#ความรู้_คู่แแอดมิน_รพ.
การทำงานของนักพัฒนาข้อมูล และหาวิธีการในการแก้ไข ข้อจำกัดในการเข้าถึงข้อมูลที่อยู่ต่างที่ ในปัจจุบัน จะมีการทำในหลายรูปแบบ โดยจะมีความปลอดภัยเป็นเป้าหมายสูงสุด แต่เนื่องจากประสบการณ์ของผู้ดูแลระบบ ยังไม่เคยจับงานด้านนี้ จึงอยากแนะนำ ในเรื่องความปลอดภัยเบื้องต้น เรื่องการเข้าถึงข้อมูล เพราะสิ่งที่เรากลัว ไม่ใช่ไวรัส เพียงแต่พวกสแปมหรือฟิชชิ่ง ต่างๆ ที่สามารถข้ามฝั่ง เจาะ พ่นออก เพื่อขบวนการในการเจาะฐานข้อมูลตามความสามารถของผู้ไม่หวังดี ... .ในความต่างของรูปที่แสดง รูปที่ 1 เรียกว่า การเชื่อมต่อ VPN แบบ Site to Site ที่ทำการเข้ารหัสท่อแบบ AES(Advance Encryption Standard) ขนาด128/192/ 256 bite ซึ่งอาจจะมาในรูปแบบ ของ Router หรือ Firewall หรือลักษณะการเชื่อมต่อแบบ MPLS ก็จะสามารถเรียกได้ว่า เป็นแบบ Site to Site .... ผู้ดูแลระบบ คงเคยมีความรู้ เรื่อง โปรแกรม MRTG หรือ IP Scan เป็นเบื้องต้น ... การข้ามเครือข่ายในระดับชั้น Networking หรือ Layer ที่3 ใน OSI Model ย่อมกระทำได้ง่าย โดยระบบ จะไม่สามารถมองเห็นการโจมตี ในระดับชั้น ที่ 5 ได้เลย ... ความเสี่ยงย่อมมีความเกิดขึ้นอย่างหลีกเลี่ยงไม่ เพราะ spam มาจากผู้ใช้งานอินเตอร์เน็ต ...
ส่วนในรูปที่ 2 เรียกว่า การเชื่อมต่อข้อมูล แบบ End to End ที่ท่อการเข้ารหัสข้อมูล จะกระทำระหว่างผู้ขอใช้ข้อมูล ไปยังเครื่องแม่ข่าย Linux โดยตรง จะมีความปลอดภัยมากกว่า... ความรู้นี้ควรวิเคราะห์ ก่อนปรับใช้ให้เหมาะสม...
จากประสบการณ์ VPN over 33.6K Modem/ ISDN / Frame-relay / ATM / Lease Line / Internet / ... ที่ ข้อมูลวิ่งขึ้นตั้งแต่ voice over IP / 4wire / FXS/FXO / AS400 ทั้ง real-time / connection request ... Protocal เหล่านี้ อาจจะเคยได้ยิน มาบ้าง สำหรับผู้ดูแลระบบ...
