1、XXXX桌面云解决方案建议书201X 年 X 月深信服科技有限公司XXXX 桌面云解决方案建议书 文档密级:公开目 录第 1 章 项目概述 11.1 项目背景 11.2 需求分析 11.2.1 高昂的运维和支持成本 11.2.2 数据丢失和泄密风险大 21.2.3 阻碍企业移动业务战略 21.3 革新的桌面交付模式 21.3.1 桌面云概念定义 21.3.2 桌面云带来的变化 31.4 设计原则 3第 2 章 深信服 aDesk 桌面云方案介绍 42.1 一站式方案概述 42.2 主要功能列表 52.3 多种桌面交付类型 82.4 方案价值总结 92.5 方案优势介绍 10第 3 章 XXXX
2、 桌面云整体架构设计 113.1 深信服桌面云整体架构 113.2 组件及模块介绍 113.2.1 AD/DHCP 服务器 113.2.2 桌 面 服 务 器 和 磁 盘 阵 列 ( VMS) 123.2.3 虚拟桌面控制 VDC123.2.4 终端设备 123.3 服务器群集设计思路 133.4 深信服 SRAP 协议技术详解 13第 4 章 桌面云方案软硬件需求 164.1 服务器存储选型依据 164.2 容量估计及性能分析 18深信服科技版权所有 i4.3 aDesk 桌面云方案配置参数 .18XXXX 桌面云解决方案建议书 文档密级:公开4.3.1 容量规划 184.3.2 软硬件列
3、表 19第 5 章 产品精彩亮点解析 205.1 良好用户体验 205.1.1 高清视频体验 205.1.2 高效 SRAP 协议 205.1.3 单点登录技术 215.1.4 自动化桌面部署 215.2 最优的灵活性 225.2.1 广泛终端支持 225.2.2 丰富的桌面类型 225.2.3 外设的总线映射技术 235.2.4 智能开关机 245.3 端到端安全设计 245.3.1 终端安全 245.3.2 传输安全 255.3.3 平台安全 255.4 最低的 IT 总体成本 .265.4.1 高效率、低能耗瘦终端 265.4.2 内存页合并技术 275.4.3 镜像分离和 IO 加速
4、275.4.4 桌面服务器群集设计 28XXXX 桌面云解决方案建议书 文档密级:公开深信服科技版权所有 第 1 章 项 目 概 述1.1 项目背景传统 PC 设 备 为 中 心 的 计 算 模 式 , 操 作 系 统 、 应 用 程 序 和 数 据 与 特 定 设 备 紧 密 关 联 , 即 各 组 件 被 绑 定 于 用 户 PC 上 , 只 要 其 中 一 个 组 件 出 现 问 题 , 系 统 将 无 法 正 常 工 作 。 长 期 以 来 , IT 桌 面 管 理 是 信 息 化 建 设 的 痛 点 , 如 新 桌 面 上 线 、 软 件 的 安 装 与 管 理 、 安 全 补 丁
5、的 复 杂 部 署、系统升级的版本冲突等问题,耗费了 IT 管理员太多的精力,特别是庞大的客户端数量 和 种 类 让 桌 面 管 理 的 复 杂 程 度 呈 指 数 增 长 。 并 且 , 随 着 用 户 数 据 量 增 加 , 如 何 有 效 管 理 存 储 在不同终端设备上的关键业务数据,避免用户数据丢失和泄密,也成为 IT 部门在桌面管理 中的重要任务。在 此 背 景 下 , XXXX 正 在 寻 求 通 过 引 入 桌 面 云 方 案 进 行 IT 技 术 变 革 , 来 提 升 数 据 安 全 、 终 端 用 户 体 验 、 简 化 管 理 、 节 能 减 排 等 方 面 的 巨 大
6、 价 值 。 同 时 , 通 过 创 新 的 桌 面 管 理 模 式 与 现 有 的 管 理 技 术 和 手 段 进 行 良 好 的 融 合 , 帮 助 XXXX 及 时 满 足 IT 发 展 需 求 , 有 效 充 分 地 利 用现有资源。1.2 需求分析1.2.1 高 昂 的 运 维 和 支 持 成 本PC 故 障 往 往 需 要 IT 管 理 员 亲 临 现 场 解 决 , 在 PC 生 命 周 期 当 中 , 主 板 故 障 、 硬 盘 损 坏 、 内 存 没 插 紧 等 硬 件 问 题 将 不 断 发 生 , 而 系 统 更 新 、 补 丁 升 级 、 软 件 部 署 等 软 件 问
