开发环境桌面云项目实施方案(共46页).doc





《开发环境桌面云项目实施方案(共46页).doc》由会员分享,可在线阅读,更多相关《开发环境桌面云项目实施方案(共46页).doc(46页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上 开发测试桌面云项目实施方案华为技术有限公司二二二年五月目 录1 项目概述1.1 项目背景甘肃银行多年来一直采用传统PC作为业务终端,截止目前累计2000有台。随着业务的发展,PC使用过程中的各种问题也逐渐凸显,主要体现在以下几方面:l 端口管控困难缺乏有效的管理手段来控制USB口、串口、并口的非法设备的接入,存在数据泄密的风险;l 数据可靠性低员工的智力资产和企业关键信息存放在本地,PC一旦出现故障将无法办公,如果硬盘故障造成文件丢失,将对企业造成巨大损失;l 运维管理复杂PC通常是分布在各个办公地点,难以实现集中式管理,另外由于PC硬件种类繁多,用户修改桌面环境的
2、需求各有不同,其桌面标准化一直是一个难题;l 高能耗、高排放: 一台PC的能耗在200瓦左右,一年耗电800-1000度电左右,不符合当今绿色环保、低碳经济的大趋势;l 灵活性差随着移动办公理念的兴起,人们希望能在任和时间、任何地点、任何设备都能登陆自己的桌面进行办公,而PC的灵活性无法满足要求;上述问题的存在,一定程度上制约了甘肃银行业务的发展和工作效率的提升,迫切需要一套全新的解决方案,替换传统PC并解决以上的问题。1.2 项目目标目前业界主流趋势是采用云技技术改造办公桌面,即将用户桌面集中在数据中心,通过虚拟化技术组建资源池,提供业务用户使用瘦终端、软终端、智能终端等移动接入,打造一种全
3、新的、安全、便捷、高效的工作方式。通过数据与用户隔离提升安全性:将原本分散在各PC上的用户桌面数据集中到数据中心,实现统一的安全管控,用户可访问的仅仅是桌面图像变化量,数据无法带出数据中心;通过资源大集中提升运维效率:从分散的运维向集中化运维过渡,管理员通过后台便可处理用户的大多数问题,降低运维工作量并提升维护效率;通过网络接入提升办公灵活性:用户在任何时间、任何地点通过任何设备都可以接入自己的桌面办公;采用先进架构支撑未来演进:建立一个高效优化的、易管理的桌面云架构,同时未来能方便地扩展为企业私有云架构。1.3 需求分析本次桌面云建设共有1000用户,分以下几类应用场景:OA办公、软件研发、
4、会议室,各场景的需求如下:软件研发规模1000人系统要求与OA办公用户系统相同虚机规格vCPU=4U,Memory=4GB, 系统盘=40GB,数据盘=40GB软件要求除OA办公的软件外、还要能够安装使用Visual Studio/My Eclipse/MENTOR/ALTUIM/VC/MATLAB/等软件;外设要求支持USB打印机、USB键盘鼠标等。身份认证域帐号+域密码除以上桌面用户的基本功能需求外,系统还应支持以下能力:o 支持集中管理能力,如:对操作系统镜像统一管理、软件补丁统一分发、TC终端统一管理等。o 支持对重要用户的虚拟机进行备份和恢复;o 系统要支持互联网终端接入桌面云需求。
5、o 系统要具有完善的安全防护能力。o 系统支持高可用性、动态迁移等可靠性设计。o 系统支持通过扩容存储与计算资源实现用户平滑扩容。1.4 硬件设备清单1、 服务器(桌面云4P机架服务器带GPU卡RH5885H V3 2台,桌面云4P机架服务器RH5885H V3 15台)序号部件编码型号描述总数桌面云4P机架服务器带GPU卡桌面云4P机架服务器1RH5885H V3基本配置02311GFJBC6M38BFSARH5885H V3 (8硬盘机箱,E7 v2,imana 200,含DVD)H58H-03172 15 03022JWRBC61MRTBRH5885H V3 DDR3 memory ri
6、ser(8DIMM)688 60 03022TQYBC11FGECSM212(I350 4*GE接口卡)172 15 02310SFWBC6M01PSEARH5885H V3 PCIE 8X 提升卡172 15 02310SFXBC6M01PSSARH5885H V3 PCIE 16X 提升卡22 02310PTHIT1MP2KM2000W白金交流电源344 30 Ivy-Bridge CPU02311GCUBC6M29EXCPUX86 EX Xeon E7-4860 v2-12Core-with heatsink-RH5885H V3688 60 内存N16DDR316通用内存-DDR3 高
7、端产品专用-2 Rank(1Gx4bit)-Height 30mm, IT产品线专用40848 360 硬盘(带拉手条)02310YCRN600S10W2通用硬盘-600GB-SAS -16MB及以上-热插拔-内置式-拉手条344 30 RAID卡及其它配件02311FYMBC1M09ESMJSR320BC 1GB Cache(LSI2208)-Board ID 0X2b-RAID0,1,10,5,50,6,60-1GB-16盘,600mm&580mm MiniSAS HD模块172 15 02311GDVBC1M3BATRAID卡电池(含线缆,结构件)172 15 PCIe卡02311GFP
