随着医院信息化的逐步发展,网络的安全性也显得越来越重要,尤其是对于省市级大医院和三甲医院来说,医院的HIS系统、PACS系统都是医院的核心业务系统,如果和互联网融合建设,业务运行将会受到潜在的攻击风险,医疗系统数据也会有被盗窃甚至被篡改的风险,而医院内网、外网和智能化控制网等各张网络之间的业务要保证井水不犯河水,物理隔离是最可信赖的手段。
胜利油田中心医院对于网络的安全性尤为重视,因此提出了各张网络之间业务互不干扰,出现故障时也不会相互影响的建网需求。对于这一需求,无论是通过划分VLAN的逻辑隔离方式,还是通过安全设备的隔离防护都无法保证绝对的安全,最保险的方式还是物理隔离。为此,华为为该院所建的三张网络,就是从核心、汇聚、到接入层做到绝对的物理隔离,从而杜绝一切安全隐患。同时,为保证外网的出口安全,华为还在核心交换机上部署了安全插卡,支持国密功能和虚拟化功能,为互联网的安全防护构建了有力屏障。
众所周知,环网风暴的威胁对任何一张局域网来说都是一个潜在威胁,医院的内网作为医院核心业务的支撑管道尤其需要杜绝环网风暴带来的网络阻塞风险。
华为通过CSS2集群技术,在该院内网核心侧通过交换网集群方式,实现核心交换机的虚拟化,在接入侧通过iStack堆叠技术,实现了接入交换机的虚拟化,将核心和部分接入设备虚拟为一台设备,最终实现接入、汇聚、核心多链路的情况下的无环组网,杜绝了环网风暴,也方便了医院运维人员的统一管理,部署,让维护更加便捷。另外,传统的虚拟化技术都是通过业务板卡进行集群,跨框的流量需要经过业务板卡、交换网板、集群的业务板卡等一系列部件,转发低效且故障节点多,华为CSS2集群方式是通过交换网板直接将两台核心交换机进行互联,从而降低了在虚拟化过程中的故障节点,也提高了转发效率。
华为此次为胜利油田中心医院打造的完全隔离的三张网络,使得医院的业务管道安全可靠、稳如磐石,并通过分层级的虚拟化,使运维效率提升30%。在经过一段时间的运行使用后,院方代表也明确表示,华为网络确实稳定可靠,而且管理维护也比以前更加便捷,使用起来也更加放心了,医院不用再担心网络攻击而造成的安全隐患,也不用担心医院内网因环网风暴而出现拥塞的情况。相信这张网络将帮助胜利油田中心医院的信息化水平不断提高,加速实现数字化转型。
华为公司简介
作为全球领先的信息与通信(ICT)解决方案供应商,华为坚持以丰富人们的沟通和生活为愿景,坚持围绕客户需求的持续创新,与合作伙伴开放合作,在电信网络、企业网络、终端和音视频等领域构筑了端到端的解决方案优势。通过全球专注敬业的17万名华为人,致力于为运营商客户、企业客户和消费者创造最大的价值,提供有竞争力的ICT解决方案、产品和服务。目前,华为的业务遍及全球170多个国家和地区,服务全世界1/3以上的人口。华为公司成立于1987年,是一家由员工持有全部股份的民营企业。欲了解更多详情,请参阅华为官网:www.huawei.com
了解华为在企业市场的更多信息,请访问:http://enterprise.huawei.com
在新浪微博上关注 @华为企业业务 :http://weibo.com/hwenterprise
更多数字化转型故事,请访问:<http://e.huawei.com/topic/leading-new-ict-cn>
在微信公众号查找“华为企业业务中国”,或通过微信”扫一扫”功能扫描二维码进行添加:
