中航光电虚拟桌面解决方案Word文档格式.doc
- 文档编号:8438210
- 上传时间:2023-05-11
- 格式:DOC
- 页数:30
- 大小:845.73KB
中航光电虚拟桌面解决方案Word文档格式.doc
《中航光电虚拟桌面解决方案Word文档格式.doc》由会员分享,可在线阅读,更多相关《中航光电虚拟桌面解决方案Word文档格式.doc(30页珍藏版)》请在冰点文库上搜索。
附录一、桌面虚拟化相关介绍 22
1、虚拟化的概念及分类 22
2、桌面虚拟化的由来 23
3、什么是桌面虚拟化 23
附录二、实现桌面虚拟化带来的好处 26
1、更灵活的访问和使用:
26
2、更广泛与简化的终端设备支持 26
3、终端设备采购、维护成本大大降低 27
4、集中管理、统一配置,使用安全 27
5、降低耗电、节能减排 28
6、桌面虚拟化与云计算 28
一、项目概述
1、需求分析
中航光电现有的IT系统是基于传统PC方式,需要在每台PC上安装业务所需的软件程序及客户端,同时重要的数据也分散在各PC上,不能很方便的进行集中存储及备份。
此外客户端安全隐患增加,由于PC机的安全漏洞较多,因此业务数据在客户端有泄露及丢失的危险,并且用户的业务工作环境也有受攻击和被破坏的危险。
而业务人员的工作环境被绑定在PC机上,出现软硬件故障的时候,业务人员只能被动地等待IT维护人员来修复,因此维护响应能力的不足,直接导致了响应能力的降低,带来工作效率低下。
业务终端的维护成本也不断上升,IT运维人员不仅要进行PC机进行维护,还要对操作系统环境、应用的安装配置和更新进行桌面管理和维护,随着应用的增多,维护工作呈上升增长趋势。
随着应用场景越来越复杂,对业务系统的功能性,安全性,方便性的要求越来越高,例如:
工作场景快速切换:
工作场所越来越分散带来了数据如何共享的问题,现有的系统很难实现人到哪桌面跟着到哪的业务需求。
业务连续性:
随着应对各种自然灾害和环境变化,要求业务连续性能力增强,能够快速恢复业务访问。
工作场所搬迁及扩张:
在工作人员来越来越多的情况下,如何做到投入最少的IT资源,达到以往或超过以往的用户接入的能力。
因此简化客户端环境,实施集中化部署、管理和运维,桌面虚拟化是有效解决方案。
2、收益分析
许多企业发现,使用虚拟化来支持桌面工作负荷,同使用虚拟化来支持传统的服务器工作负荷一样,带来了一系列显著的效益。
实现的效益包括IT管理效率的改进、价格效率的改进、功能能力的改进。
下面列举一些实际的例子:
l瘦客户端的利用
因为在桌面虚拟化环境的边缘很少发生计算执行过程,所以计算体系结构对终端设备处理能力的依赖性降低。
这为IT人员创造了一个大幅降低终端硬件成本的机会。
他们可以将现有PC作为桌面虚拟化终端设备重新加以利用,从而延长现有PC的生命周期,或者使用瘦客户端设备代替老化的PC,这种瘦客户端设备的生命周期通常是标准PC的两倍。
l改进的数据安全性
由于能够将数据从IT环境的边缘移到数据中心内,从本质上降低了IT部门所面临的安全风险。
数据访问集中化能够缓解数据泄漏和失窃的风险并简化合规性工作程序。
l简化的数据备份
因为集中化虚拟桌面完全驻留在数据中心内,所以更加容易确保完全遵守备份策略。
而且,视平台的体系结构方式而定,使用合并的映像和增量存储文件可以进一步简化重要数据的提取和收集,从而简化备份流程。
l简化的灾难恢复
由于中心IT职员能够轻松地将虚拟桌面还原到上次所知良好的状态,虚拟机大大简化了灾难恢复工作。
因此,IT人员不再需要提供使用最新映像保持更新的备用终端。
l部署时间
尤其是,当在桌面虚拟化体系结构中使用瘦客户端时,由于不需要在终端设备上安装任何内容,因此围绕部署的流程明显得到简化。
按照一位医疗行业供应商高管的说法:
“虚拟桌面的效益从轻松地部署应用程序开始…如果[以前]在一年时间内我需要对每台PC花费一个小时向该PC部署新的应用程序,而现在我可能只需要花费15分钟对虚拟PC执行相同的部署。
”
l简化的PC维护
如果使用得当,与传统的PC相比,虚拟桌面的维护要容易得多。
