VLAN在醫院網絡中的應用
雷哲明①
中圖分類號:R197.324 文獻標識碼:B 文章編號:1003—0743(2004)06—0074—0l
隨著計算機網絡技術的不斷發展,VLAN (虛擬局域
網)在各行業網絡中的應用越來越普遍,以千兆3層交換機
為核心的醫院網絡模型更是為VLAN的應用創造了條件。
2 醫院的網絡現狀
我院是一所有700張床位,門診量達到3 000人次的三
級乙等醫院,1998年安裝了HIS(醫院信息系統)以來,隨著
醫院信息化程度的不斷提高和發展,在原有的HIS不斷升級
的基礎上,又陸續上了基于放射科的PACS(醫學影像處理系
統)和基于B超、心電、病理科的RIS(報告信息系統)。各
系統之間的網絡結構為星形結構,彼此間相互獨立,和網絡
內的計算機無法實現互訪,信息只能通過服務器轉發,同
時,由于物理上的分開,客觀上造成了院內網絡布線錯綜復
雜,加大了工程布線和維護的難度,并且由于PACS和RIS
不在HIS的同一局域網內(PACS采用l臺3COM 4900作為
主干交換機,RIS采用l臺CISCO 3500交換機為主干交換
機),從而使HIS的主干交換機CISCO 6509性能得不到充
分的利用,造成資源上的浪費,迫切希望尋找一種新的網絡
解決方案。
3 VLAN的應用
在傳統的LAN中,若簡單把3個系統的所有用戶設在
同一局域網中,會引起網絡性能的下降,浪費帶寬資源,而
且容易形成廣播風暴,及存在網絡安全方面的問題。而
VLAN技術的應用使這一切問題迎刃而解。VLAN可以不受
用戶的物理位置的限制,而根據功能應用等因素,將用戶從
邏輯上劃分為一個個功能相互獨立的工作組,每個用戶主機
都連接在1個支持VLAN的交換機端口上,并屬于1個
VLAN。在同一個VLAN中的成員都共享廣播,形成1個廣
播域,而不同VLAN之間的廣播住處是相互隔離的,這樣將
整個網絡分割成不同的廣播域,就解決了局域網中的沖突
域,廣播域和帶寬問題,而不同VLAN之間的數據傳輸是通
過3層路由來實現的,能夠為網絡提供更好的安全保障。
4 配置3層交換機和創建VLAN
醫院HIS系統網絡的主干交換機為CISCO 6509具有3
① 浙江省杭州市蕭山區第一人民醫院 311200
· 74 ·
層交換功能,作為VLAN網絡的核心交換機,通過光纖模
塊,與二級交換機級聯,設核心交換機為COM,二級交換
機為PARl,RPAR2,PAR3⋯ ⋯ ,VLAN的名稱為HIS、
PACS、RIS。
4.1 創建V1AN 在CISCO交換機上配置管理域后創建
VLAN。① COM (vlan)#vlan 10 name HIS,創建了1個編
號為l0、名字為HIS的VLAN; ② COM (dan)#v|an¨
name PACS, 創建了1個編號為ll、名字為PACS的
VLAN;③ COM (vlan)#vlan 12 name RIS,創建了1個編號
為l2、名字為RIS的VLAN。
4.2 將交換機端口劃為VLAN ① COM (config)#interface
再gabit Ethemet O/l,配置端口l;② COM (config-if)
switchport acces$VLANIO,歸屬HIS VLAN;③ COM(config)
#interface gigabit Ethernet 0/2,配置端口2;④ COM(config-if)
switchport access VLAN 10,歸屬PACS VLAN;⑤ COM(config)#
interface gigabit Ethernet 0/3,配置端口3;⑥ COM(config.if)
switchport access VLAN 10.歸屬RIS VLAN。
4.3 配置3層交換 VLAN的劃分基本完成,經VLAN所
有節點分配靜態IP地址,在CISCO交換機上分別設置各
VLAN的接口IP地址。① COM (config)#interface VLAN
10; ② COM ( config-if) # ip address 172.19.1.1
255.255.252.0 VLAN 10接口IP;( COM (contig)#interface
VLAN ll;( c0M (config—if)#ip address 172.19.4.1
255.255.255.0 VLAN 1l接口IP; ⑤ COM (eontig)#interface
VLAN l2;( COM (config-if) #ipaddress 172.19.5.1
255.255.255.0 VLAN 12接口IP。
在各接入VLAN的計算機上設置與所屬VLAN的網絡地
址一致的IP地址,并且把默認網關設置為該VLAN的接口
地址,所有的VLAN即可實現互訪。
5 結論
通過VLAN的劃分,在醫院原有的網絡設備基礎上進
行升級,這樣HIS、PACS、RIS就在同一局域網內,網絡
的環境得到了改善,滿足了各系統對網絡帶寬的要求,
PACS的影像傳輸速度和RIS的信息調用及發送速度明顯加
快,而HIS本身的速度并沒有受到影響,需要說明的是,
醫院本身的網絡布線并沒有發生大的改變,硬件設施也沒
有增加,使醫院在節約成本的同時提高了醫院的工作效
率。
[收稿日期 2004—03—18】(責任編輯崔洪波)
Chinese Health Economics Mngazine Vo1.23。No:6 2004.6 |
|