1.1.虛擬化的概念及分類
虛擬化技術(shù)是一種調(diào)配計(jì)算資源的方法,它將不同層面——硬件、軟件、數(shù)據(jù)、網(wǎng)絡(luò)、存儲(chǔ)——隔離開來。今天計(jì)算機(jī)的典型方式是,操作系統(tǒng)被直接安裝在計(jì)算機(jī)的硬件上,應(yīng)用程序被直接安裝在操作系統(tǒng)上。通過一個(gè)直接接在本地機(jī)器上的顯示器顯示程序的界面。在這種情況下,對(duì)其中一層的改動(dòng)往往會(huì)影響到其他層,這使得任何改動(dòng)難以實(shí)施。
虛擬化技術(shù)利用軟件把不同的層面的應(yīng)用分開,使改動(dòng)更容易被實(shí)施,其帶來的結(jié)果是簡(jiǎn)化了管理,更有效地利用IT資源,以及隨時(shí)隨地提供合適的計(jì)算資源的靈活性。
虛擬化技術(shù)有很多種類型。虛擬桌面器利用軟件創(chuàng)建一個(gè)虛擬桌面來模擬底層硬件的服務(wù)和功能。這使得它能在一臺(tái)機(jī)器上運(yùn)行多個(gè)操作系統(tǒng)。當(dāng)這項(xiàng)技術(shù)應(yīng)用在服務(wù)器上時(shí)被稱為服務(wù)器虛擬技術(shù);而桌面虛擬化是指將計(jì)算機(jī)的桌面進(jìn)行虛擬化,以達(dá)到桌面使用的安全性和靈活性??梢酝ㄟ^任何設(shè)備,在任何地點(diǎn),任何時(shí)間訪問在網(wǎng)絡(luò)上的屬于我們個(gè)人的桌面系統(tǒng)。
此外還有虛擬存儲(chǔ)技術(shù),它能讓用戶使用應(yīng)用程序和數(shù)據(jù)而不必關(guān)心它們儲(chǔ)存在哪里。網(wǎng)絡(luò)的虛擬化技術(shù)允許遠(yuǎn)程用戶接入一家公司的網(wǎng)絡(luò),就如同他們之間存在著物理連接一樣。
京華科訊公司通過豐富其虛擬化產(chǎn)品線,奠定了其在虛擬化領(lǐng)域的及地位。
今天京華科訊的虛擬化產(chǎn)品已經(jīng)覆蓋到桌面虛擬化,服務(wù)器虛擬化,云計(jì)算等多個(gè)領(lǐng)域。
1.2.桌面虛擬化的由來
從有現(xiàn)代計(jì)算的那一天起,多臺(tái)設(shè)備協(xié)同計(jì)算就一直是永恒的話題,并逐漸演變出“主機(jī)/終端”、“客戶機(jī)/服務(wù)器(C/S)”、“瀏覽器/服務(wù)器(B/S)”等不同時(shí)期的模式。但無論何種模式,都反映了同一個(gè)指導(dǎo)思想,即”前臺(tái)“計(jì)算與”后臺(tái)“計(jì)算的分工與協(xié)同?!焙笈_(tái)“在這里主要指數(shù)據(jù)中心、計(jì)算中心等核心設(shè)施,通常包括服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)系統(tǒng)、安全系統(tǒng)等;它以基建為導(dǎo)向,更講求以基礎(chǔ)建設(shè)為中心,重在集群、容錯(cuò)、災(zāi)備、服務(wù)器整合等解決方案的完善。而”前臺(tái)“則泛指終端使用者及其所使用的任何終端設(shè)備,如PC、工作站、筆記本、上網(wǎng)本、智能手機(jī)、PDA等;它是以應(yīng)用為導(dǎo)向,非??粗貞?yīng)用與業(yè)務(wù)的安全、連續(xù)、多樣、廣泛等。
