1 概述
1.1 虛擬化技術(shù)概述
虛擬化技術(shù)是一種調(diào)配計(jì)算資源的方法,它將不同層面——硬件、軟件、數(shù)據(jù)、網(wǎng)絡(luò)、存儲(chǔ)——隔離開(kāi)來(lái)。今天計(jì)算機(jī)的典型安排是,操作系統(tǒng)被直接安裝在計(jì)算機(jī)的硬件上,應(yīng)用程序被直接安裝在操作系統(tǒng)上。通過(guò)一個(gè)直接接在本地機(jī)器上的顯示器顯示程序的界面。在這種情況下,對(duì)其中一層的改動(dòng)往往會(huì)影響到其他層,這使得任何改動(dòng)難以實(shí)施。
虛擬化技術(shù)利用軟件把不同的層面的應(yīng)用分開(kāi),使改動(dòng)更容易被實(shí)施,其帶來(lái)的結(jié)果是簡(jiǎn)化了管理,更有效地利用IT資源,以及隨時(shí)隨地提供合適的計(jì)算資源的靈活性。
虛擬化技術(shù)有很多種類型。虛擬服務(wù)器利用軟件創(chuàng)建一個(gè)虛擬機(jī)來(lái)模擬底層硬件的服務(wù)和功能。這使得它能在一臺(tái)機(jī)器上運(yùn)行多個(gè)操作系統(tǒng)。當(dāng)這項(xiàng)技術(shù)應(yīng)用在服務(wù)器上時(shí)被稱為服務(wù)器虛擬技術(shù);如果應(yīng)用在用戶電腦上,它被稱為桌面虛擬技術(shù)。
虛擬應(yīng)用程序技術(shù)把應(yīng)用程序運(yùn)行環(huán)境和應(yīng)用程序?qū)嶋H使用的環(huán)境分隔開(kāi),減少了應(yīng)用程序之間的沖突,簡(jiǎn)化了部署和升級(jí)。
1.2 企業(yè)應(yīng)用發(fā)布與虛擬化技術(shù)
企業(yè)中的任何業(yè)務(wù)系統(tǒng),都有3個(gè)要素:應(yīng)用、數(shù)據(jù)和用戶。把數(shù)據(jù)和程序集中到信息中心,通過(guò)虛擬化應(yīng)用或桌面訪問(wèn)的模式提供給用戶,這種企業(yè)應(yīng)用云發(fā)布平臺(tái)與傳統(tǒng)的方案不同,企業(yè)應(yīng)用發(fā)布結(jié)合虛擬化技術(shù)帶來(lái)的優(yōu)點(diǎn)顯而易見(jiàn):
企業(yè)應(yīng)用云發(fā)布平臺(tái)作為一種應(yīng)用交付基礎(chǔ)架構(gòu)系統(tǒng),可集中管理和交付應(yīng)用和桌面,從而將作為一種服務(wù)按需交付。采用該解決方案,IT人員只需管理應(yīng)用、桌面和服務(wù)器的單個(gè)鏡像,大大簡(jiǎn)化了IT運(yùn)營(yíng),不僅加快了應(yīng)用發(fā)布,而且將IT運(yùn)營(yíng)成本大大降低。
通過(guò)結(jié)合網(wǎng)絡(luò)優(yōu)化和應(yīng)用/桌面/服務(wù)器虛擬化技術(shù),企業(yè)應(yīng)用云發(fā)布平臺(tái)優(yōu)化了應(yīng)用交付,不管用戶在什么地方都能進(jìn)行高效辦公,同時(shí)享受最好的應(yīng)用性能和安全性。
2 方案設(shè)計(jì)標(biāo)準(zhǔn)
2.1 最終用戶體驗(yàn)
良好的用戶體驗(yàn),媒體文件播放流暢,音質(zhì)合理,圖形顯示正常。
