1背景
近年来,在企业的快速发展过程中,信息化进程也不断深入,企业的运营需要IT的大力支持。IT的可管理性、安全性以及跨地域工作支持都是管理趋势。现代化企业办公中,桌面应用是最常见、最重要的环节之一,随着“云计算”的升温,基于云的应用交付逐步成为必然趋势。相对而言,在保证预算的前提下确保信息安全、提高IT管理水平、提高IT服务质量、提升IT运维效率的最好方法就是搭建桌面云系统,实现云计算与桌面应用的融合。将桌面操作系统集中在数据中心,使得桌面系统的管理简化,并且由专业的技术人员维护。相对用户来说,用丰富的连接终端就能得到桌面云的服务。可以通过瘦客户机、PC、甚至移动终端得到桌面系统,以云计算的智能提升了企业办公。
1传统计算机在企业办公应用中的痛点
传统计算机在企业办公应用中存在诸多不足,主要表现在如下几个方面:1.1 信息安全难以保障
企业办公计算机中,存放着各类重要的业务数据,是企业重要的资产。同时,也存放着大量的使用者个人数据,例如个人文档、个人照片、公开资料等。办公数据与使用者个人数据耦合混在,存在极大的安全风险。尤其是研发设计类部门,往往是企业的核心竞争力所在。但是,现阶段国内对知识产权的重视程度不高,导致行业内抄袭现象非常严重,成为行业“潜规则”。因此,在研发设计的工作环境中,信息安全显得尤为重要。不少企业采取各种方法来控制信息的泄漏,但是技术的发展让信息传播的渠道更加多样,管控更加困难。如何对设计研发部门的计算机进行统一管控,设置合理的安全策略,提供必要的自由度的同时,阻断信息泄露的渠道,同时又能够提供统一的开发测试环境,实现部门内的协作共享,是每家企业IT部门的工作重点。
少数企业采取了一些必要的手段来保证数据的完整性,避免意外丢失。但是,一旦发生硬盘损坏、病毒感染、恶意删除等信息安全事故,数据仍然会丢失,恢复困难。
计算机上,USB、串并口等外设接口众多,全面管控实属不易,此外,各类即时通信软件、邮件客户端、网站等,也为信息的泄漏提供了可趁之机。
同时,木马、病毒防不胜防,局域网内一旦有设备感染,很快蔓延至整个局域网,计算机往往首当其冲,造成数据丢失,无法恢复,影响生产。另外,根据以往的统计分析,计算机很大机率上也是安全风险的原发点。
1.2 运维管理难度高
随着信息化的深入和企业业务电子化的普及,计算机逐渐成为每个员工的必备工具。众多的计算机的运维工作给企业IT部门带来了巨大的工作量:计算机软硬件推陈出新,企业用于升级更换或者根据业务需要增加采购的计算机,配置不一,有可能在后期运维上导致升级困难,不得不淘汰无法兼容的计算机。
有一定规模的企业,往往存在多个部门。各部门在地理位置上的分布可能相对分散:不同办公室、不同楼层。上规模的企业,甚至在不同地区设有分公司。这给IT部门又带来了新的挑战——如何提高维护效率。一旦出现了问题,IT人员很大几率需要亲临现场,进行故障的定位、故障的排除。若是同时多台计算机出现了故障,对于IT人员的人力、精力都是极大的考验,维护效率必然不高,影响部门的正常运营。
同时,随着计算机硬件集成度、软件复杂度的提高,故障点也随之增多,无疑又是给IT部门的运维带来了新的麻烦。
以上种种原因,加剧了企业各部门的计算机使用者与运维人员间的矛盾。IT部门如何保证服务质量,如何提供高效的服务以及良好体验已然成为急需解决的课题。
1.3 硬件利用率低
企业购置的计算机,通常为员工独立使用,形成一个个资源孤岛。一般情况下,企业购置的计算机的硬件配置远高出绝大多数员工的需求。这种其实是一种资源的浪费。同时,不少计算机每天都处于空闲状态,资源并不能很好的被利用。对于图形设计类企业,业务往往需要在专业的设计软件下进行,同时需要分层显示、3D渲染等对显卡有较高要求的操作。传统做法是,为从事此类工作的人员配置具有高端图像处理能力的专业显卡的计算机;或者购买为数不多的几台图形工作站,大家共享使用。