7、 题 也 非 常 多 , 对于 IT 管理员来说,其维护的工作量将是非常大的。同时,桌面运维工作是非常消耗时间 的 , 而 这 段 时 间 内 员 工 将 无 法 正 常 工 作 , 所 以 也 会 影 响 到 员 工 的 工 作 效 率 。 最 后 , 从 耗 电 量 方 面 来 讲 , 传 统 PC+显示器为 250W,那么一台电脑将产生高达 352 元 /年 【 0.25( 功 耗 ) *8( 每 天 8 小 时 工 作 ) *0.8( 电 费 , 元 /千 瓦 时 ) *240( 工 作 日 ) 】 本 机 能 耗 成 本 , 而 电 脑 发 热 量也比较大,在办公空间密集的情况下,公
8、司散热的成本也在逐步上升。因 此 , IDC 预 测 , 企 业 在 PC 硬件上投资 10 元,后续的运营开销将高达 30 元 , 而 这 些 投资并不能为公司带来业务方面的价值,也即投入越大,浪费越多。XXXX 桌面云解决方案建议书 文档密级:公开深信服科技版权所有 1.2.2 数 据 丢 失 和 泄 密 风 险 大信 息 化 时 代 , 其 数 据 存 储 和 信 息 安 全 非 常 重 要 , 但 是 传 统 PC 将数据分散存储于本地硬 盘, PC 硬盘故障率较高,系统问题也很多,这使得当出现问题时数据易丢失,同时由于数 据的分散化存储,导致数据的备份及恢复工作非常难以展开,这些都是
9、棘手的问题。另外, PC/笔 记 本 上 的 资 料 可 以 自 由 拷 贝 , 没 有 任 何 安 全 策 略 的 管 控 , 存 在 严 重 的 数 据 泄 密 风 险 , 比 如 员 工 可 以 随 意 拷 贝 销 售 数 据 、 财 务 数 据 、 战 略 数 据 等 , 然 后 卖 给 竞 争 对 手 以 获 取 个 人 利 益,从而给企业带来损失。1.2.3 阻 碍 企 业 移 动 业 务 战 略当 前 , 越 来 越 多 的 员 工 将 携 带 个 人 设 备 包 括 笔 记 本 、 智 能 终 端 等 到 企 业 内 进 行 日 常 办 公 , 也 有 更 多 的 人 开 始
10、移 动 化 办 公 , 以 提 升 解 决 问 题 的 效 率 和 增 强 沟 通 能 力 。 由 于 用 户 需 要 享 有 更 多 的 办 公 自 由 和 更 高 的 办 公 效 率 , 但 是 PC 模 式 却 将 办 公 地 点 固 定 化 , 员 工 只 能 在 工 位 进 行办公,使用起来非常不灵活,无法适应移动业务转型的需求。综 上 所 述 , 桌 面 云 解 决 方 案 是 业 界 IT 创 新 技 术 , 目 前 已 在 各 行 业 得 到 广 泛 应 用 。 通 过 基 于 服 务 器 计 算 模 式 , 将 操 作 系 统 、 应 用 程 序 和 用 户 数 据 集 中
11、于 数 据 中 心 , 实 现 统 一 管 控 。 此 方 案 可 通 过 革 新 的 桌 面 交 付 模 式 , 解 决 当 前 桌 面 管 理 模 式 中 存 在 的 运 维 难 、 不 安 全 、 灵 活 性 差 等 问 题 , 实 现 高 效 、 便 捷 、 防 泄 密 的 经 济 效益。1.3 革新的桌面交付模式1.3.1 桌 面 云 概 念 定 义桌 面 云 可 以 为 企 业 的 IT 建 设 和 运 维 带 来 巨 大 价 值 , 所 谓 桌 面 云 就 是 将 用 户XXXX 桌面云解决方案建议书 文档密级:公开深信服科技版权所有 桌面 和数 据集中 部署 在数据 中心里 (
12、服 务器) ,用 户通 过瘦终 端或 别的设 备,利 用 虚 拟 交 付 技 术 去 访 问 数 据 中 心 里 的 个 人 桌 面 , 用 现 在 比 较 流 行 的 话 来 说 就 是 “桌面云” ,用云的方式随时随地交付个人桌面。在 运 行 过 程 中 , 每 台 服 务 器 被 虚 拟 成 多 台 虚 拟 机 , 每 用 户 独 享 一 台 虚 拟 机 , 并 通 过 在 虚 拟 机 中 安 装 OS、基础软件、办公应用等来满足基本办公需求。后端服务器虚拟化平台具有 在线迁移、HA、数据备份等高级特性,可保证整合后平台的稳定可靠运行。1.3.2 桌 面 云 带 来 的 变 化首先,桌面
