




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
***學院附屬醫院計算機網絡系統總體設計方案(版本號:Beta1)
****網絡系統有限公司****NetworkSystemCo.Ltd.
目錄第一章序言 4其次章系統建設的總體目標 42.1. 用戶需求 42.2. 系統建設范圍 52.3. 主要技術路途 5第三章系統總體設計方案 63.1. 系統設計原則 63.2. 設計依據 73.3. 設計目標 83.4. 網絡系統總體設計 93.4.1. 網絡技術選型 93.4.2. 網絡產品的選型 143.4.2.1. 園區主干網絡設計 143.4.2.2. 網絡中心 173.5. 網絡平安和管理 193.5.1. 平安管理措施 193.5.2. 網絡管理 193.5.3. 網絡平安 203.6. 方案特點(以CISCO產品為例) 214. 技術培訓 244.1. 現場培訓 244.2. 理論培訓 244.3. 好用技術培訓 245. 項目實施支配 255.1. 項目實施原則 255.2. 項目組織結構及職責 255.3. 項目實施進度支配 266. 售后服務和技術支持 267. 系統設備清單及報價 288. 附件 29附錄一、**網絡系統有限公司簡介 29附錄二、Cisco公司及產品介紹 311 CISCO公司簡介 312 主要產品簡介 32
1.
概述****工學院附屬醫院(簡稱:醫院),是***開發區內唯一的高等院校的附屬醫院,位于開發區中心地帶,始建于1997年。隨著開發區經濟建設和社會發展步伐的不斷加快,如今的醫院已發展成為一所設備先進、技術力氣雄厚,具有巨大發展潛力的集醫療、教學、科研、預防、保健、社區衛生服務等于一體的綜合性三級甲等醫院,也是****首家愛嬰醫院。一九九七年醫院運用Accton公司的交換機組建了干線100M,10M交換到桌面的局域網絡系統,系統目前覆蓋了CT樓、門診大樓及內外科大樓,為附院實現信息管理系統供應了初步的網絡平臺。隨著學院的喬遷,醫院規模和業務的不斷發展,已有的網絡系統已漸漸不能適應現有應用的需求。為了提高網絡的覆蓋率,使更多的人可以利用網絡的便利性,以及為了在網絡上可以支持更多的新一代的應用系統(如多媒體教學、科研、醫學影象處理、網上醫療服務、資源高度共享等),在原有的基礎上建設新的園區網絡系統已事在必行。****網絡系統有限公司在仔細細致的聽取和了解醫院其他相關部門的介紹以及經過實地考察及分析后,把醫院的計算機網絡系統建設需求分析歸納如下:2.
系統建設的總體目標2.1.
用戶需求醫院的計算機網絡系統建設需求歸納如下:1)
網絡連接覆蓋整個醫院園區內的醫院、教授樓、成人學院及生活區等,為醫生、老師、學生及職工供應網絡服務。2)
運用千兆以太網作為網絡主干,構建能夠供應服務質量保證和多媒體應用支持的新一代的園區網絡系統。3)
供應接入Internet的手段,并在網絡中設置的專用平安區域放置Web服務器、E-mail等公共服務器。4)
在網絡上供應高效牢靠的平安管理構架和平安策略,確保網絡資源的平安運用。5)
網絡系統設計要具備高度的敏捷性和擴展性,能夠滿足將來發展的需求。6)
建立新的系統時要考慮愛護前期投資、不能造成奢侈。7)
建立網絡系統運行管理中心,建立統一集中式的網絡管理,實行有效的配置管理、失效管理、平安管理及性能管理;8)
統一進行子網劃分和IP地址安排;9)
實現企業內部網和Internet的互聯,建立企業內部網(INTRANET)。10)
信息資源實行集中限制和分布配置相結合的策略,合理規劃,分布實施;11)
建立以WindowsNT為平臺的企業系統管理平臺,對信息資源進行有效管理;12)
在NT平臺上建立Exchange郵件系統,實現員工之間、以及對外的信息溝通;2.2.
系統建設范圍本方案供應的醫院的網絡系統解決方案的項目實施范圍包括:醫院企業網絡系統(Intranet)的組成構架,建立基礎的信息系統平臺,供應整體企業級平安防護策略。2.3.
主要技術路途醫院園區網絡系統建設的主要技術路途如下:1)
采納成熟/先進的網絡技術。2)
統一技術規范、標準和方案,統一設備選型,統一組織實施。3)
通過高速交換技術、虛擬網(VLAN)技術組網。4)
以TCP/IP為主要協議,采納統一的電子郵件系統供應郵件服務。5)
以標準化為基礎實現系統的開發型、可擴展性,增加和異種機、議購網的互聯實力。6)
留意避開出現瓶頸效應,重要路由要有備份,保證網絡每天24小時牢靠運行。7)
留意通信保密和數據平安,建立完善的網絡平安管理系統。8)
采納牢靠、先進、高效、功能豐富的網絡管理設備和完善、合理的規章制度。3.
系統總體設計方案3.1.
系統設計原則醫院計算機網絡系統建設工程是一項重要的系統工程,其設計的高牢靠行、先進性、合理性將對于今后醫院信息化建設的發展產生極為重要的影響。系統設計總原則如下:
為醫院的信息建設供應一個先進、牢靠、穩定的網絡系統平臺;
充分重視網絡系統和信息的平安,建立先進的網絡管理系統和平安管理系統,建立完整的信息限制和授權管理機制。
在限定的時間和規模內,努力降低費用支出,提高系統的性能價格比。
采納成熟的先進技術,兼顧將來的發展趨勢,既量力而行,又適當超前,留有發展余地。
充分發揮各方面的主動性,保障各項工作有序按時進行。為此,我們在進行方案設計時將遵循以下幾特性能指標:
平安牢靠性要求整個系統采納具有高牢靠性的總體設計,在關鍵節點考慮采納備份設計,在關鍵的網絡設備和主機設備上努力消退單點失效;設計中所選用的設備本身應具有較高的平安牢靠性;在系統軟件和應用軟件方面必需留意系統的平安保密工作,采納具有較高平安級別的系統軟件,引入具有牢靠功能專用網絡平安產品;在對后期培訓工作的支配中,加強對有關工作人員系統平安學問培訓及處理突發故障實力的培訓。
先進性保證所采納的設備和技術屬世界主流產品,在相應的應用領域占有較的用戶市場,在相關計算機技術及網絡技術方面處于領先地位。考慮到網絡建成后較在很長一段時間內運用,所以在選擇網絡技術的時候應具有肯定超前意識。
好用性系統的性能指標應能夠滿足住處網絡內各項業務對處理實力的要求。整個系統的性能應當是牢靠的,便于管理的。所采納的設備應當是易于配置維護。從客戶的角度動身,在完全滿足網絡應用要求的條件下,盡量壓縮設備所需費用,爭取達到最優的性能價格比。
開放性在網絡和主機方面應支持符合國際標準和工業標準的相關接口,能夠和各接入單位網絡、ISP的網絡以及其它相關系統實現牢靠的互聯;在支持標準的應用開發平臺方面,系統軟硬平臺應具有良好的移植實力,在硬件升級后保持二進制級兼容性;在網絡協議的選擇方面,應選擇廣泛應用的標準協議,同時支持局域網內部的其他協議。
可擴充性和敏捷性在網絡和主機設備的選擇方面,應具有良好的可擴充實力,可以依據信息網絡臨時須要對系統進行必要的調整、擴充,這包括存儲容量和網絡規模等方面的擴充。在網絡全面升級的狀況下,能夠最大限度地愛護現有投資。3.2.
