云桌面解决方案整体设计

2021-03-11 14:13:07 浏览数 (1)

产生背景:

从IT技术诞生之日起,就伴随着一对矛盾,即用户使用的便捷性与IT管理的复杂性之间的矛盾。

在最初的大型机时代,IT资源的使用和管理都位于机房内,用户使用不方便,但IT的管理相对简单。随着x86芯片成本的降低和Windows操作系统桌面的大规模普及,用户可以更便捷地使用IT技术和IT资源,但是IT管理员却无法对这些分散的和异构化的终端进行集中有效的管理。

随着云计算与移动应用浪潮的兴起,用户使用与IT管理之间的矛盾更加突出。

云桌面建设现状:

传统的PC办公环境在实际使用中主要存在以下几个问题:

  • PC机硬件的多样化,使得难以对学校内部进行统一的集中化管理;
  • 用户数据分散存储,终端设备丢失会引起数据泄露等重大安全隐患;
  • 办公环境固定,对于台式机,只能在固定场所解决用户的办公需求, 对于便携机,只能在固定设备上解决用户的办公需求;
  • 设备数量众多,许多环境下一个人可能配备两台以上PC,对整个学校 的能耗是一个不小的负担;
  • 每个用户需要自己维护自己的PC机,进行系统升级等维护工作。

随着IT技术的发展和推广,使用虚拟桌面构建办公环境的方案正被越来越多的用户所接受。相比于与传统PC办公环境,虚拟桌面办公环境主要有以下几个优势:

  • 集中化管理,学校可以在数据中心服务器上集中托管所有的办公桌面。IT管理员可以在短短几秒时间内部署一个新的桌面,极大地加快了学校业务需求的相应速度。
  • 严格的安全把控。学校可以将涉及信息安全的应用部署在虚拟桌面内,通过网络策略的灵活配置、各种软硬件安全措施,确保机密信息只停留在虚拟桌面内部,从而实现机密信息的严格管控目的。当使用者不再需要此环境时,还可以实现相应桌面虚拟机的销毁工作,彻底保证信息的安全性。
  • 标准化的管理。对于桌面复杂性较低、用户只拥有非常有限的应用与功能、或者桌面的个性化设置不是很强的场景,如呼叫中心、电信/金融/医院营业厅、实训教学实验室等,所有的云桌面都集中在中央位置,因而更容易实现对机密数据的访问控制,并可以严格控制办公环境的稳定性和标准化。即使桌面环境被破坏,也可以通过快照或备份文件快速重建。
  • 办公环境的业务连续性。虚拟桌面集中承载在具有高稳定性的服务器集群内,因此,虚拟桌面可以享受到与服务器一样的可靠性、数据保护能力和灾难恢复功能。同时,可以借助底层虚拟化内核提供的管理功能实施故障的自动快速切换,确保虚拟桌面的运行连续性。
  • 随时随地访问。虚拟桌面可以很轻松地将用户办公桌面环境中的个性化信息、个人私密数据与用户账号绑定在一起,并且集中保存。用户不管是通过学校内部网络还是Internet,都可以借助VDI内置的桌面拼装功能,动态生成云桌面,满足用户随时随地访问自己专属桌面的需求。
  • 可弹性伸缩的配置。通过对办公桌面的虚拟硬件资源进行动态调整,可以轻松地满足用户在不同应用场景下对桌面性能的要求。例如,通过增加虚拟CPU个数和内存大小,可以满足用户进行资源密集型计算的要求;通过增加虚拟磁盘空间或个数,可以满足用户进行大容量存储的要求。

云桌面建设趋势分析:

据权威机构统计,管理和提供桌面支持已成为IT部门最大的负担之一,而且这种情况变得越来越严重。没完没了地发布安全修补程序,频繁的桌面应用程序和操作系统升级以及硬件变更,这让IT部门始终处于高压忙碌的工作状态。而且,不同的客户端设备一股脑地涌入工作场所,从笔记本到平板电脑,再到智能电话,这无疑大大增加了桌面支持的复杂性。终端用户在技术期望和需求方面的这些变化意味着IT专业人员必须随时做好支持新客户端设备、应用程序和交付方法的准备。那么通过革新桌面,IT专业人员可以大大减少与桌面部署和管理有关的成本和难题,同时还可为用户提供他们所需的灵活性和可访问性。

到2016年底,30%以上的大中型企业将部署桌面虚拟化解决方案,从而提供简化的桌面基础架构,无论身处何处都能访问所需的桌面资源。

方案设计目标:

1、采用新型云终端设备取代传统终端设备,符合设计的高性价比和节能减排理念;

2、桌面、应用、数据等全部运行在数据中心,保证市局公安内网等涉密数据的安全性;

3、 通过策略、设备管理工具及其它技术,可以严格禁止涉密数据下载或保存到本地的客户端设备;

4、桌面集中托管于数据中心,在数据中心进行集中的部署、维护和管理;

5、运行在高性能的服务器上可以使桌面的性能得到提升;

6、可以迅速地部署最新的操作系统和应用软件;

7、降低维护桌面以及软件的费用;

8、前端桌面使用移动设备(手机,平板电脑)以及云终端,减少终端维护量,增强终端安全性;

9、提供接近于本地应用的最终客户体验、并且最大限度保持原有的用户使用习惯;

10、 能良好兼容的现有设计应用、并且对未来的可能的应用及安全构架有良好的兼容性;

11、提供尽可能灵活地部署方式,以适应不同类型用户的需求,如开发者和普通办公用户,涉密终端和非涉密终端等。

方案功能要求:

桌面云系统应实现以下功能目标。

1) 虚拟桌面站点需接入互联网,允许进行互联网的浏览、文件上下载等常见操作。

2) 系统要支持集中管理能力,如:对操作系统镜像统一管理、软件补丁统一分发、TC终端统 一管理。

3) 系统要支持互联网终端接入桌面云需求。

4) 系统要支持安全架构设计,具有完善的安全防护能力。

5) 系统支持高可用性、动态迁移等可靠性设计。

6) 系统支持通过扩容存储与计算资源实现用户平滑扩容。

云桌面数据中心拓扑

对于数据中心的整体规划,主要分为访问层、接入层、控制层、应用层4个部分,拓扑结构如下图所示:

其中,虚拟桌面集中部署在计算资源池的服务器中,对于虚拟桌面的详细部署拓扑,如下图所示:

云桌面应用模式:

将办公环境由原有的PC环境切换至虚拟桌面环境后,用户登录办公环境将从原有的“登录PC——正常办公”转变为“登录终端——连接桌面——正常办公”,如下图所示:

0 人点赞