淺談我院網絡系統問題排除
崔連忠 .閔相群
(1.新疆維吾爾自治區人民醫院信息管理中心,新疆鳥魯木齊830001;2.新疆維吾爾自治區人民醫院設備管理科,新疆鳥魯
木齊830001)
隨著醫院的網絡系統不斷擴展,接入的設備逐漸增多,
網絡結構也日趨復雜。醫院不得不使用更多的路由器才能將
不同的用戶劃分到各自的廣播域中。網絡時延逐漸加長,從
而導致網絡數據傳輸速度的下降。這主要是因為數據在從一
個局域網傳遞到另一個局域網時,必須經過路由器的路由操
作。路由器根據數據包中的相應信息確定數據包的目標地
址,然后再選擇合適的路徑轉發出去。其次,用戶是按照它們
的物理連接被自然地劃分到不同的用戶組中,這種分割方式
并不是根據工作組中所有用戶的共同需要和帶寬的需求來
進行的。因此,盡管醫院不同的部門對帶寬的需求有很大的
差異,但它們卻被機械地劃分到同一個廣播域中爭用相同的
帶寬。如何使醫院邏輯上的設備和用戶不受物理網段的限
制,可以根據功能、部門及應用等因素將它們組織起來,相互
之間的通信就好像它在同一個網段中一樣。vLAN技術的不
斷成熟,成為解決以上提出問題最佳的選擇,那么vLAN技
術的優越性又在哪里呢?分析如下:
1改進醫院網絡管理效率
減少了醫院網絡設備的移動、添加和修改的管理開銷,
當醫院中任意工作站從一個地方換到另一個地點時,只要其
仍在同一vLAN組內,就無需進行任何重新的配置;
2有效控制廣播活動
一個vLAN中的廣播數據只被復制到那些連接有此
VLAN的某個成員的交換端口上,除此以外的那些端口上將
不會出現這些數據,這實際上在交換型網絡中建立起同路由
器功能類似的”防火墻”,任意vLAN內的廣播僅會在本
VLAN內傳播,不會影響到其它的VLAN。
3 提高醫院網絡的安全性
對用戶端口可根據其運用模式,優先級別進行分組。受
限制的資源及應用放置于安全VLAN組內,僅有本vLAN組
成員可運用該資源,任何非本vLAN組成員想要訪問該資源
則必須經過路由器和交換機的安全控制檢查。這些安全 |
|