桌面云架构设计方案建议书(共23页).doc
《桌面云架构设计方案建议书(共23页).doc》由会员分享,可在线阅读,更多相关《桌面云架构设计方案建议书(共23页).doc(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上XXXX学校桌面云架构设计方案建议书目录1. 前言教育信息化是国民经济和社会信息化的重要组成部分。以教育信息化为龙头,带动教育现代化,实现教育的跨越发展,已成为我国教育事业发展的战略选择。自20世纪90年代以来,国际教育界出现了以信息技术(IT)的广泛应用为特征的发展趋向,国内成为教育信息化现象。一般说教育信息化将计算机技术应用于教学、学习、教育教学管理,学生增加知识获取渠道等,以便形成教育教学的目标和模式。随着计算机技术的发展,人们发现由于办公电脑数目的不断增加,校园IT管理人员的工作负荷呈几何级数增长。治理PC向来棘手,病毒、木马入侵和没完没了的应用软件升级、操作
2、系统补丁及反威胁更新更是让这项工作困难重重。即便有基于网络的安装和补丁治理工具来减轻负担,IT部门还是把太多时间花到了桌面上,处理个人软件、多个版本的ActiveX控件、驱动程序或者DLL冲突、恶意软件感染、配置不当的硬件等引起的诸多问题。 随着桌面云在国内一个又一个成功落地,桌面虚拟化技术可以在数据中心集中应用软件,从而简化治理及配置充分利用硬件资源、另外尽量减少烦人的软件冲突。为校园IT人员带来更大的控制权和灵活性,教师可随时随地的访问自己的“桌面”;“IT管理人员”可以按需交付桌面。 IT业正在从PC时代进入到云时代,教师的工作模式同样发生着改变。正在从在办公室、在教室、校园内部固定办公
3、走向随时随地的移动办公;从有线的在本地办公走向无线的在任何地点的办公;从使用本地应用的办公走向使用远程虚拟应用的办公。移动安全办公和云服务,是IT业发展的又一个热点,“校园云”的建设正是适应了社会发展的时代要求。目前,国家教育部已经将教育公共云的建设列入教育发展规划,教育公共云的建设必将使国家的教育资源得到更加充分的利用,为教育的发展提供更加便利、高效的服务。建设“校园云”正是为了将来能够充分的享有教育云的公共资源为学校服务做好准备,教育云和校园云的融合是云服务发展的一个必然结果,是大事所趋。1.1 需求分析根据上海市教委定制的上海市中等职业教育信息建设行动计划(2011-2015),积极推进
4、上海市中等职业教育信息化建设,要求中等职业教育开放实训中心,开发多媒体实训资源,应用网上虚拟实训和实际操作相结合的模式,有效提高实训资源的使用效果和辐射。发挥实训中心的灵活优势,扩大参训人员的覆盖面,逐步实现高度开放共享的职业教育培训网络。1、借助虚拟化平台,建立一个共享、开放、高效的实训中心2、借助云计算平台,建设智慧校园,建立新一代校园信息化架构3、实现远程教学,远程实验和实训4、使老师和同学可以在校园网任何地方访问学习资源5、节能减排,建立绿色校园建设自己的教育云 “云”可以使用户灵活按需使用计算、存储、软件等资源 按需分配科研环境 按需交付教师、学生桌面及软件 细颗粒度策略确保科研数据
5、安全 数据集成存储、集中计算 简化IT管理,提高业务连续性 降低总体拥成本 1.2 设计目标 项目建成后,XXXX学校不仅建立了一个先进高效,共享开放的实训中心,同时建立了学校先进的云计算架构,无需对现有的前后台应用作大规模的改造。就可以通过先进的虚拟化技术,实现云计算,按需分配资源,随时随地访问,节省投资。通过桌面及应用虚拟化的改造,项目可达到以下目标: 桌面及应用全部运行在数据中心,保证教学课件等涉密数据的安全性; 通过策略及其它技术手段,可以严格禁止涉密数据下载或保存到本地的客户端设备。 桌面集中托管于学校数据中心,在数据中心进行集中的部署、维护和管理; 运行在高性能的服务器上可以使桌面
