基于Clouddesktop的桌面虚拟化方案技术方案.doc
《基于Clouddesktop的桌面虚拟化方案技术方案.doc》由会员分享,可在线阅读,更多相关《基于Clouddesktop的桌面虚拟化方案技术方案.doc(32页珍藏版)》请在三一办公上搜索。
1、曙光桌面虚拟化项目技术方案北京曙光软件有限公司二零一三年三月目 录1项目概述31.1传统桌面面临的挑战31.2如何应对挑战42桌面云方案设计分析42.1设计原则42.2实现目标分析52.3曙光方案简介63曙光桌面云建设解决方案63.1系统总体设计63.1.1建设思路探讨63.2曙光桌面虚拟化总体架构93.3方案建设详细设计103.3.1网络设计103.3.2服务器设计113.3.3存储设计133.3.4安全设计163.4曙光各功能模块设计173.4.1虚拟桌面与桌面池183.4.2虚拟应用223.4.3个人数据盘233.4.4终端支持243.4.5外设支持253.4.6图像和多媒体支持273.
2、4.7用户身份验证283.4.8IP和时间段访问控制293.4.9数据安全性保障303.4.10管理与维护311 项目概述IT 组织目前仍在设法解决过去十年里 IT 急速发展所造成的不良后果:基础架构成本高昂、响应速度缓慢以及管理不一致等,这些都让许多 IT 组织饱受其苦。如今,IT 组织若要让自己的企业具备可持续的竞争优势,就需要: l提高资源的利用率,从而降低基础架构的成本。l提高对业务需求的响应速度,以便更迅速地部署项目。 l提高运营的一致性和可预测性1.1 传统桌面面临的挑战一直以来,桌面计算普遍使用的是功能全面的“胖客户端”PC。在许多情况下,此类 PC 提供了价格、性能与功能的最佳
3、组合。但是,在不少使用案例中,胖客户端 PC 并不是理想的解决方案。其缺点包括: 难以管理:面对广泛分布的 PC 硬件,用户日益要求能在任何地方访问其桌面环境,因此集中式 PC 管理极难实现。此外,众所周知,由于 PC 硬件种类繁多,用户修改桌面环境的需求各有不同,因此 PC 桌面标准化也是一个难题。 总体拥有成本高:PC 硬件相对较低的成本优势,通常无法抵消 PC 管理和支持工作的高昂成本。目前,PC 管理工作包括部署软件、更新和修补程序等,由于这些工作需要对多种 PC 配置的部署进行测试和验证,因而会耗费大量的人力。同时,由于标准化程度不高,支持人员经常需要亲临现场解决问题,这就进一步增加
4、了支持成本。 难以保护数据的安全:确保 PC 上的数据能成功备份并能在 PC 出现故障或文件丢失时恢复,是一个巨大的挑战。即使数据能成功备份,PC 失窃的风险也威胁着重要数据的安全。 资源未充分利用:PC 的分布式特性使人们难以通过集中资源的方式提高利用率和降低成本。结果,PC 的利用率通常低于 5%,远程办公室需要重复的桌面基础架构,移动工作人员可能需要使用复杂的远程桌面解决方案。1.2 如何应对挑战曙光推出的曙光虚拟化解决方案是立足于公司虚拟化技术积累的基础之上,基于客户需求的服务器及桌面/应用虚拟化一体化解决方案, 帮助企业IT部门将应用系统与数据集中部署在数据中心,通过统一的管理将这些
5、应用作为一种服务按需发布、交付给身处各地、使用各种设备的用户,实现了桌面和应用使用方式的革新,不但提高了工作效率,也大大提高了可用性及安全性,大大降低IT 总体拥有成本。 终端用户无论是在办公室还是在路途中,都能使用任何适用设备获得丰富、一致的高性能应用与桌面体验。2 桌面云方案设计分析2.1 设计原则基于多业务统一访问系统的规划以及建设要求,统一访问系统应按照以下原则进行建设:l 统一规划、逐步建设实施原则在多业务访问系统在统一规划的前提下,根据系统的实际需求,进行逐步实施,充分考虑作为初次部署情况。l 集成性原则通过统一集成的规划,实现基于统一应用访问的针对系统接入的规范,从而逐步实现对业