設計依據1)
醫院網絡系統建設需求說明書2)
醫院綜合布線設計方案3)
ITU相關標準4)
IETFRFC相關文件5)
中華人民共和國計算機信息網絡國際互聯網管理暫行規定3.3.
設計目標醫院的數據網絡工程分為醫院園區網絡建設、工學院園區網絡建設、工學院新校址園區網絡建設、醫院生活區網絡建設和系統整合以及整體的網路平安解決方案幾個主要部分。醫院網絡系統建設總體目標如下:1)
采納先進網絡技術,同時留意該技術的成熟性,要求選擇的技術符合國際標準。能夠和主要網絡廠商的產品及網絡技術較為便利的實現互聯。2)
采納的技術及設備應當具有易升級及可擴展性,最大程度上愛護投資。3)
適應桌面計算機處理、I/O實力大幅度提高的現狀,發揮桌面機的網絡性能,提高桌面的訪問帶寬。4)
適應聯網規模大、總流量大的狀況,合理分布流量,實現有效的平安訪問限制和運行管理。5)
供應對應用服務器的特殊支持。6)
適應部門多、層次困難的特點,合理進行網絡劃分,實現有效的平安訪問限制和運行管理。7)
能夠向將來的高速網絡技術和不斷出現的新應用過渡。8)
實現網絡互聯,解決互聯網絡帶來的平安和管理問題。9)
適應數據集中型的應用發展趨勢,為客戶/服務器的應用環境供應支撐。10)
增加網絡系統的運行牢靠性,降低故障隱患,供應系統的可管理性。11)
適應機構建制和工作流程,供應多層次的平安保障。3.4.
網絡系統總體設計3.4.1.
網絡技術選型對于醫院公司這樣一個覆蓋15棟樓宇的大型園區網絡系統來說,選擇一種既能供應一個志向的高速多媒體網絡主干,又具有現實性的網絡技術方案極富現實意義。第一,我們從網絡系統的繼承性方面考慮,在這方面千兆以太網的有著很強優勢。以太網技術遍布全球各地,依據IDC的統計報告,在已安裝的網絡中以太網所占的比例超過80%,這意味著有超過12億臺PC、工作站和服務器之間是以太網連接的。剩余的部分網絡是令牌環、FDDI、ATM和其他。很多聞名的操作系統和應用程序都兼容以太網,大多數高層協議也支持以太網。同時以太網有著眾多的網絡管理工具和診斷工具,從簡潔的指示燈式儀器到困難的圖形化分析儀。范圍很廣。現今絕大多數計算機系統都是采納以太網設備,從投資愛護和技術的相容性方面考慮,采納千兆以太網技術對于公司目前現有的計算機及網絡設備而言有著良好的兼容性和適用性。其次,我們要考慮的最重要的一點就是網絡系統的牢靠性,這是我們進行網絡技術選型中應當最為優先考慮的原則。高度牢靠的計算機網絡對于企業的勝利來說是至關重要的,沒有牢靠性作保證的網絡系統是更本無法應用的。因此,必需對各種網絡技術的實現方法和以后的技術支持等問題作審慎的考慮。自從1986年出現星形布線結構的10BaseT技術以來,結構化的布線系統使得集線器和交換機的牢靠性越來越高。如今,以太網已經比其前輩---電話網技術更加牢靠,并且易于理解和管理。今日的千兆以太網無論是在穩定性方面,還是服務質量保證(QoS)方面都達到了一個嶄新的高度。第三,費用低廉,具有較高的性能價格比。以太網和快速以太網每端口的平均價格在快速下降,而且相互間的差距月來越小。千兆位以太網的每端口價格目前已經比ATM622M的價格低很多,其將來的發展過程也將類似于快速以太網。在現有技術條件和同等端口密度下,一般來說千兆方案要比ATM方案便宜三分之一以上。除了干脆的投資費用之外,網絡支持和維護費用是一個不容忽視的問題。如今已有很多成熟和專業的工具來維護以太網,使其以最好的性能運作。千兆位以太網愛護了這方面的投資,千兆位以太網幀格式拓撲結構都是相同的,僅須要對網絡分析工具的速度進行升級,而所需的專業培訓將會減低到最少。相對于技術極為困難,須要大量培訓和維護費用的ATM網絡技術而言,千兆網技術有著其無法比擬的優勢。第四,從網絡的發展性的角度考慮,千兆技術是一種很好的選擇。當新的和現有的網絡應用程序發展到包括高質量的圖形應用程序、視頻和其他大數據量的多媒體應用程序的應用環境時,桌面PC、服務器、集線器和交換機都面臨著增加網絡帶寬的壓力。隨著這類的應用程序不斷地增加和網絡用戶數量的增加,人們對高帶寬網絡設備的需求越來越迫切。隨著LAN上信息的飛速增長,網絡管理員被迫去找尋更高速的網絡技術可以解決帶寬的要求。他們現有的網絡多為以太網或FDDI主干,可以選擇不同的升級方法,雖然各種方法都有自己不同的形式,然而還是有一些通用的標準或要求來選擇高速的網絡技術,包括:
簡潔實現的、無間斷的升級技術
可以擴展至更高的性能
低成本,包括設備的成本和技術支持、維護的成本
支持新的應用程序和數據形式在Internet應用中,迫切須要遷移至新的數據類型,包括視頻和音頻。以前人們認為視頻數據須要在特地的網絡上傳送,然而現在它也可以在以太網上傳輸,因為:
通過交換技術,使網絡帶寬的安排增加到100M或1000M
新的網絡協議如RSVP,支持帶寬的安排和保留
新的標準如802.1Q/p,支持專有VLAN功能和網絡數據包專用標識功能
廣泛應用的視頻壓縮技術,如MPEG2
這些技術和協議的組合運用使得以太網成為傳送視頻和多媒體數據應用的極好的解決方案。
