XX醫院網絡項目設計方案(19頁).doc
下載文檔
上傳人:正***
編號:875784
2024-01-05
19頁
425.50KB
1、網絡設計方案2009-3-20目 錄第一部分 需求分析3第一章 調研31. 醫院樓房分布32. 科室分布情況33. 現有網絡的物理布局及信息點數統計34. 現有網絡情況45. 現有網絡的主要問題4第二章 建網需求5第二部分 網絡設計6第三章 網絡設計61. 網絡設計概述62. 網絡拓撲63. 設備選型及鏈路選型64. 網絡資源規劃7(1) 新增設備主機名、loopback/管理IP和管理VLAN7(2) 鏈路互聯及端口IP表8(3) 本部業務VLAN及IP8(4) B區門診樓業務VLAN及IP8(5) C區干休所業務VLAN及IP95. 詳細技術方案9(1) 技術方案概述9(2) 本部LAN技2、術模塊9(3) B區門樓技術模塊9(4) C區干休所技術模塊9(5) 本部與B區、C區互聯技術模塊96. 實施方案97. 測試方案11第三部分 設備介紹121. RSR20-04122. RSR10-02133. RG-S3760-24144. RG-S2126S16第一部分 需求分析第一章 調研1. 醫院樓房分布A區(本部):醫院主樓、住院樓、門診樓B區:門診部(4F)C區:干休所(3F)2. 科室分布情況12個臨床科室:普內科(含消化內科、神經內科、血液內科、中毒急救、腎臟病內科、內分泌等)、心內科(心臟和支氣管肺?。?、普外科(肝膽、泌尿、燒傷等)、骨外科、神經外科、婦產科、小兒科(含新生3、兒科)、五官科、中醫科、傳染病區、急診科、120急救中心6個醫技科室:檢驗科、放射科、功能科等16個行管職能科室:辦公室、人事股、醫務科等3. 現有網絡的物理布局及信息點數統計大樓之間的距離:本部各大樓之間都在200m以內,本部與兩個分 部之間均相隔在5公里以上,10KM以下A區主樓:A區門診樓A區住院樓B區門診部:門診樓物理布局參數與本部門診樓示意圖類似, 僅僅只在樓層信息點數量上的區別C區干休所:區干休所物理布局參數與本部住院樓示意圖類似4. 現有網絡情況幾十個科室的計算機信息數據都是分開管理和維護各個科室網絡單獨存在,沒有一個綜合、統一的網絡連接,科室之間的網絡不互通每個科室中,分配有04、6個不等數量的信息點(終端)5. 現有網絡的主要問題幾十個科室的計算機信息數據都是分開各自管理和維護 沒有一個統一的、綜合的網絡第二章 建網需求1. 準備引進一套全方位的醫院管理信息系統,實現整個醫院的資源整合2. 新建一個可靠的、穩定的、安全的網絡, 承載醫院管理信息系統,連接醫院各科室,取代原有網絡。3. 醫院行政管理等職能科室需要訪問互聯網。第二部分 網絡設計第三章 網絡設計1. 網絡設計概述整個網絡由本部、B區和C區組成。在組網的過程也是分為三個模塊來設施。在每個模塊中分別構建一個局域網,主要用到的是局域網技術。在搭建好三個模塊后,要PPP專線把三個模塊連接起來,構成所需的網絡。建網中5、要考慮可靠性、穩定性、安全性。2. 網絡拓撲本次工程建立一個全新的網絡,承載醫院信息管理系統,新建網絡拓撲圖如下。本部LAN一個三層核心交換機下掛兩個二層接入交換機,核心交換機上聯到一個邊界路由器。B區LAN和C區LAN都是一個邊界路由器下掛一個三層接入交換機。本部LAN和B區LAN、C區干休所之間通過租用電信的2M專線互聯。本部邊界路由器通過10M以太網專線與電信運營商接入路由器互聯。圖表 1 XX醫院新建網絡目標拓撲圖3. 設備選型及鏈路選型(1) 本部核心交換機本部1臺三層核心交換機,型號為銳捷RG-S3760-24,24端口10/100M自適應端口,4個SFP接口,4個復用的10/106、0/1000M電口。(2) 接入交換機本部住院樓和門診樓分別1臺,B區門診樓和C區干休所分別1臺,共4臺接入交換機,采用稅捷RG-S2026S,支持24端口10/100自適應,2個擴展槽。(3) 本部邊界路由器RTA本部1臺邊界路由器,型號為銳捷RSR20-04路由器,設備有2個固定以太網端口,配置2個SIC-1HS-V35(單口V.35模塊)分別用于連接B區LAN和C區LAN。(4) B區門診樓和C區干休所接入路由器B區門診樓和C區干休所各1臺接入路由器,型號為銳捷RSR10-02,設備有2個固定以太網端口,各配置1個SIC-1HS-V35(單口V.35模塊)用于連本部LAN路由器RTA。(7、5) 鏈路選擇LAN內距離都不超過100M,三個局域網內都選選擇以太網比雙絞線。各個路由器與ISP的網絡設備(DSU/CSU)通過V35線纜互聯。4. 