999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于配置備份的醫院內網設計與實現

2020-05-11 12:01:11徐皓顧正宇趙舒鈺李雨伶
科技創新與應用 2020年13期

徐皓 顧正宇 趙舒鈺 李雨伶

摘? 要:隨著醫院信息化標準不斷升級,醫療網絡架構的實時優化與升級將極大影響醫院管理水平與醫療服務質量。其中醫院內網包含大量網絡設備如交換機、路由器等,數量規模龐大且網絡結構復雜。為提高醫院內網突發故障的應急解決能力,文章通過使用SNMPv2c協議與TFTP協議實現醫院內網設備雙向配置備份,提高醫院內網可靠性。

關鍵詞:醫院內網;雙向備份;SNMPv2c;TFTP

Abstract: With the constantly upgrading of hospital information standards, the real-time optimization and upgrade of the medical network structure will greatly influence the level of hospital management and the quality of medical services. The hospitalintranet contains enormous network devices that have colossal scales and complicated structures, such as switches and routers. In order to enhance the reliability and emergency solution ability of the hospitalintranet, this article uses the SNMPv2c protocol and the TFTP protocol to realize the bidirectional configuration backup of the hospitalintranet equipment.

1 概述

隨著信息技術的不斷發展,醫院信息化的建設早已脫離了單機單節點的用戶結構,進而轉變為科室、部門和各院的三級聯動結構。由于醫院內網通常存儲海量病患數據,具有很高的經濟價值。因此時常遭受網絡攻擊,攻擊者通過獲取醫療病患數據勒索院方,或攻擊醫院網絡設備造成醫院服務癱瘓,因此針對醫院內網中大量的網絡設備,需要安全、高效的進行備份管理,這是降低網絡故障與風險的有效保障,醫院中網絡設備進行備份主要發生在以下三個場景:

(1)重要保障時期:醫院在國慶、春節、勞動節等大型節日期間,信息科值班人數相對較少,在此時期內更需要做好所有設備的配置備份,以確保醫院在任何時刻正常運行,實現零故障。

(2)突發性網絡攻擊:醫院網絡設備遭受突然性的持續攻擊,導致醫院內網服務癱瘓,針對此類故障,需要在第一時間重新啟動熱備,將備份配置導入備份路由器與交換機中,實現快速搶修。

(3)設備的割接:為了防止新設備發生問題時能夠進行割接回退,對需要更替的網絡設備進行替換式割接時,需要進行與設備系統升級時相同的操作,導出被割接設備的配置文件。

本文將詳細討論在醫院內網中使用SNMPv2c(Simple Network Management Protocol)與TFTP(Trivial File Transfer Protocol)兩種技術實現醫院網絡設備雙向配置自動備份的方案。

2 SNMPv2c協議與TFTP協議

2.1 SNMPv2c協議簡介

SNMP協議(Simple Network Management Protocol)是目前在TCP/IP體系中最為廣泛的管理網絡IP節點的應用層控制協議,SNMP協議提供了通過計算機對網絡設備進行實時監控與管理的系統方法,定義了一組特定消息用于獲取被監控設備的詳細信息。通過規定SNMP的MIB和Agent之間報文通信格式與網絡環境中監控和管理設備的標準化管理框架[2]。

本文采用SNMPv2c協議,在兼容SNMPv1的同時又擴充了SNMPv1的功能,它提供了更多的操作類型如GetBulk和Inform操作等,支持更多的數據類型,通過增加數據類型錯誤代碼,實現錯誤報告的精確定位。SNMPv2c的報文格式如圖1所示:

相比SNMPv1的報文內容,SNMPv2c新增GetBulk和inform操作報文,其中GetBulk操作對應基本類型的GetNext操作,通過對Non repeaters和Max repetitions參數進行設置,高效而快速的從Agent獲取大量管理對象數據,Inform操作屬于Trap操作升級,Inform報文在發出后能夠收到響應報文。除此之外,SNMPv2c修改了Trap報文格式,其中Trap PUD采用了SNMPv1 Get/GetNext/Set PDU格式,同時將sysUpTime和snmpTrapOID作為Variable bindings中的變量來構造報文。

