浅谈我院网络系统问题排除
崔连忠 .闵相群
(1.新疆维吾尔自治区人民医院信息管理中心,新疆鸟鲁木齐830001;2.新疆维吾尔自治区人民医院设备管理科,新疆鸟鲁
木齐830001)
随着医院的网络系统不断扩展,接入的设备逐渐增多,
网络结构也日趋复杂。医院不得不使用更多的路由器才能将
不同的用户划分到各自的广播域中。网络时延逐渐加长,从
而导致网络数据传输速度的下降。这主要是因为数据在从一
个局域网传递到另一个局域网时,必须经过路由器的路由操
作。路由器根据数据包中的相应信息确定数据包的目标地
址,然后再选择合适的路径转发出去。其次,用户是按照它们
的物理连接被自然地划分到不同的用户组中,这种分割方式
并不是根据工作组中所有用户的共同需要和带宽的需求来
进行的。因此,尽管医院不同的部门对带宽的需求有很大的
差异,但它们却被机械地划分到同一个广播域中争用相同的
带宽。如何使医院逻辑上的设备和用户不受物理网段的限
制,可以根据功能、部门及应用等因素将它们组织起来,相互
之间的通信就好像它在同一个网段中一样。vLAN技术的不
断成熟,成为解决以上提出问题最佳的选择,那么vLAN技
术的优越性又在哪里呢?分析如下:
1改进医院网络管理效率
减少了医院网络设备的移动、添加和修改的管理开销,
当医院中任意工作站从一个地方换到另一个地点时,只要其
仍在同一vLAN组内,就无需进行任何重新的配置;
2有效控制广播活动
一个vLAN中的广播数据只被复制到那些连接有此
VLAN的某个成员的交换端口上,除此以外的那些端口上将
不会出现这些数据,这实际上在交换型网络中建立起同路由
器功能类似的”防火墙”,任意vLAN内的广播仅会在本
VLAN内传播,不会影响到其它的VLAN。
3 提高医院网络的安全性
对用户端口可根据其运用模式,优先级别进行分组。受
限制的资源及应用放置于安全VLAN组内,仅有本vLAN组
成员可运用该资源,任何非本vLAN组成员想要访问该资源
则必须经过路由器和交换机的安全控制检查。这些安全 |
|