8、BC6M01GPUCGrid K1-16GB memory/ PCIE X16-10DE-0FF2-4-130W/ dualSlot/PassiveHeatsink22 02311CVVCN21ITGB01SP210(I350 2*GE PCIE标准网卡)344 30 NS8GOLC00其它板卡-计算机配件-PCIE X4-Gbps单通道,光纤通道多模LC光接口-英文资料344 30 线缆和配套设备EGUIDER004U静态滑轨套件172 15 2、存储设备(OceanStor 5600 V3 1套)序号部件编码型号描述总数1OceanStor 5600 V3OceanStor 5600 V3
9、 主设备阵列控制单元1控制框5600V3-128G-AC5600 V3(3U,双控,交流,128GB,SPE62C0300)1 可扩展接口模块SMARTIO8FC4端口 SmartIO I/O模块(SFP+,8Gb FC)4 03022PFJLPU4S12V34端口 4*12Gb SAS I/O模块(MiniSAS HD)2 硬盘组件SAS900-10K-2-V3900GB 10K RPM SAS硬盘单元)150 02350CBCEMLC400-2-02400GB HSSD eMLC SAS硬盘单元)8 2000GB RPM NL SAS硬盘单元)48 硬盘框DAE22525U2-1-AC硬盘
10、框(2U,交流,级联模块,25盘位,不包含硬盘单元,DAE22525U2)7 DAE22435U4-1-AC硬盘框(4U,交流,级联模块,24盘位,不包含硬盘单元,DAE22435U4)2 安装材料SS-OP-D-LC-M-3光跳线-DLC/PC-DLC/PC-多模-3m-A1b-2mm16 HS-SAS-5-01高速电缆-Mini SAS HD Cable-5m-(SFF 8644 Plug)-(26AWG*4P*2黑(S)-(SFF 8644 Plug)-室内用3 系统软件块基础软件包授权许可(含Device Management,SmartThin,SmartMulti-tenant,S
11、martMigration,SmartErase,SmartMotion,Cloud Service)88032NMPLIC-5600V3-BS块基础软件包授权(含Device Management,SmartThin,SmartMulti-tenant,SmartMigration,SmartErase,SmartMotion,Cloud Service)1 智能数据分级88032KNTLIC-5600V3-TIER智能数据分级1 华为多路径软件许可88032KNYLIC-5600V3-PATHOceanStor 华为多路径软件许可13、光纤交换机序号部件编码型号描述总数2SNS2124 &
12、 SNS2224 & SNS2248主设备SN2Z07FCSPOceanStor SNS2224光纤交换机-24端口(24端口激活,含24*8Gb多模SFP)-双电源(交流)2 安装材料SN2R02FCRK1光纤交换机上架套件2 多模光纤线缆SN2F01FCPC光跳线-DLC/PC-DLC/PC-多模弯曲不敏感24 SN2F02FCPC光跳线-DLC/PC-DLC/PC-多模弯曲不敏感24 4、桌面云系统软件及配套设备序号部件编码型号描述总数1服务器配套设备KVM设备WM1P0CIKVM02KVM-KVM 4 in 1 Control Module-1U高-17 LED-8路KVM接口-带国标
13、电源线-八根USB直头线缆/带机架安装配件-英文资料-100240V AC-黑色-满足12 序号部件编码型号描述总数2桌面云集成服务Fusion Access 集成服务-解决方案实施Fusion Access 1000VM集成服务-解决方案实施1 TPV40560TPV40560备注:VM用户数1000;1 序号部件编码型号描述总数3FusionCloud Desktop SolutionTC终端FD0NCT瘦客户机-Intel Baytrail 双核-2G-8G-无-1000M-(DVI-I)-WES7中文自由版-CT6100,中国大陆含3年原厂有限保修2605、网络设备序号配置名称数量1开
14、发中心接入交换机S5700-52X-LI-AC62开发中心汇聚交换机S6700-24-EI13云桌面区交换机S770614开发测试环境汇聚交换机S5720-56C-EI-AC4备注:交换机配置按实际情况为准。6、机柜等相关辅材(客户或第三方提供)系统方案总体设计方案本项目为了实现高安全、高可靠、高性能、易远程集中运维、平滑扩容的目标,采用业界主流成熟的虚拟化技术,实现虚拟桌面、服务器虚拟化等要求。本项目方案主要以下方面考虑:资源池设计:根据本项目的需求,服务器上安装华为的虚拟化软件,将服务器池化。池化后VDI桌面、应用虚拟化、服务器虚拟化的服务器分别组成集群。池化后服务器上运行虚拟机便于管理、