隨著網(wǎng)絡(luò)的普及,基于TCP/IP的網(wǎng)絡(luò)化計(jì)算成為事實(shí)標(biāo)準(zhǔn)。在很好地承擔(dān)了歷史責(zé)任后,“緊耦合”的計(jì)算方式在”前臺(tái)“計(jì)算爆炸性增長(zhǎng)與變化面前,面臨著全新的挑戰(zhàn)。這些挑戰(zhàn)主要包括:應(yīng)用便利性、終端平臺(tái)任意遷移性、數(shù)據(jù)安全性、業(yè)務(wù)連續(xù)性等。雖然目前市場(chǎng)上有些方案可部分解決上述挑戰(zhàn),但并不完整。從使用者角度看,他們更需要一攬子的集成解決方案,這樣才能使IT的優(yōu)化與改進(jìn)真正切合業(yè)務(wù)發(fā)展需要。此時(shí),桌面虛擬化技術(shù)應(yīng)運(yùn)而生。
在InfoWorld所列的2010年熱點(diǎn)技術(shù)中,桌面虛擬化名列第二。Forrester預(yù)測(cè):從2010年開始,桌面虛擬化將逐漸被企業(yè)大規(guī)模采用。虛擬化技術(shù)經(jīng)過多年的發(fā)展,其衍生出來的“桌面虛擬化”將帶來企業(yè)IT體系架構(gòu)的根本性變革。
1.3.什么是桌面虛擬化
簡(jiǎn)單來說,桌面虛擬化是指支持企業(yè)級(jí)實(shí)現(xiàn)桌面系統(tǒng)的遠(yuǎn)程動(dòng)態(tài)訪問與數(shù)據(jù)中心統(tǒng)一托管的技術(shù)。通過桌面虛擬化我們可以通過任何設(shè)備,在任何地點(diǎn),任何時(shí)間訪問在網(wǎng)絡(luò)上的屬于我們個(gè)人的桌面。
以我們熟悉的個(gè)人電腦為例(如圖1所示),整個(gè)計(jì)算體系結(jié)構(gòu)可分為硬件(CPU、內(nèi)存、主板、顯示器、硬盤、外設(shè)等)、操作系統(tǒng)(Windows、Linux、Mac等)、應(yīng)用(Office、Web瀏覽器、AutoCAD、反病毒軟件等)、用戶配置文件、用戶(即使用者)幾個(gè)層次。到目前為止,在這個(gè)層次結(jié)構(gòu)中任意上下相連的二個(gè)“層”之間在編程邏輯上都是緊密相關(guān)的,即“緊耦合”,這使得硬件和操作系統(tǒng)之間、操作系統(tǒng)和應(yīng)用之間、應(yīng)用和其使用者之間緊密捆綁。這樣的結(jié)構(gòu)在相當(dāng)長(zhǎng)時(shí)間內(nèi)符合了人們對(duì)計(jì)算的基本應(yīng)用要求。
但隨著互聯(lián)網(wǎng)技術(shù)對(duì)計(jì)算應(yīng)用地巨大推動(dòng),人們對(duì)計(jì)算設(shè)備更新?lián)Q代的需求,以及終端設(shè)備多樣性、移動(dòng)性、安全性、個(gè)性化等需求都呈現(xiàn)爆炸式增長(zhǎng),于是傳統(tǒng)“緊耦合”的計(jì)算結(jié)構(gòu)越來越“力不從心”。最典型的例子:任何一次設(shè)備更新,都需要對(duì)系統(tǒng)及應(yīng)用進(jìn)行*重新安裝以及配置重來,并且還會(huì)有老應(yīng)用不兼容新系統(tǒng)等問題。盡管有一些補(bǔ)充技術(shù)力圖彌補(bǔ)這方面的缺憾,但都是局部性方案,沒有從根本上一攬子解決問題。
虛擬化技術(shù)的提出,使計(jì)算體系發(fā)生了改變,從圖2可以看到,在現(xiàn)有層次結(jié)構(gòu)、上下邏輯關(guān)系不變的前提下,任意上下相連的二個(gè)“層”之間都插入了一個(gè)”虛擬層“,從而使得層與層之間從”緊耦合“變成了”松耦合“。所謂”松耦合“,即意味著對(duì)于某個(gè)“層”來說,在其下層結(jié)構(gòu)不變的情況下,該層可任意改動(dòng)!這一下子就打開了人們豐富的想象之門。還看剛才的例子:如果采用了虛擬化,那么在設(shè)備更新時(shí),只需把原來操作系統(tǒng)及其以上的東西”挪“到新設(shè)備上,所有的事情就”萬事大吉“了!這樣的移動(dòng)性和便利性是不言而喻的。
