自主建設(shè)千兆高速醫(yī)院信息網(wǎng)絡(luò)
西藏自治區(qū)第一人民醫(yī)院信息網(wǎng)絡(luò)建設(shè)探討
劉小紅
【摘要1 西藏自治區(qū)第一人民醫(yī)院地處雪域高原的拉薩市內(nèi),是集醫(yī)療、教學(xué)、保健、科研為一體的一家大型綜合性
地方醫(yī)院,承擔了整個西藏自治區(qū)近1/6的醫(yī)療衛(wèi)生工作,多年來為西藏的經(jīng)濟發(fā)展、社會穩(wěn)定做出了巨大的貢獻。醫(yī)院
信息化建設(shè)的成功和失敗對于西藏自治區(qū)人民醫(yī)院的發(fā)展乃至整個西藏的衛(wèi)生事業(yè)發(fā)展都將產(chǎn)生重要的影響。
【關(guān)鍵詞】 VLAN;三層交換機;二層交換機;ISA2004 801.X;801.Q DNS;域控制器;AAA管理
【文獻標識碼】 B 【文章編號】 1728—399X(2005】08—0750—03
回顧西藏自治區(qū)人民醫(yī)院的信息化建設(shè),是一段自己
探索,自主規(guī)劃、設(shè)計、建設(shè)、開發(fā)的一個過程。從20世紀
90年代初期開始,當時信息科較好的機器是一臺386機
器,主要應(yīng)用在病案處理上,其他行政部門也有幾臺機器,
應(yīng)用在工資、人事管理上,基本上就是簡單的單機應(yīng)用,運
行的系統(tǒng)也由信息科開發(fā)。后來的幾年里,醫(yī)院也陸續(xù)購
買了一些計算機,但都是各自獨立運行的系統(tǒng),信息無法共
享,應(yīng)用水平低下。1996年我院開始醞釀進行醫(yī)院信息化
作者單位:850000西藏拉薩,西藏自治區(qū)人民醫(yī)院網(wǎng)絡(luò)中心
全面建設(shè)工作,1997年醫(yī)院率先在西藏地方醫(yī)院中成功建
設(shè)了第一個全面運用系統(tǒng)自主開發(fā)、網(wǎng)絡(luò)獨自施工的計算
機網(wǎng)絡(luò),限于當時經(jīng)費、技術(shù)等各方面原因,當時的網(wǎng)絡(luò)是
10Base5、網(wǎng)絡(luò)操作系統(tǒng)為Novell 4.2的低速以太網(wǎng),網(wǎng)絡(luò)系
統(tǒng)運用是在Foxpro For Dos環(huán)境下開發(fā)的醫(yī)院管理系統(tǒng),系
統(tǒng)運行到2004年底,為醫(yī)院的現(xiàn)代化管理工作發(fā)揮了重要
作用,為今后自主建設(shè)以高速、以太網(wǎng)為依托的更加先進的
醫(yī)院信息網(wǎng)絡(luò)奠定和積累了人員素質(zhì)和物質(zhì)基礎(chǔ)。
以前建成的醫(yī)院網(wǎng)絡(luò)在各方面比較落后,網(wǎng)絡(luò)通信協(xié)
議為IPX/SPX,與現(xiàn)在IP/TCP協(xié)議廣泛應(yīng)用普及的趨勢極
維普資訊 http://www.cqvip.com
中平觀代醫(yī)院管理雜志 Chinese Journal of Current Hospital Administration 2005年第3卷 第8期 ·751·
不協(xié)調(diào),存在醫(yī)院網(wǎng)絡(luò)和外界無法實現(xiàn)信息交流、溝通,先
進編程語言編在原來環(huán)境下運行的無法應(yīng)用的殘酷現(xiàn)實。
同時隨著醫(yī)院的進一步發(fā)展,也提出了更多、更高的要求,
要實現(xiàn)這些應(yīng)用要求的技術(shù)在原來平臺上根本無法實現(xiàn),
嚴重制約了醫(yī)院的發(fā)展。鑒于這些原因,醫(yī)院計劃重新建
設(shè)先進的網(wǎng)絡(luò)運行平臺,從2004年底到現(xiàn)在醫(yī)院基本上完
成了計算機網(wǎng)絡(luò)的第二次全面建設(shè)工作。
經(jīng)信息部門的調(diào)研和醫(yī)院領(lǐng)導(dǎo)的協(xié)商制定了醫(yī)院未來
信息網(wǎng)絡(luò)的要求和性能。計算機網(wǎng)絡(luò)系統(tǒng)是個龐大復(fù)雜的
