陶亮 四川省大竹縣中醫(yī)院
醫(yī)院網(wǎng)絡(luò)中Vlan劃分的必要性
陶亮 四川省大竹縣中醫(yī)院
網(wǎng)絡(luò)是當(dāng)前我國(guó)醫(yī)院信息建設(shè)的重要基礎(chǔ),本文通過闡述目前我國(guó)中小醫(yī)院網(wǎng)絡(luò)發(fā)展的普遍現(xiàn)狀,說明在醫(yī)院信息化建設(shè)過程中,從網(wǎng)絡(luò)層次結(jié)構(gòu)的劃分提高醫(yī)院網(wǎng)絡(luò)的高可用性、合理分配網(wǎng)絡(luò)資源,以及保障網(wǎng)絡(luò)信息的安全性等方面,說明了在如今多業(yè)務(wù)流數(shù)據(jù)交換的網(wǎng)絡(luò)中Vlan劃分的必要性,以供讀者參考。
醫(yī)院信息建設(shè) 網(wǎng)絡(luò)層次結(jié)構(gòu) Vlan劃分
當(dāng)前我國(guó)的醫(yī)院信息建設(shè)水平普遍并不是很高,而自從二十世紀(jì)末尾我國(guó)開始投入建設(shè)醫(yī)院的信息系統(tǒng)至今,已形成了上萬兆赫的主干路為核心的網(wǎng)絡(luò)信息技術(shù)平臺(tái),并且在這樣的基礎(chǔ)之上進(jìn)行了HIS等較多的信息系統(tǒng),在醫(yī)院各項(xiàng)業(yè)務(wù)的綜合開展上有著十分明顯的保障意義。
1.1 管理人員現(xiàn)狀
中小型醫(yī)院中,網(wǎng)絡(luò)管理人員在進(jìn)行虛擬局域網(wǎng)的管理過程中突破了依據(jù)地域而劃分子網(wǎng)絡(luò)的部分特性,將醫(yī)院帶領(lǐng)到交換網(wǎng)絡(luò)的新篇章中。而Vlan虛擬的局域網(wǎng)絡(luò)也在這樣的網(wǎng)絡(luò)管理人員監(jiān)督之下打破了固有的物理網(wǎng)絡(luò)限制,形成更好的互動(dòng)平臺(tái)。
1.2 問題及需求
因?yàn)楫?dāng)前我國(guó)中小醫(yī)院的信息網(wǎng)絡(luò)管理系統(tǒng)比較復(fù)雜且混亂,在對(duì)于其網(wǎng)絡(luò)的運(yùn)營(yíng)以及管理上是存在著很大問題的。一方面中小型醫(yī)院的信息網(wǎng)絡(luò)平臺(tái)中有將近百余臺(tái)計(jì)算機(jī)接入,但是卻沒有進(jìn)行詳細(xì)的Vlan劃分,這樣在廣播風(fēng)暴的傳播中十分有風(fēng)險(xiǎn);另一方面,我國(guó)中小型醫(yī)院采用的IP波段一般為10.0.0.0/8,但是這樣的頻率波段在實(shí)際生活中比較容易與其他系統(tǒng)沖突,造成不必要的麻煩;而除此之外醫(yī)院的客戶端IP地址也存在著沒有合理分配的特點(diǎn),在管理上不能夠行之有效的做到分配完善。
2.1 網(wǎng)絡(luò)物理結(jié)構(gòu)
一般來說醫(yī)院的網(wǎng)絡(luò)信息結(jié)構(gòu)在物理拓?fù)涫浇Y(jié)構(gòu)中呈現(xiàn)三層遞進(jìn)的放射結(jié)構(gòu),分別是核心層、匯聚層以及接入層,在醫(yī)院中這種結(jié)構(gòu)可以依據(jù)不同的建筑物進(jìn)行實(shí)際的分配,可以分配整個(gè)醫(yī)院的區(qū)域?yàn)殚T診部、住院部、行政處、后勤管理處以及信息采集部等部門,這些部門的網(wǎng)絡(luò)通過一個(gè)網(wǎng)絡(luò)交換匯聚機(jī)就可以完成連接。
2.2 VLAN的定義和優(yōu)點(diǎn)
所謂Vlan,即虛擬局域網(wǎng),這是一種依據(jù)管理的功能、組織的機(jī)構(gòu)或者應(yīng)用的不同類型而對(duì)于交換局域網(wǎng)分段逐漸形成的邏輯性網(wǎng)絡(luò)。并且可以通過以太網(wǎng)絡(luò)的建立,在整個(gè)網(wǎng)絡(luò)的拓?fù)涫浇Y(jié)構(gòu)中確立邏輯關(guān)系的建立,使得其能夠與物理局域網(wǎng)有較為近似的屬性。虛擬局域網(wǎng)可以使不是同一個(gè)網(wǎng)絡(luò)物理分段的工作站點(diǎn)協(xié)同并肩,發(fā)送同樣的除虛擬局域網(wǎng)之外的分段頻率并進(jìn)行轉(zhuǎn)發(fā)。Vlan技術(shù)可以有效的突破以往地域劃分局域網(wǎng)絡(luò)和子網(wǎng)絡(luò)的傳統(tǒng)限制,而將企業(yè)或者醫(yī)院內(nèi)部的信息網(wǎng)絡(luò)推向更新的發(fā)展階段,其物理網(wǎng)絡(luò)結(jié)構(gòu)以及邏輯結(jié)構(gòu)較好的結(jié)合,形成了較為優(yōu)異的互動(dòng)。
