Citrix桌面虚拟化方案建议书_第1页
Citrix桌面虚拟化方案建议书_第2页
Citrix桌面虚拟化方案建议书_第3页
Citrix桌面虚拟化方案建议书_第4页
Citrix桌面虚拟化方案建议书_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

桌面虚拟化方案建议书1.实施桌面云的必要性企业现有IT系统需要在每台PC上安装业务所需的软件程序及客户端,同时重要的数据也分散在各PC上,不能很方便的进行集中存储及备份。由于PC机的安全漏洞较多,业务数据在客户端有泄露及丢失的危险,并且也有受到来自客户端的攻击和被破坏的危险。在应用层面,业务人员的工作环境被绑定在PC机上,出现软硬件故障的时候,只能被动地等待IT维护人员来修复,不仅要进行PC机进行维护,还要对操作系统环境、应用的安装配置和更新进行管理和维护,随着应用的增多,维护工作呈上升增长趋势,从而导致工作效率低下、终端维护成本上升。随着应用场景越来越复杂,对业务系统的功能性、安全性、方便性的要求越来越高,例如:工作场所越来越分散带来了数据如何共享的问题,现有的系统很难实现人到哪里、桌面跟着到哪里的需求;业务连续性要求能够在故障后快速恢复业务访问;在工作人员来越来越多的情况下,如何做到投入最少的IT资源、提供更高的用户端接入的能力。因此简化客户端环境,实施集中化部署、管理和运维,部署桌面云计算应用是有效解决方案。2.桌面云平台的设计目标为了满足企业高速发展的需要,需要结合网络和应用现状,建设统一桌面应用交付中心,通过虚拟化技术集中发布应用和桌面,拓展业务发布范围,扩大用户终端的接入手段,为终端用户提供稳固、安全、可靠、便捷一致的业务访问服务。具体建设目标是:l 应用集中更新、统一发布:建立企业级应用及桌面云交付中心,实现数据与知识的安全、统一、准确、可共享。桌面云交付中心将应用及桌面的升级、变更、维护等工作交由后台统一管理和运行,在系统上而不是在用户在终端上进行集中发布、配置和更新,终端用户无需任何变动即可获得最新应用和服务,减少终端所需的运维支持力度。l 安全接入、分权分域、集中管控:桌面云交付中心将提供一体化的安全准入控制,集成现有的安全规程,依据相应的权限策略实现对不同安全域、不同接入类型用户的集中管控,保障核心数据、应用数据部流失,以及对不同业务资源的灵活分配和使用状况审计。l 提升用户访问体验:桌面云交付中心提供最佳的访问体验,用户不再频繁受到网络质量的影响,实现不同网络环境的一致访问体验,提升业务系统的可用性和连续性。客户端在经过验证后,可以即安全、高效地方便地跨安全分区访问后台各种不同的应用。访问规则可以根据策略制定,无需频繁更改设定。即使通过带宽有限的网络连接,也可以得到较好的用户体验;l 降低维护成本、提高工作效率:减轻管理人员的工作强度和不必要的重复劳动,提高业务系统和办公环境的安全性和稳定性。真正实现人尽其责,物尽其用。项目建成后,应提供安全的桌面工作环境,同时无需对现有的前后台应用作大规模的改造。技术上选择采用桌面虚拟化的方式,实现新的集中的桌面管理构架。通过建设桌面云平台,项目可达到以下目标: 桌面及应用全部运行在桌面云数据中心,保证业务数据的安全性; 通过策略及其它技术手段,可以严格禁止业务数据下载或保存到本地的客户端设备。 桌面集中托管于数据中心,在数据中心进行集中的部署、维护和管理; 运行在高性能的服务器上可以使桌面的性能得到提升; 可以迅速地部署最新的操作系统和应用软件; 降低维护桌面以及软件的费用; 前端桌面使用瘦客户端,减少终端维护量,增强终端安全性; 可以支持各种终端设备,包括PC、瘦客户机、平板电脑、智能手机、智能终端等。 提供接近于本地应用的最终客户体验、并且最大限度保持原有的用户使用习惯; 能良好兼容现有设计应用、并且对未来的可能的应用及安全构架有良好的兼容性; 构架设计遵循开放、灵活的原则,以适应系统扩充以及日后的需求变更; 提供尽可能灵活地部署方式,以适应不同类型用户的需求,如审批类用户和普通办公用户,涉密终端和非涉密终端等; 桌面云方案可以适应主流的服务器、客户端的硬件配置,对现有的服务器、PC等设备,可充分利用,便于日常维护; 方案的可扩展性强,在业务规模增大时,可快速扩容部署,总体造价合理; 未来可以从互联网、公司网或任何节点远程访问集中托管的桌面和应用。