醫院數據中心安全解決方案課件_第1頁
醫院數據中心安全解決方案課件_第2頁
醫院數據中心安全解決方案課件_第3頁
醫院數據中心安全解決方案課件_第4頁
醫院數據中心安全解決方案課件_第5頁
已閱讀5頁,還剩22頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

萬兆數據中心創新數字醫療醫院業務應用特點及新趨勢傳統醫院網絡基礎平臺設計局限醫院數據中心網絡平臺解決方案醫院數據中心案例分享醫院業務應用特點之一----信息集中訪問以醫院門診系統為例:門診業務突發10:00—13:00門診業務量大11:00—12:00業務量最大化網絡流量與門診壓力同步針對超大突發流量,如何面對?醫院業務應用特點之三---多業務融合業務融合網上預約掛號系統區域醫療系統對外互聯系統臨床信息系統管理信息系統視頻教學系統物理隔離or邏輯隔離?第一階段第二階段第三階段第四階段醫院信息化發展總體趨勢單機應用管理信息系統臨床信息系統區域醫療醫院信息化發展趨勢MISCISGIS信息化發展趨勢---云式應用移動辦公醫院社保、衛生局等Cloud任何地點任何設備任何人云式應用成為趨勢任何地點任何設備任何人醫院業務應用特點及新趨勢傳統醫院網絡基礎平臺設計局限醫院數據中心網絡平臺解決方案醫院數據中心案例分享傳統醫院數據中心設計局限----可靠性設計復雜MSTP+VRRP組網設計鏈路交織,路由復雜節點、鏈路的故障均引發路由震蕩故障恢復時間較長OSPFMSTP+VRRP傳統網絡二層VLAN隔離:二層隔離技術,在三層終結。不易擴展,MSTP維護復雜、難以管理和定位。分布式ACL隔離:需要嚴格的策略控制,靈活性差,配置復雜,擴展性、管理性差。科室1VLAN1科室2科室3VLAN2科室4傳統醫院網絡設計局限---業務隔離手段單一醫院業務應用特點及新趨勢傳統醫院網絡基礎平臺設計局限醫院數據中心網絡平臺解決方案醫院數據中心案例分享模塊化虛擬化一體化安全專業化管理迪普數據中心級網絡設計特點更可靠、更高效、更安全、易管理的新一代業務數據中心網絡平臺可靠性----模塊化分區設計思路WEBWEBWEBIPSANIPSANIPSANAPPAPPAPPDBDBDB管理f服務器醫保互聯區域醫療互聯網區門診樓醫院數據中心區管理維護區住院樓核心交換區在線存儲區備份存儲區VSM部署簡化網絡架構

傳統方案二層環路VRRP+MSTP導致設計復雜鏈路交織,路由設計相對復雜節點、鏈路的故障均引發路由動蕩數據中心大量鏈路被阻斷端到端堆疊虛擬化靈活支持二層在匯聚、核心終結多個網絡節點虛擬化為一個節點鏈路交織被捆綁成單條邏輯鏈路消除復雜VLAN+MSTP/VRRPDC范圍內路由&VLAN規劃極大簡化單個物理節點、鏈路的故障不影響上層路由FFDR主控板處理器背板EMSEMSEMSFFDR處理器主控板EMS設備可靠--創新的多級多平面交換架構獨立的控制引擎獨立的檢測引擎獨立的維護引擎獨立的交換網板多級多平面交換架構,采用了創新的硬件設計,通過獨立的交換網板、獨立的控制引擎、檢測引擎、維護引擎為系統提供強大的控制能力和50ms的高可靠保障。迪普醫院數據中心級網絡設計特點總結穩定可靠三層標準架構或二層扁平架構設計解決了醫院網絡結構混亂,架構不可靠問題。VSM虛擬化解決醫院網絡可靠性設計復雜問題,同時提高整網性能,可靠性倍增,管理更方便。一體化安全解決傳統安全簡單疊加,部署繁瑣等問題,業務邏輯隔離虛擬設計解決醫院多業務融合問題,保證了醫院網絡安全。智能管理解決傳統網絡粗放管理問題,實現精細化掛歷,徹底結束醫院“有工具,無管理”的局面。醫院業務應用特點及新趨勢傳統醫院網絡基礎平臺設計局限醫院數據中心網絡平臺解決方案醫院數據中心案例分享DMZ區FW1000其他分院Internet各分院各級醫保本醫院外網核心交換機網閘網絡出口…DBAPPWEB防病毒Server區DPtechDPX8000IPS-blade+Nflow防火墻浙江省人民醫院背景或客戶需求:按照區域醫療的發展和建設思路,醫院需要和各社區醫院、地市/縣人民醫院、各級醫保等單位進行業務的整合。醫院網絡的改造要考慮和各外單位的互連互通,同時要保證網絡的安全性和獨立性。這樣,就涉及到外單位的安全接入、醫院公網服務器的系統安全、內部業務系統與公網的安全互通、醫院數據庫的安全等。在此我們考慮部署防火墻、IPS、網閘,實現通過Internet與外單位的安全通信。DP優勢或給客戶的價值:基于全新多核處理器架構的下一代防火墻—DPtechFW1000系列應用防火墻。FW1000對網絡層、應用層安全進行融合,并采用獨有的“并行流過濾引擎”技術,全部安全策略可以一次匹配完成,即使在應用層功能不斷擴展、特征庫不斷增加的情況下,也不會造成性能的下降和網絡時延的增加。DPX8000深度業務交換網關集成高性能FW插卡、NETFLOW插卡等各種插卡,具備分布式架構,業務功能和性能可隨需擴展,是專為數據中心設計的一款高性能、虛擬化、一體化的安全網關。浙江省人民醫院A區B區湘雅醫院網絡數據中心設計特點老院區備用機房E區D區數據中心C區核心交換安全交換網關HISPACS核心交換機1.全分布式轉發2.全線速端口配置2.BFD,故障切換毫秒級3.最長匹配逐包轉發,天然防護DOS攻擊4.支持熱補丁技術接入交換機1、插卡式,擴容方便2、支持POE1、分模塊設計2、全網運行OSPF協議,采用三層到桌面的設計3、骨干萬兆、千兆到桌面先進設計3、雙鏈路冗余保護4、全網支持MPLSVPN服務器區安全交換網關1、防火墻插卡,網絡安全一體化2.全線速分布式轉發3、支持VSM客戶端部署準入控制系統實現對用戶的認證和授權控制VSM匯聚交換iVS系統手術示教系統標準、易擴展的網絡基礎平臺,全面支持新業務部署:1、IP語

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論