6、的性能得到提升; 可以迅速地部署最新的操作系统和实训应用软件; 降低维护桌面以及软件的费用; 前端桌面使用瘦客户端或利旧现有设备,减少终端维护量,增强终端安全性; 提供接近于本地应用的最终客户体验、并且最大限度保持原有的用户使用习惯; 能良好兼容现有设计应用、并且对未来的可能的应用及安全构架有良好的兼容性; 构架设计遵循开放、灵活的原则,以适应系统扩充以及日后的需求变更; 桌面虚拟化方案可以适应主流的服务器、客户端的硬件配置,对现有的服务器、PC等设备,可充分利用,便于日常维护; 方案的可扩展性强,在业务规模增大时,可快速扩容部署,总体造价合理; 未来可以从分支机构或任何节点远程访问集中托管的
7、桌面。1.3 关键设计标准1.3.1 安全性 桌面和应用全部运行在数据中心的服务器上,集中进行安全管控; 用户无法随意将涉密信息从工作桌面上取走; 可以制定严格的访问策略,细粒度地控制最终用户对桌面应用的访问权限,例如是否可以打印、复制粘贴或将文件保存到本地;1.3.2 最终用户体验 良好的用户体验,虚拟桌面能够提供与目前用户使用的PC一样的各种功能:如流畅地播放视频,通过即时通讯软件进行多媒体通信(包括双向语音),流畅地观看带有flash的网页,使用各种外设等。 用户的客户端设备可以使用各种操作系统和配置的硬件设备来访问桌面/应用和数据。如:笔记本、PC机、thin-client、各种智能手
8、机、PDA、IPAD等。 管理员应该有必要的监测能力,评估最终用户体验和排除故障所需的工具,以找出问题,并计划调整受到影响的服务质量。 未来终端用户可以通过下列不同类型的网络:高带宽的LAN、低带宽的WAN、Internet/3G、甚至用电话拨号的链路都可以流畅地进行工作。1.3.3 可靠性 服务可用性即没有直接影响整体架构问题的单点故障。 所有功能组件必须支持冗余或高可用性,某些功能组件出现故障也不受影响所有用户,其次允许个别用户会话尽可能自动恢复。 如有需要,部署主动监控服务、报警机制、负载共享或故障切换机制,应无缝转移负荷不用的资源,同样不必要加载失败的节点。1.3.4 可扩展性 作为最
9、终目标的桌面虚拟化的基础建设,在设计中支持3,000或更多的并发虚拟桌面。 功能模块化可以为未来的发展提供基础,当数量或应用等发生变化,功能模块化可以很容易地适应,而无需重新设计或重新设计整个基础设施。对于以1,000并发用户为一个单元的设计,可以很容易扩展到3,000或更多。2. 思杰虚拟化解决方案介绍22.1 虚拟化解决方案概况2.1.1 Citrix云计算架构简介 思杰虚拟化云计算利用普遍存在的网络连接,将学校各种类型的应用甚至桌面环境融入了安全的、简便的信息远程接入。整体而言,思杰完整的云计算架构能提供这些特性,它们满足了信息供应链上需求端的用户接入需求,以及信息供应端的IT管理员管控
10、需求。示意图如下:图一:思杰虚拟化云计算架构示意图2.1.2 以安全为出发点设计 思杰交付中心是以安全为出发点设计的,是提供安全接入的基础,而非事后的弥补。应用都集中在思杰服务器上,而IT员工则完全掌控接入控制权。基于策略的控制让IT部门能轻松地限制什么人能接入哪些信息以及什么时候接入。信息是虚拟化的并且是以加密的方式进行传输的,使用户能安全利用非信任网络。最终,思杰能高效管理经由多种接入网关传输的验证过程,从而有效防护任何资源的前门。总而言之,这种安全手段为那些希望扩展接入的机构提供了恰当的保护等级,而没有泄密安全。 采用思杰接入基础架构的产品和服务,管理员可以设置端到端的接入策略,指定每种
11、特定接入情境下可接入哪些内容。接入策略可以考虑用户、群组、设备类型、网络位置和端点安全性。通过创建接入策略,管理员能更轻松地控制对敏感数据的接入。 这些策略还需考虑三种不同的接入因素:谁正在接入应用;他们使用的是哪种类型的客户端设备,如台式机、笔记本电脑、PDA或自助查询终端;以及他们所处的位置,比如在他们通常的工作地点,在其它办公室,或在路途中。 这都意味着一种更复杂的接入控制判定,包括选择性信任,要求有比简单的Yes/No更多的控制内容,因为这些因素控制着用户如何接入应用,而不仅仅是用户是否接入应用。用户可能被全部授权、部分授权或不被授权接入应用。举例来说,如果用户在路途中,可能获准以只读