专业显卡价格昂贵,给每个设计人员的计算机配置一块必然是一笔较高的支出。而且,在进行初期的设计,包括初期的绘图设计制作时,往往不需要专业显卡的介入。因此,高价配置的专业显卡并不能做到5×8小时的全面利用,投入产出比不高。
共享图形工作站的做法,看似节省了成本,但是,如果遇到任务重、项目多的情况,设计人员排队使用,无疑又极大程度的降低了工作效率。
1.4 办公地点固化
近十年来,随着移动互联网的技术井喷式发展,办公环境也不再局限于某一固定地点,特别是从事设计研发类工作的岗位,在家办公、随时访问工作成果的情况较为常见。因此需要一种能够随时随地访问统一桌面、应用和数据的办公平台,从而更好地提升工作效率。但是,基于传统的工作方式将办公地点固定化,无法实现桌面环境与用户间的绑定与同步,一定程度上影响了工作效率。因此,满足各类终端设备随时随地接入桌面,实现数据同步,进而达到远程办公,同样也所关注的重点。
1.5 高额成本
目前,一台主流配置的计算机采购成本大约在5000元左右(含有专业显卡的计算机通常在万元左右)。完整的成本构成分为采购成本、管理成本、能源成本和运维成本四大部分。大多数用户可能仅仅关注了采购成本,而忽略了其他三类成本。随着使用时间的增长,总体成本也随之增长。因此,虽然计算机的采购成本相对较低,但是在高昂的总体成本(比如电费、运维费用、部件更换)中,完全可以忽略。另外,企业办公用计算机,由于使用频繁,平均寿命一般在3至4年左右。综合计算,总体成本中唯一较低的采购成本也并非想象中低廉。
2方案建设目标
加入本次项目的情况描述目前业界主流趋势是采用虚拟化及云计算技术架构替换原有计算机,即将用户桌面集中在数据中心,通过虚拟化技术组建资源池,提供业务用户使用瘦终端、软终端、智能终端等移动接入,打造一种全新的、安全、便捷、高效的工作方式。本方案充分融会贯通云计算技术,为企业的办公应用打造安全、稳定、高效的桌面云系统。
通过本方案的建设,达成如下目标:
1.安全可控
利用完善的认证加密技术,结合数据集中存储(数据本端不落地)、精细化的策略管控(USB端口管控、外网访问管控等),多方面确保阻止重要的设计研发信息泄露,有力地保障设计研发成果、知识产权的安全。
2.管理维护方便
通过桌面云方案,企业IT部门可以通过虚拟桌面池、虚拟桌面模板克隆等技术实现快速桌面部署。所有的终端设备使用的操作系统全部来自一个由IT部门定制的标准化操作系统,该镜像中已安装了设计研发场景下所需要的运行环境及应用程序,并能够按需分配。对于前端客户端的桌面与应用维护工作量,由原先每个计算机缩小到只需对几个镜像进行维护。
3.桌面环境统一安装、维护
安装和升级操作在后端数据中心进行,IT部门人员无需接触客户端,就可以完成环境和应用的配置和维护工作,避免现场逐台装机,以及耗时耗力的故障重装等,大大减少维护工作量,提升运维效率。
而终端由计算机替换为云终端后,其本身不用安装应用软件,可以做到在运行期间终端免维护,降低终端维护成本。
4.办公环境快速部署
不同的办公环境,尤其是研发类项目,开发测试环境不尽相同。通常需要花费大量时间及经历的开发测试环境部署工作,由IT部门人员在后端数据中心统一通过镜像的维护进行统一制作,并针对项目组的人员进行桌面的统一发布,最大程度的做到环境的一致性,提高工作效率,确保项目进度。
5.硬件资源物尽其用
将原先固化与计算机上的计算资源、存储资源、网络资源通过桌面云技术,形成资源池,按需分配,弹性分配,从而提高硬件资源的利用率,降低投资成本。
支持根据业务的种类需求,将专业显卡通过直通或者虚拟化的方式提供给需要的使用者。深度挖掘显卡性能。
利用完善的认证加密技术,结合数据集中存储(数据本端不落地)、精细化的策略管控(USB端口管控、外网访问管控等),多方面确保阻止重要的设计研发信息泄露,有力地保障设计研发成果、知识产权的安全。
2.管理维护方便
