Citrix移动办公解决方案竞争分析fxr.pptx
《Citrix移动办公解决方案竞争分析fxr.pptx》由会员分享,可在线阅读,更多相关《Citrix移动办公解决方案竞争分析fxr.pptx(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2012年9月Citrix移动办公解决方案移动办公解决方案竞争分析竞争分析EricYao2012Citrix|ConfidentialDoNotDistributeAgendaCitrix移动办公平台-XenAppCitrix移动办公和传统VPN的关系CitrixXenApp和微软RDS的关系国内厂商的应用虚拟化,例如深信服和智能手机平板电脑上直接开发程序的方式比较2012Citrix|ConfidentialDoNotDistributeXenApp是什么?是什么?XenApp:CitrixXenApp是一款按需应用交付解决方案,允许在数据中心对任何Windows应用进行虚拟化、集中保存和管
2、理,然后随时随地通过任何设备按需交付给用户。简单的说就是服务器提供应用程序的运行环境,让各种前端设备观看界面2012Citrix|ConfidentialDoNotDistribute所有指定应用全部集中在数据中心简便安装、管理、支持到达终端的应用与数据从一开始就是被集中管理的XenApp的原理的原理应用服务器应用虚拟化服务器环境XenApp 服务器服务器端元件网络应用订制化应用数据中心桌面/终端C/S客户端元件B/S应用桌面操作系统2012Citrix|ConfidentialDoNotDistribute与传统技术比较与传统技术比较1 服务服务 请求请求Data2 业务 数据业务系统业务系
3、统用户终端用户终端4 远程屏 幕图片1 按键信号 鼠标位置2 服务请求服务请求Data3 业务数据业务系统业务系统应用应用交付交付平台平台 用户终端用户终端(瘦终端或(瘦终端或PC)传统数据交互 应用交付虚拟化后的数据交互 2012Citrix|ConfidentialDoNotDistribute1000多种 PCs 和 Macs150多种智能手机40多种平板电脑10多家瘦客户机厂商10亿个设备Citrix移动办公和移动办公和传统传统VPN的关系的关系2012Citrix|ConfidentialDoNotDistribute工作工作原理截然不同原理截然不同VPN方式:客户机和服务器之间需要
4、传输实际数据,所以对网络带宽要求较高,数据下载到本地后有严重的泄漏风险。Citrix主要是SBC(Server-basedComputing)模式,客户端看到的应用程序100%在服务器上运行,网络上传输的只是客户端的显示界面更改的部分,对网络要求很低,同时数据不下载到客户端本地,完全没有数据泄漏风险。2012Citrix|ConfidentialDoNotDistribute9应用服务器应用虚拟应用虚拟化技术特点化技术特点鼠标与键盘输入信号发送到服务器,没有字符等可显示数据应用或桌面在服务器端运行用户界面推送到客户端设备用户虚拟化平台ICA协议传输图像变化和设备支持,含有32个虚拟通道,分别传
5、输不同信息传输键盘扫描码、鼠标事件和打印数据等,没有真实业务数据服务器端获得信息实现对屏幕的操控,传输图像变化在客户端显示可对用户所有操作进行录像审计,提高安全监控级别用户体验与使用本地系统基本一致,每个客户端平均只需30Kbps带宽TCPICAAUDIOCLIPBOARDDRIVEPRINTINGVIDEOCOM9网络网络2012Citrix|ConfidentialDoNotDistributeVPN技术特点技术特点2012Citrix|ConfidentialDoNotDistribute带宽消耗测试:传统带宽消耗测试:传统VPN模式模式 Vs.Citrix HDX传统模式下,传统模式下
6、,应用的带宽消耗和操作有关,有些操作或模块会突然传输3000K/分钟的数据(深蓝色曲线),如果这时网络无法保证带宽,给用户带来的直接感受就是操作变得很慢;Citrix:带宽消耗(浅蓝色)一致稳定在10K左右。2012Citrix|ConfidentialDoNotDistribute虚拟化虚拟化 VS 传统方式的性能体验传统方式的性能体验在相同的互联网接入的情况下,通过某省移动应用虚拟化访问移动总部统一信息平台,和通过总在相同的互联网接入的情况下,通过某省移动应用虚拟化访问移动总部统一信息平台,和通过总部部SSL VPNSSL VPN访问相比,访问时间约为访问相比,访问时间约为SSL VPNS
