深信服桌面云方案建议书32433.pdf
《深信服桌面云方案建议书32433.pdf》由会员分享,可在线阅读,更多相关《深信服桌面云方案建议书32433.pdf(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、.深信服桌面云方案建议书 201X 年 X 月 深信服科技*.目录 第 1 章 IT 发展趋势分析 1 第 2 章桌面云方案概述1 2.1 业务挑战与需求1 信息安全风险大1 高昂的运营成本1 桌面无法移动化2 2.2 桌面云:云计算之旅第一步2 第 3 章深信服桌面云解决方案2 3.1 方案设计原则 2 3.2 桌面云产品架构图3 3.3 关键组件介绍 3 硬件平台 3 软件平台 4 3.4 方案价值总结 4 云安全:全面保护业务数据 4 云管理:提升 IT 运营效率 5 云灾备:确保桌面连续性 5 云办公:实现工作自由高效 5 3.5 投资回报比分析 5 3.6 产品技术优势 6 第 4
2、章项目配置清单及说明 7 4.1 应用场景需求说明 7 4.2 用户桌面配置方案 8 云终端配置方案 8 虚拟机配置方案 8 4.3 服务器存储配置方案 8 服务器配置方案 8 存储配置方案 9.4.4 网络设备配置方案 9 网络带宽需求说明 9 交换机配置方案 10 4.5 桌面云方案整体配置清单 10 第 5 章桌面云详细架构设计方案 11 5.1 详细架构示意图 11 5.2 用户终端设计方案 11 桌面云终端访问 11 采用现有 PC.11 移动终端接入 12 5.3 桌面控制器设计方案 12 部署说明 12 集群设计 13 功能概览 13 5.4 服务器设计方案 14 部署说明 14
3、 集群设计 15 功能概览 15 5.5 虚拟存储设计方案 16 部署说明 16 磁盘设计 16 功能概览 17 5.6 桌面云网络设计方案 17 业务网 17 存储网 17 5.7 桌面云安全设计方案 18 传输协议安全加密 18 身份认证权限管理 19 区域安全隔离 19.业务数据加密存储 19 第 6 章深信服桌面云产品理念及技术优势 20 6.1 流畅 20 云终端硬件加速 20 高效桌面交付协议 20 外设兼容性保障 20 SSD 缓存加速 21 6.2 稳定 21 多层面 HA 机制 21 多副本数据存储 22 宕机极速恢复 22 6.3 高效 22 融合一体化架构 22 简约风格
4、控制台 22 IOM 智能诊断平台 23 桌面性能基准评测 23 6.4 安全 24 多重身份认证系统 24 端到端云防护设计 24 云安全杀毒方案 24 第 7 章深信服桌面云典型应用案例 25 7.1 典型案例介绍 25 中国文化部 25*省*国税 25 北方联合电力 26*爱屋吉屋 27*南明区教育局 28 7.2 各行业案例表28.第1章 IT 发展趋势分析 1946 年,世界上诞生了第一台电子数字计算机,标志了人类进入新式计算机时代,并对社会发展产生了巨大的推动作用.继此之后,计算机科学技术不断发展,特别是以集成电路、微电子等技术的重大突破,促使计算机朝着更便捷、更人性化的方向发展,
5、几乎每十年便会有一次彻底颠覆.当前,我们已经进入了互联网+时代,在此时代,IT 系统及信息资产是核心竞争力,所以提升 IT 效率与安全性是各行业的关键战略方向.然而,面对新时代、新 IT 诉求,传统 PC 却存在管理效率低下、数据安全缺失等众多弊端,这再次推动了新技术的研究与变革,现在及未来几年,计算机会从本地模式转变为云化模式,从而解决传统 PC 运维效率低、数据安全性差等多种难题.第2章 桌面云方案概述 2.1 业务挑战与需求 2.1.1 信息安全风险大 传统 PC 模式,信息数据及办公文档分散存储于每台终端上,当硬盘故障将导致重要文件丢失,随着 PC 数量越多,其数据丢失风险越大,而面对
