陶亮 四川省大竹縣中醫(yī)院
醫(yī)院網(wǎng)絡中Vlan劃分的必要性
陶亮 四川省大竹縣中醫(yī)院
網(wǎng)絡是當前我國醫(yī)院信息建設的重要基礎,本文通過闡述目前我國中小醫(yī)院網(wǎng)絡發(fā)展的普遍現(xiàn)狀,說明在醫(yī)院信息化建設過程中,從網(wǎng)絡層次結構的劃分提高醫(yī)院網(wǎng)絡的高可用性、合理分配網(wǎng)絡資源,以及保障網(wǎng)絡信息的安全性等方面,說明了在如今多業(yè)務流數(shù)據(jù)交換的網(wǎng)絡中Vlan劃分的必要性,以供讀者參考。
醫(yī)院信息建設 網(wǎng)絡層次結構 Vlan劃分
當前我國的醫(yī)院信息建設水平普遍并不是很高,而自從二十世紀末尾我國開始投入建設醫(yī)院的信息系統(tǒng)至今,已形成了上萬兆赫的主干路為核心的網(wǎng)絡信息技術平臺,并且在這樣的基礎之上進行了HIS等較多的信息系統(tǒng),在醫(yī)院各項業(yè)務的綜合開展上有著十分明顯的保障意義。
1.1 管理人員現(xiàn)狀
中小型醫(yī)院中,網(wǎng)絡管理人員在進行虛擬局域網(wǎng)的管理過程中突破了依據(jù)地域而劃分子網(wǎng)絡的部分特性,將醫(yī)院帶領到交換網(wǎng)絡的新篇章中。而Vlan虛擬的局域網(wǎng)絡也在這樣的網(wǎng)絡管理人員監(jiān)督之下打破了固有的物理網(wǎng)絡限制,形成更好的互動平臺。
1.2 問題及需求
因為當前我國中小醫(yī)院的信息網(wǎng)絡管理系統(tǒng)比較復雜且混亂,在對于其網(wǎng)絡的運營以及管理上是存在著很大問題的。一方面中小型醫(yī)院的信息網(wǎng)絡平臺中有將近百余臺計算機接入,但是卻沒有進行詳細的Vlan劃分,這樣在廣播風暴的傳播中十分有風險;另一方面,我國中小型醫(yī)院采用的IP波段一般為10.0.0.0/8,但是這樣的頻率波段在實際生活中比較容易與其他系統(tǒng)沖突,造成不必要的麻煩;而除此之外醫(yī)院的客戶端IP地址也存在著沒有合理分配的特點,在管理上不能夠行之有效的做到分配完善。
2.1 網(wǎng)絡物理結構
一般來說醫(yī)院的網(wǎng)絡信息結構在物理拓撲式結構中呈現(xiàn)三層遞進的放射結構,分別是核心層、匯聚層以及接入層,在醫(yī)院中這種結構可以依據(jù)不同的建筑物進行實際的分配,可以分配整個醫(yī)院的區(qū)域為門診部、住院部、行政處、后勤管理處以及信息采集部等部門,這些部門的網(wǎng)絡通過一個網(wǎng)絡交換匯聚機就可以完成連接。
2.2 VLAN的定義和優(yōu)點
所謂Vlan,即虛擬局域網(wǎng),這是一種依據(jù)管理的功能、組織的機構或者應用的不同類型而對于交換局域網(wǎng)分段逐漸形成的邏輯性網(wǎng)絡。并且可以通過以太網(wǎng)絡的建立,在整個網(wǎng)絡的拓撲式結構中確立邏輯關系的建立,使得其能夠與物理局域網(wǎng)有較為近似的屬性。虛擬局域網(wǎng)可以使不是同一個網(wǎng)絡物理分段的工作站點協(xié)同并肩,發(fā)送同樣的除虛擬局域網(wǎng)之外的分段頻率并進行轉發(fā)。Vlan技術可以有效的突破以往地域劃分局域網(wǎng)絡和子網(wǎng)絡的傳統(tǒng)限制,而將企業(yè)或者醫(yī)院內部的信息網(wǎng)絡推向更新的發(fā)展階段,其物理網(wǎng)絡結構以及邏輯結構較好的結合,形成了較為優(yōu)異的互動。
