服务热线: 0755-8696 6830
分享到:
为工业安全网络
提供精确务实的服务
新闻资讯 News
联系我们
/ contact us
产品咨询,欢迎拔打服务热线:
TEL:
0755-8696 6830/1/2/3
FAX:
0755-8696 6851
E-mail:
marketing@primestone.com.cn

厚石工业交换机在医院内网中的应用

日期: 2023-04-10
浏览次数: 8

随着挂号、候诊人数不断上涨,移动终端大量接入易导致网络缓慢,不仅降低了医院人员的工作效率,同时也加剧了医患隐私、医院数据泄漏等网络安全问题。对此,不少医院开始逐步着手于网络升级改造。


医院内网一般采用万兆核心、千兆接入的高速以太网二层或三层架构设计,可通过增加模块的方式实现接入万兆到核心的平滑升级,满足未来3-5年未来业务扩展的需求。


1、二层网络架构


即全网接入层直接连接到核心或经过一个二层设备转连接至核心。其特点是:全网拓扑简单,所有终端的网管位于核心交换机上,核心交换机通过 MSTP(Multi-Service Transfer Platform)+VRRP(Virtual RouterRedundancy Protocol)、环网技术或者硬件虚拟化技术进行部署,增加冗余性和鲁棒性,但容易造成核心交换机压力较大,易受到到来自各个区域终端的攻击,导致网络动荡,网络稳定性下降。


2、三层网络架构


即全网严格分为核心、汇聚、接入三层,接入层主要负责接入控制、VLAN 划分以及二层网络的隔离与互通等功能;汇聚层设备作为各汇聚区域的网关,进行三层网络访问控制,减轻核心交换压力,分割网络动荡区域,使得局部的问题不影响全局,汇聚层之上通过三层接口与核心交换机进行互联,运行动态或静态路由协议,提高网络自愈能力;核心层交换机主要负责高速的三层转发,由于已在汇聚层上进行控制域划分,此时核心层启用的策略更少,性能更高,风险降低。

厚石万兆工业交换机

厚石工业交换机在医院内网的网络架构设计


⑴ 核心骨干网设计


核心骨干网采用2台万兆核心交换机通过万兆多模光纤互联,实现万兆核心网络并可平滑升级到未来的10万兆核心。两台核心交换机通过虚拟化技术,虚拟为一台,进行管理,实现接入到核心的链路负载均衡与热备份,一旦一台核心交换机出现故障,链路切换时间在50ms内,保障所有业务数据无中断的转发。


⑵ 核心交换机的选型


为了保障未来业务的扩展,核心交换机至少具备3个业务槽位,支持双引擎的热冗余;交换容量至少在4.8Tbps以上,包转发至少在1400Mpps以上;核心交换机须支持虚拟化技术,将内网两台核心交换机虚拟成为一台管理,同时实现负载均衡;核心交换机必须支持基于硬件的CPU保护技术与安全策略自动下发技术,充分保障核心交换机的安全运行;


⑶ 接入层设计


考虑到影像中心接入信息点集中,同时医院的应用多元化,PACS系统大流量高性能的需求。要求影像中心接入层的设备具有端口高密度和设备的高性能、高安全、多功能的特点。接入层采用全千兆智能接入工业交换机,满足了网络流量成倍提高和多媒体业务的迅速增长的需要。在提供高性能、高带宽的同时,全千兆智能接入工业交换机提供智能的流分类、完善的服务质量(QoS)和组播应用管理特性,并可以根据网络的实际使用环境,实施灵活多样的安全控制策略,有效防止和控制病毒传播和网络攻击,控制非法用户接入和使用网络,保证合法的用户合理化地使用网络资源,充分保障了网络高效安全、网络合理化使用和运营。


医院内网接入设计采用千兆工业交换机,必须支持防ARP、DHCP SNOOPING等攻击;并支持802.1x、WEB认证等功能;通过两条千兆多模光纤分别与核心交换机连接。通过核心交换机的虚拟交换技术,实现链路的热冗余。并通过千兆6类双绞线与桌面计算机连接,实现千兆到桌面的访问。


医院使用厚石工业交换机,通过网络实现统一管理,图形化界面清楚显示接入终端类型、位置、网络运行状况等,快速定位网络问题,轻松解决医院网络终端管理、运维繁琐等难题。同时,当工业交换机监测到带毒文件或插入带毒外接设备时,会阻挡病毒在内网中的传播,同时定位出风险终端并告警。方便管理员快速采取管理手段,将影响降低到最小,保证内网安全。