6、广泛分布在每台电脑上的硬盘数据,IT 人员也难以实现统一的数据备份及恢复.再者,不同办公场景均有大量的办公 PC,PC 与服务器之间传输的是实际业务数据,该数据会缓存在用户本地或在传输过程中被截获,同时用户还可以通过 PC拷贝*数据并随意外发.所以在这种情况下,PC将成为网络中的一个安全缺口,如果不加以管控,则信息泄密风险极大.2.1.2 高昂的运营成本 每台 PC 都有主板、CPU、内存和硬盘等众多零部件,在长达 35 年的生命周期中,平均每台 PC 报修次数高达 3 次以上,每次维修周期需要 1 到 2 个工作日不等,因此在硬件故障维护及更换方面需要投入巨大的人力与经费.除此之外,PC 桌
7、面管理复杂,包括系统升级、补丁更新、安装软件、网络配置.等维护工作均需逐台完成,消耗大量的人力,而且 IT 人员往往需要亲临现场解决问题,进一步增加了支持成本.同时,传统 PC+显示器为 250W,那么一台电脑将产生高达 352 元/年的电力成本,且电脑发热量也比较大,在办公空间密集的情况下,散热成本也逐步上升.因此,IDC 预测,用户在 PC 硬件上投资 10 元,后续的运营开销将高达 30 元,而这些投资并不能产生业务价值,也即投入越多,浪费越大.2.1.3 桌面无法移动化 在当今竞争激烈的业务环境中,用户需求不断变化,工作不再局限于某个场所,而是采用一种移动化、随时随地的工作方式,员工希
8、望通过任意设备随时随地访问数据和应用程序,从而提高工作效率与响应速度.但是,传统 PC 将办公桌面与特定计算机绑定,限制员工只能在固定工位上进行办公,使用起来非常不灵活,无法满足移动桌面办公需求.为了满足移动化战略需求,办公桌面需要从以 PC 为中心的模式向以用户为中心的模式发展,即摆脱将用户桌面、应用程序和数据绑定至单个硬件的束缚,使得用户能够自由连接熟悉的个人桌面系统.2.2 桌面云:云计算之旅第一步 迈向云计算之旅的第一步就是利用桌面云切断硬件设备的依赖性,将原先运行在 PC 上的桌面、应用和数据统一迁移到数据中心的服务器,这样不仅可以有效解决桌面部署和管理的难题,而且还可为用户提供工作
9、所需的桌面灵活性和可访问性,实现随时随地的访问.第3章 深信服桌面云解决方案 3.1 方案设计原则 流畅体验 桌面云应提供与 PC 一致的用户体验,保证流畅的桌面操作及视频播放,并且良好兼容打印机、*读卡器、指纹仪、摄像头、高拍仪等各类外设.高可靠性 桌面云应提供主机和磁盘的冗余部署机制,确保桌面及业务的可靠运行,同时要求桌面架构具备平滑扩容能力.易于使用 桌面云应提供软硬件一体化服务器平台及更少的管理组件、更易用的管理平中,从而实现简单高效的安装调试及运维管理,提升运行效率.高安全性 桌面云应提供前端、传输端、后端等更全面、多层次的安全功能,包括多种认证方式、传输层加密、数据盘加密等,从而有
10、效保护平台及用户安全.3.2 桌面云产品架构图 深信服提供一站式、高性价比桌面云方案,整套方案只需要云终端、桌面云一体机两种硬件,即可完成桌面云的快速搭建.其中,桌面云一体机VDS是一款专为云桌面设计的软硬件一体化服务器,集成了服务器虚拟化、存储虚拟化、虚拟桌面控制器等软件平台,用户无需复杂的安装调试过程,将 VDS 开机之后,只需要按照向导式配置界面执行几个操作步骤,即可完成桌面云部署上线,非常方便快速.3.3 关键组件介绍 3.3.1 硬件平台 1.云终端 ARM 架构:硬件架构采用 ARM A9 芯片,其优势在于系统运行效率更高,而且长期使用更为稳定.一体化设计:设备采用集成化设计模式,
