H3C云桌面解决方案介绍
云桌面时代:使传统PC的操作系统、应用程序及数据与终端硬件分离。
- 存储、计算以及操作系统、应用程序全部迁移到云数据中心
- PC变成终端设备
- 用户最终访问的都是数据中心里面的虚拟机
云桌面四大关注点:
- 数据安全:云桌面数据统一存放在数据中心中,可以控制外设接入
- 部署管理:统一部署快速下发,统一的软件升级,删除虚机回收资源
- 移动办公:网络可达就可以接入云桌面
- 用户体验:各厂商差异化的地方,云桌面操作流畅度、兼容性、网络要求、显示要求等
云桌面交付示意图:
- 云:在数据中心部署操作系统、安装应用程序、存储用户数据
- 网:跑的是桌面传输协议,不同的云桌面产品用的传输协议是不一样的,VDP(自研)/RDP/HDX(思杰)
- 端:在任何时间任何地点任何设备都能接入到云桌面中
云桌面解决方案涉及产品:
- 硬件:服务器、存储、网络
- 软件:H3C服务器虚拟化(CAS&Xen)、云桌面软件系统(自研&转售思杰)、虚拟化安全(亚信安全)
- 服务:H3C一体化服务
H3C云桌面全景解决方案:云桌面办公产品
分两类:一类是自研的CAS(KVM二次开发的),一类是思杰的Xen
Workspace:主推产品,可以用一套云桌面管理平台根据客户的需求去发布不同种类的云桌面
后面两列是思杰的云桌面,Access是将思杰在UIS上进行了适配(底层已经不是XEN的虚拟化了,可能用到了思杰的其他协议)部署在UIS上
- VDI:集中管理 集中运行,重后端轻前端
- IDV:集中管理 分布运行,重前端轻后端
VDI解决方案架构:
客户端通过桌面连接协议连接数据中心中的虚拟机,虚拟机里面的操作系统、应用等是跑在数据中心侧的。
访问层的PC/手机/平板只安装一些云桌面客户端软件,提供显示和外设接入的功能,对性能和存储要求低。
IDV解决方案架构:
IDV桌面启动过程:
1、客户端根据配置连接管理平台
2、IDV盒子下载镜像,并解封装生成虚拟机
3、用户登陆,加载管理透传硬件(包括显卡声卡)
4、启动虚拟机
在数据中心侧只运行云桌面管理平台,负责推送镜像给客户端
虚拟机运行在本地,在胖终端上去起一个CVK(精简的CAS),CVK用于跑虚拟机,计算在本地完成(支持离线运行)
VDI VS IDV:
VDI:集中管理 集中运行 | IDV:集中管理 分布运行 | |
---|---|---|
优点 | ① 弹性调度(能够针对某一台虚机进行资源的调整) ② 分布式存储(UIS) ③ 维护方便 ④ 高可用(数据中心侧会做集群,虚拟机down掉可以快速恢复) | ① 对服务器依赖小 ② 成本较低 ③ 对网络依赖小,可以离线运行(首次连接数据中心侧将镜像下载下来后就可以在本地运行了) ④ 外设支持较为简单 |
缺点 | ① 特殊外设兼容难度高 ② 存储瓶颈可能会引发启动风暴(一台server要承载30-40虚机,同时启动会对存储IO并发较大造成瓶颈) ③ 对网络要求高 | ① 资源无法随意分配 ② 虚拟机下发较慢(首次下载镜像或后期更新镜像的时候会很慢) |
Workspace云桌面类型及特点:
- 静态桌面:用户与桌面绑定
- 动态桌面:用户与桌面不绑定
- 手工桌面:类似于动态桌面,但是可以设置还原点
- 认证:本地用户(在云桌面管理平台上创建的本地用户)、域用户、设备用户(认证终端MAC地址)全行业覆盖
Access/思杰云桌面主推场景及特点:
VDI架构,主推企业和医疗行业。
优势:
① 思杰的优势在于桌面连接协议,叫HDX,HDX是目前云桌面行业内占用带宽最低的桌面连接协议;在用户网络不佳的场景下思杰的云桌面相较于自研的效果会好。
② 思杰还有一个独家系统镜像制备技术叫PVS,目前云桌面软件业内大部分是基于存储克隆技术来创建虚机的,而思杰的PVS是通过网络来访问统一的存储资源镜像,多个虚机其实是读的是同一个虚机模板,降低了桌面对存储的占用,且支持统一的软件更新和回退。缺点是网络要求太高。
③ 思杰支持发布多种云桌面类型,包括静态、动态、虚拟应用(类似于腾讯文档,客户端访问的是一个应用)
劣势:
① 不符合国产化要求
② 思杰域控和微软是强绑定的,云桌面管理组件以及虚机都必须要加域,客户端必须都是域用户,不支持本地用户和设备用户,部署思杰云桌面就得配套的去部署微软的域控环境。不符合域控环境就部署不了思杰云桌面。
云桌面解决方案实施流程:
瘦终端C100是自研的有的是升腾的贴牌的。