医疗行业,卫生行业,医院网络安全解决方案
数据中心的MCU VP8630E和GK进行统一交换,数据中心部署位于医院各处的医生,如主治医生、护士、院领导等都可以通过硬终端或OpenEye软终端对这些视频画面进行访问,并在网上形成病人、医生及第三方的几方会谈,在全院范围内形成一个多媒体网络。
支持标准: 图像特性:
图像编码:H.261、H.263/H.263+、H.264 高清图像分辨率:动态4CIF SXGA输入:1280×1024 SXGA输出:1280×1024 双屏/三屏显示 双视传送,画中画 桌面传送 H.239双流
语音特性:
HWBA20 宽频语音 AEC ANS AGC
3.3. 体检系统设计
体验时手工书写体检人员信息、医生手工书写体检结果、检验报告打印后进行手工粘贴等传统作业方式,工作量大、效率低,而且安全性差,给体检人员造成隐患。医院体检信息系统的的特点是: 保存一个高可靠、安全的、完整的体检档案。
华为3Com的在体检大楼与核心网络的接口处、体检服务器与核心网络的接口处设置SecPath防火墙,用于隔离体检大楼,并保护体检数据的安全。在网络上,汇聚层部署S5600双机,接入层部署S3900,并部署IRF保证网络的可靠性。
医疗行业,卫生行业,医院网络安全解决方案
体检大楼网络结构图
3.4. PACS系统设计
3.4.1. 存储系统需求
医院存储着大量的病人治疗、费用数据,这些数据都需要安全的存储,其中PACS数据占了医院存储数据的90%以上。医院存储系统有以下需求:
稳定性要求高:单台影像设备的故障还只是局部问题,而如果PACS系统出现故障,会
导致全局性问题;
对带宽要求高:PACS本身就是以图形图像为主,具有数据量大的特点,而且随着医院
应用的不断增多需要传输和处理的数据量越来越大(从CT、MRI、CR、DR、PET、超声等 ) 。而且随着医院规模的扩大,从原来几个人从一个 服务器中调用图像和几十个人同时从一个服务器中调阅几十、甚至几百兆图像对网络的要求,是有一个质的变化; 数据增长快速:医院影像中心每天的数据增量都很大,对存储的扩展性要求高(不降低
性能的扩展方案)
医疗行业,卫生行业,医院网络安全解决方案
PACS业务结构
3.4.2. 存储系统方案
华为3COM的IP存储方案,解决了医院存储的要求。在每台服务器部署一块千兆以太网卡,直接连接存储机柜,在存储机柜内部部署有千兆交换机,储存控制器和磁盘,在使用上可以把整个医院的全部数据进行集中存储,划出一部分磁盘给医院的门诊、住院、财务等业务数据,其他大部分磁盘划分给PACS业务系统;设置一套存储系统或者某些磁盘,作为虚拟带库(近线存储),完成普通带库的所有备份和恢复功能,比传统的带库具有更高的效率和安全性;在医院的另一个地方可以设置一个灾备中心,部署另一套IP存储设备,通过后台的数据同步进行数据备份。它具有以下特点:
1)IP存储方案支持大数据量存储
2)IP存储方案在不降低性能的条件下,扩展能力强
3)IP存储方案通过LAN把分离的PACS和HIS系统数据集中存储管理 4)IP虚拟带库技术实现在线和近线存储,IP虚拟带库与原有带库兼容 5)PACS系统网络交换机双机冗余
医疗行业,卫生行业,医院网络安全解决方案
6)通过设置医院内部的IP存储灾备中心,实现应用和数据级别的容灾备份 在网络上,同样在汇聚层部署S5600双机,接入层部署S3900,并部署IRF。
医院全院存储系统结构图如下:
医院存储系统结构图
3.5. 管理经济系统设计
医院管理经济系统一般由药品管理系统,收费管理系统,后勤供应及计划财务管理系统等组成。各系统独立完成各自的工作,又互相监督牵制,构成医院完整的财务管理网络化体系。这些数据非常敏感,所以必须保证他们的安全。
华为3Com在前端客户机上安装VPN客户端软件,在数据中心前设置SecPath VPN网关,所有需要访问后台财务等服务器的数据必须通过VPN连接,这样保证了数据在传输的私密性和客户端的认证功能。
在网络上,同样在汇聚层部署S5600双机,接入层部署S3900,并部署IRF。
下图是医院管理经济系统的网络结构图:
医疗行业,卫生行业,医院网络安全解决方案
管理经济系统网络结构图
3.6. 区域医疗系统设计
(2)MPLS VPN解决方案:通过部署MPLS VPN来提高医院之间访问效率和安全性,并把不同医院的不同科室或者业务通过MPLS VPN划分到一个VPN中,形成在某个区域内某个科室或者业务的安全的数据共享交互平台,如下图所示:
区域医疗MPLS VPN结构图
MPLS VPN与流量工程技术结合,实现不同业务映射到不同隧道或优先级队列,MPLS TE
医疗行业,卫生行业,医院网络安全解决方案
典型应用有隧道备份、流量均衡、资源保证和快速重路由(FRR)。
(3)VoIP解决方案:医院之间电话会诊、病床呼叫系统直接定位主治医生等应用可以使用VoIP技术,在医院部署QuidView VG语音网关或者IP电话,如下图所示:
医院病房VoIP呼叫系统结构图
(4)高清晰视频会议系统解决方案:医院之间的网上会诊业务因为医院诊断的特殊要求,需要专业的高清晰的显示为医生提供诊断依据,因此ViewPoint提供的高清视频会议系统可以解决远程会诊系统的特殊需求;在医院数据中心部署MCU、GK和终端,在分院和其他医院部署终端;
(5)广域网IP存储解决方案:在分院部署类似于缓存的小IP存储设备供分院使用,它可以与中心IP存储设备进行数据的同步,在低带宽的条件下,优化了分院对存储数据的访问性能;
(6)RCR解决方案:在医院之间有多个出口的时候,可以在医院之间的路由器上部署RCR,以实现在多个接口上的出流量的动态负载均衡,以提高医院之间网络的利用率;
(8)DVPN解决方案:通过对所有连接的医院和分院部署支持DVPN的防火墙,可以解决各分院之间资源的VPN数据交换而不通过中心节点,减小了中心设备的负载压力,提高了访问
医疗行业,卫生行业,医院网络安全解决方案
效率,如下图所示:
DVPN部署结构图
(9)BIMS分支机构管理解决方案:随着医院业务的扩大,分支医疗机构(分院、社区医院和诊所等)数量众多、地理位置分散,不易管理,在中心部署BIMS服务器对分散的网络和安全设备进行集中管理,如下图所示:
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说实用文档医疗卫生行业网络解决方案技术建议书模版(4)在线全文阅读。
相关推荐: