熊松① 李燕① 宋念东① 赵峰①
关键词网关V la n 静态路由医院
摘要随着网络资源共享在数字化医院建设中的深入应用, 为了更好地解决网络客户端快捷有效的切换访问外部In t e r n e t
和内部In t r a n e t 。在不改变现有网络的物理拓扑结构和不增加硬件投入的前提下, 避免手工修改网络配置的烦琐步骤。采用
了客户端单网卡绑定双网关和使用信号分离器的软件自动切换配置技术, 成功地解决了某三级甲等医院V la n 网络中的客户
端内外网互访问题。在医院跨网络办公建设方面起到了关键作用。
S in g l e N e t w o r k C a r d B u n d le d T w o G a t e w a y s i n H o s p it a l V L A N /S o n g X IO N G , Y a n L I , N ia n - d o n g S O N G , e t a l //C h i n a
D ig it a l M e d ic in e .
一2 0 0 8 3 (3 ):6 2 t o 6 4
K e y w o r d s g a t e w a y , V la n , s t a t ic r o u t in g , h o s p it a l
A b s t r a c t N e t w o r k r e s o u r c e s s h a r i n g t e c h n o lo g y is a p p l ie d w id e l y i n t h e c o n s t r u c t io n o f d i g it a l h o s p it a l . In o r d e r t o
s w it c h t h e c l ie n t 。
s a c c e s s t o In t e r n e t a n d In t r a n e t m o r e e f ic ie n t ly a n d e f e c t iv e l y , a t e c h n iq u e o f s in g le n e t w o r k in t e r f a c e
c a r d b u n d le d a p a i r o f g a t e w a y s a n d s ig n a l s e p a r a t o r a u t o m a t ic a lly s w it c h i n g c o n fi g u r a t io n t e c h n o lo g y h a v e b e a d o p t e d 。
It w il l n o t o n ly a v o id b u r d e n s o m e o f m a n u a l c h a n g e s n e t w o r k c o n f ig u r a t io n , b u t a ls o a v o id c h a n g i n g e x is t i n g p h y s ic a l
n e t w o r k t o p o lo g y a n d e x t r a h a r d w a r e i n v e s t m e n t . T h e n e w t e c h n iq u e s w il l s u c c e s s f u l ly r e s o lv e t h e p r o b le m s o f c l ie n t s
a c c e s s a n d c o ll a b o r a t e b o t h i n s id e a n d o u t s id e V la n n e t w o r k . .
C o r r e s p o n d i n g a u t h o r C o m p u t e r a n d i n f o r m a t i o n C e n t e r o f W a n n a n M e d i c a l C o l l e g e , W u h u 2 4 1 0 0 1 , A n h u i
P r o v i n c e , P . R . C .
① 皖南医学院, 2 4 1 0 0 1 , 安徽省芜湖市赭山西路9 2 号
圃
维普资讯 http://www.cqvip.com
随着网络办公在医院的应用,越
来越多的终端用户要求能够同时访问
外部Internet和内部Intranet。在现有
的应用状况下,大多终端操作人员在
因工作需要切换内外网络时,面临手
动修改Ip设置问题,既影响了工作效
率,在修改时又容易出错,甚至记不住
自己所属Vlan的Ip及网关地址。如何
利用单网卡绑定双网关的技术,在不
改变现有网络的物理拓扑结构和不增
加硬件投入的情况下,成功实现方便
快捷的内外网切换。
1 资料来源
某医院网络的拓扑结构分为外部
的Internet和内部的Intranet。外部的
Internet通过代理服务器连接到D-link
switch再连接到各客户端,实现网络
的物理连通;内部的Intranet整体结构
分为两层。网络核心采用2台高端多
业务路由交换机级联,核心交换采用
双机、双弓I擎、2+1电源冗余备份机
制保障网络核心可靠性。核心交换到
接入层均采用双千兆多膜光纤链路以
双归方式连接双核心,保障骨干链路
可靠性。为了合理规划网络逻辑结构,
重新规划了Ip地址,并利用Vlan技术
尽量减小网络中的广播域,保障网络
的高效稳定运行。
2 关键技术与实施步骤
为满足实现各Vlan内的单网 终
端机同时上外网和上内网的需求,可
利用在单网卡上绑定双网关的技术来
实现。以某一Vlan内的~ 台终端(其
网关为172.16.19.254)为例来说明此
问题。如图1,从左到右,用户终端机
网卡弓I出来一根网线与信号分离器接
连,由信号分离器分出两根网线分别
连接到内、外网的交换机,在物理上实
现用户终端与内、外网的连通。接下来
在用户终端的“网上邻居”的“属性”
里配置Jp地址,在“高级TCP/IP”里
设置两个I P地址分别对应两个网关,
将外网网关的跃点数设置为1,内网
网关的跃点数设置为2,并且将默认Ip
地址与默认网关都设置成外网的。
网络结构:
·内网一服务器(无内置路由)~
中心主交换机(静态路由)一子交换机
~ pc(IP172.16.19,15)
· 外网一代理服务器(I P 1 9 2.
168.1.3内置路由)一D-link switch~
pc(Ipl92.168.1.155)
如图2、图3。
我们采取的策略是先保证外网的
畅通,在此前提下,当将信号分离器的
转换档调到内网时,通过配置静态路
由,将本来送往外网网关的数据包强
制路由到内网的网关上来,从而实现
图l |
|