范輝華
(武漢第二船舶設計研究所,湖北 武漢 430064)
艦船院所因其行業特殊性,對于數據安全保密有著更高要求。而傳統PC機硬盤數據本地存放,外設接口的本地操作,特別是移動存儲介質的使用,使信息安全具有極大風險。許多企業希望能有一種全面性的系統解決方案,用以降低運營費用,增強支持效率,以及減少風險。瘦客戶機計算模式符合這一發展趨勢[1]。
瘦客戶機(Thin client machine)使用專業嵌入式處理器,小型本地閃存,精簡版操作系統,沒有可移除部件,可以提供比普通PC更安全可靠的使用環境,更低的功耗,同時在防止內部數據泄露方面提供了更高安全性。
瘦客戶機是基于服務器的計算解決方案的主要組成部分,業務部門應用可以通過微軟公司的Windows Server家族的終端服務、思杰公司的Citrix Metaframe或Citrix Presentation Server,以及其他終端仿真程序將瘦客戶機融入整體的使用環境中。
1)集中管理,業務針對性強
在許多行業業務系統及企業管理和辦公系統中,用戶使用電腦主要完成和業務相關的計算。瘦客戶機所能執行的應用完全取決于服務器端的集中設定,系統管理員可以根據業務需要,為客戶端定制精煉且高效的應用,使用者只能做與業務相關的事情,以提高工作效率,強化企業的管理力度。
2)管理、維護成本低,系統安裝調試升級容易
瘦客戶機是在網絡環境下工作的,其運行的程序、數據都集中在服務器端,在這種工作模式下,整個系統的安裝、調試、管理、維護、升級都由系統管理員在服務器端統一實現,客戶端僅需要做很少的管理、維護工作,應用系統的升級和客戶端沒有關系,使得系統管理員可在任何一點單點控制整個網絡系統。這將能幫助系統管理員快速地完成信息系統的安裝、調試、升級和維護工作,大大節省信息系統的部署時間,降低人力資源費用和管理成本,提高信息系統的管理效率。
3)突破軟硬件循環升級
由于瘦客戶機的運算主要是靠后來強大的服務器來支撐,所以企業不必為了運行新的軟件而不斷地去購買或升級用戶的硬件設備。
4)性能穩定,故障率低
瘦客戶機采用集成化的系統結構設計,一般不配置軟驅、光驅、硬盤等易壞易損部件,從而杜絕了病毒產生的來源,提高了系統的可靠性、穩定性。瘦客戶機的本地系統軟件采用嵌入式技術設計,因此瘦客戶機從硬件和軟件兩方面都保證了系統的穩定運行,其故障率較之PC機大大降低。
5)功能強大
PC一般都是在本機執行程序,其計算能力受到本身配置的局限,瘦客戶機則是利用服務器的CPU和資源,由服務器完成其計算任務,所以理論上講,瘦客戶機的運算可以達到服務器的計算能力。
6)安全性高
由于瘦客戶機未配置軟驅、光驅、硬盤等設備,因此用戶不能隨意將軟件復制、安裝到系統中,也不能隨意復制、帶走企業內部的重要軟件和保密數據,從而有效保護企業內部的系統安全和信息安全。這對電子信息安全和電子商務類應用十分重要。
7)節約了軟件的許可費用
大部分計算機軟件是沒有合法版權的,這對軟件行業發展和知識產權保護極為不利,瘦客戶機服務器軟件基本都是有版權授權使用的,而瘦客戶機作為客戶端不需要購買和安裝任何軟件,這將為使用正版軟件的計算機用戶節省相當大的一筆開支。
8)綠色環保
瘦客戶機采用無風扇、低功耗設計(運行功率20W左右),有效降低了噪聲和能源消耗[2]。
9)有效降低系統總擁有成本(TCO)
由于系統的管理、維護、升級、擴展、服務等環節得到優化,企業最大限度節省了投入到系統中的費用,盡管系統在硬件的初期投資費用沒有明顯減少,但隨著時間延續,TCO的減少會越來越明顯。
艦船院所對知識產權和商業秘密的保護要求嚴格。而現有PC機的應用模式存在先天不足,如來自內部的入侵者能很容易竊走計算機硬盤,將數據全部拷貝后,再將硬盤安裝回去,卻很難被發現,數據的安全性存在風險。為滿足計算機系統的安全性要求,需要不斷升級應用軟件,安裝操作系統補丁,更新網絡反病毒系統,因而對計算機管理工作難度很大。即便用補丁或更新管理工具來減輕負擔,仍需花費諸多精力。同時,隨著軟件正版化的呼聲越來越高,傳統PC機的軟件許可費用將是不小的開支。
通過瘦客戶技術訪問集中部署的服務器,本地無需數據存儲,客戶端有極高的穩定性、可靠性、靈活性。但艦船院所以科研和設計為主,大量使用CAD圖形設計、工程計算等軟件,對計算設備的圖形、圖像處理和計算能力有著特殊要求,如果仍然采用多用戶共享服務器方式,則難以滿足用戶對圖形圖像實時性、高分辨率的要求。
艦船院所與一般企業單位相比,除有人事、財務、資產、后勤等部門外,還有研究和設計部門,他們對于計算的要求有很大區別。在規劃瘦客戶機解決方案時,應針對不同情況進行處理。本文從綜合使用成本考慮,設計了2種瘦客戶機應用模式。
1)多用戶共享服務器模式
該模式針對一般使用辦公軟件、文字處理和管理信息軟件,對于圖形圖像處理的要求不高,適合人事、財務、資產、后勤等機關部門用戶使用。本模式利用虛擬化技術[3],在1臺或多臺Windows服務器上虛擬出多個Windows XP桌面,用戶通過安全應用網關服務器連接訪問虛擬的Windows XP桌面并訪問文檔管理系統,既滿足了用戶使用各自不同軟件的個性化需求,又增強了數據的安全性和私密性,提高了工作效率。