3.桌面云平台的设计目标标准设计原则 桌面和应用全部运行在数据中心的服务器上,集中进行安全管控; 良好的用户体验,虚拟桌面能够提供与目前用户使用的PC一样的各种功能:如流畅地播放视频,通过即时通讯软件进行多媒体通信(包括双向语音),流畅地观看带有flash的网页,使用各种外设等。 用户的客户端设备可以使用各种操作系统和配置的硬件设备来访问桌面/应用和数据。如:笔记本、PC机、瘦客户端、各种智能手机、PDA、IPAD等。 管理员应该有必要的监测能力,评估最终用户体验和排除故障所需的工具,以找出问题,并计划调整受到影响的服务质量。 服务可用性即没有直接影响整体架构问题的单点故障。所有功能组件必须支持冗余或高可用性,某些功能组件出现故障也不受影响所有用户,其次允许个别用户会话尽可能自动恢复。 作为最终目标的桌面虚拟化的基础建设,在设计中支持大量的并发虚拟桌面。 功能模块化可以为未来的发展提供基础,当数量或应用等发生变化,功能模块化可以很容易地适应,而无需重新设计或重新设计整个基础设施 。安全措施 桌面云交付中心以安全为出发点设计的,提供安全接入的基础,而非事后的弥补。应用和桌面都集中在思杰服务器上,而IT员工则完全掌控接入控制权。基于策略的控制让IT部门能轻松地限制什么人能接入哪些信息以及什么时候接入。信息是虚拟化的并且是以加密的方式进行传输的,让用户能安全利用非信任网络。最终,能高效管理经由多种接入网关传输的验证过程,从而有效防护任何资源的前门。总而言之,这种安全手段为那些希望扩展接入的机构提供了恰当的保护等级,而没有泄密安全。 管理员可以设置端到端的接入策略,指定每种特定接入情境下可接入哪些内容。接入策略可以考虑用户、群组、设备类型、网络位置和端点安全性。通过创建接入策略,管理员能更轻松地控制对敏感数据的接入。 这些策略还需考虑三种不同的接入因素:谁正在接入应用;他们使用的是哪种类型的客户端设备,如台式机、笔记本电脑、PDA或自助查询终端;以及他们所处的位置,比如在他们通常的工作地点,在其它办公室,或在路途中。 这都意味着一种更复杂的接入控制判定,包括选择性信任,要求有比简单的Yes/No更多的控制内容,因为这些因素控制着用户如何接入应用,而不仅仅是用户是否接入应用。用户可能被全部授权、部分授权或不被授权接入应用。举例来说,如果用户在路途中,可能获准以只读权限接入文档,而不能编辑。4.桌面云平台整体架构云平台给员工提供一个安全、可控、便捷的工作环境,并可按照用户的需求安装特殊的应用。针对这部分用户的桌面需求,可采用Citrix桌面云平台进行管理,实现统一发布的虚拟桌面和应用,统一存储数据,集中化管理,快速、安全、可靠的桌面交付。典型的桌面交付云平台架构如下:Citrix桌面交付云平台在终端用户层与最终业务层建立了一个桌面云平台,为门户和审批业务系统的访问提供一个更安全、可管理的集中接入平台,无论是外网用户还是内网用户,均可通过桌面云平台接入并访问后台业务系统,桌面云平台为企业的各种终端访问提供总体的接入解决方案。通过桌面云平台的虚拟桌面,会让业务访问更快捷更安全,减少了对终端设备和带宽的依赖性,增加了访问的灵活性,更好的落实桌面云的发展战略。Citrix桌面云平台可根据用户的不同场景,通过应用虚拟化和桌面虚拟化的组合实现对用户环境的交付。如果应用虚拟化可以满足业务应用交付的需求,则只需要部署应用虚拟化实现应用环境的交付;如果用户需要完整的桌面虚拟化体验,通过桌面虚拟化方案可以实现包含操作系统、应用、用户配置文件和数据文件的组装交付,其中的应用可选择在虚拟桌面上部署应用或者通过应用虚拟化实现虚拟桌面内的应用交付。根据项目需求,采用VDI-in-a-Box桌面虚拟化技术来实现桌面云平台的交付。