联想虚拟云终端系统方案V2白皮书.docx
《联想虚拟云终端系统方案V2白皮书.docx》由会员分享,可在线阅读,更多相关《联想虚拟云终端系统方案V2白皮书.docx(47页珍藏版)》请在三一办公上搜索。
1、联想虚拟云终端系统方案 V2 白皮书联想虚拟云终端系统方案 V2白皮书 由传统客户端系统引起的已知的和未知的风险与矛盾正在不断的侵蚀着企事业单位的IT系统,如果不立刻解决这些问题,IT系统的成本会越来越高,安全性和效率会越来越低,可管理性会越来越差,这将大大的降低企业的生产力,解决客户端系统遇到的问题已经到了刻不容缓的时刻。如何解决这些传统客户端系统遇到的问题呢?最佳答案无疑就是联想虚拟云终端系统解决方案。2012联想(北京)有限公司联想虚拟云终端系统方案 V2白皮书Lenovo Virtual Cloud Client System V2 Whitepaper联想服务器事业部2012年04月
2、.版权声明本方案书版权属于联想(北京)有限公司。未经联想(北京)有限公司事先书面授权,不得复制、转载、出版、泄露或用作原用途以外的其他目的。目 录第一章 前言6第二章 传统客户端系统遇到的挑战72.1 成本方面的挑战72.1.1 管理成本激增72.1.2 维护成本高72.1.3 运营成本高72.2 效率方面的挑战82.2.1 传输、处理性能低82.2.2 资源利用率低82.2.3 IT响应速度低82.3 管理方面的挑战82.3.1 执行管理规范难82.3.2 分散式场所的管理92.3.3 维护管理困难多92.4 安全方面的挑战92.4.1 病毒威胁92.4.2 数据泄漏威胁92.4.3 系统的
3、安全性威胁10第三章 客户端系统主要技术113.1 传统客户端系统113.1.1 胖客户机113.1.2 精简客户机113.1.3 无盘工作站113.2 桌面虚拟化技术+LXT协议+联想系统管理工具123.2.1 桌面虚拟化技术123.2.2 LXT协议133.2.3 联想系统管理工具14第四章 联想虚拟云终端系统方案154.1 方案概述154.1.1 方案原理154.1.2 工作流程164.1.3 方案拓扑图174.1.4 方案产品版本194.2 方案特性194.2.1 高安全、易管理204.3.2 绿色节能234.2.3 高性能视频体验244.2.4 融入用户已有环境264.2.5 系统高
4、可用264.2.6 用户关键数据备份274.2.7 多架构支持284.3 方案推荐配置294.3.1 VDI架构推荐配置294.3.2 会话架构推荐配置324.4 方案典型应用场景324.4.1 会话架构典型应用场景324.4.2 VDI架构典型应用场景33第五章 云终端方案与传统PC机方案对比365.1 云终端的方案优势365.2 系统能耗成本比较365.3 系统运营成本比较36第六章 联想虚拟云终端系统成功案例38附录A 微软客户端授权声明40附录B 管理中心功能规格41附录C 云终端硬件特性表42附录D 云管理及云桌面服务器产品介绍44第一章 前言客户端系统是指由客户端设备、操作系统、应
5、用程序、数据等组成的最终用户的使用环境,它是企事业单位中一个不可或缺的工具,极大的提高了企事业单位的生产效率。随着客户端数量的增多和应用环境的不断变化,传统的客户端系统凸显出越来越多的矛盾,IT管理者和客户端使用者在供给和需求上的差距不断加大,尽管应用了瘦客户端、无盘工作站等解决办法,但是都无法从根本上解决传统客户端遇到的问题。著名的市场调研和分析机构Gartner的调查报告显示,由于客户端操作系统、客户端设备替换、客户端成本和客户端安全性引起的各种问题正在让IT管理者质疑他们客户端的策略是否正确。这些由传统客户端系统引起的已知的和未知的风险与矛盾正在不断的侵蚀着企业的IT系统,如果不立刻解决
6、这些问题,IT系统的成本会越来越高,安全性和效率会越来越低,可管理性会越来越差,这将大大的降低企业的生产力,解决客户端系统遇到的问题已经到了刻不容缓的时刻。如何解决这些传统客户端系统遇到的问题呢?针对传统客户端系统存在的众多弊端,企事业单位信息化建设对应用模式提出了新的需求。为了满足这一要求,终端接入模式应运而生,它以网络终端和服务器为主体,构成新型的C/S终端办公模式。使用终端接入模式的电脑办公网络,通过网线和网络设备将服务器、终端办公机器按照一定的协议连接起来,实现资源共享,其主要应用架构为终端机(Terminal Client)形式。终端不具备硬盘、CD-ROM等外部设备,其任何软件、数
