选择区域语言: EN CN HK
docurl=/cn/Partner/Business___SMB_Area/Solutions/Medical_Treatment/Success_Stories/201111/732858_30007_0.htm

H3C协助张家港区域医疗信息化建设

【发布时间:2011-11-21】

背景:

为了实现新医改制定的目标,必须建立基于电子健康档案的区域卫生信息平台。区域公共卫生信息平台是指在卫生领域中为收集、加工、存储、检索、分析、研究、传输和提供信息服务而建立的综合系统,它包含有卫生局电子政务平台、公众卫生信息网络、医院信息网络、医疗急救网络、社会医疗保障网络、社区卫生信息网络以及和政府公众信息网络和其它网络的连接等涉及众多业务部门的子系统。

区域公共卫生建设是站在高起点,从区域规划综合考虑,实现各级各类医疗卫生机构大联网,按照“统一平台、统一标准、互连互通、资源共享”的建设方法,做到区域内各医疗卫生机构的全面数字化和卫生信息的高度共享,将其转化为人民群众提供便捷服务的重要手段。数字化区域卫生的建设是数字化城市的重要组成部分,也是社会发展的必然趋势。

张家港卫生信息平台是区域卫生信息化的核心和基础,是整个区域医疗卫生机构实现信息共享与交换,流程整合与协作,资源管理和配置,业务监督与考核的支撑平台,是推动和支持医疗卫生体制改革的支撑平台。

图2 平台应用架构图

如上图所示,整个区域卫生信息化主要包括区域卫生健康档案数据中心,电子健康档案EHR管理系统,公共医疗信息服务平台,各种基础业务信息系统等几大部分。整个平台建立在各卫生服务机构现有基础业务信息系统的基础上,通过张家港卫生信息平台的标准化接口群完成各系统之间的数据交换与共享,实现整个区域的个人健康数据整合和业务整合,每一个业务系统在整个规划中既是一个数据服务的提供者,同时也是数据服务的消费者。

组网说明:

在核心层,选用了S7500E系列交换机。卫生网络平台同时承载多种业务,所有业务都要经过核心交换机处理,以H3C S7510E核心交换机为业务系统核心交换机,满足大容量、高性能、高可靠、高安全及网络扩展的要求。2台核心S7510E之间使用GE高速链路互联,之间运行IRF2(第二代智能弹性架构)技术,将两台高端设备虚拟化为一台逻辑设备,通过专利的路由热备份技术,在整个虚拟架构内实现控制平面和数据平面所有信息的冗余备份和无间断的三层转发,极大的增强了虚拟架构的可靠性和高性能,同时消除了单点故障,避免了业务中断;保障核心节点的高可靠性。数据大集中后整个系统将承载多个业务系统,不同的业务对网络的带宽、时延等要求也不同,这就要求核心交换设备业务与性能并重。S7510E采用功能强大的ASIC芯片实现业务的分布式线速处理,从而在为用户提供有保障的业务特性的同时保障数据报文的线速转发。同时在核心S7510E上配置了IPS入侵防御模块和防火墙安全插卡。

接入层:选用S5500EI千兆接入交换机,具备24个10/100/1000Base-T以太网端口和4个复用的1000Base-X SFP千兆以太网端口(Combo),2个扩展插槽. 支持堆叠,万兆上行模块。随着未来服务器数量的不断增长,随需扩展。

在网络出口部署MSR50系列多业务路由器,满足突发大流量对外数据的快速调用,它规避了传统通用CPU性能差以及和网络处理器业务处理不够灵活的缺陷,为网络复杂业务的高性能处理带来了可能性。

SecPath ACG能对网络中的P2P/IM/VoIP带宽滥用、网络游戏、炒股、多媒体应用、非法网站访问等行为进行精细化识别和控制;同时,根据对网络流量、用户上网行为进行深入分析与全面的事后审计,并具有强大的URL过滤功能,进而全面了解网络应用模型和流量趋势,大大提升网络的业务控制能力,帮助用户优化其网络资源,为用户打造一个和谐、有序的网络环境。

SecBlade IPS 入侵防御模块,专门针对网络4-7层进行分析并实时防御的入侵防御系统,填补防火墙安全层次的不足,完善网络传输过程中的安全层次,阻挡黑客攻击、蠕虫病毒的传播、保护内部主机的漏洞不受到影响。

SecBlade FW 集成防火墙、VPN、内容过滤和NAT地址转换等功能,提升了网络设备的安全业务能力,为用户提供全面的安全防护。能提供外部攻击防范、内网安全、流量监控、URL过滤、应用层过滤等功能,有效的保证网络的安全。采用H3C ASPF(Application Specific Packet Filter)应用状态检测技术。提供邮件告警、攻击日志、流日志和网络管理监控等功能,协助用户进行网络管理。