此解决方案中采用了虚拟局域网VLAN技术来保证局域网中的安全性。在用户众多的局域网中,可能不同的部门之间仅在很少的情况下才互相访问,大部分的数据传输仅在部门内部。而且往往会因为安全上考虑也不允许不同部门之间互访,这种情况下采用VLAN技术能有效地提高安全性,隔离第二层的广播信息从而提高带宽利用率。也为用户应用提供了灵活性。
但随着网络规模的扩大,可能不同VLAN之间的访问量也会增加很快,这时如果仅靠路由设备来完成VLAN之间的数据交换,一是影响了路由设备的性能,二则有时也达不到快速访问的效果。此方案中提出的Catalyst4006交换机本身就是一台支持第三层模块的交换机。则可以充分利用其第三层交换功能来传送VLAN之间的数据。从而构造了更理想、高效的网络。
如果医院对网络的可靠性提出了更高的要求,则建议选择如图上可选项指示的双交换机方式。这样两台交换机可以做冗余热备,关键部门的分支交换机分别接入两台核心交换机。选择两台核心交换机不但可以在第二层做热备份,同时可以用思科的HSRP(热备份路由协议)技术使两台主干交换机在第三层(即VLAN之间)互为热备份;同时,还可以通过在分支交换机的两条千兆上联链路上为每个VLAN设定不同的优先级,从而达到使两条上联链路都负担部分流量,做到负载分担,充分利用带宽资源。 -
二级交换机采用Catalyst2924,通过10/100M端口与2924G-L3的10/100M端口上 联,而剩余的10/100M端口则可留给各个部门的PC或者服务器使用。通过这样的两级级联,局域网用户扩展到数百名,并且有更多的100M端口为数据库、多媒体或网络管理服务器提供高速连接,网络整体容量大大提高。
如果要完成跨楼之间的连接,可以选择不同的1000M链路类型(1000BaseSX、1000BaseLX/LH等)来满足或长短的距离要求;为楼与楼之间联网提供了一个可靠且便宜的方案。
非关键部门的二级交换机可和中小型规模的方案一样,仍然采用Catalyst2924,通过10/100M端口与Catalyst4006或者上级部门的Catalyst3524的10/100M端口上联,而剩余的10/100M端口则可留给各个部门的PC或者服务器使用。通过这样的三级级联,更大地扩大了局域网用户数,并且有更多的100M端口为数据库、多媒体或网络管理服务器提供高速连接,网络整体容量和性能都能大大提高。
远程访问的路由器也由原来的Cisco2600系列换为了Cisco3640,3640共有四个接口插槽,可选配更多的拨号端口或将插槽空余留作以后网络扩充用;3640的局域网接口也为模块形式,用户可根据远程访问的数据量大小选择10M或10/100M端口;与2600系列相比,除了可选网络接口的数量和类型增加,3640还具有更高的数据处理能力,使广域网的容量能随局域网的改进作相应提高。
中型网络方案中同样引入了思科公司的一套功能强大的视频应用软件-IP/TV.
在安全性方面,该方案采用专门的软硬件集成防火墙Cisco Secure PIX Firewall 515,能够同时处理高达128,000个连接,每分钟处理6579个连接,数据流量接近170M.