intTypePromotion=1
zunia.vn Tuyển sinh 2024 dành cho Gen-Z zunia.vn zunia.vn
ADSENSE

Báo cáo Thiết kế mạng: Thiết kế hệ thống mạng cho bệnh viện Ái Tâm

Chia sẻ: Nguyen Duy Tin Tin | Ngày: | Loại File: DOCX | Số trang:50

562
lượt xem
100
download
 
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Báo cáo Thiết kế mạng: Thiết kế hệ thống mạng cho bệnh viện Ái Tâm trình bày tổng quan về mạng máy tính; các thông tin cơ bản yêu cầu; thiết kế mô hình logic mạng, thiết kế sơ đồ vật lý của toàn bộ hệ thống mạng, đặt địa chỉ IP cho hệ thống mạng và các thiết bị; các dịch vụ của hệ thống và chi phí hoạt động.

Chủ đề:
Lưu

Nội dung Text: Báo cáo Thiết kế mạng: Thiết kế hệ thống mạng cho bệnh viện Ái Tâm

  1. ĐẠI HỌC QUỐC GIA TP. HỒ CHÍ MINH  TRƯỜNG ĐẠI HỌC CÔNG NGHỆ THÔNG TIN 1
  2. Contents 2
  3. Tổng quan về mạng máy tính: 1.1.  Mục đích và mục tiêu thực hiện đề tài: Mục đích: Trong thời buổi kinh tế thị trường hiện nay việc ứng dụng công  nghệ  thông tin để  phục vụ  cho việc quản lý, trao đổi, lưu trữ  thông tin, dữ  liệu  trong một tổ  chức, công ty là một điều tất yếu . Vì vậy, việc xây dựng hạ  tầng   mạng LAN là điều tối quan trọng trong một tổ chức hay doanh nghiệp.  Việc xây dựng một hạ tầng mạng tốt giúp các nhân viên trong tổ chức, công  ty truy nhập dữ liệu một cách thuận tiện với tốc độ cao, kịp thời cập nhật, trao đổi   thông tin, dữ liệu nhanh chóng. Bên cạnh đó, hệ thống mạng LAN tốt sẽ giúp cho  người quản trị  mạng có thể  tổ  chức dữ  liệu, phân quyền tài nguyên dữ  liệu cho   từng đối tượng người sử  dụng một cách hiệu quả, giúp cho vận hành hoạt động  của tổ  chức, doanh nghiệp diễn ra một cách trơn tru, mang lại hiệu quả  kinh tế  cao. Ngoài ra, việc xây dựng một mạng LAN hoàn chỉnh còn giúp cho sinh viên  củng cố  các kiến thức đã được học, bước đầu làm quen với một mô hình mạng   doanh nghiệp Mục tiêu: Mục tiêu xuyên suốt của đề  tài là vận dụng các kiến thức đã có  trong quá trình học tập, nghiên cứu để  xây dựng hệ thống mạng LAN có thể  hoạt  động một cách tốt nhất có thể  góp phần mang lại hiệu quả  kinh tế cao cho bệnh   viện Ái Tâm.    1.2.  Tính cấp thiết của đề tài: Việc ra đời hệ thống mạng máy tính và sự bùng nổ internet trên toàn cầu đã   giúp cho việc trao đổi, cập nhật thông tin một cách nhanh chóng, kịp thời. Và việc  3
