作者:范军 (Frank Fan) 新浪微博:@frankfan7
桌面虚拟化的网络设计涉及很多考虑因素,比如从内网访问还远程访问,与LoadBalancer的整合,防火墙,虚拟交换机,网络带宽等很多方面。
实例:
假设一个客户需求大致如下:
·5000台同时在线虚拟桌面
·满足用户随时随地访问虚拟桌面,无论是通过公司内网还是Internet
·设计需要符合公司的安全策略,比如保证通过Internet访问的安全性
·高可用性。公司已经使用了F5 Load Balancer
·尽量实现网络隔离
一 Network Architecture综述
针对以上需求,下图描述了一个相对完善的VDI网络框架。每个方框代表了从网络角度逻辑划分的模块,左上角黄色方块内标注了每个模块的序号。设计这些不同的网络是为了保证安全隔离和性能。
下面分别解释每个模块。某些模块在小型的VDI项目中可以整合在一起,而无需单独分开。根据具体项目需求,某些模块不是必要的。
DMZ网络
模块1连接此网络。
如果用户是从Internet访问桌面,为保证安全性,通常有下面几种个选择。