1.4.桌面虛擬化與云計(jì)算
隨著“云計(jì)算”的升溫,基于云的應(yīng)用交付逐步成為IT行業(yè)發(fā)展的必然趨勢(shì)。對(duì)企業(yè)來說,在預(yù)算不變的前提下提升IT效率的方法也是搭建私有“云”架構(gòu)。而流下的私有“云”必然是桌面虛擬化。此時(shí)用戶并不需要了解后臺(tái)采用了什么技術(shù),采用了什么軟硬件平臺(tái),用戶也不需要為系統(tǒng)的安全和數(shù)據(jù)保護(hù)而分心,用戶可以安心使用桌面虛擬化所提供功能和服務(wù)。這就是云計(jì)算所提供的功能。
企業(yè)桌面標(biāo)準(zhǔn)化一直是企業(yè)級(jí)IT終端管理的核心和難點(diǎn),傳統(tǒng)終端桌面標(biāo)準(zhǔn)化解決方案,一般由終端統(tǒng)一部署解決方案、終端統(tǒng)一管理解決方案及相應(yīng)的資產(chǎn)管理、補(bǔ)丁管理、應(yīng)用程序控制等管理模塊、安全模塊構(gòu)成。
隨著虛擬化技術(shù)的發(fā)展,企業(yè)的桌面管理又迎來一個(gè)新的解決方案——虛擬桌面基礎(chǔ)架構(gòu)(Virtual Desktop Infrastructure,簡(jiǎn)稱VDI)。
VDI致力于解決終端桌面信息安全、集中計(jì)算、集中管理、移動(dòng)辦公、遠(yuǎn)程辦公的理想解決方案,是企業(yè)私有云的一種體現(xiàn)。它采用遠(yuǎn)程桌面技術(shù);支持前端瘦客戶機(jī)、后端桌面后移,集中計(jì)算;
第二章. 設(shè)計(jì)目標(biāo)
項(xiàng)目建成后,應(yīng)提供綠色便捷的桌面應(yīng)用環(huán)境,同時(shí)無需對(duì)現(xiàn)有的網(wǎng)絡(luò)平臺(tái)作大規(guī)模的改造。技術(shù)上選擇采用私有桌面云的方式,實(shí)現(xiàn)新的集中的桌面管理構(gòu)架。
通過桌面云的改造,項(xiàng)目可達(dá)到以下目標(biāo):
l桌面資源集中存放于機(jī)房或數(shù)據(jù)中心進(jìn)行集中的部署、維護(hù)和管理;
l運(yùn)行在高性能的服務(wù)器上可以使桌面的性能得到提升;
l可以迅速地部署的操作系統(tǒng)和應(yīng)用軟件;
l降低維護(hù)桌面以及軟件的費(fèi)用;
l前端桌面使用瘦客戶端,減少終端維護(hù)量,增強(qiáng)終端安全性;
l提供接近于本地應(yīng)用的最終客戶體驗(yàn)、并且限度保持原有的用戶使用習(xí)慣;
l能良好兼容現(xiàn)有應(yīng)用平臺(tái)、并且對(duì)未來的可能的應(yīng)用及安全構(gòu)架有良好的兼容性;
l構(gòu)架設(shè)計(jì)遵循開放、靈活的原則,以適應(yīng)系統(tǒng)擴(kuò)充以及日后的需求變更;
l桌面云方案可以適應(yīng)主流的服務(wù)器、客戶端的硬件配置,對(duì)現(xiàn)有的服務(wù)器、PC等設(shè)備,可充分利用,便于日常維護(hù);
l方案的可擴(kuò)展性強(qiáng),在業(yè)務(wù)規(guī)模增大時(shí),可快速擴(kuò)容部署,總體造價(jià)合理;
l根據(jù)辦公網(wǎng)絡(luò)環(huán)境,對(duì)不同等級(jí)的網(wǎng)絡(luò)進(jìn)行“網(wǎng)絡(luò)隔離”。
l根據(jù)企業(yè)IT管理的需要,對(duì)管理員權(quán)限實(shí)現(xiàn)“”
