- 相關(guān)推薦
淺析醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)的設(shè)計(jì)論文
0引言
隨著信息化進(jìn)程的不斷深化,計(jì)算機(jī)網(wǎng)絡(luò)在影響著社會(huì)的各行各業(yè)的同時(shí),也在不斷沖擊著傳統(tǒng)醫(yī)療模式。近年來(lái),為了適應(yīng)新的形勢(shì),各個(gè)醫(yī)療機(jī)構(gòu)都在積極進(jìn)行信息化建設(shè)。本文以銀川市中醫(yī)醫(yī)院為背景,探討了當(dāng)今醫(yī)療機(jī)構(gòu)計(jì)算機(jī)網(wǎng)絡(luò)存在的普遍問(wèn)題,并進(jìn)行具體分析和研究,給出了一套合理的計(jì)算機(jī)網(wǎng)絡(luò)IP地址規(guī)劃及VLAN劃分方案,有效地解決了網(wǎng)絡(luò)規(guī)劃不合理、網(wǎng)速慢等問(wèn)題,為醫(yī)院的信息化建設(shè)提供了一個(gè)良好的基礎(chǔ)環(huán)境。
1銀川市中醫(yī)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)現(xiàn)狀及存在的問(wèn)題
1.1 IP地址問(wèn)題
目前該院內(nèi)網(wǎng)計(jì)算機(jī)的IP地址采用自動(dòng)獲取方式,但是由于管理疏忽,某些計(jì)算機(jī)的IP地址被用戶(hù)或者網(wǎng)絡(luò)管理員設(shè)置為固定IP。這樣先開(kāi)機(jī)的計(jì)算機(jī)就可能自動(dòng)獲取到未開(kāi)機(jī)的計(jì)算機(jī)(該計(jì)算機(jī)的IP地址之前被手動(dòng)設(shè)置為固定IP)的IP地址,當(dāng)后者開(kāi)機(jī)后會(huì)出現(xiàn)IP地址獲取不到或者IP地址沖突等問(wèn)題,導(dǎo)致無(wú)法連接網(wǎng)絡(luò)。例如,計(jì)算機(jī)A的IP地址為固定IP: 192.168.1.56,計(jì)算機(jī)B的IP地址為自動(dòng)獲取方式取得,當(dāng)計(jì)算機(jī)B的開(kāi)機(jī)時(shí)間早于計(jì)算機(jī)A時(shí),就有可能自動(dòng)獲取得到的IP地址為192.168.1.56,當(dāng)計(jì)算機(jī)A開(kāi)機(jī)時(shí),計(jì)算機(jī)就會(huì)提示IP沖突,無(wú)法連接網(wǎng)絡(luò)。雖然解決方法很簡(jiǎn)單,只需要將計(jì)算機(jī)A的IP設(shè)置為自動(dòng)獲取便可得到一個(gè)新的IP,但是也需要網(wǎng)絡(luò)管理員到現(xiàn)場(chǎng)操作,給網(wǎng)絡(luò)管理工作帶來(lái)了極大的不便。
隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)覆蓋范圍的不斷延伸,網(wǎng)絡(luò)設(shè)備數(shù)量和種類(lèi)也在不斷地增加。對(duì)于網(wǎng)絡(luò)管理人員,需要及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中存在的各種故障和隱患,以便能夠快速故障處理,有效的排除網(wǎng)絡(luò)故障,降低網(wǎng)絡(luò)使用風(fēng)險(xiǎn),確保各種業(yè)務(wù)的正常開(kāi)展。在排除網(wǎng)絡(luò)故障的過(guò)程中,經(jīng)常需要網(wǎng)絡(luò)管理人員對(duì)某一個(gè)IP地址的計(jì)算機(jī)進(jìn)行地理位置的及時(shí)定位。例如,在殺毒軟件查找到網(wǎng)絡(luò)中攻擊源計(jì)算機(jī)的IP地址時(shí),網(wǎng)絡(luò)管理員無(wú)法根據(jù)IP地址查找到該計(jì)算機(jī)的具體地理位置。
以上兩個(gè)問(wèn)題歸根結(jié)底是由于IP地址規(guī)劃不合理造成的。因此,如何對(duì)全院計(jì)算機(jī)的IP地址進(jìn)行科學(xué)合理的規(guī)劃成為網(wǎng)絡(luò)規(guī)劃的一個(gè)重要問(wèn)題。
1.2 ARP攻擊
ARP攻擊,即地址解析協(xié)議攻擊。首先,地址解析協(xié)議的作用是通過(guò)目標(biāo)設(shè)備的IP地址,查詢(xún)目標(biāo)設(shè)備的MAC地址,以保證通信的正常進(jìn)行。ARP具體來(lái)說(shuō)就是將網(wǎng)絡(luò)層的IP地址解析成數(shù)據(jù)鏈路層的MAC地址。
ARP攻擊則是通過(guò)偽造IP地址和MAC地址來(lái)實(shí)現(xiàn)ARP欺騙的,它能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量,使網(wǎng)絡(luò)阻塞。攻擊者只要持續(xù)不斷地發(fā)出偽造的ARP響應(yīng)包,就能更改目標(biāo)主機(jī)ARP緩存表中的IP-MAC條目,從而造成用戶(hù)上網(wǎng)速度慢,或者網(wǎng)絡(luò)中斷。