最終,有人可能會問,我們為何不選用ATM技術?以下我們將對千兆和ATM技術的進行一個比較,分析一下兩者在園區網技術上的優劣。ATM技術采納信元和端到端連接機制,能夠對流量進行特別精確的限制,但它主要是一種廣域技術。事實上ATM發展的動力源自電話公司想給數據聯網重新定義。想法是對數據、話音和視頻采納不同的協議。端到端連接的一個關鍵因素是它們能夠記錄數據流量,從而進行計費、收費工作。ATM技術進入LAN的市場起先于1993年,當時ATM行業宣稱ATM是聯網技術的將來,能夠擴展、可以進行交換、支持視頻等等,還把IP和以太網看作老式網絡。由于當時市場上迫切須要高帶寬的局域網絡設備和技術,而當時快速以太網在帶寬上還不能和ATM競爭,所以ATM在LAN的市場中取得了一席之地。但到今日千兆以太網這種更高帶寬的以太網技術出現后,ATM的高帶寬優勢已蕩然無存。今日人們已經意識到,事實上,IP才是全部人都圍繞的網絡協議,而且IP完全獨立于底層網絡技術。它和以太網共同發展起來,也可以運行在令牌環、FDDI,但是在ATM上讓IP工作起來則比較困難,須要采納LANE、ClassicalIP、MPOA等困難的技術,而且降低了ATM的效率,丟失了ATM的應用優勢。千兆位以太網比ATM還有一個固有的優點,就是在網絡上的流量在協議方面的開銷要ATM少很多,ATM的開銷大約是千兆位以太網的兩倍。另外如我們在前面一再指出的,千兆以太網相對ATM技術有著價格、維護費用、運用便利性、結構敏捷性和易管理性上有著一系列的優勢。而且在目前的Internet上,實現將來純ATM端到端網絡的狀況已經不符合新的應用要求。出現這種狀況的主要問題是由于ATM是面對連接的;在能夠發送數據前用戶必需建立起一條端到端的連接。而IP是動態鏈接協議,采納路由器來轉發數據包,沒有端到端連接的建立。而在Internet上,半數的數據流量是和Web有關的。每次用戶點中一個鏈接,就打開了和另一個服務器的連接。平均每個傳輸的數據量大約為2K字節,依據每秒155兆比特的速率,大約須要100微秒的時間。而Fore最先進的ASX1000交換機的連接建立時間是10毫秒,因此連接建立時間占了吞吐量的99%,這意味著實際吞吐量為1.5兆而不是155兆比特,和T1線路相差無幾。整個連接建立的概念從根本上就和動態化日益加劇的IP環境無法兼容。就ATM技術本身來講,它的特點為高帶寬(155Mbps以上),并且它具有QoS等級服務來供應不同的電信服務,如圖像、話音及數據。但是QoS是ATM在不配置成局域網仿真時成立。換句話說,當您的大樓局域網采納ATM局域網仿真(LANEmulation)時,也就是仿真以太網時,您就無法運用到ATM技術在城域網(MAN)或廣域網(WAN)上全部的QoS。ATM局域網仿真是技術發展過程中的一種過渡,這是因為前幾年千兆以太網(GE)還未成熟,所以ATM局域網仿真才被采納。但是ATM到桌面不太現實,因為它須要主機操作系統、驅動程序、網卡的全面一樣化,才能實現真正的ATM到桌面。所以只能采納ATM局域網仿真(而不是真正的端到端ATM)來解決網絡互聯的實際需求。盡管ATM仍占據著大部分園區主干網,但在園區局域網內ATM高帶寬的優勢隨著近年來千兆以太網的成熟而失去優勢,加上其技術困難性、價格弱勢以及一些其它因素,人們在園區網絡技術的選擇越來越傾向于千兆(GE)以太網技術,而基于IP的多媒體應用也正在快速被廣泛采納。以下是千兆位以太網(GigabitEthernet)和ATM兩種主干技術的比照比較表:
GigabitEthernetATM標準IEEE802.z盡管已有多項標準出臺,但由于ATM技術的困難性,標準的制定仍在進行中,須要時間完善帶寬1000Mbps155Mbps或622Mbps競爭實力,廠家提交的交換機數目,各種NIC服務幾十家,成為技術型公司的新增長點主要有十幾家每端口的價格交換機端口和NIC組合,一起可達3000多美元。ATM-155對于交換機端口及NIC組合為2000美元左右,ATM-622為這個價格的數倍媒質支持STP,UTP5,多模光纖,單模光纖ATM-622M及更高速的只在光纖上運行學習曲線,技術的困難性簡潔困難,較難學習和現在的各種數據應用程序及網絡的兼容性無需作任何改動和現有的LAN協同工作技術困難且效率低Qos保證不同類型應用RSVP,RTP,PTCP,802.1p等新的技術協議以及Cisco等公司在IP優先級方面的一系列技術在LANE的狀況下,須要SVCs或IETF正在制定的RSVP的困難映射來解決多廠家產品的互操作性基于標準的互聯高層的互操作性,如交換機到交換機信令,經過ATM的多協議仍無保證,標準還在改進VLAN的支持和快速以太網一樣,但同樣的VLAN連接和組成標準能簡潔地覆蓋以太網快速以太網及千兆位以太網能映像基于LAN的發布領域,而和ATM的可互操作性是既枯燥又困難的
依據以上我們對當前主要的園區網技術的細致比較,并參照目前網絡系統的實際發展狀況和醫院建筑的分布和應用狀況,我們最終確定采納千兆以太網作為醫院主干網絡技術。采納千兆技術不僅可以很好地滿足客戶機/服務器模式對網絡主干的巨大需求,而且以太網具有的良好的移植性可以便利的將10M以太網和快速以太網升級到千兆以太網,從而能夠把一些數據流很大的工作組快速集成到骨干網中去;在局域網方面和ATM技術相比有較大的優勢;從網絡的管理和維護方面講,千兆以太網技術可以節約大量的培訓和維護等后續費用。這一系列特點使得千兆以太網技術成為醫院計算機網絡主干技術的最為志向的選擇。3.4.2.
網絡產品的選型鑒于系統的先進性和兼容性,醫院的網絡系統我們將采納美國Cisco公司的產品。我們選擇Cisco產品的主要緣由出于下列考慮:Cisco公司是世界領先的Intranet和全球Internet網際互聯解決方案供應商,是公認的網間互聯技術和產品的領先廠商,其供應的解決方案是世界各地成千上萬公司、高校、企業和政府部門建立網間網的基礎,用戶遍及電信、金融、服務業、零售業、政府部門及教化機構等,在“華蜜”五百家公司中的83%均為Cisco公司的用戶。Cisco公司是世界十大電信公司之一,成為全球增長最快的電信產品供應商,其最勝利之處在于Cisco公司在對其它公司進行兼并之后能夠很好的消化其技術。Cisco公司的IOS(InternetworkOperatingSystem,網間網操作系統軟件)技術供應了網絡擴展性,模塊化結構和移植性,以及多媒體、平安性、網絡管理、撥號和Internet應用等很多內嵌功能。Cisco總是能將其IOS特性很好的融合到其新的產品中去,CiscoIOS技術的獨特性使得其產品有著其它公司產品無法媲美的優勢。3.4.2.1.