Community of Learning Technology Nongbuadaeng District Chaiyaphum
Document
- หน้าแรก
- Download
- Document
- WebLink
- ปฏิทินกิจกรรม
- Custom Report
- Table HosXp
- SQL Query
- Biker
- Cloud
- TooL Life
- Administrator
- JGreatSound-Cal
- Programing
- Health
- My Home
- il-tea2014
- WiFi QR
- ตรวจสอบไอพี
- เอกสารอบรม
- ศูนย์ข้อมูลข่าวสารอิเล็กทรอนิกส์
- EdrawMaxView
- SkyLane
- บันทึกงานประจำวัน 2561
- GenQR
- Data Correct
- สพธอ
- NodUpdate
- PCC_LINK
- TEST_WORK
- กิจกรรมรายวัน
- Short URL
- สาระน่ารู้
- MobileApp
- MOVIE ผ่อนคลาย
วันอาทิตย์ที่ 30 สิงหาคม พ.ศ. 2563
#ความรู้_คู่แแอดมิน_รพ. #2 By พี่เชาวลิต ทอนสูงเนิน
#ความรู้_คู่แแอดมิน_รพ. #1 By พี่เชาวลิต ทอนสูงเนิน
เรื่องระบบคอมพิวเตอร์เพื่อรองรับการใช้งานโปรแกรม Hosxp เป็นระบบ HIS หลักของโรงพยาบาล...สถาปัตยกรรมการเชื่อมต่อของโปรแกรมจะทำงานในลักษณะ Client-Server หรือเรียกอีกอย่างคือ 2Tier
ความสำคัญหลัก 2Tier อยู่ที่ "เวลา" ในการแสดงผลของ ผู้ขอใช้ข้อมูล เมื่อ "เวลา" เป็นตัวแปรสำคัญในระบบ และระบบงานโรงพยาบาลมีตัวแปรสำคัญอยู่ที่ " ช่วงเวลา " ของจำนวนผู้ป่วยรับบริการสูงสุด อยู่ในช่วงเวลา 09.00-12.00 น. ... ดังนั้นการออกแบบระบบคอมพิวเตอร์ต้องมีความสอดคล้องเฉพาะงานเป็นสำคัญ ( ระบบ HIS หลักโรงพยาบาล) ซึ่งไม่สามารถออกแบบในลักษณะงานอื่นอ้างอิงได้ โดยเด็ดขาด ... เช่น ระบบคอมพิวเตอร์สำหรับโรงงาน หน่วยงานด้านการศึกษา มหาวิทยาลัย หน่วยงานด้านการศึกษาโรงเรียน หน่วยงานราชการระดับจังหวัด หรือ กระทรวง .. แบบเฉพาะเท่านั้น ... ซึ่งผู้ออกแบบหรือผู้ดูแล ต้องเข้าใจ ในระบบงานนี้เป็นอย่างดี ... ยกตัวอย่างเพื่อความเข้าใจง่ายที่สุดคือ เรื่องขนาดฐานข้อมูล ...
มหาวิทยาลัยหลายๆ แห่ง ที่ไม่มีคณะแพทย์ ...จะ มีขนาดฐานข้อมูล อาจจะน้อยกว่า ขนาดฐานข้อมูลของ รพ.สต. ( โรงพยาบาลส่งเสริมสุขภาพตำบล ) ... การออกแบบของบริษัทโดยทั่วไป จึงไม่สำเร็จด้วยสาเหตุนี้ และเหตุผลอื่นๆ อีกตามรายละเอียดต่อไป...
การแยก " เวลา" เพื่อตอบสนองประสิทธิภาพสูงสุดของการแสดงผลในช่วงเวลาของการใช้งานจึงมีความสำคัญที่สุดในด้านการออกแบบระบบ ( Hospital System Desgn )
รูปแบบขบวนการในการแสดงผลข้อมูลของผู้ใช้ แบ่งแยกตามองค์ประกอบได้ 3 ส่วนหลักดังนี้
1. ส่วนผู้ขอใช้ข้อมูล
2. ส่วนเส้นทางรับ-ส่งข้อมูล
3.ส่วนแหล่งจัดเก็บข้อมูล . ตามขนาดข้อมูล
สาเหตุหลักที่ระบบ HIS ช้าจนชิน และเกิดความไม่เสถียรนั้น จากประสบการณ์ เกือบๆ 20ปีและ 9-10ปี กับระบบโรงพยาบาล รวมถึงปรับปรุงระบบตั้งแต่ขนาดฐานข้อมูล 10GB- 400 GB
พบข้อผิดพลาดกับระบบ HIS หลักๆ ดังนี้...
1. ส่วนผู้ขอใช้ขอมูล
1.1 การแบ่งระดับความสำคัญของผู้ขอใช้ข้อมูลในโรงพยาบาลเท่าเทียมกัน
1.2 การแบ่งจำนวนผู้ขอใช้ข้อมูลมีจำนวนผิดพลาด
1.3 ผู้ขอใช้ข้อมูล มีเลขกำกับแบบแปรเปลี่ยน
1.4 ผู้ข้อใช้ข้อมูลไม่ได้รับการออกแบบ.
ระบบจะเร็วหรือช้า อยู่ที่การวัดผลทางกายภาพของผู้ใช้เป็นหลัก...