通过桌面云方案,企业IT部门可以通过虚拟桌面池、虚拟桌面模板克隆等技术实现快速桌面部署。所有的终端设备使用的操作系统全部来自一个由IT部门定制的标准化操作系统,该镜像中已安装了设计研发场景下所需要的运行环境及应用程序,并能够按需分配。对于前端客户端的桌面与应用维护工作量,由原先每个计算机缩小到只需对几个镜像进行维护。
3.桌面环境统一安装、维护
安装和升级操作在后端数据中心进行,IT部门人员无需接触客户端,就可以完成环境和应用的配置和维护工作,避免现场逐台装机,以及耗时耗力的故障重装等,大大减少维护工作量,提升运维效率。
而终端由计算机替换为云终端后,其本身不用安装应用软件,可以做到在运行期间终端免维护,降低终端维护成本。
4.办公环境快速部署
不同的办公环境,尤其是研发类项目,开发测试环境不尽相同。通常需要花费大量时间及经历的开发测试环境部署工作,由IT部门人员在后端数据中心统一通过镜像的维护进行统一制作,并针对项目组的人员进行桌面的统一发布,最大程度的做到环境的一致性,提高工作效率,确保项目进度。
5.硬件资源物尽其用
将原先固化与计算机上的计算资源、存储资源、网络资源通过桌面云技术,形成资源池,按需分配,弹性分配,从而提高硬件资源的利用率,降低投资成本。
支持根据业务的种类需求,将专业显卡通过直通或者虚拟化的方式提供给需要的使用者。深度挖掘显卡性能。
6.实现远程办公
利用桌面云技术,改变原先办公地点固化的缺点。令设计研发人员可以在任何时间、任何地点,利用能够不同类型的终端,接入企业桌面云,展开工作。同时,通过成熟有效的技术,令移动办公能够获得媲美局域网的使用体验。
7.节省空间、净化环境
通过桌面云方案,可以用云终端来替代传统计算机。而云终端体积小,可以直接固定在显示器后面,节省空间。同时,云终端采用无风扇超低静音设计,也可以大大减少大量计算机造成的办公室噪音污染。
8.降低设备运行能耗
云终端能耗低,云终端+服务器方式比传统PC机更加节能,平均能耗降低50%左右。
3方案建设原则
为了使本方案合理、科学达到上述的建设目标,方案在提出时遵循以下的原则:1.系统的标准化
坚持标准化的建设模式,贯彻国家和行业相关业务、管理和技术规范标准,并积极制订项目相关标准规范。硬件的选用应遵从国家和行业技术标准。
2.技术的先进性
采用成熟、先进的技术,确保系统技术的先进性和前瞻性,尽可能采用先进的软件体系结构和应用平台,建设符合信息技术的最新发展潮流的应用基础架构和应用系统,保证投资的有效性和延续性。
3.系统的安全性
充分考虑用户、系统、网络方面的安全性要求,防止来自外部非法的访问。系统具有用户的身份认证和权限管理,对应不同的应用层次。既能保证不同用户高效、快速地访问控制授权范围内的系统资源,也能有效地阻止用户之间的非法侵入、非授权访问。
4.系统可维护性
系统应能使管理员通过集中控制中心方便地配置、监视、控制、诊断整个系统,并且能够监视和控制用户情况、提高效率、消除隐患。管理人员可通过系统管理功能和权限管理方便地维护和管理该系统。
5.系统可扩展性
系统技术平台设计时要分析现有需求并预测未来的增长,既满足目前的要求,又要适当前瞻。技术平台的结构要合理,应具有良好的扩展能力,以利于今后的扩展。对于未来的发展,要立足在现有的基础上升级改造,保护现有投资
桌面云解决方案
为计算机在企业办公使用中的痛点提供了相对完善的解决方案。考虑到企业办公的各种场景,以及技术和成本的合理性和使用的便捷性,推荐采用超融合+VDI+VOI的解决方案。
桌面云系统实现了集中管理、集中维护,是替代传统计算机的理想方案。方案采用云终端远程接入,提供快速安全的、完整的、高清晰度的桌面体验,同时将单个应用程序或完整的桌面交付给使用者。运维人员并不需要了解后台采用了什么技术,采用了什么软硬件平台,也不需要为系统的安全和数据保护而分心;设计研发人员也可以安心使用桌面虚拟化所提供功能和服务。
- VDI
VDI是通过在数据中心的服务器运行Windows系统,将用户桌面进行虚拟化。用户通过来自客户端设备(云终端或者瘦客户机)的客户计算协议与虚拟桌面进行连接,达到访问传统的本地安装桌面一样,只要有网络,用户就可以在任何时间任何地点连接到自己想要连接的桌面,IT人员可以更易于管理桌面用户和数据,客户的数据更安全,因为所有数据集中在数据中心,而非本地。

- VOI
5.1 方案架构
5.1.1逻辑架构
桌面虚拟化方案逻辑架构如上图所示:
- 最底层为基础设施层 ,包含计算资源、存储资源、网络资源等桌面云系统必须的硬件设备资源;
- 最底层的基础设施层用超融合架构,一般配置双副本或者三副本形式,VDI的桌面和VOI的服务器使用虚拟机
- 虚拟化层采用业界主流的虚拟化技术,将基础设施层的各类物理资源进行虚拟化,生成所需要的虚拟机;
- 桌面应用发布层,按照用户的实际使用需求,结合镜像库中的各类操作系统镜像,进行桌面的按需发布;
- 接入层用于用户的连接和访问;
- 网络层用于用户对虚拟桌面,以及分配的虚拟化资源进行网络连接;
- 用户层面向最终用户,提供桌面的显示,用户操作等终端必备的功能。
5.1.2组网架构
每个桌面云用户可以使用痩客户机、或者普通计算机接入到桌面云,桌面云终端(瘦客户机)提供百兆或千兆网口。桌面云部署在数据中心机房中;需要与核心交换机对接。桌面云网络通信平面划分为业务网、存储网和管理网。三个网络平面之间是隔离的,互不造成干扰,保证最终用户不能破坏基础平台。
- 存储网络
- 业务网络
- 管理网络
服务器采千兆组网,每服务器出6个千兆网口,确保业务、存储、管理网络隔离。
整体网络划分为两层,分别为接入层、核心层。为了收敛服务器、存储设备的网口,一般在机柜里放置接入交换机,在接入交换机划分VLAN,将管理、业务、存储三个平面逻辑隔离。接入交换机再上行汇聚到核心交换机。
5.2 主要组成部分
5.2.1超融合一体机


超融合一体机是为桌面云量身定制的软硬件一体化服务器(包括vManager管理,服务器虚拟化、存储虚拟化等),通过提供一站式交付方案,降低系统部署难度,从而加快桌面云项目进度。
超融合一体机为用户提供的开箱即用、一体机化的交付方式。开箱即用,简化部署、一体化交付是其最大的优势:
- 架构简洁
- 极致体验
- 横向扩展
- 分布式存储
- 高稳定性
主要参数如下表所示:
主机特性 | 技术规格 |
---|---|
机箱 | 2U机架式服务器机箱 |
处理器 | 支持 2 颗 Intel skylake-SP 铂金(81XX)/金牌(61XX、51XX)/银牌(41XX)/铜牌(31XX)四大系列处理器,CPU TDP≤150W |
芯片组 | Intel® C621 芯片组 |
内存 | 标配:8 DIMM, 最大支持 512GB Registered ECC RDIMM DDR4-2666MHz,最大支持 1TB Registered ECC LRDIMM 可选:16 DIMM, 最大支持 2TB 3DS ECC RDIMM DDR4-2666MHz |
网络控制器 | 标配集成双口千兆网卡;支持DMA 凝聚、VMDQ(虚拟机设备队列) 和SR-IOV(PCI-SIG 单根 I/O 虚拟化和共享)功能 可选配扩展方案:PCI-E 接口千兆、万兆以及 Infiniband 网卡 |
扩展槽 | 2个PCI-E 3.0x16;3个PCI-E3.0x8;1个PCI-E 3.0x8(x4 速率), 1个M.2(PCI-E 3.0x4 速率,2260和2280接口); 可选: 4 个 PCI-E 3.0x16,2个PCI-E 3.0x8,1个M.2(PCI-E 3.0x4速率,2260和2280接口), 2个PCI-E 3.0 NVM Express x4 (16xDDR4 DIMMs) |