  4. áp dụng chúng vào các hoạt động kinh tế, sản xuất, nghiên cứu… sẽ  mang lại   nhiều lợi ích to lơn.   Một hệ  thống mạng tốt, hoạt động trơn tru sẽ  hỗ  trợ  tối đa cho các hoạt   động khác của một tổ chức, doanh nghiệp, đảm bảo thông tin, dữ liệu được thông  suốt, góp phần mang lại hiệu quả kinh tế cao.  LAN là viết tắc của Local Area Network hay còn gọi là mạng Lan được ra   đời nhằm giúp cho các cơ quan, doanh nghiệp tận dụng tối đa tài nguyên hệ thống  dựa trên nền của hệ thống mạng cục bộ, giúp cho việc sử dụng hệ thống, thông tin  truyền tải dữ liệu diễn ra một cách an toàn và hiệu quả. Vì vậy có thể  nói LAN là một lựa chọn tối  ưu của các cơ  quan doanh  nghiệp ứng dụng CNTT vào hoạt động kinh tế, sản xuất của mình, với chi phí hợp   lý, hiệu quả  thì to lớn. Với LAN giúp tiết kiệm chi phí xây dựng do hỗ  trợ  được  nhiều dòng sản phẩm, tận dụng được các cơ sở hạ  tầng sẵn có, giảm chi phí vận   hành và bảo dưỡng. Bệnh viện Ái Tâm là một trong những tổ chức ứng dụng CNTT nhằm nâng   cao công tác khám chữa bệnh, hỗ  trợ tốt nhất có thể  cho bệnh nhân. Và việc ứng  dụng hệ thống mạng LAN sẽ giúp việc truyền tải, cập nhật thông tin, bảo vệ  tài  nguyên thông tin của bệnh viện một các hiệu quả nhất. Vì vậy nhóm chúng em sẽ  xây dựng một hệ thống mạng LAN hoàn chỉnh cho cả hai khu A,B của bệnh viện   Ái Tâm. 1.2.1. Vấn đề đặt ra của đề tài: Do nhu cầu trao đổi thông tin, chia sẻ  tài nguyên mạng nên càng thúc đẩy  nhanh quá trình phát triển mạng máy tính, ngày nay trong các phòng ban của cơ  quan, doanh nghiệp nào hầu như mạng máy tính cũng đã thâm nhập vào. Nhằm góp   4
  5. thêm vào quá trình phát triền của nghành CNTT nói chúng cũng như giải quyết các  vấn đề  trao đổi thông tin, tài nguyên của một cơ  quan, doanh nghiệp nói riêng.   Thiết kế và xây dựng hệ thống mạng Lan cho bệnh viện Ái Tâm, đem lại cho bệnh  viện tiết kiệm được chi phí cho các thiết bị như switch, chia sẻ tài nguyên, tối ưu  hóa tài nguyên, đảm bảo được quá trình vận hành thông suốt.. Điều này đem lại sự  thuận tiện cho các nhân viên, đẩy nhanh tốc độ hiệu quả làm việc cho bệnh viện Ngoài những yêu cầu quá trình xây dựng và thiết kế  chúng ta cần tuân thủ  những yêu cầu về mặt kỹ thuật, cấu trúc đặt ra như:  Yêu cầu về hiệu năng, ứng dụng.  Yêu cầu tính thông suốt của hệ thống mạng.  Yêu cầu về mặt quản lý mạng như phân vùng, phân quyền.  Yêu cầu an ninh an toàn mạng.  Yêu cầu về đảm bảo sức khỏe của bệnh nhân. 1.2.2. Nội dung của để tài: Nội dung của để tài là thiết kế và xây dựng một hệ thống mạng LAN hoàn  chỉnh cho bệnh viện Ái Tâm, triển khai các dịch vụ mạng phù hợp với yêu cầu của  bệnh viện, tiện lợi cho quản trị viên trong quá trình vận hành và giám sát hệ thông.  Tối ưu hóa đường truyền mạng, giúp việc truy cập thông tin luôn được thông suốt,  ngăn chặn những truy cập trái phép đến hệ thống. Qua đó công việc phải làm là:  Khảo sát hệ thống mạng của bệnh viện Ái Tâm.  Nghiên cứu công nghệ mạng LAN.  Thiết kế và xây dựng hệ thống mạng ứng dụng Lan phù hợp cho bài  toán bệnh viện. 5
