1、大连市第三人民医院PACS 系统及其网络升级改造方案制作人: 王健时间: 2010 年 9 月目 录第一章 项目概述 .41.1 项目背景 .41.2 系统现状 .5第二章 网络升级改造方案 .62.1 网络需求分析 .62.2 网络建设目标 .72.3 网络总体设计 .82.3.1 医院网络升级改造拓扑 .82.3.2 核心网络 .82.3.3 接入层网络 .10第三章 PACS 系统解决方案 .113.1 PACS 系统需求分析 .113.2 PACS 系统建设的目的 .123.3 PACS 系统总体设计 .133.3.1 PACS 系统示意图 .133.3.2 服务器 .133.3.3
2、存储设备 .143.3.4 备份设备 .143.3.5 SAN 环境 .14第四章 技术分析 .154.1 VRRP 技术说明 .164.2 MSTP 技术说明 .174.3 VLAN 技术说明 .194.4 链路捆绑技术说明 .204.5 ACL 技术说明 .214.6 存储技术说明 .224.7 RAID 5 技术说明 .29第五章 设备产品选型 .295.1 H3C S7500E 交换机 .295.1.1 产品概述 .305.1.2 产品特点 .305.1.3 设备清单 .345.2 H3C S5120-EI 交换机 .355.2.1 产品概述 .355.2.2 产品特点 .355.2.
3、3 设备清单 .395.3 HP DL580G7 服务器 .395.3.1 产品概述 .395.3.2 设备特性 .405.3.3 设备参数 .415.3.4 设备清单 .425.4 HP DL380G7 服务器 .425.4.1 产品概述 .435.4.2 产品特性 .435.4.3 设备参数 .465.4.4 设备清单 .465.5 HP EVA4400 磁盘阵列 .465.5.1 产品概述 .475.5.2 产品特性 .475.5.3 设备参数 .495.5.4 设备清单 .495.6 光纤交换机 .495.6.1 产品概述 .495.6.2 产品特性 .505.6.3 设备参数 .51
4、5.6.4 设备清单 .525.7 HP MSL4048 磁带库 .525.7.1 产品特性 .525.7.2 设备参数 .535.7.3 设备清单 .54第六章 软件选型 .546.1 LANDER CLUSTER 6 双机软件 .546.1.1 产品概述 .546.1.2 产品特性与优势 .556.2 HP DATA PROTECTOR 备份软件 .596.2.1 产品概述 .596.2.2 产品特性与优势 .60第六章 技术与售后服务 .626.1 质量保证期 .626.2 集成商质量保证体系 .626.3 集成商售后服务支持体系 .636.3.1 对项目的质量保障 .636.3.1.1
5、 质量保证 .636.3.1.2 保修范围 .646.3.2 技术支持和服务目标 .646.3.3 售后服务和技术支持特点 .646.3.4 技术支持和售后服务流程 .656.3.4.1 流程目的 .656.3.4.2 流程示意图 .656.3.4.3 流程描述 .66第一章 项目概述1.1 项目背景连市第三人民医院,又称大连市肿瘤医院,创建于 1951 年,是一所以肿瘤防治为中心,眼科为重点,集医疗、科研、教学于一身的三级甲等综合性非营利性医院。职工近千人,其中副高职以上卫生技术人员 100 余人,中级 300 余人,有多名享受政府特殊津贴的专家。多项科研成果获国家、部、省、市 级科技进步奖
6、。医院占地面积 5.7 万平方米,建筑面积近 4.4 万平方米,编制床位 800 张,实际开放床位 1300张。三院始终信守“诚信、博爱、精湛、 进取”的医院精神,为广大市民提供快捷、方便、热情、周到、放心的医疗服 务。相继荣获省文明单位、省卫生系统优质服务先进单位、省城镇职工基本医疗保险优秀定点医疗机构、市先进单位、市先进基层党校、市 创 建学习型组织先进单位、市抗击非典先进单位、市卫生系统先进党委、市卫生系统十佳规范服务先进单位等荣誉称号。1.2 系统现状大连市第三人民医院中心机房现有一台 D-link6500 系列交换机做为全院的网络的核心,D-link6500 为医院各个区域划分了相应
7、的VLAN。所有应用服务 都连接在核心交换机上,并实施分散式存储,无数据备份设备。接入层交换为 D-link 24 口低端非网管型交换机。办公楼内均通过双绞线连接至核心或者汇聚交换机,各个办公楼之间通过单独的光纤链路连接到核心交换机。医院所有外联部分均通过CISCO3650 接入到医院 业务网中。拓扑如下:第二章 网络升级改造方案2.1 网络需求分析通过对医院现阶段的情况了解,针对大连市第三人民医院现有网络状况进行分析如下: 随着医院业务的飞速发展以及为了满足 PACS 等大数据量的业务需求,致使现有网络的压力与日俱增,原有的 D-link6500 核心交换机的性能有限已经很难满足全院大量业务
