【精品】xx公司 Citrix桌面虚拟化解决方案建议书.doc
《【精品】xx公司 Citrix桌面虚拟化解决方案建议书.doc》由会员分享,可在线阅读,更多相关《【精品】xx公司 Citrix桌面虚拟化解决方案建议书.doc(34页珍藏版)》请在三一办公上搜索。
1、呈送xx公司Citrix桌面虚拟化解决方案建议书 v1.0上海上讯信息技术有限公司 2011年12月上海上讯信息系统工程有限公司S-I Information System Integration Co.,Ltd.上海市达尔文路88号半岛科技园18号楼上讯信息大厦 201203Tel: 86-21-51905999Fax: 86-21-51905959特别声明:本方案仅供xx公司的相关人士了解、查阅、评定之用,未经上讯信息许可,任何机关、团体、个人,不得翻录、转载本项目建议书的内容。版本信息版本描述修订者备注日期1.0创建文档xx2011-12-4设计摘要当今企业发展趋势,业务随需而动。全球经
2、济环境处于飞速发展和变化,这是必然结果,电信行业也正在向合作联盟、业务外包以及全球化方向发展,人员工作环境更加具有移动性,组织体系处于不断的重组和收购之中,同时随着业务的要求,xx的应用不断地变化和更新,其分支机构和合作伙伴不断扩张,所有这一切都对xx的IT基础架构提出了挑战。xx-xx公司(以下简称xx公司)在xx全省16个州的范围内有17个营业厅和办事处,每个办事处内都有大量的办公计算机。对于分散在全省各地如此众多的员工计算机的维护工作,面临以下挑战: 客户端位于各营业厅遍布全省各境,IT部门管理异常困难。不能指望每个用户都是专家,一旦出现了复杂的问题需要IT部门派人前去解决,不但维护成本
3、巨大而且影响业务的连续性; 客户端皆未加入域统一进行管理管理,客户端防病毒,防恶意软件任务艰巨; 客户端皆由营业厅员工及办公人员自行管理,全部存放于本地计算机中,用户及业务数据极度容易泄露; 数据直接传输于各营业厅的客户端和昆明数据中心之间,虽然部署了许多安全产品,但是任然有被截获的可能。安全隐患依然存在; 数据需要通过各营业厅和数据中心中间的线路传输,当数据量大时用户体验会变得非常差,用户需要花大量时间去等待数据传输完成; 客户端不定时的需要为操作系统、应用客户端需要升级,不停打地补丁。花费大量IT人力; 客户端硬件每三年左右就需要更新换代,生命周期短,不但需要耗费预算去更新设备,更会大量占
4、用IT人力; 为确保安全性不得不牺牲很多方便性,系统使用非常复杂。为了帮助xx公司全面解决以上问题,上海上讯信息技术有限公司(以下简称上讯信息)针对xx公司现有的情况,通过技术手段,部署使用Citrix公司的服务器及桌面虚拟化产品,结合以往虚拟化的成功方案,帮助xx公司实现桌面环境的集中化管理。目 录1引言51.1目的51.2范围52必要条件62.1设计目标62.2关键设计标准62.3关键设计要求72.3.1 Virtual Desktop Infrastructure72.3.2 Data Center72.3.3 WAN72.3.4用户端设备83 Citrix桌面虚拟化解决方案介绍93.1
5、解决方案概况93.1.1 Citrix交付中心简介93.1.2服务器虚拟化93.1.3桌面虚拟化103.1.4应用虚拟化103.2方案详细分析113.2.1需求分析113.2.2问题分析123.2.3xx公司现有桌面环境模式分析123.2.4 Citrix模式带来的改变133.2.5 Citrix方案总结153.3方案详细设计153.3.1解决方案概述153.3.2阶段1-服务器虚拟化163.3.3阶段2-桌面虚拟化173.3.4阶段3-应用虚拟化203.4系统架构223.4.1桌面虚拟化基础架构单元-XenServer Resource Pool223.4.2桌面虚拟化用户访问接入单元243
6、.4.3桌面虚拟化服务单元-Service Block253.4.4桌面虚拟化终端及带宽需求263.5软硬件配置清单284附录314.1 Citrix公司介绍314.2上讯信息技术有限公司介绍324.3上讯信息服务概述331引言1.1目的通过本建议书,结合上讯以往的安全和虚拟化项目经验,针对xx公司的整体网络架构来描述Citrix桌面虚拟化解决方案以及架构体系,最终通过部署桌面虚拟化来优化xx公司现有桌面架构体系。1.2范围本Citrix 桌面虚拟化技术建议书包含以下解决方案组件: Citrix XenDesktop的核心基础架构 Citrix接入网关通过SSL安全虚拟桌面的访问 Citrix