園區主干網絡設計一個優秀的網絡設計方案離不開對其網絡應用的評估。目前,在典型的網絡中80%的數據流是客戶/服務器業務,它們之間的絕大多數業務又必需跨越骨干網傳輸。這樣就造成在骨干網的一邊是快速以太網客戶,另一邊是文件服務器,而兩者之間的界面必需供應足夠大的吞吐量來滿足加在網絡上的性能要求的現象。所以對于一個勝利的網絡集成設計來說,骨干網和邊緣之間的界面的設計是極為關鍵的,因為這個邊界正是網絡進行分段和重組(SAR)的地方,對于醫院這樣大規模會產生巨大的網絡業務流的網絡系統更是如此。假如網絡的數據業務流不能在骨干網和邊緣之間快速牢靠地傳輸,就會出現瓶頸,產生時延,降低效率,結果造成高速千兆以太網所供應的諸多優點均未實現。考慮到醫院今后的業務核心在其附院園區,為此醫院的網絡系統的設計思想是以醫院信息中心機房為網絡中心,以星型方式通過2G的鏈路分別連接內科辦公樓、外科辦公樓、舊急診樓、門診樓、教學樓、教授樓、學生宿舍、生活區的骨干節點交換機,并以這些二級骨干節點為中心,通過1G或2G(視下級節點的業務繁忙程度而定)的鏈路連接桌面交換機(參見醫院計算機網絡系統結構拓撲圖)。
醫院公司網絡系統拓撲結構圖
在醫院主機房放置一臺CiscoCatalyst6006作為網絡的中心千兆骨干交換機,中心交換機配置主備交換引擎,多層交換及策略卡模塊、雙電源,充分保證了中心交換機的高牢靠性。中心交換機供應16個千兆多模接口及96個10/100以太網UTP口,并能構實現企業網的第三層交換。CiscoCatalyst6006配置如下:雙電源;Catalyst6006主交換引擎、多層交換卡及策略卡模塊1塊;Catalyst6006備交換引擎、多層交換卡及策略卡模塊1塊;8口1000BASE-LX/LHGBIC多模/單模光纖模塊2塊;48口10/100M以太網交換模塊2塊;在醫院的三個二級骨干節點,我們分別放置1臺Catalyst3508Gh通過兩條千兆上聯鏈路分別和中心交換機的不同槽的千兆模塊相連,兩條鏈路互為備份且均衡負載,隨意一條鏈路故障不影響網絡運行并通過原故障線路的傳輸信息的端口轉到另一條線路傳輸,全雙工速率可以達到4G。其中,Catalyst3508G可以供應8個千兆模塊用以連接,余下的6個千兆端口可別連接本幢及附屬建筑的Catalyst3548/2924交換機。各二級骨干節點安排線間交換機配置狀況如下:CiscoCatalyst3508G配置如下:Catalyst3508+1000BASE-LX/LHGBIC單模/多模光纖模塊8塊;其他各幢建筑安排線間分別放置Catalyst3548或Catalyst3524交換機通過千兆就近上聯作為二級節點的Catalyst3508G上。CiscoCatalyst3548配置如下:Catalyst3548+1000BASE-LX/LHGBIC單模光纖模塊2塊CiscoCatalyst3524配置如下:Catalyst3524XL+1000BASE-LX/LHGBIC單模/多模光纖模塊2塊通過以上網絡設備組成的網絡主干系統不僅可以達到4G的主干容量和滿足10/100M的桌面速率,而且通過Cisco6006的路由和虛擬子網的劃分,可實現整個園區網絡系統端到端的通信。3.4.2.2.
網絡中心網絡中心是整個網絡運行管理的核心。這里集中了各種網絡應用服務器、多媒體應用服務器、網絡管理系統以及互聯網絡的接入設備等。設計一個合理的網絡運行管理中心,對今后整個網絡規劃、拓展和管理將帶來特別主動的影響。在醫院網絡中心我們選用的是Cisco公司的千兆以太網交換機6006,作為骨干中心交換機,用以連接其他骨干節點和網絡中型的各類服務器及網絡設備。如圖所示:醫院網絡拓撲結構圖
1)
Internet接口為了讓整個園區能夠和Internet相連,讓內部員工能夠從中獲得信息資源和同時讓外部用戶能夠訪問醫院的網站。我們建議申請一條DDN鏈路,通過電信局連接Internet。我們選用了Cisco公司的企業級硬件防火墻產品PIXFirewall,作為醫院內部網和Internet之間的平安防護平臺,同時其還可以供應一個緩沖區作為網站、DNS服務器運用,這樣就避開了企業內部網上的各類網絡系統設備干脆暴露在Internet上,使網絡整體的平安性得到了大幅度提高。
3.5.
網絡平安和管理3.5.1.
平安管理措施1)
建立平安管理制度,愛護登錄密碼,合理運用訪問權限,系統管理員留意在用戶運用權限劃分上的漏洞;2)
系統管理員留意網絡監控,對用戶訪問進行記錄;3)
網絡系統的核心由千兆位以太網交換機構成骨干網,采納端到端連接技術,保證骨干網上數據傳輸的平安性;4)
在互聯網絡接入部安排置了防火墻PIX,在應用層進行平安限制;5)
通過網管系統加強虛電路和虛網管理,使網絡平安集中管理;6)
建立企業級的病毒防護體系,確保信息資源的平安完整;3.5.2.