7、SL VPN的的1/31/3,数据流量约为数据流量约为15%-30%15%-30%。项目项目 应用虚拟化访问应用虚拟化访问SSL VPN访问访问流量流量比较比较时时长(长(s)总数据总数据流量流量(下下/上行,上行,KB)速率速率(下下/上行,上行,Kb/s)时时长(长(s)总数据总数据流量流量(下下/上行,上行,KB)速率速率(下下/上行,上行,Kb/s)统一信息平台主页4580/431500/70171751/3741000/10030%打开一个公文3111/28300/4511566/451200/20023%打开邮件附件WORD(5.45M)10290/801000/100606086
8、/1931200/3031.2%邮件附件WORD(5.45M)持续翻页无1374/216150/40打开邮件附件PPT(6.77M)11265/45500/46807623/18981000/2511.5%邮件附件PPT(6.77M)持续翻页无740/481000/100访问信息共享中的图片10300/561000/90302766/1511000/2612.2%某省移动测试结果:速度比SSL VPN方式快26倍,在窄带环境下(Edge/GPRS)可顺畅使用。2012Citrix|ConfidentialDoNotDistribute访问速度对比:传统访问速度对比:传统VPN模式模式 Vs.C
9、itrix HDX ClientApplicationWANSQL command and dataDatabase ServerClient/ServerClient/ServerClientWANDatabase ServerServer-Based ComputingServer-Based ComputingLANscreenshot,mouseclicks&keystrokesCitrix Presentation Servers with Client ApplicationSQL command and data10-20 kb100 kb-1 Mb100 Mb,1 Gb2012
10、Citrix|ConfidentialDoNotDistribute支持的终端设备对比支持的终端设备对比Thin&DisklessPCsPCs&MacsTabletsSmartphones通过统一的客户端利用最新的设备提供最终用户灵活性,选择性和连续生产力通过XenVault 确保应用数据安全简单、快速、自服务安装和自动升级l绝大部分的VPN只支持PC终端接入;2012Citrix|ConfidentialDoNotDistribute投资方式投资方式VPN一般是租用线路或利用现有线路,所以一是每月要向电信部门交纳可观的费用,再者可能会占用原有的带宽Citrix为一次性的投资,无限期的使用,占
11、用非常小的带宽,长期的受益。2012Citrix|ConfidentialDoNotDistribute虚拟化虚拟化技术解决技术解决VPN难以克服的传统难以克服的传统IT困难困难客户端可以比较容易的把重要客户数据批量地导出,或者通过Copy Paste等操作保存,然后外泄;传统PC非常易受各种病毒,木马的攻击;数据在网络中传输面临较大风险;笔记本遗失会导致数据泄漏;需要大量额外的安全管理软件来保证客户端的正常工作;网络带宽和应用密切相关,不断在增加租用的带宽,但始终跟不上应用的发展,IT部门很难估算带宽需求;应用需要和后台数据库作大量交互式的查询,操作等待时间长,影响用户的工作效率和客户满意度
12、;某些应用需要特殊的端口,导致防火墙配置困难,某些端口会导致后台服务器受到攻击;安全PC故障率高,排错需要时间长,远程技术支持需要额外的软件解决方案。现场支持等待时间长,效率低;传统PC每台标称功率接近200W,产生的热量消耗大量空调用电,同时导致办公环境恶劣;PC成本高,更换周期短,每34年左右必须升级;PC占地大,线缆多,影响干净整洁的办公环境;网络传统PC需要大量的安装、配置时间;操作系统升级和应用的升级,非常困难和复杂,耗资大;IT支持人员的时间被大量浪费在客户端桌面应用的安装、配置和Trouble-shooting上;PC管理2012Citrix|ConfidentialDoNotD
13、istribute总结总结虚拟专用网(VPN)解决方案具有明显的局限性。虽然它们使用加密通道建立了一套安全交付方式,但是它们提供的访问范围通常过于广泛。用户(以及系统中可能存在的任何恶意软件)通常可以访问整个网络。同样,VPN对企业数据向授权用户和端点的发送几乎不做任何控制。相反,基于CitrixXenApp的移动办公方案能够帮助企业快速、安全地为任何地点、使用任何设备的用户提供对应用和桌面的细粒度访问,同时对敏感数据的使用和分配进行严密、集中的控制。2012Citrix|ConfidentialDoNotDistributeCitrix产品和VPN不是互为竞争的产品,Citrix产品本身就是