13、云的应用将极大的减少后期的运维成本。 虚拟机模板技术让桌面上 线时间缩短为 10 分 钟 左 右 , 而 技 术 人 员 也 只 需 在 “云 端 ”进 行 软 件 维 护 , 无 需 对 每 一 台 终 端 进 行 维 护 , 单 个 IT 管 理 员 可 轻 松 管 理 1000 台 终 端 或 虚 拟 桌 面 以 上 , 大 大 降 低 了 维 护 的 工 作量和人力成本。与 此 同 时 , 桌 面 云 还 可 以 帮 助 客 户 节 省 资 金 开 销 。 一 是 云 终 端 硬 件 高 度 集 成 , 零 部 件 极 少 , 损 坏 更 换 的 概 率 极 低 , 几 乎 没 有 维
14、 修 费 用 , 无 人 为 损 坏 可 使 用 8-10 年,比传 统 电 脑 长 一 倍 , 使 用 周 期 的 延 长 , 大 大 降 低 设 备 更 新 的 周 期 和 成 本 。 相 反 , 传 统 PC 机零部 件 复 杂 , 损 坏 老 化 概 率 高 , 更 新 维 修 费 用 极 为 昂 贵 。 当 然 , 由 于 瘦 终 端 日 常 耗 电 量 仅 需 10W, 可以帮助客户节省大量的电力成本。最 后 , 对 于 客 户 生 产 业 务 来 说 , 桌 面 云 的 高 效 运 维 可 以 最 大 程 度 地 减 少 用 户 停 机 维 护 时 间 , 时 刻 保 证 业 务
15、 正 常 运 营 。 同 时 桌 面 云 将 所 有 的 数 据 集 中 存 储 在 数 据 中 心 , 像 笔 记 本 、 瘦 终 端 这 样 的 前 端 设 备 只 接 收 图 像 , 整 个 业 务 过 程 里 数 据 是 不 落 地 的 , 是 非 常 安 全 的 , 不 仅可 以 随 时 随 地 通 过 各 类 终 端 访 问 桌 面 , 而 且 集 中 化 的 部 署 方 式 也 更 有 利 于 IT 部 门利用技术手段来保证信息资产安全。1.4 设计原则 高安全性桌面云应提供端到端、 一体化的安全控制机制, 集成完善的安全平台, 依据 用户需求灵活设置不同的权限, 实现不同用户集
16、中管控, 保障核心数据安全, 以 及权限灵活分配、管理分权而治。 高效体验深信服科技版权所有 XXXX 桌面云解决方案建议书 文档密级:公开桌 面 云 应 提 供 最 佳 用 户 体 验 , 用 户 不 再 受 PC 频 繁 故 障 影 响 , 实 现 不 同 网 络环境一致操作体验, 提升桌面可用性和连续性, 提供友好界面满足简单、 易用的 需求。 高可靠性桌面云应集成先进的虚拟化技术, 资源池化可保证资源灵活调配, 基础架构 设计全部采用冗余部署机制, 确保桌面及业务的可靠运行, 并且桌面具有平滑扩 容的能力。 高可服务性 桌面云应最大程度降低运维成本, 提升工作效率, 将应用、 桌面的升
17、级、 变更、 维护等工作交由后台统一管理与运行; 具备良好的综合定位分析及故障恢复 能力,从而降低对业务的影响。第 2 章 深 信 服 aDesk 桌 面 云 方 案 介 绍2.1 一站式方案概述深 信 服 桌 面 云 产 品 最 重 要 的 一 个 特 点 就 是 “一 站 式 ”, 由 深 信 服 向 客 户 提 供 包 含 服 务 器 虚 拟 化 软 件 ( VMS) 、 桌 面 云 虚 拟 化 ( VDC) 以 及 瘦 终 端 ( aDesk) 在 内 的 整 体 解 决 方 案 , 从而可以帮助用户降低投资和运维成本,更快速的实现虚拟桌面的部署。瘦终端 aDesk:外观小巧精致,采用
18、 ARM 架构(A9 芯片)和 Android 系统, 性 能 强 劲 , 处 理 速 度 快 。 相 比 于 X86 架 构 的 瘦 终 端 , 其 能 耗 更 低 、 长 期 运 行 稳 定性 更 高 (无 需 散热) 、且 操作 系统精 简化 ,可实 现零维 护。 同时, 利用 外设重 定向技术,可兼容桌面应用中的各类外设。虚 拟 桌 面 控 制 器 VDC: 主 要 实 现 用 户 接 入 认 证 、 细 粒 度 策 略 控 制 、 虚 拟 桌深信服科技版权所有 XXXX 桌面云解决方案建议书 文档密级:公开面 及 瘦 终 端 的 统 一 监 控 、 管 理 等 , 以 更 低 成 本
