服务热线: 0755-8696 6830
分享到:
为工业安全网络
提供精确务实的服务
新闻资讯 News
联系我们
/ contact us
产品咨询,欢迎拔打服务热线:
TEL:
0755-8696 6830/1/2/3
FAX:
0755-8696 6851
E-mail:
marketing@primestone.com.cn

厚石工业交换机在医院内网中的应用

日期: 2023-04-10
浏览次数: 6

随着挂号、候诊人数不断上涨,移动终端大量接入易导致网络缓慢,不仅降低了医院人员的工作效率,同时也加剧了医患隐私、医院数据泄漏等网络安全问题。对此,不少医院开始逐步着手于网络升级改造。


医院内网一般采用万兆核心、千兆接入的高速以太网二层或三层架构设计,可通过增加模块的方式实现接入万兆到核心的平滑升级,满足未来3-5年未来业务扩展的需求。


1、二层网络架构


即全网接入层直接连接到核心或经过一个二层设备转连接至核心。其特点是:全网拓扑简单,所有终端的网管位于核心交换机上,核心交换机通过 MSTP(Multi-Service Transfer Platform)+VRRP(Virtual RouterRedundancy Protocol)、环网技术或者硬件虚拟化技术进行部署,增加冗余性和鲁棒性,但容易造成核心交换机压力较大,易受到到来自各个区域终端的攻击,导致网络动荡,网络稳定性下降。


2、三层网络架构


即全网严格分为核心、汇聚、接入三层,接入层主要负责接入控制、VLAN 划分以及二层网络的隔离与互通等功能;汇聚层设备作为各汇聚区域的网关,进行三层网络访问控制,减轻核心交换压力,分割网络动荡区域,使得局部的问题不影响全局,汇聚层之上通过三层接口与核心交换机进行互联,运行动态或静态路由协议,提高网络自愈能力;核心层交换机主要负责高速的三层转发,由于已在汇聚层上进行控制域划分,此时核心层启用的策略更少,性能更高,风险降低。

厚石万兆工业交换机

厚石工业交换机在医院内网的网络架构设计


⑴ 核心骨干网设计


核心骨干网采用2台万兆核心交换机通过万兆多模光纤互联,实现万兆核心网络并可平滑升级到未来的10万兆核心。两台核心交换机通过虚拟化技术,虚拟为一台,进行管理,实现接入到核心的链路负载均衡与热备份,一旦一台核心交换机出现故障,链路切换时间在50ms内,保障所有业务数据无中断的转发。


⑵ 核心交换机的选型


为了保障未来业务的扩展,核心交换机至少具备3个业务槽位,支持双引擎的热冗余;交换容量至少在4.8Tbps以上,包转发至少在1400Mpps以上;核心交换机须支持虚拟化技术,将内网两台核心交换机虚拟成为一台管理,同时实现负载均衡;核心交换机必须支持基于硬件的CPU保护技术与安全策略自动下发技术,充分保障核心交换机的安全运行;


⑶ 接入层设计


考虑到影像中心接入信息点集中,同时医院的应用多元化,PACS系统大流量高性能的需求。要求影像中心接入层的设备具有端口高密度和设备的高性能、高安全、多功能的特点。接入层采用全千兆智能接入工业交换机,满足了网络流量成倍提高和多媒体业务的迅速增长的需要。在提供高性能、高带宽的同时,全千兆智能接入工业交换机提供智能的流分类、完善的服务质量(QoS)和组播应用管理特性,并可以根据网络的实际使用环境,实施灵活多样的安全控制策略,有效防止和控制病毒传播和网络攻击,控制非法用户接入和使用网络,保证合法的用户合理化地使用网络资源,充分保障了网络高效安全、网络合理化使用和运营。


医院内网接入设计采用千兆工业交换机,必须支持防ARP、DHCP SNOOPING等攻击;并支持802.1x、WEB认证等功能;通过两条千兆多模光纤分别与核心交换机连接。通过核心交换机的虚拟交换技术,实现链路的热冗余。并通过千兆6类双绞线与桌面计算机连接,实现千兆到桌面的访问。


医院使用厚石工业交换机,通过网络实现统一管理,图形化界面清楚显示接入终端类型、位置、网络运行状况等,快速定位网络问题,轻松解决医院网络终端管理、运维繁琐等难题。同时,当工业交换机监测到带毒文件或插入带毒外接设备时,会阻挡病毒在内网中的传播,同时定位出风险终端并告警。方便管理员快速采取管理手段,将影响降低到最小,保证内网安全。