相关新闻: / 相关新闻: More
2023 - 12 - 08
在工业自动化领域,网络的稳定性和可靠性至关重要。工业以太网交换机作为连接各种智能设备的核心组件,其设计中的冗余与容错机制更显得至关重要。本文将深入探讨工业以太网交换机冗余与容错机制的设计原理,以及这些机制如何在实际应用中发挥关键作用。冗余设计:稳如泰山冗余设计是工业以太网交换机保障稳定性的一项关键举措。通过冗余配置,交换机能够在硬件或网络故障发生时迅速切换到备用路径,实现无缝切换,保持网络的稳定运行。冗余设计主要包括以下几个方面:1.冗余电源工业环境中电源不稳定是常见问题,因此冗余电源的设计显得尤为重要。通过配置双电源输入,当一个电源发生故障时,交换机能够自动切换到备用电源,确保设备持续供电。2. 冗余风扇工业交换机通常工作在恶劣的环境条件下,过热是一个潜在的问题。冗余风扇的设计保障了在一个风扇失效的情况下,其他风扇能够提供足够的散热,确保设备正常运行。3. 冗余链路在网络通信中,链路的稳...
2023 - 12 - 07
在当今数字化时代,工业网络的关键性愈发显著。而在这个大背景下,工业以太网交换机作为连接各种智能设备的关键枢纽,其卓越性能不仅取决于技术创新,更离不开严格的工业标准和认证体系。工业以太网交换机的兴起随着工业自动化的飞速发展,越来越多的设备需要在实时、高可靠性的环境下进行通信。传统的现场总线逐渐显露出瓶颈,而工业以太网交换机则迅速崭露头角。其高带宽、低延迟、可靠性强的特点,使其成为工业自动化网络的首选。标准的重要性工业以太网交换机的蓬勃发展与一系列严格的标准密不可分。工业标准不仅规范了设备的设计与制造,更确保了设备在不同厂商和系统中的互操作性。这为工业以太网交换机的广泛应用奠定了基础。IEEE 802.3:工业以太网的支柱在工业以太网领域,IEEE 802.3标准家族无疑是支柱中的支柱。这一系列的标准明确定义了以太网协议,确保了不同厂商生产的工业以太网设备之间的互通性。特别是IEEE 802....
2023 - 12 - 06
随着科技的不断进步,石油和天然气行业正经历着数字化转型的浪潮。在这一转型过程中,工业POE(Power over Ethernet)交换机正成为行业的重要支柱,为其提供了高效、智能的网络解决方案。本文将深入探讨工业POE交换机在石油和天然气行业的应用,以及它是如何推动这一行业的现代化和提高生产效率的。一、石油和天然气行业的数字化转型随着全球对可再生能源和能源效率的日益关注,石油和天然气行业正积极寻求更为智能化和数字化的解决方案。这不仅包括对油田勘探、生产和运输的改进,还涉及到设备监测、数据分析以及实时决策的需要。数字化转型为这个传统的行业带来了更多的机会,同时也提出了更高的网络需求。二、工业POE交换机的基本原理工业POE交换机是一种在工业环境中广泛应用的网络设备,它通过以太网电缆传输电力和数据,简化了设备的安装和布线。POE技术使得设备能够通过单一的网络线缆同时传输数据和电力,为石油和天...
2023 - 12 - 05
在当今数字化时代,工业界面临着数据爆炸的挑战和机遇。然而,随着工业互联网的快速发展,工业数据的安全性问题备受关注。为了有效应对这一挑战,工业以太网交换机崭新的安全保障技术助力着工业系统的数据保护,为企业提供了更加强大的安全防线。1. 物理层安全:防范物理攻击工业以太网交换机通过物理层的安全设计,防范潜在的物理攻击。采用坚固耐用的外壳材料,支持防尘、防水、防腐蚀等特性,确保在极端工业环境中的可靠运行。此外,交换机的端口安全机制防止未经授权的物理设备连接,从而杜绝潜在的攻击源。2. 数据加密技术:确保传输安全工业以太网交换机采用先进的数据加密技术,确保数据在传输过程中的安全性。支持TLS/SSL等加密协议,为数据通信提供端到端的保护。这种加密技术有效地防止了数据在传输过程中被窃取或篡改,为企业敏感信息的安全传输提供了可靠的保障。3. VLAN隔离:有效隔离网络流量为了提高网络的安全性,工业以太...
关闭窗口】【打印
Copyright ©2005 - 2022 深圳市厚石网络科技有限公司
地址:深圳市宝安区新安街道高新奇二期一号楼B座六楼608
技术支持:18688787693
 市场部: 18018757194
 
传真:+86 0755-2788 8009
邮编:330520