2.1.桌面虛擬化的優(yōu)勢(shì)
私有桌面云采用桌面虛擬化技術(shù)為使用人員快速提供一個(gè)新的虛擬辦公桌面,同時(shí)能夠帶來如下益處:
l采用此方案,會(huì)給維護(hù)帶來很大的便利,只要做好權(quán)限管理和模板管理就能夠充分應(yīng)對(duì)IT系統(tǒng)的復(fù)雜度增加的問題。
l可以極大地減少新桌面上線時(shí)間,縮短的時(shí)間包含硬件采購(gòu)周期(100小時(shí)左右)和操作系統(tǒng)及應(yīng)用系統(tǒng)部署時(shí)間(6小時(shí)左右)。
l通過使用虛擬桌面的快照功能,可迅速的將故障虛擬桌面恢復(fù)到上一時(shí)刻故障點(diǎn),從而提高系統(tǒng)的可靠性。
l可以通過虛擬桌面還原功能可在虛擬桌面每次重啟時(shí)對(duì)虛擬桌面進(jìn)行還原,確保系統(tǒng)不會(huì)因中毒而影響正常使用。
l可以通過配置管理策略進(jìn)行網(wǎng)絡(luò)隔離和瘦客戶機(jī)外設(shè)隔離,從而從根本上提高安全性防止事件發(fā)生,即使出現(xiàn)事故,也能夠?qū)じ髟醋凡榈降住?/span>
l可以通過端口映射,對(duì)終端外設(shè)使用進(jìn)行科學(xué)、細(xì)粒度的管控。
第三章.方案設(shè)計(jì)
3.1.虛擬桌面架構(gòu)
虛擬化桌面主要由桌面一體機(jī)系統(tǒng)平臺(tái)提供,管理員可以通過桌面一體機(jī)管理平臺(tái),遠(yuǎn)程對(duì)系統(tǒng)平臺(tái)內(nèi)的主機(jī)資源、存儲(chǔ)資源、桌面資源、用戶資源、終端設(shè)備資源進(jìn)行集中管理。在客戶端設(shè)備與服務(wù)器主機(jī)之間采用自有的FreeVDI傳輸協(xié)議,在不影響用戶體驗(yàn)的情況下,一定程度的壓縮了數(shù)據(jù)大小,降低了網(wǎng)絡(luò)帶寬。并且支持Mjepg,H.264等格式的高清體驗(yàn)。
l終端側(cè)
主要用于接收處理數(shù)據(jù),展現(xiàn)給最終用戶。設(shè)備類型可為普通x86構(gòu)架PC,筆記本電腦,瘦客戶機(jī)。以及ARM架構(gòu)的瘦客戶機(jī),平板電腦,智能手機(jī)等設(shè)備。
l主機(jī)側(cè)
主要負(fù)責(zé)向使用者提供虛擬桌面服務(wù),并且提供系統(tǒng)內(nèi)各個(gè)節(jié)點(diǎn)及資源的管控。
3.2.方案詳述
桌面一體機(jī)系統(tǒng)軟件是具有高集成度、高可用性及靈活擴(kuò)展的桌面云系統(tǒng)軟件。軟件采用預(yù)集成方式,將服務(wù)器虛擬化技術(shù)、桌面虛擬化技術(shù)、端口映射技術(shù)、終端管理系統(tǒng),在數(shù)據(jù)中心高度集成,在數(shù)據(jù)中心內(nèi)部解決IT管理員時(shí)常面臨的部署難、管理難、維護(hù)難等問題。
桌面一體機(jī)系統(tǒng)軟件通過高服務(wù)器利用率、低維護(hù)率為企業(yè)和組織降低投入、增值硬件。
3.2.1.服務(wù)器虛擬化
服務(wù)器虛擬化技術(shù)是基于Linux內(nèi)核的一種*虛擬化技術(shù),借助CPU的硬件虛擬化(Intel VT –X / AMD-V),客戶操作系統(tǒng)不經(jīng)過任何修改即可安裝在FreeServer上,同時(shí)在關(guān)鍵的IO和Network上,FreeServer借助virtio(Direct IO)的技術(shù),可以達(dá)到和半虛擬化同樣高的性能,在圖像方面,通過使用FreeVDI技術(shù),大幅提升了虛擬桌面的圖像處理能力。
