2022年云桌面虚拟化方案.pdf
《2022年云桌面虚拟化方案.pdf》由会员分享,可在线阅读,更多相关《2022年云桌面虚拟化方案.pdf(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云桌面虚拟化方案淳化职教中心桌面虚拟化解决方案(2016 年 4 月) 目录1、 项目概述 . 41、1项目背景 . 41、2解决方法 . 51、3方案目标 . 61、4方案设计与优势. 71、5设计目标 . 81、6桌面云的优势 . 92、 方案概述 . 102、1、安全性 . 102、2、可靠性 . 112、3、高可用性 . 133、 方案设计 . 133、1、桌面云拓扑图 . 133、2、桌面云方案详述. 133、2、1、虚拟桌面基础架构软件133、2、2、桌面虚拟化153、2、3、桌面虚拟化接入网关163、3、应用场景设计 . 173、3、1、日常办公场景173、4、方案优势功能介绍.
2、 183、4、1、黄金、白金加速183、4、2、镜像管理193、4、3、PVlan技术精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 1 页,共 39 页 - - - - - - - - - - 云桌面虚拟化方案203、4、4、服务器整合213、4、5、外设功能223、4、6、PCoIP协议233、4、7、专用式GPU虚拟化功能(VDGA)243、5、整体安全设计 . 253、5、1、架构安全253、5、2、数据安全253、5、3、信息通道安全设计263、5、4、虚拟机网络安全设计263、5、5、虚拟机文
3、件安全设计283、5、6、容灾备份设计283、5、7、后期扩展性293、5、8、兼容性293、6、应急预案 . 304、 硬件、软件清单. 314、1、硬件清单 . 314、2、软件清单 . 错误 !未定义书签。4、3、总体清单 . 错误 !未定义书签。5、 项目收益分析. 315、1、更高的安全性 . 315、2、运维成本减少 . 325、3、更高的系统可管理性与更快的桌面部署速度. 325、4、更高的业务应灵活性与协同办公能力. 325、5、更高的桌面稳定性. 325、6、低噪低碳、节能减排. 336、 经济及社会效益分析. 346、1、经济效益 . 346、2、社会效益 . 357、 专
4、业服务 . 368、 附录 . 388、1、云计算国家政策. 38精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 2 页,共 39 页 - - - - - - - - - - 云桌面虚拟化方案8、2、云计算国家标准. 388、3、云计算趋势数据. 39精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 3 页,共 39 页 - - - - - - - - - - 云桌面虚拟化方案1.项目概述1.1 项 目 背 景目前学校
5、都就是使用传统的PC进行办公 , 随着云计算与虚拟化技术的不断发展, 未来几年会对传统办公方式进行革新, 而传统的PC 暴露出来的问题越来越多, 维护量不断增加。 政府单位在 PC运维方面向来棘手 , 病毒、木马入侵与没完没了的应用软件升级、操作系统补丁及反威胁更新更就是让这项工作困难重重。 即便有基于网络的安装与补丁治理工具来减轻负担, 信息部门还就是把太多时间花到了桌面上 , 处理个人软件、个人数据文件、多个版本的ActiveX 控件、驱动程序或者 DLL冲突、恶意软件感染、配置不当的硬件等引起的诸多问题。通过对目前学校办公现状进行的有效分析发现, 虽然传统的办公方式一直使用功能全面的传统
6、PC,在大多数情况下PC 提供了价格、性能与功能的最佳组合。但同时 , 在实际应用过程中 , PC也存在各种弊端与诸多不便, 主要体现在以下几方面 : 故障多病毒感染 , 文件丢失 : PC结构复杂 , 硬件易丢失 ; 操作系统复杂 ,软件故障率高。U盘拷贝文件 , 易感染病毒 ,易丢失文件。?难以完全阻止非法接入 : PC 本地有 USB 口、串口、并口都可以外接设备, 没有有效的管理办法禁止非法设备的接入, 存在数据泄密的风险 ; ?难以保证数据的安全 : PC 通常就是应用系统的客户端, 可接收、处理、存储应用系统的数据, 若这些数据就是单位内部的关键信息资产, 容易使关键信息泄露。另一