主要功能按站點(diǎn)要求配置,具體的應(yīng)用和內(nèi)容交付,相比普通PC不出現(xiàn)重大故障;在線內(nèi)容應(yīng)可執(zhí)行、可訪問(wèn)、使用方便;可為特定的應(yīng)用程序或應(yīng)用模式提供客制化的配置和服務(wù)。
后臺(tái)管理具有必要的監(jiān)測(cè)能力、評(píng)估最終用戶體驗(yàn)和排除故障所需的工具,能快速發(fā)現(xiàn)問(wèn)題,并調(diào)整受影響的服務(wù)。
2.2 可擴(kuò)展性
功能模塊化可以為未來(lái)的發(fā)展提供基礎(chǔ),當(dāng)數(shù)量或應(yīng)用等發(fā)生變化,功能模塊化可以很容易地適應(yīng),而無(wú)需重新設(shè)計(jì)或重新設(shè)計(jì)整個(gè)基礎(chǔ)設(shè)施。對(duì)于并發(fā)用戶2,000的設(shè)計(jì),很容易增加到10,000或更多。
2.3 可靠性
服務(wù)可用性,即沒(méi)有直接影響整體架構(gòu)問(wèn)題的單點(diǎn)故障。
所有功能組件必須支持冗余或高可用性,某些功能組件出現(xiàn)故障也不影響所有用戶,允許個(gè)別用戶會(huì)話自動(dòng)恢復(fù)?筛鶕(jù)需要,部署主動(dòng)監(jiān)控服務(wù)、報(bào)警機(jī)制、負(fù)載共享或故障切換機(jī)制,應(yīng)無(wú)縫轉(zhuǎn)移負(fù)荷不用的資源。
2.4 可管理性
模塊化(“分而治”)的概念將更容易在控制臺(tái)查看和調(diào)度接入用戶的要求。
中央集中管理。
2.5 安全性
確保在互聯(lián)網(wǎng)能夠利用桌面虛擬化訪問(wèn)信任的網(wǎng)絡(luò),對(duì)所有用戶的會(huì)話進(jìn)行加密。
分段的會(huì)話,用戶配置文件的可見(jiàn)性,桌面鏡像分配,內(nèi)容控制必須都在解決方案中體現(xiàn)。
所有站點(diǎn)不能直接管理,任何站點(diǎn)的修改必須采用遠(yuǎn)程管理,并對(duì)該操作進(jìn)行錄像審計(jì),高度安全。
3 虛擬化解決方案
比起將操作系統(tǒng)和應(yīng)用部署到所有終端物理工作站的老式做法,新做法——企業(yè)應(yīng)用云發(fā)布平臺(tái)虛擬化解決方案能夠?yàn)橛脩籼峁┌踩膽?yīng)用和桌面環(huán)境,而無(wú)需花費(fèi)與大規(guī)模發(fā)布桌面并保證數(shù)據(jù)安全相關(guān)的時(shí)間和費(fèi)用。虛擬化總體架構(gòu)如下圖所示:
整體架構(gòu)圖
本架構(gòu)中的包含六大核心組件:
(1)虛擬化基礎(chǔ)架構(gòu)。虛擬化基礎(chǔ)架構(gòu)允許單個(gè)物理服務(wù)器分成多個(gè)共享資源的虛擬服務(wù)器。
(2)虛擬桌面交付控制器。虛擬桌面交付控制器負(fù)責(zé)新虛擬桌面的注冊(cè)以及將虛擬桌面的請(qǐng)求指向可用的系統(tǒng)。用戶通過(guò)整合的Web Interface 組件間接與控制器進(jìn)行交互。通過(guò)Web網(wǎng)站,或者通過(guò)本地安裝的接收器,將虛擬桌面交付給用戶。
