Citrix虚拟桌面解决方案-XenDesktop-技术方案.doc
《Citrix虚拟桌面解决方案-XenDesktop-技术方案.doc》由会员分享,可在线阅读,更多相关《Citrix虚拟桌面解决方案-XenDesktop-技术方案.doc(23页珍藏版)》请在三一办公上搜索。
1、 Citrix虚拟桌面解决方案2012年04月目录1.背景32.目标33.解决方案41)桌面虚拟化(XenDesktop)42)虚拟桌面镜像管理73)智能访问控制(SmartAccess)94)性能监控(EdgeSight)125)Citrix桌面交付主要特性及优点126)技术部署137)方案优势154.安全访问过程175.结论251. 背景目前,XXX银行网络是由内网和外网两套网络架构组成,如果信息中心的员工要到每个购物中心维护当地的PC机,将面临很大的维护工作量。同时,企业的销售和客户数据存在知识产权的外泄和一定的安全隐患,主要体现在如下方面:1) 内、外网的环境中均需要有独立的PC系统。
2、2) 需要更多的维护人员进行系统维护,以保证业务的稳定性、连续性和安全性。2. 目标因此,为了帮助银行更顺畅的使用桌面系统,同时降低维护工作量和保证数据的安全,同时还能遵守安全规定。建议在内网和外网分别搭建两套虚拟桌面的方案,将软件和文档都放置到数据中心,只有授权的用户才能使用相应软件、才能拷贝重要文档,防止了信息的泄漏和丢失。3. 解决方案对那些希望在全公司范围有效保护企业和客户信息的现代企业来说,坚不可摧的安全性已成了万能钥匙。日益普遍的全球化和员工移动性的不断提高使数据的分布范围日益扩大,敏感数据越来越多地传播到企业网络范围之外,这无疑增加了数据安全漏洞。保护企业数据变得越来越难,安全性
3、理所当然地成了大多数IT机构工作的重中之重。然而,单靠部署最新的防火墙、防病毒或加密工具并不能拒日益狡猾的入侵者于网络之外。不光是黑客,有组织的犯罪、心怀不轨的内部员工和不经意间的错误都会使这些防线形同虚设;当关键数据不在IT部门控制范围之内时尤其如此。 而且,应对安全威胁的重任使IT部门疲于应付,已到了黔驴技穷的境地。要求定期进行及时更新和维护的传统安全控制解决方案显得无能为力。新的蠕虫攻击,被盗的笔记本电脑或狡诈的访问权限修改都会迅速演变为一场灾难。在用户设备必须独立部署和维护的情况下,情况会变得更加糟糕。此外,接入控制及其他安全保护措施会降低最终用户的生产率,这使IT部门更加头疼。 单纯
4、靠使用更多工具来解决问题不是有效的解决办法。相反,IT部门需要一种全新的方法来应对面临的严峻挑战这种方法必须使“位置”变得无关紧要,而且有望保护任何地方的重要企业信息。 Citrix XenDesktop就是这样一种解决方案。它将传统的桌面系统和应用部署方法转变为应用交付方法,使IT部门可以全面控制整个企业范围内数千种应用中创建、共享和散发的企业数据。在应用交付方法中,只有应用的“交互式”组件被动态地交付给最终用户,而应用本身及其企业数据仍保存在主机服务器中。 1) 桌面虚拟化(XenDesktop)XenDesktop虚拟化桌面发布技术核心是其ICA协议,ICA协议连接了虚拟桌面和远端客户端
5、设备,通过ICA的32个虚拟通道(包括鼠标、键盘、图像、声音、端口、打印等等),运行在虚拟桌面的输入输出数据重新定向到远端客户端机器的输入输出设备上,因此虽然应用客户端软件并没有运行在客户端设备上,但是用户使用起来和在客户端安装运行客户端软件相比,没有感觉任何操作上的改变。由于ICA协议是一种高效率的数据交换协议,同时在中心服务器和远端终端设备之间传递的是经过压缩和加密的屏幕刷新和鼠标键盘信息,因此每一个连接只占用十几K的网络带宽。这种模式使得企业应用部署架构上发生变化,从一种分布式部署变成了大集中的应用部署,因而带来了应用访问、性能及安全等各个方面的提升。Citrix XenDesktop的
6、应用交付何提供一种更智能的新方法来保护安全性,使IT部门可以获得最终的控制权,确保全面的安全性和监管法规遵从而不降低业务性能和生产率。Citrix桌面交付技术可以在数据中心集中化管理桌面,还可轻松实现安全防护及备份。然而,经常出现的同一生命周期管理问题依然存在IT部门仍需对每个虚拟桌面镜像及其所安装的应用程序和用户设置进行管理、维护和更新。另外,桌面虚拟化还会带来新的挑战尤其是会使用户的网络性能大大降低,使每位用户的桌面镜像网络存储成本大大增加。Citrix XenDesktop桌面交付技术超越桌面虚拟化,可提供一种端到端的桌面交付解决方案。XenDesktop可动态按需产生虚拟桌面,用户每次