11、无多余零部件,并且运行过程中发热少,所以寿命更长,高达 58 年.绿色环保:平均功耗仅 10W,相对 PC 可节省 10 倍电力成本,并且无风扇运行,全程无噪音.2.桌面云一体机.桌面云一体机是一款专为云桌面量身定制的软硬件一体化服务器,通过提供简单、一站式交付方案,极大降低部署难度,从而帮助用户加快桌面云项目进度.高性价比:深信服桌面云方案无需购置独立存储,通过虚拟存储技术提供高性能、低成本的存储方案,效果与独立存储一样,但可以节省存储成本.极致体验:传统方案采用纯机械硬盘设计,多桌面并发使用时容易卡顿.深信服采用SSD+HDD混合设计方式,同时利用高效缓存技术可以提升多倍IO性能,保障云桌
12、面流畅体验.良好扩展:普通服务器方案,扩容时需要停机做复杂配置.桌面云一体机在扩容时无需停机,只需在线加入集群,即可自动实现资源平衡,扩容非常轻松方便.高稳定性:深信服桌面云一体机采用全集群架构设计,主机和磁盘硬盘均有冗余设计机制,能够实现故障自动迁移,确保桌面业务稳定运行.3.3.2 软件平台 1.虚拟桌面控制器:提供用户认证管理、细粒度策略控制、桌面/云终端统一监控及管理等功能,实现更安全、更可靠地交付云桌面.2.服务器虚拟化:祼金属架构,可为云桌面提供高性能负载平台和先进管理功能,包括虚拟机快速部署、资源管理及监控、集群高可用、动态迁移、数据备份及恢复等功能.3.存储虚拟化:将服务器直连
13、硬盘形成分布式共享数据存储,通过内置冗余机制可透明存储多个数据副本,以确保磁盘和服务器故障时,数据不会丢失,并且依然可用.3.4 方案价值总结 3.4.1 云安全:全面保护业务数据 过去,数据放置在每台终端上,面临数据丢失和外泄的风险.现在,通过桌面云将数据从 PC 本地迁移到数据中心,便于集中备份,而且集中化模式使得所有的数据计算与业务交付都在后台完成,敏感数据不再需要离开数据中心,从根本上降低数据安全风险.另外,借助桌面云 IT 部门可以通过设置集中化策略控制用户对数据的访问权限,例如控制用户是否能将文件从数据中心的桌面拷贝到本地设备或 U 盘.3.4.2 云管理:提升 IT 运营效率 过
14、去,桌面支持与管理成为IT部门大负担之一,随着桌面数量增多,这种情况变得越来越严重.现在,借助模板部署、派生及更新技术,IT 人员可以轻松、快速地创建多个桌面,并在几分钟内将应用程序和配置文件推送到上千个虚拟桌面.在日常维护方面,IT 人员也只需要维护几台服务器、几套模板和一些应用程序,提升 IT 管理效率,节省支持成本.3.4.3 云灾备:确保桌面连续性 桌面云构建了一套高可用的桌面架构,借助自动化备份和集中式运维,可以简化终端硬件管理,使故障恢复从传统 PC 的几小时缩短至几分钟,提升用户办公体验,员工不需要担心因客户端丢失或故障而造成工作中断,因为用户的数据和应用程序均存储在数据中心,即
15、便设备丢失或发生故障,用户可以从其他设备登录,并快速衔接中断的工作.3.4.4 云办公:实现工作自由高效 借助桌面云,员工只需要记住 1 套账号密码,不管是在办公室、在家还是在出差,只要网络是可达的,用户就可以使用云终端、笔记本、智能终端等不同设备随时访问桌面,而且可以获得一致的办公桌面体验.这种模式,实现办公的无边界,工作不会因为场所的变化而中断,有效提升员工的工作效率.3.5 投资回报比分析 分析项目 500 台云终端 500 台传统 PC 投资成本 500 套 10 台服务器 500 台 PC 管理成本 需要 1 人 工资支出:4 万 需要 2 人 工资支出:8 万 运维成本 运维成本节