系統(tǒng),涉及面較廣,本文主要基于醫(yī)院信息網(wǎng)絡(luò)運行依托的
快速網(wǎng)絡(luò)平臺,從網(wǎng)絡(luò)規(guī)劃、設(shè)計和管理角度出發(fā)對醫(yī)院網(wǎng)
絡(luò)做初步的描述和講解,對自主建設(shè)和架構(gòu)醫(yī)院快速千兆
以太網(wǎng)絡(luò)做簡單總結(jié)和探討,希望能給將要獨立改造或建
設(shè)醫(yī)院計算機網(wǎng)絡(luò)的同行一定的參考作用。
網(wǎng)絡(luò)要求:能傳輸包括聲音、圖像等在內(nèi)的多種豐富信
息,網(wǎng)絡(luò)傳輸帶寬滿足以后將要建設(shè)的醫(yī)學(xué)影像PACS等
系統(tǒng)的要求,能滿足未來5一,lO年信息建設(shè)的需求。醫(yī)院
信息管理系統(tǒng)和對內(nèi)部提供的Internet訪問服務(wù)嚴格隔離,
對lnternet訪問用戶進行嚴格的監(jiān)管,保障較高網(wǎng)絡(luò)安全系
數(shù),建設(shè)包括E—mail、辦公自動化等在內(nèi)的醫(yī)院內(nèi)部運用
系統(tǒng),對外發(fā)布醫(yī)院信息,必要時能保障外出人員正常辦公
需求。網(wǎng)絡(luò)同時具有管理和維護方便容易、建設(shè)費用低廉
的特點。
1 網(wǎng)絡(luò)設(shè)計
見圖l,院內(nèi)各棟建筑距離300米內(nèi),多模光纖能滿足
傳輸距離要求。
2 交換設(shè)備選型
由于要實現(xiàn)醫(yī)院運行內(nèi)部信息系統(tǒng)的子網(wǎng)、訪問外部
資源的子網(wǎng)及對內(nèi)部和外部同時提供WEB、Exchange、FTP
等訪問服務(wù)的子網(wǎng)要相互隔離,制定完善的各子網(wǎng)訪問規(guī)
則和策略,保障整個網(wǎng)絡(luò)具有較高的安全系數(shù),需要選用具
有3層交換能力的中心交換機和具有2層交換能力接入層
交換機。
中心交換機為一臺具有IJ3能力的華為Quidway 5516,
接入層交換機為8臺具有L2能力的華為Quidway 3026 C。
Quidway 5516提供4個模塊插槽,可選模塊為4端口的
l000Base — SX、l000Base — LX、10/100/1000Base — T、
lO00Base—X SFP、IO00M 堆疊模塊。Quidway 3026 C提供
2個模塊插槽,插槽模塊為l端口的1000Base各種接口的
接入和堆疊模塊(具體情況可查詢相關(guān)資料)?紤]到醫(yī)
院各棟建筑間距離,Quidway 5516安裝2塊支持多模光纖
的lO00Base—SX模塊,共支持8回路光纖,為連接各應(yīng)用
服務(wù)器,同時也安裝了1塊1000Base—T模塊,支持4條
IO00M 6類雙絞線鏈路,可接入4臺服務(wù)器。由于外科大
樓和中心機房在同一建筑內(nèi),距離100米內(nèi),為節(jié)約成本,
外科大樓Quidway 3026C安裝1000Bas—T模塊,直接和中
心機房連接,門診和干部保健大樓中2臺Quidway 3026C
通過堆疊模塊堆疊,各建筑內(nèi)Quidway 3026C都安裝一塊
支持多模光纖的1000Base—sx模塊。Quidway 5516和
Quidway 3026C全面支持802.Q協(xié)議,較好實現(xiàn)交換機選型
要求。
3 防火墻選擇
考慮醫(yī)院經(jīng)費較為緊張,采用Microsoft ISA2004替代,
ISA2004在提供傳統(tǒng)防火墻功能基礎(chǔ)上,同時具有對內(nèi)對
外訪問緩存、多網(wǎng)絡(luò)支持、運用層過濾、支持基于IPsec、
PPTP、L2TP的全方位VPN功能,功能強大、完善,基本能達
到醫(yī)院網(wǎng)絡(luò)安全要求,醫(yī)院整個網(wǎng)絡(luò)采用Microsoft Win—
dows2003 Enterprise Edtion和Windows XP Professional產(chǎn)
品,和ISA2004 配合整個網(wǎng)絡(luò)的集成度高,方便管理和維
護。
4 綜合布線
網(wǎng)絡(luò)采用IBDN綜 |
|