2.2 TFTP協議簡介

TFTP簡單文件傳輸協議,目前在主流的網絡設備操作系統中通常內嵌了支持TFTP協議傳輸文件功能,由于TFTP協議屬于非交換式傳輸,可以在網絡設備設置定時操作,在固定時刻,路由器交換機定時發送自身配置文件往TFTP備份服務器。默認情況下,TFTP傳輸文件以定長的512字節傳輸,目前主要使用兩種傳輸模式:netascii(ASCII文本模式)、octet(二進制模式)。當網絡故障時,可通過前日備份的配置文件快速導入癱瘓設備,完成設備重啟,提升應急反應能力,保障醫院三大系統的穩定運行。

3 醫院配置備份架構設計

3.1 網絡拓撲結構設計

實現網絡設備配置自動備份的方案有很多種,但是通常分為兩類:一類是醫院信息科網管系統通過模擬人機交互遠程登陸路由器、交換機等設備獲取配置信息,屬于被動獲取配置信息,第二類是網絡設備通過定時協議主動向備份服務器發送配置文件,備份服務器通過自動覆蓋前期備份文件實現配置備份。本文將使用SNMPv2c技術作為網管系統主動獲取醫院網絡設備配置文件,同時使用TFTP技術實現網絡設備定時被動發送配置文件。其簡單流程如圖2所示。

3.2 SNMPv2c配置備份實現

利用SNMPv2c技術實現網絡設備的主動備份,優勢在于將具體設備抽象成單個節點,通過一個統一的協議和接口進行管理。SNMPv2c技術首先需要在交換機或路由器上啟動SNMPv2c協議,配置團體字與SNMP監控主機,運行端口發送Trap信息。設置團體字“backup”為“RW”,實現監控主機對路由器或交換機的信息查詢操作與改寫配置操作,將F0/0的IP地址作為SNMP Trap的發送源地址,最后指定SNMP的監控主機的IP地址,將Trap發往指定主機。一般路由器與交換機默認開啟SNMPv2c協議,在網絡中,由于SNMPv2c協議無安全加密機制,所以需要搭配ACL控制協議來實現流控。具體命令如圖3所示。

當交換機與路由器配置完畢后,需要在信息科的SNMPv2c監控平臺上開啟SNMP協議,目前主流的廠商如華為、思科等都有自己的監控平臺,包含SNMP監控操作,如esight等,這里如果網絡設備規模較大,可以使用圖像化監控平臺。

如果網絡設備較少,或者有核心設備需要每天巡檢,可以使用Linux系統通過使用Net-SNMP,通過OID實現配置實時備份,本次實驗使用的是Ubuntu系列下的deepin系統,通過開啟deepin系統的SNMP服務與TFTP服務后,安裝SNMP工具Net-SNMP[3]。測試連通性完畢后,使用如下所示的命令,實現對路由器的配置備份。具體命令如下所示:其中“string”代表的是路由器的團體名“community string”;“device-IP”是配置了SNMPv2c協議的路由器設備的IP地址;“tftp”是TFTP服務器的IP地址;“file-name”是將保存正在運行的配置的文件名稱。這就是利用SNMP實現路由器或交換機自動配置備份[4]的整個過程,通過使用Shell+Net-Snmp調用腳本循環結構實現一鍵自動批量備份(如圖4)。

3.3 TFTP協議配置備份實現

本次實驗使用路由器或交換機自動向交換機發送配置文件,定時自動備份,目前市場上各大廠商如華為、思科等的網絡設備IOS中通常內嵌定時策略Kron Policy-list以定時執行某項操作,不過只能運行特權模式下的命令,無法運行配置模式下的命令,同時無法輸入交互式命令。

但可以利用TFTP[5]服務器,將配置文件定時發送至TFTP服務器中。在進行配置定時策略時需要進行校時操作,使TFTP服務器與全網的交換機、路由器時鐘同步,其中路由器端需配置NTP服務,當網絡中設備間時間同步完成后,在各設備上進行配置備份操作的定時策略,配置備份與定時策略的設備如圖5所示。

