版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
畢業(yè)設計醫(yī)院的網絡規(guī)劃與設計畢業(yè)設計醫(yī)院的網絡規(guī)劃與設計畢業(yè)設計醫(yī)院的網絡規(guī)劃與設計資料僅供參考文件編號:2022年4月畢業(yè)設計醫(yī)院的網絡規(guī)劃與設計版本號:A修改號:1頁次:1.0審核:批準:發(fā)布日期:題目莒南縣醫(yī)院的網絡規(guī)劃與設計系(院)計算機科學技術系專業(yè)計算機網絡技術班級2009級2班學生姓名學號指導教師職稱講師二〇一二年五月八日莒南縣醫(yī)院的網絡規(guī)劃與設計摘要隨著網絡技術,信息通信領域的長足發(fā)展,網絡經濟,知識經濟再不是IT等高科技行業(yè)的專利。作為傳統行業(yè)之一的醫(yī)療衛(wèi)生行業(yè),如何面對網絡時代帶來的沖擊,如何利用網絡技術提高我們醫(yī)療衛(wèi)生行業(yè)的管理水平和服務質量,是無法回避的問題。隨著網絡硬件性能的不斷提高,成本不斷降低,目前新建的局域網基本上都采用了性能先進的快速以太網技術,其核心交換機采用三層交換機,能很好地支持VLAN。本方案提供了豐富、全面的系統安全設計。整個方案考慮了用戶層面、設備、數據和管理的各個層面的安全需求,并進行了整體安全的設計。設備方面,采用的各個層次的設備都支持了對自身負責層面的安全功能,從接入層、匯聚層到核心層,都進行了安全方面的考慮和設計;如接入層面提供的VLAN保護接入層面數據和用戶的安全。防ARP功能和常見的蠕蟲、沖擊波等病毒的防范。數據層面,對數據在各個系統層面的傳輸都考慮的安全方面的設計。關鍵詞:網絡性能;網絡安全;網絡配置;VLANNetworkPlanningandDesignoftheJunanAbstractWiththerapiddevelopmentofnetworktechnology,informationcommunications,networkeconomy,knowledgeeconomy,nottheIThigh-techindustrypatents.Asoneofthetraditionalindustriesofthehealthcareindustry,andhowtodealwiththeimpactoftheInternetage,howtousenetworktechnologytoimprovethemanagementlevelandservicequalityofourhealthcareindustry,isanunavoidableproblem.Theprogramprovidesarichandcomprehensivesystemsecuritydesign.Equipment,atalllevelsofequipmentsupportlevelisresponsiblefortheirownsecurityfeatures,fromtheaccesslayer,convergencelayertothecorelayer,allthesecurityconsiderationsanddesign;suchasaccesslevelVLANtoprotectaccesstoentry-leveldataandusersecurity.Preventionofthevirusofanti-ARPfeature,commonworms,suchasshockwaves.Datalevel,thesafetyaspectsareconsideredbythetransmissionofdataineachsystemleveldesign.Keywords:NetworkPerformance;NetworkSecurity;NetworkConfiguration;VLAN目錄第一章緒論 