จะอธิบายต่ออีก 2 ส่วนหลัก คือ
เส้นทางรับ - ส่ง ข้อมูล และ แหล่งจัดเก็บข้อมูล ตามขนาดข้อมูลและการเข้าถึง... ซึ่งทั้ง 2 ส่วนนี้ ... ถ้าขาดการออกแบบจากองค์ความรู้เฉพาะ งบประมาณจะใช้อย่างมากมายและไม่คุ้มค่าต่ออายุของอุปกรณ์ ... ยกตัวอย่างการออกแบบถนน .. ถ้าไม่ศึกษาเรื่องจำนวนรถยนต์ ขนาดการบรรทุก ช่วงเวลาการใช้งาน ... ก็จะไม่สามารถออกแบบได้อย่างดี ... ออกแบบไปแล้ว ใช้ได้ ชั่วคราวถนนก็พัง ชาวบ้านก็ร้องเรียน ... ออกแบบแล้วรถก็ติดเหมือนเดิม...ประมาณนั้น ... เพียง 3 ส่วนหลักๆ เป็นปัจจัยหลักอย่างหนึ่งของระยะเวลารอคอย ด้านการรักษาที่นานกว่าปกติ ...
เกร็ดความรู้และ ควรระวัง ... By พี่เชาวลิต ทอนสูงเนิน
เกร็ดความรู้และ ควรระวัง ...
หมอ : " ระบบคีย์งานและตรวจรักษาช้ามาก "
Admin : " ต้องทำแผนปรับระบบ สายแลน จาก CAT 5E เป็น CAT6 ทั้งหมด น่าจะเร็วขึ้น ครับ "
เหตุการแบบนี้ ควรระวัง ... อาจจะเริ่มหลงทาง เพราะ ความไม่เข้าใจระบบเครือข่าย และ สถาปัตยกรรมการเชื่อมต่อระบบงาน ในลักษณะ 2Tier
และจะเริ่มเป็นสาเหตุสำคัญ ในลักษณะ " ระบบช้าจนเจ้าหน้าเกิดความชิน "
สาระและเกร็ดความรู้ ทางด้านเครือข่าย ว่าด้วยเรื่อง พื้นฐานการสื่อสารและการประยุกต์ใช้ในระบบเครือข่ายโรงพยาบาล
สาระและเกร็ดความรู้ ทางด้านเครือข่าย ว่าด้วยเรื่อง พื้นฐานการสื่อสารและการประยุกต์ใช้ในระบบเครือข่ายโรงพยาบาล
ในระบบการสื่อสารด้านข้อมูลที่เป็นลักษณะเครือข่าย ในมาตรฐานการสื่อสาร จะมีการบรอสคลาสการร้องขอภายในเครือข่ายโดยระยะเวลานั้น ขึ้นอยู่กับขนาดเครือข่ายที่มีการกำหนดภายในของหน่วยงาน หรือองค์กร นั้นๆ ... การร้องขอในการส่งข้อมูลนี้ เพื่อไม่ให้เกิดการชนกัน ภายในระบบเครือข่ายเอง โดยขนาดของเครือข่าย ขึ้นอยู่กับขนาดของ Host หรือเครื่องผู้ใช้งานในเครือข่าย นั้นๆๆ สามารถแบ่งโดยทั่วไป และนิยมกันในประเทศไทย เป็นClass C โดยมีจำนวน 254 เครื่องในระบบเครือข่าย โดยดูจาก Netmask .. 255.255.255.0 หรือ /24 สำหรับการประยุกต์ใช้ให้เหมาะสม กับระบบเครือข่ายโรงพยาบาล ซึ่งในปัจจุบัน เกือบทั้งประเทศ ยังทำงานแบบ Client-Server หรือที่เรียกว่า ระบบ 2Tier ซึ่งการทำงานจะเป็นแบบ Centralized Data โดย Client จะเป็นเพียงหน้ากาก ของ Application ที่เขียนและติดตั้งในเครื่องผู้ใช้ เรียกวา Windows App ... การออกแบบเครือข่ายลักษณะนี้ ( 2Tier) จำเป็นต้องคำนึงเรื่องเวลา ของการร้องขอข้อมูลเป็นลำดับต้นๆ ดังนั้นการออกแบบ ควรเรียนรู้ การทำงานระบบงาน ของโรงพยาบาลเป็นอันดับแรก เพื่อให้สามารถลำดับความสำคัญ ของช่วงเวลา การใช้ข้อมูลและสอดคล้องกับขนาดข้อมูลในการร้องขอ แต่ละครั้ง ให้เหมาะสมกับสถาปัตยกรรมการเชื่อมต่อ โดยส่วนมากปัจจุบัน จะมีการแยกย่อย การร้องขอ ออกแบบเครือข่ายเสมือน ที่เรียกว่า VLAN โดยการแบ่งเครือข่ายแบบนี้มีข้อดี และมีข้อเสีย ควรเลือกใช้ให้เหมาะสมกับลักษณะทางสถาปัตยกรรมการเชื่อมต่อ เช่น เครือข่ายข้อมูล / เครือข่ายอินเตอร์เน็ต / เครือข่ายผสม ... ผู้ดูแลระบบโรงพยาบาลและบริษัทที่ติดตั้ง อาจจะไม่รู้ รายละเอียดเชิงลึก ควรที่จะศึกษา เพื่อให้การทำงานของระบบ ที่ได้ทำการติดตั้งไป สามารถทำงานได้อย่างเสถียร รวดเร็ว ปลอดภัย ซึ่งการเลือกใช้ ก็สามารถเลือกใช้ได้ ทั้ง VLAN ในระดับ Layer 3 และ VLAN ในระดับ Layer 2 ... ควรอย่างมากที่ต้องรู้และปรับใช้ให้ได้อย่างเหมาะสม ... เพราะความไม่เสถียรของระบบ เกิดได้หลายอย่าง เช่น
1. ความไม่เข้ากันของภาษาสื่อสาร
2. ความเสื่อมของภาษาสื่อสาร ที่ต้องมีการร้องขอในระบบตลอดเวลา
3. ขนาดของเครือข่าย
4. ลำดับความสำคัญของการร้องขอข้อมูล
5. ขนาดฐานข้อมูล
6. การโจมตี จาก Spam ในระบบ Layer 5
7. การโจมตี จาก Virus ในระบบ จาก Layer 3
8. อื่นๆ
อย่าทำให้ความต้องการของระบบ ข้ามการพิจารณาองค์ประกอบของความเสถียรในการทำงานของโรงพยาบาล และเมื่อเข้าใจผิด การลงทุนในส่วนนี้ ก็จะเกิดขึ้นตลอดเวลา และใช้เงินจำนวนมาก ... จากหลักแสน อาจจะกลายเป็นหลักหลายล้าน ได้แบบง่ายมาก..
สาระ เกี่ยวกับระบบเครือข่ายคอมพิวเตอร์ ว่าด้วย " Ethernet Frame " By พี่เชาวลิต ทอนสูงเนิน


Network System Nongbuadaeng Hospital By พี่เชาวลิต ทอนสูงเนิน
เตรียมรูปแบบมาตรฐานของระบบเครือข่ายคอมพิวเตอร์ที่ใช้ในหน่วยบริการสำหรับโรงพยาบาลหนองบัวแดง จังหวัดชัยภูมิ ออกแบบพร้อมการเซตค่าเพื่อเตรียมการปรับย้ายให้เข้ากับรูปแบบเครือข่ายของระบบเดิมสัปดาห์หน้า และออกแบบเผื่ออุปกรณ์ Firewall ของบริษัทเดิมที่ใช้งานอยู่ รวมถึงเตรียมเครือข่ายใหม่เพื่อการแก้ไขและการรองรับผู้ใช้งานระบบการรักษา HosXP พร้อมเซตค่าเตรียมเครือข่ายไร้สายของบุคลากรและประชนชน อย่างละ 750 อุปกรณ์ เป็นอย่างน้อย.. อนาคตก็ออกแบบรองรับไม่น้อยกว่า 10ปี ... ตามความจำเป็นเพื่อให้คงไว้ซึ่งระบบงานที่เสถียร... ระบบที่มีประสิทธิภาพ ควรใช้อุปกรณ์เดิมให้คุ้มค่ามากที่สุด..
