株洲兴隆新材料股份有限公司云桌面技术方案.doc
《株洲兴隆新材料股份有限公司云桌面技术方案.doc》由会员分享,可在线阅读,更多相关《株洲兴隆新材料股份有限公司云桌面技术方案.doc(21页珍藏版)》请在三一办公上搜索。
1、株洲兴隆新材料股份有限公司云桌面技术方案二零一六年九月一、 项目背景1. 项目概述作为一家高科技研发型企业,株洲兴隆新材料股份有限公司面临着巨大的信息安全挑战,对于终端的信息安全控制亟待加强;同时,随着研发中心规模的不断扩大,桌面管理、应用软件部署推广、用户远程接入、移动办公等问题和需求也在持续增加。因此,期望借助桌面虚拟化技术的引进,解决通过终端的信息泄露隐患问题,同时能支持研发中心的快速发展;大幅提升用户的桌面体验,满足办公和生产的需求,提高IT对于桌面的运维能力。计划对现有的用户桌面进行逐步改造,建立企业私有虚拟桌面云。要求可以保证敏感数据的安全、集中化管理用户的桌面环境,同时尽量保证用
2、户的桌面使用习惯和使用体验。2. 项目建设意义为了在业务不断发展的过程中,不断提升IT的敏捷度,实现数据的集中管理,提高安全性,降低运营成本,兴隆新材料提出了通过建设统一的桌面虚拟化平台来逐步集中用户的桌面环境和应用访问,逐步从面对终端用户的分散的IT部署管理运维方式转化到集中的统一的用户环境管理和交付,实现数据从分散保存在终端用户PC上的存放模式转化到集中存储在数据中心的集中管控方式,在实现数据集中存储、安全管控的同时,实现终端用户环境标准化的管理,提升IT管理的效率。体现在如下的几个方面: 研发文档的集中管控在株洲兴隆新材料股份有限公司中拥有大量的桌面PC用于研发人员的日常工作,传统的管理
3、方式,很难从根本上完全保障设计文档和数据的安全以及设计生产环境的集中化交付。如何实现设计生产环境的集中管理,消除信息泄露的安全隐患,避免各种信息安全和管理的风险,涉及整体的安全,成为设计生产环境建设中的关键问题。 用户环境的标准化传统的IT管理模式对终端用户环境的管理采用分散的管理模式,多数用户采用PC作为用户终端,PC上的桌面环境多采用Windows操作系统,但操作系统的配置、应用程序的部署配置、用户配置文件的管理、企业数据的访问管理很难做到统一、标准化。这种分散管理的模式给IT的支撑运维带来很大的难度,一方面需要分散的支持力度来处理用户端不断产生的问题,另一方面,需要在用户端采用更多的技术
4、手段应对管理和安全的风险,另外,数据的安全保护也存在着巨大的风险,大量的企业内部数据分散在用户的终端上,数据的泄漏风险极难避免。因此,用户环境的标准化、办公和生产终端的标准化必然提到议事日程之上。通过统一的交付管理平台,实现用户环境的集中化管理,减少管理和防护面,简化用户终端的复杂度,实现数据的集中策略化管理,有助于提升IT系统的整体的安全性和稳定性。 应用和桌面的安全便捷访问随着业务的不断扩展和IT系统的不断建设,用户需要在越来越多的场景中实现对业务和办公系统的访问和维护。一方面,需要解决访问的便捷性,无论用户处于较可靠的局域网环境,还是网络质量受限的广域网环境,甚至互联网访问环境都需要提供
5、一致的安全的便捷的访问体验。受限于严格的应用访问安全策略和业务数据的敏感性,传统的方式很难实现既便捷又安全的访问,往往牺牲用户访问体验来降低安全风险。因此,如何在安全的前提下随时随地访问所需的应用和桌面环境成为办公和业务人员的共同目标, 业务连续性和动态化管理监控统一桌面和应用管理平台的集中化建立,必然涉及到集中运算资源的管理和运维,在逐步上收用户环境交付的过程中,如何能可靠的支撑大量用户的访问需求,如何智能的适应用户环境需求的变化,如何满足审计合规的要求,如何动态管理和监控用户的访问体验,如何构建动态化的可调配的运算资源,势必成为平台集中交付用户环境成功的关键。一方面,平台的建设需要满足业务