l工作原理
服務(wù)器虛擬化系統(tǒng)通過Hypervision軟件層來訪問物理硬件,實(shí)現(xiàn)在一臺(tái)單獨(dú)的計(jì)算機(jī)上運(yùn)行多個(gè)各自獨(dú)立彼此隔離的子操作系統(tǒng)。Hypervisor扮演這類似交通的角色,指揮硬件訪問和協(xié)調(diào)來自各子操作系統(tǒng)的請(qǐng)求。
在服務(wù)器虛擬化環(huán)境中,主要有兩個(gè)組成部分。 一個(gè)是虛擬桌面監(jiān)控器(VMM),也叫Hypervisor。Hypervisor層硬件與虛擬桌面之間,被載入到硬件的層。 Hypervisor載入就可部署虛擬桌面。
3.2.2.網(wǎng)絡(luò)設(shè)計(jì)
類型 | 設(shè)計(jì) | 備注 |
服務(wù)器與服務(wù)器間的通訊網(wǎng)絡(luò) | 1000M以太網(wǎng)連接 | 部署獨(dú)立的虛擬化基礎(chǔ)服務(wù)器間的交換網(wǎng)絡(luò),該網(wǎng)絡(luò)只用于各基礎(chǔ)服務(wù)器之間的數(shù)據(jù)傳輸。采用雙鏈路冗余機(jī)制。 |
客戶端與數(shù)據(jù)中心虛擬桌面之間的通訊網(wǎng)絡(luò) | 以太網(wǎng)連接 | 與正常PC連接方式一致。 |
3.2.3.存儲(chǔ)設(shè)計(jì)
l存儲(chǔ)性能需求
據(jù)以往經(jīng)驗(yàn)及用戶習(xí)慣分析,一般用戶對(duì)IO性能要求在20 IOPS左右,以100個(gè)用戶計(jì)算,共需要2000 IOPS。
l存儲(chǔ)容量
采用服務(wù)器本地磁盤陣列存儲(chǔ),以每臺(tái)服務(wù)器存儲(chǔ)配置6個(gè)SAS600G硬盤并配置為RAID 0;
3.2.4.虛擬桌面
根據(jù)對(duì)用戶現(xiàn)有的桌面使用情況進(jìn)行分析,將不同類型的用戶進(jìn)行分類:
3.2.5.網(wǎng)關(guān)
桌面一體機(jī)系統(tǒng)平臺(tái)中,接入網(wǎng)關(guān)同樣采用預(yù)集成的方式,主機(jī)IP地址即可作為終端接入網(wǎng)關(guān)所用,主機(jī)網(wǎng)關(guān)可支持30user/服務(wù)器;
3.2.6.終端
通過使用桌面一體機(jī)產(chǎn)品,用戶的硬件終端不局限于PC機(jī)或瘦客戶機(jī),甚至是智能手機(jī)都可以使用,為移動(dòng)辦公提供方便。
本方案中云終端采用JHKX-TC或者復(fù)用PC(嵌入JHKX云終端操作系統(tǒng)的舊PC,保護(hù)企業(yè)資產(chǎn))。企業(yè)可以靈活選擇終端類型比類。JHKX-TC是一款綠色辦公、節(jié)能環(huán)保的瘦客戶機(jī),相比傳統(tǒng)PC來講有著綠色環(huán)保、*、低功耗、低輻射的優(yōu)勢(shì),并且它天然的信息安全優(yōu)勢(shì),嵌入式的操作系統(tǒng),可控的外設(shè)權(quán)限等等。每個(gè)云終端的外設(shè)端口均可以根據(jù)需要在桌面一體機(jī)中靈活控制(以UID為控制對(duì)象),讓每個(gè)員工能夠享受到“辦公跟著屁股走”的高效率辦公環(huán)境,并且大大的提高了企業(yè)數(shù)據(jù)安全性。
3.3.質(zhì)量設(shè)計(jì)
3.3.1.安全隔離設(shè)計(jì)
l物理隔離
