【桌面虚拟化】之七网络设计

本文探讨了桌面虚拟化网络设计的关键要素,包括Network Latency、带宽利用、PCoIP 协议部署和安全策略。作者通过实例分析了不同网络架构的选择,如 DMZ 网络、生产网络、VDI 专用网络和管理网络,以及 Tunnel Mode 和 Direct Mode 的权衡。此外,还提到了Load Balancing和带宽优化工具的使用。
摘要由CSDN通过智能技术生成

作者:范军 (Frank Fan) 新浪微博:@frankfan7

桌面虚拟化的网络设计涉及很多考虑因素,比如从内网访问还远程访问,与LoadBalancer的整合,防火墙,虚拟交换机,网络带宽等很多方面。

实例:

假设一个客户需求大致如下:

·5000台同时在线虚拟桌面

·满足用户随时随地访问虚拟桌面,无论是通过公司内网还是Internet

·设计需要符合公司的安全策略,比如保证通过Internet访问的安全性

·高可用性。公司已经使用了F5  Load Balancer

·尽量实现网络隔离


     Network Architecture综述

针对以上需求,下图描述了一个相对完善的VDI网络框架。每个方框代表了从网络角度逻辑划分的模块,左上角黄色方块内标注了每个模块的序号。设计这些不同的网络是为了保证安全隔离和性能。

wKioL1MyZ6rAP8qCAAXZfCUxNME957.jpg


下面分别解释每个模块。某些模块在小型的VDI项目中可以整合在一起,而无需单独分开。根据具体项目需求,某些模块不是必要的。

DMZ网络

模块1连接此网络。

如果用户是从Internet访问桌面,为保证安全性,通常有下面几种个选择。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值