(3)虛擬桌面置備。置備服務(wù)器在虛擬化基礎(chǔ)架構(gòu)上為虛擬桌面實(shí)例提供了操作系統(tǒng)鏡像。一個(gè)基本的操作系統(tǒng)鏡像被創(chuàng)建,其包括了企業(yè)策略規(guī)定的所有操作系統(tǒng)級(jí)的配置。當(dāng)每個(gè)虛擬桌面啟動(dòng)時(shí),操作系統(tǒng)會(huì)經(jīng)由網(wǎng)絡(luò)通過(guò)流技術(shù)交付給虛擬桌面。由于只要求對(duì)基本鏡像進(jìn)行升級(jí),并且所有虛擬桌面將會(huì)在下一次重啟時(shí)使用最新的鏡像。
(4)應(yīng)用交付控制器。應(yīng)用交付控制器負(fù)責(zé)識(shí)別分配給用戶的應(yīng)用,并將其交付給虛擬桌面。應(yīng)用交付是基于用戶需求實(shí)現(xiàn)用戶桌面?zhèn)性化的第一部分。通過(guò)將應(yīng)用與基本桌面鏡像分離,所需的桌面鏡像數(shù)量大大減少,這就簡(jiǎn)化了維護(hù)過(guò)程。
(5)個(gè)性化組件。解決方案的個(gè)性化允許用戶按照需求自定義他們的工作環(huán)境。利用用戶個(gè)性化,用戶設(shè)置會(huì)被保存起來(lái),并且無(wú)論用戶接入哪個(gè)桌面都可使用保存的個(gè)性化設(shè)置。
(6)遠(yuǎn)程訪問(wèn)安全與架構(gòu)高可靠性組件。提供遠(yuǎn)程訪問(wèn)的數(shù)據(jù)加密,以及提供應(yīng)用/桌面虛擬化產(chǎn)品的關(guān)鍵組件的高可靠性。
以上概括了整個(gè)企業(yè)應(yīng)用云發(fā)布平臺(tái)虛擬化邏輯架構(gòu)。從企業(yè)應(yīng)用上來(lái)說(shuō),具體可以分為桌面虛擬化和應(yīng)用虛擬化兩種發(fā)布模式。
3.1 桌面虛擬化
利用集中化桌面生命周期管理將桌面TCO降低40%。為各地用戶及時(shí)交付個(gè)性化桌面,從而提高業(yè)務(wù)靈活性,在數(shù)據(jù)中心集中管理桌面和數(shù)據(jù),從而增強(qiáng)安全性,如下圖所示:
桌面生命周期
總結(jié)來(lái)看,虛擬桌面的優(yōu)勢(shì)有如下幾個(gè)方面:
(1)卓越的用戶體驗(yàn)
按需桌面:用戶每次登錄時(shí)都會(huì)動(dòng)態(tài)產(chǎn)生一個(gè)虛擬桌面,從而確保性能不會(huì)降低。
SpeedScreen:任何網(wǎng)絡(luò)條件下都能提供最快速的桌面性能。
快速開(kāi)機(jī):數(shù)秒內(nèi)便能訪問(wèn)虛擬桌面。
通用打印機(jī)驅(qū)動(dòng):為用戶提供快速一致的打印體驗(yàn),對(duì)于IT部門(mén)而言可簡(jiǎn)化打印機(jī)管理和支持。
(2)簡(jiǎn)單的桌面置備和管理
桌面鏡像管理:使IT可以通過(guò)一個(gè)單一鏡像集中化管理多個(gè)虛擬桌面。
按需鏡像置備:創(chuàng)建或取消置備虛擬桌面,不僅優(yōu)化資源利用,而且用戶每次登錄時(shí)都能獲得一個(gè)干凈的操作系統(tǒng)。
桌面存儲(chǔ)優(yōu)化:使數(shù)百個(gè)虛擬桌面可以從一個(gè)單一桌面鏡像啟動(dòng),從而減少“桌面鏡像蔓延”,可節(jié)省高達(dá)90%的存儲(chǔ)費(fèi)用。
