業(yè)務增長促進了IT的建設,從而也導致整個IT運維平臺的服務器、應用系統(tǒng)越來越多,必然帶來了更多、更復雜的管理任務,為了滿足企業(yè)實現(xiàn)IT高效運維的需求,目前的網(wǎng)管運維場景也在發(fā)生一些變化:
多廠家運維中心:數(shù)據(jù)中心的設備或系統(tǒng)一般需要由多個廠家共同維護,而廠家的維護人員通常會采用自帶筆記本接入生產(chǎn)網(wǎng)絡完成日常運維工作。
管理方式多樣化:內(nèi)部人員和代維人員、廠家人員、開發(fā)人員等第三方人員需要在機房或安全操作中心進行本地接入管理,也需要在外部通過互聯(lián)網(wǎng)進行遠程監(jiān)控和維護。日常使用的維護工具也有差異性,同時接入設備也不再局限于PC或筆記本,而且充分利用各種類型的終端設備接入管理網(wǎng)以提升運維效率。
維護人員管理IT資源的接入方式五花八門,甚至于可以自帶設備到機房并接入生產(chǎn)網(wǎng)絡,這樣的運維模式難以進行網(wǎng)絡準入控制,維護數(shù)據(jù)可以隨意下載到終端上,信息泄密防不勝防,即使采用多種分散化的安全防控技術(shù)但效果不佳。
當IT實現(xiàn)運維外包時,由于第三方代維人員非企業(yè)內(nèi)部編制,且流動性比較大,往往更需要禁止這部分人員直接觸及企業(yè)核心數(shù)據(jù)。那么,如何實現(xiàn)信息資產(chǎn)不落地,并保障代維人員能夠迅速判斷故障和處理緊急問題,是IT部門的一個重要挑戰(zhàn)。
網(wǎng)維中心辦公空間有限,但運維人員眾多,僅配備固定的維護終端會由于人員不固定、維護軟件不一致的情況,導致PC資源利用率不高,難以適應不同類型的運維人員,一旦人員有所變動,相應的維護桌面無法快速重建。
綜上所述,傳統(tǒng)解決方案都是通過復雜、繁鎖的身份認證強化和操作審計來解決問題的,而深信服可通過桌面虛擬化解決方案來為企業(yè)打造簡化、集中、安全的運維平臺,同時滿足管理和安全的需求。
通過深信服虛擬桌面架構(gòu)提供集中安全運維管理平臺,將內(nèi)部員工和第三方代維人員的運維桌面和調(diào)試工具統(tǒng)一部署在服務器上,所有運維人員只能通過集中運維桌面平臺對核心生產(chǎn)區(qū)的系統(tǒng)和設備進行維護和管理。由于在這種模式下,維護人員無法直接接入業(yè)務系統(tǒng),因此可以保障人與IT資源的安全隔離,保護核心數(shù)據(jù)的安全性;還可以提供良好的遠程運維體驗,讓維護人員可以通過瘦終端、筆記本、智能終端等設備隨時隨地進行安全運維,提升緊急問題的處理效率。
統(tǒng)一運維桌面平臺:將所有運維和管理工具通過桌面(或應用)部署在此平臺中,通過策略化的配置將工具或整個運維桌面發(fā)布給指定人(或部門),實現(xiàn)運維工具/桌面的按需交付和集中更新。
安全隔離:集中桌面平臺可以將運維網(wǎng)與業(yè)務網(wǎng)進行邏輯安全隔離,一方面通過限制信息傳播途徑,可保障業(yè)務系統(tǒng)的核心數(shù)據(jù)不外泄,另一方面可以避免運維網(wǎng)的病毒傳入業(yè)務網(wǎng),并防止來自內(nèi)部的攻擊業(yè)務網(wǎng)。
運維高效:可提供緊急運維管理通道,支持各種類型的終端設備,方便維護人員通過外部網(wǎng)絡實施緊急事件處理。還可以提供運維管理報表,通過報表反饋IT外包人員登錄和使用運維管理工具的平臺的情況匯報。
實現(xiàn)效果一:統(tǒng)一了運維人員管理IT資源的方式,將管理權(quán)限、應用權(quán)限集中分配,管理人員在日常運維過程中只會看到運維界面信息,業(yè)務數(shù)據(jù)不落地,因此可以有效防范信息泄漏安全風險。
實現(xiàn)效果二:在運維管理區(qū)可以部署瘦終端設備,不同的運維人員無需固定工位,僅需通過對應的帳號即可快速接入屬于自己的運維桌面(或工具),必要時還可借助任何設備在外部網(wǎng)絡接入運維平臺處理緊急事件。
