BÁO CÁO ĐỒ ÁN Môn Học: Thiết Kế Mạng Đề Tài: Hệ Thống Mạng Bệnh Viện Hoàn Mỹ MỤC LỤC MỤC LỤC 2 I. Giới Thiệu Tổng Quan 3 1. Tổng Quan Hệ Thống 3 2. Mục Tiêu 3 II. Phân Tích Yêu Cầu 3 1. Nhu Cầu Sử Dụng Ở Trung Tâm 4 2. Nhu Cầu Sử Dụng Ở Chi Nhánh 5 III. Thiết Kế Hệ Thống Mạng 6 1. Mô Hình VPN SitetoSite (chi nhánh – trung tâm) 6 2. Thiết Kế Mô Hình Logic 7 2.1 Thiết Kế Mô Hình Mạng Logic Trung Tâm 7 2.2 Thiết Kế Mô Hình Mạng Logic Chi Nhánh 10 3. Các Giao Thức Và Cấu Hình Cần Cho Mô Hình 13 4. Mô Hình Địa Chỉ IP Cho Hệ Thống Mạng 13 5. Thiết Kế Sơ Đồ Vật Lý Của Toàn Hệ Thống Mạng 14 5.1 Sơ Đồ Vật Lý Trung Tâm 14 5.2 Sơ Đồ Vật Lý Chi Nhánh 16 5.3 Các Thiết Bị Dùng Trong Hệ Thống 18 5.4 Các Dịch Vụ Cần Thuê 25 IV. Chi Phí Cho Hệ Thống Trung Tâm và Chi Nhánh 26 1. Chi Phí Cho Thiết Bị 26 2. Chi Phí Dịch Vụ 28 V. Kết Luận 29 VI. Tài Liệu Tham Khảo 30 I. Giới Thiệu Tổng Quan 1. Tổng Quan Hệ Thống Hệ thống bệnh viện Hoàn Mỹ gồm một bệnh viện trung tâm và 4 chi nhánh. Trung tâm là một một bệnh viện gồm 5 tầng với các thông tin cơ bản sau: Tầng hầm: Data center, phòng theo dõi, bảo vệ Tầng một: Tầng tiếp nhận bệnh nhân, quầy thuốc, khám bệnh trong ngày Tầng 2: Xét nghiệm, thu ngân Tầng 3 – 5: Phòng bệnh nhân, khám bệnh nội trú Các chi nhánh đều có chung một thông tin cơ bản sau: Tầng hầm: Giữ xe, phòng theo dõi, bảo vệ, phòng IT Tầng một: Tầng tiếp nhận bệnh nhân, quầy thuốc, khám bệnh trong ngày Tầng 2: Xét nghiệm, thu ngân Tầng 3: Phòng bệnh nhân, khám bệnh nội trú 2. Mục Tiêu Các nhân viên sử dụng PC có các ứng dụng và sử dụng các chức năng của hệ thống quản lý bệnh viện để phục vụ cho công việc của mình Hệ thống thoại nội bộ và giữa các chi nhánh Hệ thống camera cục bộ (mỗi chi nhánh bệnh viện có một hệ thống camera riêng) Hệ thông wireless public và nội bộ Hệ thống lưu trữ có khả năng mở rộng cao khi cần lưu trữ thông tin bệnh án của bệnh nhân càng nhiều theo mỗi năm. II. Phân Tích Yêu Cầu Dựa vào nhu cầu của người dùng chia băng thông phù hợp cho người sử dụng Dựa vào số lượng khách hàng chia số lượng người phù hợp với từng bộ phận Dựa vào quy mô hệ thống chia số bộ phận quản lý phù hợp Dựa vào quy mô thiết kế chia số lượng thiết bị phù hợp với hệ thống…
BÁO CÁO ĐỒ ÁN Môn Học: Thiết Kế Mạng Đề Tài: Hệ Thống Mạng Bệnh Viện Hoàn Mỹ MỤC LỤC I Giới Thiệu Tổng Quan Tổng Quan Hệ Thống Hệ thống bệnh viện Hoàn Mỹ gồm bệnh viện trung tâm chi nhánh Trung tâm một bệnh viện gồm tầng với thông tin sau: Tầng hầm: Data center, phòng theo dõi, bảo vệ Tầng một: Tầng tiếp nhận bệnh nhân, quầy thuốc, khám bệnh ngày Tầng 2: Xét nghiệm, thu ngân Tầng – 5: Phòng bệnh nhân, khám bệnh nội trú Các chi nhánh có chung thơng tin sau: Tầng hầm: Giữ xe, phòng theo dõi, bảo vệ, phòng