999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于配置備份的醫院內網設計與實現

2020-05-11 12:01:11徐皓顧正宇趙舒鈺李雨伶
科技創新與應用 2020年13期

徐皓 顧正宇 趙舒鈺 李雨伶

摘? 要:隨著醫院信息化標準不斷升級,醫療網絡架構的實時優化與升級將極大影響醫院管理水平與醫療服務質量。其中醫院內網包含大量網絡設備如交換機、路由器等,數量規模龐大且網絡結構復雜。為提高醫院內網突發故障的應急解決能力,文章通過使用SNMPv2c協議與TFTP協議實現醫院內網設備雙向配置備份,提高醫院內網可靠性。

關鍵詞:醫院內網;雙向備份;SNMPv2c;TFTP

Abstract: With the constantly upgrading of hospital information standards, the real-time optimization and upgrade of the medical network structure will greatly influence the level of hospital management and the quality of medical services. The hospitalintranet contains enormous network devices that have colossal scales and complicated structures, such as switches and routers. In order to enhance the reliability and emergency solution ability of the hospitalintranet, this article uses the SNMPv2c protocol and the TFTP protocol to realize the bidirectional configuration backup of the hospitalintranet equipment.

1 概述

隨著信息技術的不斷發展,醫院信息化的建設早已脫離了單機單節點的用戶結構,進而轉變為科室、部門和各院的三級聯動結構。由于醫院內網通常存儲海量病患數據,具有很高的經濟價值。因此時常遭受網絡攻擊,攻擊者通過獲取醫療病患數據勒索院方,或攻擊醫院網絡設備造成醫院服務癱瘓,因此針對醫院內網中大量的網絡設備,需要安全、高效的進行備份管理,這是降低網絡故障與風險的有效保障,醫院中網絡設備進行備份主要發生在以下三個場景:

(1)重要保障時期:醫院在國慶、春節、勞動節等大型節日期間,信息科值班人數相對較少,在此時期內更需要做好所有設備的配置備份,以確保醫院在任何時刻正常運行,實現零故障。

(2)突發性網絡攻擊:醫院網絡設備遭受突然性的持續攻擊,導致醫院內網服務癱瘓,針對此類故障,需要在第一時間重新啟動熱備,將備份配置導入備份路由器與交換機中,實現快速搶修。

(3)設備的割接:為了防止新設備發生問題時能夠進行割接回退,對需要更替的網絡設備進行替換式割接時,需要進行與設備系統升級時相同的操作,導出被割接設備的配置文件。

本文將詳細討論在醫院內網中使用SNMPv2c(Simple Network Management Protocol)與TFTP(Trivial File Transfer Protocol)兩種技術實現醫院網絡設備雙向配置自動備份的方案。

2 SNMPv2c協議與TFTP協議

2.1 SNMPv2c協議簡介

SNMP協議(Simple Network Management Protocol)是目前在TCP/IP體系中最為廣泛的管理網絡IP節點的應用層控制協議,SNMP協議提供了通過計算機對網絡設備進行實時監控與管理的系統方法,定義了一組特定消息用于獲取被監控設備的詳細信息。通過規定SNMP的MIB和Agent之間報文通信格式與網絡環境中監控和管理設備的標準化管理框架[2]。

本文采用SNMPv2c協議,在兼容SNMPv1的同時又擴充了SNMPv1的功能,它提供了更多的操作類型如GetBulk和Inform操作等,支持更多的數據類型,通過增加數據類型錯誤代碼,實現錯誤報告的精確定位。SNMPv2c的報文格式如圖1所示:

相比SNMPv1的報文內容,SNMPv2c新增GetBulk和inform操作報文,其中GetBulk操作對應基本類型的GetNext操作,通過對Non repeaters和Max repetitions參數進行設置,高效而快速的從Agent獲取大量管理對象數據,Inform操作屬于Trap操作升級,Inform報文在發出后能夠收到響應報文。除此之外,SNMPv2c修改了Trap報文格式,其中Trap PUD采用了SNMPv1 Get/GetNext/Set PDU格式,同時將sysUpTime和snmpTrapOID作為Variable bindings中的變量來構造報文。