虛擬機(jī)基礎(chǔ)架構(gòu):提供一種基于準(zhǔn)虛擬化的64位系統(tǒng)管理程序,實(shí)現(xiàn)虛擬桌面集中存管的可擴(kuò)展性和經(jīng)濟(jì)實(shí)惠性。
(3)可靠的桌面訪問(wèn)管理
桌面分配:為用戶群創(chuàng)建虛擬桌面池,或?yàn)樘囟ㄓ脩籼峁﹤(gè)性化桌面。
會(huì)話管理:虛擬桌面連接和會(huì)話狀態(tài)。
會(huì)話可靠性:確保用戶即使通過(guò)高延時(shí)或低帶寬的網(wǎng)絡(luò)連接也可繼續(xù)工作。
高可用性/故障恢復(fù):在避免產(chǎn)生單點(diǎn)故障的情況下讓用戶能夠訪問(wèn)其虛擬桌面。
安全遠(yuǎn)程訪問(wèn):使遠(yuǎn)程工作人員和加班人員能夠采用其它設(shè)備從公司防火墻之外的地點(diǎn)訪問(wèn)其虛擬桌面。
(4)桌面優(yōu)化和支持
桌面性能監(jiān)測(cè):通過(guò)對(duì)實(shí)時(shí)和歷史監(jiān)測(cè)數(shù)據(jù)進(jìn)行跟蹤,主動(dòng)確保用戶始終獲得最佳的性能。WAN優(yōu)化:采用服務(wù)質(zhì)量(QoS)機(jī)制來(lái)提升廣域網(wǎng)(WAN)性能。
桌面支持:使技術(shù)支持人員能夠查看用戶屏幕、開(kāi)展對(duì)話、傳輸文件,從而快速解決問(wèn)題。
(5)廣泛的桌面交付生態(tài)系統(tǒng)
桌面設(shè)備:新型終端設(shè)備可提供最佳的用戶體驗(yàn)和立即可用的互操作性。
支持廣泛的系統(tǒng)管理程序:提供與Citrix、微軟和VMware等任何VM基礎(chǔ)架構(gòu)的互操作性和集成能力。支持刀片PC:采用基于刀片PC的虛擬桌面,為用戶提供高性能的專用計(jì)算資源。
支持異構(gòu)客戶端:使用戶在終端設(shè)備選擇上具有更大的靈活性,支持Windows、Linux、Mac和智能手機(jī)等操作系統(tǒng)。
Citrix Ready產(chǎn)品:確保與桌面設(shè)備、服務(wù)器、存儲(chǔ)和管理軟件的互操作性。
3.2 應(yīng)用虛擬化
應(yīng)用虛擬化功能,使所有應(yīng)用執(zhí)行都發(fā)生在數(shù)據(jù)中心,本地接入設(shè)備僅作為演示平臺(tái)用。這為端點(diǎn)環(huán)境、應(yīng)用執(zhí)行和信息控制的集中化企業(yè)控制提供了獨(dú)特的機(jī)會(huì)。通過(guò)對(duì)應(yīng)用、文件、打印機(jī)和數(shù)據(jù)的集中化部署和管理,允許企業(yè)在數(shù)據(jù)中心管理用戶環(huán)境的關(guān)鍵特征。集中化使企業(yè)能更輕松、更可靠地實(shí)現(xiàn)綜合控制,對(duì)需求變化的適應(yīng)性更快速、更靈活和更經(jīng)濟(jì)實(shí)惠。
應(yīng)用虛擬化也能使企業(yè)直接控制綜合環(huán)境,消除因允許用戶控制安全性和合規(guī)性的關(guān)鍵特征而產(chǎn)生的風(fēng)險(xiǎn)。例如,管理員能完全鎖死運(yùn)行在數(shù)據(jù)中心的桌面,確保防病毒程序無(wú)法運(yùn)行在虛擬應(yīng)用會(huì)話上。
應(yīng)用虛擬化的優(yōu)勢(shì)可以概括為以下幾個(gè)方面:
