1 、引言
在當(dāng)前企業(yè)信息化過(guò)程中,桌面管理面臨著應(yīng)用環(huán)境復(fù)雜,管理集成度低,終端安全難以保障等種種困境。面對(duì)企業(yè)桌面管理中遇到的問(wèn)題,如何降低高昂的桌面管理成本,如何高效地進(jìn)行統(tǒng)一管理,保障業(yè)務(wù)安全性和連續(xù)性,成為一個(gè)個(gè)擺在企業(yè)管理者面前的緊迫問(wèn)題。X86平臺(tái)虛擬化技術(shù)的日臻成熟,桌面虛擬化技術(shù)的興起為解決企業(yè)桌面管理中的種種問(wèn)題指明了方向。
2、桌面虛擬化技術(shù)簡(jiǎn)介
2.1 什么是桌面虛擬化
桌面虛擬化(Desktop virtualization,或者稱(chēng)為Virtual DesktopInfrastructure,VDI)是指將計(jì)算機(jī)的桌面進(jìn)行虛擬化,用戶(hù)可以通過(guò)任何終端設(shè)備,不受地點(diǎn)和時(shí)間限制,訪(fǎng)問(wèn)在網(wǎng)絡(luò)上的屬于個(gè)人的桌面系統(tǒng)。VDI是一種基于服務(wù)器的計(jì)算模型,同時(shí)借用了傳統(tǒng)的瘦客戶(hù)端模型,讓管理員與用戶(hù)能夠同時(shí)獲得兩種方式的優(yōu)點(diǎn):將所有桌面虛擬機(jī)在數(shù)據(jù)中心進(jìn)行托管并統(tǒng)一管理;同時(shí)用戶(hù)能夠獲得完整PC的使用體驗(yàn)。也就是說(shuō),我們只需要一個(gè)瘦客戶(hù)端設(shè)備,或者其他任何可以連接網(wǎng)絡(luò)的設(shè)備,通過(guò)專(zhuān)用程序或者瀏覽器,就可以訪(fǎng)問(wèn)駐留在服務(wù)器端的個(gè)人桌面以及各種應(yīng)用,并且用戶(hù)體驗(yàn)和我們使用傳統(tǒng)的PC是一模一樣的。由于桌面虛擬化技術(shù)本身是一種利用網(wǎng)絡(luò)、動(dòng)態(tài)可伸縮的虛擬化資源計(jì)算模式,符合云計(jì)算的特點(diǎn),所以人們也經(jīng)常稱(chēng)桌面虛擬化技術(shù)為桌面云技術(shù)。
2.2 桌面虛擬化技術(shù)的優(yōu)勢(shì)
桌面虛擬化系統(tǒng)相對(duì)于傳統(tǒng)的PC辦公系統(tǒng)具有明顯優(yōu)勢(shì):(1)集中管理、統(tǒng)一配置,降低辦公系統(tǒng)總體擁有成本;(2)數(shù)據(jù)集中存儲(chǔ),提高數(shù)據(jù)安全性;(3)隨時(shí)隨地、任意設(shè)備接入,更靈活方便的訪(fǎng)問(wèn)方式;(4)按需動(dòng)態(tài)調(diào)配硬件資源,提高硬件資源使用率,發(fā)揮硬件資源最大效能;(5)瘦客戶(hù)端能耗很低,占用空間小,應(yīng)用更環(huán)保。
2.3 主流桌面虛擬化方案簡(jiǎn)介
在當(dāng)前的桌面虛擬化應(yīng)用領(lǐng)域主要有三個(gè)廠(chǎng)商,即微軟、思杰(Citrix)和VMware。微軟的桌面虛擬化產(chǎn)品剛推出不久,還沒(méi)有成熟的案例,當(dāng)前的桌面虛擬化市場(chǎng)主要是被Citrix和VMware瓜分。Citrix作為應(yīng)用虛擬化領(lǐng)域的絕對(duì)領(lǐng)導(dǎo)者,其獨(dú)有的高效的ICA協(xié)議和積累了20年的對(duì)外設(shè)重定向等技術(shù)的積累,使得其在桌面遠(yuǎn)程訪(fǎng)問(wèn)的效率和外設(shè)的廣泛支持性上,占有絕對(duì)的領(lǐng)先位置。其最新桌面虛擬化產(chǎn)品XenDesktop 5.6成為對(duì)其他虛擬化產(chǎn)品進(jìn)行評(píng)判的標(biāo)準(zhǔn)。VMware作為服務(wù)器虛擬化的老大,為了擴(kuò)大產(chǎn)品線(xiàn),也開(kāi)發(fā)了自己的桌面虛擬化產(chǎn)品View。其后臺(tái)架構(gòu)在成熟且強(qiáng)大的服務(wù)器虛擬化平臺(tái)vSphere上,遠(yuǎn)程訪(fǎng)問(wèn)使用了自有的PCOIP協(xié)議,提供了與真實(shí)PC機(jī)相媲美的用戶(hù)體驗(yàn)。當(dāng)前VMware View的最新版本是5.1。