  6. 6
  7. 2.         Cac thông tin c ́ ơ ban yêu câu: ̉ ̀ 2.1.      Thông tin được cung câp: ́ 2.1.1.   Giơi thiêu s ́ ̣ ơ lược vê bênh viên: ̀ ̣ ̣ ̣ ́ ̀ ̣ ̣ ̣ ̣ ́ ́ ̣ Bênh viên Ai Tâm la bênh viên đa khoa. Bênh viên co 1500 can bô công nhân   ́ ̃ ́ ̣ ́ ̣ ̣ viên, bac si, y ta, hô ly. Khuôn viên bênh viên Ai Tâm gôm co 5 toa nha trên khu đât ́ ̀ ́ ̀ ̀ ́  ́ ̣ đôi diên nhau  ở  hai bên đường Công Quynh. Khu A co ba toa nha trên diên tich la ́ ̀ ́ ̀ ̀ ̣ ́ ̀  ́ ̣ ́ ̀ ̀ ̉ 5000m2, khu B co diên tich toa nha trên 3000m2. Khoang cach gi ́ ưa 2 khu đât la ̃ ́ ̀  ́ ̉ ́ ̀ ́ ữa hai khu la 60m. 30m. Trong đo khoang cach gân nhât gi ̀ ̣ ̣ Ban lãnh đao bênh viên co phong riêng cho t ́ ̀ ưng can bô, phon h ̀ ́ ̣ ̀ ợp đê tiêp ̉ ́  ́ ̀ ̀ ước. khach trong va ngoai n ̃ ́ ̀ ̉ Môi khoa co phong cua Tr ưởng, pho khoa, phong hop, phong nghi cua bac si ́ ̀ ̣ ̀ ̉ ̉ ́ ̃  trực, cac phong mô va/hoăc phong ch ́ ̀ ̉ ̀ ̣ ̀ ưc năng khoa theo  ́ ̣ ̀ ̉ ưng khoa, đăc thu cua t ̀   ́ ̣ ́ ̀ ̣ phong kham ngoai tru, phong nôi tru (tuy khoa). ̀ ́ ̀ ̀ ̣ ́ ̀ ̣ ược dung lam phong thi nghiêm/ xet nghiêm Ngoai ra phân diên tich con lai đ ̀ ̀ ̀ ̀ ́ ̣ ́ ̣   (13 phong), phong văn th ̀ ̀ ư, căn tin (tâng hâm toa nha A1 va B1). ̀ ̀ ̀ ̀ ̀ ̣ ̣ ́ ̣ ̣ ̉ ̣ ̣ 2.1.2.    Hiên trang va cac thiêt bi công nghê thông tin cua bênh viên: ̀ ́ ̣ ở  được xây dựng mơi hoan toan va ch Tru s ́ ̀ ̀ ̀ ưa co bât ki thiêt bi CNTT nao ́ ́ ̀ ́ ̣ ̀  được xây dựng, toa nha đ ̀ ̀ ược thiêt kê nh ́ ́ ư môt bênh viên binh th ̣ ̣ ̣ ̀ ường với cac phong ́ ̀   ̣ ̀ ́ ́ ́ ựa trên cac ban thiêt kê đa đ ban chuyên biêt va chung ta đang thiêt kê d ́ ̉ ́ ́ ̃ ược xây dựng  săn. ̃ ̀ ̉ ̣ ̣ Yêu câu cua hê thông mang LAN: ­ ̉ ̣ ̉ ̣ ̉ Triên khai hê thông thanh toan qua the ngân hang (smartcard). Tai môi khu ́ ́ ̀   ̀ ̣ ̃ ́ ̀ ̣ ̉ ́ ới hê thông thông tin cua bênh viên. kham, khu điêu tri se co đâu đoc the nôi v ́ ̣ ́ ̉ ̣ ̣   7
  8. ̉ ̣ Môi khi bênh nhân tới kham bênh không phai xêp hang đong tiên tr ́ ̣ ̉ ́ ̀ ́ ̀ ước quầy thu   ̀ ơi tr ngân va t ́ ực tiêp kham bênh. ́ ́ ̣ ­ Ngươi y ta co nhiêm vu la h ̀ ́ ́ ̣ ̣ ̀ ỗ  trợ  cac bac si sâp xêp, nhâp hô s ́ ́ ̃ ́ ́ ̣ ̀ ơ  bênh nhân ̣   ̃ ́ ̣ ̣ ́ ̉ ̣ ̀ ̣ ̉ ̣ nay se co thêm nhiêm vu thanh toan the bênh qua đâu đoc cua hê thông ghi nhân ́   thông tin thanh toan. ́ ­ ́ ơi bênh nhân nôi tru, khi co yêu câu thanh