網絡資源規劃(1) 新增設備主機名、loopback/管理IP和管理VLAN設備名稱HostnameLoopback0/管理VLAN IP管理VLAN本部主樓路由器Benbu-R110.100.10.1/32本部主樓核心三交換機Benbu-zl-Sw10.100.90.1/32Vlan 90本部住院樓接入交換機Benbu-zyl-Sw10.100.30.1/32Vlan 30本部門診樓接入交換機Benbu-mzl-Sw10.100.40.1/38、2Vlan 40B區門診樓路由器Bq-mzl-R10.100.50.1/32B區門診樓接入交換機Bq-mzl-Sw10.100.60.1/32Vlan 60C區門診樓路由器Cq-mzl-R10.100.70.1/32C區門診樓接入交換機Cq-mzl-Sw10.100.80.1/32Vlan 80(2) 鏈路互聯及端口IP表本端設備名稱本端端口本端IP對端口設備對端端口對端IP備注本部主樓路由器S1/0192.168.1.1/30B區門診樓路由器S0/0192.168.1.2/30本部主樓路由器S1/1192.168.1.5/30C區門診樓路由器S0/0192.168.1.6/30本部主樓路由器9、F0/0192.168.1.9/30本部主樓核心三交換機F0/1192.168.1.10/30Vlan 10(3) 本部業務VLAN及IPVLAN ID業務說明IP段網關IP11普內科10.1.1.0/2410.1.1.112普外科10.1.2.0/2410.1.2.113骨外科10.1.3.0/2410.1.3.114神經外科10.1.4.0/2410.1.4.115婦產科10.1.5.0/2410.1.5.116小兒科10.1.6.0/2410.1.6.117五官科10.1.7.0/2410.1.7.118中醫科10.1.8.0/2410.1.8.119傳染病區10.1.9.0/2410.10、1.9.120急診科10.2.0.0/2410.2.0.121120急救中心10.2.1.0/2410.2.1.122醫技科室10.2.2.0/2410.2.2.1101行政管理10.10.1.0/2410.10.1.1102財務科10.10.2.0/2410.10.2.1(4) B區門診樓業務VLAN及IPVLAN ID業務說明IP段網關IP11普內科10.13.11.0/2410.13.11.112普外科10.13.12.0/2410.13.12.113骨外科10.13.13.0/2410.13.13.114神經外科10.13.14.0/2410.13.14.115婦產科10.13.15.11、0/2410.13.15.116小兒科10.13.16.0/2410.13.16.117五官科10.13.17.0/2410.13.17.118中醫科10.13.18.0/2410.13.18.119傳染病區10.13.19.0/2410.13.19.120急診科10.13.20.0/2410.13.20.121120急救中心10.13.21.0/2410.13.21.122醫技科室10.13.22.0/2410.13.22.1101行政管理10.13.101.0/2410.13.101.1102財務科10.13.102.0/2410.13.102.1(5) C區干休所業務VLAN及IPVLA12、N ID業務說明網關IP1110.15.11.0/2410.15.11.11210.15.12.0/2410.15.12.11310.15.13.0/2410.15.13.15. 詳細技術方案(1) 技術方案概述(2) 本部LAN技術模塊VLAN部署,STP部署,三層交換部署,NAT(3) B區門樓技術模塊VLAN部署,單臂路由(4) C區干休所技術模塊VLAN部署, 單臂路由(5) 本部與B區、C區互聯技術模塊PPP,靜態路由6. 實施方案(1) 人員分工項目經理黃衛兵負責內容。本部模塊負責人黃衛兵本部局域網的建設,及全網的連通與檢測。B區模塊負責人宋承龍B區網絡的搭建,及網絡連線。C區模塊13、負責人焦宗寶C區的建設,模擬時PC機的配置。(2) 本部LAN技術模塊步驟1:根據網絡拓撲圖,在實驗室模擬,連接好物理線路。步驟2:在本部LAN上配置VLAN、trunk、STP、三層網關,NATSWA STP配置腳本SW#conf tSW(config)#spanning-tree mode stpSW(config)#spanning-treeSW(config)#spanning-tree priority 4096 /選定為根網橋SWA VLAN配置腳本SW#conf tSW(config)#S1配置腳本SW#,FADADFAFS2配置腳本SW#,FADADFAF(3) B區門樓技術模14、塊(4) C區干休所技術模塊(5) 本部與B區、C區互聯技術模塊7. 