支持数据,语音,视频多业务集成
丰富的带宽优化技术:QoS,按需拨号,按需带宽,链路压缩等方法降低链路费用,保护关键及实时业务
可扩展性强
更多的空余插槽提供强大、灵活的扩展性
空余的GBIC插槽提供低成本的千兆连接
核心采用更高端模块化交换机,具有更强的扩充能力,更高的性能
配线间采用模块化交换机或通过千兆堆叠扩充用户数
更高端的路由器,更强的处理能力和扩充能力
系统安全,保密性高
软硬件集成防火墙解决方案--Cisco Secure PIX Firewall 520
虚拟专网VPN及支持各种加密算法
按需划分虚拟网络,管理得心应手
ACLs,TACACS+,基于交换机端口的安全性
综合的网络管理
使用专门的大型网管软件系统Cisco Works 2000
也可对全网中低端交换机进行集群化(Cluster)管理
基于Cisco IOS的统一的人机命令界面
投资保护
随着医院业务的发展,所有网络设备均可在升级和扩展原有网络后继续使用
CacheEngine提高广域网访问的响应速度
降低广域网流量,节省广域链路费用
无线局域网提供灵活移动,稳固的无线接入
IP PBX(CallManager及IP电话)
简单地在园区网上增加用户电话交换机的功能,电源可由交换机以太网端口直接提供
卓越的IP/TV多媒体就应用系统
与中型解决方案相比,该方案的显著特点就是高性能网络配置。核心交换机采用一台高性能更可靠的Catalyst6506,可以通过选择交换机模块得到足够的千兆以太网端口,与数台3524的千兆上联口连成了一个强有力的网络主干;3524的24个10/100M端口为所有部门和办公用PC是供连接,千兆主干、100M到桌面的连接方式能够传输大量的多媒体信息,有效地支持大型医院传送医学影像、进行远程医疗培训的要求,即使有更多用户要加入到这些关于视频的应用,网络带宽也不致成为瓶颈。
此解决方案中采用了虚拟局域网VLAN技术来保证局域网中的安全性。在用户众多的局域网中,可能不同的部门之间仅在很少的情况下才互相访问,大部分的数据传输仅在部门内部。而且往往会因为安全上的考虑也不允许不同部门之间互访。这种情况下采用VLAN技术能有效地提高安全性;隔离第二层的广播信息从而提高带宽用利率。也为用户应用提供了灵活性。
但随着网络规模的扩大,可能不同VLAN之间的访问量也会增加很快,这时如果仅靠路由设备来完成VLAN之间的数据交换,一是影响了路由设备的性能,二则有时也达不到快速访问的效果。此方案中提出的Catalyst6506交换机本身就是一台支持第三层交换模块的交换机。则可以充分利用其第三层交换功能来传送VLAN之间的数据。从而构造了更理想、高效的网络。如果医院对网络的可靠性提出了更高的要求,则建议选择如图上可选项指示的双交换机方式。这样两台交换机可以做冗余热备,关键部门的分支交换机分别接入两台核心交换机。选择两台核心交换机不但可以在第二层做热备份。同时可以用思科的HSRP(热备份路由协议)技术使两台干交换机在第三层(即VLAN之间〕互为热备份;同时,还可以通过在分支交换机的两条千兆上联链路上为每个VLAN设定不同的优先级,从而达到使两条上联链路都负担