硬盘控制器 | 集成SATA硬盘控制器,可支持 RAID0、1、5、6、10;可选 8 口 SAS HBA 卡、8口SAS RAID卡 512MB、1GB、2GB缓存 支持cachevault 高速缓存保护技术。 |
存储 | 最大可支持12个可插拔硬盘槽位;兼容2.5寸硬盘和3.5寸硬盘; |
其他端口 | 2个RJ-45 网络接口,位于机箱尾部 1个RJ-45管理接口,位于机箱尾部 2个USB 2.0接口,位于机箱后部 1个VGA接口,位于机箱后部 |
电源 | 标配 500W 交流单电源,可选:1)550W 交流冗余电源(适用于高功率 CPU); 2)800W 1+1交流冗余电源;全电压范围自适应服务器与业电源、 115V/60Hz , 230V/50Hz自适应,支持240V-270V高压直流。可选配-48V直流电源 可选配置服务器断电保护电池模块:充电时间<2 分钟;500W 放电 时间>3 分钟 |
5.2.2云终端
云终端按照CPU种类不同分为X86架构和ARM架构两类。ARM架构云终端采用最新Cortex-A17和Cortex-A9芯片,相对于X86终端功耗更低、体机更小,可以满足课堂教学、简单办公需要。
X86架构云终端有X86低功耗芯片的终端、标准电压的胖终端、甚至带独显的胖终端,满足日常办公、图形/图像处理等方面的需要。
- ARM终端
主机特性 | 技术规格 |
---|---|
处理器 | ARM cortex A9,四核 1.6GHz |
内存 | 1GB |
硬盘 | 标配8GB |
网卡 | 100M |
硬盘控制器 | 集成SATA硬盘控制器,可支持 RAID0、1、5、6、10;可选 8 口 SAS HBA 卡、8口SAS RAID卡 512MB、1GB、2GB缓存 支持cachevault 高速缓存保护技术。 |
显示接口 | 1个VGA接口,1个HDMI接口 |
USB接口 | 4个USB 2.0接口,位于机箱后部 |
- X86终端
- Intel赛扬系列
产品规格如下表所示:
主机特性 | JMP200 | JMP400 |
---|---|---|
CPU型号 | Intel®赛扬J1800 | Intel® J1900 |
CPU频率 | 双核双线程2.41GHz | 四核四线程2.0GHz |
显卡 | Intel HD Graphics | Intel HD Graphics |
显示接口 | 1*VGA 和 1*HDMI | 1*VGA 和 1*HDMI |
内存 | 支持双通道,标配2G DDR3内存 | 支持双通道,标配2G DDR3内存 |
硬盘 | 可选配8G/16G SSD | 128G SSD |
系统 | 支持 Windows和 Linux系统 | 支持 Windows和 Linux系统 |
网口 | 1*1000M | 1*1000M网口 |
USB | 4*USB2.0 和2*USB3.0 | 4*USB2.0 和2*USB3.0 |
分辨率 | 支持1080P高清视频 | 支持1080P高清视频 |
尺寸 | 170mm*109mm*31mm | 170mm*109mm*31mm |
电源 | 12V/2A | 12V/2A |
环境 | 温度0-40 ℃ /湿度5%-95% | 温度0-40 ℃ /湿度5%-95% |
散热 | 无风扇设计 | 无风扇设计 |
功耗 | 15W | 16W |
音频接口 | 1个音频输入,1个音频输出 | 1个音频输入,1个音频输出 |
其他 | 支持硬盘指示灯、背挂、Wifi及防盗锁孔 | 支持背挂模式;支持上电自启动功能;通过中国节能认证测试 |
- Intel酷睿系列
产品规格如下表所示:
主机特性 | JMP700 | JMP540 |
---|---|---|
CPU型号 | Intel®酷睿 i3-7100U | Intel®酷睿 i5系列 |