15、监控。虚拟机在集群里可以实现定制策略迁移、手动热迁移、故障热迁移。资源池的设计具有高可靠、平滑扩容特性。桌面虚拟化:华为虚拟桌面管理软件FusionAccess能够提供高性能且可靠的桌面投送。FusionAccess桌面虚拟化以服务器虚拟化为基础,允许多个用户桌面以虚拟机的形式独立运行,同时共享 CPU、内存、网络连接和存储器等底层物理硬件资源。这种架构将虚机彼此隔离开来,同时可以实现精确的资源分配,并能保护用户免受由其他用户活动所造成的应用程序崩溃和操作系统故障的影响。FusionAccess采用业界领先的高清保真HDP桌面协议,并可将授权用户安全连接至集中式虚拟桌面。它与 FusionSp
16、here协同工作,可提供一个完整的端到端桌面虚拟化解决方案,此解决方案不仅能增强控制能力和可管理性,还可以提供与PC一致的桌面体验,FusionAccess能简化虚拟桌面的管理、调配和部署。用户能够通过FusionAccess安全而方便地访问虚拟桌面,升级和修补工作都从单个控制台集中进行,因此可以有效地管理数百甚至数千个桌面,从而节约时间和资源。配备FusionAccess桌面虚拟化方案具备下列优势: 集控制能力和可管理性于一身:由于桌面在数据中心运行,因此管理员可以更轻松地对其进行部署、管理和维护。 桌面云把数据、信息和知识财产将保留在数据中心内,而且永远不外流。 与PC一致的体验:用户可以
17、灵活访问与普通 PC 桌面功能相同的个性化虚拟桌面。 降低总体拥有成本 (TCO):桌面虚拟化可以减低其管理和资源成本。统一软硬件管理:为了便于硬件设备(服务器、存储、交换机)、虚拟资源的集中管理,采用华为的虚拟化管理软件FusionSphere。FusionSphere采用B/S架构,可以远程统一管理本项目中VDI桌面、服务器虚拟化三个资源池。FusionSphere可管理、监控硬件资源、虚拟资源;支持虚拟机的快速部署、定制化策略调度。 计算资源池计算资源池为用户提供CPU、内存计算资源。在服务器上安装华为的虚拟化软件,可以在一台服务器上虚拟出多个台虚拟机,提供弹性规格的虚拟桌面。这几个资源
18、池归属同一朵桌面云管理系统。 存储资源存储资源主要为虚拟桌面提供系统空间和数据空间、还有桌面云管理系统所需要的空间。这些存储都在主存储上。主存储根据数据类型的不同,划分不同的数据LUN。这里的数据类型主要包括:管理数据、Windows系统数据、用户数据。应用场景方案设计经过对甘肃银行业务分析,桌面云终端使用将涉及多个使用场景,具体如下。OA办公桌面云解决方案OA办公应用场景OA办公桌面云应用场景特点:OA办公桌面云是指企业使用桌面云来进行正常的办公活动。用户的虚拟机运行Windows XP、Windows 7、系统,运行各种文字办公软件,如Office编辑文档、Project、Visio、In
19、ternet Explorer浏览网页、Outlook处理邮件、金山词霸等。桌面云可对接入USB设备、打印设备、存储设备进行映射管理;虚拟机里可安装监控软件,提供多种安全方案,保证办公环境的信息安全。华为桌面云支持与企业已有的IT系统对接,充分利用已有的IT应用。比如利用已有的AD系统进行桌面云用户鉴权;在桌面云上使用已有的IT工作流;通过DHCP给虚拟桌面分配IP地址;通过企业的DNS来进行桌面云的域名解析等。OA办公用户采用完整复制桌面云。完整复制桌面云基于虚拟机级别的隔离,每个桌面都有单独的系统盘,安全性高;个性化强;外设支持类型丰富;用户体验与传统PC一致。每个用户都有一个独立的虚拟机
20、,虚拟机系统盘采用服务器的本地存储,高度集成。用户如果需要扩展存储空间,可增加SAN存储。OA办公的用户与虚拟机采用1:1配置,每个人独占一台虚拟机。用户通过本地瘦终端,或软终端可以远程登录虚拟机。虚拟机采用业界高保真的HDP协议将虚拟机桌面显示投送到用户终端上。瘦终端的无本地存储,不涉密。可管控,功耗低。办公环境相对PC环境更简洁,无噪音。研发安全办公桌面云方案研发办公应用场景研发办公桌面云场景特点:企业研发环境对于信息资产的共享和安全存在不同的控制要求,受控数据传输系统需要满足企业信息安全管控的需求。研发人员需要支持常用办公软件:WINDOWS XP/Windows 7操作系统,MS Of
21、fice,Internet Explorer,Acrobat Reader(pdf),MediaPlayer视频播放软件,通信软件,常用输入法,微星阅读器,用户虚拟桌面颜色至少32位,保证图像显示质量;研发桌面云还有常用的一些研发软件,如:Java(My Ecliplse), ALTUIM,Mentor,Visual Stutio,Matlab 等二维设计仿真软件。研发办公采用用户与虚拟机1:1配置,每个用户都独占一台虚拟机。研发办公桌面云采用瘦终端,只允许连接虚拟桌面,所有USB端口可禁用U盘,本地安全不留密。虚拟机的规格可以按照办公软件的负荷调整。安全基于虚拟机级别的隔离,每个桌面都有单独
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 开发 环境 桌面 项目 实施方案 46

限制150内