虚拟桌面项目建议书(citrix).doc
《虚拟桌面项目建议书(citrix).doc》由会员分享,可在线阅读,更多相关《虚拟桌面项目建议书(citrix).doc(25页珍藏版)》请在三一办公上搜索。
1、桌面云项目建议书citrix目录1、管理现状及存在的问题32、解决方案52.1虚拟桌面解决方案52.1.1技术原理62.1.2 系统架构82.1.3功能模块102.1.4用户体验描述123系统配置153.1系统配置列表153.2拓扑结构163.2.1逻辑拓扑图163.2.2物理拓扑图174实施方案185、方案收益205.1、安全性加强205.2、运维成本减少215.3、实现节能减排216、浦城清洁能源解决方案软硬件配置报价226.1软件许可列表226.2硬件配置列表226.3 配置报价231、管理现状及存在的问题为每个用户提供安全高效的桌面环境是几乎所有公司或组织的基本要求。如果用户无法使用他
2、们的桌面或应用程序,公司就无法高效率运作。每隔几年,几乎每个公司或组织都会大规模采用新操作系统、新硬件或新应用,这就需要大量的人力来大规模地构建、测试并发布最新系统。这一庞大繁琐的过程往往拖延了许多对企业有利的升级,进而可能导致企业无法快速应对业务需求。虽然很多供应商都提供有助于部署新应用和操作系统的自动化工具,但是问题在于:传统方式(即将应用部署于大量的最终客户)并不是最佳的方法。这种传统的方法很可能会对用户和企业造成不良影响,例如:n 位于终端的企业重要数据很容易通过各种途径泄露; n 终端用户设备的丢失引起的数据丢失等重大安全隐患;n 因恶意或无意的行为导致操作系统或应用程序损坏,需要大
3、量的故障排除和修理时间,因此造成终端用户宕机;n 与新硬件采购相关的大量费用,导致系统升级延迟;n 终端系统维护与管理地理分布广,维护成本高,维护周期长。客户状况与面临问题分析另外,对于如此众多的员工计算机的维护工作,主要面临以下挑战: 客户端操作系统、应用客户端需要不断升级、不停打补丁 客户端防病毒,防恶意软件任务艰巨,不能指望每个用户都是专家 客户端硬件每三年左右就需要更新换代,投入巨大 部署了很多安全产品,数据仍然容易泄露 为确保安全不得不牺牲很多方便性,系统使用复杂 桌面设备的功耗过大,造成大量电量消耗,产生过多碳排放2、解决方案2.1虚拟桌面解决方案比起将操作系统和应用部署到所有终端
4、物理工作站的老式做法,新做法Citrix虚拟桌面与虚拟应用解决方案能够为浦城清洁能源的用户提供安全的桌面设计环境与应用操作环境,而无需花费与大规模发布桌面并保证数据安全相关的时间和费用。虚拟桌面是一个企业级的,通过一定手段实现的可远程访问、调度和管理的桌面的操作系统,可以是运行在服务器上的虚拟操作系统,也可以是直接安装、运行在数据中心内的物理PC(工作站,刀片PC)上的操作系统。在虚拟桌面模式下,每个人独享自己的远程操作系统。将桌面操作系统虚拟化带来很多好处,包括:l 信息保存在远程的桌面操作系统(目前支持的主要是windows系统)中,即数据中心内,保证了数据的安全性;l 桌面的性能能够得到
5、提升,因为它和应用后端的服务器都运行在数据中心;l 桌面可以分享最新最强大的服务器硬件,配置资源可以按照用户需求动态调整;l 可以从任何地点,任何设备远程访问桌面;l 在数据中心对所有的桌面进行统一的高效维护,无需特定的补丁与应用的分发软件,统一进行安装和升级,维护桌面的费用大大降低。应用虚拟化则是将应用统一部署在服务器上,而用户终端不需要安装每一种应用的客户端软件,只需要在服务器端统一安装、维护一套应用(在物理资源充足的情况下),即可以通过使用远程访问协议,直接使用这些应用,从而将用户使用与管理员管理分开,带来更大的收益:l 用户可以随时随地,通过网络,使用任何设备访问到需要使用的应用l 终
6、端设备支持更广泛,可以通过PC,瘦客户端、甚至是手机来访问传统PC上才能使用到的各种windows 应用l 应用管理更简单,管理员在服务器进行统一一次管理,就可以将最新更新交付给所有用户l 数据更安全,通过策略配置,用户无法将机密数据保存在本地设备上,只能在数据中心进行存储,备份,保证数据的安全性和可用性。l 提高网络安全,由于只使用需要开放1-2个端口,所以可以实现网络的逻辑隔离和严格控制,在不影响应用的前提下,全面提升网络安全性。2.1.1技术原理之所以Citrix的虚拟桌面和虚拟应用技术可以从更本上解决终端上的信息安全问题,由于Citrix产品使用的技术原理造成的。Citrix使用自有的
