出的。眾所周知,傳統(tǒng)的交換技術(shù)是在OSI 網(wǎng)絡(luò)標(biāo)準(zhǔn)模型中的第二層——數(shù)據(jù)鏈路層進(jìn)行操作的,而三層交換技術(shù)是在網(wǎng)絡(luò)模型中的第三層實(shí)現(xiàn)了數(shù)據(jù)包的高速轉(zhuǎn)發(fā)。

三層交換技術(shù)的出現(xiàn),解決了局域網(wǎng)中的網(wǎng)段劃分之后,網(wǎng)段中子網(wǎng)必須依賴路由器進(jìn)行管理的局面,解決了傳統(tǒng)路由器低速、復(fù)雜所造成的網(wǎng)絡(luò)瓶頸問題。

3.3 NAT 技術(shù)

NAT(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)是將IP 數(shù)據(jù)包頭中的IP 地址轉(zhuǎn)換為另一個IP 地址的過程。在實(shí)際應(yīng)用中,NAT 技術(shù)主要用于實(shí)現(xiàn)私有網(wǎng)絡(luò)訪問公共網(wǎng)絡(luò)的功能。這種通過使用少量的公有IP 地址代表較多的私有IP 地址的方式,將有助于減緩可用的IP 地址空間的枯竭。

3.4 VPN 技術(shù)

VPN(Virtual Private Network)技術(shù),即虛擬專用網(wǎng)絡(luò)。該技術(shù)的功能是在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊,在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用。

4 對該院的計算機(jī)網(wǎng)絡(luò)進(jìn)行IP 地址規(guī)劃及VLAN的劃分

該院的網(wǎng)絡(luò)系統(tǒng)可以分為門診部、住院部、功能科室部、行政辦公部及后勤部,其中,門診部及住院部位于九層的綜合大樓(其中一至三層屬于門診部,四至九層屬于住院部),功能科室與行政辦公部位于后院三層小樓,后勤部位于后院的零散房間。根據(jù)該院的具體情況,為了使VLAN 編號及IP 地址能夠和部門樓層對應(yīng)起來,讓管理人員一目了然,可以根據(jù)VLAN 編號及IP 地址確定用戶的具體位置,本文提出如下VLAN 及IP 地址規(guī)劃方案:

4.1 IP 地址的規(guī)劃

根據(jù)分析,本文將采用B 類私有地址對該院的IP 地址進(jìn)行規(guī)劃。

IP 地址中的第三段數(shù)字統(tǒng)一采用兩位數(shù),其中十位數(shù)字表示部門,個位數(shù)字表示樓層,具體規(guī)則如下:

1 表示門診部門,2 表示住院部門,3 表示功能科室部門,4 表示行政辦公部門,5 表示后勤部門。1-9 分別表示一至九層,其中后院零散房間的樓層號定為1。例如,172.16.12.3 表示門診部2 樓的某個地址,172.16.31.3 表示功能科室部門一樓的某個地址,172.16.51.3 表示后勤部門的某個地址。

住院部門各個樓層均由病房區(qū)和工作區(qū)組成。

對于住院部房間物理位置的規(guī)整性,本文將住院部IP 地址的第四段數(shù)字進(jìn)行統(tǒng)一規(guī)劃,具體規(guī)則如下:第四段數(shù)字統(tǒng)一采用三位數(shù)字表示,如果該數(shù)字是一位數(shù),則將其十位和百位數(shù)字用0 代替,如果該數(shù)字是兩位數(shù),則將其百位數(shù)字用0 替代,其中百位表示房間類別:0 表示工作區(qū),1、2 表示病房區(qū)。例如,172.16.28.56 表示住院部8樓工作區(qū)的某個IP 地址,172.16.26.156 表示住院部6 樓病房區(qū)的某個IP 地址。

4.2 VLAN 的規(guī)劃

完成IP 地址的規(guī)劃后,VLAN 的劃分可以根據(jù)IP 地址的規(guī)劃情況來確定。本文將每個樓宇的每個樓層劃分為一個網(wǎng)段,因此可以將每個樓層劃分為一個VLAN。VLAN的編號采用2 位數(shù)。十位數(shù)字1 表示九層的綜合大樓,2表示三層的小樓,3 表示后院零散房間。個位數(shù)字表示樓層。后院零散房間的樓層規(guī)定為1。例如,VLAN17 表示該VLAN 是綜合大樓7 樓的VLAN。

5 結(jié)論

通過以上方案可以看出,VLAN 及IP 地址的劃分較為精確,管理人員僅僅依靠VLAN 編號或IP 地址,就能夠確定出用戶的具體位置,這為網(wǎng)絡(luò)的維護(hù)帶來了很大的方便。同時,由于VLAN 減小了廣播域的范圍,使得ARP 攻擊只能影響到本樓層的用戶,大大減少了ARP 攻擊的危害范圍,同時也縮小了管理人員查找攻擊源的排查范圍,提高了解決問題的效率。

[1]姚坤.高校校園網(wǎng)建設(shè)方案的設(shè)計與研究[D].北方民族大學(xué),2013.