IT Tầng một: Tầng tiếp nhận bệnh nhân, quầy thuốc, khám bệnh ngày Tầng 2: Xét nghiệm, thu ngân Tầng 3: Phòng bệnh nhân, khám bệnh nội trú Mục Tiêu Các nhân viên sử dụng PC có ứng dụng sử dụng chức hệ thống quản lý bệnh viện để phục vụ cho cơng việc Hệ thống thoại nội chi nhánh Hệ thống camera cục (mỗi chi nhánh bệnh viện có hệ thống camera riêng) Hệ thông wireless public nội Hệ thống lưu trữ có khả mở rộng cao cần lưu trữ thông tin bệnh án bệnh nhân nhiều theo năm II Phân Tích Yêu Cầu Dựa vào nhu cầu người dùng chia băng thông phù hợp cho người sử dụng Dựa vào số lượng khách hàng chia số lượng người phù hợp với phận Dựa vào quy mô hệ thống chia số phận quản lý phù hợp Dựa vào quy mô thiết kế chia số lượng thiết bị phù hợp với hệ thống… Nhu Cầu Sử Dụng Ở Trung Tâm Tên nhóm Số lượng Vị trí Băng thơng Ứng dụng CEO Phòng CEO (Tầng 3) Mbps Quản lý bệnh viện, web browser, ứng dụng văn phòng, ứng dụng cá nhân IT Phòng IT (Tầng hầm) Mbps Quản lý web server, database, ứng dụng văn phòng, quản lí hệ thống mạng 26 Phòng khám (Tầng 1,2,3) Mbps Quản lý phòng khám, web browser, ứng dụng văn phòng Tầng Mbps Quản lý bệnh viện web browser, ứng dụng văn phòng 32 (Tầng 1,2,3) Tầng Bác sĩ Dược sĩ Y tá Tiếp nhận Quản lý bệnh viện, web browser, ứng dụng văn phòng Mbps Quản lí web browser, ứng dụng văn phòng, thu tiền Thu ngân Tầng Mbps Bảo vệ Tầng hầm Mbps Khách hàng Mbps Hệ thống camera 44 Phân bố tùy tầng bệnh viện Hệ thống điện thoại nội 46 Phân bố tùy tầng bệnh viện Quản lí web browser, ứng dụng văn phòng, thu tiền Quản lý camera phòng data center Sử dụng ứng dụng web browser, mạng 3.2 Mbps/camer a [1] Nhu Cầu Sử Dụng Ở Chi Nhánh Tên nhóm Số lượng Vị trí Băng thơng Ứng dụng CEO Phòng CEO (Tầng 3) Mbps Quản lý bệnh viện, web browser, ứng dụng văn phòng, ứng dụng cá nhân IT Phòng IT Mbps Quản lý (Tầng hầm) Bác sĩ bệnh viện, web browser, ứng dụng văn phòng, ứng dụng quản lý mạng 16 Phòng khám (Tầng 1,2,3) Mbps Quản lý phòng khám, web browser, ứng dụng văn phòng Tầng Mbps Quản lý bệnh viện web browser, ứng dụng văn phòng 24 (Tầng 1,2,3) Tiếp nhận Tầng Mbps Quản lí web browser, ứng dụng văn phòng, thu tiền Thu ngân Tầng Mbps Quản lí web browser, ứng dụng văn phòng, thu tiền Bảo vệ Tầng hầm Mbps Khách Nhiều Dược sĩ Y tá Quản lý bệnh viện, web browser, ứng dụng văn phòng Mbps Quản lý camera phòng data center Sử dụng hàng ứng dụng web browser, mạng Hệ thống camera 31 Phân bố tùy tầng bệnh viện Hệ thống điện thoại nội 26 Phân bố tùy tầng bệnh viện 3.2 Mbps/camer a III Thiết Kế Hệ Thống Mạng Mơ Hình VPN Site-to-Site (chi nhánh – trung tâm) VPN dựa ý tưởng tunnel Tunnel VPN liên quan đến việc thiết lập kết nối mạng logic, VPN hỗ trợ hai loại đường hầm - tự nguyện bắt buộc, hai