14、解决远程应用的性能的,而VPN则是纯粹的物理连路。Citrix环境可以很好地在VPN环境中部署,因为Citrix占用网络带宽小,应用速度快的特点,实际上能够极大地提升VPN网络中用户访问的速度和性能,尤其是对那些C/S架构的应用有非常突出的表现。Citrix XenApp和微软和微软RDS的关系的关系2012Citrix|ConfidentialDoNotDistribute澄清关系澄清关系Citrix和微软在这个领域是长期的合作关系微软的2008R2RDS提供了应用程序虚拟化的平台,适合简单场景下的应用程序发布Citrix的XenApp提供完整的功能和企业级的解决方案2012Citrix|C
15、onfidentialDoNotDistributeCitrix XenApp 的优势的优势Citrix FeatureDescriptionBenefit集中管理 集中的配置数据库管理所有配置 单一管理控制台管理所有服务器 单点管理,无单一故障点 提升运维效率 高可用 应用发布 发布应用给特定的用户组 认证支持 提升安全性 细粒度的应用发布管理远程访问 ICA协议跨广域网访问带宽更优化 Receiver支持多种设备 访问速度更快,用户体验更好 广泛的终端设备支持负载均衡 跨分布式站点的分布是负载均衡 智能负载均衡提升用户体验 内置的管理机制 方便实现智能的负载策略HDX 高性能的实时i声音和
16、视频 增强的本地和远程多媒体体验Smart Auditor 会话操作屏幕录像 实现审计和事后监督单点登录 平台发布应用的单点登录 实现安全性和便捷性的平衡企业级架构 企业级性能和扩展性 可以减少25-30%的服务器数量2012Citrix|ConfidentialDoNotDistribute详细比较详细比较分分类/功能功能RDSXenApp说明明集中管理集中管理集中化管理服集中化管理服务器和器和发布布应用用NoYesXenApp在集中的管理节点上就可以对所有发布的服务器和应用的配置进行统一的配置和管理。而Windows 终端服务需要逐台配置。这将大大增加IT部门的管理负担。可分可分级委派授委
17、派授权的管理的管理NoYesXenApp可将管理任务和权限分配给一个 IT 部门的多个小组,这样,企业可对各个小组(如服务台、第2 层支持和终端服务管理小组)的管理任务进行分解和控制。服服务器健康状况器健康状况监控控NoYesXenApp能自动监控多台终端服务器和组件的健康状况,并在出现故障时加以报告。如果检测到问题,立即启动自动化服务器恢复功能,如重启服务器或阻止其接受用户会话,直至问题得到解决。集中化集中化访问策略策略NoYesXenApp管理员可根据会话适用的策略为用户会话配置设置,策略的制定标准包括用户名、用户组、服务器名、服务器管理容器、客户端IP 地址或子网、区域或客户名称(或部分
18、名称)。根据特定的用户会话情景,这些策略还可使用优先级。带宽控制和用户体验带宽控制和用户体验对带宽的占用对带宽的占用高低实验及用户反馈表明,XenApp的ICA协议的带宽占用只是TS RDP协议的1/3。这将大大节省远程用户访问所需的带宽,节省带宽费用。并有效提高用户访问速度。通过远程网络访问系统。这使系统对低带宽的优化性能变得十分重要。系统的最终使用效果和低带宽下的用户体验关系密切。这里XenApp的优势十分明显。对浏览器,多媒体等的性能优化对浏览器,多媒体等的性能优化NoYes对于浏览器、多媒体、Flash等有专门的优化,提高访问体验。广域网性能优化广域网性能优化NoYesCitrix S
19、peedScreen 延时降低技术优化了通过高延时网络链路传输的远程应用的性能。比起终端服务单独提供的体验,用户可获得更有效的体验。可根据网络状况、数据流和混合应用自动组合加速技术,大大改善用户经广域网访问应用的性能。此外,无需重新配置或更改防火墙、监测工具或应用的设置,就可获得增强型体验。自助密码修改自助密码修改/单点登陆单点登陆NoYes无需管理员干预,用户可以自行修改AD密码。通过白金版的Password Manager,还可以自助重设密码和企业单点登陆。打印机管理打印机管理基本高级XenApp通过成熟的通用打印驱动技术,可以大大简化服务器端的打印驱动管理。还可以通过复制和同步,及策略来
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Citrix 移动 办公 解决方案 竞争 分析 fxr
限制150内