測試方案 通過查看配置,核定完成配置測試網絡連通性、業務承載,確認實現目標第三部分 設備介紹1. RSR20-04技術參數參數描述產品型號RSR20-04RSR20-14RSR20-18RSR20-24固定端口1個Console端口1個AUX備份口固定以太網端口2個3個3個2個SIC插槽4個4個8個4個NMX插槽1個1個2個USB口無2個2個2個存儲模塊Flash:缺省32MSDRAM:缺省128MCPURISC CPU性能280Kpps280kpps280kpps300kpps可用模塊SIC-1HS:單口同步模塊SIC-115、HS-V35:單口V.35 DTE同步口模塊SIC-1A:單口異步口模塊SIC-8A:8異步口模塊SIC-1B-U:單口ISDN 的U口模塊SIC-1B-S/T:單口ISDN 的S/T口模塊SIC-1E1-F:單口E1模塊SIC-1CE1:單口CE1模塊SIC-2FXS:兩口FXS語音模塊SIC-2FXO:兩口FXO語音模塊SIC-4ESW:4口二層交換機模塊NMX-24ESW:24口增強型二層交換機模塊NMX-24ESW-L2:24口二層交換機模塊RSR20-24還支持如下模塊:NMX-2GEH:2口廣電復用GE模塊NMX-4E1/CE1H:4口E1/CE1模塊NMX-8E1/CE1H:8口16、E1/CE1模塊NMX-4HSH:4口高速同步口模塊NMX-24ESW3GL3H:21端口10M/100M及3端口10/100/1000M以太網三層交換NMX接口模塊尺寸(WHD)437mm44mm268mm437mm44mm268mm443mm88mm380mm443mm88mm380mm重量2kg3kg4kg5kg電源110VAC240VAC,47Hz63Hz溫度工作溫度: 0 到 40存儲溫度:-40C 到 55C濕度工作濕度: 10% 到 90% RH存儲濕度: 5% 到 90% RH2. RSR10-02產品型號RSR10-02固定端口2個10/100M快速以太口1個Console端17、口模塊插槽2個SIC網絡/語音模塊插槽存儲模塊Flash:缺省32MSDRAM:缺省64MCPUMPC RISC CPU報文轉發能力260Kpps可用模塊SIC-1HS:單口同步模塊SIC-1HS-V35:單口V.35 DTE同步口模塊SIC-1A:單口異步口模塊SIC-8A:8異步口模塊SIC-1B-U:單口ISDN 的U口模塊SIC-1B-S/T:單口ISDN 的S/T口模塊SIC-1E1-F:單口E1模塊SIC-1CE1:單口CE1模塊SIC-2FXS:兩口FXS語音模塊SIC-2FXO:兩口FXO語音模塊SIC-4ESW:4口二層交換機模塊尺寸(寬 x高x深)268mm x 44mm 18、x 185mm 重量1kg電源110VAC240VAC,47Hz63Hz溫度工作溫度: 0 到 40存儲溫度:-40C 到 55C濕度工作濕度: 10% 到 90% RH存儲濕度: 5% 到 90% RH3. RG-S3760-24產品型號RG-S3760-24RG-S3760-48RG-S3760-12SFP/GT固定端口24端口10/100M自適應端口,4個SFP接口,4個復用的10/100/1000M電口48端口10/100M自適應端口,4個SFP接口,4個復用的10/100/1000M電口12個SFP接口和12個10/100/1000BASE-T的RJ45 接口,光口和電口復用可用SF19、P模塊Mini-GBIC-SX:單口1000BASE-SX mini GBIC轉換模塊(LC接口);Mini-GBIC-LX:單口1000BASE-LX mini GBIC轉換模塊(LC接口);Mini-GBIC-LH40:單口1000BASE-LH mini GBIC轉換模塊(LC接口),40km;Mini-GBIC-ZX50:單口1000BASE-ZX mini GBIC轉換模塊(LC接口),50km;Mini-GBIC-ZX80:單口1000BASE-ZX mini GBIC轉換模塊(LC接口),80km背板37.6Gbps37.6Gbps48GbpsIPv4包轉發速率L2:線速(9.620、Mpps)L2:線速(13.2Mpps)L2:線速(18Mpps)L3:線速(9.6Mpps)L3:線速(13.2Mpps)L3:線速(18Mpps)IPv6包轉發速率L2:線速(9.6Mpps)L2:線速(13.2Mpps)L2:線速(18Mpps)L3:線速(9.6Mpps)L3:線速(13.2Mpps)L3:線速(18 Mpps)MAC16K802.1q VLAN4KIPv4 ACL支持靈活多樣的硬件ACL,如標準IP ACL(基于IP地址的硬件ACL)、擴展IP