6、务系统用户接入的全面统一集成。l 安全性原则根据应用访问的不同安全等级要求,和网络访问的安全规范,制定系统的安全性规范,完善信息安全策略和信息安全标准,满足数据安全和访问安全的要求,提供可靠的系统安全管理模式。l 可扩展性原则系统的设计要考虑到业务未来发展的需要,架构应满足横向和纵向扩展的需求,在架构简明的基础上,降低各功能模块和组件的耦合度,并充分考虑到兼容性,实现快速高效的扩展方案。l 适应性原则系统需充分考虑到已有的IT资源投入,适应网络、系统和应用架构,避免在构建过程中的大范围系统改造,降低系统复杂度和建设成本。2.2 实现目标分析实现随时随地的访问方式当领导和对移动办公要求高的员工导
7、出差在外,或者不在办公室内,则没有办法进行公文处理和随时了解需要的信息。在广域网下,存在无线上网、拨号、ADSL、宽带等多种网络连接,直接影响到访问的效率;若要提高访问效果,则需要增加带宽、添置设备,重新搭建IT架构,才有可能解决网络性能问题。客户端设备的多样性以及服务器端的跨平台性也影响着我们快速的访问办公系统、邮件系统。我们建设移动办公系统就是为了解决以上问题,实现对内部网络随时随地的访问方式。保障业务系统和数据的安全性在用户进行办公时对文件进行处理的时候,数据、系统的安全性会受到来自外部网络的各种威胁,为了防止黑客、病毒的攻击,我们需要提供一个安全接入平台,充分保证数据应用系统的安全,同
8、时要实现在多种网络条件下,彻底解决对用户身份的识别、对数据和系统的安全性和可靠性的保障措施。保证应用系统及外围设备的兼容性如何保证我们的系统在3-5年时间内兼容现有甘肃烟草系统,并且能够支持新的信息化项目。要实现最高效的应用系统的集中管理、充分考虑合理的运维费用和较小的运维服务难度,最大限度地降低综合的维护成本。兼顾到不同时期的各项应用,利用较小的代价改造这些系统。兼顾到与已有的各种身份认证系统(域认证)的兼容性。兼顾不同终端设备,包括个人电脑, IPad,瘦客户机等。2.3 曙光方案简介曙光在分析技术发展趋势和客户针对桌面的需求上,提出曙光桌面云解决方案。曙光桌面云解决方案由客户端层、虚拟化
9、层和应用层组成,贯彻这些层面的是接入控制和安全。在客户端层,针对不同桌面环境,分别对应移动办公人员、办公环境,支持的终端类型包括传统的PC机、廋终端、3G移动设备等。在虚拟化层,主要通过应用虚拟化和桌面虚拟化来为客户端层提供接入。之所以在该层提供两种接入手段,主要是不同的客户端有不同的适用范围:桌面虚拟化能提供更多丰富特性,但桌面虚拟化需要更多资源,投资成本也较高;应用虚拟化提供的特性不如桌面虚拟化丰富,但投入成本低,部署速度快。 应用层为客户现有应用,主要是在网络上能够与当前应用能够连通,在连接过程中确保安全。贯穿虚拟化管理方面还包括安全,安全涵盖范围较广,主要包括用户管理、权限管理和安全审
10、计等方面内容。在本次项目中,我们根据完全根据用户现状来制定适合本次项目的桌面云方案。3 曙光桌面云建设解决方案3.1 系统总体设计3.1.1 建设思路探讨统一桌面云平台提供了两大类虚拟化方式,分别是应用虚拟化和桌面虚拟化,桌面虚拟化又分为共享服务器桌面、一对一绑定虚拟桌面和单一镜像管理的一对多虚拟桌面。在面对用户的使用场景时,选择的出发点如下:l 用户的个性化需求。对用户个性化需求的支持从弱到强排序是:纯应用虚拟化共享服务器桌面单一镜像管理一对多虚拟桌面一对一绑定虚拟桌面;l 应用的兼容性。对应用兼容性的支持从弱到强排序是:纯应用虚拟化=共享服务器桌面单一镜像管理一对多虚拟桌面一对一绑定虚拟桌