19、 、 更 安 全 、 更 可 靠 地 交 付 Windows桌面,支持硬件 VDC 和软件 VDC( 部 署 于 虚 拟 机 ) 两 种 部 署 模 式 。 服 务 器 虚 拟 化 软 件 ( VMS) : 祼金属 架 构 , 直接安 装 于物理服务器 上 , 提供性能强劲、 高可靠性的虚拟化计算平台, 实现虚拟机快速部署、 资源管理和监控 、 动态在线迁移、 数据备份及恢复等, 可为云桌面工作负载提供先进功能, 支持大 规模部署且易于操作。2.2 主要功能列表功能名称 详细描述终 端 设 备 和 操 作 1. 支 持 PC、笔记本、瘦终端、iPad、iPhone、Android 手机或智能终
20、端等设备接入访问虚拟桌面;2. 支 持 Windows 7( 32 位 和 64 位 ) 、 Windows XP( 32 位 ) 、 Windows 8系 统 支 持( 32 位 和 64 位 ) 、 Windows XPE、 iOS、 Android 等 客 户 端 操 作 系 统 。1. 支 持 SRAP 高 效 传 输 协 议 , 通 过 高 效 流 式 压 缩 算 法 、 有 损 压 缩 、 图像缓存匹配、动态内容识别过滤、文字图像识别智能压缩等优化技术提升 6 倍以上的传输效率;2. 支持多媒体重定向技术,采用先进的编码和流媒体技术,在服务器将经过压缩和编码的流媒体发送至终端,通过
21、基于软件和硬件的处理 能 力 实 现 本 地 播 放 , 提 升 多 媒 体 播 放 性 能 , 可 流 畅 播 放 1080P 的桌 面 交 付 协 议高清视频。1. 支 持 USB 总线映射(包括扫描枪、扫描仪、摄像头、密码小键盘、二代身份证读卡器、手写板、打印机映射、 USB-key 等 常 见 总 线 办公 设 备 ) , 并 保 持 会 话 间 隔 离 ;2. 支持虚拟打印功能,通过在服务端选择 Sangfor 虚拟打印机,在客户端本地打印机即可打印文件,且终端服务器无需安装本地打印机驱动;3. 支持音频映射,可远程进行音频的输入输出,支持串口设备总线映外 设 支 持射、磁盘映射。1
22、. 共享桌面:利用服务器操作系统的多用户会话共享功能,允许多个用户同时远程连接到同一个操作系统,并为每个用户提供不同的桌面,用户可拥有自己的桌面配置和个人数据,并共享同一套完整的桌面系统;2. 远程应用:利用服务器操作系统的用户会话共享和应用程序多实例功能,允许多个用户同时远程连接到同一个应用程序,用户可拥有自己的应用配置和个人数据,并共享同一套应用程序;3. 独享桌面:基于服务器虚拟化提供的可远程访问的桌面,即服务器可 以 根 据 模 板 自 动 为 每 用 户 分 配 一 个 虚 拟 机 ( 安 装 Windows XP、Windows 7 等 桌 面 操 作 系 统 , 并 且 每 个
23、独 享 桌 面 相 互 隔 离 ) , 用 户 远虚 拟 桌 面 类 型程 访 问 自 己 的 虚 拟 机 , 并 可 拥 有 独 立 、 完 全 的 桌 面 使 用 和 控 制 权 限 。深信服科技版权所有 XXXX 桌面云解决方案建议书 文档密级:公开独 享 桌 面 发 布 模 1. 还原模式:独享桌面资源下,用户使用的虚拟机从模板产生。该模式下,除了指定的一些目录外,用户所做的操作都会在重启后被还原。模板升级后,用户重新打开的虚拟机包含模板升级的内容;2. 专 用 模 式 : 独 享 桌 面 资 源 下 , 用 户 使 用 基 于 模 板 自 动 生 成 的 专 用 虚拟机实例。该模式下
24、,对用户所做的操作,包括安装软件,建立、修改文件,配置修改等操作的结果都予以保留,重新启动和升级模式板都不会影响这些修改。1. 虚拟桌面控制器 VDC 支持以物理设备或虚拟机的形式部署,如果客户端在内网访问,经 VDC 认证后,客户端可直连用户桌面;如果客户 端 在 外 网 访 问 , 经 VDC 认证后,客户端依然需要通过 VDC 代理才能访问用户桌面;2. VDC 支 持 在 物 理 设 备 和 虚 拟 机 形 式 中 进 行 集 群 部 署 , 以 提 升 可 用 性 ;3. VDC 支 持 非 对 称 集 群 部 署 方 式 , 不 同 级 别 配 置 的 硬 件 设 备 也 可 以