因为虚拟机的独特特性,各项维护任务变得十分简单,包括修补应用程序、对用户进行供给/解除供给、迁移到新的操作系统以及执行审核职责。
一家法律公司对这方面强调说:
“对于我们来说,一个重大的好处就是集中化桌面支持。
l访问灵活性
当用户需要在家中、在办公桌以外的地方、或者其他远程工作者状况下工作时,他们无法访问在公司中的PC。
而由于公司桌面环境是集中化的,所以能够为这些用户提供对公司桌面环境的访问。
总体来看,虚拟化技术使得企业对资源的利用更加高效,管理手段更加灵活,数据中心更加智能和强壮,桌面更加安全和灵活。
为企业降低了总拥有成本,带来了投资收益最大化。
二、方案设计
1、方案体系架构
根据对中航光电用户现有的桌面使用情况进行分析,可以将不同类型的用户进行分组,例如分成以下群组:
虚拟桌面组#办公组
命名规模
OA_00XX
操作系统
WindowsXPSP3
安装软件
Office2003
AdobeReader
Winzip等常用办公软件
推荐虚拟机配置
1VCPU
1G内存
25G系统盘
20G用户盘
虚拟桌面组#开发
DEV_00XX
VB
VC
等常用开发工具软件
2G内存
针对中航光电的应用环境,我们建议的桌面虚拟化方案的部署架构如下图所示:
2、中航光电数据中心虚拟桌面拓朴示意图
附图一桌面虚拟化方案体系架构
该方案体系架构中包括如下组件:
·
VMwarevSphereForDesktops-------VMware专门为桌面而设计,它为运行虚拟桌面和应用程序提供了一个高度可扩展、高度可靠、稳定的强健平台,它具有内置的业务连续性和灾难恢复功能,能够保护桌面数据和可用性,而且不像传统解决方案那样昂贵和复杂。
为桌面虚拟化提供一个强大的后台保障。
VMwarevCenterServerforDesktops----VMwareSphere的集中管理中心,可让您完全控制和查看虚拟基础架构中的集群、主机、虚拟机、存储、网络连接和其他关键元素。
VMwareViewConnectionServer—管理对虚拟桌面的安全访问,与VMwarevCenter™Server配合提供高级管理功能
VMwareViewManager-------------使IT管理员能够从单一映像集中管理数千个虚拟桌面,简化了虚拟桌面的管理、调配和部署。
此外,最终用户通过ViewManager连接可以安全而轻松地访问VMwareView虚拟桌面。
VMwareComposer------------------可让客户快速创建与单一父映像共享虚拟磁盘的桌面映像,同时对用户数据和设置进行分段以便能够独立管理,因此修补和更新父映像链接的桌面时不会影响用户数据和设置。
VMwareThinApp------------简化应用程序管理和分配,快速为用户部署应用程序,还可以避免冲突。
为虚拟桌面应用快速提供应用交付和为不同部门提供不同的应用。
VMwareViewAgent—提供虚拟桌面会话管理和单点登录功能
VMwareViewClient—支持PC和瘦客户端上的最终用户通过VMwareViewConnectionServer连接到虚拟桌面使用。
ViewClientwithLocalMode-----即使网络发生中断也可以访问虚拟桌面,不会影响IT策略的实施,VMwareView的这一组件运行在WindowsPC、Mac和瘦客户端上,最终用户无论是否有网络连接,都可以访问其虚拟桌面环境。
VMwareViewAdministrator—允许管理员进行配置设置、管理虚拟桌面和设置桌面的权限以及分配应用程序。
3、服务器配置方案
这里以200个并发用户为基数进行预估,未来用户数增加时,可适当添加服务器和存储以满足要求。
类型
设备名称
系统配置
数量
硬件
VMwarevSphere服务器-浪潮NF560D2
l四路六核,6颗IntelXeonMP7450处理器(2.4GHz/6C)/12ML3/1066MHz/
l96G内存RegisteredECCFBD内存,4路交叉存取,配置24个内存插槽,可扩展192GB内存