CPU频率 | 双核四线程2.4GHz | 2.2-3.1GHz双核四线程 |
显卡 | Intel® HD Graphics 620 | Intel® HD Graphics 540 |
显示接口 | 1*VGA和1*HDMI | 1*VGA和1*HDMI |
内存 | 标配4G DDR3内存,最大支持32G | 2GB/4GB/8GB/16GB |
硬盘 | 可选配8G/16G/32G/64G/128G SSD | 16GB/32GB/64GB/128GB/256/512GB SSD |
系统 | 支持Windows和Linux系统(不支持XP) | 支持 Windows和 Linux系统 |
网口 | 1*1000M | 1*1000M |
USB | 4*USB2.0和2*USB 3.0 | 6*USB2.0 和2*USB3.0 |
分辨率 | 支持4K(4096*2304) | 支持1080P高清视频 |
尺寸 | 189mm*180mm*31mm | 170mm*109mm*31mm |
电源 | 12V/5A | 12V/5A |
环境 | 温度0-45 ℃ /湿度10%-90% | 温度0-45 ℃ /湿度10%-90% |
散热 | 机械风扇 | 机械风扇 |
功耗 | 15W | 18W |
音频接口 | 1个音频输入,1个音频输出 | 1个音频输入,1个音频输出 |
其他 | 支持背挂 | 默认支持背挂模式;支持上电自启动功能;通过中国节能认证测试 |
5.2.3桌面云系统软件
- vManager管理软件
- 虚拟化软件
- 分布式存储软件
桌面云系统软件提供基础设施的虚拟化、虚拟机的管理、桌面的管理分发、终端的管理等功能,具体如下表所示:
功能名称 | 详细描述 |
---|---|
客户端 |
|
数据传输协议 |
|
USB外设 | 1. 支持USB总线映射(包括扫描枪、扫描仪、摄像头、密码小键盘、二代身份证读卡器、手写板、打印机映射、USB-key等常见总线办公设备)。 |
桌面类型 |
|
桌面连接管理 |
|
资源池管理 |
|
主机管理 |
|
虚拟机管理 |
|
存储池管理 |
|
网络管理 |
|
用户及权限管理 |
|
瘦终端管理功能 |
|
断电侦测 |
|
仪表盘 |
|
本站文章均为雅谷科技网站建设摘自权威资料,书籍,或网络原创文章,如有版权纠纷或者违规问题,请即刻联系我们删除,我们欢迎您分享,引用和转载,我们谢绝直接复制和抄袭!感谢...
猜你喜欢
联络方式:
电话:0791-88179036
邮箱:123456@qq.com
我们猜你喜欢
-
企业超融合桌面云解决方案
1背景近年来,在企业的快速发展过程中,信息化进程也不断深入,企业的运营需要IT的大力支持。IT的可管理性、安全性以及跨地域工作支持都是管理趋势。 现代化企业办公中,桌面应用是...
-
超融合数据中心网络CloudFabric 3.0 新以太释放新算力
工业时代,电力是机械文明的基石,而迈入数字时代的今天,算力正在成为智能世界的底座。数据通过多场景联接汇聚到数据中心进行分析和应用,驱动产业升级与商业模式创新。作为承...
-
收费管理系统解决方案
随着各类学校的办学规模的不断扩大,在校学生人数的不断增加,财务收费管理的意识的不断加强,迫切需要一款自动化、智能化的收费系统。云联收费管理系统为解决学生收费工作量大、...
-
微服务办事大厅项目解决方案
微服务办事大厅项目解决方案 微服务办事大厅综合解决方案基于“以人为本,以服务为中心”,的理念,将移动互联、大数据、云计算等信息技术应用到高校公共服务之中,为...
-
基础平台解决方案
基础平台为整个数字校园提供基础的运行环境,主要包括信息标准、统一身份认证、数据集成和应用集成等。信息标准 制定信息标准是数字校园建设的基础性工作,是保证数据一致性...