12、权限接入文档,而不能编辑。 思杰还与合作伙伴携手提供具有强大测试法的接入资源验证,如双因子验证,采用了令牌、智能卡和测定技术。思杰致力于确保客户拥有来自领先安全认证供应商的最广泛的有效认证选择机制。这表示客户可与他们的首选安全认证供应商合作,充分相信思杰接入基础架构能够提供足够的能力和必要的合作伙伴关系创建一个无缝的、安全的解决方案。2.1.3 服务器虚拟化 Citrix XenServer是基于开源Xen系统管理程序创建的,作为一种精益化技术,Xen系统管理程序降低了总开销,并提供了接近于本地的性能。XenServer充分利用Intel VT平台和AMD虚拟化(AMD-V)平台进行硬件辅助虚
13、拟化,提供了更快速、更高效的虚拟化计算能力。与其它基于封闭式专用系统构建的虚拟化产品不同,XenServer的开放API让客户可以通过现有的服务器和存储硬件来访问和控制先进的功能。 XenServer为关键工作负载提供了所需的先进功能,同时提供了大规模部署必需的简易操作能力。利用独特的应用储备技术,XenServer可通过虚拟或物理服务器快速交付工作负载,成为学校每台服务器的理想虚拟化平台。2.1.4 桌面虚拟化 Citrix XenDesktop可提供一种端到端的桌面交付解决方案。可动态按需产生虚拟桌面,用户每次登录时都能获得一个干净的、个性化的全新桌面从而确保性能不会下降。此外,XenDe
14、sktop采用的高速交付协议还可在任何网络条件下提供无与伦比的响应速度。对于IT机构而言,XenDesktop可通过分别交付桌面操作系统、应用和用户设置,大大简化桌面生命周期管理并显著降低拥有成本。Citrix XenDesktop可为任意地点的用户按需交付桌面,同时显著简化生命周期管理。它可提供一种端到端的桌面交付解决方案,为最终用户加速交付桌面,提供更强大的数据保护和监控,并降低高达40%的拥有成本。采用桌面虚拟化技术可以在数据中心集中化管理桌面,还可轻松实现安全防护及备份。然而,经常出现的同一生命周期管理问题依然存在IT部门仍需对每个虚拟桌面镜像及其所安装的应用程序和用户设置进行管理、维
15、护和更新。另外,桌面虚拟化还会带来新的挑战尤其是会使用户的网络性能大大降低,使每位用户的桌面镜像网络存储成本大大增加。2.1.5 应用虚拟化Citrix XenApp Server提供的应用虚拟化功能,使所有应用执行都发生在数据中心,本地接入设备仅作为演示平台用。这为端点环境、应用执行和信息控制的集中化学校控制提供了独特的机会。XenApp实现了对应用、文件、打印机和数据的集中化部署和管理,允许学校在数据中心管理用户环境的关键特征。集中化使学校能更轻松、更可靠地实现综合控制,对需求变化的适应性更快速、更灵活和更经济实惠。应用虚拟化也能使学校直接控制综合环境,消除因允许用户控制安全性和合规性的关
16、键特征而产生的风险。例如,管理员能完全锁死运行在数据中心的桌面,确保防病毒程序无法运行在XenApp会话上。2.2 FlexCast桌面虚拟化交付技术 思杰是桌面虚拟化解决方案领域中的领导者。不同岗位上的员工需要不同类型的桌面。有些员工要求简洁实用和标准化的桌面,有的员工则看重卓越性能和个性化。 思杰的XenDesktop桌面虚拟化结合了思杰特有的FlexCast交付技术,可通过单一解决方案满足各种要求。利用FlexCast,IT部门能够交付各种虚拟桌面 每种桌面都经过专门定制,可满足每位用户的性能、安全性和灵活性要求。 思杰的虚拟桌面的FlexCast技术,包含了以下六种技术,用户可以根据其
17、自身桌面应用的需求,选择最合适的技术。2.2.1 集中管理共享桌面 集中管理共享桌面的实质是发布共享的Windows服务器的桌面,可提供封闭、经过简化的标准环境,提供一组核心应用,适合不需要 (或者不允许 )个性化定制的任务型员工。这种模式最多可在一台服务器上支持500位用户,与任何其他 虚拟桌面技术相比都可以大大节约成本。后台基于Windows Server 2003或2008服务器,使用Citrix XenApp发布服务器的桌面给前端用户同时访问,配置严格的组策略保护共享的服务器工作环境。主要用在应用相对比较简单、用户个性化需求不高的场景。不少中小外企就是将这种手段配合瘦客户机使用,时间长