16、省 75%硬件更换费用降低 50%云终端寿命 58 年 维护难度大、效率低 硬件更替成本高 PC 寿命 35 年 能源成本 总功率:10W*500+10*1200W=17000W 总功率:.电费:2.5 万/年 200w*500=100000W 电费:15 万/年 费用节省 1 年总支出:6.5 万 5 年总支出:32.5 万 1 年总支出:23 万 5 年总支出:115 万 每年节省 16.5 万,5 年节省 82.5 万 总体来说,部署云桌面需要购买云终端、服务器、存储及桌面云软件授权等软硬件设备,所以前期投资并不会低于传统PC,但长期下来所带来的就是运维工作量及成本的降低.所以,随着年份
17、增长,部署云桌面的收益将越来越大.3.6 产品技术优势 卓越体验 视频重定向+硬件芯片解码:让用户获得与 PC 一致的播放流畅度,同时节省服务器资源占用,在多并发播放时,CPU 利用率可控制在 10%以内.SSD 缓存加速:热点/重复数据自动利用 SSD 进行 IO 提速,深信服已将缓存命中率突破至 60%以上,提升桌面启动速度和操作流畅度.除此之外,深信服借助总线映射、虚拟摄像头、U-Key 直通识别等多项核心技术,可以完美兼容 U 盘、打印机、读卡器、扫描仪、摄像头、高拍仪、U-key 等上千种主流外设.高度稳定 多层面 HA 设计机制:借助服务器集群、动态迁移、虚拟存储、端口汇聚等多项
18、HA 机制,构建一套高可用桌面架构,提升容错能力.多副本数据存储:一份数据在 2-3 台主机进行实时备份存储,实现最大程度的冗余互备,无需担心主机或磁盘的故障而造成数据丢失.极其精简 融合一体化架构:桌面云一体机为管理员提供一套极其精简的架构,避免安装的复杂性;单点登录和联动关机为用户提供易于上手、操作便捷的桌面云.简约风格控制台:UI 设计方面遵循少即是多的设计理念,我们尽量去除复杂操作,更多地使用一键式、向导式的配置界面,实现精简管理.全面安全.多重身份认证系统:提供高达 6 种身份认证方式,可按需自由组合,满足不同级别用户的安全接入需求.端到端云防护设计:提供面向桌面云的安全保障体系,包
19、括客户端准入、软件防火墙、传输加密、安全存储等端到端技术,提升安全性.第4章 项目配置清单及说明 4.1 应用场景需求说明 应用场景 操作系统、应用程序、磁盘空间、外设等需求 规模 办税大厅 终端用户:柜台人员 操作系统:Windows7 磁盘空间:系统盘20G,数据盘 20G 应用程序:CTAIS/税控系统/退税系统/车购税系统/执法系统等业务系统、IE/Office/PDF等日常办公软件 外设:金税盘、金税读卡器、普通打印机、针式打印机、高拍仪、扫描仪 300 本项目主要将桌面云部署在办税大厅,替换柜台业务人员的办公 PC,不仅可以完美兼容各项涉税应用和外设,而且能够实现统一化、标准化的桌
20、面运维,以及提升税务*安全.另外,为了最大程度节省维护工作量,建议将桌面设置为还原模式,这样即便产生中毒或软硬件等故障,只需将虚拟机桌面系统重启,便可快速恢复正常业务.4.2 用户桌面配置方案 4.2.1 云终端配置方案 适用人员 终端型号 详细配置参数 规模 柜台业务 STD-200H ARM 四核/1G 内存/4G 存储/6*USB/1VGA或 1HDMI 300 考虑到办税大厅涉及外设较多,本项目建议部署STD-200H云终端,具备 6 个USB 接口,满足连接外设所需.接口如不足,推荐增加 USB 分线器,最高支持 15 个外设并发使用.4.2.2 虚拟机配置方案 适用人员 虚拟机配置
