Citrix解决方案建议书.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《Citrix解决方案建议书.docx》由会员分享,可在线阅读,更多相关《Citrix解决方案建议书.docx(38页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、CITRIXLogo灵活办公解决方案 建议书 CitrixXenMobile-提供新一代的移动设备管理解决方案,保护企业在移动访问下 的安全性。 Citrix Receiver -接收器:允许IT组织将桌面或应用程序思杰交付中心是以安全为出发点设计的,是提供安全接入的基础,而非事后的弥补。 桌面、应用程序、数据都集中运行在思杰服务器上,数据不落地,员工可以使用原有的操 作习惯和使用方式来使用这些应用。基于策略的控制让IT部门能轻松地限制什么人能接入哪些信息以及什么时候接入等细 粒度的安全管控。所有的信息都是虚拟化的并且是以加密的方式进行传输的,使用户能安 全利用非信任网络。最终,思杰能高效管理
2、经由多种接入网关传输的验证过程,从而有效 防护任何资源的前门。总而言之,这种安全手段为那些希望扩展接入的机构提供了恰当的 保护等级,而没有泄密安全。采用思杰接入基础架构的产品和服务,管理员可以设置端到端的接入策略,指定每种 特定接入情境下可接入哪些内容。接入策略可以考虑用户、群组、设备类型、网络位置和 端点安全性。通过创建接入策略,管理员能更轻松地控制对敏感数据的接入。这些策略还需考虑三种不同的接入因素:谁正在接入应用;他们使用的是哪种类型的 客户端设备,如台式机、笔记本电脑、智能手机、平板电脑或自助查询终端;以及他们所 处的位置,比如在他们通常的工作地点,在其它办公室,或在路途中。这都意味着
3、一种更复杂的接入控制判定,包括选择性信任,要求有比简单的Yes/N。更 多的控制内容,因为这些因素控制着用户如何接入应用,而不仅仅是用户是否接入应用。 用户可能被全部授权、部分授权或不被授权接入应用。举例来说,如果用户在路途中,可 能获准以只读权限接入文档,而不能编辑。2.2思杰交付技术介绍本方案由如下四个产品组件组成,分别介绍如下:221思杰应用虚拟化(XenApp)XenApp思杰应用虚拟化XenApp提供的应用虚拟化功能,使用户所有应用程序的执行都发生在数据中心,用户的终端接入设备仅作为展现平台用。这为用户提供了更为灵活、多样的接 入终端与使用环境的选择,而企业对于应用和数据的安全控制更
4、为高效可靠。XenApp实现了对应用、文件、数据的集中化部署和管理,允许企业在数据中心管理用 户环境的关键应用程序、数据。集中化使企业能更轻松、更可靠地实现综合控制,对需求 变化的适应性更快速、更灵活和更经济实惠。222思杰桌面虚拟化(XenDesktop)Xen Desktop思杰桌面虚拟化XenDesktop可提供一种端到端的桌面交付解决方案。可动态按需产 生虚拟桌面,用户每次登录时都能获得一个干净的、个性化的全新桌面一从而确保性能不 会下降。止匕外,XenDesktop采用的Citrix HDX高速交付协议还可在任何网络条件下提供 无与伦比的桌面响应速度。对于IT机构而言,XenDesk
5、top可通过分别交付桌面操作系 统、应用和用户设置,大大简化桌面生命周期管理并显著降低拥有成本。Citrix XenDesktop可为任意地点的用户按需交付桌面,同时显著简化生命周期管 理。它可提供一种端到端的桌面交付解决方案,为最终用户加速交付桌面,提供更强大的 数据保护和监控,并降低高达40%的拥有成本。采用桌面虚拟化技术可以在数据中心集中化管理桌面,还可轻松实现桌面安全防护, 并有效减少桌面终端的运维管理工作。Citrix可根据用户的不同场景,通过应用虚拟化和桌面虚拟化的组合实现对用户环境 的交付。如果应用虚拟化可以满足业务应用交付的需求,则只需要部署应用虚拟化实现应 用环境的交付;如果
6、用户需要完整的桌面虚拟化体验,通过桌面虚拟化方案可以实现包含 操作系统、应用、用户配置文件和数据文件的组装交付,其中的应用可选择在虚拟桌面本 地部署应用或者通过应用虚拟化实现虚拟桌面内的应用交付。用户还可根据场景的需求, 实现仅对虚拟应用的交付,通过直接访问应用虚拟化云平台,实现应用环境的交付。如下 图所示:交付虚拟应用交付含有虚拟应用的虚拟桌面用户终端XenApp桌面虚拟化 XenDesktop223思杰服务器虚拟化(XenServer)JfenServer思杰服务器虚拟化XenServer是基于开源Xen系统管理程序创建的,作为一种企业级 的产品,XenServer底层管理程序的高效性降低
7、了总开销,并使得其上运行的虚拟机接近 于本地物理计算性能。XenServer充分利用Intel VT和AMD虚拟化(AMD-V)硬件辅助 虚拟化技术,提供更快速、更高效的虚拟化计算能力。与其它基于封闭式专用系统构建的 虚拟化产品不同,XenServer的开放API让客户可以通过现有的服务器和存储硬件来访问 和控制先进的功能。XenServer为关键工作负载提供了所需的先进功能,同时提供了大规模部署必需的简 易操作能力。利用独特的应用储备技术,XenServer可通过虚拟或物理服务器快速交付工 作负载,成为企业每台服务器的理想虚拟化平台。224思杰移动设备管理(XenMobile)XenMobi