實(shí)際上XenDesktop與View相比各有優(yōu)勢(shì)。前文談到,Citrix是靠應(yīng)用虛擬化起家的,所以XenApp、ICA協(xié)議和客戶(hù)端設(shè)備映射技術(shù)是它的強(qiáng)項(xiàng)。ICA協(xié)議是一種高效的占用帶寬少的遠(yuǎn)程桌面?zhèn)鬏攨f(xié)議,如果虛擬桌面部署在窄帶的公網(wǎng)上,建議采用XenDesktop方案。而VMware是靠服務(wù)器虛擬化起家的,其vSphere架構(gòu)是服務(wù)器虛擬化行業(yè)的領(lǐng)導(dǎo)者,將成千上萬(wàn)臺(tái)虛擬桌面放在vSphere上面還是比較放心的,而且同樣硬件配置的服務(wù)器,vSphere上可以創(chuàng)建更多的虛擬機(jī),平均單個(gè)虛擬機(jī)的成本更低。另外,XenDesktop方案支持使用其他廠(chǎng)商(微軟和VMware)的服務(wù)器虛擬化平臺(tái),所以說(shuō)最完美的方案是采用vSphere平臺(tái)加X(jué)enDesktop,但這樣要花兩份錢(qián),成本自然就上去了。
3、VMware View 桌面虛擬化方案介紹
3.1 VMware View 桌面虛擬化架構(gòu)概述
VMware View 桌面虛擬化架構(gòu)主要由下面四部分組件構(gòu)成:VMware vSphere(含vCenter Server),View Connection Server,View Composer和View客戶(hù)端。
View后臺(tái)構(gòu)建于vSphere之上,vSphere平臺(tái)由多臺(tái)安裝ESXi操作系統(tǒng)的物理主機(jī)組成。每臺(tái)ESXi主機(jī)上可以承載幾十到幾百臺(tái)虛擬機(jī)。vCenter Server是vSphere架構(gòu)的管理者,它提供基本的數(shù)據(jù)中心服務(wù),如訪(fǎng)問(wèn)控制、性能監(jiān)控和配置功能。它將各臺(tái)計(jì)算服務(wù)器中的資源統(tǒng)一在一起,使這些資源在整個(gè)數(shù)據(jù)中心中的虛擬機(jī)之間共享。
View Connection Server是虛擬桌面訪(fǎng)問(wèn)管理器,管理客戶(hù)端與虛擬桌面的連接,同時(shí)提供View Administrator服務(wù),允許管理員進(jìn)行配置設(shè)置、管理虛擬桌面和設(shè)置桌面的權(quán)限以及分配應(yīng)用程序。
View Composer是創(chuàng)建鏈接克隆(Linked Clone)虛擬桌面的組件,可以安裝在vCenter Server實(shí)例上或單獨(dú)的服務(wù)器上。Composer可以從指定的父虛擬機(jī)創(chuàng)建鏈接克隆池,鏈接克隆與父虛擬機(jī)共享一個(gè)基礎(chǔ)映像,因此存儲(chǔ)需求明顯減少,而且還可以極大地降低桌面維護(hù)成本。
View桌面虛擬化系統(tǒng)客戶(hù)端可以是PC、筆記本電腦、上網(wǎng)本、瘦客戶(hù)機(jī)、平板電腦或手機(jī)等智能設(shè)備。這些終端設(shè)備需要安裝客戶(hù)端軟件View Client,該軟件有不同版本,分別可以在 Windows、Linux、Mac PC或iPhone、Android等平臺(tái)上運(yùn)行。
3.2 VMware View 桌面虛擬化方案的特點(diǎn)
(1)強(qiáng)大而穩(wěn)定的后端服務(wù)器虛擬化平臺(tái)vSphere是View的最大優(yōu)勢(shì)。vSphere是服務(wù)器虛擬化事實(shí)上的標(biāo)準(zhǔn),其HA功能可為虛擬機(jī)提供高可用性;FT功能確保零停機(jī)時(shí)間和零數(shù)據(jù)丟失;DRS功能可以動(dòng)態(tài)分配和平衡計(jì)算容量。
(2)VMware桌面虛擬化平臺(tái)在存儲(chǔ)方面做了大量的優(yōu)化,其Thin Provisioning技術(shù)實(shí)現(xiàn)存儲(chǔ)按需分配,鏈接克隆技術(shù)極大地減少重復(fù)的存儲(chǔ)空間和虛擬桌面的安裝部署時(shí)間。