由于全院計(jì)算機(jī)內(nèi)網(wǎng)均處于同一個(gè)網(wǎng)段內(nèi),較大的廣播域造成了ARP攻擊發(fā)生的可能性大大增加。而醫(yī)療行業(yè)又是關(guān)系到病人生命安危的重要行業(yè),尤其對(duì)于門(mén)診這樣提供給病人及時(shí)性服務(wù)的重要區(qū)域,一旦發(fā)生ARP攻擊,將造成大量的病人滯留門(mén)診,不僅造成醫(yī)院嚴(yán)重的經(jīng)濟(jì)損失,也會(huì)給醫(yī)院的社會(huì)效應(yīng)造成極大的負(fù)而影響。因此,怎樣減少ARP攻擊發(fā)生的可能性,并且在發(fā)生ARP攻擊時(shí)能夠盡可能快速地查找到攻擊源,成為不容忽視的問(wèn)題。
2醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的設(shè)計(jì)原則
可用性:醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)以醫(yī)院的實(shí)際情況為根本和前提,充分考慮到醫(yī)院的具體情況,在保證醫(yī)院的門(mén)診、住院流程順利執(zhí)行的基礎(chǔ)上,最大程度地方便網(wǎng)絡(luò)管理人員進(jìn)行維護(hù)、管理,以減少醫(yī)務(wù)人員運(yùn)用網(wǎng)絡(luò)的難度,從而降低人為操作引起的網(wǎng)絡(luò)故障。
安全性:醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)中包含大量醫(yī)療信息和財(cái)務(wù)信息的重要數(shù)據(jù),不論是損壞還是丟失,都會(huì)給醫(yī)院造成極大的損失,因此網(wǎng)絡(luò)的安全問(wèn)題顯得尤為重要。內(nèi)外網(wǎng)嚴(yán)格分離是網(wǎng)絡(luò)安全的基本設(shè)計(jì),此外,主要的安全技術(shù)還有VLAN劃分、IDS,IPS等技術(shù)。
可靠性:由于醫(yī)院?jiǎn)挝恍再|(zhì)的特殊性,要求計(jì)算機(jī)網(wǎng)絡(luò)支持24小時(shí)不間斷的工作。網(wǎng)絡(luò)一旦出現(xiàn)故障,就會(huì)影響醫(yī)療過(guò)程的順利進(jìn)行,嚴(yán)重的甚至導(dǎo)致醫(yī)療活動(dòng)的停滯。所以,在網(wǎng)絡(luò)設(shè)計(jì)中,要將高可靠性放在十分重要的位置,以確保醫(yī)療活動(dòng)的正常進(jìn)行。
可擴(kuò)展性:隨著信息技術(shù)的不斷發(fā)展,及醫(yī)院醫(yī)療活動(dòng)對(duì)信息技術(shù)的依賴(lài)程度不斷加深,醫(yī)院網(wǎng)絡(luò)的應(yīng)用呈爆發(fā)式增長(zhǎng),只有具備擴(kuò)展性和開(kāi)放性的設(shè)備,才能擁有較長(zhǎng)的生命力。
3計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)的基本技術(shù)
3.1 VLAN技術(shù)
VLAN (Virtual Local Area Network)技術(shù),即虛擬局域網(wǎng)技術(shù),是一種邏輯廣播域,允許一組不限物理位置的用戶(hù)群共享一個(gè)獨(dú)立的廣播域,即可使不同的用戶(hù)群屬于不同的廣播域。這樣,通過(guò)劃分用戶(hù)群,控制廣播范圍等方式,VLAN技術(shù)可以從根本上解決網(wǎng)絡(luò)效率與安全性問(wèn)題。
3.2三層交換技術(shù)
三層交換(也叫多層交換技術(shù),或IP交換技術(shù))是相對(duì)于傳統(tǒng)交換概念而提出的。眾所周知,傳統(tǒng)的交換技術(shù)是在0SI網(wǎng)絡(luò)標(biāo)準(zhǔn)模型中的第二層—數(shù)據(jù)鏈路層進(jìn)行操作的,而三層交換技術(shù)是在網(wǎng)絡(luò)模型中的第三層實(shí)現(xiàn)了數(shù)據(jù)包的高速轉(zhuǎn)發(fā)。
三層交換技術(shù)的出現(xiàn),解決了局域網(wǎng)中的網(wǎng)段劃分之后,網(wǎng)段中子網(wǎng)必須依賴(lài)路由器進(jìn)行管理的局而,解決了傳統(tǒng)路由器低速、復(fù)雜所造成的網(wǎng)絡(luò)瓶頸問(wèn)題。
3.3 NAT技術(shù)
NAT (Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)是將IP數(shù)據(jù)包頭中的IP地址轉(zhuǎn)換為另一個(gè)IP地址的過(guò)程。在實(shí)際應(yīng)用中,NAT技術(shù)主要用于實(shí)現(xiàn)私有網(wǎng)絡(luò)訪(fǎng)問(wèn)公共網(wǎng)絡(luò)的功能。這種通過(guò)使用少量的公有IP地址代表較多的私有IP地址的方式,將有助于減緩可用的IP地址空間的枯竭。
