APP下载

浅析医院局域网的管理与维护

2014-07-09翁铁鹰李冲

医学信息 2014年13期
关键词:维护管理局域网网络安全

翁铁鹰 李冲

摘要:随着科学技术的不断进步以及信息技术的高速发展,计算机网络已经成为人们获取信息的主要途径。计算机局域网作为一种特殊的计算机组,在医院信息系统的发展中起到了重要作用。本文从局域网常见的应用问题出发,对医院局域网维护措施进行分析,并提出了基于医院局域网管理与维护的策略。

关键词:局域网;维护管理;网络安全

中图分类号:TP393 文献标识码:A

随着计算机技术的进步,医院信息化建设也在逐步深入发展,很多医院都建立起了自己局域网,医院的管理也日益规范化、科学化, 医院日常业务的运行对网络的依赖也日益加深。一方面医院的管理者已经认识到它能够成倍地提高我们的工作效率,另一方面他们对网络病毒的了解远没有达到像计算机网络应用那样深刻。我国当前的医院系统的局域网建设不够完善,安全问题多发,如何提高局域网维护中的网络安全效果及硬件运行效果已经成为提高局域网可靠性、安全性的关键。

1计算机局域网的简介

局域网主要是指在某个区域内通过互联多台计算机组成一个计算机组,该计算机组能够实现对文件的管理、应用软件的共享、打印机的共享以及对工作组内所有的日程安排等功能[1]。

在设计和构造网络的过程中,不仅要考虑到拓扑结构,还要考虑到操作系统和网络协议的选择。目前使用最多的就是国际电子电气工程师协会(IEEE)所制定 的IEEE802协议(主要用于局域网)和美国国防部高级研究计划局(DARPA)研制的 TCP/IP协议(主要用于互连网)。

所以为了更合理地使用计算机网络,我们需要进一步了解有关于计算机局域网维护以及管理等方面的知识,其中对于计算机局域网进行维护的主要内容包括局域网故障的排除以及局域网性能的优化。

2计算机局域网的管理与维护

随着办公自动化的逐步发展,医院内部的互联也越来越多。在用户节点数量逐渐增多,系统和数据运行效率邀请提高,以及安全性的要求下,计算机局域网的管理和维护也收到更多的关注。对于医疗系统的局域网来说,如果在其使用过程中没有考虑到网络的管理以及计算机的设置等问题,就容易导致网络共享以及传输的速度迟缓,无法发挥出局域网应该有的功能。基于这些,就要对计算机局域网进行管理与维护。

2.1 计算机局域网的管理 计算机局域网按拓扑结构来划分,主要有四种连网方式: ①总线结构(其中树型结构属于总线结构的扩展),②星形结构,③环形结构,④复合型结构(如星形环)。其中③④两种结构是考虑到网络耗费相对较高(一般使用光纤)及复杂性,主要用于一些特殊场合,如环境干扰大,可靠性要求高的地方连网,而①②两种组网方式是目前最流行和普及的局域网结构[2]。

网络管理主要应考虑的是:系统管理员对整个网络环境应有一个统筹规划, 使用户使用网络时更方便简明, 更有效地利用网络的各种资源。

2.2计算机局域网的维护 计算机网络维护就是管理一个网络日常例行的工作,从而能增强网络的稳定性、提高网络的效率,使网络各个设备有效的工作,包括及时发现网络出错,观察网络运行状态,为了防止网络出错预先记录下有用的信息;对网络硬件、软件的更新和检修,病毒的防范,防止用户(包括合法和非法用户)对系统的破坏,特殊事件对系统破坏等多项任务。

一般来说,局域网的维护主要包括局域网故障的排除和性能的优化。

2.2.1计算机局域网的一般维护

2.2.1.1对网卡进行检查 如果出现无法连接局域网,那么首先要检查网卡设置是否正确。这个时候打开控制面板下的网络适配器。观察网络适配器属性是否显示这个设备正常运转。如果正常运转,而且我们可以在网上邻居里找到该设备,就说明网卡配置方面没有问题。

2.2.1.2确认局域网的网线以及网络设备是否正常工作 如果遇到无法在网上邻居里寻找到其他计算机的情况,则说明计算机网络连接中断。这个时候可以采用专业的仪器检测网线是否故障,然后在利用替代设备检测网络设备是否存在问题。如果还检测不出问题,则需要检查相关的软件有没有故障。

2.2.1.3对网络配置进行检查 从软件方面去考虑,检查是否正确安装了TCP/IP协议,是否对局域网内每一台计算机都配置了正确的IP 地址。为解决这类问题,可打开桌面的"网上邻居"的"属性"菜单,检查TCP/IP协议的配置数据,分析IP地址、子网掩码、默认网关配置是否正确,如果不正确,需重新配置[2]。

2.2.1.4检查网卡设置是否正确 当确定了网络介质没有出现问题的情况下,这里主要检查的就是是否存在设备资源冲突的问题。这类冲突主要是NE2000兼容网卡与COM2之间的冲突,网卡与显示卡之间的冲突。

2.2.2 计算机局域网的性能的优化 计算机局域网性能的优化也是局域网维护的重要组成部分,当一个网络中的工作站增加到一定的数量后, 网络中的广播、冲突会大大降低网络的使用效率, 这时候应当合理的划分子网来提高网络的使用效率。我院使用的SAP和医院信息系统(HIS)经常会出现网络缓慢,数据库锁死的故障。