(3)VMware在內(nèi)存共享方面也做了大量的優(yōu)化,其內(nèi)存過(guò)量使用(Memory Overcommitment)技術(shù)可以提高單位服務(wù)器硬件上可承載的虛擬機(jī)密度。
(4)View中采用了一種高性能的顯示協(xié)議 PC over IP(PCoIP),PCoIP 是一種動(dòng)態(tài)自適應(yīng)協(xié)議,它自我調(diào)整后可通過(guò)LAN和WAN提供最佳的用戶(hù)體驗(yàn)。
4、企業(yè)桌面虛擬化系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)
4.1 需求分析
某中型研發(fā)企業(yè),員工總數(shù)約800人,每人都需要使用電腦,但平均每人每天使用電腦時(shí)間不到2個(gè)小時(shí)。電腦安裝Windows XP操作系統(tǒng),主要使用電子郵件和MS Office等辦公軟件,另外還有一些基于Web的應(yīng)用。以前一直使用傳統(tǒng)PC,為了節(jié)省成本,2~3個(gè)人共用一臺(tái)電腦,PC總量約300臺(tái)。在日常使用中經(jīng)常出現(xiàn)兩個(gè)問(wèn)題:⑴信息安全問(wèn)題。由于多人共用一臺(tái)電腦,其中一個(gè)人的機(jī)密信息可能被其他電腦共用人獲取。⑵使用時(shí)間沖突問(wèn)題。共用電腦的人可能需要在同一時(shí)間使用電腦,但受電腦條件限制,只能一個(gè)人使用。該企業(yè)急需引入一種解決方案,既保持用戶(hù)使用傳統(tǒng)PC操作體驗(yàn),又能很好的解決上述兩個(gè)問(wèn)題。
4.2 總體設(shè)計(jì)
項(xiàng)目的設(shè)計(jì)目標(biāo)是通過(guò)桌面虛擬化方式,為員工提供一個(gè)標(biāo)準(zhǔn)化的操作桌面,既保持用戶(hù)以前的操作習(xí)慣,又能保證數(shù)據(jù)安全,同時(shí)增加隨時(shí)隨地訪(fǎng)問(wèn)各自專(zhuān)有桌面的特性。
項(xiàng)目采用VMware View 5.0桌面虛擬化架構(gòu),為每個(gè)員工配置一個(gè)虛擬桌面,總計(jì)共800個(gè)虛擬桌面。后臺(tái)由8臺(tái)ESXi主機(jī)組成虛擬機(jī)服務(wù)器集群,并提供HA功能。View架構(gòu)中的vCenter Server和ViewConnection Server采用虛擬機(jī)形式分別安裝在另外的vSphere平臺(tái)上,View Composer Server與vCenter Server安裝在同一臺(tái)虛擬服務(wù)器實(shí)例上。此外,架構(gòu)中還要有Active Directory服務(wù)器和DHCP服務(wù)器。為了盡量保持PC的用戶(hù)體驗(yàn),存儲(chǔ)采用高性能的光纖存儲(chǔ)?蛻(hù)端則是將原有的PC安裝View Client改造為瘦客戶(hù)機(jī)。(如圖1)
圖1 VMware View 桌面虛擬化系統(tǒng)網(wǎng)絡(luò)拓?fù)鋱D
4.3 硬件配置和選型
服務(wù)器和存儲(chǔ)的配置是該方案中需要花時(shí)間考慮的問(wèn)題。首先確定虛擬桌面的配置標(biāo)準(zhǔn),根據(jù)以前電腦使用特點(diǎn),虛擬桌面采用Windows XP操作系統(tǒng),配置1個(gè)vCPU和1M內(nèi)存。每臺(tái)服務(wù)器的設(shè)計(jì)目標(biāo)是要承載100個(gè)虛擬桌面,根據(jù)每個(gè)CPU核心可以承載6~9個(gè)虛擬桌面,由于該企業(yè)標(biāo)準(zhǔn)用戶(hù)屬于輕型任務(wù)用戶(hù),所以按每核心支持9個(gè)虛擬桌面計(jì)算,需要12核心,即服務(wù)器CPU配置為2路6核CPU。內(nèi)存方面,由于VMware有內(nèi)存過(guò)量使用技術(shù),每臺(tái)服務(wù)器并不需要配置100G內(nèi)存,根據(jù)以往服務(wù)器虛擬化實(shí)踐經(jīng)驗(yàn),虛擬內(nèi)存使用總量可以達(dá)到物理內(nèi)存的1.5倍,所以服務(wù)器內(nèi)存可以配置72G。
