VMwareView桌面虚拟化解决方案教程文件.doc
《VMwareView桌面虚拟化解决方案教程文件.doc》由会员分享,可在线阅读,更多相关《VMwareView桌面虚拟化解决方案教程文件.doc(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Good is good, but better carries it.精益求精,善益求善。VMwareView桌面虚拟化解决方案-VMwareView桌面虚拟化解决方案版本:1.1日期:2011/1/01目录一、需求分析11.1面临的挑战11.2技术的选择1二、解决方案32.1网络拓扑52.1.1逻辑结构52.1.2物理结构62.2方案概述62.2.1服务器的部署72.2.2虚拟桌面环境的部署与管理72.2.2.1ViewManager72.2.2.2存储优化82.2.2.3虚拟桌面池管理82.2.2.4安全访问92.2.2.5高可用性与扩展102.2.2.6应用虚拟化102.2.3客户端访
2、问112.2.3.1ViewClient112.2.3.2互联网浏览器112.2.3.3广域网环境112.3在企业中如何使用VMwareView122.3.1集中式桌面管理和控制122.3.2桌面备份和灾难恢复122.4优势分析122.4.1桌面集中管理的优势132.4.2分布式计算的优势152.4.3成本节约的优势16三、配置清单193.1硬件配置规格193.1.1配置要求193.1.2配置依据193.2软件配置213.3软件培训223.3.1建议培训项目223.3.2详细说明233.4其他现场服务支持233.5软件版本说明23四、VMWARE公司概述244.1虚拟基础架构的优势244.2解
3、决IT难题254.3产品和技术254.4VMware获奖情况264.5VMware合件伙伴264.6VMware专业服务27-一、需求分析1.1面临的挑战一直以来,桌面计算普遍使用的是功能全面的“胖客户端”PC。在许多情况下,此类PC提供了价格、性能与功能的最佳组合。但是,在不少使用案例中,胖客户端PC并不是理想的解决方案。其缺点包括: 难以管理:面对广泛分布的PC硬件,用户日益要求能在任何地方访问其桌面环境,因此集中式PC管理极难实现。此外,众所周知,由于PC硬件种类繁多,用户修改桌面环境的需求各有不同,因此PC桌面标准化也是一个难题。 总体拥有成本高:PC硬件相对较低的成本优势,通常无法抵
4、消PC管理和支持工作的高昂成本。目前,PC管理工作包括部署软件、更新和修补程序等,由于这些工作需要对多种PC配置的部署进行测试和验证,因而会耗费大量的人力。同时,由于标准化程度不高,支持人员经常需要亲临现场解决问题,这就进一步增加了支持成本。 难以保护数据的安全:确保PC上的数据能成功备份并能在PC出现故障或文件丢失时恢复,是一个巨大的挑战。即使数据能成功备份,PC失窃的风险也威胁着重要数据的安全。 资源未充分利用:PC的分布式特性使人们难以通过集中资源的方式提高利用率和降低成本。结果,PC的利用率通常低于5%,远程办公室需要重复的桌面基础架构,移动工作人员可能需要使用复杂的远程桌面解决方案。
5、1.2技术的选择针对上述问题,建议使用桌面虚拟化技术取代胖客户端PC。具体而言,采用在服务器系统上承载桌面映像的方法,以集中资源并提高其桌面计算基础架构的可管理性。用户在选择桌面虚拟化技术时,需要考虑的三主面的内容: 虚拟化平台的稳定性、可用性和安全性 由于桌面集中存放在虚拟化服务器上,风险集中,因此,虚拟化服务器自身的稳定性将决定虚拟桌面项目的可行性 虚拟桌面管理系统的易用性、可管理性、安全性、可扩展性 用户体验 数据安全 不改变用户的目前的使用习惯 在广域网环境下可容忍的网络延迟二、解决方案VMwareView桌面虚拟化构建基于服务器的桌面解决方案,不仅可以解决PC桌面面临的各种难题,还能