實現(xiàn)效果三:針對于IT外包人員流動性大的特點,集中安全運維桌面平臺還可以通過虛擬桌面模板技術(shù),在人員變動時,實現(xiàn)快速創(chuàng)建和撤消運維桌面,節(jié)省工作量。
教育行業(yè)桌面虛擬化方案
教育信息化要求為教師和學生提供開放、便捷的教學及學習環(huán)境,而教育終身化、個性化等新型學習模式也對信息化建設提出新的需求,從而導致教育信息化建設過程中普遍面臨著如下挑戰(zhàn):
據(jù)統(tǒng)計教育行業(yè)每人平均電腦維護數(shù)量為562臺,桌面管理工作量非常驚人。而且公用機房損耗率也較高,一般每3年就需要更新一次,從而導致長期建設成本居高不下。如果要提供不同專業(yè)、不同系統(tǒng)、不同課程的教學環(huán)境,還需要多套物理設備,資源利用率非常低。
隨著信息化深入到教學的各個方面,教學模式也在發(fā)生轉(zhuǎn)變,比如學生需要個性化電腦桌面環(huán)境以滿足多元化的實驗學習,教師在正常教學過程中需要在多種教學環(huán)境快速切換……。而傳統(tǒng)的分散式管理已無法滿足逐步演進的高級IT教學需求,因此需要更有彈性、靈活度更高的桌面系統(tǒng)環(huán)境。
此時,信息技術(shù)的飛速發(fā)展為教育信息化提供了新機遇,通過在教育領(lǐng)域中運行新型桌面模式,實現(xiàn)優(yōu)化基礎設備、提升服務質(zhì)量、整合硬件資源、推動教育應用,最終將帶來真正的教育現(xiàn)代化。
目前學校使用最頻繁的桌面管理技術(shù)有無盤站、網(wǎng)絡克隆、還原卡等,其中無盤站對服務器和網(wǎng)絡要求太高以至于有局限性,比如上機軟件無法流暢運行、教學課件調(diào)用不穩(wěn)定等;而網(wǎng)絡克隆、還原卡等技術(shù)非常影響PC性能、沒有多桌面環(huán)境切換、無法滿足實驗環(huán)境要求、限制了教學環(huán)境的復雜性和彈性同時依然會浪費老師大量的時間和精力。因此,為了滿足靈活的教學模式,需要一種新型的桌面交付模式:桌面虛擬化。
桌面虛擬化是一種新型的桌面交付模式,通過集中化的桌面管理,提升資源利用率,降低總體擁有成本。將個人桌面環(huán)境集中存放于數(shù)據(jù)中心,取代客戶端的本地計算,實現(xiàn)個人桌面環(huán)境的按需分配、隨時隨地交付。
深信服一站式虛擬桌面平臺的主要構(gòu)成如下:
終端接入層:教師及學生可通過普通PC、筆記本、瘦客戶機aDesk、手機及平板電腦等不同類型的終端接入設備將個人或共享桌面環(huán)境輸出到顯示器,并回傳指令及操作信息到虛擬桌面。如果結(jié)合會話保持的功能特性還可以實現(xiàn)不同終端切換桌面/應用不中斷的效果,實現(xiàn)教學業(yè)務無處不在的價值。
虛擬桌面接入平臺:通過虛擬桌面控制器VDC為用戶提供認證、訪問權(quán)限的細致分配、傳輸協(xié)議優(yōu)化及加密等,最終提供高性能及可靠的桌面環(huán)境傳送。目前,深信服VDC可提供軟件版本(安裝于VM上)和硬件設備兩種選擇,并支持非對稱集群部署。
虛擬桌面基礎架構(gòu):采用先進的虛擬機管理軟件VMS將物理服務器劃分為可動態(tài)管理的資源池,保證資源的充分利用,并通過合理創(chuàng)建虛擬機VM為用戶提供靈活、高效的個人桌面環(huán)境。
最終,深信服通過瘦客戶機aDesk,虛擬桌面控制器VDC、虛擬機管理軟件VMS三大組件為教育行業(yè)用戶提供一站式桌面云建設方案,可用于多媒體教學、學生實驗機房、電子閱覽室等各種應用場景,打造全新的教學模式,促進教育現(xiàn)代化。