(1)無(wú)障礙的遠(yuǎn)程訪問(wèn)。能夠?qū)崿F(xiàn)遠(yuǎn)程查看公文,而無(wú)需將文件下載到本地的筆記本電腦上。由于僅需在客戶端和服務(wù)器之間傳遞屏幕刷新、敲擊鍵盤(pán)和點(diǎn)擊鼠標(biāo)這些信息,無(wú)需下載整篇文檔,因而可以節(jié)省大量的文件讀取時(shí)間。業(yè)務(wù)人員即使人不在公司內(nèi)部,也能夠?qū)崟r(shí)查看業(yè)務(wù)數(shù)據(jù)、錄入數(shù)據(jù)和辦理業(yè)務(wù),以確保任何時(shí)間都不會(huì)錯(cuò)過(guò)一個(gè)商機(jī)。
(2)不必去辦公室,辦公室就在你身邊。領(lǐng)導(dǎo)需要在出差時(shí),需要查閱和調(diào)用一些業(yè)務(wù)系統(tǒng)信息、容量較大的數(shù)據(jù)。而他們?cè)谝粋(gè)地點(diǎn)通常不會(huì)逗留很長(zhǎng)時(shí)間,同時(shí)這些工作需要在短時(shí)間內(nèi)完成,唯一可行的網(wǎng)絡(luò)解決方案只能是利用低帶寬的移動(dòng)網(wǎng)絡(luò)。因此,需要一套解決方案來(lái)實(shí)現(xiàn)與在辦公室同樣效果的移動(dòng)辦公。
(3)系統(tǒng)的單點(diǎn)管理與實(shí)時(shí)控制。企業(yè)部門(mén)可以把關(guān)鍵性的業(yè)務(wù)程序,如銷售業(yè)務(wù)管理系統(tǒng)、NS、EAS、辦公自動(dòng)化(OA)等軟件,集中安裝在虛擬應(yīng)用服務(wù)器上(應(yīng)用大集中),員工的設(shè)備上只需安裝Client,根據(jù)自身的崗位和權(quán)限,可以獲取相應(yīng)的應(yīng)用和資源。所有用戶的權(quán)限分配、工作界面、整個(gè)系統(tǒng)的進(jìn)程、資源、狀態(tài)等,都是由系統(tǒng)管理員單點(diǎn)控制的,并借助各種界面友好的工具來(lái)進(jìn)行部署、監(jiān)控和督促每個(gè)環(huán)節(jié)的正常工作,從中心機(jī)構(gòu)能夠以最短的時(shí)間,向分散的機(jī)構(gòu)或客戶進(jìn)行應(yīng)用程序的分發(fā)、管理、配置、更新以及技術(shù)支持等等。雖然客戶端用戶的操作感覺(jué)就像在本機(jī)操作一樣,但事實(shí)上所有的數(shù)據(jù)和執(zhí)行邏輯都在服務(wù)器端,也就是說(shuō),用戶的所有工作都是實(shí)時(shí)的,信息中心準(zhǔn)確及時(shí)地收集了有關(guān)方面的數(shù)據(jù),用戶獲取的查詢信息也是最新最有效的。
(4)通過(guò)Web輕松發(fā)布各種應(yīng)用和信息。隨著Internet的發(fā)展,Web計(jì)算也逐漸形成潮流。
但是,現(xiàn)有的大部分應(yīng)用軟件不能直接在Web上發(fā)布,如要想在Internet上發(fā)布交互式應(yīng)用程序,軟件開(kāi)發(fā)商必須進(jìn)行程序的重新開(kāi)發(fā)或移植工作,這樣必然造成人力物力財(cái)力的巨大投入;另一方面,對(duì)于用戶而言,已經(jīng)購(gòu)買(mǎi)了某種商業(yè)軟件,因?yàn)椴荒茉贗nternet或企業(yè)網(wǎng)上發(fā)布,若要實(shí)現(xiàn)該功能只有重新購(gòu)買(mǎi)基于Web的同類軟件。