7、登录时都能获得一个干净的、个性化的全新桌面从而确保性能不会下降。此外,XenDesktop采用的高速交付协议还可在任何网络条件下提供无与伦比的响应速度。对于IT机构而言,XenDesktop可通过分别交付桌面操作系统、应用软件和用户个人配置文件,大大简化桌面生命周期管理并显著降低拥有成本。Citrix桌面虚拟化服务器包含如下组件:l Citrix Desktop Delivery Controller服务器:以下简称Citrix DDC服务器,对用户的登录请求进行认证,授权用户可使用某一个用户桌面。l Citrix Provision Server: 将用户的操作系统、应用软件、个人配置文件分
8、离,采用流技术,将用户桌面按需提交到用户。Provisioning Server节省了IT管理人员的时间和金钱,并减少部署服务器补丁、更新和升级时的失误。 当需要打补丁或进行升级时,Provisioning Server的功能使IT能够复制现有的虚拟工作负载镜像,进行必要的更改,并使所有关联的服务器都能在重新启动时随之发生变化。 如果出现问题,可以回退到以前产生的镜像,仅需简单重新启动并回流到以前产生的镜像。凯德置地Citrix桌面交付实现方式如下:1. 员工利用现有计算机,以Web或客户端方式登录Citrix DDC服务器,节约当前用户计算机的投资。2. Citrix DDC服务器提交认证请
9、求到后台域控制器。3. 认证成功后,工作站按需从Citrix Provision服务器获取标准Windows桌面、应用软件、用户个性配置文件。用户个性配置文件及新建的设计图纸等文档,都集中存放于比亚迪网络存储中,简化文件的管理;标准Windows桌面映像只需要一份,同时提供给所有用户使用,这可节约大量的存储空间。4. Citrix DDC服务器通过ICA协议提交工作站上的桌面到最终用户,用户就像使用本地计算机一样方便。5. 用户与Citrix DDC服务器之间的会话采用ICA协议,只传输屏幕信息、键盘、鼠标指令等,只占用少量的网络带宽。2) 虚拟桌面镜像管理在数据中心设立Provisionin
10、g Server for Desktops服务器(组),采用虚拟化技术和流技术通过网络服务按需交付单一的标准桌面操作系统和软件,而不是在每个桌面上进行物理部署。其他网络结构和软硬件资源基本不改变,但所有的安装、维护、管理、控制等模式就发生了变化,并将带来一系列益处。Provisioning Server for Desktops的功能极大地降低了桌面运营和管理的成本,提高了数据安全性,降低了通常软件升级或打补丁相关的风险,简化了IT 管理,并增强了IT 灵活性。采用该解决方案,可以对所有桌面IT 操作实现集中化管理。由于操作系统/软件镜像虚拟化存储在网络上,因此无需在桌面上预先安装或永久性安装
11、软件。该解决案提供了全面的PC 用户体验并且减少了桌面IT 管理的访问。由于虚拟桌面操作系统引导是从网络上的Provisioning Server读取vDisk文件,所以,将有多种因素影响虚拟桌面的性能。下图是同时有225个并发时的引导时间为280秒,该测试环境的服务器是Dell Power Edge 2800,内存6G一块千兆网卡。一个PVS服务器可以支持377个设备,一般建议最少两台PVS服务器保证高可靠性。本方案按照客户有500个并发远程用户访问应用服务器的需求,为保证系统稳定不间断访问,建议在本方案中采用HA双服务器冗余:设立2台Citrix Provisioning Server服务
12、器,有效保证系统的可靠性和可扩展性。服务器配置功能备注PVS1CUP 3GHz Dual Core /内存8 GB / NIC 1GB*2Provisioning ServerPVS2CUP 3GHz Dual Core /内存8 GB / NIC 1GB*2Provisioning Server冗余SQL ServerCUP 2GHz / 内存 1GB / 160GB磁盘PVS DatabaseSAN按需配置用户Image3) 智能访问控制(SmartAccess)XenDesktop提供了全面的安全访问控制,所有访问虚拟桌面的用户,都会经过AAC高级访问控制,进行严格的权限控制。本地用户可
