教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 学前教育 >

什邡人民医院华三网络方案(6)

来源:网络收集 时间:2026-08-12
导读: 什邡市人民医院医院新大楼网络方案 H3C的S3600-SI系列 我们采用H3C的S3600-SI系列, S3600-SI系列交换机是H3C公司基于IToIP理念设计和开发的智能弹性以太网交换机。系统采用创新的IRF技术,在安全可靠、多业务融合、

什邡市人民医院医院新大楼网络方案

H3C的S3600-SI系列

我们采用H3C的S3600-SI系列, S3600-SI系列交换机是H3C公司基于IToIP理念设计和开发的智能弹性以太网交换机。系统采用创新的IRF技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新的技术特性和解决方案,是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。传统行业和园区网采用DHCP技术后极大简化了网络地址的分配和管理。但同时,在一个不安全的园区网中(如校园网),存在恶意地址欺骗、擅自修改IP地址、私设DHCP Server等安全事件和隐患。H3C S3600系列交换机提供DHCP Snooping(侦听)功能,通过建立和维护DHCP Snooping绑定表实现侦听接入用户的MAC地址、IP地址、租用期、VLAN-ID 接口等信息,解决了 DHCP用户的IP和端口跟踪定位问题。同时对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址的报文)直接丢弃,保证DHCP环境的真实性和一致性。同时利用DHCP Snooping的信任端口特性可以保证DHCP Server的合法性。 H3C S3600系列交换机还支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。

多业务融合时能按业务类型大致分成数据、语音、视频、多媒体等,不同的业务对基础网络的要求,比如带宽、优先级、延时、端到端的QoS保证等,如果这些都需要手工进行设置和调整,那么网络的适应能力无从谈起,因此IToIP的基础网络应该是对业务变化自动感知和自动适应的系统,对业务需要的网络参数能够自动生成、自动下发、自动调整和自动优化。

H3C S3600系列交换机除了支持高可靠性的IRF技术以外,还支持传统的STP/RSTP/MSTP和Smart Link二层链路保护技术,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。

支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。 支持ECMP(等价路由),通过配置多条等值路径实现上行路由的冗余备份和负载分担。

采用交流/直流双输入设计,设备既可以采用交流电源输入,也可以直流电源输入,二者之间热备份。

H3C S5100-EI系列

在医疗设备接入层我们选用了H3C S5100-EI系列,H3C S5100-EI系列以太网交换机是H3C技术有限公司自主开发的千兆三层以太网交换机,广泛应用于企业网和园区网的汇聚层及接入层。提供灵活的千兆以太网端口的接入密度和万兆

什邡市人民医院医院新大楼网络方案

上行、增强的安全防御能力、丰富的业务特性、统一的集群配置,为用户提供高性能、低成本、可网管的千兆到桌面的解决方案,是千兆接入的理想选择。 在过去的几年中,组播或视频点播、带大附件的电子邮件、文件传输器、按需备份和恢复、CRM/ERP以及Web和Java工具等多种应用都成为吞噬带宽的\杀手\,千兆位以太网逐渐延伸到桌面已经成为最迫切的需要之一。用户需要大容量带宽的语音、视频、多媒体等的应用,网络的价值正在快速显现。一些协作的应用开始在企业崭露头角,真正的提高企业的效率,例如在医疗行业的会诊、视频/广告制作、制造业的设计/加工、游戏领域、网格计算、科研协作等,诸如此类的应用在消耗大量带宽的同时,也在追求用户的满意度。人们对应用的要求已经不仅仅是\有\,而且要\好\。这都需要以消耗带宽资源作为代价。基于铜缆的千兆以太网可以将更多的应用从低速链路中解放出来,并且为业务创新提供了一个崭新的平台。对更高带宽的各种需求催生新一代千兆接入交换机,H3C公司的S5100产品的推出,正是为了满足这一需求。

H3C S5100-EI系列千兆以太网交换机提供灵活的16/24/48个10/100/1000M自适应电口接入密度;并且支持复用的SFP插槽,充分考虑用户的带宽升级的实际情况,既可以支持千兆光模块,也可以支持百兆光模块,保护用户投资。其中S5100C-EI机型支持最多2个可扩展的万兆接口,并且支持40G带宽的堆叠。该系列硬件支持最大136Gbps交换容量,保证所有端口线速交换。

H3C S5100-EI系列交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理。同时大大降低系统扩展的成本,保护了投资的经济性。

H3C S5100-EI系列交换机支持EAD(端点准入防御)、支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施网络中逐渐盛行的“中间人”攻击,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃、支持端口安全特性族可以有效防范基于MAC地址的攻击、同时具有强大硬件ACL能力,能深度识别报文,支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC、源IP地址、目的IP地址、IP协议类型、物理端口、VLAN、等定义ACL,并且支持基于硬件的IPv6报文过滤,以便交换机进行后续的处理等。通过FTP、TFTP可以实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。 2.3.2 网络拓扑的设计

在网络的拓扑设计中,我们遵守了如下原则: 拓扑可靠性

在各网络的拓扑设计中应遵循N-1的电路可靠性原则。

N-1的电路可靠性:拓扑中去掉任何1条链路,不影响节点的连通性。这就

什邡市人民医院医院新大楼网络方案

要求每个节点至少有两条不相关的链路与其他节点相连。

扩展性

网络链路和节点的增加、减少以及修改应不影响网络的总体拓扑 遵循此原则,本次规划设计中采用如下结构: 1、

内外网核心使用交换机LS7506,并同时配备华三的防火墙模块,服务器通过网卡核心交换机。

2、

康复中心、传染病房楼、高压氧仓、液氧站、门诊医技病房综合楼各楼楼层接入节点使用LS3600-SI交换机或S5500交换机作为楼层接入交换机,实现千兆上行接入核心交换机,并使用MSTP二次协议和VRRP三层路由协议实现整网冗余和分担流量。

2.3.3 对于服务器系统的接入设计

服务器众多,且后期需要增加大量服务器,需要有一定的扩展性。因此我

们设计把服务器放置在核心交换机一个楼层。此外服务器都使用千兆的网卡分别连接S7506,使用VRRP作冗余,最大化保障服务器在网络上的实时在线。同时保证服务器和核心交换机的千兆带宽接入。 2.4. VLAN解决方案

在现代大型的网络应用中,为了建立起各类网络用户具有安全的、独立的广播域或者组播域,我们可以将交换机上的端口组合成一个一个的虚拟局域网(VLAN),通过设置VLAN 我们达到了限制广播包的传播范围和降低广播包的影响,所有以太网数据包,如:点播(unicast), 组播(multicast ),广播(broadcast),以及未知(unknown)的数据包,都将只在VLAN 内传送,这样在一定程度上可以提高网络的安全性。

另外人们也经常需要对现有的网络拓扑结构进行一些简单 …… 此处隐藏:2823字,全部文档内容请下载后查看。喜欢就下载吧 ……

什邡人民医院华三网络方案(6).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/592308.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)