在教育行業(yè)中,可以在教室、實驗室、機房、圖書館等應用桌面虛擬化技術(shù),將各處的桌面系統(tǒng)、程序、設置從分散管理的PC轉(zhuǎn)移到集中的數(shù)據(jù)中心,在教學或辦公需要的時候,進行靈活、高效、可靠、按需地桌面交付,最終實現(xiàn)建設現(xiàn)代信息化、并富有創(chuàng)新的數(shù)字校園環(huán)境。比如在學校實驗室/機房中使用既可以鎖定學生桌面,日常維護時也可以快速更新桌面環(huán)境,整個實驗室環(huán)境易于管理。通過為每個學生分配屬于自己的專屬桌面還可以滿足多元化教學的需求;在多媒體教室中使用可以為每個教師分配一個永久的教學環(huán)境,實現(xiàn)教師在不同多媒體教室中漫游,并且重要課件和資料可以集中存儲,教師在任何位置都可以通過任意設備接入教學桌面,打造更為靈活的教學環(huán)境。
面臨的挑戰(zhàn)
一直以來,桌面計算普遍使用的是功能全面的“胖客戶端”PC。在許多情況下,此類 PC 提供了價格、性能與功能的最佳組合。但是,在不少使用案例中,胖客戶端 PC 并不是理想的解決方案。其缺點包括:
· 難以管理:面對廣泛分布的 PC 硬件,用戶日益要求能在任何地方訪問其桌面環(huán)境,因此集中式 PC 管理極難實現(xiàn)。此外,眾所周知,由于 PC 硬件種類繁多,用戶修改桌面環(huán)境的需求各有不同,因此 PC 桌面標準化也是一個難題。
· 總體擁有成本高:PC硬件相對較低的成本優(yōu)勢,通常無法抵消PC管理和支持工作的高昂成本。目前,PC管理工作包括部署軟件、更新和修補程序等,由于這些工作需要對多種PC配置的部署進行測試和驗證,因而會耗費大量的人力。同時,由于標準化程度不高,支持人員經(jīng)常需要親臨現(xiàn)場解決問題,這就進一步增加了支持成本。
· 難以保護數(shù)據(jù)的安全:確保PC上的數(shù)據(jù)能成功備份并能在PC出現(xiàn)故障或文件丟失時恢復,是一個巨大的挑戰(zhàn)。即使數(shù)據(jù)能成功備份,PC失竊的風險也威脅著重要數(shù)據(jù)的安全。
· 資源未充分利用:PC的分布式特性使人們難以通過集中資源的方式提高利用率和降低成本。結(jié)果,PC的利用率通常低于5%,遠程辦公室需要重復的桌面基礎架構(gòu),移動工作人員可能需要使用復雜的遠程桌面解決方案。
解決方案

VMware View桌面虛擬化構(gòu)建基于服務器的桌面解決方案,不僅可以解決PC桌面面臨的各種難題,還能優(yōu)化可用性、可管理性、總體擁有成本和靈活性。借助View桌面虛擬化,在使用VMware ESX軟件虛擬化的服務器上運行的虛擬機中,可以構(gòu)建完整的桌面環(huán)境-操作系統(tǒng)、應用程序和配置。管理員可使用 VMware vCenter集中管理環(huán)境中的所有虛擬機。最終用戶可使用遠程顯示軟件,從PC或瘦客戶端(Thin Client)訪問其桌面環(huán)境。
利用 VMware ESX 的功能和 vCenter Server 的管理功能,View桌面虛擬化 實現(xiàn)了標準化的虛擬硬件,并為物理VMware ESX 主機硬件提供了嚴格篩選的硬件兼容性列表 (HCL),有效減少了設備驅(qū)動程序不兼容的問題。借助 VMware ESX 可擴展的 CPU 調(diào)度功能以及 VMware Distributed Resource Scheduler (DRS) 的多主機平衡功能,性能波動現(xiàn)象也明顯減少。VMware ESX 可以直接暫停并重新調(diào)度虛擬機,而無需考慮客戶操作系統(tǒng)內(nèi)部的線程活動。這使得資源共享更加確定,可顯著改善用戶在 View桌面虛擬化 環(huán)境中的體驗。
與基于 Terminal Server 的集中式計算不同,View桌面虛擬化 可為每位用戶提供一個獨立的虛擬機來進行桌面計算。單獨運行 Citrix、Terminal Server 或任何多用戶操作系統(tǒng)都算不上 View桌面虛擬化。通過為每位用戶提供自己的操作系統(tǒng),View桌面虛擬化 提供了企業(yè)部署集中式桌面所需的穩(wěn)定性和性能管理功能。
