999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

醫院SDN架構內外網絡一體化建設實踐

2020-06-12 11:37:21孔明軍曹化菲劉陽
中國信息化 2020年5期
關鍵詞:用戶

孔明軍 曹化菲 劉陽

傳統的醫院網絡一般采用接入、匯聚、核心三層架構,同時為保證網絡安全,內外網大都做嚴格的物理隔離,這種模式雖然具有穩定性強,安全性高的優點,但隨著醫院網絡的不斷發展和擴充,將導致網絡結構越來越繁雜,網絡終端的安裝和維護都非常復雜。SDN作為一種新興的網絡架構,已逐漸被很多醫療機構采用,本文以我院醫養院區網絡改造為例,詳細介紹了利用SDN架構實現醫院內外網絡一體化的建設方案,供業內同仁參考和交流。

我院醫養院區在接手啟用前是按照傳統三層網絡部署的,該院區占地范圍大,共有9座樓宇,建有一個核心配線室,各樓宇分別建有一個匯聚配線室,每個樓宇的樓層設有接入配線間,核心配線室同各樓層分配線室采用光纖線路連接,系統的網絡架構除有內外網核心匯聚區分外,各樓宇分層配線室所有網絡接入的交換設備沒有做內外網絡分離,網絡端口全部都打在同級配線架上。由于醫院運營同時具有內外網絡的接入需求,為保證網絡安全性,將面臨對內外網終端的接入做安全隔離的需求,如果采用傳統隔離方式,要對所有樓層接入交換設備進行內外網分離,一方面項目實施將非常復雜,還會破壞配線室規整的配線結構,導致跳線較為凌亂,另外要增加較多的交換設備才能完成,投入資金也較大。基于以上原因,我們論證和實施了SDN網絡架構模式,在基本不改變原有網絡結構的前提下,實現了醫養院區內外網絡有線無線的一體化改造,同時也考慮了網絡安全的基本要求。

一、原網架構

醫養院區原內外網絡架構為三層架構(即核心-匯聚-接入),有線網絡共覆蓋9棟樓,無線網絡覆蓋7棟樓(除1#、9#樓),機房至每棟樓之間通過千兆光纖連接,每棟樓部署一臺匯聚交換機,下聯樓層接入交換機;網絡出口部署一臺防火墻及出口網關,保證網絡安全及互聯網訪問需求。無線設計采用AC+FIT AP 組網模式,通過AC控制器對所有AP進行控制管理,無需單個AP設置,方便快捷,整網無漫游,可以提供良好的上網體驗。

二、升級架構

為保證網絡內外網絡的安全性,同時減少設備投資,本次設計把現有網絡升級為SDN網絡,可以實現無狀態網絡、策略隨行、網隨點動、有線無線一體化、虛擬網絡隔離、業務按需交付等功能。

本次改造更換現有內網核心、匯聚交換機,設備需支持VXLAN三層網關,作為SDN新網絡的Spine、Leaf節點,原接入交換機作為Access節點,無需更換;增加一套SDN控制器,實現對整網運維及配置下發;同時通過對現有無線系統認證節點與新增SDN控制器做對接,即可實現整網有線無線深度融合,即用戶無論通過有線還是無線認證連接,用戶地址不變,策略不變。

通過對業務的邏輯劃分,區分內網及外網用戶,隔離方式上,SDN網絡提供兩種隔離方式,一是類似MPLS的VRF隔離,不同的用戶組通過VTEP 節點進行分配控制,分配的不同的VRF之間由關聯的路由進行隔離,同時用戶把各個VLAN段分別映射,形成一組隔離的VXLAN進行數據傳輸。二是ACL的隔離方式,因為每個用戶組在IP分配的時候已經分配在不同的網段,因此不同用戶組在接入之后獲取的是不同網段的IP,ACL隔離相對比較簡單,一條ACL就可以實現不同用戶組之間的網絡隔離,保證內外網的安全;原有外網、內網核心可作為服務器區的匯聚設備,連接到新的核心交換機上,保證數據中心數據高速傳輸。

三、SDN網絡架構說明

在不改變原有的三層網絡基本架構的前提下,增加一套園區控制器(Campus Director),現有的無線網絡和園區控制器做對接,方案有如下一些特點。

核心層和匯集層之間構建為一個新的無狀態區分的overlay網絡,其分布式的L3網關可以有效的避免網絡廣播風暴的產生,接入交換設備的動態VLAN層通過TRUNK的方式和匯聚層上聯,由匯聚層實現從VLAN到VXLAN的映射。