雙網(wǎng)絡(luò)平面采用純物理隔離手段,兩臺(tái)瘦客戶機(jī)接入不同的網(wǎng)絡(luò)平面,實(shí)現(xiàn)業(yè)務(wù)系統(tǒng)與互聯(lián)網(wǎng)絡(luò)系統(tǒng)物理隔離,雙網(wǎng)可在同一顯示器內(nèi)顯示不同網(wǎng)絡(luò)平面桌面,用戶可平滑切換不同桌面。若企業(yè)有開發(fā)環(huán)境,開發(fā)人用使用服務(wù)器上的虛擬操作系統(tǒng)以及虛擬應(yīng)用,開發(fā)過程中所涉及的企業(yè)數(shù)據(jù)是通過虛擬桌面訪問到的,通過虛擬桌面的策略,可以禁止開發(fā)人員本地磁盤、USB等各種設(shè)備被重定向,虛擬桌面中的任何應(yīng)用無法訪問本地存儲(chǔ)設(shè)備,這些數(shù)據(jù)就無法被保存到本地設(shè)備中,只能保存到管理員事先設(shè)定的個(gè)人有權(quán)限訪問的各種服務(wù)器或者網(wǎng)絡(luò)存儲(chǔ)上,從而保證開發(fā)涉及的各種企業(yè)數(shù)據(jù)安全。通過網(wǎng)絡(luò)設(shè)置,虛擬桌面與文件服務(wù)器(網(wǎng)絡(luò)存儲(chǔ))可以直接通訊,但是開發(fā)人員的自有設(shè)備與文件服務(wù)器之間通過防火墻等網(wǎng)絡(luò)設(shè)備進(jìn)行隔離,只有虛擬桌面所需的端口可以被允許訪問,開發(fā)人員無法直接通過自有設(shè)備直接訪問文件服務(wù)器獲得這部分?jǐn)?shù)據(jù)。
l網(wǎng)絡(luò)隔離
單生產(chǎn)網(wǎng)內(nèi),不同的業(yè)務(wù)子系統(tǒng)之間,由用戶端到服務(wù)器資源端用隔離網(wǎng)關(guān)進(jìn)行隔離,用戶側(cè)和服務(wù)器側(cè)無法直接通信,實(shí)現(xiàn)網(wǎng)絡(luò)邏輯隔離,增強(qiáng)安全性。
l會(huì)話隔離
不同業(yè)務(wù)組接入同一業(yè)務(wù)隔離網(wǎng)關(guān),前端接入設(shè)備如:筆記本、智能手機(jī)、平板電腦、PC機(jī)、TC機(jī)、通過隔離網(wǎng)關(guān)轉(zhuǎn)發(fā)其數(shù)據(jù),不同業(yè)務(wù)組之間無法直接通信,實(shí)現(xiàn)會(huì)話級(jí)隔離
3.3.2.可靠性
服務(wù)器網(wǎng)卡:桌面一體機(jī)服務(wù)器網(wǎng)卡可設(shè)置為負(fù)載均衡模式,防止單一網(wǎng)卡損壞造成的業(yè)務(wù)中斷。
虛擬桌面:虛擬桌面可做單點(diǎn)或多點(diǎn)快照,可備份虛擬桌面系統(tǒng)鏡像文件,當(dāng)單虛擬桌面出現(xiàn)故障可及時(shí)恢復(fù)。并可對(duì)虛擬桌面鏡像文件進(jìn)行異地備份確保數(shù)據(jù)安全可靠,實(shí)現(xiàn)代理緩存。
服務(wù)器:可以劃分邏輯網(wǎng)絡(luò),對(duì)不同業(yè)務(wù)部門域網(wǎng)邏輯隔離有防止arp病毒造成的網(wǎng)絡(luò)癱瘓。
桌面顯示協(xié)議:我司多年自主研發(fā),并以SSL128位加密算法進(jìn)行加密傳輸,同時(shí)預(yù)留加密API。
3.3.3.虛擬桌面容錯(cuò)
桌面一體機(jī)提供虛擬桌面容錯(cuò)機(jī)制,用以保護(hù)重要桌面及重要數(shù)據(jù)。將目標(biāo)桌面在備用服務(wù)器中進(jìn)行配對(duì)容錯(cuò),主桌面產(chǎn)生數(shù)據(jù)變化時(shí)主動(dòng)同步到副桌面,主桌面出現(xiàn)故障時(shí)副桌面即時(shí)啟動(dòng),從而保障桌面的持續(xù)可用。
3.3.4.擴(kuò)展設(shè)計(jì)