1研究的目的和意義 1研究目的 1研究意義 2國內外研究現狀 2國外研究現狀 3國內研究現狀 3第二章概述 4醫(yī)院的背景 4需求分析 5網絡穩(wěn)定 5網絡性能 5網絡安全 5第三章網絡規(guī)劃 7醫(yī)院網絡設計目標 7醫(yī)院網絡規(guī)劃拓撲 8結構設計 9劃分 10IP地址 12地址設計規(guī)則 12地址劃分 13網絡的簡要配置 14網絡安全設計 17第四章結論 21高穩(wěn)定的網絡架構設計 21獨立的服務器區(qū)域設計 21全面的系統安全設計 21參考文獻 22謝辭 22第一章緒論研究的目的和意義互聯網發(fā)展到今天,已經給人們的生活帶來了巨大的變化,它為人們構造了一條信息高速路。但是,這條信息高速路的使用率只有5%。因此,擺在人們面前的問題是如何利用互聯網的價值。越來越多的人認為,網絡作為一種新的理念,新的技術,新的設施,將會成為互聯網的下一個浪潮。網絡研究已被列入國家“八六三”計劃和“九七三”項目。[1]1.1.1研究目的隨著醫(yī)療技術的發(fā)展,醫(yī)療體制改革的不斷深入,我國已經開始從公費醫(yī)療體制轉向社會保障體制,并通過建立醫(yī)療保險制度,將新的醫(yī)療保障制度逐步推向社會。同時,在市場經濟的外部環(huán)境下,醫(yī)療衛(wèi)生機構如何通過信息化建設完善內部的管理,降低管理成本,提高對市場的反應速度,占據競爭優(yōu)勢,開發(fā)新的、更方便更快捷的服務項目,為廣大人們群眾提供優(yōu)質、衛(wèi)生、滿意的服務,是一個很重要的課題,是一件利國利民的大事。隨著計算機網絡技術的不斷發(fā)展,簡單的內部網絡已經不能適用現代的網絡技術發(fā)展的要求。醫(yī)院若要做到面向社會、面向世界,和國際是先進的醫(yī)療技術相接軌,就必須認真貫徹落實國家有關加快醫(yī)療系統信息化建設及管理的精神,進一步推進醫(yī)療系統的信息化建設,才能及時了解國際醫(yī)療系統的新信息、新發(fā)展動態(tài),吸收國內外新的醫(yī)療理念和管理經驗,及時提高醫(yī)院的醫(yī)療系統的信息化應用和管理水平。在對醫(yī)院內部網絡規(guī)劃中,我將從需求分析、醫(yī)院網絡總體規(guī)劃、服務器的配置、網絡管理和網絡安全等方面進行規(guī)劃和實現。在網絡建設過程中將盡量選擇穩(wěn)定和成熟的技術和產品,是醫(yī)院的網絡在開通運行后處于穩(wěn)定的的狀態(tài)。在結構上將采用流行的三層網絡結構,及核心層、交換層和接入層,選用星型網絡拓撲結構,通過防火墻來接入骨干網絡。考慮到醫(yī)院的規(guī)模較小,信息接點較少,信息流量小的的特點,實施的的時候,在核心層主要采用硬件與軟件技術相結合來實現其功能,并不僅僅采用昂貴的硬件來實現網絡功能,要充分利用現有的資源,不浪費,不盲目追求設備的高端化。同時考慮到醫(yī)院的應用環(huán)境應建立豐富的應用服務器,來滿足信息共享的需求。同時考慮到醫(yī)院今后的發(fā)展,采用開放式的結構和技術,一便使醫(yī)院網絡具有良好的擴充能力和開放性,以滿足今后醫(yī)院對網絡的發(fā)展要求1.1.2研究意義網絡技術已經對社會,經濟和文化各方面產生重大影響,并將改變人們認識世界,思考世界的觀點和方法。作為傳統行業(yè)之一的醫(yī)療衛(wèi)生行業(yè),如何面對網絡時代帶來的沖擊,如何利用網絡技術提高我們醫(yī)療衛(wèi)生行業(yè)的管理水平和服務質量,是無法回避的問題。