医院FerryWay应用

■ 项目介绍

医院(东部)网络改造工程已于2005年5月初完成,目前整个网络结构按照所承担的功能任务分为内网(业务网)和外网(办公网),两套网络之间完全物理隔离。随着应用的推进,内网和外网之间需进行数据和信息的沟通,所以需引进一套安全的隔离与交换系统来满足两网间通讯的需求,同时必须保证通讯的安全。

目前整个网络的拓扑结构如下图所示:

 

 

部署FerryWay前拓扑图

解决方案

针对医院目前的网络拓扑结构和需求,我们提出了如下解决方案:在医院内部网络与医院外部网络的核心交换机之间部署一台FerryWay V2.0,在保证内网安全隔离的前提下,实现一定量的数据交换,保证医院业务的正常运行。同时,将保证信息交换时的绝对安全,以防止内部信息漏泄并阻止外部攻击以及病毒入侵。

 

部署FerryWay后拓扑图

部署FerryWay后实现以下效果: 

Ø  通过在医院内网和外网之间部署FerrWay以实现两个网络之间的安全隔离,并能实现更高级别的连接访问控制和内容过滤,阻止已知的以及未知的入侵和内部信息的泄漏;

Ø  通过部署了FerryWay,可以有效地防止来自外网的非法访问和入侵;

Ø  部署FerryWay后,实现医院内外网之间的千兆级连接和数据交换;

Ø  部署FerryWay后,满足医院内网与外网的文件双向传输,支持SQL、ORACLE、SYBASE等数据库同步交换;

Ø  部署FerryWay后,医院网络管理人员可以通过外网对内网进行Remote管理等基本功能。