8、leCitrix XenMobile提供了帮助企业实现移动战略的创新模式。该产品可提供IT部门 所需的安全性和合规性,同时为用户提供全面的移动设备、应用和数据灵活性。只需轻轻 一点,用户就可以轻松接入统一企业应用商店中的移动、SaaS和Windows应用,包括无缝 集成的电子邮件、浏览器、数据共享和支持应用。IT部门可借助全面的配置、安全、置备和支持功能全面管控移动设备。此外, XenMobile还利用Worx App SDK种简单而强大的SDK,使任何移动应用都可以支持Worxo这样,IT部门就可以添加适当的策略、行为和安全控制功能。有了 XenMobile, IT 部门可以轻松满足合规性和
9、管控需求,而用户可以获得全面的移动灵活性,以自己喜欢的 方式工作和生活。225思杰安全接入网关与负载均衡设备(NetScaler)NetScaler思杰安全接入网关与负载均衡设备NetScaler作为一种完整的虚拟桌面和应用访问解 决方案的硬件组成部分,为IT人员提供了细粒度的应用层安全管理及策略和行为控制能 力,可保障应用和数据访问的安全,同时让用户可在任何地方开展工作。该解决方案为IT 提供的单点控制能力和工具可帮助确保企业内外的合规性及最高的信息安全性。同时, NetScaler让用户可单点访问所需的企业应用和数据,单点访问功能还针对用户角色、设 备和网络进行了优化。这一独特的功能组合帮
10、助企业最大程度地提高了移动办公人员的工 作效率。NetScaler可提供强大的接入管理功能,无需任何额外的网络隧道软件,即可实现XenApp和XenDesktop客户端的安全连接。3架构详细设计3.1总体逻辑架构设计Logo方案总体逻辑架构设计XXX项目虚拟化项目Owner: Citrix Systems Engineer Team Creation Date: 02/21/2014 Author: Kevin Lim用户终端网络数据中心网络1S移动办公方案在逻辑上由两部分组成:数据中心网络用户接入网络3.L1数据中心逻辑结构设计主要完成向用户提供应用程序、桌面、数据资源的交付,所有用户应用程
11、序、桌面、 数据都放置于数据中心中,用户的执行操作均在数据中心内部完成,最终将用户执行的结 果传输给用户,此部分包括三个层次模块: 核心应用层此层为XXXX现有各项办公、业务系统,如0A、邮件等,未来可将这些业务逐步迁移 到服务器虚拟化平台上运行,以提高服务器利用率,提升数据中心运营效率! 虚拟交付层此层为用户提供虚拟应用和虚拟桌面服务,承载了用户所需要的各项应用程序、桌 面、数据,通过此层,实现了用户的应用程序、桌面、数据的集中化管理和按需应用交 付,用户的各项操作均在此层完成,并将执行的结果以屏幕变化量的方式传输给用户,向 用户交付的并非真实数据,保证了数据始终不会离开数据中心,保障数据管
12、控的安全性! 接入层此层主要完成将虚拟化层所提供的执行结果向用户交付的工作;用户向数据中心请求 的操作会通过接入层的负载均衡功能实现自动分配,而用户在数据中心的执行结果也会通 过此层以SSL加密的方式传输给用户,因此,此层完成了用户到数据中心的双向交互,并 具备有效的安全控制策略来保障合法用户的身份登录及后端系统的单点登录功能!3.L2终端用户接入逻辑设计用户接入网络主要面向两种类型用户的交付:内网办公用户外网办公用户 内网办公用户:包括市XXXX所辖的各校区用户,为这些用户提供内、外网应用程序、桌面服务,用户 可以在内网任意终端设备(笔记本、台式机、瘦客户机)上通过自己的账号访问自己的计 算
13、资源! 外网办公用户:面向需要外部办公的用户,这些用户可以安全的通过各种终端设备(笔记本、家用台 式机、iPad平板电脑、iPhone智能手机、Android系列的平板电脑和智能手机)访问企业 内部应用程序,实现高效灵活的移动办公!3.2总体技术架构设计方案总体技术架构设计XXX项目虚拟化项目Owner: Citrix Systems Engineer TeamCreation Date: 02/21/2014Autho匚 Kevin Lim内部终端用户接入层(DMZ区)应用交付层核心应用层移动办公XX单位数据中心整个系统平台通过思杰安全网关作为数据中心总出口,同时为企业员工提供提供办公 服务
14、平台,虚拟化系统的防火墙上只需开放特定服务端口 (SSL443)即可供用户访问,较 少的端口提高了系统访问的安全性。用户只要接入到网络里面,在任何地方都可以访问虚 拟应用/桌面平台,不局限于内网还是外网,也不局限于任意终端设备。由于虚拟应用/桌 面的安全特点,数据始终不落地,有效保证用户访问的数据安全性!本方案主要分为两个技术部分数据中心网络用户接入网络321数据中心技术架构设计按照逻辑拓扑图建设三个逻辑功能层(接入层、虚拟交付层、核心应用层),现分别 说明如下: 内外网访问与安全保障为了满足用户对于内外网访问的需求,同时又保证数据的安全性,我们在数据中心内 建设办公网虚拟交付系统,与现有桌面
15、办公系统相互隔离,为用户独立交付核心业务应 用,两套系统在网络上独立隔离,保证了网络的安全和数据的隔离性! 应用汇聚与统一访问办公桌面网络与虚拟交付系统最终通过Citrix NetScaler网络负载均衡设备将资源进 行统一交付,用户只需访问统一访问门户,系统会根据用户身份来自动判别并分配应用, 对于用户访问权限的控制均由各自独立的虚拟交付系统完成,以实现精细的权限细粒度控 制,以确保有效的权限访问合法授权的应用资源。由于思杰虚拟化技术在网络上并不传输真实应用数据,加之两网严格的用户权限保 障,因此,可以保障两网隔离的安全性! 资源交付类型的管理系统可以向用户直接交付应用程序或整个桌面,并为用