21、参数 规模 柜台业务 2vCPU/2G内存/系统盘 20G+数据盘 40G/20IOPS 300 基于办税大厅应用场景的需求描述,可以判定该场景为中载模型,因此推荐每用户虚拟机的性能参数为:2vCPU/2G内存/系统盘 20G+数据盘 40G/20IOPS.每用户系统盘分配20G,虚拟机模板及快照建议保留4T 存储空间,所以需要20G*300+2T=8T系统盘;而每用户数据盘分配40G,所以需要 40G*300=12T.因此,最终总共所需的硬盘可用空间为20T.4.3 服务器存储配置方案 4.3.1 服务器配置方案 桌面云一体机型号 主要配置 数量 VDS-5050 E5-2630v3*2/1
22、28G内存/存储:1 块 64G-SSD、1块 240G-SSD、6 块 1T-SATA/6千兆网口 9 为了提供最佳用户体验,VDS-5050单机推荐承载37用户,所以.建议配备 9 台服务器,总共可以支撑 333 用户,当其中一台服务器出现故障,剩余8 台服务器依然可以支撑近 300 用户,实现了冗余部署,保证桌面云平台的高可用性.4.3.2 存储配置方案 系统盘 缓存盘 数据盘 数量 1*64G-SSD 1*240G-SSD 6*1T-SATA 9 本项目采用分布式虚拟存储方案,直接利用服务器自带硬盘组成统一存储资源池,并且数据存储采用双副本机制,确保数据可用性.具体配备原则如下:每台服
23、务器配备 1 块 64G-SSD 硬盘,用于安装桌面云软件系统;配置 1 块240G-SSD 硬盘,用于热点/重复数据缓存加速,提升桌面 IO 性能.每台服务器配备 6 块 1T-SATA 硬盘,用于存储虚拟机模板、操作系统及用户个人数据.实践证明,按 SSD+HDD 的硬盘配置方式,每台服务器可提供 1000IOPS 以上,平均每用户高于 20IOPS.另外,本项目有 9 台服务器,总共 54 块 1T-SATA 硬盘,由于采用双副本机制,最终可分配空间为54*0.93T/2=25T,可以满足本项目所有用户的系统盘+数据盘空间分配需求,并保留 5T 的扩容空间.4.4 网络设备配置方案 4.
24、4.1 网络带宽需求说明 应用场景 带宽/bps 延时/ms 丢包率 说明 办税大厅 xxMb 50 0%由于办税大厅涉及较多外设、且日常使用很频繁,所以本项目建议为每用户保留 xxMps 网络带宽.另外,如果需要通过广域网交付桌面云,要求网络延时50ms、以及无丢包,这样才能保证用户体验.4.4.2 交换机配置方案 交换机型号 配置信息 数量 xxxx 三层交换机,背板带宽 15Gpbs,16*千兆端口 2 xxxx 二层交换机,背板带宽 2Gbps,2*千兆端口、24*百兆端口 5 按每用户平均消耗xxMbps,则业务网总带宽为xxGbps;另外,每服务器还需消耗1Gbps 用于多主机数据
25、同步,则存储网总带宽为9Gbps,因此建议核心/汇聚交换机背板带宽为xxGbps或以上.接入交换机每台连接40 台桌面云终端,按每用户xxMpbs,则每台接入二层交换机背板带宽为 xxGbps 或以上,采用 2 个千兆端口汇聚分别上联到两台核心/汇聚交换机.同时,由于核心/汇聚交换机既用于业务网桌面交付,又用于存储网数据同步,其高可用性非常重要,因此本项目推荐部署2 台实现冗余.4.5 桌面云方案整体配置清单 设备名称及型号 详细描述 数量 价格预估 硬件部分 STD-200H 桌面云终端,ARM 四核平台 300 VDS-5050 桌面云服务器 9 VDC-xxxx 虚拟桌面控制器 0 交换
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 桌面 方案 建议书 32433
限制150内