存儲(chǔ)方面,要實(shí)現(xiàn)高性能就要采用FC SAN(光線(xiàn)存儲(chǔ)網(wǎng)絡(luò)),還要考慮兩個(gè)性能指標(biāo),即容量和IOPS(每秒讀寫(xiě)次數(shù))。容量按照每個(gè)虛擬桌面系統(tǒng)盤(pán)20GB,由于采用鏈接克隆技術(shù),可以節(jié)省70%存儲(chǔ)空間,800個(gè)虛擬桌面系統(tǒng)盤(pán)總共需要存儲(chǔ)容量約為5TB;用戶(hù)數(shù)據(jù)盤(pán)按照20GB計(jì)算,800個(gè)虛擬桌面的數(shù)據(jù)盤(pán)總共需要存儲(chǔ)容量為16TB,合計(jì)存儲(chǔ)容量總共需求是21TB。IOPS方面,企業(yè)標(biāo)準(zhǔn)用戶(hù)普通操作為15個(gè)IOPS,按照300個(gè)并發(fā)用戶(hù)計(jì)算,存儲(chǔ)需要支持4500個(gè)并發(fā)IOPS。如果配置為RAID 10,IO性能提升較多,但空間利用率較低;如果配置為RAID 5,則IO性能損失較多,但空間利用率較高。綜合考慮以上因素,存儲(chǔ)最終選定EMC VNX5100光纖存儲(chǔ)系統(tǒng),配置60塊SAS 15Krpm 600GB硬盤(pán),做RAID5后可以提供26TB的有效存儲(chǔ)容量和5000個(gè)IOPS的高性能。
根據(jù)上述CPU、內(nèi)存和存儲(chǔ)等方面的估算,服務(wù)器最終選定為8臺(tái)DELL PowerEdge R710服務(wù)器,配置雙路6核2.8GHz CPU,72GB內(nèi)存,兩個(gè)SAS 15Krpm 300GB硬盤(pán)(鏡像冗余,安裝ESXi 5.0),4個(gè)千兆以太網(wǎng)卡和兩個(gè)4GB光線(xiàn)存儲(chǔ)網(wǎng)卡。服務(wù)器與存儲(chǔ)網(wǎng)絡(luò)連接采用兩臺(tái)Cisco MDS 9124光纖陣列交換機(jī)做冗余備份。
4.4 項(xiàng)目收益
該企業(yè)自從實(shí)施了桌面虛擬化項(xiàng)目后,不僅解決了電腦數(shù)據(jù)安全問(wèn)題和使用時(shí)間沖突問(wèn)題,在電腦管理和維護(hù)方面還提高了效率、降低了成本。例如,以前所有300臺(tái)電腦安裝一套軟件需要十幾個(gè)工作日,現(xiàn)在利用鏈接克隆技術(shù),800臺(tái)虛擬桌面安裝一套軟件可以在24小時(shí)內(nèi)完成。通過(guò)改造原有的老舊PC為瘦客戶(hù)機(jī),延長(zhǎng)了PC的使用壽命。原來(lái)使用5年即更新的PC,現(xiàn)在改造成瘦客戶(hù)機(jī),使用壽命延長(zhǎng)至8年,減少了固定資產(chǎn)投資,降低了企業(yè)運(yùn)營(yíng)成本。
5 、結(jié)語(yǔ)
與當(dāng)今應(yīng)用成熟的服務(wù)器虛擬化相比,桌面虛擬化應(yīng)用還處于起步階段,但已顯示出強(qiáng)大的生命力。數(shù)據(jù)安全性低和高昂的IT成本一直是困擾企業(yè)管理者的兩個(gè)問(wèn)題。企業(yè)通過(guò)實(shí)施桌面虛擬化項(xiàng)目,可以提高數(shù)據(jù)安全性和辦公效率,降低IT系統(tǒng)的總體擁有成本,最終幫助企業(yè)提高核心競(jìng)爭(zhēng)力。實(shí)踐證明,桌面虛擬化技術(shù)在企業(yè)中有廣泛應(yīng)用前景。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴(lài)品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://www.oesoe.com/
本文標(biāo)題:企業(yè)桌面虛擬化系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
本文網(wǎng)址:http://www.oesoe.com/html/support/1112158381.html