網絡管理醫院內部網的網絡管理是網絡建設的重要內容之一,是保證整個內部網正常運行的前提。網絡管理不但須要先進、運用的技術支持手段,對大型網絡而言,更須要合理、有效的組織體系和規章制度。網絡管理是網絡可用性的關鍵組成。界定并實現網絡管理是網管設計的主要內容。內部網網絡管理系統的主要管理對象包括:
互聯網接入部分
主干網核心交換設備
子網交換模塊
工作組交換機和基層網絡設備
服務器系統
撥號訪問服務
網絡運行中心NOC網段
網絡信息中心NIC網段
VLANs劃分和管理全部的網絡信息和管理數據,包括系統配置、失效記錄、平安記錄、性能記錄,用戶運用狀況等都保存在數據庫中,這些信息和數據可以便利地進行查詢、統計、分析和形成報表。配置管理:管理主要網絡設備和服務器及VLANs配置信息、通信和網絡拓樸結構、用戶名、電子郵件地址、口令等重要網絡信息。失效管理:是保證網絡政黨運行至關重要的一個部分,目的是保證網絡正常運行,盡量削減故障發生的頻度、消退故障產生的隱患,并剛好修復已出現的故障。失效管理協作網管軟件的失效管理功能,建立失效檔案管理,供應聯機工作手冊和規范的失效處理操作程序(包括書面報告、電話報告、E-MAIL報告、處理程序、處理看法等的要求)。通過肯定的故障定位手段和分析方法找出故障源,并馬上對故障源進行隔離和修復。性能管理:對接入網絡和IPF址的流量及流速進行定時采樣記錄。能夠指明網絡流量的高峰和瓶頸所在,能夠按業務、部門、時間統計,依據流量統計支配鏡像操作的時間等。平安管理:是整個網絡管理的重要一環,通過防火墻、用戶認證/授機、數字簽名、加密傳輸、存取限制、安裝平安分析工具等手段實現平安限制,監視用戶的訪問狀況,實施訪問平安限制;通過設備冗余、容錯配置、數據備份等手段確保運行平安;通過值班制度、運行制度完善組織管理;通過事幫愛護系統,如防火系統、防盜系統、電源平安系統等措施防止特別事故的發生。由于本網絡系統覆蓋的地理范圍較大,我們建議選用基于WindowsNT的網絡管理軟件CiscoWork2000LANManagementSolution來進行全面的網絡管理。3.5.3.
網絡平安防火墻被應用于內部網和外部網的連接之間,通過2~6塊100M快速以太網卡干脆連在——交換機上。運用虛擬網(VLAN)技術,來自INTERNET對內部網的訪問首先要經過防火墻,防火墻對進出內部網的數據內容進行各個層次的平安檢查、限制和過濾,以確保網絡的平安。CISCO公司PIX防火墻向企業網絡供應引人注目的簡潔新特性和絕無僅有的平安性。PIX防火墻的高性能核心是一種基于自適應平安算法(ASA)的防護方案,有效地對黑客隱藏起客戶機地址。PIX還具有執行速度快、成本低的優點,同時也能改善IP地址不足的問題。3.6.
方案特點(以CISCO產品為例)本方案具有以下特點:· 統一的IOS · 平安性好· 高性能IP及多媒體支持 · 好用性強· 高牢靠性 · 易管理· 高可擴展性 · 標準化闡述如下:·統一的IOS方案選用的全部Cisco產品都內置CiscoIOS。IOS能夠將路由器、千兆交換機、ATM交換機、LAN和WAN交換機、文件服務器、智能集線器、個人計算機及對機構的互連網絡有戰略性影響的任何其他設備等全部不斷發展的網絡平臺集成在一起,因而能夠支持不行避開的改變和移植。IOS能夠發揮Cisco平臺及由將IOS融入其產品中的技術伙伴供應產品的功能,因而能夠讓各公司建立和加強經濟有效的集成式統一信息系統基礎設施。·平安性好設備的平安性——在網絡系統的平安設計中,設備本身管理的平安性是應首先考慮的,卻往往又是人們常常疏忽的。利用設備本身的多個登錄等級,限制不同人員的配置權限。可利用TACACS+、RADIUS平安認證服務器,加強了對網絡設備本身的平安性管理。VLAN的平安性——VLAN的建立,可以限制廣播和應用的信息流淌,從而防止他人非法在網絡上截獲其它用戶或它們的資源。VLAN之間的通信可通過訪問列表AccessList限制,供應IP層,TCP層的訪問限制。利用CISCOUserRegistrationTool,并結合CISCO特有的動態VLAN技術,使移動的用戶無論位于何處,和之相連的交換端口屬于該用戶特屬的VLAN,即User-bandVLAN,由于須要經過用戶口令的認證,更增加VLAN的平安性。網絡訪問的平安性——通過防火墻防止黑客的入侵。數據的平安性——HP的DLT4115的磁帶庫和Legato的備份復原軟件,對Unix服務器、NT服務器、ORACLE數據庫、ExchangeServer和SQLServer進行備份,以便在災難發生時進行復原。·高性能IP及多媒體支持方案采納高速的千兆網技術,無論在網絡上進行文件還是多媒體傳輸都基本避開了網絡擁塞,能確保應用系統在網絡上順當運行,保證用戶充分利用網絡的資源。網絡的高性能主要體現在以下幾個方面:①
高性能的第三層路由和交換技術②
高性能的網絡操作系統③
高性能的多點廣播服務,保證多媒體應用的有效運行④
高路由性能Catalyst6000系列產品的最大優點就是它的高性能路由實力。對于IP、IPX以及IPMulticast和網絡橋接,的第三層交換處理實力為1500萬pps。系列在它的全部線卡間以線速支持組播IP。隨著和等組播應用被越來越廣泛地運用,作為端到端組播解決方案一部分的組播路由協議變得越來越重要了。同時支持獨立路由協議(PIM)的松散式和密集式兩種模式,并具有用于傳統應用的距離矢量組播路由協議(DVRMP)的互操作實力。支持IGMP的第一版和其次版,并具有CGMP服務器實力。這些協議不僅對于IP組播客戶加入工作組是必需的,而且對于高效的退網處理——這對節約帶寬和終端CPU特別重要也是必需的。·好用性強本著“求實為本”的原則,經過我公司技術人員的反復探討和對CISCO、LUCENT等網絡廠家產品的仔細比較和篩選,才形成了該方案。因此,該方案是性價比最好的方案。·高牢靠性本方案從物理層到網絡層,實行多層冗余的措施,同時在網絡設計中對系統結構設計、網絡設備選型等方面作了嚴格選擇。方案選用的網絡產品的平均無故障時間可達到7萬小時以上,這是網絡牢靠運行的重要保障,網絡設備牢靠性特別高。網絡選用的Catalyst6509,其關鍵部件實現熱備份,有容錯電源選擇,各模塊可在線熱插拔。當某個網絡部件出現故障時,不影響其它節點。網絡關鍵設備(中心交換機)實行雙引擎處理模塊的熱備份,確保網絡的高可用性。除在物理層采納冗余備份外,在其次層采納快速通道技術(FEC)和擴展樹算法(SpanningTreePerVLAN)技術為客戶端供應備份冗余及負載共享。FastEthernetChannel和GigabitEthernetChannel支持冗余鏈路的負載共享,供應有效的鏈路帶寬。SpanningTreePerVLAN技術,供應VLANTrunking的負載共享和冗余備份。OSPF/EIGRIP牢靠的路由選擇功能能夠找尋性能最佳的路徑并繞過網絡故障快速實現路由通信。收斂時間特別短,即當設備出錯時,能快速發覺錯誤并接管其工作。同時,采納HSRP能為VLAN供應路由設備的冗余,自動實現熱備份。·易管理CISCO公司的CiscoWork2000系列的LMS可以用于對CISCO設備進行管理,用于分析網絡流量、查找網絡故障。·高可擴展性網絡設計具有層次結構,具有良好的可擴展性,用戶能敏捷地接入到相應的層次當中。網絡系統具有良好的、能互操作的路由協議,如OSPF、EIGRP、BGP4等,能實現網絡規模的巨大擴展。支持多種網絡協議,如IP、IPX、AppleTalk、DECnet等等,增加網絡的支持實力。FastEtherChannel及GigabitEtherChannel可將交換機、路由器升級成更高性能的產品。CiscoISO軟件版本升級可通過便利地完成,實現平滑升級。CiscoIOS可供應高度的敏捷的擴充性服務。IOS的可擴充路由協議能夠避開不必要的擁塞、突破固有的協議限制以及沖破互連網絡的范圍和地域分布帶。能夠建立一個可隨著網絡須要的增長而增長的敏捷的可擴充的軟件環境。·標準化支持IP國際標準。如ICMP、ARP、RARP協議支持VLAN的ISL、802.1Q協議,支持各種方式的VLAN的劃分優秀的操作系統IOS,以其良好的性能已成為事實上的工業標準支持X.25、DDN、幀中繼等廣域網的連接支持新的IPV6標準5.