toan phat sinh thi y ta tai khu Đôi v ́ ̣ ̣ ́ ́ ̀ ́ ́ ̀ ́ ̣   ̀ ̣ ̃ ́ ̉ ̣ ̀ ̣ ́ ̣ ̉ ̣ ̀ ̣  điêu tri se nhân thanh toan cua bênh nhân va quet qua may đoc the tai khu điêu tri. ̃ ược chuyên t Cac thanh toan nay cung se đ ́ ́ ̀ ̃ ̉ ự  đông thông qua hê thông quan ly ̣ ̣ ́ ̉ ́  ̉ ̣ ̣ ̃ ̉ ́ ̣ ̣ thông tin cua bênh viên icare se triên khai sau khi co hê thông mang. ́ ­ ̣ ̣ ́ ̣ ̣ ̉ ̉ ̣ ̣ ̣ Bênh viên co môt hê thông camera đam bao an toan cho bênh viên, hê thông ́ ̀ ́   ̉ nay chi cho l ̀ ực lượng bao vê quan ly va theo doi. ̉ ̣ ̉ ́ ̀ ̃ ­ ̣ ̣ ̀ ́ ̣ ̣ ́ ́ ượng cao đam bao cho dich vu Bênh viên cung cân co hê thông mang co chât l ̃ ́ ̉ ̉ ̣ ̣  ̣ ̣ ̉ ừ xa. Cac thiêt bi video conference đ video confrece danh cho viêc hôi chân t ̀ ́ ́ ̣ ược  ́ ̣ ̣ ́ ̉ ̣ ̣ ới cac bac si lam viêc lăp đăt tai cac phong mô. Hê thông nay cho phep liên lac v ̀ ́ ̀ ́ ́ ́ ̃ ̀ ̣   từ xa cung nh ̃ ư liên lac v ̣ ới hê thông video conference cua bênh viên khac. ̣ ́ ̉ ̣ ̣ ́ ­ ̣ ̉ ̣ ̀ ơ  bênh an cua bênh nhân, hê thông thông tin icare Do điêu kiên bao mât hô s ̀ ̣ ́ ̉ ̣ ̣ ́   ̉ ̣ ̣ ̉ cua bênh viên triên khai cơ  chê phân quyên chăt che cho t ́ ̀ ̣ ̃ ưng nhân viên trong ̀   ̣ ̣ ̀ ̣ ́ ́ ̃ ̉ ́ ̉  viêc truy câp vao hê thông. Tuy nhiên, do yêu câu công tac, cac bac si phai co kha ́ ̀ ́ ́ ́ ừ xa vao thông tin nôi bô ma minh đ năng kêt nôi t ̀ ̣ ̣ ̀ ̀ ược phep xem. Ban lanh đao ́ ̉ ̣   ̉ ̣ ̣ ̣ ̀ ̣ ̣ ừ xa nay vao yêu câu phai co cach cua bênh viên rât quan ngai vê viêc truy câp t ́ ̀ ̀ ̀ ̉ ́ ́   ̣ ừ xa môt cach đang tin cây. truy câp t ̣ ́ ́ ̣ ­ ́ ̉ ̣ ̉ ̣ ̣ ́ ̀ ́ ̉ ̀ ̉ Cac lanh đao cua bênh viên không muôn dung cac san phâm cua Cisco và  Dlink. 8
  9. ­ Ngoai ra, v ̀ ơi yêu câu đam bao vê s ́ ̀ ̉ ̉ ̀ ức khoe cho bênh nhân va ban lãnh đao ̉ ̣ ̀ ̣   ̣ ̣ ̣ ̣ bênh viên đăc biêt quan tâm tơi chât l ́ ́ ượng va tiêu chuân cua cac thiêt bi co kha ̀ ̉ ̉ ́ ́ ̣ ́ ̉  ́ ức xa ra môi tr năng phat song vô tuyên b ́ ́ ̣ ường. Cac thiêt bi muôn triên khai phai ́ ́ ̣ ́ ̉ ̉  ́ ̀ ̉ ́ cung câp đây đu cac thông tin liên quan tới sức khoe đê đ ̉ ̉ ược xem xet. ́ ̉ ̣ ̉ ược: 2.2.      Thông tin gia đinh va tim hiêu đ ̀ ̀ ̉ ̣ ̣ 2.2.1.      Gia đinh hê thông qu ́ ản lí người dùng: Khi sử  dụng hệ  thống quản lí người dung, chúng ta sẽ  theo dõi được các  hoạt động trong phiên làm việc của người dùng như: ngày giờ  đăng nhập,  đăng xuất, các loại tài nguyên, ứng dụng đã ứng dụng, hạn chế, phân quyền  truy cập đối với các loại user, ngăn chặn được việc leo thang chiếm quyền  trong hệ thống mạng.   Sau đây là các yêu cầu đối với hệ thống quản lí người dùng:  Thiết bị: sử dụng các thiết bị  được xây dựng trong hệ  thống mạng  của bệnh viện.  