7、据和计算都存储在服务器上;服务器统一管理资源,集中存储和分配数据及应用软件,升级和维护工作也仅在服务器端进行。终端机运算平台类似采用主/从运算架构的传统计算机系统,差别只在于终端机采用极少的硬件设备,大部分运算都由服务器执行,同时服务器也负责储存工作。终端接入模式开发的宗旨是降低企业计算机化的投入成本,减少维护费用,最大程度利用富余资源,并且极大地满足了企事业单位办公网络建设的易维护性和安全性需求,大大提高了企事业单位的办公效率。第二章 传统客户端系统遇到的挑战传统客户端系统,就是将计算、存储、应用程序和操作系统集于一体的台式机或笔记本,又称胖客户机系统,它操作自由度高,使用灵活,支持的程序和
8、操作系统广泛,然而随着传统客户端系统越来越庞大,它在成本、效率、管理和安全等方面正面临着前所未有的挑战。2.1 成本方面的挑战2.1.1 管理成本激增客户端的数量在不断增加,型号变得多种多样:高端台式机、低端台式机、笔记本等,操作系统有 Windows 2000、Windows XP、Windows Vista、Linux等,应用程序也越来越多,有老式的面临淘汰的设备,也有新添置的机器。要管理这么多软硬件的客户端系统,不仅非常困难,也导致我们的 IT 管理成本激增。2.1.2 维护成本高Gartner 的调查数据显示,在企业里客户端系统硬件和软件成本不到总拥有成本的 30%,也就是说企业每花
9、3000元采购计算机硬件和软件,就要花 7000元用于用户、配置管理等日常维护和技术支持工作上。我们投入1倍的人力物力来部署新的应用,就要投入2倍以上的资源用于对用户的技术支持和维护,在企业中大量的IT维护人员每天忙于维护客户端系统的操作系统、应用程序、应用数据等方面的维护工作,维护成本可谓非常高昂。2.1.3 运营成本高随着客户端设备的不断增加,耗电量、制冷、空间等问题就会逐渐凸显出来。以耗电量为例,假设使用的是一台台式客户机,一般工作状态下功率为200W左右,液晶显示器大概50瓦左右,一天开机时间为9小时,一年工作时间为264天(每月22个工作日,12个月),那么该客户机一年的耗电量大概是
10、 250W 9h 264 = 594KW。如果算上空调、空间等因素,运营成本是非常高昂的。2.2 效率方面的挑战2.2.1 传输、处理性能低在传统客户端的诸多解决方案中,有一些远程桌面的解决方案,可以比较好地解决一些问题。但这些解决方案中有着关键的障碍点,即传输协议(一般是RDP远程桌面协议)性能低下,对flash、视频等处理能力较低,导致最终用户的感受极差。2.2.2 资源利用率低尽管我们需要越来越多数量及功能强大的客户端设备,但现有客户端设备的资源利用率是非常低的。且不说机器在晚上基本上是闲置,就是工作的时间里,我们的个人计算机的资源利用率也是非常低的。而个人客户端闲置的资源却不能与其他人
11、共享,如A员工这两天休假,于是他的计算机资源只能闲置在那里,B 员工正在运行一个大的报表,但是他环顾四周十几台闲置机器的资源,却都不能使用。2.2.3 IT响应速度低新员工需要的客户端设备的时候很难快速的供给,客户端系统出现软硬件故障的时候很难迅速获得一个与原客户端系统一致的工作环境,客户端设备硬件升级面临一个较长的审批流程和采购周期,IT响应速度低将降低IT的生产力,降低员工的工作效率。2.3 管理方面的挑战2.3.1 执行管理规范难出于对内部管理和知识产权的重视,企业内部经常需要制定相应的规定。比如,有些行业需要数据不能存放本地,即经常说的数据不落地,不能被随意拷贝出系统;公司的员工被要求
12、不能随意使用一些个人软件,如QQ/Flashget等,不能安装和使用非正版软件等。因为传统的客户端系统中用户具有很强的自主性,很难监督和执行企业制定的相关规定,执行这些管理规范一直是一个管理壁垒和技术难点。2.3.2 分散式场所的管理一些企业的工作场所不是集中的,而是分布在一个城市里的若干个办公地点,例如售票网点;或者是分布在多个城市,例如公司在各个城市的销售网点。如果使用传统的客户端系统,这种情况下支持和维护工作就变得更为困难,在每个网点配备一个 IT 技术人员显然不现实,但是如果使用人员得不到很好的支持就会影响业务的运作。2.3.3 维护管理困难多传统的客户端系统中,如何维护管理一直是一个