7、ICA协议处理本地操作与远程桌面和应用的交互。终端机可以在第一次访问Citrix服务器时下载并安装Citrix ICA插件,ICA插件和虚拟应用服务器的平台及虚拟桌面操作系统之间通过ICA协议建立连接通道,使得PC机用户可以正常使用服务器上或者桌面操作系统上运行的各种业务软件。ICA协议连接了运行在前端服务器上的应用进程和业务PC机的输入输出设备,通过ICA的32个虚拟通道(分别传递各种输入输出数据如鼠标、键盘、图像、声音、端口、打印等等),运行在前端服务器上的应用进程的输入输出数据重新定向到远端客户端机器的输入输出设备上,因此业务用户使用前端服务器上的柜台应用时感觉就像在使用本地模式一样。I
8、CA协议如下图所示:图1:ICA协议逻辑示意图虚拟化的桌面与应用实现了操作系统与应用软件运行在服务器或后台工作站上,但是操作(输入输出)在客户端机器上,所有的输入如鼠标键盘的操作被ICA协议同步到服务器上执行,所有的输出如屏幕的刷新也被ICA协议同步到客户端。虚拟化应用操作模式如下图所示:图2:ICA协议工作原理示意图ICA协议是一种高效率的数据交换协议,采用了数据压缩、加密和连接优化技术,每一个用户的连接只占用10K-20K的网络带宽,而实际运行的客户端软件位于后台的局域网内,因此终端用户相当于用拨号线的链路就可以享受到局域网内的运行速度。同时ICA协议可以分别针对单独的虚拟通道进行控制,这
9、样为用户的访问和使用带来了细粒度的控制。比如如果控制用户不许通过打印机把信息打印出来,只需要中断ICA连接中的打印机通道即可。2.1.2 系统架构针对上节中提到的浦城清洁能源目前面临的挑战,思杰建议采用Citrix XenDesktop虚拟桌面及XenApp虚拟应用结合的解决方案来应对以上的挑战。Citrix XenDesktop桌面虚拟化方案提供一种端到端的桌面管理解决方案。可动态按需产生虚拟桌面,该桌面所有的运行都发生在远程数据中心的机房里,不用再担心数据驻留在客户端导致的安全漏洞。用户每次登录时都能获得一个干净的、个性化的全新桌面从而确保性能不会下降。XenDesktop解决方案包含很多
10、组件,从而能够为每个企业的独特需求提供最佳的解决方案。桌面虚拟化完整的解决方案整体架构如图1所示。图3、整体架构本方案将采用该架构中的六大核心组件:1. Virtualization Infrastructure(虚拟化基础架构):虚拟化基础架构允许单个物理服务器分成多个共享资源的虚拟服务器。Citrix的XenDesktop方案可以兼容目前市场上的最主要的3中服务器虚拟化产品:XenServer,VmWare ESX,微软Hyper-v,实现了广泛的兼容性;而本方案的虚拟化基础架构是基于VmWare ESX构建的。通过在XenDesktop构建虚拟的桌面操作系统,用户可以通过价格更为便宜,更
11、新周期更长的终端设备(瘦客户端,手机)远程的使用这些操作系统开展日常的业务工作,而管理工作都在后台对这些虚拟操作系统进行管理,从而降低整个桌面的采购成本与管理成本。2. 图形工作站:如果浦城清洁能源使用了一些基于windows的3D应用,可能要求使用硬件的GPU资源,所以基于虚拟机的方式不能支持;而XenDesktop可以将传统放在前端得图形工作站收到后台数据中心,进行统一管理,用户可以通过传统PC访问后台的图形工作站,进行使用,从而提高数据安全性与管理效率。3. Virtual Desktop Delivery Controller(虚拟桌面交付控制器):虚拟桌面交付控制器负责新虚拟桌面的注
12、册以及将虚拟桌面的请求指向可用的系统。用户通过整合的Web Interface组件间接与控制器进行交互。通过Web网站,或者通过本地安装的接收器,将虚拟桌面交付给用户。4. Virtual Desktop Provisioning(虚拟桌面置备):XenDesktop解决方案的置备服务器在虚拟化基础架构上为虚拟桌面实例提供了操作系统镜像。一个基本的操作系统镜像被创建,其包括了企业策略规定的所有操作系统级的配置。当每个虚拟桌面启动时,操作系统会经由网络通过流技术交付给虚拟桌面。由于只要求对基本镜像进行升级,并且所有虚拟桌面将会在下一次重启时使用最新的镜像。5. Application Deliv