บทปฐมฤกษ์ Network By พี่เชาวลิต ทอนสูงเนิน
ตั้งแต่เข้าสู่ระบบงานเครือข่ายคอมพิวเตอร์ 2545 ถึงปัจจุบัน ... ผ่านการเป็นวิศวกรระบบ ทั้งบริษัท ที่เป็น Distributer และ Dealer ... หลากหลายยี่ห้อ((Zyxel, Planet/Alcatel/Cisco/HP/Ericson/Memotec/ และอื่นๆ อีกมาก) เอาเข้าจริงๆๆ ก็มาจบที่ ยี่ห้อนี้ ณ เวลานี้ เป็นหลัก เพราะอะไร มีเหตุผล พอฟังเข้าใจง่ายๆ จากประสบการณ์
1. โรงพยาบาลสูงเนิน โดนฟ้าผ่าไป 3 ครั้ง จากเสาสัญญาณวิทยุ สายที่มาเสียบ เสียเฉพาะช่องเสียบนั้น .. รวม 4 ช่อง ... ปัจจุบันยังเป็นแม่ข่ายหลักและใช้งานอยู่ปัจจุบัน มาแล้วรวม 7 ปี ...แต่ระบบโทรศัพท์ตู้สาขา ขอลาก่อน
2. เป็นแม่ข่ายสำหรับเครือข่าย ให้โรงพยาบาลนางรอง แก้วิกฤติระบบล้มทุกๆ 10.00 น. มาแล้ว 8 ปี ยังคงใช้งานอยู่ปัจจุบัน รองรับเครื่องในการเชื่อมต่อ 300กว่าเครื่อง รุ่นที่ใช้ x600 Sereis
3. เป็นแม่ข่ายที่มีความสามารถ ทำ Full L3 1VLAN= 32 SubNet( 32 เครือข่ายภายใน) ซึ่งรองรับ 4096 VLAN
4.ใช้งานใน 3 จังหวัด โคราช บุรีรัมย์ และ ชัยภูมิกว่า 30 โรงพยาบาล
เรามั่นใจ เราจึงเลือกใช้ เพราะเราเป็น SI ( System Integrator )... อุปกรณ์แม่ข่ายไม่สามารถ ลองผิด ลองถูก ได้ ... เพราะเป็นหัวใจหลักของการรักษาพยาบาล ที่ว่าด้วยความเสถียรของระบบสำหรับโรงพยาบาลในขนาด 60 เตียงขึ้นไป...
Allied-Telesis รุ่น x530L เป็นรุ่นใหม่ มีคุณสมบัติคร่าวๆ ดังนี้
1. ประสิทธิภาพเหนือกว่า x600 เกือบๆ 2 เท่า
2. Power Supply PSU x 2 unit ที่สามารถเสียบแหล่งจ่ายไฟฟ้า ได้ 2 แหล่งและมีระบบตรวจจับแหล่งจ่ายไฟฟ้า อัตโนมัติ ทำงานแบบ Active-Standby
3. รองรับ SFP+ ความเร็ว 10Gbps 4 ช่อง และสามารถรวม Uplink ได้สูงสุด 40 Gbps
4. สามารถทำ LD-Stacking (เชื่อมต่อหลายอุปกรณ์เสมือนอุปกรณ์เดียว และ ติดตั้งเซตค่าแบบครั้งเดียว ) ผ่าน Fiber Optic ทั้ง Multi-Mode และ Single Mode ตั้งแต่ 300 เมตร - 80กิโลเมตร รองรับมาตราฐาน HA โรงพยาบาล ในคำถามที่ว่า " กรณีห้องแม่ข่ายเกิดไฟไหม้ เสียหายทั้งหมด ระบบโรงพยาบาลจะสามารถทำงานเพื่อรองรับการรักษาได้เป็นปกติไหม "
*** เราบริการ ออกแบบ วางแผน พร้อมติดตั้ง เซตค่า และย้ายระบบเครือข่ายคอมพิวเตอร์ให้สามารถทำงานได้แบบปกติ *** หน้าที่ SI อย่างเรา
OSS --> Optimize System Solution .... ยังคง Concept เดิมเสมอ ผ่านเวลามา เข้าสู่ปีที่ 17 ก็ยังคงรูปแบบเดิม ...
... ชุดนี้ สำหรับโรงพยาบาลหนองบัวแดง จังหวัดชัยภูมิ
เราจำหน่าย
อุปกรณ์เครือข่าย(CoreSwitch) Allied-Telesis/Cisco/HP /Zyxel/Fortinet/Aruba และอื่นๆ
เครื่องแม่ข่าย( Server ) : Lenovo/HP/Cisco/Dell
อุปกรณ์ป้องกันระบบเครือข่าย ( Firewall ) : Fortinet / Cisco / Zyxel/Sangfor
เครดิต By เชาวลิต ทอนสูงเนิน