13、难题。当客户端系统的硬件设备、操作系统、应用软件和数据任何一个方面出现问题的时候,就给维护工作带来极大的困难。比如操作系统出现问题,重装系统会影响已经配置好的应用程序,而一个应用程序出现问题,很可能需要重新安装系统,而且对客户端系统的数据没有一个企业级的备份方法,或者备份方法代价昂贵。2.4 安全方面的挑战2.4.1 病毒威胁由于用户具有很强的自主性,如上网、U盘拷贝等,传统的客户端系统每天都面临着面对各种各样的病毒、蠕虫、木马的威胁,还有黑客攻击以及各种各样的计算机犯罪等,稍不留神,客户端系统就可能染上病毒或者被黑客攻陷,这种病毒或者黑客攻击可能导致数据泄漏或者系统瘫痪,所以保证所有的客户端
14、的安全能得到有效的保护非常重要。2.4.2 数据泄漏威胁企业最核心的机密莫过于企业数据,为了防止数据泄密IT管理者可谓煞费苦心。数据泄露来自两个方面的压力,一个是上面提到的来自外部的压力,如病毒、黑客攻击等,另一个压力来自企业内部。传统的客户端设备将数据存放在本地硬盘,或者可以将数据存放在本地硬盘上,或者可以将数据拷贝转移,更有甚至可将带有公司秘密数据的客户端设备带出公司,这种特性决定客户端设备防数据泄密将一直是一个难点中的难点。2.4.3 系统的安全性威胁客户端系统的安全性威胁分为人为因素和非人文因素,非人为因素导致的客户端设备、操作系统、应用程序、数据发生故障,导致客户端系统不能运行,如地
15、震、设备老化等,有人为因素导致的数据和系统安全问题,比如上面提到的病毒、黑客攻击、人为误操作等。为了保证客户端系统能稳定运行,具有高可用性,企业往往采用繁琐的技术和高昂的价格,但往往却事倍功半。 从以上几点可以看出,一方面,IT管理者需要一个安全、可控制、可管理、节省成本的客户端系统,另一方面,最终用户希望得到一个高自由度、运算处理能力强大、灵活、可移动的客户端系统,如何平衡两者之间的差异一直是IT管理人员较难平衡的事情。如何从根本上解决这些传统PC架构遇到的问题呢?当联想虚拟云终端系统出现的时候,一切都变得十分清晰。第三章 客户端系统主要技术传统的客户端解决技术没有考虑到方案的完整性,像胖客
16、户端、瘦客户端,后来的无盘工作站虽然都能解决一些遇到的挑战,但都不能比较全面的解决上述问题,而联想云终端系统方案作为一套完整的从前端到后端的系统应运而生,能够很好地帮助用户应对上述问题。3.1 传统客户端系统3.1.1 胖客户机目前应用最多的客户端设备就是传统PC客户机,即胖客户机,包括台式机和笔记本电脑等设备,这种客户端的特点是计算、存储和应用程序的使用都在一台客户机上,是目前使用最多的一种客户端解决方案,其最大的优点就是技术成熟,PC的处理能力和存储能力越来越强大,支持的程序和系统广泛,操作自由度高,使用灵活,也正是由于这些优点,让胖客户机在安全和维护问题越来越凸显出来。3.1.2 精简客
17、户机精简客户机又称瘦客户机,内嵌的闪存卡容量最大可以达到512M到4G,完全可以安装日常的小型应用程序,如Office(基本版本)、工具类软件、小型娱乐软件等等。采用这种方式完全可以在联想的瘦客户机上定制化的安装必备的应用软件并本地使用。精简客户机给我们提供了一个简单有效,又非常经济的客户端,尤其方便使用的应用软件比较固定的客户群使用,如机场、酒店、银行、税务等等办公和业务需求相对固定的场所。精简客户机使用方式在支持有限安装空间的前提下将带来非常好的可管理性、安全性和易维护,精简客户机不足之处在于客户端自由度很低。3.1.3 无盘工作站什么是无盘网络?简言之,就是一个网络中的所有工作站上都不安