6、优化可用性、可管理性、总体拥有成本和灵活性。借助View桌面虚拟化,在使用VMwareESX软件虚拟化的服务器上运行的虚拟机中,可以构建完整的桌面环境操作系统、应用程序和配置。管理员可使用VMwarevCenter集中管理环境中的所有虚拟机。最终用户可使用远程显示软件,从PC或瘦客户端(ThinClient)访问其桌面环境。利用VMwareESX的功能和vCenterServer的管理功能,View桌面虚拟化实现了标准化的虚拟硬件,并为物理VMwareESX主机硬件提供了严格筛选的硬件兼容性列表(HCL),有效减少了设备驱动程序不兼容的问题。借助VMwareESX可扩展的CPU调度功能以及VM
7、wareDistributedResourceScheduler(DRS)的多主机平衡功能,性能波动现象也明显减少。VMwareESX可以直接暂停并重新调度虚拟机,而无需考虑客户操作系统内部的线程活动。这使得资源共享更加确定,可显著改善用户在View桌面虚拟化环境中的体验。与基于TerminalServer的集中式计算不同,View桌面虚拟化可为每位用户提供一个独立的虚拟机来进行桌面计算。单独运行Citrix、TerminalServer或任何多用户操作系统都算不上View桌面虚拟化。通过为每位用户提供自己的操作系统,View桌面虚拟化提供了企业部署集中式桌面所需的稳定性和性能管理功能。 VM
8、wareView是一个企业级桌面虚拟化解决方案,它与VMwarevSphere4协同工作,可提供一个完整的端到端View桌面虚拟化解决方案,此解决方案不仅能增强控制能力和可管理性,简化虚拟桌面的管理、调配和部署;还可以提供令用户备感亲切的桌面体验,用户能够通过ViewManager安全而方便地访问虚拟桌面,升级和修补工作都从单个控制台集中进行,因此可以有效地管理数百甚至数千个桌面,从而节约时间和资源。数据、信息和知识财产将保留在数据中心内。该方案具有下列优势:集控制能力和可管理性于一身 由于桌面在数据中心运行,因此管理员可以更轻松地对其进行部署、管理和维护。 令最终用户备感亲切的体验 用户可以
9、灵活访问与普通PC桌面功能相同的个性化虚拟桌面。 集成VMwarevSphere4 View桌面虚拟化集成了VMwarevSphere4的备份、故障切换和灾难恢复功能,并将这些优势扩展到桌面。 降低总体拥有成本(TCO) View桌面虚拟化可以降低管理和能源成本并延长PC的使用寿命,因而可以实现较低的总体拥有成本。2.1网络拓扑2.1.1逻辑结构2.1.2物理结构2.2方案概述VMwareView4桌面虚拟化架构采用以用户为中心的计算、按需向用户提供IT资源,既不改变用户的使用习惯、保证用户获得足够的自由度,同时满足集中管理和数据安全的要求,解决上述桌面管理的各种难题。通计这种管理架构,用户可
10、以获得改进的服务,并拥有充分的灵活性,例如,在办公室或出差时可以使用不同的客户端使用存放在数据中心的虚拟机展开工作,IT管理人员通过虚拟化架构能够简化桌面管理,提高数据的安全性,降低运维成本。2.2.1服务器的部署VMwareView4桌面虚拟化方案构建于VMwarevSphere4之上,VMwarevSphere允许多个用户桌面以虚拟机的形式独立运行,同时共享CPU、内存、网络连接和存储器等底层物理硬件资源。这种架构将用户彼此隔离开来,使每位用户都拥有自己的操作系统,同时可以实现精确的资源分配,并能保护用户免受由其他用户活动所造成的应用程序崩溃和操作系统故障的影响。所有服务器均部署VMwar
11、evSphere虚拟化架构软件,每台双路四核或双路六核服务器平均能够承载30至50个用户左右,具体负荷视应用的性能而定。每台物理服务器配置八块网卡,分别用于管理(ServiceConsole)、在线迁移(VMotion)、连接IPSAN,虚拟机与物理网络的通讯,并且两两冗余,使用VMware内置的NICTEAMING实现网卡的高可用,包括网络链路的故障切换和网卡的负载平衡。其中VMOTION及与物理网络的通讯所使用的网卡必须为1000M网络。所有用户的虚拟机文件均存放在IPSAN内,通过HA(高可用)、FT(容错)、VMOTION(在线迁移)、DRS(动态资源调度),为桌面应用提供备份与灾难恢
