|
[接上页] 对于实时多媒体应用本着中央控制的原则对有条件的用户开放,运维管理中心应具备监视和控制的手段,避免网络拥塞和信息流的非必要的重复性传输。整个平台应采用先进的网络管理和网络安全措施与策略,网络管理及安全策略应从系统管理的角度出发,实现网络、应用系统、数据库与主机系统以及安全防护措施和策略的一体化管理,选择适当的防火墙和数据加密技术。 图5-6 网络总体结构图(略) 二、硬件平台要求 网络基础设施平台的硬件系统一般包括:数据库服务器、备份服务器、应用服务器等;交换机、路由器、防火墙、vpn等网络设备;存储设备如磁盘阵列、磁带库等。网络基础设施平台的硬件系统配置,应根据当地实际业务需求、网络覆盖范围和规模以及经济条件,本着经济、实用、高效和分步实施的原则,选择适当的建设方案。本指南书按初级、中级、高级分别列出网络基础设施平台硬件系统配置的三种建议方案。 (一)初级配置方案 初级配置方案包括建立一个较规范的、安全的市级网络基础设施平台所必需的各项基本设备设施,包括:数据库服务器、应用服务器;交换机、路由器、防火墙、vpn设备;磁盘阵列等。 1.适用条件 (1)康档案的区域卫生信息平台建设的初期阶段; (2)数量在100万以下的市级或区县级区域卫生信息平台; (3)医疗机构数和业务系统数比较少的区域卫生信息平台。 2.性能要求 (1)服务器: 高性能pc服务器,各服务器均独立配置; 要求1~2个处理器、4gb以上内存。 (2)磁盘阵列: 磁盘阵列系统1套; 按区域数据估算存储容量; 支持分区、快照、克隆等基本功能; 支持在线扩容,无须停机。 (3)交换机、路由器: 企业级路由式核心交换机。 (4)防火墙、vpn设备: 企业级硬件防火墙,具备vpn功能。 (5)网络防病毒系统: 针对运行windows系统的服务器、数据库系统进行网络防病毒监控; 对连接到专网的各接入点前置服务器的网络病毒防范; 要求采用中央集中控制和管理。 图5-7 初级配置方案网络基础设施平台图(略) (二)中级配置方案 中级配置方案是在初级配置方案基础上,通过增加关键服务器系统的双机热备或集群模式,强化了服务器系统的运行稳定性和可靠性。并增加了离线备份系统,加强数据安全保障。此外还提升了磁盘阵列、vpn设备等系统性能指标。 1.适用条件: 基于健康档案的区域卫生信息平台建设的发展阶段; 人口数量在600万以下的市级单位区域卫生信息平台; 基于健康档案的区域卫生信息平台建设初期阶段的省级平台。 2.性能要求: (1)服务器: 高性能pc服务器,各服务器均独立配置; 要求1~2个处理器、4gb以上内存; 集群模式。 (2)磁盘阵列: 全或半光纤磁盘阵列系统1套; 按区域数据估算存储容量; 支持分区、快照、克隆等基本功能; 支持在线扩容,无须停机。 (3)网络备份系统: 磁带库1套; 网络备份软件1套; 独立的备份服务器。 (4)交换机、路由器: 企业级路由式核心交换机。 (5)防火墙、vpn设备: 企业级硬件防火墙; 独立的硬件vpn设备。 (6)网络防病毒系统: 针对运行windows系统的服务器、数据库系统进行网络防病毒监控; 对连接到专网的各接入点前置服务器的网络病毒防范; 要求采用中央集中控制和管理。 图5-8 中级配置方案网络基础设施平台图(略) (三)高级配置方案 高级配置方案是在中级配置方案基础上,将数据库服务器主机由pc服务器更换为小型机系统,进一步增强了数据库系统的运行稳定性和负载能力。并将主要的网络设备改造为的双机负载均衡模式,极大地提高了网络交换性能和网络安全保障能力。 1.适用条件: 基于健康档案的区域卫生信息平台建设的高级阶段; 人口数量在600万以上的市级单位区域卫生信息平台; 完善阶段的省级区域卫生信息平台。 2.性能要求: (1)服务器: unix小型机,各服务器均独立配置; 要求1~2个处理器、4gb以上内存; 集群模式。 (2)磁盘阵列: 全或半光纤磁盘阵列系统1套; 按区域数据估算存储容量; 支持分区、快照、克隆等基本功能; 支持在线扩容,无须停机。 (3)网络备份系统: 磁带库1套; 网络备份软件1套; 独立的备份服务器。 (4)交换机、路由器: 企业级路由式核心交换机; |