7、方面,PC 工作环境下其上保存着保密的数据, 这些数据如何保证安全 , 如何能在 PC出现故障或文件丢失时恢复, 就是一个当前 IT 系统的一个巨大的挑战 ; ?难以管理 : 面对广泛分布的 PC 硬件 , 用户日益要求能在任何地方访问其桌面环境 , 因此集中式 PC 管理极难实现。此外, 众所周知 , 由于 PC 硬件种类繁多 , 用户修改桌面环境的需求各有不同, 因此 PC 桌面标准化也就是一个难题。?高能耗、高排放 : 一台 PC的能耗在 200 瓦左右 , 每台 PC个人电脑平均精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - -
8、- - - - - - -第 4 页,共 39 页 - - - - - - - - - - 云桌面虚拟化方案运行 12 小时以上 , 一台 PC一年耗电 800-1000 度电左右 , 对于上千台规模的 PC 工作环境 , 一年的耗电量就是一个非常惊人的数字。当今提倡绿色环保、低碳经济的大环境下, 确实就是一个巨大的挑战。?资源未能充分利用 : PC 的分布式特性使人们难以通过集中资源的方式提高利用率与降低成本。结果, 日常办公的PC 资源利用率严重不均匀,PC 资源的总体利用率通常低于5%,远程办公室需要重复的桌面基础架构, 移动工作人员可能需要使用复杂的远程桌面解决方案。?总体拥有成本高
9、(TCO): PC 硬件相对较低的成本优势 , 通常无法抵消PC管理与支持工作的高昂成本。目前PC管理工作包括部署软件、更新与修补程序等 , 由于这些工作需要对多种PC配置的部署进行测试与验证,因而会耗费大量的人力。同时由于标准化程度不高, 支持人员经常需要亲临现场解决问题 , 这就进一步增加了支持成本。1.2 解 决 方 法现如今在学校业务与应用对于计算机网络与计算机终端的依赖性越来越高,特别就是一些对精细化管理有着高标准的需求。结合我们的深度调研发现, 桌面虚拟化在学校内尤为适用。根据学校办公需求及具体运维情况的分析, 本系统通过以下功能特点实现桌面平台的精细化管理 : ?保护投资单位只需
10、要给每个工作人员创建一个云桌面(VM)与配备少量终端 , 工作人员通过自己的帐号登录云桌面。当某个人休假、外出时云桌面自动处于休眠状态, 将资源提供给其她云桌面使用。单位不用给每个员工配备云终端(TC), 只需要给每间办公室配备一到两台云终端即可。?使用灵活员工可以在单位内通过云终端进行登录自己的云桌面, 也可以在家中通过笔记本电脑、 PC机登录自己在学校中的云桌面。?高安全性安全接入 , 分权分域 , 集中管控 : 桌面云提供一体化的安全准入控制, 集成现有的安全规程 , 依据相应的权限策略实现对不同安全域, 不同接入类型用户的集精品资料 - - - 欢迎下载 - - - - - - - -
11、 - - - 欢迎下载 名师归纳 - - - - - - - - - -第 5 页,共 39 页 - - - - - - - - - - 云桌面虚拟化方案中管控 , 保障核心数据 , 以及对不同业务资源的灵活分配、分权管理与审计。?高可控性用户的操作 , 管理员的操作 , 所有系统中的配置修改, 所有的系统中的数据要可审计 , 可控。?高可靠性采用先进虚拟化技术 , 资源池化 , 所有设备均应经过大规模组网运行验证。系统的业务、 管理、存储功能应该由独立的平面承载, 所有设备、 模块节点具备冗余部署能力 , 确保系统及业务的可靠运行, 并且系统应具有平滑扩容的能力。?高可服务性降低运维成本 ,
12、 提高工作效率 , 减轻管理维护人员的工作强度与不必要的的重复劳动。桌面云系统将应用、桌面的升级、变更、维护等工作交由后台统一管理与运行 ; 具备良好的综合定位分析及故障恢复能力, 从而降低对业务的影响。供应商具备为项目长期服务与保障的能力。1.3 方 案 目 标方案实施建成后 , 提供绿色便捷的桌面应用环境, 同时无需对现有的网络平台作大规模的改造。 技术上选择采用桌面云的方式, 实现新的集中的桌面管理构架。通过桌面云的改造 , 项目可达到以下目标 : 桌面集中存放于机房或数据中心进行集中的部署、维护与管理; 运行在高性能的服务器上可以使桌面的性能得到提升; 可以迅速地部署最新的操作系统与应
