医院数字化数据中心安全解决方案.ppt
《医院数字化数据中心安全解决方案.ppt》由会员分享,可在线阅读,更多相关《医院数字化数据中心安全解决方案.ppt(27页珍藏版)》请在沃文网上搜索。
1、万兆数据中心万兆数据中心 创新数字医疗创新数字医疗医院业务应用特点及新医院业务应用特点及新趋势趋势传统传统医院网络基础平台设计医院网络基础平台设计局限局限医院数据医院数据中心中心网络平台解决网络平台解决方案方案医院数据中心案例分享医院数据中心案例分享医院业务应用特点之一医院业务应用特点之一-信息集中访问信息集中访问以医院门诊系统为例以医院门诊系统为例:n门诊业务突发门诊业务突发1010:00001 13 3:0000门诊业务量大门诊业务量大1111:00001 12 2:0000业务量最大化业务量最大化n网络流量与门诊压力同步网络流量与门诊压力同步n针对超大突发流量,如何面对?针对超大突发流量
2、,如何面对?以调取PACS系统影像图片资料为例:以CT为例100M1000M10000M1名医生读取时间4s0.4s0.04s20名医生读取时间80s10s1-2s医院业务应用特点之二医院业务应用特点之二-响应要及时响应要及时n调取PACS系统影像资料n视频教学、IPTV、IP监控应用医院业务应用特点之三医院业务应用特点之三-多业务融合多业务融合业务融合业务融合网上预约网上预约挂号系统挂号系统区域医区域医疗系统疗系统对外互对外互联系统联系统临床信临床信息系统息系统管理信管理信息系统息系统视频教视频教学系统学系统物理隔离物理隔离or逻辑隔离?逻辑隔离?第一阶段第一阶段第二阶段第二阶段第三阶段第三
3、阶段第四阶段第四阶段医院信息化发展总体趋势医院信息化发展总体趋势单机应用管理信息系统临床信息系统区域医疗医院信息化发展趋势医院信息化发展趋势MISCISGIS信息化发展趋势信息化发展趋势-云式应用云式应用移动办公医院社保、卫生局等CloudCloud任何地点任何设备任何人云式应用成为趋势任何地点任何设备任何人医院业务应用特点及新医院业务应用特点及新趋势趋势传统传统医院网络基础平台设计医院网络基础平台设计局限局限医院数据医院数据中心网络平台解决方案中心网络平台解决方案医院数据中心案例分享医院数据中心案例分享传统医院数据中心设计局限传统医院数据中心设计局限-网络结构混乱网络结构混乱n 网络结构凌乱
4、,糖葫芦串连接形式n 引发的问题:引发的问题:单链路连接,缺乏冗余备份机制,可靠性得不到保证管理困难,一旦出现问题,故障定位十分麻烦呈糖葫芦串的连接方式,网络性能瓶颈节点明显网络不易扩展交换机交换机路由器路由器防火墙防火墙IPSIPSVPNVPN网关网关IDSIDS应用优化应用优化行为审计行为审计负载均衡负载均衡传统医院数据中心设计局限传统医院数据中心设计局限-可靠性设计复杂可靠性设计复杂n MSTP+VRRP组网设计链路交织,路由复杂n 节点、链路的故障均引发路由震荡n 故障恢复时间较长OSPFOSPFMSTP+VRRPMSTP+VRRP传统网络传统网络传统医院数据中心设计局限传统医院数据中
5、心设计局限-安全部署繁琐安全部署繁琐传统医院叠加式安全传统医院叠加式安全安安全全设设备备纵纵向向叠叠加加网络1网络2网络3安全设备简单叠加路由路由交换交换防火墙防火墙IPS负载负载均衡均衡防火墙IPSAVAFCACG安全功能传统安全措施网络隔离简单隔离终端管理无网络设备参与 无安全设备联动 无深度内容检测 无身份认证单纯认证网络准入无n二层二层VLANVLAN隔离隔离:二层隔离技术,在三层终结。不易扩展,MSTP维护复杂、难以管理和定位。n分布式分布式ACLACL隔离隔离:需要严格的策略控制,灵活性差,配置复杂,扩展性、管理性差。科室1VLAN 1VLAN 1科室2科室3VLAN 2VLAN
6、2科室4传统医院网络设计局限传统医院网络设计局限-业务隔离手段单一业务隔离手段单一传统医院网络设计问题总结传统医院网络设计问题总结1、不断增长的医院业务量需要高带宽。2、PACS系统影像传输需要高带宽。3、各种视频新业务需要高带宽1、构架不可靠-网络结构凌乱,呈“糖葫芦串”连接。2、设备不可靠单核心、单引擎、单电源3、链路不可靠缺乏新技术保障1、网络出现故障,不能及时准确定位。2、管理工具使用复杂,降低工作效率。3、管理软件繁多,缺乏统一管理工具。1、网络边界安全设计考虑不周全。2、内网用户接入安全防范薄弱3、数据中心安全保护有待提高4、各业务系统间需要隔离,控制互访可靠性差可靠性差带宽低带宽
7、低安全性差安全性差管理差管理差医院业务应用特点及新医院业务应用特点及新趋势趋势传统传统医院网络基础平台设计医院网络基础平台设计局限局限医院数据医院数据中心网络平台解决方案中心网络平台解决方案医院数据中心案例分享医院数据中心案例分享模块化模块化虚拟化虚拟化一体化安全一体化安全专业化管理专业化管理迪普迪普 数据中心级网络设计特点数据中心级网络设计特点更可靠、更高效、更安全、易管理的新一代业务数据中心网络平台可靠性-模块化分区设计思路WEB WEB WEBIP SANIP SANIP SANAPP APP APPDBDBDB管理管理f服服务器务器医医保保互互联联区区域域医医疗疗互互联联网网区区 门门
8、诊诊楼楼医院医院数据数据中心中心区区管理维护区管理维护区住住院院楼楼核核心心交交换换区区在线在线存储存储区区备份备份存储存储区区VSM VSM 部署简化网络架构部署简化网络架构 n传统方案二层环路nVRRP+MSTP导致设计复杂n链路交织,路由设计相对复杂n节点、链路的故障均引发路由动荡n数据中心大量链路被阻断n端到端堆叠虚拟化灵活支持二层在汇聚、核心终结n多个网络节点虚拟化为一个节点n链路交织被捆绑成单条逻辑链路n消除复杂VLAN+MSTP/VRRPnDC范围内路由&VLAN规划极大简化n单个物理节点、链路的故障不影响上层路由FFDRFFDR主控板主控板处理器处理器背板背板EMSEMSEMS
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 数字化 数据中心 安全 解决方案