25、基VDC 部 署 模 式于权重参数设置,组成非对称集群。1. 支持本地认证、短信认证、动态令牌、数字证书、第三方认证、硬件特征码等多种认证方式,并且可以自由组合以提升接入安全性;2. 支 持 BS 和 CS 类型的远程应用和 Windows 虚拟桌面的单点登录功能,实现多系统整合,避免用户重复输入账号或口令的繁琐操作;3. 密码管理:支持多重密码安全策略,可设置密码不能包含用户名、新密码不能与旧密码相同、首次登录强制修改密码、强制要求定时修改密码、密码强度验证;支持图形校验码、软键盘;支持账号防暴力破解;4. 基 于 策 略 的 访 问 控 制 : 可 以 根 据 用 户 、 网 络 、 服
26、务 、 设 备 、 系 统 等 ,通过关联的策略为他们分配合适的访问权限;5. 流量加密:支持 AES、DES、3DES、MD5、SHA、DH、RSA 等算法,并且 支 持 扩 展 国 密 办 SCB2( SM1)等其他加密算法,确保通信的安全性 ;6. 支持客户端安全检查功能,可以根据客户接入终端的系统版本、接入 IP,接入时间,杀毒软件的安装更新情况等,指定用户的访问控制策略;7. 支持设置应用程序白名单功能,控制用户在共享桌面、远程应用或独享桌面中主动或被动地运行非法应用;8. 支持服务端访问控制策略,可以基于策略控制用户在远程应用、共享桌面或独享桌面中能够访问的网络;9. 支持个人盘加
27、密技术,可对存储个人数据的磁盘文件进行加密,保安 全 策 略障个人稳私安全。1. 支持多个桌面会话的快照管理和会话保持;支持终端迁移功能,在多个终端间切换,不会影响原先的桌面操作行为;2. 支持桌面会话连接远程诊断功能,管理员可在控制台上对桌面会话连接进行远程协助,帮助用户在线诊断问题;3. 支持查询具体会话的基本信息和性能信息,可以管理当前所有桌面会话,如断开某个会话操作或访问某个会话等操作;4. 支持网络中断后的桌面会话自动重连功能,临时性的网络中断不会桌 面 会 话 管 理影响原先的桌面操作行为;支持自动注销当前会话连接。深信服科技版权所有 XXXX 桌面云解决方案建议书 文档密级:公开
28、1. 共享桌面支持服务器磁盘空间和存储路径的会话级别隔离;2. 共享桌面支持客户端外设映射和总线映射的会话级别隔离;会 话 隔 离 控 制3. 虚拟打印机支持会话级别隔离。1. 可允许或阻止用户将访问终端的 USB 设 备 重 定 向 到 虚 拟 桌 面 , 可 允许或阻止用户将访问终端上的文件重定向到虚拟桌面,还可以设置单 向 传 输 策 略 ( 比 如 仅 允 许 访 问 终 端 从 往 虚 拟 桌 面 拷 贝 数 据 ) ;2. 支持基于用户或用户组对会话资源进行管理和策略控制,比如是否会 话 资 源 管 理允许用户使用打印机、是否允许用户使用 U 盘等。1. 支持新增、删除、编辑 VM
29、S 服务器虚拟化平台,并测试连接状态;2. 支持查看 VMS 运 行 状 态 的 详 细 情 况 , 包 括 CPU、 内 存 、 存 储 、 模 板 、VMS 配 置 管 理运行主机、运行虚拟机等详细情况。虚 拟 桌 面 资 源 管 1. 支持使用虚拟机模板自动生成虚拟桌面实例,且可以对虚拟机指定命名规则,以更好地区分每个用户的虚拟桌面;2. 支持新建虚拟桌面资源时可以指定虚拟机运行位置、存储位置、虚拟交换机、虚拟机数量等,支持为用户设置虚拟机的开关机计划;3. 支持为用户虚拟桌面分配或不分配个人数据磁盘,支持指定磁盘容量大小;4. 支持删除用户时,可选择是否删除关联的虚拟桌面资源,但如果选
30、择删除虚拟桌面资源,则会自动所关联的虚拟机实例;5. 支持在控制台查看资源所关联的虚拟机详细信息,包括运行状态、理资源利用率、创建或启动失败原因等。1. 支持在控制台对用户虚拟机开机、关机、挂起、重启等电源级别操作 ;2. 支持管理员在实例管理页面按虚拟机名、虚拟化平台、所属资源、IP、 关 联 用 户 的 项 的 组 合 条 件 搜 索 相 关 虚 拟 机 ( 搜 索 为 模 糊 搜 索 ) ;3. 支持在控制台查看用户虚拟机的 CPU、内存、磁盘的详细情况,且CPU、 内 存 支 持 正 反 排 序 , 磁 盘 支 持 按 比 率 的 大 小 进 行 正 序 和 反 序虚 拟 机 实 例
31、管 理排序。1. 支持分级管理权限,包括上级管理员有权操作下级管理员的配置行为,相反则无权;支持上级管理员将虚拟桌面资源授权给下级管理员 ;2. 支持自动将配置文件备份到 FTP 服务器;3. 支持在 VDC 连 接 VMS 服务器虚拟化平台失败时、用户访问虚拟机失败时进行邮件告警并记录故障日志;4. 支持基于 SNMP 协议,与第三方监控系统对接;平 台 运 维 管 理5. 支持基于 syslog 日志与第三方监控系统对接。1. 支持在 VDC 控制台上对瘦客户机可以直接完成监控及配置,无需独立的管理器;2. 支 持 配 置 瘦 客 户 机 ROM, 包 括 上 传 下 载 ROM, 是 否