隨著業(yè)務(wù)的增長(zhǎng),作為業(yè)務(wù)開展強(qiáng)有力支撐的 IT 系統(tǒng)勢(shì)必要進(jìn)行相應(yīng)的擴(kuò)容,以往機(jī)構(gòu)或企業(yè)在規(guī)劃IT 系統(tǒng)建設(shè)方案時(shí),常需對(duì)未來一段時(shí)間(如3 年、5 年甚到更長(zhǎng))內(nèi)業(yè)務(wù)的增長(zhǎng)量進(jìn)行評(píng)估,評(píng)估業(yè)務(wù)增長(zhǎng)對(duì)IT 系統(tǒng)提出的需求,并在IT 建設(shè)方案中通過預(yù)留性性等方式來滿足未來需求。在當(dāng)今IT 技術(shù)飛速發(fā)展、IT 產(chǎn)品日新月異的背景下,IT 資產(chǎn)單位成本也在不斷降低(如每GB 存儲(chǔ)容量的擁有成本等),這種規(guī)劃方式不僅存在資源利用率低、IT 成本高等問題,還存在IT 投資失敗的風(fēng)險(xiǎn)。
動(dòng)態(tài)數(shù)據(jù)中心具有強(qiáng)大的按需擴(kuò)展能力,建議用戶在IT系統(tǒng)建設(shè)過程中按需(當(dāng)前需求)投入,逐步擴(kuò)展,這不僅可以大幅降低IT 系統(tǒng)總擁有成本,還能避免投資失誤的風(fēng)險(xiǎn)。
如下圖所示,可以根據(jù)當(dāng)前的需求部署服務(wù)器和存儲(chǔ),隨著未來業(yè)務(wù)和員工數(shù)量的增長(zhǎng),再動(dòng)態(tài)靈活的增加服務(wù)器和存儲(chǔ)等資源。
3.3.5.兼容性
桌面一體機(jī)可安裝部署在現(xiàn)主流的各大廠商服務(wù)器如:清華同方,聯(lián)想think server系列,IBM,浪潮,HP等硬件平臺(tái);
用戶桌面支持:windows系列,linux系列,unbantu系列等操作系統(tǒng)。并對(duì)不同接口不同類型的外設(shè)有*的兼容性。
3.4.方案收益
3.4.1.更高的安全性
用戶數(shù)據(jù)與硬件和操作系統(tǒng)隔離,擺脫硬件和操作系統(tǒng)的束縛;用戶數(shù)據(jù)全部存放在數(shù)據(jù)中心,可以是企業(yè)機(jī)密信息得到統(tǒng)一管理;用戶數(shù)據(jù)集中管理,更方便系統(tǒng)安全策略及數(shù)據(jù)安全策略和備份策略的實(shí)施;網(wǎng)絡(luò)數(shù)據(jù)安全建議使用防火墻實(shí)行策略控制,可保障內(nèi)網(wǎng)業(yè)務(wù)數(shù)據(jù)安全。
- 安全補(bǔ)丁可以在數(shù)據(jù)中心僅需對(duì)標(biāo)準(zhǔn)Windows映像進(jìn)行安裝;
- 可以通過禁止使用或白名單控制如USB等可移動(dòng)存儲(chǔ)設(shè)備,降低使用者偷取信息和導(dǎo)入計(jì)算機(jī)毒的可能性。信息保存在數(shù)據(jù)中心保證了數(shù)據(jù)的安全性;
- 業(yè)務(wù)系統(tǒng)的維護(hù)帶來很大的便利,只要做好權(quán)限管理和模板管理就能夠充分應(yīng)對(duì)業(yè)務(wù)系統(tǒng)的復(fù)雜度增加的問題;
- 通過使用虛擬桌面的快照功能,可迅速將故障虛擬桌面恢復(fù)到上一時(shí)刻故障點(diǎn),從而提高系統(tǒng)的可靠性;
- 可以將內(nèi)網(wǎng)與外網(wǎng)使用的桌面進(jìn)行邏輯隔離,從而從根本上提高安全性防止事件發(fā)生,即使出現(xiàn)事故,也能夠?qū)じ髟醋凡榈降住?