2.2 TFTP協議簡介

TFTP簡單文件傳輸協議,目前在主流的網絡設備操作系統中通常內嵌了支持TFTP協議傳輸文件功能,由于TFTP協議屬于非交換式傳輸,可以在網絡設備設置定時操作,在固定時刻,路由器交換機定時發送自身配置文件往TFTP備份服務器。默認情況下,TFTP傳輸文件以定長的512字節傳輸,目前主要使用兩種傳輸模式:netascii(ASCII文本模式)、octet(二進制模式)。當網絡故障時,可通過前日備份的配置文件快速導入癱瘓設備,完成設備重啟,提升應急反應能力,保障醫院三大系統的穩定運行。

3 醫院配置備份架構設計

3.1 網絡拓撲結構設計

實現網絡設備配置自動備份的方案有很多種,但是通常分為兩類:一類是醫院信息科網管系統通過模擬人機交互遠程登陸路由器、交換機等設備獲取配置信息,屬于被動獲取配置信息,第二類是網絡設備通過定時協議主動向備份服務器發送配置文件,備份服務器通過自動覆蓋前期備份文件實現配置備份。本文將使用SNMPv2c技術作為網管系統主動獲取醫院網絡設備配置文件,同時使用TFTP技術實現網絡設備定時被動發送配置文件。其簡單流程如圖2所示。

3.2 SNMPv2c配置備份實現

利用SNMPv2c技術實現網絡設備的主動備份,優勢在于將具體設備抽象成單個節點,通過一個統一的協議和接口進行管理。SNMPv2c技術首先需要在交換機或路由器上啟動SNMPv2c協議,配置團體字與SNMP監控主機,運行端口發送Trap信息。設置團體字“backup”為“RW”,實現監控主機對路由器或交換機的信息查詢操作與改寫配置操作,將F0/0的IP地址作為SNMP Trap的發送源地址,最后指定SNMP的監控主機的IP地址,將Trap發往指定主機。一般路由器與交換機默認開啟SNMPv2c協議,在網絡中,由于SNMPv2c協議無安全加密機制,所以需要搭配ACL控制協議來實現流控。具體命令如圖3所示。

當交換機與路由器配置完畢后,需要在信息科的SNMPv2c監控平臺上開啟SNMP協議,目前主流的廠商如華為、思科等都有自己的監控平臺,包含SNMP監控操作,如esight等,這里如果網絡設備規模較大,可以使用圖像化監控平臺。

如果網絡設備較少,或者有核心設備需要每天巡檢,可以使用Linux系統通過使用Net-SNMP,通過OID實現配置實時備份,本次實驗使用的是Ubuntu系列下的deepin系統,通過開啟deepin系統的SNMP服務與TFTP服務后,安裝SNMP工具Net-SNMP[3]。測試連通性完畢后,使用如下所示的命令,實現對路由器的配置備份。具體命令如下所示:其中“string”代表的是路由器的團體名“community string”;“device-IP”是配置了SNMPv2c協議的路由器設備的IP地址;“tftp”是TFTP服務器的IP地址;“file-name”是將保存正在運行的配置的文件名稱。這就是利用SNMP實現路由器或交換機自動配置備份[4]的整個過程,通過使用Shell+Net-Snmp調用腳本循環結構實現一鍵自動批量備份(如圖4)。

3.3 TFTP協議配置備份實現

本次實驗使用路由器或交換機自動向交換機發送配置文件,定時自動備份,目前市場上各大廠商如華為、思科等的網絡設備IOS中通常內嵌定時策略Kron Policy-list以定時執行某項操作,不過只能運行特權模式下的命令,無法運行配置模式下的命令,同時無法輸入交互式命令。

但可以利用TFTP[5]服務器,將配置文件定時發送至TFTP服務器中。在進行配置定時策略時需要進行校時操作,使TFTP服務器與全網的交換機、路由器時鐘同步,其中路由器端需配置NTP服務,當網絡中設備間時間同步完成后,在各設備上進行配置備份操作的定時策略,配置備份與定時策略的設備如圖5所示。