32、 启 用 自 动 更 新 ,显示设备当前 ROM、软件的版本信息;3. 支持在 VDC 控制台显示上报的信息,可搜索瘦客户机信息;4. 支持客户端在虚拟桌面中关机、重启机、销定屏幕、注销用户等操客 户 端 管 理 功 能作 ;深信服科技版权所有 XXXX 桌面云解决方案建议书 文档密级:公开5. 可配置瘦客户机能否切换到桌面及是否可以安装软件;6. 在瘦客户机连接虚拟桌面资源出现问题时,支持进入维护模式。用户 可 以 在 维 护 模 式 中 对 远 程 计 算 机 进 行 简 单 的 维 护 , 如 按 F8 进 入虚拟计算机的安全模式等。1. 支持多用户共享同一套虚拟机模板,用户数据保存在个
33、人数据盘,管理员进行软件更新和维护,并自动更新到个人用户虚拟机,不会影响个人的数据;2. 支 持 利 用 服 务 器 的 内 存 或 缓 存 卡 进 行 重 复 数 据 IO 加 速 , 能 够 消 除相 同 OS 类 型 的 桌 面 同 时 启 动 时 的 重 复 IO, 以 提 升 虚 拟 桌 面 启 动 速度 ;3. 支 持 内 存 页 合 并 技 术 , 能 够 消 除 内 存 页 中 的 重 复 只 读 数 据 , 例 如 OS执行代码,以节省内存使用;4. 支 持 将 承 载 用 户 虚 拟 机 的 多 台 服 务 器 组 成 群 集 系 统 , 利 用 VMS HA虚 拟 机 管
34、 理 功 能机制和热迁移技术保障群集内服务器的高可用性。2.3 多种桌面交付类型 独享 式桌 面: 基于服务器虚拟化 技术在服务器为每个用户分配独立的 虚拟机(安装 Windows XP、 Windows 7 等桌面操作系 统 ) , 每用户桌面都 拥有独立 、 完全的桌面使用和控制权限,用户可远程访问属于自己的虚拟机(桌面) 。 适 用 场 景 : 对 于 允 许 自 主 安 装 软 件 、 应 用 环 境 相 对 复 杂 的 用 户 ( 例 如 : 研 发 、 销 售 、 营销 、 领 导 层 等 ) , 独 享 桌 面 可 以 提 供 个 性 化 Windows 桌 面 体 验 , 通
35、过 为 用 户 单 独 设 置 一 个 虚 拟操作系统,满足日常个性化办公需求。 共享式桌面:多个用户会话共享服务器上运行的 Windows Server 桌面环境, 每用户桌面都是被锁定的、 标准化的, 可以访问预安装的一组核心应用程序, 但无法自主安装软件或更改桌面配置。 适 用 场 景 : 对 于 需 要 使 用 桌 面 、 不 允 许 自 主 安 装 软 件 ( 例 如 : 柜 台 业 务 、 数 据 录 入 、 流程操作、生产线等)的用户,共享桌面可以提供标准化办公桌面,满足标准型办公需求。 虚 拟化 应 用: 基于 服务器 操作系 统 (如 Windows Server 2003,
36、 Windows Server 2008, Windows Server 2012 )的用户会话共享和应用程序多实例功能,允 许 多 个 用 户 同 时 远 程 连 接 到 同 一 个 应 用 程 序 , 用 户 可 拥 有 个 人 应 用 数 据 , 并 共享使用同一套互相隔离的应用程序。 适 用 场 景 : 对 于 不 需 要 使 用 桌 面 、 应 用 数 量 较 少 的 用 户 ( 例 如 : 公 共 查 询 机 等 ) , 虚 拟应用技术可以把所需要的应用直接交付给用户,通过各类设备访问以满足任务型办公需求。深信服科技版权所有 XXXX 桌面云解决方案建议书 文档密级:公开2.4 方
37、案价值总结1. 运维成本大幅降低桌 面 云 的 应 用 将 极 大 的 减 少 后 期 的 运 维 成 本 , 采 用 模 板 化 的 部 署 方 式 后 , 一 个 新 的 桌 面 用 户 可 以 在 10 分 钟 左 右 就 完 成 交 付 使 用 , 而 故 障 的 排 查 和 修 复 时 间 更 是 大 幅 度 减 少 , 原 来 只能管理 100 台终端的 IT 管 理 员 现 在 可 以 轻 松 的 管 理 上 千 台 的 虚 拟 桌 面 。 保 守 估 计 , 算 上 设备更替和运维的成本,5 年 的 IT 总成本可以节省 40%以上。2. 节能降噪,绿色办公传 统 PC 每 小