7、 Branch Repeater优化远程站点的应用交付、虚拟桌面。2必要条件2.1设计目标 桌面虚拟化,给各营业厅业务员及办公人员提供丰富的用户体验,完成平时的日常工作; 提供一个比部署普通计算机更可靠、更高效的平台,用户可以随时接入自己的办公桌面,管理员亦可是随时的进行桌面资源的快速部署; 提供模块化结构设计的解决方案,满足用户未来扩容的需求;2.2关键设计标准最终用户体验 良好的用户体验,能够像在PC上定义类似的功能属性。在应用程序的使用过程中操作流畅,图形显示正常。 终端设备在桌面虚拟化后能正常使用。如针式打印机、密码小键盘、双屏显示等。 主要功能将取决于站点的要求,具体的应用及用户配置
8、文件。在刚开始设计参与,内容交付时,相比普通PC应不会出现重大故障。在线内容应保证可执行、可访问、可用性。 管理员应该有必要的监测能力,评估最终用户体验和排除故障所需的工具,以找出问题,并对问题进行一定的故障处理。可扩展性 作为最终目标的桌面虚拟化的基础建设,在设计中可以一个机柜为单元,模块化更多的并发虚拟桌面资源。 功能模块化可以为未来的发展提供基础,当用户数量或应用等发生变化,功能模块化可以很方便的进行扩容,而无需重新部署或重新设计整个桌面虚拟化的基础设施。以400并发用户为一个单元的设计,可以很容易地对虚拟桌面架构进行扩展。可靠性 保证服务可用性,即规避直接影响整体架构问题的单点故障。
9、所有功能组件必须支持冗余或高可用,即使某些功能组件出现故障也不会影响所有用户的正常使用。 如有需要,部署主动监控服务、报警机制、负载共享或故障切换机制,能够无缝转移负荷到不用的资源,同样也没必要加载失败的节点。相关安全 对数据存储外设的准入控制,用户配置文件的可见性,桌面镜像分配,内容控制必须都在解决方案中体现。 所有站点不能直接管理,任何站点的修改必须采用远程管理,并对该操作进行录像审计,高度安全。2.3关键设计要求2.3.1 Virtual Desktop Infrastructure 初步VDI的核心基础设施,能够支持400个并发用户 扩展以支持未来1,200个并发虚拟桌面交付 支持Wi
10、ndows XP SP3和Windows 7 操作系统 支持多媒体内容,包括网页和Flash内容 最低管理和行政干预的远程站点 (额外)可以通过互联网/广域网来实现虚拟桌面交付2.3.2 Data Center 在xx省昆明市的xx公司数据中心初步部署VDI的基础设施。 目前不需要站点容灾。2.3.3 WAN xx全省各营业厅及办公处通过广域网连接,统一使用xx公司自己的专线接入并以1+1备份的形式存在。 系统应该能够满足在网络延迟300毫秒或更多,丢包率不大于3%的环境下正常工作。 在可能出现问题的地点选择部署广域网优化,以协助实现SLA。远程管理和经营成本将是一个关键决定因素。拥有相关的安
11、全解决方案组件是至关重要。 (额外)可以支持用户通过VPN经过Internet连接到数据中心访问虚拟桌面,并且不需要多次登录认证。2.3.4用户端设备 建议使用瘦客户机对用户端设备进行最少管理和终端设备维护管理。 确保各种终端外设能够正常使用,如各种打印机、密码小键盘等,并保证营业厅的终端能够双屏显示。 (额外)提供对各种终端设备的支持,如笔记本、使用Mac OS、Android系统的设备等。3 Citrix桌面虚拟化解决方案介绍3.1解决方案概况3.1.1 Citrix交付中心简介Citrix Delivery Center作为一种应用交付基础架构系统,可集中管理和交付桌面和应用,从而将IT
12、作为一种服务按需交付。采用该解决方案,IT人员只需管理应用、桌面和服务器的单个镜像,大大简化了IT运营,不仅加快了应用发布,而且将IT运营成本降低了高达50%。通过结合网络优化和应用/桌面/服务器虚拟化技术,Citrix Delivery Center优化了应用交付,不管用户在什么地方都能进行高效办公,同时享受最好的应用性能和安全性。3.1.2服务器虚拟化Citrix XenServer是基于开源Xen系统管理程序创建的,作为一种精益化技术,Xen系统管理程序降低了总开销,并提供了接近于本地的性能。XenServer充分利用Intel VT平台和AMD虚拟化(AMD-V)平台进行硬件辅助虚拟化