loại đường hầm thường sử dụng [2] Có hai loại VPN site-to-site: Dựa mạng nội Dựa Extranet Để chi nhánh truy cập vào trung tâm bên cần: Một router có hỗ trợ chức nắng VPN internet Thuê đường truyên VPN phù hợp với số lượng kết nối Bảo mật chi nhánh trung tâm phải giống Thiết Kế Mơ Hình Logic 2.1 Thiết Kế Mơ Hình Mạng Logic Trung Tâm Mơ hình logic bệnh viện trung tâm [3] Mơ hình dựa đề giáo viên đặt Để chi nhánh truy cập trung tâm thông qua VPN-Server (VPN-Server phai mạng trung tâm) Dữ liệu camera thu đưa đầu ghi lưu vong ngày Để chi nhánh gọi cho trung tâm thông qua IP Phone cần phải có VoIP gateway có nhiệm vụ kết nối với tổng đài PBX, chuyển đổi tín hiệu điện thoại analog sang dạng IP để truyền mạng liệu ngược lại Mơ hình logic tầng hầm bệnh viện trung tâm SAN: hệ thống mở rộng lưu trữ giúp lưu trữ liệu lớn áp dụng phổ biến cho doanh nghiệp, trường đại học… [4] SAN có hai loại: • ISCSI storage sử dụng phần mềm • Fiber chanal storage sử dụng phần cứng (được áp dụng cho hệ thống trên) Cần có switch chuyên dụng dành riêng cho SAN để ghi liệu nhanh chóng dùng switch: Brocade 300 FC SAN Switch 3873AR1 [5] Mơ hình logic tầng bệnh viện trung tâm : Dựa vào nhu cầu người sử dụng quy mô thiết kế hệ thống Mơ hình logic tầng bệnh viện trung tâm : Dựa vào nhu cầu người sử dụng quy mơ thiết kế hệ thống Mơ hình logic tầng 3-5 bệnh viện trung tâm: Dựa vào nhu cầu người sử dụng quy mô thiết kế hệ thống 10 5.3 Các Thiết Bị Dùng Trong Hệ Thống Dựa vào quy mô thiết kế hệ thống nhu cầu sử dụng người dùng Thiết Bị [6] Chức Năng Giá Thành 24 Ethernet 10/100 WS-C3560V2-24PS-S (Switch Layer 3) ports and SFP-based Gigabit Ethernet ports 370W available for PoE, allowing 15.4W to all ports 1RU fixedconfiguration, multilayer switch IPv6 IP Base software feature set 46 Triệu Product Code: WSC2960-24PC-S Features: LAN Lite Interfaces: 16,6 19 integrated Triệu (10/100/1000 SFP) SWITCH CISCO WS-C2960-24PCS Port: 24 port Ethernet 10/100 PoE Forwarding Bandwidth: 6,5 Mbps DRAM: 64 MB Dimensions (WxDxH): 1,73 x 17,5 x 9,3 in Weight: 9,19 Kg Server Dell PowerEdge T330 Processor : Intel® Xeon® Processor E31270 v6 8M Cache, 3.80 GHz-TM Main: DELL MAINBOARD T330 Chassis: DELL TOWER CHASSIS T330 Raid: Dell Perc H330 SAS 12Gbp/s Adapter PCI-Express ( Raid 0,1,5,10,50 max 16 disk ) Memory : 16GB PC419200 ECC 2400 MHZ UNBUFFERED DIMMS Storages : 4TB DELL Enterprise 7200 RPM SATA 3.5 inch DVD: DVD-RW Drive, Internal 40,5 Triệu Interfaces: 10/100/1000BASE-T autosensing (RJ45) Powering options: 802.3af Ethernet switch, Cisco SB-PWRINJ-12V-xx power injector Radio: 802.11n dual 20 Wireless-N Access Point Cisco WAP551 Điện thoại IP Panasonic KXHDV130 GATE Voice IP GSM DINSTAR concurrent radio (Cisco