1、XX医院网医院网络设计络设计方案方案技技术术文档文档1.需求分析需求分析XX医院的医院的计计算机网算机网络络系系统统建建设设需求需求归纳归纳如下:如下:1)网络连接覆盖整个医院的本部主楼、门诊楼、住院楼,B区门诊楼,C区干休所,为医院提供网络服务。2)使用千兆以太网作为网络主干,构建能够提供服务质量保证和多媒体应用支持的新一代的园区网络系统。3)在网络上提供高效可靠的安全管理构架和安全策略,确保网络资源的安全使用。4)网络系统设计要具备高度的灵活性和扩展性,能够满足未来发展的需求。2.5)建立网络系统运行管理中心,建立统一集中式的网络管理,实行有效的配置管理、失效管理、安全管理及性能管理;6)
2、统一进行子网划分和IP地址分配;7)实现企业内部网与Internet的互联,建立企业内部网(INTRANET)。8)信息资源采取集中控制与分布配置相结合的策略,合理规划,分布实施。3.1.医院楼房分布医院楼房分布本部:医院主楼本部主楼层数信息点一楼6二楼6三楼6四楼6五楼6六楼64.本部:住院楼本部住院楼层数信息点一楼5二楼5三楼5四楼5五楼5六楼55.本部:门诊楼本部门诊楼层数信息点一楼5二楼5三楼5四楼5五楼56.B区:门诊部B区门诊楼层数信息点一楼5二楼5三楼5四楼5五楼57.C区:干休所C区干休所层数信息点一楼5二楼5三楼5四楼5五楼58.网络拓扑图Internet9.拓扑描述:拓扑描
3、述:A区总部:主楼1台三层交换机,下挂两台二层交换机,一个路由器单挂在主楼换机上B区门诊楼:一台路由器下挂一台二层交换机C区干休所:一台路由器下挂一台二层交换机10.链链路路选选型型:A,B,C区楼内选用快速以太双绞线;A区总部的各楼之间选用光纤;A,B,C区之间也选用光纤做PPP连接11.设备选设备选型型:路由器:3台三层交换机:1台二层交换机:21台12.网网络资络资源源规规划划网网络络互互联联端口及端口及IP分配分配设备名称设备端口IP设备名称设备端口IPR1S1/2192.168.6.1/30R2S1/2192.168.6.2/30S1/3192.168.6.5/30R3S1/2192
4、.168.6.6/30F0/1192.168.6.9/30SW1F0/2192.168.6.10/3013.VLANIPsw1VLAN2192.168.3.1/26VLAN3192.168.3.65/26VLAN4192.168.3.129/26VLAN5192.168.3.193/26VLAN6192.168.4.1/26VLAN7192.168.4.65/26VLAN8192.168.4.129/26VLAN9192.168.4.193/26VLAN10192.168.5.1/26VLAN11192.168.5.65/26VLAN12192.168.5.129/2614.详细详细技技术术方
5、案方案主要使用的技术有LAN,VLAN,TRUNK,STP协议,多层交换,单臂路由,PPP协议,静态路由,ACL流量控制和NAT地址转换。详细介绍如下:在A区的主楼、住院楼、门诊楼以及B区门诊楼、C区干休所内的各个部门用VLAN来划分;在A区的各楼各部门之间采用多层交换技术和TRUNK来解决各VLAN间的通讯在B区和C区的各楼各部门之间采用单臂路由技术和TRUNK来解决各VLAN间的通讯;15.在A区的主楼,门诊楼和住院楼之间,为了提高链路的可靠性,采用了三角结构来相连,因此产生了环路,要使用STP协议来解决环路问题。在A区B区C区之间,由于各部门跨路由器所以网段不同,因此要采用静态路由的方式
6、使他们能互相通讯,让各个部门能连接起来。干休所与医院内部网络不能互访,因此可以采用ACL流量控制来实现。由于该医院还有要联入internet的需求,而电信分配的IP是有限的。因此,可以采用NAT地址转换技术来实现各个部门都能上网的功能。16.实实施步施步骤骤第一步:开启交换机上的STP协议。第二步:按照拓扑图连接好物理线路;第三步:登陆终端服务器并选择正确的交换机或路由器;第四步:按照所要实现的功能对设备进行配置;第五步:检查设备的配置是否正确17.测试测试方案方案查看配置并确认配置的正确性。使用ping命令测试各个网段间的连通性:查看各个PC机之间是否能互相通信;查看干休所与医院内部网络是否可以互访;测试业务承载,确认实现目标。18.