18、的已经部署接近十年。2.2.2 基于虚拟机的集中VDI桌面 提供个性化Windows桌面体验,通常适用于办公室工作人员 ,能够通过任何网络安全地交付给任何设备。这种方案结合了集中管理和全面用户个性化定制的优点,每台服务器一般能支持60到70个桌面。 基于虚拟机的集中管理桌面实质是传统意义上狭义的桌面虚拟化VDI,把Windows XP/Vista/7的桌面运行在后台的服务器上,例如一台物理服务器通过服务器虚拟化技术可以同时运行60个Windows XP,再通过ICA协议把XP的桌面远程传输到60个用户的终端设备上,用户在面前的设备上看到的其实是个虚拟的影子,真正的桌面运行在数据中心。适用于应用
19、相对复杂,用户个性化要求高的场景,在6种FlexCast场景中部署最为广泛。 这种桌面虚拟化场景又可以细分为保存状态和无状态两种。保存状态是指用户和后台虚拟机一对一绑定,用户对虚拟桌面的修改会保存在虚拟机中;无状态是指从一个磁盘镜像中启动多个用户的虚拟机,这些虚拟机保持只读状态,用户对虚拟桌面的任何修改会在注销后消失。前者用户拥有更大的自主权限,但管理复杂、存储资源占用很大;后者用户不能对操作系统进行修改,权限受控,但一对多的理念使管理简单,同时不会占用大量的存储资源。无状态的一对多VDI方案示意图如下所示,这种架构是Citrix桌面虚拟化推荐的最佳方案。图二:思杰最佳桌面虚拟化方案示意图2.
20、2.3 集中管理刀片PC桌面 这种方式能够提供集中化的所有安全优势,每台后端设备只运行一个桌面 ,确保每位用户都有专用计算能力。Windows桌面操作系统运行在机房里的刀片PC上,界面通过Citrix HDX 3D协议传输到前端设备。目前的服务器虚拟化技术还无法实现对高性能显卡的支持,所以后台只能采用一对一的模式,硬件投入巨大,但可以确保桌面、应用、数据和文档的集中管理,安全性得到保障。主要应用场景是使技术人员和超级用户能够运行CAD/CAM和GIS等专业三维图形应用。 2.2.4 基于流技术的无盘桌面 基于流技术的无盘桌面利用富客户端的本地计算能力,同时集中管理桌面的统一镜像。这种方法很简便
21、而且成本低廉,能够利用现有PC资源并最大限度降低数据中心开销,帮助客户实施桌面虚拟化。它还适用于使用无盘PC的政府部门和大学实验室,确保最高的数据安全性。 Citrix Provisioning Server(无盘方式) 采用流技术通过网络将单一标准桌面镜像,包括操作系统和软件按需交付给物理/虚拟桌面。一方面可以配合第二个场景实现VDI单一镜像管理;另一方面适用于三维图形要求更高的环境,除了硬盘之外,内存、CPU、GPU都调用本地的计算资源,所以性能基本和传统桌面没有区别。国内不少学校的设计部门都在使用。图三:Citrix Provisioning Server无盘工作站工作原理示意图2.2.
22、5 基于流技术的本地虚拟应用 桌面保持传统方式,应用程序使用Streaming流技术处理,从传统的“安装后运行”改变为“下载后运行”。虚拟应用在本地设备上运行,但集中进行管理。因为虚拟应用能够脱机工作,因此这种模式也是移动用户的理想选择。2.2.6 客户端虚拟化 Citrix XenClient技术能够实现客户端虚拟化,这种技术支持离线使用,适合学校的移动用户。XenClient是Citrix和Intel一起研发的,本质就是把服务器虚拟化技术中广泛采用的ParaHypervisor移植到客户端,目前Citrix已经可以提供测试版本。2.3 桌面虚拟化优势2.3.1 增强的安全性 桌面、应用和数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 桌面 架构 设计方案 建议书 23
限制150内