圖1 多用戶共享服務器模式體系結構Fig.1 Framework of multi-user share server
這種模式的單臺服務器可以為20~30個用戶同時共享使用,具有較低的硬件成本投入和極低的能源消耗,也簡化了用戶的工作環境。如表1所示。

2)單用戶獨享遠程工作站模式
這種模式適合CAD/CAM設計工程師、3D動畫編輯、視頻監控等對圖形圖像要求苛刻的高端用戶。這種模式中,把用戶原來的桌面PC機替換成高性能圖形工作站部署在數據中心,使用瘦客戶機通過PC-over-IP技術靈活訪問高性能圖形工作站上的應用程序。高性能圖形工作站卓越的圖形處理性能使用戶在圖形圖像處理方面變得游刃有余。數據集中存放在數據中心而不是用戶桌面,瘦客戶機和高性能圖形工作站之間數據傳輸經過壓縮和加密,提高了數據的安全性和私密性。
這種模式的每個用戶獨享高性能圖形工作站,具有較高的圖形處理性能和較高的計算能力,但設備采購成本高,網絡端口連接數要求比較多,如表2所示。

對于艦船院所等研究型單位,綜合運用瘦客戶機技術,將會較好地解決現有的弊端,提升單位信息化建設基礎設施的使用效率,提升數據和網絡基礎環境的可靠性和安全性;提升桌面環境的安全性和管理效率。瘦客戶機的前景空前看好,企業應該以發展的眼光,實施瘦客戶機技術以期提高信息化服務的核心競爭力。
[1]喬桂華,謝峰,陳學鋒,白英彩.瘦客戶機在企事業信息化應用中的優勢[J].計算機應用與軟件,2003,(12):56 -57,66.
[2]李衛忠.惠普瘦客戶機助力中國制造業信息化[J].微型機與應用,2006,(5):20-21.
[3]徐笑宇,黃磊.虛擬化技術在高校信息化建設中的探討[J].西南民族大學學報(自然科學版),2008,(4):818-822.