桌面云平台采用Citrix VDI-in-a-Box桌面虚拟化方案,网络环境划分成三个部分:终端层、虚拟化桌面层和后台应用层,各部分之间按照网络安全要求使用防火墙/网闸严格隔离,只开放访问必须的端口。将用户终端隔离后可以对后台应用服务器起到很好的保护作用,用户所有的个人桌面、应用和文档被集中控制在虚拟桌面层。5.实现桌面云平台的收益决策层: 保护核心数据的安全,无需复杂的IT系统即可实现严格的安全管控; 满足合规性要求,由于桌面集中管理,任何法律法规方面导致的系统变更可以快速完成,减少合规性方面的风险; 桌面虚拟化改造符合技术发展趋势,是桌面管理的必经之路; 集中管理和安全提升意味着成本的降低,桌面虚拟化比传统PC有着更高的投资回报率; 桌面虚拟化改造可以降低IT运行的总体碳排放量,符合国家的整体能源战略;IT运维管理部门: 有效减少由于用户桌面故障导致的XXXX业务系统中断; 实现用户终端网段和核心业务服务器网段之间的逻辑隔离,员工可以通过Citrix虚拟桌面访问XXXX业务系统,但是从终端到后台核心数据之间的直接访问被切断,减少被扫描攻击的可能性; 配合瘦客户机(Thin Client)使用时,可以真正实现客户端零管理,病毒、误操作都不会对系统产生太大影响,瘦客户机耗电量只有20瓦左右,尤其是在大规模终端设备的场景下,省电效果尤为明显; 桌面虚拟化改造后,集中的虚拟桌面更容易管理,每个IT人员可以管理的虚拟桌面数量可以比传统PC多出十倍以上; 桌面虚拟化改造可以延长桌面设备的使用周期,例如很旧的PC机都可以访问运行在后台服务器上的最新桌面操作系统; 简化桌面设备的更新流程,由于桌面虚拟化改造后桌面操作系统集中运行在后台服务器上,只需要简单更换设备即可完成更新流程; IT人员可以从繁琐的传统桌面管理工作中解脱出来,促进业务创新; 应用程序从操作系统中剥离后,整个生命周期管理都能够实现集中化,研发、测试、部署、配置、更新以及淘汰过程都在数据中心操作,非常高效; 应用程序只需要针对一个标准平台进行开发测试,在所有常见平台上都可以借助Citrix进行访问,例如最新的iPad设备; 因为桌面虚拟化带来的数据集中,可以快速、方便地集中备份/恢复用户数据; 未来扩张时,带宽需求更容易估算,不再随着应用数量增加而增加,而只要为每个用户设计50Kbps左右的带宽即可,和应用数量无关; 最终用户: 工作数据随着虚拟桌面集中管理,不会丢失; 虚拟桌面比传统桌面更加健壮,桌面、应用的故障可以大大减少; 配合瘦客户机使用时,工作环境更加整洁舒适,噪音小,同时启动速度更快; 在移动办公远程VPN访问时,更加高效,可以提升访问的速度; 可以在任何时间、任何地点,使用任何设备安全、高效地访问个人桌面,获得最大的灵活性; 享受更强大的桌面性能,在虚拟桌面改造后,用户分享强大的服务器运算能力6.一个典型应用的配置清单某个200个终端的企业云计算应用平台为例物理服务器方面,共设计6台两路4核96GB内存物理服务器和2台两路4核8GB内存物理服务器。两台8GB低配置服务器用于文件服务器集群;其余6台96GB高配服务器,每台支撑40个虚拟Windows7 或XP桌面,200虚拟桌面需要5台,另外1台用于冗余。存储方面,假设需要3个镜像文件, 每个用户计划分配20G的桌面空间,每个用户个人数据存储空间20G来计算,建议为每台VDI-in-a-Box服务器配置2*20G*3+70G+20G*40=1TB磁盘存储,另外, 为了在文件服务器上为每个用户配置20GB的个人数据空间, 文件服务器需要额外20Gx200=4TB的存储空间。硬件列表硬件类型功能数量PC服务器(两路4核96GB内存,四块15K 300G硬盘,4块千兆网卡)Citrix VDI-in-a-Box服务器6PC服务器(两路4核8GB内存,两块15K 300GB硬盘,4块千兆网卡)文件服务器2存储设备NAS等比较便宜的存储设备

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论