相关新闻: / 相关新闻: More
2023 - 05 - 26
工业以太网交换机是一类专用类别的计算机网络交换机,它的设计主要运用于繁杂的工业环境。这种交换机一般比标准以太网交换机更坚固、更靠谱,甚至可以带来更多基本功能,例如适用工业协议、冗余电源和拓展温度范围等等。工业以太网交换机,是在工业环境中开展连续不断数据传输的必备工具,它在安装及配置上十分方便快捷。工业网络交换机的显著特点是坚固耐用,此外它对于高速率数据传输的大力支持很好。不同类型的工业以太网交换机厂家,及其不同类型的型号,其交换机的工作过程很有可能会有所不同,但基本概念与任何的其他类型计算机网络交换机是一样的。交换机接收数据文件,再根据配备的网络设置分享到对应的目标链路。在万物互联的世界中,有着靠谱、快速的以太网连接变得愈来愈重要。针对依靠以太网开展整体运营的企业而言,应用工业以太网交换机能够更灵活的改变游戏的规则。那么应用工业以太网交换机到底有哪些好处呢?接下来我们就一起看看。 ...
2023 - 05 - 25
AFC系统(Automatic Fare Collection System)是以工业以太网交换机为枢纽实现轨道交通售检票、计收费、清分结算、管理等全过程的自动售检票系统,为现代交通提供高效的票务处理能力;工业以太网交换机的广泛推广和使用,可实现中央系统、车站系统和终端设备之间的数据传输和处理,从而实现轨道交通受益方清分结算以及与关联系统等外部接口之间的清分结算。工业以太网交换机在AFC自动售检票系统中起着重要的作用,可以实现快速、准确和可靠的车票售卖和票务管理等功能。首先,工业以太网交换机可以实现网络通信的高可靠性和低延迟,保证车站设备之间的高速数据传输和高效的票务交易。其次,工业以太网交换机还可以实现网络安全等级的划分和网络管理,分为不同的安全等级,保护不同层级的访问权限和数据安全。再次,工业以太网交换机可以实现虚拟局域网(VLAN)技术,将车站网络按照不同的业务和安全级别划分为不同的...
2023 - 05 - 24
工业以太网交换机是一种重要的工业网络设备,主要用于连接和控制各种工业自动化设备和系统。目前工业以太网交换机市场已成熟,市场竞争激烈,主要的区域市场分析如下: 1. 亚太地区:在全球范围内,亚太地区的工业以太网交换机市场规模最大,且增长速度较快。这主要归因于该地区国家的制造业的快速发展和广泛应用,如中国、日本、韩国、印度等。2. 欧洲:欧洲是工业以太网交换机的一个重要市场,该地区的自动化程度较高,工业以太网交换机的需求量也较大。德国、意大利、法国等是欧洲地区的主要市场。 3. 北美:北美地区的工业以太网交换机市场同样较大。该地区的制造业和自动化程度都较高,主要市场包括美国和加拿大。 4. 中东和非洲地区:该地区的工业以太网交换机市场规模相对较小,但随着该地区制造业的逐步发展,工业以太网交换机市场需求也逐渐增加。 工业以太网交换机主要行业市场分析:工业以...
2023 - 05 - 23
随着企业数据通信业务以及相关的融合业务的迅猛发展,工业以太网交换机作为不可或缺的要害设备不仅在数量上获得了极大的提高,而且在质量、性能等方面不断完善。然而,随着工业自动化的发展和应用,工业以太网交换机的安全问题也逐渐凸显。以下是一些常见的工业以太网交换机安全问题:认证和授权问题:工业以太网交换机通常需要进行用户身份认证和授权才能访问和修改配置。如果认证和授权机制不足够安全,可能会导致恶意攻击者获取控制权,对交换机进行恶意操作。拒绝服务攻击:拒绝服务攻击是指攻击者通过向目标设备发送大量的无用请求或者指令,使设备无法正常工作。由于工业以太网交换机通常需要对发送和接收的数据进行转发和处理,所以它们也会成为拒绝服务攻击的目标。病毒和恶意软件:工业以太网交换机也可能成为病毒和恶意软件的传播渠道。攻击者可以通过在交换机上安装恶意软件,来实现对整个网络的控制和破坏。数据对网络进行攻击:当恶意用户向路由器...
关闭窗口】【打印
Copyright ©2005 - 2022 深圳市厚石网络科技有限公司
地址:深圳市宝安区新安街道高新奇二期一号楼B座六楼608
技术支持:18688787693
 市场部: 18018757194
 
传真:+86 0755-2788 8009
邮编:330520