3.4.2.運(yùn)維成本減少
通過將桌面集中托管在數(shù)據(jù)中心并在桌面部署瘦客戶機(jī),可將資源利用率從不到15%提高到60-80%??梢约涌煨伦烂娴慕?,通常只需安裝一份包含了現(xiàn)有的虛擬PC桌面的文件即可。虛擬PC需要的補(bǔ)丁,也可以快速安裝,而不用去訪問各個(gè)工作區(qū)域。維護(hù)桌面的費(fèi)用大大降低??蛻舳似骄氖?/span>15W左右,僅相當(dāng)于普通PC能耗的1/10。將充分較少物理服務(wù)器的采購(gòu)數(shù)量及后期的電能損耗,同時(shí)能夠使新購(gòu)的物理服務(wù)器的使用率達(dá)到狀態(tài)。通過部署動(dòng)態(tài)數(shù)據(jù)中心解決方案可將包括耗電量、制冷成本、人力成本、空間租用成本在內(nèi)的運(yùn)營(yíng)成本降低80%,同時(shí)可將碳排放量降低80%。
3.4.3.更高的系統(tǒng)可管理性和更快的桌面部署速度
依托桌面虛擬化解決方案集中管理托管在數(shù)據(jù)中心的虛擬桌面,依托動(dòng)態(tài)數(shù)據(jù)中心平臺(tái)管理系統(tǒng)實(shí)現(xiàn)對(duì)終端、虛擬桌面的管理自動(dòng)化,使桌面與應(yīng)用部署更靈活、快速、有彈性,桌面部署時(shí)間從天/小時(shí)級(jí)縮短到分鐘級(jí)。
3.4.4.更高的業(yè)務(wù)應(yīng)靈活性和協(xié)同辦公能力
快速適應(yīng)不斷變化的業(yè)務(wù)需求,同時(shí)還能為來自任何網(wǎng)絡(luò)位置的每個(gè)用戶提供一致的體驗(yàn),實(shí)現(xiàn)隨時(shí)隨地辦公,加強(qiáng)員工間的協(xié)同,提升辦事效率。
快速搭建新的操作和業(yè)務(wù)系統(tǒng),測(cè)試人員可靈活地使用任何一臺(tái)登錄自己的桌面系統(tǒng),從而增加靈活性,工作不僅僅局限于自己的座位上。并且可以極大地減少新的業(yè)務(wù)系統(tǒng)的上線時(shí)間。
3.4.5.更高的桌面穩(wěn)定性
將服務(wù)器的穩(wěn)定可靠特性延伸到桌面,利用FreeServer服務(wù)器虛擬化軟件遷移、負(fù)載平衡、自動(dòng)備份和恢復(fù)機(jī)制及瘦客戶機(jī)的長(zhǎng)壽命、低故障率等特性,使桌面更穩(wěn)固可用,有效保證業(yè)務(wù)連續(xù)性。
3.4.6.更強(qiáng)的資源整合和按需分配能力
動(dòng)態(tài)數(shù)據(jù)中心解決方案通過將物理資源進(jìn)行整合,按需將整合后的資源分配給不同應(yīng)用,有效提高應(yīng)用部署靈活性。將服務(wù)器的穩(wěn)定可靠特性延伸到桌面,利用動(dòng)態(tài)遷移、負(fù)載平衡、自動(dòng)備份和恢復(fù)機(jī)制及瘦客戶機(jī)的長(zhǎng)壽命、低故障率等特性,使桌面更穩(wěn)固可用,有效保證業(yè)務(wù)連續(xù)性。
3.4.7.低噪低碳節(jié)能減排
瘦客機(jī)終端整機(jī)無風(fēng)扇,節(jié)能環(huán)保無噪音,利于營(yíng)造更加安靜舒適的工作環(huán)境,有效提供員工的工作效率。企業(yè)工作環(huán)境大大改善,*,*,節(jié)能環(huán)保,響應(yīng)國(guó)家節(jié)能減排政策的綠色公辦環(huán)境。