為了認真貫徹衛(wèi)生部召開的關于加快醫(yī)衛(wèi)系統信息化建設及管理的會議精神,進一步推進醫(yī)療行業(yè)的信息化建設,了解國際醫(yī)療信息化發(fā)展動態(tài),吸收新的技術和管理經驗,提高醫(yī)衛(wèi)系統信息化應用的管理水平,使醫(yī)院經濟效益和社會效益雙豐收,全國各省都在逐步加快醫(yī)院的信息化建設步伐。傳統醫(yī)療衛(wèi)生行業(yè)正利用其行業(yè)特點,汲取網絡技術精華,努力創(chuàng)造著醫(yī)療衛(wèi)生行業(yè)的又一個春天。未來是美好的,但現實不可回避。在選取“飛”的翅膀時,好的網絡設計方案對醫(yī)療行業(yè)網絡安全、網絡管理、可靠性、可管理性、可擴展性和高性能的特殊需要,具有深遠的意義。國內外研究現狀20世紀90年代末至今,是數字化醫(yī)院以前所未有的速度發(fā)展的時期。發(fā)展過程中,我國醫(yī)院網絡建設已初具規(guī)模并取得了長足的進步。[2]事實證明,醫(yī)院網絡建設是實現醫(yī)院現代化的重要任務和標志,也是社會信息化不可缺少的組成部分,更是醫(yī)院適應改革的必然選擇。1.2.1國外研究現狀美國HIMSS協會2006年調查報告顯示,美國數字化醫(yī)院建設投入很大,我國醫(yī)院與美國醫(yī)院在信息化建設投資規(guī)模上有著很大的差距。最為突出的就是人才投入。我國醫(yī)院IT人員編制比例不舍理的問題由來已久,長期困擾醫(yī)院的信息化建設。據CHIMA調查報告顯示,我國各醫(yī)院信息化部門全職員工人數多為3~10人。三級醫(yī)院信息部門的全職職工規(guī)模主要集中在3~20人,占三級醫(yī)院的82.22。而三級以下醫(yī)院則主要集中在1~10人,占三級以下醫(yī)院總數的90.34。美國HIMSS協會2006年醫(yī)院信息化現狀調查中IT部門全職員工數據,美國80的醫(yī)院IT人員編制在10人以上。其中,32的醫(yī)院10~24人,17的醫(yī)院25~50人,9的醫(yī)院51~75人,4的醫(yī)院76~100人。而從業(yè)務量的角度看,國內的大型醫(yī)院床位數、門診量、收容量遠大于美國醫(yī)院,人力資源不足的情況與發(fā)達國家醫(yī)療行業(yè)相比,差距較大。在技術應用方面,也存在較大差距。當前我國各級各類醫(yī)院信息技術采用率排在前3位的依次是高速以太網(≥100M)技術、數據安全技術、條碼技術。CHIMA樣本調查結果顯示,采用率第1位的是高速以太網(≥100M)技術,比例高達73.77;第2位是數據安全技術,比例達32.38;第3位是條碼技術,比例達28.48。2006年美國HIMSS統計結果顯示,美國醫(yī)院較流行、較成熟的IT技術,主要是高速網絡(93)、無線(84)、移動(77)、Internet(84)、Extranet(68)、集成引擎(75)、條碼技術(65)等從以上對比可以看出,我國醫(yī)院目前普遍采用的技術,美國早已采用。我國數字化醫(yī)院建設的先進技術普及程度與美國有較大差距。[3]1.2.2國內研究現狀我國傳統數字化醫(yī)院的發(fā)展可分為3個階段。首先是單機單用戶應用階段。始于20世紀70年代末、80年代初,這一階段開始是以小型機為主,采用分時終端方式,當時只有少數幾家大型綜合醫(yī)院和教學醫(yī)院擁有。80年代中期進入部門級系統應用階段。一些醫(yī)院開始建立小型的局域網絡,并開發(fā)出基于部門管理的小型網絡管理系統,但主要用于院內財務管理。90年代開始進入全院級系統應用階段。以軍隊醫(yī)院“軍衛(wèi)一號”系統的全面運行為標志,大規(guī)模進入全院級系統應用階段??焖僖蕴W和大型關系型數據庫日益盛行,完整的醫(yī)院網絡管理系統的實現已經成為可能。[4]第二章概述醫(yī)院的背景醫(yī)院現擁有床位500張,科室齊全,人才薈萃。該院在本地區(qū)有較大優(yōu)勢的學科和技術項目主要有:臨床設有內、外、婦、眼、耳鼻喉、口腔各科,痤瘡???。