2.3 網(wǎng)絡(luò)Vlan規(guī)劃設(shè)計(jì)
在充分考慮到醫(yī)院網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)建設(shè)之時(shí),設(shè)計(jì)人員應(yīng)當(dāng)基于端口接入的層面去進(jìn)行虛擬局域網(wǎng)的劃分,依據(jù)前文所述將整個(gè)醫(yī)院的區(qū)域劃分為門診部、住院部、行政處、后勤管理處以及信息采集部等不同的子網(wǎng)絡(luò)部門,這樣可以僅通過配置最少量的核心交換機(jī)器,在匯聚層以及交換機(jī)接入層都不需要進(jìn)行配置就可以進(jìn)行整個(gè)網(wǎng)絡(luò)的運(yùn)營(yíng),可以很大程度上進(jìn)行日后管理以及維護(hù)的減免性;另一方面從端口接入層進(jìn)行劃分的方法是當(dāng)下最為簡(jiǎn)單和高效的,在劃分之后各個(gè)子網(wǎng)絡(luò)所接入的設(shè)備數(shù)量有所降低,可以有效的規(guī)避網(wǎng)絡(luò)風(fēng)暴等情況的發(fā)生。
2.4 網(wǎng)絡(luò)IP地址的設(shè)計(jì)
通過和醫(yī)院的醫(yī)保單位相溝通之后,就可以保證醫(yī)院所有的網(wǎng)絡(luò)服務(wù)器都處在同一個(gè)階段的IP地址波段中,并且可以將一個(gè)頻率波段作為最主要的信息網(wǎng)絡(luò)字段,將其他的IP地址進(jìn)行合理的調(diào)配,使其最大程度的降低實(shí)施過程和使用過程中的復(fù)雜程度,在實(shí)際生活中更為適用。
在實(shí)際的醫(yī)院網(wǎng)絡(luò)Vlan規(guī)劃中,各個(gè)客戶端口都需要進(jìn)行一定時(shí)間的重新調(diào)配,而醫(yī)院的信息技術(shù)人員是有限的,不能夠在短時(shí)間內(nèi)進(jìn)行大量客戶端的配置。而為了將網(wǎng)絡(luò)技術(shù)切換到與醫(yī)院業(yè)務(wù)同時(shí)進(jìn)行的階段,就可以設(shè)計(jì)一種雙行線路來進(jìn)行切換,并且這種切換可以為目標(biāo)網(wǎng)絡(luò)增加一些交換和匯聚的信息。在實(shí)際的醫(yī)院網(wǎng)絡(luò)方向上可以進(jìn)行有效的子網(wǎng)切換。在實(shí)施的過程中可以切換到任意的模式,等到一些故障排除,更為適合進(jìn)一步發(fā)展之后再進(jìn)行切換,大大保證醫(yī)院網(wǎng)絡(luò)中的信息技術(shù)穩(wěn)定性。
網(wǎng)絡(luò)是當(dāng)前我國(guó)醫(yī)院信息建設(shè)的重要基礎(chǔ),而當(dāng)前我國(guó)的醫(yī)院信息建設(shè)水平普遍并不是很高,在實(shí)際中,中小醫(yī)院的信息網(wǎng)絡(luò)管理系統(tǒng)比較復(fù)雜且混亂,在對(duì)于其網(wǎng)絡(luò)的運(yùn)營(yíng)以及管理上是存在著很大問題;醫(yī)院的網(wǎng)絡(luò)信息結(jié)構(gòu)在物理拓?fù)涫浇Y(jié)構(gòu)中呈現(xiàn)三層遞進(jìn)的放射結(jié)構(gòu),分別是核心層、匯聚層以及接入層,在醫(yī)院中這種結(jié)構(gòu)可以分配出較為詳盡的網(wǎng)絡(luò)部門,彼此之間可以匯聚信息,通過配置最少量的核心交換,在匯聚層以及交換機(jī)接入層都不需要進(jìn)行配置就可以進(jìn)行整個(gè)網(wǎng)絡(luò)的運(yùn)營(yíng),進(jìn)而降低實(shí)施過程的復(fù)雜程度,保證實(shí)際生活的正常進(jìn)行。
[1]袁瑞冬.省屬醫(yī)院信息系統(tǒng)的安全改造實(shí)施[D].山東大學(xué),2016
[2]劉劍.醫(yī)院網(wǎng)絡(luò)劃分Vlan的實(shí)踐[J].科技信息,2014,(08):181
[3]郭平彩,王曉麗.利用VLAN技術(shù)實(shí)現(xiàn)醫(yī)院信息系統(tǒng)多網(wǎng)融合及網(wǎng)絡(luò)擴(kuò)容[J].醫(yī)療衛(wèi)生裝備,2011,(06):44-46