項目實施支配信息系統建設是一項系統工程,相對于其他工程技術而言是一項投資大、技術含量較高的工程項目。在項目正式實施之前,要進行大量周密細致的打算工作,從人員、技術、設備等各個層面做好相應的打算工作,以保證項目實施的順當進行。5.1.
項目實施原則領導原則:領導對系統建設重視和介入的程度干脆影響到系統勝利和否;起著確定性作用。只有領導親自掛帥,參和系統規劃、決策、落實和組織指揮,該系統才能建設好。遵照“統一領導、統一規劃、統一標準”進行系統建設。全面規劃,分期實施,按部就班,逐步發展,對最迫切、條件成熟、效益顯著的支配優先開發。從實際動身,講究實效,肯定要結合本單位實際狀況加以利用,不行盲目照搬。系統的開發要實行用戶和富有信息系統集成開發閱歷單位合作方式開發。5.2.
項目組織結構及職責為確保系統順當實施,不僅須要建設單位**網絡系統有限公司的努力,同時也須要用戶單位的精誠合作,因此建議雙方共同組成相應的工程實施機構:a.項目領導小組用戶方領導人和我司委派的閱歷豐富的工程項目主管作為領導小組的主管或副主管,負責系統的實施的指揮,雙方本著友好合作的精神,協調工程實施過程中的各種關系及解決所產生的問題。。b.工程實施小組由我方資深工程師和用戶方工程師組成負責設備訂貨、驗收、產品的安裝調試及各種文擋的打算并幫助驗收小組驗收。組織機構如圖所示: **網絡系統有限公司擬訂以下人員參與貴公司項目:(待定)5.3.
項目實施進度支配為了保證項目的順當實施,依據項目的詳細要求、詳細狀況和以往的項目閱歷,特擬訂如下實施支配表:
工作內容時間進度支配(從進入商務談判起先,單位:周)商務合同2周
預付款籌備2周
設備訂購9周
理論培訓2周
系統安裝調試3周
現場培訓2周
好用技術培訓2周
6.
售后服務和技術支持為了確保醫院計算機網絡系統工程的總體實施并保證整個系統穩定有效的運轉,在整個系統安裝調試后投入運行的初期,**網絡系統有限公司將派遣富有閱歷的工程師特地負責系統的日常維護和設備運行狀況監測,剛好發覺問題,解決問題。**網絡系統有限公司還將和原廠商合作,定期對系統中的關鍵設備進行預防性檢測,對于一般性設備,也將在肯定的周期內進行全面的檢測,并對有關設備提出替換或改正看法。本方案制定了全面的用戶支持支配,該支配主要有主要包括以下幾點:保修模式公司承諾對所供產品供應廠家授權的保修期和保修模式,在保修期內供應每周7天,每天24小時的熱線服務。保修期后,假如仍需我公司進行進一步服務,我司將供應肯定的實惠條件,簽訂新的維護協議。緊急現場技術服務假如系統出現故障,本公司在2小時內做出反應,盡快提出解決方案;如有必要,將在12小時內到達現場,快速解決問題。如是硬件出現故障我們將剛好聯系廠商加以更換。例行技術檢查進行有支配、有目的和定期的技術檢查,對系統進行定期保養維護,消退系統存在的隱患。該項檢查每年將進行2次,以幫助用戶維護、優化系統,防患于未然。系統升級和更新服務當系統供應商發布新版的部件后,我們會選擇對系統性能有改善或可以削減系統故障的補充部件,有支配對全部系統進行升級、更新。其他技術服務當須要進行工作量較大的系統遷移或困難的應用安裝時,我們可以供應技術詢問服務,也可以供應有償的現場技術服務。
7.
系統設備清單及報價*備注:以上設備報價均為公開報價(2003-09-28),最終設備清單和報價以合同或協議為準。
8.