路由器配置完成后,在每天的18:22,各網絡設備會定時向TFTP服務器發送配置文件,實現自動備份。無需通過腳本或程序循環調用獲取配置,減少信息科工作人員的管理負擔。

4 結束語

從網絡安全性方面考慮,網絡設備配置備份是部署醫院網絡必須考慮的重要環節。本文使用SNMPv2c與TFTP協議實現高效的網絡設備的雙向備份模擬,從而減輕了醫院信息科工作人員的日常運維工作量,同時信息科工作人員可根據醫院網絡結構,選擇最適備份方法,進一步提高醫院網絡的安全性與可靠性,具有較大的實際意義和應用價值。

參考文獻:

[1]李娜娜,吳響,胡俊峰.基于MPLS技術的醫院內外網融合網絡架構研究與仿真設計[J].科技創新與應用,2017(33):21-22,24.

[2]靳亞楠.批量備份校園網路由器/交換機配置數據的探索[J].科技信息,2010(16):236-237.

[3]白凱.路由器/交換機配置批量備份的探索[C]//中國通信學會.中國通信學會信息通信網絡技術委員會2009年年會論文集.2009:432-438.

[4]梅艷,羅圣.網絡設備配置文件自動備份方法[J].中國教育網絡,2015(2):88-89.

[5]汪志偉,葉江偉.探討局域網交換機配置文件的定期自動備份設定研究[J].數字通信世界,2018(10):93,163.

主站蜘蛛池模板: 大学生久久香蕉国产线观看| av大片在线无码免费| 亚洲国产亚综合在线区| 欧美成人一级| 国产精品刺激对白在线| 亚洲中文无码av永久伊人| 国产精品亚洲专区一区| 91蜜芽尤物福利在线观看| 国产一级精品毛片基地| 久久女人网| 美女国内精品自产拍在线播放 | 麻豆精品在线视频| 视频一区视频二区中文精品| 日本AⅤ精品一区二区三区日| 先锋资源久久| 亚洲人免费视频| 精品国产成人国产在线| 中文字幕在线日韩91| 97久久人人超碰国产精品| 国产亚洲欧美在线专区| 国内精品一区二区在线观看| a毛片基地免费大全| 无码日韩精品91超碰| 精品国产欧美精品v| 性喷潮久久久久久久久| 亚欧成人无码AV在线播放| 成人免费视频一区| 久久黄色影院| av在线手机播放| 又黄又湿又爽的视频| 永久免费无码日韩视频| 秋霞午夜国产精品成人片| 伊人无码视屏| 91精品国产福利| 国产午夜在线观看视频| 久久这里只有精品66| 二级特黄绝大片免费视频大片| 国产系列在线| 99精品福利视频| 亚洲精品国产成人7777| 少妇高潮惨叫久久久久久| 波多野结衣视频一区二区| 欧美成人日韩| 欧美成人一级| 99re在线观看视频| 三上悠亚一区二区| 国产第一页第二页| 欧美成人综合在线| 亚洲国产第一区二区香蕉| 国产91无毒不卡在线观看| 一本一道波多野结衣一区二区| 久久99国产综合精品1| 99精品在线看| 亚洲无码精品在线播放| 国产精品无码一二三视频| 午夜国产在线观看| 亚洲美女一级毛片| 人妻熟妇日韩AV在线播放| 日本一区二区三区精品AⅤ| 91日本在线观看亚洲精品| 91精品国产无线乱码在线| 久久综合亚洲色一区二区三区| 亚洲日韩精品综合在线一区二区| 2018日日摸夜夜添狠狠躁| 国产精品尹人在线观看| 无码电影在线观看| 91精品久久久久久无码人妻| 99热这里只有免费国产精品| 欧美日本在线播放| 国产成人综合网| 亚洲国产综合精品一区| 91探花国产综合在线精品| 国产无码精品在线播放| 国产无码网站在线观看| 色九九视频| 伊人天堂网| 欧美国产成人在线| 一区二区影院| 国产精品综合色区在线观看| 欧美一区精品| 国产成人精品高清不卡在线| 成人国产精品2021|