6、不断扩展和业务连续性的需求,能够便捷的动态化的进行运行与管理的扩展,保障系统的可靠性和稳定性;另一方面,需要积极应对各种应急事件,做到快速的快速的应急响应和自适应的调整,做到快速的用户环境提供和恢复,避免业务中断。此外,为了满足监管和合规的要求,平台需要提供相应的技术手段,实现审计避免风险。3. 项目建设目标项目建成后,应提供安全的桌面工作环境。技术上选择采用桌面虚拟化的方式,实现新的集中的桌面管理构架。通过桌面虚拟化的改造,项目可达到以下目标:桌面及应用全部运行在数据中心,保证研发文档等涉密数据的安全性;通过策略及其它技术手段,可以严格禁止数据下载或保存到本地的客户端设备。桌面集中托管于数据
7、中心,在数据中心进行集中的部署、维护和管理;可以迅速地部署最新的操作系统和应用软件;降低维护桌面以及软件的费用;前端桌面使用瘦客户端,减少终端维护量,增强终端安全性;提供接近于本地应用的最终客户体验、并且最大限度保持原有的用户使用习惯;能良好兼容现有应用软件、并且对未来的可能的应用及安全构架有良好的兼容性;构架设计遵循开放、灵活的原则,以适应系统扩充以及日后的需求变更;提供尽可能灵活地部署方式,以适应不同类型用户的需求,如设计用户和普通办公用户,涉密终端和非涉密终端等;方案的可扩展性强,在未来业务规模增大时,可快速扩容部署,总体造价合理;未来可以从分支机构或任何节点远程访问集中托管的普通办公桌
8、面。二、 H3Cloud云桌面解决方案1. 项目背景随着云计算相关技术的发展与成熟,云业务应用在高科技行业中越来越普及,云桌面是一种目前被广泛接受的云业务应用。使用虚拟化技术,一台服务器可同时满足数十人的办公需求,从而将学校内部办公环境从“分散的PC”变为“集中的办公数据中心”。这不仅可以减少学校对于办公硬件采购、维护等多方面的投入,还可以实现办公环境的集中化管理,大大提升了企业内部IT管理的效率。H3Cloud云桌面解决方案是为高科技行业内量身定做的稳定、易用的云桌面解决方案。与服务器虚拟化管理平台一体化的架构设计,使云桌面具有成熟、领先的虚拟化基础架构,保障了用户使用时的可靠性、稳定性;多
9、种应需而生的管理设计,可以大大提高运维过程中的工作效率、简化IT环境复杂度。2. 方案简介1) 云桌面方案概述H3Cloud云桌面方案采用了目前业界主流的VDI虚拟桌面技术架构,以虚拟化技术为基础,使用高效的标准化远程连接协议,为用户统一提供稳定、高效、可管理的云桌面。通过CAS云计算管理平台,管理员可以实现对所有云桌面资源进行可视化的便捷管理,快速地批量部署云桌面满足大量用户的需求等操作。用户可以通过PC、瘦客户机等多种终端使用自己的云桌面,方便地完成日常办公、教学、管理等任务,还可通过自助服务平台灵活地申请新的云桌面资源。分层分组的体系架构,使得云桌面的部署更符合单位内部的组织架构。H3C
10、loud云桌面方案示意图:2) 云桌面方案部署H3C CAS云计算管理平台为云桌面管理设计了分层分级管理的组织架构。在同一个云资源池内,可以给不同部门分配不同的云桌面资源池,以便与各部门对云桌面的独立管理、维护。 第一步:创建云桌面资源池 第二步:指定云桌面资源池相关的资源 第三步:配置云桌面资源池外设映射规则 第四步:完成云桌面资源池部署3) 云桌面申请/审批H3Cloud云计算解决方案包含了一站式的云桌面交付服务,用户/管理员可直接在管理平台上申请/审批云桌面。统一的管理入口,使企业对云桌面的应用更加便捷。 第一步:用户发起云桌面申请 第二步:管理员审批云桌面申请3. 方案特点1) 高可靠
11、的云桌面环境H3Cloud云桌面方案基于H3Cloud虚拟化环境,可以为用户提供HA、DRS等多重可靠性保障,有效保证云桌面的稳定性。2) 快速的部署方式H3Cloud云桌面方案简化了部署流程,可让管理员快速部署云桌面,满足用户需求,批量部署方式更能大大降低部署复杂度,提升管理效率。3) 优化的结构化管理H3Cloud云桌面方案可实现云桌面资源的分级分组管理,可根据单位组织架构进行自由调整,更符合用户的管理习惯。4) 便捷的交付手段H3Cloud云桌面方案提供了灵活的自助服务平台,通过标准化的流程,能快速、灵活地将云桌面交付给用户使用。5) 优异的融合特性H3Cloud云桌面方案不是孤立的解决