附件附錄一、**網絡系統有限公司簡介
附錄二、Cisco公司及產品介紹1
CISCO公司簡介CiscoSystems,Inc.思科系統公司是世界領先的Intranet和Internet網絡互聯廠商,其設備和軟件產品主要用于連接計算機網絡系統。思科系統公司的軟硬件產品使人們在任何時間、任何地點,通過任何型號的計算機系統均可實現對信息的訪問。思科系統公司的網絡互聯解決方案已為眾多用戶供應了更為快捷有效的信息交換的途徑,降低了用戶開銷,提高了工作效率,并進一步拉進了用戶和其客戶,商業伙伴和公司職員之間的距離。1984年12月思科系統公司正式成立。1986年,Cisco第一臺多協議路由器面市,到1993年,建成了世界上第一個由1000臺路由器連接的網絡,思科系統公司也由此進入了一個迅猛發展的時期。目前,公司在全球擁有20000多名雇員,1999財年公司銷售額達到121.5億美元,同年Cisco的綜合技術領先程度、客戶支持度和財政平衡實力等各項標準容登美國《Network》雜志榜首。在《商業周刊》最新公布的"全球最有價值得1000家公司"中排名第五,在"信息技術百強"中排名第五。2000年1月,思科系統公司的市場價值已超過4000億美元。思科系統公司已成為公認的網絡互聯解決方案的領先廠商,其供應的解決方案是世界各地成千上萬公司、高校、企業和政府部門建立網間網的基礎,用戶遍及電信、金融、服務、零售等行業以及政府部門和教化機構等。市場探討公司Dataquest的最新調查結果顯示,思科系統公司在1999年已躋身世界十大電信公司的行列。是全球增長最快的電信產品供應商,年增長率達87%。同時,思科系統公司也是建設互聯網的中堅力氣,目前互聯網上80%以上的骨干路由器是思科系統公司的產品。思科系統公司是全球網絡化企業的勝利范例。通過運用互聯以及企業內部網,思科系統公司每年至少節約經營費用5億美元,同時還提高了客戶和合作伙伴的滿足度,并在客戶支持、產品訂購及交貨時間上取得了很多優勢。目前,思科系統公司每天通過互聯網實現的銷售額超過3000萬美元,70%以上的客戶支持服務都是通過互聯網來實現的。思科系統公司之所以能夠在激烈的競爭中獨樹一幟,除擁有先進的技術、產品、服務、解決方案外,關鍵還在于公司高瞻遠矚的企業理念,即遵守客戶至上的原則,為客戶供應多種全面的解決方案。2
主要產品簡介1)
CiscoCatalyst6000系列Catalyst6000家族包括Catalyst6500系列和Catalyst6000系列,為園區網絡供應一系列新的高性能多層交換解決方案。Catalyst6000家族旨在滿足主干網/分布和服務器集合環境中對千兆位可伸縮性、高可用性及多層交換的增加需求,供應卓越的可伸縮性和性價比,支持廣泛的接口密度、性能和高可用性選項。通過供應應用智能、服務質量機制和平安,客戶可以更加有效地利用他們的網絡增加客戶服務(例如多點傳送和ERP應用),而不會犧牲網絡性能。假如和CiscoIOS的廣泛網絡服務相結合,Catalyst6000家族能夠供應企業內部網所需的強大管理、用戶移動性、平安性、高可用性和多媒體支持。Catalyst6000系列為園區網絡供應一個高性能、多層交換解決方案。其設計宗旨是滿足集中式主干/分布式主干和服務器群應用及對千兆位密度、數據和語音集成、可縮放性、高可用性和多層交換不斷增加的需求。假如和CiscoIOS相結合,Catalyst6000系列可以供應支持高容量千兆位交換和多層智能所需的基礎結構,進而有效地管理網絡流量。
關鍵特性可縮放的快速以太網和千兆位以太網主干密度、高性能多層交換及主干中的政策執行最多支持384個10/100以太網、192個100FX快速以太網和130個千兆位以太網端口--業界最高水平多層交換,在Catalyst6000系列上可以擴展到15Mpps,在Catalyst6500系列交換機上可以擴展到150Mpps卓越的可縮放性和性價比通過協議不相關的多點傳送(PIM)、Internet群組管理協議(IGMP)、Cisco群組管理協議(CGMP)和GARP多點傳送注冊協議(GMRP)供應有效的內部網多媒體和多點傳送支持支持關鍵任務應用的廣泛服務質量(QoS)特性
2)
CiscoCatalyst4000系列CiscoSystems為Catalyst4000家族推出新的Catalyst局域網解決方案,將基于Catalyst交換機的主干網的網絡服務擴展到企業配線間。隨著技術的發展,每一個企業網絡面臨的挑戰就是為無縫引入新的應用、桌面服務和基礎設施增加進行支配。配線間成為策略性匯合點,便利了為企業中的每一個人給予這種優勢。Catalyst4000家族旨在集成當今配線間中所需的特性/性能,同時愛護將來企業增加的無縫引入。將來,配線間要求將擴展包括有線和無線PC連接、IP電話設備和網關、多點傳送流應用(例如IPTV)、第四-七層服務、桌面網絡千兆位連接以及10GB主干網連接。CiscoCatalyst4000系列產品為布線室和數據中心供應高性能、中等密度的、每秒10/100/1000Mbit的以太網模塊化交換平臺。Catalyst4000系列供應高性能的企業交換解決方案,最適用于須要36Gbit以太網端口的、擁有96個用戶和數據中心服務器環境的布線室。Catalyst4000利用多千兆比特結構,為10/100/1000Mbit以太網交換供應智能其次層業務。Catalyst4000系列工作組交換供應和業界Catalyst5500/5000系列軟件相同的功能套件,從而可供應一樣的高端企業網特性。Catalyst4003由以前的、已經實踐證明的、獲獎Catalyst企業網端到端解決方案發展而來,它供應市場領先的中等性能和智能應用的集成。可擴展性因為模塊化機柜的敏捷性和多種模塊速度相混合,使目前或將來向千兆比特以太網演進成為舉手之勞。Catalyst4000系列產品是為滿足客戶的多種需求而設計,從可擔負得起的帶寬段到多千兆比特性能,它還供應千兆比特以太網上行鏈路,而且能夠將每個千兆比特EtherChannel邏輯鏈路速率擴展為8Gbps。端口冗余度由生成樹協議(SpanningTreeProtocol)增加件UplinkFast和PortFast供應支持。FastEtherChannel和GigabitEtherChannel支持鏈路冗余,確保了到路由器、交換機和服務器的關鍵業務鏈路在故障后仍可運用。高速服務器站(ServerFarm)連接Catalyst4003交換系統是一種經濟高效的企業網10/100/1000以太網交換機,主要用于中等密度的第2層布線室。此外,Catalyst4003還可作為千兆比特以太網交換機進行配置,用于多達36個連接的網絡服務器站(Serverfarm)。基于標準Catalyst4000系列產品支持業界標準的IEEE802.3以太網和IEEE802.3u10BaseT、100BaseTX、IEEE802.3z1000Base-X,可實現和任何現有以太網環境的無縫集成。得益于交換分段,共享媒介網絡可馬上進行改進,并可向每個用戶安排從10Mbps到1000Mbps的專用帶寬,從而消退了擴展中的網絡常常發生的網絡延遲及布線室熔毀。