VMware View是一個企業(yè)級桌面虛擬化解決方案,它與 VMware vSphere 4協(xié)同工作,可提供一個完整的端到端 View桌面虛擬化解決方案,此解決方案不僅能增強控制能力和可管理性,簡化虛擬桌面的管理、調(diào)配和部署;還可以提供令用戶備感親切的桌面體驗,用戶能夠通過View Manager安全而方便地訪問虛擬桌面,升級和修補工作都從單個控制臺集中進行,因此可以有效地管理數(shù)百甚至數(shù)千個桌面,從而節(jié)約時間和資源。數(shù)據(jù)、信息和知識財產(chǎn)將保留在數(shù)據(jù)中心內(nèi)。該方案具有下列優(yōu)勢:
- 集控制能力和可管理性于一身
• 由于桌面在數(shù)據(jù)中心運行,因此管理員可以更輕松地對其進行部署、管理和維護。
- 令最終用戶備感親切的體驗
• 用戶可以靈活訪問與普通 PC 桌面功能相同的個性化虛擬桌面。
- 集成 VMware vSphere 4
• View桌面虛擬化 集成了 VMware vSphere 4 的備份、故障切換和災難恢復功能,并將這些優(yōu)勢擴展到桌面。
- 降低總體擁有成本 (TCO)
• View桌面虛擬化 可以降低管理和能源成本并延長 PC 的使用壽命,因而可以實現(xiàn)較低的總體擁有成本。
這里以400個用戶為基數(shù)進行預估,未來用戶數(shù)增加時,可適當添加服務器和存儲以滿足要求。
|
類型 |
設備名稱 |
推薦配置 |
數(shù)量 |
|
硬件 |
虛擬化基礎服務器 |
CPU:2 CPU (4核或6核) 內(nèi)存:32G-64G; 硬盤:146GB 15K RPM SAS; 網(wǎng)卡:3塊或以上1000M 光纖適配卡:2張FC HBA卡。 電源:雙750W電源。 |
8-10臺 |
|
存儲 |
A、電源與存儲處理器(SP):雙電源、雙SP,硬件(ASIC)校驗,Cache:>=4GB,RAID:支持0,1,5,10; B、主機接口:4個8GB FC接口; C、硬盤:SAS硬盤。 |
2 |
|
|
FC SAN光纖交換機 |
主流廠商的兼容產(chǎn)品 |
2 |
|
|
vCenter可視化管 理服務務器
|
主流廠商的X86服務器兼容產(chǎn)品 |
1 |
|
|
View Manager服務器 |
(采用虛擬機) |
2 |
|
|
AD域控制器
|
(采用虛擬機) |
2 |
|
|
外網(wǎng)訪問服務器 |
CPU:2.4G×2 Xeon(R2) 內(nèi)存:64G; 硬盤:146GB 15K RPM SAS; 網(wǎng)卡:2塊1000M |
2 |
|
|
千兆以太網(wǎng)交換機 |
主流廠商的兼容產(chǎn)品 |
2 |
|
|
百兆以太網(wǎng)交換機 |
略 |
10 |
|
|
軟件 |
桌面虛擬化套件(含服務) |
VMware View 4.5 |
200 |
|
操作系統(tǒng) |
Windows Server 2003 |
10 |
存儲說明:
l 存儲性能需求
據(jù)以往經(jīng)驗及用戶習慣分析,一般用戶對IO性能要求在25 IOPS左右,以200個用戶計算,共需要5000 IOPS。
l 存儲容量需求
以每個用戶20G系統(tǒng)空間,20G數(shù)據(jù)存儲空間計算,在采用Composer技術(shù)時,多個用戶可共享系統(tǒng)空間,200個用戶約需6T空間。
為了滿足數(shù)據(jù)安全要求,需要對虛擬桌面進行備份,因此需要>8T的備份空間。
l 存儲容量
如采用某廠商存儲時存儲,配置2臺存儲,以每臺存儲配置16個SAS硬盤并配置為RAID10,其中一臺存儲配置16塊1T SATA硬盤并配置為RAID 10:
虛擬桌面20G系統(tǒng)磁盤文件存放在SAS盤上。
虛擬桌面的20G用戶數(shù)據(jù)存放在SATA盤上。
l 存儲性能
方案將所有磁盤配置為RAID 10,雖空間利用率較低,但IO性能提升較多,特別是針對虛擬桌面這種隨機零散讀寫需求較高的應用,上述配置的磁盤數(shù)量可以滿足5000個IOPS的磁盤IO性能需求。