解决的办法主要是对计算机服务器的硬盘进行合理设置,正确使用计算机的"桥"式设备(用于同一网段的网络设备);采用质量较好、速度较快的新式网卡;合理设置局域网中的交换机;积极对工作站网卡驱动程序进行升级,以及对网络交换设备的更新换代都可以对局域网的性能进行优化。

3计算机局域网存在的安全问题

计算机网络所面临的威胁大体可分为两种:①对网络中信息的威胁;②对网络中设备的威胁。对计算机网络造成影响的原因很多,但是主要表现为以下两种。

3.1 局域网中信息安全问题

3.1.1病毒是当前影响计算机信息安全的最主要因素 计算机病毒不仅可以导致局域网软件硬件出现损坏,降低局域网的运行效果,还可以导致局域网的数据信息泄露,造成局域网安全性、可靠性大幅降低。当前导致局域网病毒传播的途径主要包括:①U盘、读卡器传播。部分人员在进行局域网使用的过程中将感染病毒的U盘、读卡器等直接插入到局域网计算机中,导致病毒通过计算机向局域网传播;②内外网切换。内外网在进行切换的过程中很容易造成计算机感染病毒,导致计算机数据丢失。与此同时,上述病毒也可以通过计算机传播到局域网中[3]。

3.1.2网络漏洞也是信息安全的影响因素 由于局域网也要连接到因特网,所以也具有非常好的开放性和共享效果,在当前TCP/IP协议中,相关人员没有建立合理网络安全机制,没有对网络安全质量、安全性能进行全方面监督和控制,直接造成网络安全效果降低。为了满足用户对软件的需求,部分医院在没有对软件系统完全熟悉的情况下就开始将软件进行使用,软件中存在诸多漏洞导致局域网的安全性大打折扣。除此之外,部分服务器中的漏洞也在很大程度上影响着局域网的安全效果,造成局域网受到攻击的可能性提高。

3.2人为的安全问题

3.2.1人为的误操作 会导致如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的账号随意转借他人或与别人共享等都会对网络安全带来威胁。

3.2.2人为的恶意攻击 这是计算机网络所面临的最大威胁,敌手的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。这两种攻击均可对计算机网络造成极大的危害,并导致机密数据的泄漏[4,5]。

3.2.3网络软件的漏洞和"后门" 网络软件不可能是百分之百的无缺陷和无漏洞的,然而,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标,曾经出现过的黑客攻入网络内部的事件,这些事件的大部分就是因为安全措施不完善所招致的苦果。另外,软件的"后门"都是软件公司的设计编程人员为了自便而设置的,一般不为外人所知,但一旦"后门"洞开,其造成的后果将不堪设想。

4医院局域网的安全策略

4.1建立一整套完备的应急计划 首先网络要有良好的供电环境, 能够保证主服务器、网络交换设备及相关工作站 ( 其中包括门诊划价收费、门诊发药工 作站等) 不间断供电。其次, 根据门诊工作实时性要求高的特点, 应当准备备用服务器, 能够在主数据库服务器或网络崩溃的情况下, 及时切换到备用服务器, 保持门诊工作的连续性[6]。

4.2设置两重局域网 我院设置了两个局域网,一个主要用于医疗业务方面的工作(下面称内网),另一个是通过路由连接互联网(下面称外网),目的是将医院内部的网络与互联网分开,尽可能避免医院的主要工作遭受外部网络病毒的侵害。

在内网运行的有:医院信息管理系统(HIS),检验分析系统 (LIS),影像处理系统(PACS),健康档案管理系统,体检管理系统,资产管理系统,妇幼保健系统等。有的系统单独设置了服务器(如HIS,LIS,PACS,体检管理系统),有的则经过路由器由PVN通往卫生局的服务器(如健康档案、妇幼保健)、医保信息中心的服务器。

在外网运行的有:疾病预防系统,网络直报工作等。

有的科室的工作人员既要使用内网也要使用外网,对于切换不频繁的,我们采用安装双网隔离卡的方法;切换频繁的,采用双主机加KVM的方式。提高设备的使用率,减少资金投入。

5结论

近年来计算机局域网在医院信息系统中的运用越来越多,其中的故障也是也是有所增加。总之, 医院网络维护的好坏, 直接关系到医院网络运行的效率高低及网络的安全性, 关系到医院日常业务能否正常运行, 是医院的大事。维护人员应当靠不断的学习来积累经验, 保证医院网络高效稳定的运行。

参考文献:

[1]王捷.局域网维护中常见的一些故障以及处理对策[J].信息技术,2013(23).

[2]胡石林.论计算机局域网的维护管理与网络安全[J].科技资讯,2011(15).

[3]兰林. 局域网维护中网络安全与硬件维护策略探讨[J].计算机光盘软件与应用,2013(20).

[4]黄颖.计算机网络的安全管理与维护[J].硅谷,2012(17):181-183,139.

[5]黄慧.计算机局域网的维护技巧和故障排除[J].考试周刊,2009(23).

[6]罗高奇.局域网常见故障诊断及优化方案[J].中国西部科技,2009(30).

[7]范家良.医院局域网维护的体会[J],Medical Equipment,2003(36).

编辑/申磊

猜你喜欢

维护管理局域网网络安全
全国多地联动2020年国家网络安全宣传周启动
新量子通信线路保障网络安全
计算机局域网组建及管理探讨
保护个人信息安全,还看新法
用无线路由器共享单位局域网
浅谈输配电线路运行与维护管理措施
中国网络安全产业联盟正式成立
局域网存在的安全隐患及其防治策略