2.3 網(wǎng)絡Vlan規(guī)劃設計
在充分考慮到醫(yī)院網(wǎng)絡的拓撲結構建設之時,設計人員應當基于端口接入的層面去進行虛擬局域網(wǎng)的劃分,依據(jù)前文所述將整個醫(yī)院的區(qū)域劃分為門診部、住院部、行政處、后勤管理處以及信息采集部等不同的子網(wǎng)絡部門,這樣可以僅通過配置最少量的核心交換機器,在匯聚層以及交換機接入層都不需要進行配置就可以進行整個網(wǎng)絡的運營,可以很大程度上進行日后管理以及維護的減免性;另一方面從端口接入層進行劃分的方法是當下最為簡單和高效的,在劃分之后各個子網(wǎng)絡所接入的設備數(shù)量有所降低,可以有效的規(guī)避網(wǎng)絡風暴等情況的發(fā)生。
2.4 網(wǎng)絡IP地址的設計
通過和醫(yī)院的醫(yī)保單位相溝通之后,就可以保證醫(yī)院所有的網(wǎng)絡服務器都處在同一個階段的IP地址波段中,并且可以將一個頻率波段作為最主要的信息網(wǎng)絡字段,將其他的IP地址進行合理的調配,使其最大程度的降低實施過程和使用過程中的復雜程度,在實際生活中更為適用。
在實際的醫(yī)院網(wǎng)絡Vlan規(guī)劃中,各個客戶端口都需要進行一定時間的重新調配,而醫(yī)院的信息技術人員是有限的,不能夠在短時間內進行大量客戶端的配置。而為了將網(wǎng)絡技術切換到與醫(yī)院業(yè)務同時進行的階段,就可以設計一種雙行線路來進行切換,并且這種切換可以為目標網(wǎng)絡增加一些交換和匯聚的信息。在實際的醫(yī)院網(wǎng)絡方向上可以進行有效的子網(wǎng)切換。在實施的過程中可以切換到任意的模式,等到一些故障排除,更為適合進一步發(fā)展之后再進行切換,大大保證醫(yī)院網(wǎng)絡中的信息技術穩(wěn)定性。
網(wǎng)絡是當前我國醫(yī)院信息建設的重要基礎,而當前我國的醫(yī)院信息建設水平普遍并不是很高,在實際中,中小醫(yī)院的信息網(wǎng)絡管理系統(tǒng)比較復雜且混亂,在對于其網(wǎng)絡的運營以及管理上是存在著很大問題;醫(yī)院的網(wǎng)絡信息結構在物理拓撲式結構中呈現(xiàn)三層遞進的放射結構,分別是核心層、匯聚層以及接入層,在醫(yī)院中這種結構可以分配出較為詳盡的網(wǎng)絡部門,彼此之間可以匯聚信息,通過配置最少量的核心交換,在匯聚層以及交換機接入層都不需要進行配置就可以進行整個網(wǎng)絡的運營,進而降低實施過程的復雜程度,保證實際生活的正常進行。
[1]袁瑞冬.省屬醫(yī)院信息系統(tǒng)的安全改造實施[D].山東大學,2016
[2]劉劍.醫(yī)院網(wǎng)絡劃分Vlan的實踐[J].科技信息,2014,(08):181
[3]郭平彩,王曉麗.利用VLAN技術實現(xiàn)醫(yī)院信息系統(tǒng)多網(wǎng)融合及網(wǎng)絡擴容[J].醫(yī)療衛(wèi)生裝備,2011,(06):44-46