13、用软件; 提高安全性 , 实现终端不存密 , 网络不传密 ; 降低维护桌面以及软件的费用; 前端桌面使用瘦客户端 , 减少终端维护量 , 增强终端安全性 ; 提供接近于本地应用的最终客户体验、并且最大限度保持原有的用户使用习惯 ; 能良好兼容现有应用平台、 并且对未来可能的应用及安全构架有良好的兼容性 ; 构架设计遵循开放、 灵活的原则 , 以适应系统扩充以及日后的需求变更; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 6 页,共 39 页 - - - - - - - - - - 云桌面虚拟化方案桌面
14、云方案可以适应主流的服务器、客户端的硬件配置, 对现有的服务器、PC等设备, 可充分利用 , 便于日常维护 ; 方案的可扩展性强, 在业务规模增大时, 可快速扩容部署 , 总体造价合理。1.4 方 案 设 计 与 优 势深圳市京华科讯科技有限公司( 京华科讯 ) 针对本项目提供了端到端的桌面虚拟化解决方案。针对该项目提供产品兼容性好, 高性能 , 高可靠 , 整体交付 , 专业的技术团队支撑。京华科讯主要优势如下: 京华科讯虚拟化平台针对虚拟桌面的应用场景OA办公软件、音视频体验进行性能调优 , 使用虚拟桌面可以达到甚至超越PC桌面的体验效果。提供端到端整体虚拟桌面解决方案(终端、协议、软件、
15、服务器) 。所有软件均为国产自研发 , 包括: 服务器虚拟化软件 (JingServer)、 桌面虚拟化软件 (ViewServer) 、桌面一体机 (DIB) 、瘦客户机 (ARM TC 、X86 TC)等。京华科讯桌面云平台管理节点1+1 冗余, 通过管理节点自动检测双机热备, 避免通常虚拟化方案使用单独的物理管理节点导致的单点故障, 甚至就是业务中断的问题 , 确保了业务运行的可靠性。京华科讯虚拟化产品JingCloud 以 B/S 架构为基础 , 提供 WEB 方式的远程集中运维管理。运维管理方式以服务为导向、基于策略且能够实现流程化的管理模式。京华科讯虚拟化管理平台可以实现VDI桌面
16、、IDV(流桌面 ) 的不同应用场景的统一交付 , 提高了虚拟桌面的易用性与可维护性。提供全中文管理界面 ,特别适合于 IT 运维人员较少、运维压力较大的机构使用。京华科讯提供与虚拟桌面配套的安全管理平台, 对瘦终端硬件及用户虚机系统提供安全监控 , 提供对用户行为的监控 , 提供统一的软件、补丁分发 , 资产管理等功能。京华科讯公司虚拟化产品的服务由京华科讯原厂提供, 京华科讯公司有专业的本地化交付与售后支持团队, 以及超过100 名从事虚拟化技术的研发团队, 可快速解决后期问题 , 以及接纳客户的定制化需求。基于京华科讯全套自有产品的售后支持经验 , 避免了虚拟化产品通常的由于涉及部件多、
17、定位复杂、厂家互相推诿扯皮、解决问题缓慢的情况。精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 7 页,共 39 页 - - - - - - - - - - 云桌面虚拟化方案1.5 设 计 目 标为了解决需求分析中提到的问题, 桌面云平台建成后 , 应提供简单易用、易管理、安全度高、便于扩展、绿色便捷的桌面办公环境。可以采用全新的云终端设备, 平滑切换到桌面云平台进行办公。桌面云平台建设无需对现有的网络平台作大规模的改造 , 实现全新的集中式桌面管理架构, 提供端到端的安全防护。 对于用户来说桌面云不改变
18、用户的使用方式, 使用起来非常简单 , 可以在几分钟内轻松掌握。通过桌面云平台建设可达到以下目标: 桌面集中部署在机房内 , 统一进行维护与管理 ; 桌面云平台提供了完善的安全防护机制, 桌面内无需安装任何杀毒软件即可安全稳定的运行。系统采用底层网络入侵防御、数据包过滤、2-7层策略防火墙、 6000 种以上的常见网络攻击及文件安全防御, 实时或离线更新方式 , 保障桌面网络与文件安全; 桌面云应用模式有效的避免了通过电脑USB 口、串并口、光驱等设备造成的泄密等安全事故 ; 可以在不影响使用的情况下迅速部署最新的操作系统与应用软件; 通过部署桌面云平台可以有效降低维护成本, 多数场景下甚至可
19、以降低80% 以上的人工、经费预算与设备预算成本; 前端使用免维护ARM 终端, 减少终端维护量 , 增强终端的安全性 ; 提供接近于本地的用户体验效果, 最大限度保持原有的用户使用习惯; 能良好兼容现有应用平台、 并且对未来的可能部署的应用及安全架构有良好的兼容性 ; 架构设计遵循开放、 灵活的原则 , 以适应系统扩充以及日后的需求变更; 桌面云方案可以适应主流的服务器、客户端的硬件配置, 对现有的服务器、老旧 PC 、显示器、键盘鼠标等设备可充分利用, 利用老旧设备对桌面云进行平滑过渡 , 降低项目建设成本 ; 采用分布式存储来统一存放用户数据, 统一管理、共享、备份 ; 方案的可扩展性强