38、 时 耗 电 量 大 概 在 190W 左 右 , 而 瘦 终 端 的 能 耗 只 有 10W。以 1000 台 的 部 署 规 模 为 例 , 按 一 天 开 机 10 小 时 、 每 年 240 个 工 作 日 、 每 度 电 按 0.75 元 的 工 商 业 用 电 价 格 来 折 算 , 即 使 算 上 数 据 中 心 新 增 服 务 器 的 电 力 成 本 , 把 1000 台 PC 换 成 瘦 终 端 每 年 至 少 可 节 省 25 万元电费。能耗/台 部署规模 开机时间/天 工作日/年 总能耗/年 电费/千瓦时 总电费/年传统 PC 190W 1,000 台 10 小时 240
39、 天 456,000 千瓦时0.75 元* 342,000 元瘦终端 10W 1,000 台 10 小时 240 天 24,000 千瓦时0.75 元* 18,000 元数据中心新增服务器(1000 台瘦终端的承载量)的电力成本 70,000 元每年可节省电费 254,000 元*中国工商业用电平均费用以 0.75 元/千瓦时计算。3. 保护信息资产安全桌 面 云 将 所 有 的 数 据 集 中 存 储 在 数 据 中 心 , 笔 记 本 、 瘦 终 端 等 前 端 设 备 只 接 收 图 像 , 整 个业务过程里数据不落地,确保安全。而集中化的部署方式也更有利于 IT 部门对信息资产 进 行
40、 统 一 管 理 。 不 仅 如 此 , 桌 面 云 还 能 够 轻 易 的 在 组 织 内 部 建 立 起 相 互 逻 辑 隔 离 的 多 张 网 络 、 来满足不同类型业务的使用需求。4. 桌面随身行办公模式适 应 移 动 信 息 化 建 设 趋 势 , 在 策 略 许 可 的 情 况 下 , 用 户 可 以 实 现 在 任 意 时 间 、 任 意 地 点 、 通 过 任 意 终 端 访 问 自 己 的 个 人 桌 面 , 真 正 做 到 桌 面 随 身 行 , 在 任 一 终 端 上 的 桌 面 操 作 可 以 在 另一个终端中继续开展,工作不会因为场所变化而中断,从而提升员工的工作效率
41、。XXXX 桌面云解决方案建议书 文档密级:公开深信服科技版权所有 2.5 方案优势介绍 完 善 的 全 系 列云 方案 : 涵盖瘦终 端、 虚拟桌面 控制器 VDC、 虚拟机管 理软件 VMS 三 大 环 节 , 业 界 方 案 最 全 面 , 兼 容 性 最 好 , 性 价 比 最 高 , 为 IT 提供了 一种更加精简和安全的方法来管理用户和提供可按需访问的敏捷桌面服务。 卓越的用户体验:针对各种应用场景进行性能调优,高效传输协议 SRAP 提升 6 倍 以 上 的 速 度 , 将 访 问 带 宽 降 至 最 低 , 达 到 与 传 统 PC 一致的访问体验。 并 且 利 用 瘦 终 端
42、 ARM 架 构 内 置 的 高 清 视 频 协 议 处 理 器 可 流 畅 播 放 1080P 高 清视频。 更 全 面 的 安 全 保 护 机 制 : 高 达 8 种身份认证方式自由组合以保障用户接入安 全,全方位的加密算法保障传输安全,灵活访问控制进行集中鉴权,数据存 储加密保障个人数据安全,最终实现端到端桌面云安全保护。 集 中式 WEB 管 理模 式:整套方案 的搭建仅需两大组 件 (V DC 和 VMS) , 相 对业界其他厂商其部署组件最少, 并可提供集中式、 单一化的远程运维模式, 提高了虚拟桌面部署的易用性和可维护性。 专 业 的 本 地 化服 务模 式: 国内唯一 具备自主
43、研发整套 虚拟化产品体系的 厂商, 在中国拥有大规模的开发团队, 可快速响应用户的需求; 全国 40 多个办事处 提供本地化技术支持,售后服务体系完善。XXXX 桌面云解决方案建议书 文档密级:公开深信服科技版权所有 第 3 章 XXXX 桌 面 云 整 体 架 构 设 计3.1 深信服桌面云整体架构服务端部署多台桌面服务器 (X 86 服务器) , 考虎到 HA 和迁移等高级特性, 需 要 使 用 独 立 的磁 盘 阵 列 来 存 储 虚 拟 机 和 数 据 (支 持 iSCSI、 FC、 NAS) , 另 外 需 要 1 台 或多 台虚 拟桌 面 控 制器 VDC( 支持 非对 称集 群部