新產品Cisco宣布新的Catalyst4006系統-經濟有效的模塊化6插槽機箱,為企業或分支機構的每一個用戶供應匯合配線間的好處。新的Catalyst4006功能包括可伸縮的交換、多達240個端口的10/100密度、多協議第三層IP、IPX和IP多點傳送交換。3)
CiscoCatalyst3500系列CiscoSystemsCatalyst3500XL系列是一系列可擴展、可堆疊的10/100和千兆位以太網交換機,供應最佳的性能、可管理性和敏捷性以及無和倫比的投資愛護。該系列低成本、高性能的交換解決方案通過一個獨立的高速堆疊總線保留寶貴的桌面端口,供應下一代可堆疊的交換。Cisco的突破性交換機集群技術將堆疊域擴展到單個配線間之外,能運用戶最多互連16個Catalyst3500XL、2900XL和Catalyst1900交換機,組建一個敏捷的單一IP地址管理網絡,而不受它們的地理位置限制。
關鍵特性10Gbps的交換主干,最高轉發速率每秒鐘740萬個數據包,最大轉發帶寬5Gbps,跨全部10/100端口供應線速性能。內置的千兆位以太網端口適合插入各種GBIC收發器,包括CiscoGigaStackGBIC、1000BaseSX和1000BaseLX/LHGBIC。低成本的2端口CiscoGigaStackGBIC通過在菊花鏈連接中供應1Gbps的連接,或者在專用的交換機到交換機連接中供應2Gbps的連接,供應廣泛的高度可配置的堆疊和性能選項。Cisco交換機集群技術允許用戶運用基于標準的以太網、快速以太網和千兆位以太網介質組建一個由16個Catalyst3500XL、2900XL和1900交換機組成的單一IP地址管理網絡,而不受它們的地理位置的限制。4)
CiscoCatalyst2900XL系列Cisco的Catalyst2900XL系列是一種全系列10/100自適應快速以太網交換機,供應卓越的性能、簡化的操作及集成的CiscoIOS軟件。
關鍵特性3.2Gbps交換機主干,每秒300多萬數據包的轉發速率,最大轉發帶寬1.6Gbps,可以跨全部端口供應線速性能。基于Web的界面-CiscoVisualSwitchManager,可以通過一個標準Web閱讀器從網絡上的任何地方對交換機進行管理。Cisco交換機集群技術的應用,可通過一個IP地址管理最多16個Catalyst3500XL、2900XL及1900交換機Catalyst2900XL交換機可通過軟件升級標準版和企業版64個基于端口的VLAN(標準版)或ISL/802.1Q中繼(企業版)允許在擁有無限制MAC地址數的網絡中操作的網絡端口從一部啟動服務器對一個網絡上的多個交換機自動進行配置通過FastEtherChannel及GigabitEtherChannel技術,在路由器、交換機和服務器之間供應4Gbps的帶寬5)
Cisco2600系列CiscoSystems通過Cisco2600系列將企業級的通用性、集成和處理實力擴展到了遠程辦事處。Cisco2600系列配置了強大的RISC處理器,能夠支持當今不斷發展的網絡中所需的高級服務質量保證(QoS)、平安的網絡集成特性。通過將多個獨立設備的功能集成到一個單元之中,Cisco2600系列降低了管理遠程網絡的困難性。Cisco2600系列和Cisco1600、1700和3600系列共享模塊化的接口,為Internet/Intranet接入、多業務語音/數據集成、模擬和數字撥號訪問服務、VPN接入、VLAN以及路由帶寬管理等應用供應經濟有效的解決方案。
關鍵特性通用性/投資愛護-可以現場更新模塊化接口,能夠啟動數以千計的定制化解決方案,并能夠輕松地適應將來網絡發展的要求過渡。集成/可管理性-降低擁有成本,簡化遠程管理,供應結合CSU/DSU、復用器、調制解調器、語音/數據網關/ISDNNT1、防火墻、VPN、加密和壓縮設備的集成化網絡。多業務語音/數據網絡-降低網絡管理費用、話費;通過利用CiscoIOS服務質量(QoS)特性(例如RSVP、WFQ、承諾接入速率[CAR]和隨機早期檢測[RED]),語音流量可以實現數字化并封裝在IP數據包中,而且能夠和數據流量相結合。
主要優點Cisco2600系列具有以下優點,支持Cisco網絡端到端解決方案。*多業務集成作為對業界領先的Cisco2500系列的補充,Cisco2600系列將Cisco3600系列的通用性、集成性和強大功能進一步擴展到較小的遠程分支機構。Cisco2600系列實現了Cisco公司在產品系列中增加多業務話音/數據集勝利能的承諾,使客戶能限制成本,為服務供應商供應更廣泛的可管理服務選項。*投資愛護Cisco2600系列支持對模塊組件進行現場投資升級,所以客戶能輕而易舉地更新他們的網絡接口,而無需對整個遠程分支機構進行全面升級。Cisco2600平臺的新型AIM插槽具有良好的可擴充實力,可支持高級業務,如硬件協助數據壓縮和數據加密,從而更好地愛護了投資。*降低成本Cisco2600系列將CSU/DSU,ISDN網絡終端(NT1)設備以及遠程分支機構布線室中的其它設備集成到一臺很小的設備中,供應一種節約空間的解決方案,運用網絡管理軟件(比如CiscoWorks和CiscoView)可對此方案進行遠程管理。*Cisco端到端解決方案的一部分Cisco2600系列是Cisco公司端到端網絡解決方案的一部分,允許企業將高效低成本的無縫網絡基礎結構擴充到遠程分機構。6)
Cisco3600系列Cisco3600系列是一個適合大中型企業和Internet服務供應商的模塊化、多功能訪問平臺家族。Cisco3600系列擁有70多個模塊化接口選項,供應語音/數據集成、虛擬專網(VPN)、撥號訪問和多協議數據路由解決方案。Cisco3600系列通過利用Cisco的語音/傳真網絡模塊,允許客戶在單個網絡上合并語音、傳真和數據流量。高性能的模塊化體系結構愛護了客戶的網絡技術投資,并將多個設備的功能集成到一個可管理的解決方案之中。3600捆綁還可用于抓住特定的RAS機遇。
關鍵特性在一個平臺中結合了撥號訪問、先進的局域網到局域網路由服務、ATM連接以及語音、視頻和數據的多種業務集成。模塊化、可伸縮的設計供應性能、可伸縮性、敏捷性和投資愛護。高密度ISDNPRI功能。預配置的BRI和PRI調制解調器捆綁。支持Modem-over-BRI功能性。集成了C
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 車床租賃與加工定制及售后服務合同
- 超詳細!環保設備制造與銷售合同
- 場記培訓機構實習合同范本
- 旅游景區餐具采購與旅游產品開發合同
- 老人睡眠障礙護理課件
- 美術說課課件模版
- 廣西礦難事故
- 安全生產責任制格式
- 美德故事班會課件
- 國家安全及保密教育 活動方案
- 改變觀念提高效率課件
- 立責于心履責于行全面落實企業安全生產主體責任課件
- 建筑工程模板施工工藝技術要點講義豐富課件
- 醫療垃圾廢物處理課件
- 位置度公差以及其計算
- DBJ03-107-2019 房屋建筑和市政工程施工危險性較大的分部分項工程安全管理規范
- 《煤的發熱量測定方法》ppt課件
- 三寶、四口、五臨邊安全培訓PPT課件
- 護理崗位管理與績效考核-PPT課件
- 李墨林按摩療法(李墨林)237頁
- 幕墻施工安全技術交底
評論
0/150
提交評論