13、ery Controller(应用交付控制器):应用交付控制器负责识别分配给用户的应用,并将其交付给虚拟桌面。应用交付是基于用户需求实现用户桌面个性化的第一部分。通过将应用与基本桌面镜像分离,所需的桌面镜像数量大大减少,这就简化了维护过程。6. 个性化:解决方案的个性化允许用户按照需求自定义他们的工作环境。利用用户个性化,用户设置会被保存起来,并且无论用户接入哪个桌面都可使用保存的个性化设置。用户个性化不单纯是漫游特性,因为Citrix User Profile Manager删除了所有不必要的设置而只保留了对用户有价值的设置。而且,个性化设置的交付也进行了优化,因此用户无需长时间等待虚拟桌面
14、的装载。以上只是高度概括了整个架构,以下部分将会更加详细地介绍,系统如何共同协作来交付虚拟化桌面以满足预定的工作环境。2.1.3功能模块本方案中将使用下列组件共同协作将动态的虚拟桌面环境交付给用户。终端 Desktop Receiver(桌面接收器):安装在终端上的思杰客户端,使终端可以采用Citrix ICA协议建立与虚拟桌面的连接。Desktop Delivery Controller(XenDesktop服务器) Web Interface:负责显示基于Web的界面,让用户看到自己的可用虚拟桌面。 XML服务:负责Web Interface组件与XenDesktop服务器群之间的通信。X
15、ML服务验证用户身份,提供可用的虚拟桌面列表,并生成相应的信息让终端能够连接到虚拟桌面。 控制器服务:负责虚拟桌面上虚拟桌面服务的通信。控制器服务进行虚拟桌面注册并保持虚拟桌面状态。 资源池服务:基于XenDesktop服务器群配置,资源池服务联系虚拟化基础架构来启动和关闭虚拟桌面。 IMA服务:IMA服务负责Desktop Delivery Controller(桌面交付控制器)之间所有跨服务器的通信。这包括流向和来自数据采集器的流量。Virtual Desktop(虚拟桌面) 虚拟桌面服务:负责与Desktop Delivery Controller进行注册并保持与控制器的心跳检测。如果心
16、跳检测失败,虚拟桌面服务将重新与另一个可用的Desktop Delivery Controller进行注册。对于物理workstation,桌面服务还会提供另外一个组件,将GPU运行结果交付给前端。 Application Receiver(应用接收器):具有正确的凭据之后,Application Receiver联系Application Delivery Controller以获得可用的应用程序列表。Application Receiver还负责向Application Delivery Controller发送应用程序启动的请求。Application Delivery Controll
17、er(XenApp服务器) Web Interface:在验证用户身份后,向Application Receiver提供一套可用的应用程序。 XML服务:负责Application Delivery Controller(应用交付控制器)的Web Interface组件与XenDesktop服务器群之间的通信。XML服务验证用户身份,提供可用的应用程序列表,并生成相应的信息让虚拟桌面能够连接到应用程序(托管或通过流技术交付)。 IMA服务:IMA服务负责Application Delivery Controller之间所有跨服务器的通信。这包括流向和来自数据采集器的流量。Provisionin
18、g Servers(置备服务器) TFTP:当新的虚拟桌面启动,TFTP会联系DHCP以找到启动文件的IP地址和位置。通过TFTP服务可以从Provisioning Server(置备服务器)获取启动文件。 流服务:在虚拟桌面接收到带有指令的启动文件之后,它会联系置备服务器并提供其MAC地址。Provisioning Server基于MAC地址识别正确的虚拟磁盘,并使用流服务将部分虚拟磁盘按需发送给虚拟桌面。显示协议Citrix XenDesktop使用的ICA协议, ICA协议能够适用于TCP/IP、IPX/SPX和NetBEUI等多种协议。其中,IPX/SPX协议被国内的很多用户所采用,广
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 虚拟 桌面 项目 建议书 citrix

链接地址:https://www.31ppt.com/p-2884369.html