12、复保护,同时完全消除因服务器维护产生的计划内停机,例如物理服务器。2.2.2虚拟桌面环境的部署与管理2.2.2.1ViewManagerVMwareViewManager为虚拟桌面管理器,部署在Windows2003Server之上,VMwareViewManager与MicrosoftActiveDirectory集成,通过基于WEB管理界面按照不同策略向AD用户分配虚拟机,使用组策略工具提高安全性,保证数据的安全。作为统一访问中心,使用VMwareView一个界面,就可以安全地访问承载于VMwarevSphere环境、WindowsTerminalServer环境或刀片PC上的个性化桌面。
13、还可以远程访问物理PC。用户可以无缝连接到正确的桌面环境。管理员可以监视和审核桌面活动,并可以对多个WindowsTerminalServer进行负载平衡。2.2.2.2存储优化VMwareViewComposer使用链接克隆技术,允许从主映像快速创建桌面映像,批量快速部署虚拟机,无论何时在主映像上实施更新,都可以在数分钟内推送到任意数量的虚拟桌面,极大地简化了部署和修补工作,并降低了成本。此过程不会影响用户设置、数据或应用程序,因此用户仍然可以高效地使用工作桌面,甚至在应用更改的同时也是如此。2.2.2.3虚拟桌面池管理ViewManager包括集成的虚拟桌面池管理功能,这些功能利用vCen
14、ter提供的控制机制来部署和管理虚拟桌面。ViewManager提供了下列桌面类型: 单个桌面。单个桌面是指包含ViewAgent、且可以由ViewManager客户端进行远程访问的单个虚拟机。有权使用此类桌面的用户,将在每次连接时始终访问同一系统。单个桌面适用于那些需要唯一专用桌面的用户,也适用于使用单个主机许可证安装一款成本高昂、需由多名用户在不同时间进行访问的应用程序的情况。 自动桌面池。自动桌面池包含一个或多个动态生成的桌面,这些桌面是ViewManager通过VirtualCenter虚拟机模板自动创建并定制的。此类桌面池包括:永久桌面池:指为用户分配一个保留会话
15、之间所有文档、应用程序和设置的专用桌面。此类桌面是在用户首次连接时以静态方式分配的,稍后可用于所有后续会话。非永久桌面池:指用户在每次连接时均连接到池中不同的桌面,且会话之间没有任何永久性的环境或用户数据。 手动桌面池。手动桌面池是指ViewManager管理员手动构建的虚拟机池。此类桌面池包括:永久桌面池:指为用户分配一个保留会话之间所有文档、应用程序和设置的专用桌面。此类桌面是在用户首次连接时以静态方式分配的,稍后可用于所有后续会话。非永久桌面池:指用户在每次连接时均连接到池中不同的桌面,且会话之间没有任何永久性的环境或用户数据。
16、 终端服务池。终端服务池是指由一个或多个Windows终端服务器(TerminalServers)提供的终端服务(TS)桌面资源池,一个终端服务桌面资源可以同时交付多个桌面使用。2.2.2.4安全访问ViewManagerConnectionServer与ViewManagerClient和ViewManagerWebAccess一起,可为客户端设备与ViewManagerConnectionServer之间的桌面协议提供安全保护。ViewManager将封装所有协议(如HTTPS连接中扩展的RDP),这具有下列优点: RDP协议通过HTTPS“搭建隧道”,并使用安全套接字层(SSL)进行加密
17、。 这是一种强大的安全协议,它与其他安全网站(例如网上银行、信用卡支付等)提供的安全级别是一致的。 一个HTTPS连接可用于客户端与服务器间的所有通信。 多个桌面连接将通过此HTTPS连接进行多路传输,从而降低了协议的整体开销。 ViewManager控制着此HTTPS连接的两端,从而显著提高了底层协议的可靠性。 如果用户的网络连接暂时中断,则在网络连接恢复后,系统将重新建立HTTPS连接并自动恢复RDP连接,用户无需重新连接并再次登录。 ViewManager的访问机制采用标准Web协议,因此可通过公司代理服务器轻松访问ViewManager。在只有ViewManagerConnection