13、以直接从内网访问,外网用户需要经过防火墙,而在两道防火墙之间的DMZ隔离区内放置SSL VPN设备Access Gateway硬件。XenDesktop的智能访问控制能够根据不同用户接入时的不同场景,将有相应的接入策略与之对应,并控制用户使用企业资源的过程和操作。第一步:针对远程接入场景的智能分析,包括:l 接入角色分析l 接入设备识别l 接入设备配置l 网络位置分析l 认证方式l 其他定制的安全扫描 如图:进行端点扫描和分析第二步:基于策略的企业应用资源接入,包括:l 虚拟桌面l 文件和网络共享资源l 基于Web的邮件系统l Web站点l 基于Web的应用l 邮件同步l 基于IP的语音应用(
14、VoIP等软电话应用)如图:接入策略控制第三步:操作控制和管理l Copy/Pastel 上传/下载资源l 打印l 预览l 保存到本地或者文件服务器l 在线安全编辑(内存中进行)l 日志如图:操作控制管理用户场景体验体验一:当用户从企业内部网络来访问企业门户中的各种资源时,Citrix Access Gateway Enterprise监测到该用户访问从信任网络发起(内部网络)后,该用户可以接入的企业资源及可以进行的对资源的操作权限相对较大,这是符合常理的。体验二:当用户作为企业移动用户来访问企业门户中的各种资源时,该用户可以接入的企业资源及可以进行的对资源的操作权限是有限的;毕竟,该用户是从
15、外网接入,我们需要对其进行策略控制。体验三:用户使用网吧计算机通过极其不安全的公共网络接入的企业资源及进行的对资源的操作权限我们是必须要对其进行严格控制的,此时,该用户会发现很多资源只能浏览而没有更多的控制能力。4) 性能监控(EdgeSight)XenDesktop白金版的性能监控工具可以方便地监控XenDesktop管理服务器、虚拟桌面、访问客户端、网络等全方面的使用、错误、报警、性能、软硬件变更、硬件资源情况、软件使用情况、以及License管理等等。通过性能监控工具,管理人员不仅可以追踪用户对应用软件的使用情况,提前预知系统的性能问题,并且保存数据,以供分析和产生报表。5) Citri
16、x桌面交付主要特性及优点卓越的用户体验1. 按需桌面:用户每次登录时都会动态产生一个虚拟桌面,从而确保性能不会降低SpeedScreen:任何网络条件下都能提供最快速的桌面性能2. 快速开机:数秒内便能访问虚拟桌面3. 通用打印机驱动:为用户提供快速一致的打印体验,对于IT部门而言可简化打印机管理和支持4. EasyCall:实现简单的点击呼叫语音通信简单的桌面置备和管理1. 桌面镜像管理:使IT可以通过一个单一镜像集中化管理多个虚拟桌面2. 按需镜像置备:创建或取消置备虚拟桌面,不仅优化资源利用,而且用户每次登录时都能获得一个干净的操作系统3. 桌面存储优化:使数百个虚拟桌面可以从一个单一桌
17、面镜像启动,从而减少“桌面镜像蔓延”,可节省高达90%的存储费用4. 虚拟机基础架构:提供一种基于准虚拟化的64位系统管理程序,实现虚拟桌面集中存管的可扩展性和经济实惠性可靠的桌面访问管理1. 桌面分配:为用户群创建虚拟桌面池,或为特定用户提供个性化桌面2. 会话管理:虚拟桌面连接和会话状态3. 会话可靠性:确保用户即使通过高延时或低带宽的网络连接也可继续工作4. 高可用性/故障恢复:在避免产生单点故障的情况下让用户能够访问其虚拟桌面5. 安全远程访问:使远程工作人员和加班人员能够采用其它设备从公司防火墙之外的地点访问其虚拟桌面桌面优化和支持1. 桌面性能监测:通过对实时和历史监测数据进行跟踪
18、,主动确保用户始终获得最佳的性能2. WAN优化:采用服务质量(QoS)机制来提升广域网(WAN)性能3. 桌面支持:使技术支持人员能够查看用户屏幕、开展对话、传输文件,从而快速解决问题广泛的桌面交付生态系统1. 桌面设备:新型终端设备可提供最佳的用户体验和立即可用的互操作性2. 支持广泛的系统管理程序:提供与思杰、微软和VMware等任何VM基础架构的互操作性和集成能力3. 支持刀片PC:采用基于刀片PC的虚拟桌面,为用户提供高性能的专用计算资源支持异构客户端:使用户在终端设备选择上具有更大的灵活性,支持Windows、Linux、Mac和智能手机等操作系统4. Citrix Ready产品
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Citrix 虚拟 桌面 解决方案 XenDesktop 技术 方案
链接地址:https://www.31ppt.com/p-3957045.html