3.4 VPN技術(shù)
VPN (Virtual Private Network)技術(shù),即虛擬專(zhuān)用網(wǎng)絡(luò)。該技術(shù)的功能是在公用網(wǎng)絡(luò)上建立專(zhuān)用網(wǎng)絡(luò),進(jìn)行加密通訊,在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用。
4對(duì)該院的計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行IP地址規(guī)劃及VLAN的劃分
該院的網(wǎng)絡(luò)系統(tǒng)可以分為門(mén)診部、住院部、功能科室部、行政辦公部及后勤部,其中,門(mén)診部及住院部位于九層的綜合大樓(其中一至三層屬于門(mén)診部,四至九層屬于住院部),功能科室與行政辦公部位于后院三層小樓,后勤部位于后院的零散房間。根據(jù)該院的具體情況,為了使VLAN編號(hào)及IP地址能夠和部門(mén)樓層對(duì)應(yīng)起來(lái),讓管理人員一目了然,可以根據(jù)VLAN編號(hào)及IP地址確定用戶(hù)的具體位置,本文提出如下VLAN及IP地址規(guī)劃方案:
4.1 IP地址的規(guī)劃
根據(jù)分析,本文將采用B類(lèi)私有地址對(duì)該院的IP地址進(jìn)行規(guī)劃。IP地址中的第三段數(shù)字統(tǒng)一采用兩位數(shù),其中十位數(shù)字表示部門(mén),個(gè)位數(shù)字表示樓層,具體規(guī)則如下: 1表示門(mén)診部門(mén),2表示住院部門(mén),3表示功能科室部門(mén),4表示行政辦公部門(mén),5表示后勤部門(mén)。1-9分別表示一至九層,其中后院零散房間的樓層號(hào)定為1。例如,172.16.12.3表示門(mén)診部2樓的某個(gè)地址,172.16.31.3表示功能科室部門(mén)一樓的某個(gè)地址,172.16.51.3表示后勤部門(mén)的某個(gè)地址。
住院部門(mén)各個(gè)樓層均由病房區(qū)和工作區(qū)組成。對(duì)于住院部房間物理位置的規(guī)整性,本文將住院部IP地址的第四段數(shù)字進(jìn)行統(tǒng)一規(guī)劃,具體規(guī)則如下:第四段數(shù)字統(tǒng)一采用三位數(shù)字表示,如果該數(shù)字是一位數(shù),則將其十位和百位數(shù)字用0代替,如果該數(shù)字是兩位數(shù),則將其百位數(shù)字用0替代,其中百位表示房間類(lèi)別:0表示工作區(qū),1,2表示病房區(qū)。例如,172.16.28.56表示住院部8樓工作區(qū)的某個(gè)IP地址,172.16.26.156表示住院部6樓病房區(qū)的某個(gè)IP地址。
4.2 VLAN的規(guī)劃
完成IP地址的規(guī)劃后,VLAN的劃分可以根據(jù)IP地址的規(guī)劃情況來(lái)確定。本文將每個(gè)樓宇的每個(gè)樓層劃分為一個(gè)網(wǎng)段,因此可以將每個(gè)樓層劃分為一個(gè)VLAN。VLAN的編號(hào)采用2位數(shù)。十位數(shù)字1表示九層的綜合大樓,2表示三層的小樓,3表示后院零散房間。個(gè)位數(shù)字表示樓層。后院零散房間的樓層規(guī)定為1。例如,VLAN 17表示該VLAN是綜合大樓7樓的VLAN。
5結(jié)論
通過(guò)以上方案可以看出,VLAN及IP地址的劃分較為精確,管理人員僅僅依靠VLAN編號(hào)或IP地址,就能夠確定出用戶(hù)的具體位置,這為網(wǎng)絡(luò)的維護(hù)帶來(lái)了很大的方便。同時(shí),由于VLAN減小了廣播域的范圍,使得ARP攻擊只能影響到本樓層的用戶(hù),大大減少了ARP攻擊的危害范圍,同時(shí)也縮小了管理人員查找攻擊源的排查范圍,提高了解決問(wèn)題的效率。
【淺析醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)的設(shè)計(jì)論文】相關(guān)文章:
醫(yī)院建筑設(shè)計(jì)措施淺析論文10-09
加強(qiáng)醫(yī)院經(jīng)濟(jì)管理淺析論文10-11
淺析計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)架及行業(yè)應(yīng)用論文10-09
淺析計(jì)算機(jī)網(wǎng)絡(luò)故障及排除的論文10-09
淺析水工程經(jīng)濟(jì)課程建設(shè)與改革論文10-08
淺析小學(xué)學(xué)校文化建設(shè)論文10-09
淺析小教員培訓(xùn)醫(yī)院護(hù)理論文10-09
計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)課程教學(xué)淺析的論文10-08