12、方案,可与H3Cloud UIS、零存储等方案有效融合,提供更稳定、高效的基础架构,以及平滑扩容的优异特性。三、 产品选型1. 桌面虚拟化服务器桌面虚拟化服务器建议使用UIS-Cell-R390G2服务器。 H3C UIS统一基础架构系统是H3C面向IaaS(Infrastructure as a Service,基础架构即服务)推出的云计算整体解决方案,它将传统IT系统中网络、计算、存储以及统一管理进行有效的整合,带给用户集成度最高,性能最优以及业务部署时间最快的直观体验,在大规模数据中心基础架构部署过程中效率提升50%。H3C UIS包含有UIS Manager统一管理软件、UIS 800
13、0刀箱、UIS B系列刀片式服务器、UIS R系列机架式服务器、UIS Cell云业务单元和UIS Pack云业务系统等组件。UIS Manager作为UIS统一基础架构系统中的核心组件,可以根据数据中心规模,灵活的部署于刀片式交换机或机架式交换机中。 H3C UIS R390 G2机架式服务器以高可靠性和易维护性为设计出发点,充分保护您的云业务运营和投资。这款多功能、机架优化的服务器可最大限度平衡效率和性能,并让管理变得简便有效。H3C UIS R390 G2服务器可为您带来:更多的处理器内核、更大的内存容量和内部存储器容量;采用先进的嵌入式智能阵列技术提高可管理性;采用PCIe转接卡解决方
14、案、Smart Socket指南和精巧的布线增强可维护性;业内领先的iLO(Integrated Lights-Out)管理引擎提供嵌入式配置工具、主动健康监测和系统维护功能。无论是企业级的数据中心,还是着眼于未来发展的中小型企业,H3C UIS R390 G2服务器都提供了多种配置选择与扩展,可有效地满足不断增长的服务器需求。高性能、高耐用性和更大的存储容量内置Intel Xeon E5-2600v3处理器家族,包括英特尔快速通道互联技术、集成内存控制器、睿频加速技术、智能电源技术以及可信执行技术,提供更高的性能、更优的能效和更强的适应能力。支持最新的DDR4内存,采用SmartMemory
15、技术,创造更大的内存带宽、DIMM数量和停机时间更少的全新内存健康计划;新的内存插槽最大可支持1.5TB内存。采用嵌入式智能阵列RAID控制器、可移动的闪存支持写高速缓存(FBWC),提供更高的写入速率和全面的数据保护。支持Dynamic Smart技术:支持备盘预先激活、ADM、逻辑盘高级迁移、阵列修复、在线分割等功能;高效的通用插槽电源(550W、800W、1400W白金版热插拔电源)与智能配电单元进行通信,以便于将冗余的电源接入到冗余的配电单元(PDU)中,电源转换效率94%。采用全新的通用、免工具滑轨迅速进行安装。快速分离杆便于迅速地拆卸服务器。更高的应用、存储和I/O性能支持RDIM
16、M和LRDIMM两种内存,最高容量1.5TB,最高频率2133MHz。全新的嵌入式智能阵列RAID控制器,加上SmartStorage技术的支持,包括PCIe 3.0、SmartDrive,以及FBWC写高速缓存(容量高达4GB),支持RAID0/1/5/10/50/6/60。能够定制当前的服务器网络并满足将来的需求。带宽可在GE到10GE之间选择,并能在出现新技术时升级到20G和40G。支持局域网唤醒(WOL)功能,并提供了一个共享的iLO端口以便使用。直观、可配置的管理系统电源线和以太网电缆与服务器连接的瞬间即开始工作。通过Agentless Management(运行于iLO 4芯片组上