11、面;l 外设的兼容性。对外设兼容性的支持从弱到强排序是:纯应用虚拟化=共享服务器桌面单一镜像管理一对多虚拟桌面=一对一绑定虚拟桌面;因为纯应用虚拟化和共享服务器桌面的方式比后两种占用的资源有数量级上的差别,所以在满足用户需求的前提下,建议尽量采用前两种虚拟化方案。下文中将分析目前的重要使用场景,并提出推荐和备选的解决方案。3.1.1.1. 移动办公场景移动办公应用场景中,突出的特点是:l 地域分布广泛;l 终端种类不一;l 网络不稳定;l 应用相对简单。对于移动用户,我们首先确定是使用虚拟桌面还是虚拟应用。虚拟应用有部署快,带宽要求低,用户体验好的特点。桌面虚拟化灵活,兼容性强,不但能够提供应
12、用,也可以提供完整的桌面环境。所以建议采用交桌面和应用两种方式。当用户只需要访问个别应用并且网络非常差的时候,可以使用虚拟应用。从而降低带宽要求,又可以增强用户体验。当用户需要使用完整的桌面环境或需要访问自己的企业桌面的时候使用虚拟桌面。另外对于桌面虚拟化,我们先了解单一镜像和一对多虚拟桌面的区别。单一镜像意味着每个用户都有一个独立的虚拟磁盘。一对多是多个用户共享一个虚拟磁盘,适合比较标准的办公环境。针对移动办公人员,首先要对2用户进行分类,分为对个性化要求高的用户以及标准办公环境用户,根据不同情况选择镜像模式。3.1.1.2. 企业内网办公场景企业内网办公桌面,最突出的特点是:l 用户集中办
13、公l 应用单一l 带宽充足对于该场景,由于带宽非常充足,完全可以通过使用虚拟桌面的方式实现集中办公。而对于办公场景,又分为两种类型,一种是标准化环境的桌面,一种是个性化需求的桌面。其特点分别是标准桌面:l 用户集中办公l 应用统一,标准l 带宽充足l 无个性化需求个性化桌面:l 用户不一定集中办公l 应用多种多样,不同用户不一样l 带宽充足l 个性化需求所以对于个性化桌面,我们选择专属桌面,也就是1:1的部署方式。对于标准化桌面,我们可以采用池模式桌面。3.2 曙光桌面虚拟化总体架构根据前面关于现状和需求分析,结合曙光在桌面应用解决方案,制定如下模块化、易扩展、安全性高的桌面云总体架构,如下图
14、如上图,从网络入手,分为4个部分,互联网区、DMZ区、虚拟服务器区后台应用层。终端出于互联网和内部办公网两个网络中。从目的上说我们需要实现的是,用户在互联网区可以方便的访问后台应用层的OA办公系统,又可以接入企业桌面。第一步,移动办公人员首先从互联网区发起请求,连接vpn网关,这样可以保证安全性,对数据进行加密,为了保证高可用,我们启用2台vpn做冗余设计。 第二步,当拨入vpn的同时进行用户验证,通过vaccess,AD等集成认证来认证用户。当用户得到授权后,就会分配给用户一台虚拟机作为虚拟桌面或者一个应用线程,这样移动用户就相当于在虚拟服务器区进行办公。第三步,员工得到虚拟机桌面或者应用以
15、后,直接使用企业虚拟机或者应用访问办公网系统。这里只需在防火墙上开放办公虚拟机区到办公区的访问即可。以下将详细描述典型整体架构中的各个组成模块。3.3 方案建设详细设计3.3.1 网络设计3.3.1.1. 端口开放曙光系统默认需要开放端口如下,但可根据实际情况修改80, 3389,33063.3.1.2. 带宽设计由于本次项目客户端分布和网络布局尚未详细了解,故在此给出网络带宽设计规则:根据起名星辰在虚拟桌面上的实施经验。下面是参考的一些关键指标:采用RDP协议时的带宽需求:50kbps轻量级用户100kbps普通用户150kbps重量级用户采用FAP协议时的带宽需求:25kbps轻量级用户5
16、0kbps普通用户75kbps重量级用户RDP协议是在虚拟桌面中常用的连接协议,它对带宽要求稍高,适合于在LAN的环境中使用;FAP是曙光独有的虚拟桌面连接协议,提供了更好的性能和用户体验。对于广域用户建议采用FAP协议,对于局域网且要求有较好用户体验,同样建议采用FAP协议。我们在选择服务器配置时都按照上述方式来初步选择服务器网络接口带宽,相应交换机也按照上述方式选择。3.3.2 服务器设计根据用户500用户访问现状:l 使用VDI方式中的1:n部署方式,服务器集中部署在数据中心。l 虚拟机基础构架服务器典型配置多为2路6核CPU、32G或64G内存的PC服务器。l 虚拟桌面操作系统虚拟机采
