VLAN在醫(yī)院網(wǎng)絡(luò)中的應(yīng)用
雷哲明①
中圖分類號:R197.324 文獻(xiàn)標(biāo)識碼:B 文章編號:1003—0743(2004)06—0074—0l
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,VLAN (虛擬局域
網(wǎng))在各行業(yè)網(wǎng)絡(luò)中的應(yīng)用越來越普遍,以千兆3層交換機(jī)
為核心的醫(yī)院網(wǎng)絡(luò)模型更是為VLAN的應(yīng)用創(chuàng)造了條件。
2 醫(yī)院的網(wǎng)絡(luò)現(xiàn)狀
我院是一所有700張床位,門診量達(dá)到3 000人次的三
級乙等醫(yī)院,1998年安裝了HIS(醫(yī)院信息系統(tǒng))以來,隨著
醫(yī)院信息化程度的不斷提高和發(fā)展,在原有的HIS不斷升級
的基礎(chǔ)上,又陸續(xù)上了基于放射科的PACS(醫(yī)學(xué)影像處理系
統(tǒng))和基于B超、心電、病理科的RIS(報告信息系統(tǒng))。各
系統(tǒng)之間的網(wǎng)絡(luò)結(jié)構(gòu)為星形結(jié)構(gòu),彼此間相互獨立,和網(wǎng)絡(luò)
內(nèi)的計算機(jī)無法實現(xiàn)互訪,信息只能通過服務(wù)器轉(zhuǎn)發(fā),同
時,由于物理上的分開,客觀上造成了院內(nèi)網(wǎng)絡(luò)布線錯綜復(fù)
雜,加大了工程布線和維護(hù)的難度,并且由于PACS和RIS
不在HIS的同一局域網(wǎng)內(nèi)(PACS采用l臺3COM 4900作為
主干交換機(jī),RIS采用l臺CISCO 3500交換機(jī)為主干交換
機(jī)),從而使HIS的主干交換機(jī)CISCO 6509性能得不到充
分的利用,造成資源上的浪費(fèi),迫切希望尋找一種新的網(wǎng)絡(luò)
解決方案。
3 VLAN的應(yīng)用
在傳統(tǒng)的LAN中,若簡單把3個系統(tǒng)的所有用戶設(shè)在
同一局域網(wǎng)中,會引起網(wǎng)絡(luò)性能的下降,浪費(fèi)帶寬資源,而
且容易形成廣播風(fēng)暴,及存在網(wǎng)絡(luò)安全方面的問題。而
VLAN技術(shù)的應(yīng)用使這一切問題迎刃而解。VLAN可以不受
用戶的物理位置的限制,而根據(jù)功能應(yīng)用等因素,將用戶從
邏輯上劃分為一個個功能相互獨立的工作組,每個用戶主機(jī)
都連接在1個支持VLAN的交換機(jī)端口上,并屬于1個
VLAN。在同一個VLAN中的成員都共享廣播,形成1個廣
播域,而不同VLAN之間的廣播住處是相互隔離的,這樣將
整個網(wǎng)絡(luò)分割成不同的廣播域,就解決了局域網(wǎng)中的沖突
域,廣播域和帶寬問題,而不同VLAN之間的數(shù)據(jù)傳輸是通
過3層路由來實現(xiàn)的,能夠為網(wǎng)絡(luò)提供更好的安全保障。
4 配置3層交換機(jī)和創(chuàng)建VLAN
醫(yī)院HIS系統(tǒng)網(wǎng)絡(luò)的主干交換機(jī)為CISCO 6509具有3
① 浙江省杭州市蕭山區(qū)第一人民醫(yī)院 311200
· 74 ·
層交換功能,作為VLAN網(wǎng)絡(luò)的核心交換機(jī),通過光纖模
塊,與二級交換機(jī)級聯(lián),設(shè)核心交換機(jī)為COM,二級交換
機(jī)為PARl,RPAR2,PAR3⋯ ⋯ ,VLAN的名稱為HIS、
PACS、RIS。
4.1 創(chuàng)建V1AN 在CISCO交換機(jī)上配置管理域后創(chuàng)建
VLAN。① COM (vlan)#vlan 10 name HIS,創(chuàng)建了1個編
號為l0、名字為HIS的VLAN; ② COM (dan)#v|an¨
name PACS, 創(chuàng)建了1個編號為ll、名字為PACS的
VLAN;③ COM (vlan)#vlan 12 name RIS,創(chuàng)建了1個編號
為l2、名字為RIS的VLAN。
4.2 將交換機(jī)端口劃為VLAN ① COM (config)#interface
再gabit Ethemet O/l,配置端口l;② COM (config-if)
switchport acces$VLANIO,歸屬HIS VLAN;③ COM(config)
#interface gigabit Ethernet 0/2,配置端口2;④ COM(config-if)
switchport access VLAN 10,歸屬PACS VLAN;⑤ COM(config)#
interface gigabit Ethernet 0/3,配置端口3;⑥ COM(config.if)
switchport access VLAN 10.歸屬RIS VLAN。
4.3 配置3層交換 VLAN的劃分基本完成,經(jīng)VLAN所
有節(jié)點分配靜態(tài)IP地址,在CISCO交換機(jī)上分別設(shè)置各
VLAN的接口IP地址。① COM (config)#interface VLAN
10; ② COM ( config-if) # ip address 172.19.1.1
255.255.252.0 VLAN 10接口IP;( COM (contig)#interface
VLAN ll;( c0M (config—if)#ip address 172.19.4.1
255.255.255.0 VLAN 1l接口IP; ⑤ COM (eontig)#interface
VLAN l2;( COM (config-if) #ipaddress 172.19.5.1
255.255.255.0 VLAN 12接口IP。
在各接入VLAN的計算機(jī)上設(shè)置與所屬VLAN的網(wǎng)絡(luò)地
址一致的IP地址,并且把默認(rèn)網(wǎng)關(guān)設(shè)置為該VLAN的接口
地址,所有的VLAN即可實現(xiàn)互訪。
5 結(jié)論
通過VLAN的劃分,在醫(yī)院原有的網(wǎng)絡(luò)設(shè)備基礎(chǔ)上進(jìn)
行升級,這樣HIS、PACS、RIS就在同一局域網(wǎng)內(nèi),網(wǎng)絡(luò)
的環(huán)境得到了改善,滿足了各系統(tǒng)對網(wǎng)絡(luò)帶寬的要求,
PACS的影像傳輸速度和RIS的信息調(diào)用及發(fā)送速度明顯加
快,而HIS本身的速度并沒有受到影響,需要說明的是,
醫(yī)院本身的網(wǎng)絡(luò)布線并沒有發(fā)生大的改變,硬件設(shè)施也沒
有增加,使醫(yī)院在節(jié)約成本的同時提高了醫(yī)院的工作效
率。
[收稿日期 2004—03—18】(責(zé)任編輯崔洪波)
Chinese Health Economics Mngazine Vo1.23。No:6 2004.6 |
|