13、,提供了更快速、更高效的虚拟化计算能力。与其它基于封闭式专用系统构建的虚拟化产品不同,XenServer的开放API让客户可以通过现有的服务器和存储硬件来访问和控制先进的功能。XenServer为关键工作负载提供了所需的先进功能,同时提供了大规模部署必需的简易操作能力。利用独特的应用储备技术,XenServer可通过虚拟或物理服务器快速交付工作负载,成为企业每台服务器的理想虚拟化平台。3.1.3桌面虚拟化Citrix XenDesktop可提供一种端到端的桌面交付解决方案。可动态按需产生虚拟桌面,用户每次登录时都能获得一个干净的、个性化的全新桌面并确保性能不会下降。此外,XenDesktop采
14、用的高速交付协议ICA还可在任何网络条件下提供无与伦比的响应速度。对于IT机构而言,XenDesktop可通过分别交付桌面操作系统、应用和用户设置,大大简化桌面生命周期管理并显著降低拥有成本。Citrix XenDesktop可为任意地点的用户按需交付桌面,同时显著简化生命周期管理。它可提供一种端到端的桌面交付解决方案,为最终用户加速交付桌面,提供更强大的数据保护和监控,并降低高达40%的拥有成本。采用桌面虚拟化技术可以在数据中心集中化管理桌面,还可轻松实现安全防护及备份。然而,经常出现的同一生命周期管理问题依然存在IT部门仍需对每个虚拟桌面镜像及其所安装的应用程序和用户设置进行管理、维护和更
15、新。另外,桌面虚拟化还会带来新的挑战尤其是会使用户的网络性能大大降低,使每位用户的桌面镜像网络存储成本大大增加。3.1.4应用虚拟化Citrix XenApp Server(CXS)提供的应用虚拟化功能,使所有应用执行都发生在数据中心,本地接入设备仅作为演示平台用。这为端点环境、应用执行和信息控制的集中化企业控制提供了独特的机会。CXS实现了对应用、文件、打印机和数据的集中化部署和管理,允许企业在数据中心管理用户环境的关键特征。集中化使企业能更轻松、更可靠地实现综合控制,对需求变化的适应性更快速、更灵活和更经济实惠。应用虚拟化也能使企业直接控制综合环境,消除因允许用户控制安全性和合规性的关键特
16、征而产生的风险。例如,管理员能完全锁死运行在数据中心的桌面,确保防病毒程序无法运行在CXS会话上。3.2方案详细分析3.2.1需求分析随着xx公司分支机构的快速扩张,包括分部于各州的营业厅、办事处及各项业务的开展,业务需求对IT应用和IT基础构架的要求也越来越高。不但要求IT系统的各应用能够快速满足各种新业务的要求,对于网络安全、管理等基础构架也带来了更高的要求和更大的压力。而且,由于企业的快速扩张,IT部门的人手也严重不足,进一步加剧了矛盾。对xx公司进行了简单的前期调研和交流之后,上讯信息总结出了xx公司的IT构架需要解决以下几个最主要的关键问题: 支持各营业厅及其他分支机构速扩张的基础构
17、架:因为短期各营业厅的快速建立,需要有一套IT构架,能够适应这样速度的扩张。能够在最短时间内,快速建立新的营业厅及办事处的IT环境的部署。同时系统要能够有良好的可扩展性来支持日益增长的系统容量。 解决终端的应用管理和安全问题:由于xx公司存在大量的分支机构,包括各营业厅及办事处。各个网点终端机的安全和管理问题的矛盾也越来越突出。由于各终端分散于各个网点,加上网点的IT管理力量薄弱,对于这些终端的维护和管理的挑战性十分大。采用传统的PC+本地安装客户端模式,初始安装和配置需要大量的工作量。日后的应用升级、维护,往往需要IT管理人员访问现场,其响应速度和维护成本也非常高。同时,如何保证这些分散的终
18、端的安全也是需要重点考虑的问题。在生产网络中,任何一台受到病毒或木马感染的客户端,都可能直接影响到整个网点,乃至整个生产网络的正常生产。同时,如何保护重要应用中的敏感信息的保密,防止数据的泄露,也是需要着重考虑的问题。 跨安全分区访问业务应用:由于xx公司对于网络安全要求的特殊性,其网络划分为多个相互隔离的安全分区,如办公网,业务网,生产网等。多个安全分区之间用防火墙互相隔离。但是由于不少业务应用,需要跨安全分区进行访问,这就需要在防火墙上打开相应的端口。由于应用对通信和端口的要求千变万化,而且随着应用的构架变化和版本升级,往往防火墙规则也需要做相应修改。这样不但增加了管理负担,而且也带来了一