l独立外插八通道SAS高性能RAID控制器(256MBDDR2缓存)、支持电池后备缓存、支持RAID0,1,1+0,5
l4*146GSAS15000转RAID1,可扩展16个2.5”SAS热拨插硬盘
l4个基于第二代IOAT2加速技术的64位高性能千兆网卡,2块64位高性能单口千兆多模光纤网卡,支持网络唤醒,网络冗余,负载均衡等网络高级特性。
l8GBHBA卡2块,支持冗余负载
l1+1冗余双电源
2
FC光纤存储
视每个虚拟桌面的分配空间来确定,假定每个虚拟桌面分配40GB空间,200个用户桌面则需要8TB空间
FCSAN光纤交换机
浪潮FS58008GB24端口FCSAN光纤交换机,激活16端口。
VMwarevCenterServerforDesktops
采用中航光电现有的浪潮服务器
1
VMwareViewConnectionServer
VMwareThinApp
VMwaretransferServer
AD域控制器
4、存储配置说明:
l存储性能需求
据以往经验及用户习惯分析,一般用户对IO性能要求在25IOPS左右,以200个并发用户计算,共需要5000IOPS。
l存储容量需求
以每个用户20G系统空间,20G数据存储空间计算,在采用Composer技术时,多个用户可共享系统空间,200个用户约需6T空间。
为了满足数据安全要求,需要对虚拟桌面进行备份,因此需要>
8T的备份空间。
l存储容量
采用分级存储系统,配置1台存储,以每台存储配置16个SAS硬盘并配置为RAID10,其中一台存储配置16块1TSATA硬盘并配置为RAID10:
虚拟桌面20G系统磁盘文件存放在SAS盘上。
虚拟桌面的20G用户数据存放在SATA盘上。
l存储性能
方案将所有磁盘配置为RAID10,虽空间利用率较低,但IO性能提升较多,特别是针对虚拟桌面这种随机零散读写需求较高的应用,上述配置的磁盘数量可以满足5000个IOPS的磁盘IO性能需求。
5、网络规划
设计
备注
服务器与存储间的通讯网络
A、8GFC
B、双链路负载均衡及冗余设计
为了避免服务器与存储间的通讯线路出故障而导致所有应用停机,提高系统的IO读写速度和响应能力,该方案采用FC8GB双链路负载均衡冗余机制,即每台服务器与存储间都有两条独立的8GB光纤链路。
服务器与服务器间的通讯网络
A、1000M以太网连接
部署独立的虚拟化基础服务器间的交换网络,该网络只用于各基础服务器之间的数据传输。
采用双链路冗余机制。
客户端与数据中心虚拟机之间的通讯网络
B、四条链路负载均衡及冗余设计
部署独立的虚拟化基础服务器间的交换网络,该网络只用于基础服务器与虚拟桌面之间的数据传输。
采用4*1000网卡四条千兆链路的负载均衡冗余机制,可大大提高虚拟桌面的并发连接能力和系统响应速度。
三、浪潮|VMware虚拟桌面架构介绍
1、优化的云计算基础架构平台作为虚拟桌面底层架构
View后台采用的是vSphereforDesktop即vSphere最高版本支持。
vSphere4.1提供强大的服务器虚拟化功能,并有着众多的成功案例。
作为虚拟桌面后端的支持,vSphere提供了:
l可扩展性
每个管理单元可以支持1000个虚拟机,可以适合大型虚拟桌面的部署。
通过用vMotion更加快速和高效,可缩短虚拟机的迁移时间。
可以根据需要和优先级压缩和增加桌面,通过动态资源分配有利用服务器资源动态调配。
l高性能
vSphere高性能,可以为虚拟桌面提供快速、稳定的平台,并通过其监控系统平台,掌握物理服务器、虚拟机的性能情况。
l最佳密度
增大了桌面虚拟机密度–16-20个虚拟机/核,大大提高了每台服务器虚拟机的支持数量。
l高可用和业务连接性
vSphere针对桌面工作负载进行优化,例:
由于内存交换减少导致性能提高。
l灾难快速恢复
DataRecovery以及StorageVMotion技术能充分保证虚拟桌面平台的安全。
浪潮|VMwareViewManager虚拟桌面交付中心