可以采用Citrix XenApp產(chǎn)品,就能夠快速地把基于Windows、UNIX和Java的應(yīng)用程序,以嵌入和發(fā)布的方式,轉(zhuǎn)換為HTML頁(yè)面,直接“發(fā)布”到用戶的頁(yè)面上,而不需重新編寫(xiě)程序代碼。這是目前在Web上運(yùn)行現(xiàn)有應(yīng)用程序的最佳解決方案,簡(jiǎn)化了大量的二次開(kāi)發(fā)和移植工作。
3.3 安全與高可靠性
(1)遠(yuǎn)程訪問(wèn)安全控制。當(dāng)用戶通過(guò)Internet遠(yuǎn)程使用虛擬桌面和虛擬應(yīng)用的時(shí)候,Access Gateway作為一種安全的應(yīng)用訪問(wèn)解決方案,為管理員提供了細(xì)粒度的應(yīng)用層控制能力,同時(shí)讓用戶能在全球各地進(jìn)行訪問(wèn)。該解決方案為IT管理員提供了單點(diǎn)控制能力,可根據(jù)用戶和終端設(shè)備來(lái)管理訪問(wèn)及用戶行為,增強(qiáng)了對(duì)風(fēng)險(xiǎn)、安全和合規(guī)性的管理。
管理員可以同時(shí)基于用戶和端點(diǎn)設(shè)備來(lái)對(duì)用戶訪問(wèn)和行為實(shí)施控制。例如,用戶在使用辦公室PC時(shí)可全面訪問(wèn)(讀取、本地保存和打印等)一系列文件,但如果是使用未經(jīng)識(shí)別的設(shè)備,則用戶權(quán)限將被局限在“只讀”訪問(wèn)。管理員在開(kāi)發(fā)和實(shí)施公司安全策略方面將獲得極大的靈活性。
(2)虛擬化核心組件高可靠性。負(fù)載均衡系統(tǒng)作為虛擬化產(chǎn)品的關(guān)鍵組件是實(shí)現(xiàn)高可靠性的重要組成部分。用戶可根據(jù)系統(tǒng)的實(shí)際情況,為桌面虛擬化和應(yīng)用虛擬化的重要組件定義若干個(gè)虛擬服務(wù)器,這些虛擬服務(wù)器被設(shè)置成與運(yùn)行在真實(shí)服務(wù)器群上的真實(shí)服務(wù)綁定,真實(shí)服務(wù)包含了后臺(tái)真實(shí)服務(wù)器的IP地址以及端口。在這樣的情況下,一個(gè)客戶發(fā)送一個(gè)請(qǐng)求到虛擬服務(wù)器,然后虛擬服務(wù)器在真實(shí)服務(wù)器群中選擇一個(gè)并將請(qǐng)求轉(zhuǎn)發(fā)到該真實(shí)服務(wù)器。
負(fù)載均衡系統(tǒng)同時(shí)負(fù)責(zé)檢查虛擬服務(wù)器群服務(wù)的健康狀況。一旦發(fā)現(xiàn)服務(wù)有問(wèn)題,將依照負(fù)載均衡算法把服務(wù)轉(zhuǎn)向到其他正常的服務(wù)器上去。作為企業(yè)虛擬化整體解決方案的一部分,負(fù)載均衡系統(tǒng)的健康檢查方法和配置,需要針對(duì)虛擬化組件進(jìn)行優(yōu)化并使其真正工作在應(yīng)用層。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:企業(yè)虛擬化技術(shù)應(yīng)用概述
本文網(wǎng)址:http://www.ezxoed.cn/html/consultation/1083939722.html