[2]孟瑞祺,等.基于現(xiàn)代醫(yī)院信息化的網(wǎng)絡(luò)改造設(shè)計與實(shí)施[J].科技信息,2011(29):92.

[3]楊霜英,等.大型醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)改造研究[J].醫(yī)院數(shù)字化,2010,25(1):29,35-36.

[4]鄒玉蓉.我院網(wǎng)絡(luò)系統(tǒng)的改造與實(shí)現(xiàn)[J].醫(yī)院數(shù)字化,2010,25(9):30-31.

猜你喜歡
計算機(jī)網(wǎng)絡(luò)計算機(jī)規(guī)劃
計算機(jī)操作系統(tǒng)
基于計算機(jī)自然語言處理的機(jī)器翻譯技術(shù)應(yīng)用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機(jī)網(wǎng)絡(luò)環(huán)境下混合式教學(xué)模式實(shí)踐與探索
電子制作(2018年16期)2018-09-26 03:27:08
計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略
電子制作(2018年12期)2018-08-01 00:47:58
規(guī)劃引領(lǐng)把握未來
信息系統(tǒng)審計中計算機(jī)審計的應(yīng)用
快遞業(yè)十三五規(guī)劃發(fā)布
商周刊(2017年5期)2017-08-22 03:35:26
多管齊下落實(shí)規(guī)劃
計算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用探討
迎接“十三五”規(guī)劃
主站蜘蛛池模板: 一本视频精品中文字幕| 国产免费一级精品视频| 激情国产精品一区| 亚洲无码高清免费视频亚洲| 久操线在视频在线观看| 国产aⅴ无码专区亚洲av综合网| AV片亚洲国产男人的天堂| 激情無極限的亚洲一区免费| 99久久精彩视频| 好吊色国产欧美日韩免费观看| 亚洲国产日韩欧美在线| 99在线视频网站| 日韩欧美国产综合| 亚洲国产欧美国产综合久久| 久草视频精品| 欧美视频二区| 成年女人a毛片免费视频| 精品国产自在现线看久久| 国产精品无码AV片在线观看播放| 亚洲天堂免费在线视频| 亚洲国产综合精品中文第一| 亚洲狠狠婷婷综合久久久久| 青青草原偷拍视频| 欧美在线伊人| 久久久久人妻一区精品色奶水| 亚洲一区二区约美女探花| 黄色福利在线| 亚洲精品视频免费观看| 国产亚洲日韩av在线| 国产一区二区色淫影院| 永久在线精品免费视频观看| 视频二区国产精品职场同事| 亚洲AⅤ波多系列中文字幕| 日本不卡视频在线| 国产剧情一区二区| 亚洲天堂免费| 国产农村妇女精品一二区| 亚洲国产清纯| 91网红精品在线观看| 免费福利视频网站| 欧美一级夜夜爽www| 国产青榴视频在线观看网站| 免费A级毛片无码无遮挡| 40岁成熟女人牲交片免费| 女人18毛片久久| 久久久久亚洲av成人网人人软件| 无码中文字幕精品推荐| 园内精品自拍视频在线播放| 波多野结衣久久高清免费| 一本一道波多野结衣一区二区 | 特黄日韩免费一区二区三区| 日本高清免费不卡视频| 婷婷久久综合九色综合88| 黑人巨大精品欧美一区二区区| 欧美精品成人一区二区在线观看| 91国内在线观看| 理论片一区| 人妻一区二区三区无码精品一区| 青青久视频| 黄色网页在线播放| 99热亚洲精品6码| 国产成人毛片| 欧洲高清无码在线| 一级成人a毛片免费播放| 久久女人网| 国产成人免费视频精品一区二区 | 91亚洲视频下载| 日韩免费无码人妻系列| 色哟哟色院91精品网站| 久久精品女人天堂aaa| 亚洲国产精品国自产拍A| 午夜高清国产拍精品| 在线精品亚洲一区二区古装| 国产手机在线观看| 成·人免费午夜无码视频在线观看 | 国产免费久久精品99re不卡| 国国产a国产片免费麻豆| 国产高清在线精品一区二区三区 | 国产精品观看视频免费完整版| 国产欧美日韩在线一区| 91网红精品在线观看| 国产鲁鲁视频在线观看|