建筑樓群及信息點分布:綜合醫(yī)療大樓一幢該樓在醫(yī)院的左下,一層有31個房間,二層47個房,三層39個房間,四層33個房間,每間房間配有一部電腦。為使信息和資源共享,院方要求每個房間的辦公設備都需要網絡連通,同時大樓內的網絡與醫(yī)院的網絡連通。行政辦公樓一幢行政辦公樓在綜合大樓北面,樓高6層,每層有辦公室18間。每個辦公室均配置有電腦1臺。綜合住院樓一幢綜合住院樓在辦公樓右邊,樓高10層,每層有一個值班室,每個值班室配置一電腦,并與醫(yī)院的網絡連接。物資供應樓一幢該樓位于綜合住院樓右面,樓高3層,每層有一個辦公室,配置兩臺電腦,與醫(yī)院網絡連接。體檢康復樓一幢體檢康復樓在綜合大樓右面,樓高4層,每層有20個房間,每個房間安裝一臺電腦。需求分析2.2.1網絡穩(wěn)定醫(yī)療行業(yè)是關系到病人生命安危的重要行業(yè),莒南人民醫(yī)院的各種應用系統和基礎設備都要保證超高的穩(wěn)定性,系統的穩(wěn)定性(7*24穩(wěn)定、可靠、持續(xù)運行)是投入運行的醫(yī)療系統的生命線。同時,對于門診等重要區(qū)域,由于門診收費是患者進入醫(yī)院的第一站,穩(wěn)定的網絡系統建設是醫(yī)院各種應用系統開展的根本保障,是降低醫(yī)院目前出現問題的根本性措施。[5]1)網絡本身穩(wěn)定性。2)網站的有效性。3)網絡的安全性。4)具有一定的可擴展性。5)在滿足基本功能的同時,盡量節(jié)約資金。6)辦公用戶要具有強大的信息傳遞能力,以保證醫(yī)院信息暢通。2.2.2網絡性能作為臨床信息系統最為重要的PACS系統的應用其在傳輸患者的放射圖像信息時,需要消耗大量的網絡傳輸帶寬,雖然目前莒南人民醫(yī)院仍然采用的是科室級的PACS系統,然而,隨著醫(yī)院信息化的發(fā)展,畢竟以全院級的FULLPACS系統為發(fā)展方向,在建設了PACS系統之后,堆積如山的膠片、病例檔案都沒有了,但是網絡上數據量卻在急劇增長。海量存儲和數據瀏覽就成為必須解決的問題。在計算機中一頁文字資料僅占幾千字節(jié)(Kb),而一張數字化的X線片將產生上百萬字節(jié)(Mb)的信息量,這就是所謂“兆字節(jié)問題”;因此,在網絡建設初期就需要考慮針對未來醫(yī)院FULLPACS系統應用傳輸帶寬的考慮。[6]2.2.3網絡安全網絡安全,從其本質上來講就是網絡上的信息安全,廣義來說網絡系統的硬件、軟件及其系統中的數據受到保護、不受偶然的或者惡意的原因而遭到破壞、更改、泄露、系統連續(xù)、可靠、正常地運行,網絡服務不中斷。而網絡安全的主要威脅來自以下方面:1)非授權訪問;2)信息泄露;3)拒絕服務。對于底層的工作站來說,安全性問題主要來自于計算機病毒的侵擾和使用人員人為操作造成的系統破壞。為了防止病毒入侵,可以在醫(yī)院的電腦上只開放最小使用功能。例如:拆除光驅、軟驅、關閉USB端口,添加CMOS密碼,實時監(jiān)測病毒,并及時升級病毒代碼,隱藏桌面、使用組策略技術,使一般用戶無法看到網上鄰居、資源管理器等,只能使用授權的應用程序,而不能進行非授權功能操作,輔之以多種方法對工作站做限制和監(jiān)控,將非授權訪問事件發(fā)生概率降到最低。普遍來講,網絡安全關鍵技術主要有:信息包篩選(基于包過濾的防火墻)、應用中繼器(代理技術)和加密技術,一個完整的網絡信息安全系統至少包括三類措施:社會的法律政策、企業(yè)的規(guī)章制度及網絡安全教育等外部環(huán)境,技術方面的措施,如防火墻技術、防病毒、信息加密、身份確認以及授權等[7],網絡系統安全維護中,普遍應用的適當、安全的方法:1)用備份和鏡像技術提高數據完整性;2)病毒檢查;3)補丁程序,修補系統漏洞;4)提高物理安全;5)構筑因特網防火墻;6)仔細閱讀日志;7)加密;8)執(zhí)行身份鑒別,口令守則;9)捕捉闖入者第三章網絡規(guī)劃醫(yī)院網絡設計目標通過前兩章的需求分析和網絡現狀分析,從本章開始,將進行邏輯網絡分析,隨著社會的發(fā)展,企業(yè)信息化建設的推進,全國各大中型企業(yè)基本上都有了自己的網絡,作為醫(yī)院的決策者們來說,建立高速的網絡,使信息流通更快速,將醫(yī)院建成信息化的高效的醫(yī)院,使醫(yī)院立于不敗之林。