44、 署) , 当然 VDC 还 支 持软件化部署,在桌面服务器上创建虚拟机进行部署使用(将软件 VDC 镜像导 入 即 可使 用 ) , VDC 以 单 臂模 式 部 署 于 交换 机 中 ( 如 图所 示 ) 。 同 时, 在 基 础 架 构中, 还需 AD 域控制器和 DHCP 服务器 ( 如果已有现成域控制器 DC/DNS/DHCP, 可以利用现有服务器) , AD 域控主要作联动认证之用 , 也可以采用本地认证 (在 VDC 上直接添加用户名密码) , 而 DHCP 服务器主要为瘦终端和虚拟桌面自动化 分配 IP 地址。注 : 请 根 据 客 户 需 求 和 硬 件 最 终 选 型 重
45、新 制 作 拓 扑 图 。3.2 组件及模块介绍3.2.1 AD/DHCP 服 务 器活动目录(AD)服务器提供标准的 LDAP 目录服务,VDC 支持与 AD 联动,负 责用户的身份认证和权限自动导入。DHCP 是 Dynamic Host Configuration Protocol( 动 态 主 机 配 置 协 议 ) 的 缩 写 , 它 的 作 用 是 给 瘦 终 端 和 虚 拟 桌 面 用 户 自 动 分 配 IP 地址。XXXX 桌面云解决方案建议书 文档密级:公开深信服科技版权所有 3.2.2 桌 面 服 务 器 和 磁 盘 阵 列 ( VMS)在 每 台 桌 面 服 务 器 上
46、 安 装 服 务 器 虚 拟 化 软 件 ( VMS) , VMS 为 祼 金 属 架 构, 无 需 宿 主 操 作 系 统 , 向 导 式 安 装 过 程 、 操 作 简 单 。 可 为 云 桌 面 方 案 构 建 一 个 功 能 强 大 、 高 可 靠 性 、 高 可 扩 展 性 的 虚 拟 机 运 行 和 管 理 平 台 , 实 现 物 理 资 源 动 态 调 配 、 虚 拟 机 快 速部 署 、 监 控 及 管 理 等 。 由 于 后 端 部 署 了 独 立 存 储 设 备 , 虚 拟 机 和 用 户 数 据 存 储 于 磁 盘 阵 列 上 , 可以通过 HA 和迁移技术保障服务端的高
47、可用性。3.2.3虚拟桌面控制 VDC硬件 VDC(如 VDC-2500)以单臂模式部署于网络中,或软件 VDC(镜像导入 虚拟机)部署于 VMS 虚拟机平台上。 主要提供用户创建和认证、资源访问控制、桌面监 控 和 管 理 等 功 能 , VDC 能 简 化 云 桌 面 的 管 理 、 调 配 和 部 署 , 用 户 能 够 通 过 VDC 安全而方便 地访问云桌面, IT 管理员能有效地管理数百甚至数千个桌面,从而节约时间和资源。3.2.4 终 端 设 备支持 PC、 笔 记 本 、 瘦 终 端 、 iPad、 iPhone、 Android 手机或智能终端等设备 接入访问虚拟桌面;支 持
48、 Windows 7( 32 位 和 64 位 ) 、 Windows XP( 32 位 ) 、 Windows 8( 32 位 和 64 位) 、Windows XPE、iOS、Android 等客户端操作系统。瘦终端 aDesk 技术规格处理器 ARM A9 Dual-Core 1.6GHz内存 1G RAM操作系统 Android显示模式 最高分辨率 1980*1200 支持 1080P 高清视频网络 标准以太网卡 内置无线网卡(仅 aDesk-AIR 型号支持)输入/输出支持 6 个 USB 接口 1 个 HDMI 1 个 VGA 1 个串口 2 个音频接口规格 200mm(长) 135mm(宽) 37mm(高)电源 输入:交流 100-240V,50/60Hz,0.8A输出:直流 12V,3A 电源适配器:26W电能消耗 最大 20W 平均 6WXXXX 桌面云解决方案建议书 文档密级:公开深信服科技版权所有 3.3 服务器群集设计思路如 上 图 所 示 , 在 每 台 X86 服 务 器 上 安 装 服 务 器 虚 拟 化 软 件 ( VMS) , 通 过 VMS 软 件 可 为 云 桌 面 平 台 提 供 最 高 的 可 用 性 , 不 仅 配 置 方 法 简 单 , 也 无 需 采 用 第 三 方 集