WAP561) or selectable single radio (Cisco WAP551) Wireless: 802.11n, x multiple-input, multiple-output (MIMO) Operating Modes: Access point mode, wireless distribution system (WDS) bridging, Workgroup Bridge VLAN Support: Yes Multiple SSIDs: 16 Hỗ trợ SIP accounts Hỗ trợ IPv6/IPv4 Hỗ trợ DHCP Client, DNS, HTTP, HTTPs, SNTP Client, VLAN, QoS Màn hình hiển thị LCD 2.3 inch, có đèn nền, độ phân giải 132 x 64 pixel port LAN Fast Ethernet 10/100Mbps Chức Plug&Play configuration Thích hợp dùng cho hệ thống tổng đài Panasonic như: KXHTS824, KX-NS300, KX-NS1000…và thiết bị IP chuẩn SIP khác IP tĩnh, Khách hàng DHCP, PPPoE Giao thức mạng: TCP / UDP, TFTP, FTP, RTP / RTCP, SSH, ARP, RARP,ICMP Ping, NTP, HTTP, DNS Yêu cầu ARP tĩnh / động PPTP VPN 5,680 Triệu 1,04 Triệu 17 Triệu 21 UC2000-VE-8G Dải tần số: GSM: 850/900/1800/1900 MHz; CDMA: 800MHz WCDMA: 850/900/1900 / 2100MHz Mã hoá USSD: Unicode / ASCII API HTTP cho SMS Kích thước hình: 21.5" Cơng nghệ Panel: Backlight LED (Panel TN Active Matrix TFT) Độ phân giải tối đa: 1920x1080 at 60Hz ( Full HD ) Góc nhìn (dọc/ngang): 50 ~ 65 ° / 90 ° Khả hiển thị màu: 16.7M - Độ sáng hình: 200cd/m2 Độ tương phản: 600:1 - Thời gian đáp ứng: 5ms Các kiểu kết nối hỗ trợ: VGA Asus VA326H Màn hình: 32 inch Độ phân giải: 1920 x 1080 Tỷ lệ hình: 16:9 Tấm nền: VA Độ tương phản: 3000:1 Tần số quét: 144Hz Thời gian phản hồi: 4ms Kết nối: cổng HDMI 1.4, cổng D-Sub, cổng DVDVI, Audio-in, jack nghe nhạc 3.5mm 2,5 Triệu 8,7 Triệu 22 CPU: Intel Celeron G4900 ( 3.1 GHz / 2MB / nhân, luồng ) RAM: x 4GB DDR4 2400MHz Đồ họa: Intel UHD Graphics 610 Lưu trữ: 1TB HDD 7200RPM Tặng kèm chuột;bàn phím 7,6 Triệu Acer AS XC-885 Cảm biến hình ảnh: 1/2.7 Camera IP hồng ngoại 2.0 Megapixel UNV IPC2122LR3PF40C inch progressive scan CMOS Độ phân giải: 2.0 Megapixel Chuẩn nén hình ảnh: Ultra 265, H.265, H.264, MJPEG Ghi hình: 1920 x 1080@25 fps Ống kính: 4.0 mm Tầm quan sát hồng ngoại: 30 mét Độ nhạy sáng: Colour: 0.01 Lux (F1.8, AGC ON), Lux with IR on Góc quan sát: 86.5° Chức quan sát Ngày/Đêm Tiêu chuẩn chống thấm nước bụi: IP66 (thích hợp sử dụng nhà trời) Nhiệt độ hoạt động: – 30°C+60°C Nguồn điện: 12 VDC 1,53 Triệu Cảm biến hình ảnh: 1/2.7 inch CMOS Độ phân giải: 2.0 Megapixel Hỗ trợ mã hóa luồng với định dạng H.265 H.264 Tốc độ khung hình: 25/30fps@ 1080P Ống kính cố định: 3.6mm Tầm quan sát hồng ngoại: 30 mét với công nghệ hồng ngoại thông minh 23 Hỗ trợ xem hình nhiều Camera IP Megapixel Dahua IPC-HDW1230SP công cụ: Web, phần mềm CMS (DSS/PSS) DMSS Chức quan sát ngày đêm (ICR) Chức tự động cân trắng (AWB) Chức chống nhiễu số (3D-DNR) Dễ dàng giám sát qua điện thoại di động, iPad, iPhone… Nguồn điện: 12VDC hoặc PoE (802.3af) Công suất tiêu thụ: 6W 