Phần mềm: dùng một trong các phần mềm sau  để  quản lí, phân   quyền user như checkpoint, spector360, ip guard… ̉ ̣ ̣ ̉ ̣ ̉ ̣ 2.2.2.      Gia đinh hê thông quan truy câp vao data cua bênh viên: ́ ̀ ́ ̉ ̣ ̀ ̣ ược xây mơi hoan toan, ch Chung ta đang gia đinh la bênh viên đ ́ ̀ ̀ ưa được lắp đặt hệ  thống mạng nào. Chúng ta phải xây dựng hệ thống mạng từ đầu. 9
  10. 3.         Thiêt kê hê thông mang: ́ ́ ̣ ́ ̣ ́ ́ ̀ ̣ 3.1       Thiêt kê mô hinh logic mang: Hình 1. Sơ đồ logic khu A  10
  11. Hình 2. Sơ đồ logic khu B 11
  12. Trong khu A có những đặc điểm như sau: Có 3 tòa nhà A1, A2, A3, các nhà có diện tích giống nhau Khoảng cách từ nhà A3 khoảng gấp 2 lần khoảng cách nhà A2 với A3 Có nhà A3 và nhà A2 gần đường Cống Quỳnh hơn nhà A3 Nhà A3 có tầng 7 có diện tích trống nhiều nhất so hơn hai nhà còn lại Từ các đặc điểm như trên chúng ta thiết kế mô hình mạng như sau: Phòng Server (vùng DMZ) được đặt tại lầu 7 nhà A3 vì lầu 7 nhà  A3 có khoảng trống và   nhà A3 gần mặt đường Cống Quỳnh. Trong khu nhà B: gồm 2 nhà B1 và B2. Và điểm quan trọng là hai khu nhà A và nhà B   không thể kết nối trực tiếp với nhau do không để thiết lập dây qua đường Cống Quỳnh. Vì không thể  kết nối với nhau nên phải xây dựng hai mô hình mạng khác nhau một cho  khu A một cho khu B. Hai khu nhà A và B kết nối với nhau thông qua VPN. Số thiết bị sử dụng trong mô hình nhà A: (chi tiết ở phần sau) IPS(nhà cung cấp dịch vụ web) Viettel VDC FTP (sử dụng gói  cước Frame Replay) Ý tưởng cơ bản trong mô hình: Đầu tiên, để hệ thống có thể chạy ổn định, có tính sẵn sàng cao. Mô hình sử dụng   hai mạng xương sống, trong mỗi mạng xương sống đều có một ISP riêng. Điều   này giúp mạng chạy ổn định khi một trong mạng xương sống xảy ra sự cố hay nhà   ISP có trục trặc từ  đó nâng cao được tính sẵn sàng trong hệ  thống.Mạng xương   12
  13. sống sử dụng cáp quang tốc độ cao vì có tính ổn định vị trí, ít kết nối và phải gánh  tải cho toàn hệ thống. Để  bảo vệ  toàn cục(ở  mức chung) hệ  thống. Hệ  có sử  dụng 2 firewall cho mỗi  mạng xương sống. Hai firewall này sẽ  ngăn chặn những nguy cơ  tất cả  những  thành phần trong hệ thống mạng. Những mối nguy hại sẽ được phát hiện bởi hệ  thống phát hiện xâm nhập IDS và kết hợp với firewall để bảo vệ ở mức chung cho   toàn hệ thống Ở điểm cuối cùng của mạng xương sống là hai switch có năng lực xử  lý cao. Hai   switch này sẽ  tiếp nhận mọi kết nối từ  các tòa nhà trừ  vùng DMZ và chuyển nó   đến router để  xử  lý. Trong mỗi switch này