16、户统一分配存储空间,这些资 源都可以细粒度的根据用户应用需求来决定发布具体资源!如对于内网普通办公用户,我们可以发布共享桌面,为用户提供桌面环境的同时降低 后台投资成本;用户需要访问互联网,可以直接通过用户本地的PC直接访问!对于外网的移动办公或在家办公用户,我们只需要将应用发布到用户的智能终端设备 上即可,虚拟应用的方式简化了用户的操作流程,加快用户在移动场景下的办公效率! 系统运维管理整套虚拟化系统均运行于服务器虚拟化平台上,服务器虚拟化为所有虚拟化系统提供 了标准、兼容、高可靠的执行环境,同时,还提供了冗余性等安全保障,通过虚拟化平 台,实现了数据中心的自动化运维。对于用户来说,所有的应
17、用程序、桌面均由统一的镜像生成,后期的补丁更新、软件 安装等操作只需要管理员更改黄金镜像,即可对特定或所有用户实现统一的更新,高效快 捷!同时,对于用户的日常运维来说,由于用户的操作均在数据中心完成,管理员对于用 户日常遇到的各种问题(操作系统、应用程序、配置等)均可在数据中心里进行维护操 作,提升了 IT运维效率!322终端用户技术架构设计系统建设的最终目标是为内外网用户提供丰富的应用、桌面、数据服务,因此,系统 需要最终向内外网用户提供服务,主要是以下两种网络类型用户企业内网办公用户外网移动办公用户 企业内网办公用户XXXX专网通过运营商高质量的网络将各校区进行互联,实现各校区信息的互通互
18、访, 通过虚拟化建设后,能够实现如下功能:内网高效灵活办公:由于虚拟化后,用户的应用程序、桌面、数据与终端设备无关,用户可以在内网任意 终端设备上通过自己的账户来访问自己的资源,资源随人走,解除了人与设备的关系,使 得所有教职员工在内网任意地点、任意终端设备均可开展办公!如某员工从办公室到多媒体教室,无需携带任何资料介质,只需通过多媒体教室的终 端设备(PC或瘦客户机)登陆访问自己的虚拟系统即可获取自己的资源!同样,某员工到其他校区办公或,也无需携带任何办公计算设备和介质,使用当地的 计算机终端即可访问自己原有的办公应用或桌面,方便而高效!数据安全保障:NoticeThe informatio
19、n in this publication is subject to change without notice.THIS PUBLICATION IS PROVIDED “AS IS” WITHOUT WARRANTIES OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING ANY WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NONINFRINGEMENT. CITRIX SYSTEMS, INC (“CITRIX),SHALL NOT BE LIABLE FOR T
20、ECHNICAL OR EDITORIAL ERRORS OR OMISSIONS CONTAINED HEREIN, NOR FOR DIRECT, INCIDENTAL, CONSEQUENTIAL OR ANY OTHER DAMAGES RESULTING FROM THE FURNISHING, PERFORMANCE, OR USE OF THIS PUBLICATION, EVEN IF CITRIX HAS BEEN ADVISED OF THE POSSIBILITY OF SUCH DAMAGES IN ADVANCE.This publication contains i
21、nformation protected by copyright. Except for internal distribution, no part of this publication may be photocopied or reproduced in any form without prior written consent from Citrix.The exclusive warranty for Citrix products, if any, is stated in the product documentation accompanying such product
22、s. Citrix does not warrant products other than its own.Product names mentioned herein may be trademarks and/or registered trademarks of their respective companies.Copyright 2014 Citrix Systems, Inc., 851 West Cypress Creek Road, Ft. Lauderdale, Florida 33309-2011 U.S.A. All rights reserved.由于用户内网办公无
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Citrix 解决方案 建议书 docx
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内