17、),无代理硬件监控和告警功能被内置于服务器中。通过Active Health System提供24x7不间断健康监测服务,该系统能够记录100%的配置变动并通过H3C服务和支持加快对问题的分析。支持被H3C UISM管理矩阵统一管理,该管理矩阵支持对下联的所有刀片式服务器、机架服务器、接入式交换机、虚拟机、机柜等进行统一管理,支持对以上物理设备和软件设备的故障检测定位、状态监控、资源利用率的统计,支持对服务器的远程KVM、批量装OS,支持装机流程的模拟、应用的一键部署等功能,支持管理软件的用户权限管理服务器面板状态显示功能,对于服务器内部部件状态故障可以提供直观的查看支持预装H3C CAS虚拟
18、化管理平台卓越的服务器体验自动能源优化(AEO)增强了服务器分析和响应服务器内3D海洋传感器所生成数据的能力,可帮助优化整个数据中心的工作负载。精准控制服务器风扇,以实现直接制冷,并通过创新的温度传感器3D阵列降低不必要的风扇功率。动态工作负载加速,为不断扩展的硬盘容量提供了更智能的数据保护能力,同时支持实时工作负载分析以调整和帮助优化存储性能。便捷运维的特性SmartDrive支架、SmartSocket指南、“扣合式”导轨、扁平电缆设计和轻松的免工具访问可支持您预测需求,并帮助消除了所有可能导致客户可维修部件发生停机的常见问题。2. 应用/管理服务器应用/管理服务器建议使用UIS-Cell
19、-R190服务器。 H3C UIS统一基础架构系统是H3C面向IaaS(Infrastructure as a Service,基础架构即服务)推出的云计算整体解决方案,它将传统IT系统中网络、计算、存储以及统一管理进行有效的整合,带给用户集成度最高,性能最优以及业务部署时间最快的直观体验,在大规模数据中心基础架构部署过程中效率提升50%。H3C UIS包含有UIS Manager统一管理软件、UIS 8000刀箱、UIS B系列刀片式服务器、UIS R系列机架式服务器、UIS Cell云业务单元和UIS Pack云业务系统等组件。UIS Manager作为UIS统一基础架构系统中的核心组件,
20、可以根据数据中心规模,灵活的部署于刀片式交换机或机架式交换机中。 R100系列机架式服务器作为UIS解决方案中重要的一环,以高可靠性和易维护性等为设计出发点,可以充分保护企业云业务的运营和投资。这款多功能机架务器可最大限度地平衡效率和性能,让管理变得简便有效。H3C UIS R100系列服务器拥有可以简化IT基础设施管理的标准管理套件、支持最新的DDR4的内存、可灵活选配的硬盘盘控制器以及2个标准网卡端口(支持NCSI协议),可以提供最为理想的优化功能集,满足中小企业的日常业务需求。同时,H3C UIS R100系列服务器内置的虚拟化功能,可以让服务器和存储的利用率都得到提高,IT基础设施可以
21、更低成本高效运行。 H3C UIS R100系列机架式服务器可为您带来:最高性价比虚拟化承载平台:入门级产品的价格,企业级产品的性能。H3C R100服务器是H3C针对中小企业客户搭建云计算基础架构而量身打造的一系列产品,先进的硬件架构,有效保障了服务器主机的可靠性和可用性;同时,H3C团队针对主机同虚拟化的配置,进行了专业的软件设计、兼容测试、性能优化等大量工作,最大限度优化业务自动部署、动态迁移、资源弹性扩展等虚拟化性能,提供业界最具性价比的虚拟化承载平台。丰富的云网融合特性:支持vXlan、SR-IOV、NCSI等丰富的网络特性,针对云计算应用场景下多租户以及安全等需求,为用户提供专享的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 株洲 兴隆 新材料 股份有限公司 桌面 技术 方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4088044.html