桌面虚拟化系统解决方案(14页).doc
《桌面虚拟化系统解决方案(14页).doc》由会员分享,可在线阅读,更多相关《桌面虚拟化系统解决方案(14页).doc(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-桌面虚拟化系统解决方案-第 13 页桌面虚拟化系统解决方案目 录第1章概述4项目背景和目的4第2章项目需求5功能需求5集中管理5应用虚拟化5桌面虚拟化5存储隔离5数据保护5远程接入访问控制5访问日志5技术需求6水平扩展6负载均衡62.3 服务器安全防护6第3章解决方案及对应项目需求的实现7总体方案构架7应用场景描述7内部办公人员:7内部研发人员:7对应功能需求的实现8集中管理8应用虚拟化9桌面虚拟化10存储隔离10数据保护11远程接入访问控制12访问日志13技术需求的实现14水平扩展14负载均衡14服务器安全防护14第4章系统预算18第1章 概述1.1 项目背景和目的随着公司内部办公项规模扩
2、大,办公环境的管理更加复杂,安全管理的要求也日益提升。利用现有硬件资源,建立一个简单、易用、安全的统一接入平台,以有效进行办公环境的规范管理,支持可控的远程访问模式,同时对于研发环境如何保护重要数据与代码的安全提出了挑战。(1)每台使用C/S系统的设备都需要安装各个模块的客户端,部署和维护客户端需要花费大量的时间和人力(2)如何进行远程的维护、技术支持以及灵活的扩展与搬迁,这是IT人员希望亟待解决的问题;(3)由于大量的数据在广域网上传输,因此远程的访问速度和网络性能经常得不到保障,数据安全面临挑战;(4)随着软硬件的频繁升级与更新,客户端设备不可避免地要被淘汰,应该如何控制系统追加投资?(5
3、)不同的B/S应用系统需要在用户的浏览器中安装或升级不同的插件,修改相关安全设置,这就产生了插件版本管理问题、插件维护问题等。(6)远程低带宽时访问效率不理想。第2章 项目需求2.1 功能需求2.1.1 集中管理将办公环境中的应用软件进行集中管理,可以根据需要随时调整办公环境的应用部署,简化办公人员客户端的办公环境配置及部署要求。2.1.2 应用虚拟化具有包括各类办公工具在内的应用软件发布功能和Web网页发布功能。2.1.3 桌面虚拟化特定企业用户可使用集中部署的虚拟桌面进行日常办公和设计工作,工作数据均保存在后台服务器。2.1.4 存储隔离每个用户能建立各自的文件系统或存储空间,相互之间不能
4、访问。但授权用户可以访问特定用户组的存储空间,可以通过FTP或者其它方式获取用户存储空间的数据。2.1.5 数据保护研发人员所有的代码及办公数据只在服务器端传递,提高系统数据访问的安全性。2.1.6 远程接入访问控制支持分公司远程接入的办公模式,能有效控制用户的剪贴板、本地硬盘、打印机、端口等操作,做到分公司人员未经授权无法从任何渠道获取代码、文档和办公数据。对于合作公司的远程访问要求能有效控制,包括登录时间段、登录用户的监控。2.1.7 访问日志用户登录及对办公工具和应用软件的访问,应该有日志记录。2.2 技术需求2.2.1 水平扩展服务器端支持水平扩展,能通过水平增加服务器来适应办公需求的
5、扩大。2.2.2 负载均衡可根据用户访问量和资源使用情况,动态分配到到负载量最低的服务器上。可支持手动负载均衡操作。2.3 服务器安全防护保证服务器对外服务时,系统安全性,确保数据安全。第3章 解决方案及对应项目需求的实现3.1 总体方案构架通过Citrix XenApp集中部署和发布应用客户端软件,整个的后台应用服务器架构没有变化,客户端可以通过XenApp来访问集中发布的各种企业应用和办公工具。其整体构架如下图所示:3.2 应用场景描述3.2.1 内部办公人员:内部办公人员直接访问Citrix统一身份验证平台,获取授权的虚拟桌面和虚拟应用程序,开展日常办公工作,用户数据集中保存在文件服务器
6、。3.2.2 内部研发人员:研发人员使用没有硬盘的PC机,通过Citrix Provisioning Server网络引导,创建无盘工作站环境,操作系统镜像保存在Citrix Provisioning Server上,软件更新及系统补丁只需在服务器上进行一次更新即可完成。研发数据均保存在数据中心服务器上,未经允许研发人员无法通过任何途径获得相关数据文件。常用办公软件(OA,ERP,CRM等)集中安装在Citrix XenApp上,而所有访问用户使用终端设备只需通过IE就可以运行授权的虚拟桌面和应用程序(第一次访问时会自动提示下载安装一个几兆大小的Citrix ICA插件),多用户同时访问时,由
7、XenApp管理和运行应用客户端软件的多进程访问,并控制向不同用户发布的权限。Citrix可整合企业现有的活动目录中的用户账户来进行用户身份认证。图中的文件服务器,提供了用户的个人数据存储功能。通过使用Windows的目录权限控制,及文件夹重定向功能,可以做到用户数据的安全保存及漫游访问。对于未来非办公网段的应用的部署,可以通过在相应的网段部署XenApp服务器来实现。备注:在本建议书中,由于项目初步阶段的应用都集中在办公网段,所以在软件及硬件配置清单中,只考虑了在办公网段部署XenApp和Xendesktop服务器。若在其他网段部署额外的XenApp和XenDestktop服务器,由于Cit
8、rix的软件许可是基于并发用户数,只要并发用户数不变,可以共用已有的Citrix XenApp和XenDesktop软件许可,无需另外采购。只需要增加相应的服务器硬件及Windows授权即可。在后端的服务器资源方面,可以采用服务器虚拟化整合之后剩余的服务器。3.3 对应功能需求的实现3.3.1 集中管理Citrix的集中部署模式只将企业应用部署在数据中心,由于客户端和服务器位于同一局域网内,因而应用性能和安全性得到提升,用户可以通过任意终端和任意网络进行访问数据中心,非常方便;而企业只需对局域网内的数据中心进行管理,实现了管理维护的简化。应用软件的安装及配置变化,均可以在服务器端集中进行,大大
9、简化了办公环境的配置和部署。3.3.2 应用虚拟化XenApp为用户提供了基于服务器的计算模式(Server-based Computing),实现了虚拟化应用发布。其技术核心是ICA协议,ICA协议连接了运行在XENAPP服务器上的应用进程和远端客户端设备,通过ICA的32个虚拟通道(包括鼠标、键盘、图像、声音、端口、打印等等),运行在中心服务器上的应用进程的输入输出数据重新定向到远端客户端机器的输入输出设备上,因此虽然应用客户端软件并没有运行在客户端设备上,但是用户使用起来和在客户端安装运行客户端软件相比,没有感觉任何操作上的改变。XenApp虚拟化应用发布原理如下图所示:由于ICA协议是
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 桌面 虚拟 系统 解决方案 14
限制150内