17、用32位Windows XP操作系统,每个VM配置2G内存。l 考虑到用户客户端自身安装配置的存储空间需求以及缓存的用户个性化配置及数据对存储空间的需求,初步按照每个VM系统盘30GB存储空间来估算。未来可针对应用安装配置模式的优化及用户使用场景进行进一步详细测算和调整。目前考虑需要使用虚拟桌面及虚拟应用的用户为500个,虚拟基础架构使用vServer提供。根据目前了解的信息,需要创建虚拟机如下类型虚拟机数量CPU内存(GB)硬盘(GB)备注服务器Vaccess228100虚拟桌面服务器Vcenter124100虚拟服务器管理AD22450域控服务器桌面Windows XP或win750012
18、30虚拟桌面总计505506101615400注:用户配置文件和数据文件独立在文件服务器上进行存储,未在本表列出根据以上统计结果,考虑硬件高可用性,计算硬件需求如下:硬件CPU内存网卡HBA卡数量vserver服务器2路6核,主频2.2G或更高644块或更多千兆2块8G20硬件部署配置方案依据曙光产品实施经验进行估算。500用户的VDI方式虚拟桌面部署设计如下图所示:3.3.3 存储设计3.3.3.1. 数据保护方案设计同时采用三种方式实现虚拟桌面服务的数据保护。1 建议采用中端的存储阵列,并采用RAID 1+0模式提高存储可用性2 采用存储阵列的 snapshot快照技术,定时对虚拟桌面服务
19、的数据进行快照,保持每天一次快照的频率3 采用虚机快照技术,将虚拟桌面服务虚机备份到备份服务器上3.3.3.2. 存储容量和IO设计在为本项目计算存储需求时,要注意两个问题:l 系统占用容量; l 虚拟化桌面与磁盘阵列之间的IO匹配;系统容量计算,是虚拟化平台之上所有系统的空间占用总合;且该空间大小受制于磁盘存储中的硬盘的IO性能与Raid实现方式;3.3.3.2.1 存储空间设计系统空间占用大小=虚拟桌面占用空间+角色服务器系统占用空间;该部分的计算分为两部分:u 虚拟桌面使用空间;u 角色服务器使用空间;1.虚拟桌面空间占用桌面系统容量占用虚拟桌面数量X单台桌面操作系统占用;桌面系统Win
20、dows xp容量大小30GB基于本次项目中,我们针对客户应用的了解,我们使用Windows xp操作系统,并且该系统模版控制在50GB以内。在该次项目中,桌面系统空间:500(桌面个数) X 30GB =15000GB=15TB由于本次项目大部分设备使用1对n的镜像模式,所以实际使用的数据远小于15TB2.角色服务器:在虚拟化结构中涉及到的角色服务器空间大小如下表所示:类型角色服务器容量GB数量磁盘容量小计GB虚拟服务器vAccess桌面交付控制器502Error! No bookmark name given.Error! No bookmark name given.100Error!
21、No bookmark name given.Vcenter1001100DC/DHCP/DNS服务器100250总计400GB所有安装虚拟化平台之上的空间需求为0.4TB。3.系统空间占用综合桌面系统和角色服务器的计算结果,该次项目系统空间需求为(15TB+0.4TB)= 15.4TB。 虽然有很多虚拟机采用PVS镜像部署,但是考虑到未来扩容或者备份需求,建议采购15TB存储空间。(注:15TB为数据空间)3.3.3.3. 磁盘IOPS设计虚拟桌面区别于传统桌面主要在I/O方面,所以要计算存储中使用的磁盘的I/O性能能否满足桌面系统的需要。而磁盘存储所能提供的I/O性能,还要受到磁盘本身,以
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 Clouddesktop 桌面 虚拟 方案 技术
链接地址:https://www.31ppt.com/p-2387759.html