1,56 Triệu Hệ thống ghi hình IP với chất lượng hiệu cao Hỗ trợ giám sát hình ảnh 36CH 8M/5M/3M Hỗ trợ băng thơng ghi hình ĐẦU GHI HÌNH 36 KÊNH IP VANTECH VP-3645H265 + HDD 20TB đến 128Mbps Hỗ trợ kết nối tối đa 64 Camera IP.4k Hỗ trợ ONVIF Version 2.3 kết nối nhiều thương hiệu Camera IP: Vantech, Arecont Vision, AXIS, Bosch, Brickcom, Canon, CP Plus, Dynacolor, Honeywell, Panasonic, Pelco, Samsung, Sanyo, Sony, Videosec, Vivotek and etc Ngõ Video: HDMI - VGA Hỗ trợ SATA HDD lên đến 24 TB, eSATA Hỗ trợ P2P Cloud, kết nối điện toán đám mây để truy cập IPC NVR lúc nơi Sử dụng giao diện điều khiển Vantech Nguồn: 110V - 240V AC 44 Triệu (18 triệu HHD) Đầu ghi hình Vantech 32 kênh IP Chuẩn nén hình ảnh H.264 Chế độ ghi hình với độ phân giải 8CH 5M/ 16CH 3M/ 24 Đầu ghi hình IP 32 kênh 4K Vantech VP-32360NVR + HDD 13TB 24CH 1080P/ 32CH 960P Ngõ Video: HDMI VGA Hỗ trợ ổ cứng SATA x 3TB Hỗ trợ Cloud P2P Hỗ trợ ONVIF Giám sát hiệu di động: Window Mobile, Symbian, Android, iPhone Blackerry Cho phép ghi hình, xem lại, truyền liệu qua mạng, lưu, giám sát điện thoại Nguồn: DC 12V 20,8 Triệu (11 Triệu HHD) Quad Core CPU Delivers DiskStation DS2415+ 451.5 MB/s Reading, 415.49 MB/s Writing AES-NI Hardware Encryption Engine Boosts Encryption Transfer at over 451.21 MB/s Reading, 198.46 MB/s Writing Four Gigabit LAN Ports with Failover and Link Aggregation Support Scale up to 24 drives with Synology DX1215 Expandable RAM Module (Up to 6GB) VMware®, Citrix® , Microsoft® Hyper-V® Certified High Availability and SSD Read/Write Cache Support Running on Synology DiskStation Manager (DSM) One Brocade 300 FC SAN 39,8 Triệu 86 Triệu Switch Serial cable (DB-9/RJ-45 to RJ-45) Rubber feet for setting up the switch as a standalone unit Fixed rack mount kit EZSwitch Setup CD Brocade 300 QuickStart 25 Guide Access Gateway Quick Start Guide Documentation CD Warranty information 26 5.4 Các Dịch Vụ Cần Thuê Do hệ thống lớn nên sử dụng giá cước internet đắt để đảm bảo kết nối internet Thuê gói cước internet (4 chi nhánh trung tâm): Internet FiberNET 60Mbps Thuê đường truyền VPN FPT đảm bảo truy cập chi nhánh trung tâm (4 chi nhánh- trung tâm): VPN FPT 80Mbps Giá Cước Internet Giá cước VPN FPT IV Chi Phí Cho Hệ Thống Trung Tâm Chi Nhánh Chi Phí Cho Thiết Bị ST T Tên thiết bị Giá Số lượng Thành tiền Cisco WS-C3560V2- 46.000.000 230.000.000 24PS-S (Layer 3) đ Cisco WS-C2960- 16.600.000 24PC-S (Layer 2) đ Server Dell PowerEdge T330 Router Cisco 2911/K9 40.500.000 đ 22 đ đ 32.000.000 365.200.000 81.000.000 đ 288.000.000 đ Wireless-N Access 5.680.000 đ đ 17 Point Cisco WAP551 Điện thoại IP 96.560.000 đ 1.040.000 đ 158 Panasonic KX- 164.320.000 đ HDV130 Camera UNV IPC212 1.530.000 đ 22 2LR3-PF40-C