由于邳州人民醫(yī)院的網絡業(yè)務量并不大,主要應用是醫(yī)院內部的信息傳遞,除此之外,Http、Ftp、Email便是醫(yī)院與Internet連接的最大流量了。從技術上講應該采用標準、開放、可擴充的、能與其它廠商產品配套使用的設計。根據用戶的總體需求,結合對應用系統的考慮,我們提出網絡系統的設計的原則是:可靠的技術選型、標準的體系結構、1000M骨干網、安全性較高、運行性能可靠以及遵循面向應用,注重實效,急用先上,逐步完善的原則。1)實用性:根椐應用系統的要求確定整個系統的結構,即從系統功能和信息需求出發(fā),擬建系統的結構必須滿足系統的傳輸能力要求、信息安全要求、人機交互能力要求、信息處理要求等;2)先進性:以先進、成熟的網絡通信技術進行組網,并能確保網絡技術和網絡產品幾年內不落后;3)可靠性:系統必須可靠運行;4)開放性:選擇的產品應具有好的互操作性和可移植性,并符合相關的國際標準和工業(yè)標準;5)可擴充性:系統是一個逐步發(fā)展的應用環(huán)境,在系統結構、產品系統、系統容量與處理能力等方面必須具有升級換代的可能,這種擴充不僅能充分保護原有資源,而且具有較高的性能價格比,使整個網絡系統是可擴展的,便于系統升級,改裝;6)可伸縮性原則:網絡的建設是一項持續(xù)性的系統工程項目,堅持網絡建設規(guī)模的可伸縮性原則,將使得網絡的建設費用降低,避免不必要的浪費,也體現了網絡建設的靈活性;7)安全性:信息系統安全問題的中心任務是保證信息網絡的暢通,確保授權實體經過該網絡安全地獲取信息,并保證該信息的完整和可靠。網絡系統的每一個環(huán)節(jié)都可能造成安全與可靠性問題。醫(yī)院網絡規(guī)劃拓撲醫(yī)院的網絡規(guī)劃如圖示。圖醫(yī)院網絡拓撲圖3.2.1結構設計通過路由器將整個醫(yī)院接入Internet,其接入方式為10M的專用光纖方式,同時為了隔離各用戶群,將整個網絡劃分為5個VLAN,辦公用戶、科研實驗用戶、綜合住院用戶、門診用戶、服務器區(qū)分別處于這五個VLAN中。網絡設備選型及配置數量:網絡規(guī)劃設計時,使用產品制造商提供的自立合理選擇LAN和WAN的硬件設備也是關鍵性的一步。莒南人民醫(yī)院網絡規(guī)劃采用的是星型拓撲結構,網絡總體分為三個層次,即核心層、匯聚層、接入層。核心層核心層包括由核心交換機、路由器、網絡服務器等部分組成,主要功能是提供地理上遠程站點之間的廣域網連接。核心層作為莒南人民醫(yī)院的基本信息平臺,通過CISCO2620XM路由器接入Interent,核心交換機選擇為CiscoWS-C4510R,直接連接路由器,提供網絡信息的核心交換,網絡服務器連接在核心交換機上,以提供高速的網絡信息服務。1.CISCO2620XM路由器CISCO2620XM5路由器是有思科公司提供的一種主要的集成多業(yè)務路由器,為客戶提供高性能的IP服務、平臺高擴展性和可靠性。CISCO2620XM采用了并行快速轉發(fā)技術,它采用全硬件冗余、在線接入和拔除及無縫路由等先進技術,除此之外還具有以下特征:1)高密度廣域網和撥號連接2)中密度到高密度局域網連接3)數據上的中密度語音4)具有閃存能力2.CiscoWS-C4510R三層核心交換機思科新推出的CiscoWS-C4510R系列交換機是一個創(chuàng)新的產品系列,它結合業(yè)界領先的易用性和最高的冗余性,里程碑地提升了堆疊式交換機在局域網中的工作效率。