8、数据流量的转发工作。PACS 业务 的每张医疗影像就有十几到二十几兆的大小,但是目前核心设备包转发速率只有 238Mpps,再加上 HIS 和 LIS 等业务数据流量,导致单核心的网络架构对于核心交换的负担过重。D-link6500 交换机不支持 BGP、POE 供电、策略路由以及不支持多业务版、主控板的冗余,而且与其它设备还存在协议兼容问题,因此从业务的扩展性、产品的可靠性、网络的兼容性等因素考虑都无法满足现代网络的需求与未来发展的趋势。而现有的接入层交换是 D-LINK 非可网管的低端 24 口交换机,既不能划分 VLAN,也无法对设备进行有效的管理与监控。CISCO3650 交换机没有做
9、任何针对于外围网络的安全策略。对于医院内部网络存在巨大的安全隐患。大连市第三人民医院网络核心层单点故障的隐患,一旦设备出现故障将会导致医院所有业务的中断。核心交换机到各办公楼是单条光纤链路,无 论是链路出现问题还是设备发生故障都会影响此办公楼的用户无法访问服务器。接入层为非可网管的 D-link24 口交换机,无法根据业务的应用划分 VLAN, 不能缩小广播域范围,从而不能更好的控制网络中的广播流量,严重影响网络的数据传输效率,浪费网络资源。D-LINK 低端交换机不可网管的特性又造成大量不必要的重复性维护工作。并且无法满足未来无线医疗、远程会诊等业务的扩展。本次方案主要针对大连市第三人民医院
10、 PACS 业务对现有网络进行网络核心设备与接入设备的改造与优化。 2.2 网络建设目标针对现有网络情况,我公司拟定以下解决办法: 核心层采用两台 H3C7503E 交换机替换现有的单台 D-link6500 核心交换机,共同承担全院的数据交换任务,强大的交换容量和背板带宽保障网络及设备的高吞吐能力,保证各种信息的高质量交换,很大程度的减少了交换机的转发负担。而且避免了结构上的单点故障。接入层增加 3 台可网管的 H3C S5120EI 交换机,通 过双光纤链路接入核心交换机,不仅实现了链路的冗余和流量的负载,而且在逻辑上对全院的网络划分VLAN,将网络广播限制在较小的范围内,减轻整个网络的压
11、力,提高带宽的利用率,更有利于网络的管理与规划。将原有的 D-link6500 用做连接医院外围网络的汇聚交换机,CISCO3650 交换机由于 设备的陈旧与老化无法保证转发数据的可靠性与稳定性。2.3 网络总体设计2.3.1 医院网络升级改造拓扑2.3.2 核心网络核心网在整个网络系统中占有举足轻重的地位,它是整个网络的中枢。核心网负责医院各个业务区域之间的数据传输,影响传递,资源共享。医院的 PACS 系统、 HIS 系统、LIS 系统与各个街道门诊的数据交换都将运行在这个网络上,因此,核心网的好坏直接影响到以后业务系统的抗压能力,数据吞吐能力、处理能力等指标。因此,建立一条高效的、统一的
12、、可靠的、可 扩展的骨干网 络是医院网络建设中的当务之急。规划后,中心机房的两台 H3C7503E 交换机构成了医院内网的核心层,负责 全院业务数据的交换转发,两台交换机之间用双千兆光纤捆绑链路运行 VRRP,在一台核心交换机出 现问题的时候另外一台核心交换机能够立刻接管主机担任数据传输的任务,保证应用业务在网络中不受影响。D-Link6500 用做医院外围网络的汇聚交换机,并且实施访问控制,使非法用户不法链接到医院内部网络,确保全院网络的安全。改造后的优点:1.双核心的网络架构采用了具有多业务能力的核心交换机,既满足了现有业务数据量的传输交换,又满足了 PACS 等大数据量的业务需求,同 时
13、为以后在无线医疗和远程会诊等方面的业务扩展,打下了良好的硬件基础。2. 双核心之间使用双千兆光 纤链路捆绑技术,既保证了两台核心间的业务高速传输,又保证了光纤链路传输的高可靠性。3.两台核心交换行运行 MSTP 和 VRRP,实现 了避免网络环路的产生和设备业务数据处理的负载,提高了网络的可靠性与稳定性,缓解了核心交换的负担。4. 通过在核心交换上对子网进行 VLAN 的划分,从而保证了 IP地址的充裕,缩小了广播域范围,从而提高了网络资源的利用率。5.对 D-link6500 交换机对外联设备采取访问控制,充分保障了医院业务内网的安全。2.3.3 接入层网络接入层通常指网络中直接面向用户连接
14、或访问的部分。接入层目的是允许终端用户连接到网络,因此接入层交换机具有低成本和高端口密度特性。在传输速度上,遵循双千兆光纤到核心千兆双绞线到桌面的设计理念而接入层交换机的好于坏也直接影响用户访问服务器的速度和局域网络的运行质量。接入层采用 H3C5120E 交换机,每个交换机都有 2 条线路连接核心交换,通 过 MSTP 生成树算法使每个交 换机在一条链路出现问题时选择另外一条链路,实现双线路备份,增加了网络的可靠性。改造后的优点:1. 双千兆光纤链路上联至核心区,保证了链路的冗余性2. 全部为可网管的接入交换机,可以很好的管理和控制网 络,使得接入设备的性能得以实时的监控。3. 在接入交换机上采用基于接口的 VLAN 划分,在物理上保证了单个设备出现问题不会影响其它设备,在逻辑上缩小了广播域的范围。第三章 PACS 系统解决方案3.1 PACS 系统需求分析通过对医院现阶段的情况了解,针对大连市第三人民医院现有状况进行分析如下:随着大连市第三人民医院各种先进医疗影像设备数量的增加,信息之间的相互关系也不断复杂化。在传统的医学影像系统中,影像的存储的主要介质是胶片,影像存储、检索、 调阅 存在诸多问题。同时,