路由器配置完成后,在每天的18:22,各網絡設備會定時向TFTP服務器發送配置文件,實現自動備份。無需通過腳本或程序循環調用獲取配置,減少信息科工作人員的管理負擔。

4 結束語

從網絡安全性方面考慮,網絡設備配置備份是部署醫院網絡必須考慮的重要環節。本文使用SNMPv2c與TFTP協議實現高效的網絡設備的雙向備份模擬,從而減輕了醫院信息科工作人員的日常運維工作量,同時信息科工作人員可根據醫院網絡結構,選擇最適備份方法,進一步提高醫院網絡的安全性與可靠性,具有較大的實際意義和應用價值。

參考文獻:

[1]李娜娜,吳響,胡俊峰.基于MPLS技術的醫院內外網融合網絡架構研究與仿真設計[J].科技創新與應用,2017(33):21-22,24.

[2]靳亞楠.批量備份校園網路由器/交換機配置數據的探索[J].科技信息,2010(16):236-237.

[3]白凱.路由器/交換機配置批量備份的探索[C]//中國通信學會.中國通信學會信息通信網絡技術委員會2009年年會論文集.2009:432-438.

[4]梅艷,羅圣.網絡設備配置文件自動備份方法[J].中國教育網絡,2015(2):88-89.

[5]汪志偉,葉江偉.探討局域網交換機配置文件的定期自動備份設定研究[J].數字通信世界,2018(10):93,163.

主站蜘蛛池模板: 色综合天天视频在线观看| 欧美一级大片在线观看| 中日韩欧亚无码视频| 久久一级电影| 久久精品国产精品国产一区| 精品小视频在线观看| 国产超碰在线观看| 五月婷婷激情四射| 亚洲码一区二区三区| 亚洲天堂首页| 五月激情婷婷综合| 美女被躁出白浆视频播放| 久久久久久久久18禁秘| 久久国产精品电影| 欧美日韩中文国产va另类| 永久毛片在线播| 亚洲天堂久久| 精品无码视频在线观看| 国产97公开成人免费视频| 亚洲欧美日韩中文字幕一区二区三区| 日本亚洲欧美在线| 亚洲欧美一区二区三区图片| 日本亚洲欧美在线| 91免费国产在线观看尤物| 国产免费a级片| 亚洲永久色| 中国黄色一级视频| 丁香六月激情婷婷| 久久久精品无码一区二区三区| 国产日韩AV高潮在线| 国产精品漂亮美女在线观看| 人妻91无码色偷偷色噜噜噜| 中国国产一级毛片| 嫩草国产在线| 内射人妻无码色AV天堂| 日本不卡在线视频| 怡春院欧美一区二区三区免费| 亚洲三级网站| 玩两个丰满老熟女久久网| 日韩美毛片| 97狠狠操| 一级毛片免费观看久| 日韩精品一区二区三区中文无码 | 国产精品页| 中文字幕在线欧美| 国产电话自拍伊人| 亚洲成a人在线观看| 久久这里只有精品国产99| 国产理论精品| 99国产精品一区二区| 国产门事件在线| 直接黄91麻豆网站| 久久特级毛片| 谁有在线观看日韩亚洲最新视频 | 喷潮白浆直流在线播放| 亚洲一级毛片免费观看| 5555国产在线观看| 国内精品视频| 777午夜精品电影免费看| 精品欧美一区二区三区在线| 97狠狠操| 午夜无码一区二区三区| 天堂亚洲网| 亚洲欧美激情小说另类| 一本大道视频精品人妻| 欧美中文字幕无线码视频| 91在线无码精品秘九色APP| 欧美一区国产| 91小视频在线观看免费版高清| 东京热av无码电影一区二区| 91精品伊人久久大香线蕉| 国产草草影院18成年视频| 久久不卡国产精品无码| 青青操国产| 中文字幕有乳无码| 国产精品亚洲专区一区| 九九热在线视频| 在线视频亚洲欧美| 92午夜福利影院一区二区三区| 国产99视频免费精品是看6| 国产乱子精品一区二区在线观看| 亚洲日本韩在线观看|