19、定的安全隐患。 各网点访问应用的速度问题:对于分支机构,不但存在终端和应用的管理问题,应用的访问速度也是用户十分关注的指标。由于xx公司的应用绝大部分采用集中的后端,及越来越多使用B/S构架,其操作响应速度往往不够理想。这就要求新的解决方案能够很好地优化分支机构的用户对各种应用的访问和响应速度。3.2.2问题分析企业终端和桌面应用的安全和管理的挑战是当前xx公司所使用得传统计算模式情况下,非常普遍的问题。由于PC的特点,PC终端的安全和管理一直是业界困扰的问题。也是目前xx公司所必须面对和解决的问题。3.2.3xx公司现有桌面环境模式分析下图是传统的计算模式构架图:xx公司现在架构即为传统构架
20、,经过初期的交流和调研之后分析出有以下几个特点:1. 客户端需要在各营业厅终端部署,初期安装以及后期维护工作量巨大。维护成本非常高。2. 由于桌面客户端直接部署于各营业厅和办事处的终端,业务数据及办公数据会直接在各网点到数据中心的网络中进行传输。3. 由此,为了满足传输的安全,xx公司必须对传输的数据进行加密,以防被截获。xx公司采用的是网络层加密设备VPN等来实现。4. 此外,xx公司所使用的大部分应用还会将数据缓存于客户端的本地。在本地的数据也需要加密和访问控制,才能保证数据的安全。5. 要实现从传输过程,到本地数据的安全和保密,对应用的要求很高。很多应用并没有对数据的安全性作很好的考量。
21、改造应用,或者通过其他产品来实现加密等,实现非常困难,安全漏洞很多。6. 由于应用直接部署于各营业厅客户端,也使应用客户端本身暴露于分析、扫描、反向工程、破解等等各种安全攻击的威胁下。7. 对于跨安全分区的应用,每个应用,xx公司的IT都需要分别配置防火墙上的策略。打开过多的地址和端口,也会对安全造成一定的影响。同时,一旦应用服务器的部署有所变化,也需要对策略作相应的调整,非常不灵活。8. 由于xx公司的很多应用没有对远程网络访问进行优化,导致应用访问速度不是非常理想。客户体验差,影响工作效率。综合起来看,xx公司所采用的传统模式由于其分散的本质,及客户端应用和部分数据直接存于远程的终端之上,
22、管理复杂,要保证其安全十分困难。其面临的安全攻击面较高。xx公司必须从传输,保存,端点及运行环境等各个环节都保证安全,所以先期部署了防火墙,终端管理软件、终端防病毒软件、入侵检测、网络加密设备等等各种解决方案和产品。从实际情况来看其实现安全的代价高,效果往往仍不甚理想。所以,如果只是一味地从传统方案入手,而不改变其构架,问题隐患并没有从根本上得到解决。3.2.4 Citrix模式带来的改变上讯信息建议xx公司通过采用Citrix桌面虚拟化的方式,改变整体的计算构架,来使整个问题的解决变得简单化。Citrix模式的核心是:1. 在数据中心的XenServer服务器虚拟化环境中集中部署虚拟桌面。2
23、. 使用桌面虚拟化技术,使集中部署的应用能在各网点的PC和瘦客户端上使用。下图是采用Citrix模式带来的变化:从Citrix的模式,可以看到有以下几个变化及特点:1. 桌面客户端集中部署于位于数据中心的CitrixXenServer服务器上。终端设备上无需部署应用。由此,可以实现应用管理的集中化,大大减轻IT对各营业厅及办事处的终端和应用的维护压力。2. 由于应用客户端不在终端桌面直接部署,在终端对应用客户端进行扫描、破解、反向工程等攻击基本不可能。3. 由于桌面客户端在昆明的数据中心内,所以原始业务数据的传输也只在数据中心的范围内。数据中心的网络安全性都能有保障。4. 在昆明数据中心到营业
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精品 【精品】xx公司 Citrix桌面虚拟化解决方案建议书 xx 公司 Citrix 桌面 虚拟 化解 方案 建议书
链接地址:https://www.31ppt.com/p-2397196.html