18、Server的标准部署中,HTTPS安全连接将在ViewManagerConnectionServer处终止;在DMZ部署中,HTTPS安全连接将在ViewManagerSecurityServer处终止。有关DMZ部署的信息,请参见“ViewManagerConnectionServerDMZ部署”。ViewManagerConnectionServer可配置为不使用安全连接,这样即可将RDP通信从客户端设备定向至虚拟桌面。2.2.2.5高可用性与扩展为满足高可用性和高可扩展性的要求,在部署ViewManagerConnectionServer时可使用多台ViewManagerConnect
19、ionServer。要部署的第一台ViewManagerConnectionServer应安装为标准版实例(此选择可在安装期间完成)。在此情况下,将安装LDAP目录的新实例,而ViewManagerConnectionServer可支持使用其本地LDAP目录的所有功能。为扩展此环境,可将第二台服务器安装为副本实例。在此安装过程中,用户将引用现有的ViewManagerConnectionServer,副本实例则会加入标准版实例,以形成一个ViewManagerConnectionServer组。标准版实例中的LDAPViewManager配置数据将被复制到副本实例中。这样便在这两台服务器之间建
20、立了一个双向复制协议,任何一台服务器的ViewManager配置发生更改,都会立即自动反映在另一台服务器上。这两台服务器均提供相同的功能,一旦某台服务器发生故障,另一台服务器将继续单独运行。当故障服务器恢复运行后,已更改的LDAPViewManager配置数据将反映在该服务器上,这样两台服务器又同时拥有最新的配置。要在该组中添加第三台或更多ViewManagerConnectionServer,可安装附加的副本实例。安装副本实例时,用户可引用任何现有组成员,以使新服务器加入该组。安装完毕后,副本实例与标准版实例之间将不再有任何差别。如果第一个标准版实例失效,则可通过引用该组中处于活动状态的任何
21、ViewManagerConnectionServer向组中添加其他副本。所有ViewManager配置数据均可通过备份LDAP目录实例来进行备份。2.2.2.6应用虚拟化VMwareThinApp应用程序虚拟化将应用程序从底层操作系统分离出来,以提高兼容性和简化应用程序管理。由ThinApp打包的应用程序可以在数据中心的服务器上运行,并可以通过虚拟桌面上的快捷方式进行访问,从而进一步减少了桌面映像的大小和后续存储需求。由于对应用程序进行了隔离和虚拟化,因此可以在用户的虚拟桌面上运行多个应用程序或同一应用程序的多个版本,且不会产生冲突。可以集中管理和部署应用程序,从而确保所有用户桌面都使用最新
22、的应用程序版本。2.2.3客户端访问2.2.3.1ViewClient客户端使用VMwareViewClient程序,通过RDP协议或PCOverIP协议,登陆到ViewManager,可以看到允许其登陆的一个或多个虚拟机。VMwareView提供完整、未经修改的桌面环境,与现有传统或自定义应用程序兼容,并为各个用户提供适合各自需求的自定义桌面。由于具有广泛的客户端支持,因此用户可以随时通过各种虚拟桌面设备访问自己的桌面,并使用本地打印机、USB设备或其他外围设备。此外,多媒体重定向改善了播放丰富多媒体的最终用户体验。2.2.3.2互联网浏览器客户端使用浏览器,例如IE,通过RDP协议或PCO
23、verIP协议,登陆到ViewManager,可以看到允许其登陆的一个或多个虚拟机。VMwareView提供完整、未经修改的桌面环境,与现有传统或自定义应用程序兼容,并为各个用户提供适合各自需求的自定义桌面。2.2.3.3广域网环境由于所有计算工作都集中在放置在数据中心的物理服务器内,在局域网内由于延迟很小,用户不会感觉虚拟桌面的使用速度上到与本地计算机的明显区别,特别是使用RDP协议,但是在广域网环境中,由于延迟不等,往往当网络延迟超过30ms,用户就有可能会开始抱怨虚拟桌面的速度问题。因此,在广域网环境下,首选建议使用VMwareView4.0使用PCOverIP协议,在网络延迟达到200
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VMwareView 桌面 虚拟 化解 方案 教程 文件
限制150内