Camera Dahua IPC- đ 1.560.000 đ 146 HDW1230SP 33.660.000 227.760.000 đ Đầu thu CamerVANTECH VP3645H265 + HDD 20 TB 44.000.000 đ 44.000.000 đ 10 Đầu thu Camera Vantech VP- 20.800.000đ 32360NVR + HDD 83.200.000 đ 13TB 11 Màn hình LCD Dell 2.500.000 đ 175 E2216HV 12 Màn hình monitor đ 8.700.000 đ 10 Asus VA326H 13 CPU Acer AS XC-885 437.000.000 87.000.000 đ 6.700.000 đ 175 1.172.000.0 00 đ 14 15 16 DiskStation 39.800.000 DS2415+ đ FC SAN Switch 86.000.000 3873AR1 đ Gate Voice IP GMS 17.000.000 Dinstar UC2000-VE- đ 39.800.000 đ 86.000.000 đ 85.000.000 đ 8G 17 TỔNG CỘNG 3.520.440.0 00 đ Chi Phí Dịch Vụ Dịch vụ Giá Số lượng Tổng Internet 800.000đ/tháng 4.000.000 đ VPN FPT 8.800.000đ/thán 35.200.000 đ 80Mbps g FiberNET 60Mbps TỔNG CỘNG 39.200.000đ/thá ng V Kết Luận Có PC cho nhân viên sử dụng, có ứng dụng sử dụng chức hệ thống quản lý bệnh viện để phục vụ cho cơng việc Hệ thống thoại nội chi nhánh Hệ thống camera cục (mỗi chi nhánh bệnh viện có hệ thống camera riêng) Hệ thông wireless public nội Hệ thống lưu trữ có khả mở rộng cao cần lưu trữ thông tin bệnh án bệnh nhân nhiều theo năm Đã đáp ứng 100% mà yêu cầu đề đặt VI Tài Liệu Tham Khảo References [1] S Technologies, "StarDot," 2017 [Online] Available: http://www.stardot.com/bandwidth-andstorage-calculator [Accessed 20 12 2018] [2] "VPN Site -t- site," HowStuffWorks, [Online] Available: https://computer.howstuffworks.com/vpn4.htm [Accessed 20 12 2018] [3] "GIẢI PHÁP HỆ THỐNG MẠNG CHO DOANH NGHIỆP," CÔNG TY CỔ PHẦN GIẢI PHÁP DỮ LIỆU TRỰC TUYẾN ANZ, [Online] Available: https://1hosting.com.vn/he-thong-mang-cho-doanhnghiep [Accessed 20 12 2018] [4] "iSCSI storage vs Fibre Channel storage: A SAN tutorial," TechTarget, [Online] Available: https://searchitchannel.techtarget.com/tutorial/iSCSI-storage-vs-Fibre-Channel-storage-A-SANtutorial [Accessed 20 12 2018] [5] "storage networking," Webopedia, [Online] Available: https://www.webopedia.com/TERM/S/storage_networking.html [Accessed 20 12 2018] [6] "Thiết bị mạng Cisco," CÔNG TY CỔ PHẦN PHÁT TRIỂN CÔNG NGHỆ HỢP NHẤT, [Online] Available: https://thietbimangcisco.vn/ [Accessed 20 12 2018] ... Camera 192.168.11.0/24 Thiết Kế Sơ Đồ Vật Lý Của Toàn Hệ Thống Mạng Dựa mơ hình logic thiết kế trước 5.1 Sơ Đồ Vật Lý Trung Tâm 15 16 5.2 Sơ Đồ Vật Lý Chi Nhánh 17 18 5.3 Các Thiết Bị Dùng Trong... tâm: Dựa vào nhu cầu người sử dụng quy mô thiết kế hệ thống 10 2.2 Thiết Kế Mơ Hình Mạng Logic Chi Nhánh Dựa vào nhu cầu người sử dụng quy mô thiết kế hệ thống Tương tự mơ hình trung tâm quy... Logic 2.1 Thiết Kế Mơ Hình Mạng Logic Trung Tâm Mơ hình logic bệnh viện trung tâm [3] Mơ hình dựa đề giáo viên đặt Để chi nhánh truy cập trung tâm thơng qua VPN-Server (VPN-Server phai mạng