浪潮|VMwareViewManager4.5是企业级虚拟桌面管理器,是VMwareView4.5的关键组件。
IT管理员使用VMwareViewManager作为中心控制点,支持最终用户安全灵活地访问其虚拟桌面和应用程序,并利用与VMwarevSphere™之间的紧密集成,帮助客户以安全托管服务形式交付桌面。
VMwareViewManager具有极强的可扩展性和可靠性,它使用基于Web的直观管理界面创建和更新桌面映像、管理用户数据、实施全球策略等,从而同时代理和监控数以万计的虚拟桌面。
lViewManager包括下列组件:
VMwareViewAgent—提供会话管理和单点登录功能
ViewClientwithLocalMode,即使网络发生中断也可以访问虚拟桌面,不会影响IT策略的实施。
VMwareViewAdministrator—允许管理员进行配置设置、管理虚拟桌面和设置桌面的权限以及分配应用程序
l主要特性
全面的Windows7虚拟桌面支持,通过以虚拟桌面的形式交付Windows7,最大限度地减少迁移过程中的用户中断。
避免桌面硬件更新,重新调整PC用途以访问Windows7,更快地实现投资回报,使操作系统迁移更经济高效并提供卓越的最终用户体验。
利用高性能PCoIP显示协议保持稳定的访问,从而支持最广泛的使用情形和部署选项,即使通过低带宽连接也是如此。
为最终用户提供独立于特定设备的应用程序和数据访问。
在任意数目的监视器配置上提供富媒体内容,并为用户提供对本地打印机、扫描仪和其他本地外围设备的无缝访问。
利用VMwareViewComposer持久磁盘永久保存最终用户数据和设置。
用户可以灵活地使用公司或非公司的任何PC、笔记本电脑或瘦客户端。
使用ViewClientwithLocalMode,最终用户即使在断开连接时也可以访问其虚拟桌面。
l简化的虚拟桌面和应用程序管理
管理用户或用户组的虚拟机权限
管理向桌面或桌面池分配虚拟应用程序
从单个位置在数分钟内部署和更新多个虚拟桌面和应用程序
使用基于角色的管理来委派管理权限,从而扩展IT资源
利用和扩展现有目录服务工具和基础架构自动桌面部署
采用细化策略实施部署新的桌面或桌面组
使用虚拟机模板对特定桌面池或桌面组进行自定义高级虚拟桌面映像管理
利用链接克隆技术快速创建或更新桌面映像
安装更新、补丁程序和新应用程序,而不会对最终用户造成任何中断虚拟打印
从虚拟桌面自动发现和连接本地打印机并进行打印,既没有兼容性问题和带宽限制,也不需要进行复杂的用户设置
即使网络连接状态欠佳,也可支持高质量打印企业级的可扩展性和可靠性
在单个VMwareViewManager实例上,使用可扩展性更高的新管理控制台监控数以万计的虚拟桌面计算机
为VMwareViewManager实例建立集群,以提高冗余、可扩展性和性能
l安全代理
使用内置SSL形成从非受控设备到虚拟桌面的安全加密链路
集成RSASecurID实现双因素身份验证,从而确保安全访问
支持对VMwarevSphereWindowsTerminalServer、刀片PC环境或远程物理PC上托管的虚拟桌面进行访问
2、浪潮|VMwareView主要功能
VMwareView是专为桌面构建的唯一一款端到端解决方案,该解决方案以托管服务的形式交付桌面,可提供促进业务增长所需的可扩展管理、丰富的用户体验和通用虚拟化平台。
底层架构
(桌面提供者)
VMwarevSphereForDesktops
此版本是VMware专门为桌面而设计,它为运行虚拟桌面和应用程序提供了一个高度可扩展、高度可靠、稳定的强健平台,它具有内置的业务连续性和灾难恢复功能,能够保护桌面数据和可用性,而且不像传统解决方案那样昂贵和复杂。
此版本的是VMwareSphere的集中管理中心,可让您完全控制和查看虚拟基础架构中的集群、主机、虚拟机、存储、网络连接和其他关键元素。
桌面管理架构
(桌面交付与管理)
VMwareViewManager
使IT管理员能够从单一映像集中管理数千个虚拟桌面,简化了虚拟桌面的管理、调配和部署。
VMwareComposer