支持在內部建立虛擬工作組,提供流量管理和第二層交換功能,同時具有先進的網絡管理功能。這個新的產品系列采用了最新的思科StackWise技術,不但實現高達32Gbps的堆疊互聯,還從物理上到邏輯上使若干獨立交換機在堆疊時集成在一起,便于用戶建立一個統一、高度靈活的交換系統--就好像是一整臺交換機一樣。這代表了堆疊式交換機新的工業(yè)技術水平和標準?;谝陨显颍也捎昧薈iscoWS-C4510R作為莒南人民醫(yī)院網絡的三層核心交換機。1)匯聚層各子網絡的流量的匯聚采用思科公司的CiscoCatalyst2950交換,上行速度為100Mbps接入中心交換機CiscoCatalyst3750,CiscoCatalyst2950是24口10M/100Mbps自適應以太端口且?guī)?個千兆端口的交換機,體系結構采用了一個10Gbps和轉發(fā)速率每秒750萬個信息包的交換結構。2)接入層接入層通常是一個LAN或一組LAN,所以我們所以討論的的網絡設計中,接入層通常由以太網組成。接入層為用戶提供接入訪問服務。接入層采用思科公司的CiscoCatalyst2600交換機,該類型交換機具有24端口,快速10M/100M自適應的能力為網絡提供很好的兼容性以及交換能力。3.2.2VLAN劃分隨著網絡硬件性能的不斷提高,成本不斷降低,目前新建的局域網基本上都采用了性能先進的快速以太網技術,其核心交換機采用三層交換機,能很好地支持VLAN(虛禮局域網),所謂VLAN是局域網上的一組設備,經配置(用管理軟件)后它們可以加同連接在同一線路上那樣通信,而它們實際上位于不同的局域網段,它和用戶的物理位置沒有關系。實驗VLAN技術的局域網的管理方便、可靠性高、安全性強,同時由于采用虛擬技術,可以防止廣播風暴,提高網絡性能。使用VLAN具有以下優(yōu)點:1)增加了網絡連接的靈活性及降低管理成本。2)有效控制網絡中的廣播。3)增強網絡的安全性。4)控制通信活動。對于交換式快速以太網,如果要對某些用戶重新進行網絡分段,需要網絡管理員對網絡系統的物理結構進行調整,甚至要追加網絡設備,增大網絡管理的工作量。而對于采用VLAN技術的網絡來說,一個VLAN可以根據部門職能、對象組或具體應用將不同地理位置的網絡用戶劃分為一個邏輯網段,在不改變網絡物理連接的情況下,可以任意地將工作站在工作組或子網間移動。利用VLAN技術大大減少了網絡管理的負擔,降低了網絡維護費用。根據我們前面的分析,根據莒南人民醫(yī)院的具體情況,可具體劃分如下:1.服務器區(qū):1)包括Web、FTP、Email等服務器。2)VLAN名稱:VLAN102.行政辦公區(qū)1)包括6層樓中各辦公室的電腦2)VLAN名稱:VLAN203.綜合醫(yī)療大樓1)包括4層診室中的電腦。2)VLAN名稱:VLAN304.綜合住院樓1)包括10層共10臺2)VLAN名稱:VLAN405.物資供應大樓1)VLAN名稱:VLAN506.康復大樓1)VLAN名稱:VLAN60莒南人民醫(yī)院VLAN劃分如表所示。表醫(yī)院vlan劃分區(qū)域信息點VLAN名稱服務器區(qū)5VLAN10行政辦公區(qū)108VLAN20醫(yī)療綜合大樓150VLAN30綜合住院大樓10VLAN40物資供應大樓3VLAN50康復大樓80VLAN60IP地址3.3.1IP地址設計規(guī)則IP地址規(guī)劃的好壞不僅影響網絡路由協議算法的效率、網絡性能、網絡管理、網絡擴展,還直接影響應用的進一步發(fā)展。關于IP地址規(guī)劃應遵循以下原則:1)IP地址的唯一性即IP地址是區(qū)分網絡主機的唯一標識,同一個網絡中不能有相同的IP地址,否則就不會有可靠的路由選擇方式把包發(fā)送到指定的目標地址。