用戶的策略管理面向用戶分組,同一個用戶分組的屬性和訪問權限是相近的,而服務器端的資源和劃分到相應的用戶組進行統一管理,矩陣式表格的策略定義方便直觀,可以進行無論簡單還是復雜都能控制的策略定義。

系統用戶認證接入機制通過5W1H方式進行靈活控制,其意義是who(是誰),whose(是誰的終端),what(是什么終端),when(在什么時間),where(在什么地點),how(以什么方式)所有接入場景實現了多維度體現。網管用戶可以根據自己的實際需求,方便靈活地定制各種個性化的需求場景。

系統的運維方便性得到很大提高,用戶在定義終端時可以實現MAC地址和IP地址一對一進行綁定,還可以與端口進行進一步的安全綁定,這樣將不限制終端的使用場所,可以實現任意遷移但IP地址不會改變。

園區控制器(Campus Director)負責全網的配置和管理,是整個網絡的核心組件。網絡終端接入、用戶分組、策略定義、業務配置、網絡運維等各級管理在圖形化的可視平臺窗口內完成,任何網絡設備的控制命令都可以在后臺轉換完成并下發到相關設備上即時執行(由于接入交換機不是相同的廠商,其設備命令不同,這需單獨進行配置)。

四、結束語

從本次部署的實踐效果看,SDN架構相對傳統網絡在運維方便性上具有巨大的優勢。這種內外網有線無線一體化的模式大大提高了網管的運維效率,但由于這種架構下內外網絡是邏輯隔離,其終極安全性需要進一步探討和提高。

作者單位:山東省泰安市中心醫院

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 亚洲天堂在线视频| 99久久婷婷国产综合精| 国产成人精品午夜视频'| 国产精品无码在线看| 亚洲最新网址| 成人夜夜嗨| 亚洲成人免费看| www亚洲天堂| 亚洲欧美日韩成人在线| 亚洲美女一区二区三区| 久久久噜噜噜| 丁香婷婷久久| 91精品国产综合久久香蕉922| 欧美特黄一级大黄录像| 久久网欧美| 福利在线免费视频| 国产性精品| 精品少妇人妻一区二区| 亚洲综合九九| 伊人狠狠丁香婷婷综合色| 色噜噜在线观看| 国产亚洲精品资源在线26u| 久久99精品久久久久纯品| 欧美伦理一区| 五月天综合婷婷| 中文无码精品a∨在线观看| 午夜不卡福利| 毛片免费观看视频| 久青草免费在线视频| 国产超薄肉色丝袜网站| 国产日本欧美在线观看| 亚洲欧洲日韩久久狠狠爱| 永久免费精品视频| 国产精品女同一区三区五区| 无码内射中文字幕岛国片| 男女猛烈无遮挡午夜视频| 国产成人综合日韩精品无码首页| 成人精品亚洲| 亚洲成av人无码综合在线观看| 精品一区二区三区视频免费观看| 亚洲成av人无码综合在线观看| 亚洲第一黄色网址| 成人国产一区二区三区| 亚洲成人播放| 欧美成在线视频| 免费毛片网站在线观看| 曰韩人妻一区二区三区| 无码精品国产VA在线观看DVD| 中国成人在线视频| 久久久久夜色精品波多野结衣| 久久国产精品无码hdav| 国产最新无码专区在线| 亚洲女同一区二区| 视频国产精品丝袜第一页| 亚州AV秘 一区二区三区| 国产国产人在线成免费视频狼人色| 亚洲欧美另类色图| 国产精品无码作爱| 欧美日韩一区二区在线播放| 国产日产欧美精品| 亚洲天堂.com| 亚洲综合欧美在线一区在线播放| 国产成人高清精品免费| 久无码久无码av无码| 四虎亚洲国产成人久久精品| 97免费在线观看视频| 国产在线视频导航| 久久这里只有精品8| 中文字幕调教一区二区视频| 日韩午夜伦| 99这里只有精品免费视频| 一本色道久久88综合日韩精品| 777午夜精品电影免费看| 亚洲国产欧美国产综合久久 | 特级毛片免费视频| 爆乳熟妇一区二区三区| 国产乱子伦视频在线播放| 国产成人1024精品| 国产精品无码影视久久久久久久| 成人va亚洲va欧美天堂| 国产凹凸视频在线观看| av一区二区三区高清久久|