可让客户快速创建与单一父映像共享虚拟磁盘的桌面映像,同时对用户数据和设置进行分段以便能够独立管理,因此修补和更新父映像链接的桌面时不会影响用户数据和设置。
VMwareThinApp
简化应用程序管理和分配,快速为用户部署应用程序,还可以避免冲突。
为工行虚拟桌面应用快速提供应用交付和为不同部门提供不同的应用。
VMwareViewClientwithLocalMode
VMwareView的这一组件运行在WindowsPC、Mac和瘦客户端上,最终用户无论是否有网络连接,都可以访问其虚拟桌面环境。
四、浪潮|VMwareView主要优势
与传统桌面方案相比,VMwareView桌面虚拟化解决方案有以下明显特点和优势。
1、低成本
IDC研究机构的最新报告显示,企业每采购一美元的硬件,将花费3美元对其进行管理。
而传统的IT忽视了对其中占据了70%以上成本的运营管理进行优化,才是真正的“开源节流”。
与传统PC方式相比,VMwareView将降低50%以上的成本。
VMware桌面虚拟化解决方案可以在以上方面大大降低我们的桌面管理成本:
将用户的操作系统集中运行在数据中心,并对其进行统一的管理及维护,大大降低了IT管理人员的运维成本
加快了系统部署的时间,管理员可以在数分钟内部署用户桌面将交将使用。
使用VMware独有的Composer功能,可以将整个企业的桌面系统进行单实例的管理及维护。
同时大大降低了对后端存储扩容的压力。
应用,系统补丁的安装、管理、升级等,也只需要操作一次,即可以让所有用户进行使用。
延长用户桌面PC使用寿命,降低桌面更新的采购成本,维护桌面的费用大大降低。
更灵活快捷的服务业务,如果新添加用户,只要硬件资源仍然充足,可以通过简单的配置,在一分钟只能为用户提供出一台桌面系统,而无需传统的复杂的桌面准备工作,而只需要一台统一的简单的终端设备,就可以让用户访问。
提供高可扩展性,在架构设计合理和硬件充足的前提下,可以快速的将桌面交付用户;
当硬件不足的情况下,只需要将新的物理服务器加入VMware的资源池中即可。
因为在桌面虚拟化环境的边缘很少发生计算执行过程,所以计算体系结构对终端设备处理能力的依赖性降低。
他们可以将现有PC作为虚拟桌面终端设备重新加以利用,从而延长现有PC的生命周期,或者使用瘦客户端设备代替老化的PC,这种瘦客户端设备的生命周期通常是标准PC的两倍。
2、简化管理
通过使用VMwareView桌面虚拟化解决方案,IT管理人员可以从日常繁琐的桌面管理工作中解放出来,而进行更多的业务创新工作中去。
有数据显示,通过使用VMware解决方案,IT管理员的工作量将大大减少。
3、高安全性
l防止数据泄密和失窃
所有业务工作实际保存、运行在数据中心的服务器,用户只能远程看到运行程序的图像,大大保证数据的安全;
通过内置策略,用户无法将文件和信息保存在本地的各种设备上,防止机密数据随便被拷贝造成的泄露;
l防止数据丢失与损坏
所有业务数据,设计文件都统一保存在数据中心,由IT人员统一进行管理、定期备份与恢复,从而避免终端用户个人保管不当造成的数据损坏和丢失;
l提升桌面系统安全
虚拟桌面的操作系统是置于数据中心,相对于传统的PC,不易遭受恶意攻击。
管理员可以将安全补丁可以在数据中心仅需对标准Windows映像进行安装,一次安装,所有用户的桌面都可以得到升级,将系统风险降低到最低;
l降低硬件风险:
当桌面硬件被其他“瘦设备”代替时,它可以通过禁止使用如USB等可移动存储设备,降低使用者偷取信息和引入计算机病毒的可能;
l控制用户的访问能力
管理员可以根据用户的角色和公司策略,灵活、动态地对用户进行访问能力的指派;
通过后台的配置,可以做到用户按照需求获得仔细需要的服务,同时随时可以取消客户的访问能力;
4、灵性性
使用虚拟机管理程序技术作为虚拟桌面基础结构,能够实现灵活性大为增强的体系结构。
物理PC硬件与由PC交付的应用程序之间不再存
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中航 光电 虚拟 桌面 解决方案