18、装硬盘,而全部通过网络服务器来启动,这样的网络就是无盘网络,这些工作站被称为无盘工作站。无盘工作站的原理如下:工作站开机后,PXE BootROM(自启动芯片) 获得控制权之前先做自我测试,然后以广播形式发出一个请求FIND帧,服务器收到工作站所送出的请求, 就会送回 DHCP 回应, 内容包括用户端的 IP 地址, 预设通讯通道, 及开机映像文件,工作站收到服务器发回的响应后则会回应一个帧,以请求传送启动所需文件。之后,将有更多的讯息在工作站与服务器之间作应答, 用以决定启动参数。BootROM 由 TFTP 通讯协议从服务器下载开机映像档, 这个映像档就是软盘的映象文件。工作站使用TFTP
19、 协议接收启动文件后,将控制权转交启动块,引导操作系统,完成远程启动。无盘网络的主要优点是“管理和维护”。负责网络管理的管理员们对管理和维护应该有比较深的认识,网络管理员的主要工作就是要保证一个网络能正常运行,一个普通的有盘网络。无盘工作站采用分布式计算,即每个客户端都运行程序,网络服务器压力小,充分利用无盘工作站的资源。其缺点就网络性能和稳定性要求较高,工作站最好硬件配置一致,多少种工作站就需要多少个镜像。尽管以上传统客户端解决技术各自有各自的优点,但是都无法从根本上解决传统客户端遇到的问题,因为始终无法摆脱操作系统、应用系统和数据运行在客户机上的这种架构,或者技术存在瓶颈,比如无盘工作站。
20、3.2 桌面虚拟化技术+LXT协议+联想系统管理工具基于微软桌面虚拟化技术,联想开发了一整套部署、管理的完整管理中心软件。针对核心的传输协议,联想开发了一套领先协议LXT协议。3.2.1 桌面虚拟化技术联想虚拟云终端系统方案采用微软桌面虚拟化技术,采用Hyper-V+远程桌面服务(RDS,Remote Desktop Services)。基于微软的远程桌面服务,桌面虚拟化技术可以采用会话架构和VDI架构。微软远程桌面服务是Windows Server 2008 R2中的核心虚拟化技术之一。RDS可以加速桌面和应用程序的部署,将位于数据中心的桌面和应用扩展到任何设备。除了传统的会话虚拟化场景(此
21、前被称为“终端服务”),远程桌面服务还延伸了它的触角,为VDI(Virtual Desktop Infrastructure,虚拟桌面基础架构)提供了一个可扩展的平台。RDS(Remote Desktop Services,远程桌面服务)使得以下要求成为可能:在一个位置运行程序或整个桌面,而在另一个位置对它进行控制。有了RDS,我们可以安装和管理基于会话的桌面和应用程序、基于虚拟机的桌面,而它们都位于数据中心的中央服务器上。屏幕显示会发送到用户,而用户的客户端计算机则向服务器发送键盘和鼠标事件。在使用远程桌面服务时,管理员可以将整个桌面环境提供给用户,也可以只提供单独的应用程序和数据。在用户看
22、来,这些程序是无缝集成的界面、感觉和行为都和本地程序并无二异。RDS使用RDP传输协议,不可避免地存在着传输协议上的问题。3.2.2 LXT协议LXT全称是Lenovo eXtreme Transfer,它是联想研究院自主研发的远程显示技术,包括了以下几个部分:1,服务器端显示截获与远端显示渲染运用服务器CPU或GPU的能力,对服务器端的应用或视频显示进行渲染,并截获应用或视频的显示结果(直接读取显示缓存内容);2,视频解码优化和加速专门使用Intel CPU或AMD GPU的视频解码器,优化和加速视频文件的解码,并将截获视频的显示结果(直接读取显示缓存内容);3,传输数据压缩编码将显示结果进
23、行高比例压缩,尽量少地占用网络带宽,并将显示数据以最快速度向终端传输。如果传输的是视频内容还将准确同步视频和声音,保证终端播放的视频和音频不会延迟或不同步。4,终端接收和解码终端接收来自服务器传输的内容在本地解码和显示,相当于流畅地播放远端传送过来的显示缓存。联想的LXT协议完美地继承了使用RDP协议造成的用户便利性,又完全摆脱了RDP协议的传输、显示性能低下的缺陷。3.2.3 联想系统管理工具联想针对微软桌面虚拟化技术基础架构部署,开发了一整套自动化部署工具,无需进行复杂的搭建工作,让整个部署工作在自动化过程中快速完成。除此之外,联想还开发了一整套完善的管理中心工具,在桌面虚拟化技术中,其核
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联想 虚拟 终端 系统 方案 V2 白皮书

链接地址:https://www.31ppt.com/p-1674910.html