2)IP地址規(guī)劃的簡單性IP地址的規(guī)劃應本著簡單的原則,避免在網絡主干采用復雜的網絡掩碼形式。3)IP地址規(guī)劃的層次性IP地址在規(guī)劃時,應考慮到網絡中的子網,以及子網中計算機的數量,這樣才能確定IP地址的類型和子網掩碼。4)IP地址的連續(xù)性。5)IP地址規(guī)劃的可擴展性6)IP地址規(guī)劃的靈活性7)網絡的安全性8)IP地址根據需要采用靜態(tài)或動態(tài)分配3.3.2IP地址劃分根據以上原則,結合莒南人民醫(yī)院的實際情況,IP地址規(guī)劃如下:1)服務器區(qū)IP地址規(guī)劃作用:用于給各個服務器分配IP地址。范圍:掩碼:)辦公區(qū)作用:用于給各個辦公室電腦分配IP地址。范圍:掩碼:)綜合門診區(qū)作用:用于給各個多媒體教室電腦分配IP地址。范圍:掩碼:)科研實驗區(qū)作用:用于給各個實驗室電腦分配IP地址。范圍:掩碼:)綜合住院區(qū)作用:用于給教師電腦分配IP地址。范圍:掩碼:地址規(guī)劃如表所示表IP地址劃分區(qū)域IP范圍子網掩碼網關服務器區(qū):Web服務器FTP服務器
Email服務器路由器內)(外)行政辦公區(qū)醫(yī)療綜合區(qū)體檢康復大樓綜合住院區(qū)物資供應大樓網絡的簡要配置1.路由器的簡要配置將路由器的Console端口利用Console線與計算機串口相連,打開計算機啟動超級終端,并為連接取一個名字Cisco-user,接著選定連接的相關參數,速度設為9600bps,數據位為8,奇偶校驗為無,停止位為1,數據流控為無。打開路由器電源,則進行路由器的初始化界面。關鍵設置如下:1)輸入路由器的名字Enterhostname[Router]:Router-user2)配置連接到交換機的路由器接口的IP選項Router-user#configtRouter-user(config)#interfacefastethernet0/0Router-user(config-if)#ipaddress)配置路由協議Router-user(config)#routerripRouter-user(config-router)#network)設置IP路由器功能開放Router-user(config)#iprouting5)設置NAT,做動態(tài)地址轉換Router-user(config)#ipnatpoolmynatpoolnetmask核心交換機的簡要配置將Cis
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 骨創(chuàng)傷的診斷與外科治療
- 犢牛肺炎并發(fā)癥及護理
- 糖尿病性神經病變
- 通信實驗室安全教育
- 2.3.1 物質的量單位-摩爾 課件高一上學期化學人教版(2019)必修第一冊
- 2.1.1+共價鍵++課件高二上學期化學人教版(2019)選擇性必修2
- 智慧酒店規(guī)劃設計方案
- 美術老師述職報告
- 物聯網工程知識點
- 水源污染應急處置
- (一模)長春市2025屆高三質量監(jiān)測(一)物理試卷
- 電力市場概論張利課后參考答案
- 農業(yè)作物收獲技術行業(yè)市場調研分析報告
- 人類簡史完整版本
- 2024消防安全常識60題題庫(含答案)
- 第5單元 圓 單元測試(含答案)2024-2025學年六年級上冊數學人教版
- 2024版《供電營業(yè)規(guī)則》學習考試題庫500題(含答案)
- 24春國家開放大學《教育學》期末大作業(yè)
- 2024年意識形態(tài)工作專題會議記錄【6篇】
- 三廢環(huán)保管理培訓
- 搶救記錄死亡記錄和死亡病例討論記錄課件
評論
0/150
提交評論