20、, 在业务规模增大时, 可快速扩容部署 , 总体造价合理。精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 8 页,共 39 页 - - - - - - - - - - 云桌面虚拟化方案通过部署桌面云实现统一管理、数据集中、安全程度高、方便快捷、随取随用的“云办公”。1.6 桌 面 云 的 优 势桌面云平台采用较为成熟的桌面虚拟化技术, 提供丰富的管理功能与体验效果。桌面虚拟化就是为使用人员快速提供一个全新的办公桌面, 所有管理均在后台远程实现 , 极大的增加了使用的便利性与安全性, 同时能够带来如下益处
21、: 桌面用户不在局限于固定的工作位置, 可通过全网中任意一个终端登录自己的桌面系统 , 这种方式极大的提升了办公效率; 桌面云方案会给维护带来很大的便利, 只要做好备份管理与模板管理就能够应对桌面系统的死机、蓝屏、系统损坏等多种问题, 当桌面出现故障时可以通过快照进行快速恢复, 或者使用虚拟机模板迅速复制一个新桌面。硬件故障可以直接用备件更换, 一般桌面问题均可在5 分钟之内解决; 通过使用虚拟机的快照功能, 可迅速将故障虚拟机恢复到上一时刻的保存点。建议虚拟机系统与用户数据相分离, 这样出现任何系统问题均可以直接恢复 , 不会影响用户的数据 ; 可以极大地减少新桌面的上线时间, 缩短的时间包
22、含硬件采购周期与操作系统及应用系统部署时间, 虚拟机通过批量克隆技术可在短时间之内完成; 单一功能应用的场景下可以使用桌面“还原卡”功能, 在桌面每次重启时对系统盘进行还原 , 确保系统不会因中毒而影响正常使用, 免维护 ; 可以通过配置外设管理策略对外设进行管控, 支持颗粒度管控 , 能够有效防止了终端泄密 ; 桌面云底层采用网络主动防御与文件病毒查杀安全模块, 可以保证虚拟桌面的安全运行 , 提高系统安全性 ; 桌面云可有效降低能耗 , 采用仅 10W 的低功耗 x86ARM终端, 综合场景降低能耗可达 80%-85% 。精品资料 - - - 欢迎下载 - - - - - - - - -
23、- - 欢迎下载 名师归纳 - - - - - - - - - -第 9 页,共 39 页 - - - - - - - - - - 云桌面虚拟化方案2.方案概述桌面云系统就是一款专门针对教育、政府、企业、军工等单位提供前端到后端的完整桌面云系统软件, 桌面云系统提供了主机管理、模板管理、虚拟机管理及桌面管理等模块 , 通过简单操作即可快速构建政府的桌面云环境。桌面云系统以服务形式向终端用户交付桌面, 所有操作均由管理员在后端的WEB 界面统一完成, 提高了 IT 运维的灵活性 , 简化了运维工作。前端用户只需要了解终端与虚拟桌面的使用方式即可。桌面云系统还提供了丰富的管理策略、连接策略等, 通
24、过设定桌面连接策略 , 用户可以在任何时间、任何地点使用多种终端设备进行桌面的安全访问 , 实现传统 PC无法比拟的安全性、灵活性。2.1. 安 全 性使用云终端可以有效提升安全性与便捷性, 配合桌面云系统能够带来网络隔离、外设管控等多项安全管理功能。网络隔离各部门之间的虚拟桌面通过VLAN 进行隔离 , 各部门用户端到 xxx 数据中心通过虚拟网关进行隔离 , 用户侧与服务器侧无法直接通信。桌面云平台的网络设计能够做到层层隔离、步步把关。数据权限管理部署桌面云系统可以有效对用户数据访问权限进行管理, 采用数据分层方式来进行访问授权 , 有效避免了越权访问、非法下载等问题; 外设安全通过虚拟桌
25、面的外设管理策略, 可以对用户在使用USB 、串口、并口等各种设备进行颗粒化管控 , 虚拟桌面中的任何数据均无法被拷贝出系统。虚拟机安全防御通过虚拟化方式实现虚拟机安全保护, 无需在虚拟机内安装任何杀毒软件与防火墙即可做到虚拟桌面的安全防御。外网可采用实时在线更新病毒库, 内网与保密专网可采用离线病毒升级包进行光盘刻录更新。精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 10 页,共 39 页 - - - - - - - - - - 云桌面虚拟化方案协议安全桌面显示协议 FreeVDI 为京华科讯多年自主
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 桌面 虚拟 方案
限制150内