đều có 3 đường dây kết nối đến 3 tòa  nhà. Điều này đảm bảo cho việc lưu thông mạng bình thường nếu một trong hai  đường dây từ switch trong các tòa nhà đến mạng xương sống gặp sự cố, tăng tính  dự   phòng   cho   hệ   thống.Hai   switch   này   được   nối   với   nhau   và   dùng   giao   thức  spanning tree giúp co cụm vùng thiệt hại nếu các switch trong mỗi tòa nhà gặp sự  cố Mỗi tòa nhà đều có một switch riêng. Switch này được nối trực tiếp đến hai mạng   xương sống. Switch này là điểm tập kết các đường dây xuất phát các tầng trong tòa   nhà(mỗi   tầng   có   một   switch   riêng   cho   mỗi   tầng)   và   chuyển   chúng   đến   mạng   xương sống. Trong tầng 7 của nhà A3 nơi chứa các server của vùng DMZ có 2 firewall riêng chỉ  dành riêng cho vùng DMZ. Tiếp sau đó là là 2 IPS và một IDS. Sở dĩ lại cần những   thiết bị  riêng như  trên là vì trong vùng DMZ có những rule hay những chính sách  13
  14. bảo mật riêng không giống như các phòng ban khác nên cần những công cụ để  xử  lý riêng. Đảm bảo cho các server hoạt động an toàn hơn. Ngoài ra các phòng mổ có lắp đặt hệ thống voip để  hội thoại trực tiếp đều được  lắp đặt đường dây riêng kết nối đến voip server. Điều này giúp quá trình hội thoại  được truyền với tốc độ  cao hơn, tránh được  ảnh hưởng từ  mạng của nhân viên,  bệnh nhân. Voip server tuy được đặt trong vùng DMZ nhưng nó được áp đặt những  chính sách riêng để hạn chế đến mức tối đa ảnh hưởng đến các server khác. Tránh  ảnh hưởng lợi dụng đường truyền voip riêng  này làm bàn đạp tấn công các server  khác. Ở khu vực nhà B cũng có hai mạng xương sống, hai switch tổng và hai switch dùng   riêng cho mỗi tòa nhà B1 và B2. Tương tự  như  khu nhà A hai mạng xương sống  này cũng được bảo vệ  bởi 2 firewall và 1 IDS trên đường truyền. Ngoài ra cũng  giống như khu nhà A cũng có những đường truyền riêng dẫn tới voip server để hội   thoại trực tiếp. Lưu ý: Khu nhà B được kết nối với nhà A thông qua kết nối VPN. 14
  15. 3.2.      Thiết kế sơ đồ vật lý của toàn bộ hệ thống mạng: 3.2.1      Sơ đô vât ly: ̀ ̣ ́ 3.2.1.1 Sơ đô măt băng tông thê thiêt kê: ̀ ̣ ̀ ̉ ̉ ́ ́ ̀ ́ kê:́ 3.2.1.2 Sơ đô thiêt  Toa nha A1: ̀ ̀ Tâng trêt: ̀ ̣ 15
  16. Tâng 1(Tâng chinh khoa phu san): ̀ ̀ ́ ̣ ̉ Tâng 2: ̀ 16
  17. Tâng 3: ̀ Tâng 4(Tâng chinh khoa nhi): ̀ ̀ ́ 17
  18. Tâng 5 ̀ Tâng 6: ̀ 18
  19. Tâng hâm: ̀ ̀  Toa nha A2 ̀ ̀ Tâng trêt(Khoa chân th ̀ ̣ ́ ương chinh hinh): ̉ ̀ 19
  20. Tâng 1(Tâng chinh khoa chân th ̀ ̀ ́ ́ ương chinh hinh): ̉ ̀ Tâng 2: ̀ 20
ADSENSE

CÓ THỂ BẠN MUỐN DOWNLOAD

 

Đồng bộ tài khoản
2=>2