ACL(基于IP地址、TCP/UDP端口號的硬件ACL)、MAC擴展ACL(基于源MAC地址、目的MAC地址和可選的以太網類21、型的硬件ACL)、專家級ACL (可同時基于VLAN號、以太網類型、MAC地址、IP地址、TCP/UDP端口號、協議類型、時間等靈活組合的硬件ACL)、時間ACL等,提高對各種網絡病毒和網絡攻擊的防御能力IPv6 ACL & QoS支持源/目的IPv6地址、源/目的端口、IPv6報文頭的流量類型(Traffic class)、時間選項的硬件IPv6 ACL 和IPv6 QoSL2協議IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3x、IEEE802.3ad、IEEE802.1p、IEEE802.1x、IEEE802.3ab、IEEE802.1Q (GVRP)22、IEEEE802.1d、IEEE802.1w、IEEE802.1s、IGMP Snooping v1/v2/v3、RLDPL3協議IPv6、OSPFv1/v2、OSPF v3、RIPv1/v2、PIM(DM/SM/SSM)、DVMRP、VRRP、IGMPv1/v2/v3IPv6協議支持ICMPv6、IPv6動態路由協議OSPFv3、支持多種Tunnel隧道技術(如手工配置隧道、6to4隧道和 ISATAP隧道等)Defeat IP Scan(防IP掃描)支持管理協議SNMPv1/v2c/v3、Web(JAVA)、CLI(Telnet /Console)、RMON(1,2,3,9)、SSH、S23、NTP、NTP、Syslog其它協議Protocol VLAN、Super Vlan、DHCP Server、DHCP Client、DHCP Relay、DNS Client、Bootp、Proxy ARP、免費ARPJumbo Frame支持網絡介質和最大傳輸距離1000BASE-SX:波長850nm,62.5/125um多模光纖線的最大傳輸距離為220m;50/125um多模光纖線的最大傳輸距離為500m;1000BASE-LX:波長1310nm,62.5/125um多模光纖線的最大傳輸距離為550m;50/125um多模光纖線的最大傳輸距離為550m;9/125um單模光纖線的最大傳輸24、距離為10Km;1000BASE-LH:波長1310nm,9/125um單模光纖線的最大傳輸距離為40Km;1000BASE-ZX:波長1550nm,9/125um單模光纖線的最大傳輸距離為50Km和80Km兩種;尺寸(長 寬高mm)440 240 44mm440 325 44mm440 335 44mm電源160VAC240VAC50Hz60Hz功耗40W44W40W溫度工作溫度: 0C 到 45C存儲溫度: -40C 到 70C濕度工作濕度: 10% 到 90% RH存儲濕度: 5% 到 90% RH體底端體底端體底端4. RG-S2126S產品型號RG-S2126S固定端口24端口10/25、100自適應模塊插槽2個擴展插槽可用模塊單口1000BASE-SX模塊單口1000BASE-LX模塊單口1000BASE-TX模塊(支持10/100/1000M自適應)單口100BASE-FX模塊單口100BASE-FX單模模塊單口100BASE-TX模塊堆疊模塊包轉發速率線速802.1q VLAN4KACL標準IP ACL(基于IP地址的硬件ACL)、擴展IP ACL(基于IP地址、傳輸層端口號的硬件ACL)、MAC擴展ACL(基于源MAC地址、目的MAC地址和可選的以太網類型的硬件ACL)、L2協議IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3x、IE26、EE802.3ad、IEEE802.1p、IEEE802.1x、IEEE802.3ab、IEEE802.1Q(GVRP)、IEEEE802.1d、IEEE802.1w、IEEE802.1s、IGMP Snooping v1/v2/v3管理協議SNMPv1/v2C/v3、Web(JAVA)、CLI(Telnet/Console)、RMON(1,2,3,9)、集群、SSH、Syslog其它協議BOOTP/DHCP Relay、DNS Client尺寸(長 寬 高)440 240 44mm 電源160VAC240VAC,48Hz60Hz溫度工作溫度: 0 到 45存儲溫度:-40C 到 70C濕度工作濕度: 10% 到 90% RH存儲濕度: 5% 到 90% RHTHANKS !致力為企業和個人提供合同協議,策劃案計劃書,學習課件等等打造全網一站式需求歡迎您的下載,資料僅供參考,如有侵權聯系刪除!