趙曦偉
摘 要:通過VMware桌面虛擬化技術實現對無紙化、網絡化辦公資源的統一管理、維護及安全性進行研究,利用VMware虛擬平臺最大限度的提高服務器資源及終端設備的利用率,設計和搭建運行所需要的虛擬平臺架構,為終端在多種辦公場景下實現統一的快捷、安全的定制化桌面系統,并進行統一的管理和維護,完成管理用戶及其虛擬桌面之間的連接,當用戶登錄虛擬云桌面系統后,系統對用戶賦予一定的權限,僅能訪問有權限的桌面系統。不存在個人PC主機,從節能上有更大的提高,并實現從虛擬桌面到本地擴展設備鏈接、使用。
關鍵詞:桌面虛擬化;VMware;設計搭建與實現
引言
當今伴隨著計算機和網絡技術的不斷發展,由傳統辦公模式向無紙化、網絡化的辦公模式轉變已成為必然趨勢,更多的智能終端、各類應用軟件的增加以及分布式辦公環境的擴展,大大增加了無紙化、網絡化辦公的管理難度及維護成本,同時還提高了網絡安全的風險。我們應當如何提高設備資源的利用率、降低管理的難度及其維護成本、保障網絡化辦公的網絡安全環境,這些已經成為了新時期網絡化辦公所需要注意的核心問題。
隨著虛擬化技術的發展,通過VMware桌面虛擬化技術的實現可以解決或緩解之前的一些問題。具體而言,用戶可以通過較少的資源配置的客戶端或其他智能終端甚至網頁端,依靠網絡獲取操作系統資源及桌面資源,采用在服務器系統上承載桌面映像的方法,以集中資源來提高其桌面計算基礎架構的可管理性。
一、總體方案設計
1、VMware View桌面虛擬化技術
VMware View桌面虛擬化它采用基于服務器的計算模型,VMware Vsphere 允許多個用戶桌面以虛擬機的形式獨立運行,同時共享 CPU、內存、網絡連接和存儲器等底層物理硬件資源。這種架構將用戶彼此隔離開來,使每位用戶都擁有自己的操作系統,同時可以實現精確的資源分配,并能保護用戶免受由其他用戶活動所造成的應用程序崩潰和操作系統故障的影響。
利用 VMware Vsphere的功能和 vCenter Server 的管理功能,View桌面虛擬化 實現了標準化的虛擬硬件,并為物理 VMware Vsphere主機硬件提供了嚴格篩選的硬件兼容性列表 (HCL),有效減少了設備驅動程序不兼容的問題。VMware Vsphere可以直接暫停并重新調度虛擬機,而無需考慮客戶操作系統內部的線程活動。這使得資源共享更加確定,可顯著改善用戶在 View桌面虛擬化 環境中的體驗。
2、VMware View桌面虛擬化方案
VMware View建立在業界領先的虛擬化平臺基礎之上,是通用客戶端解決方案,能以彼此獨立的方式管理操作系統、硬件、應用程序和用戶,而不受其駐留位置的影響。VMware View 通過集中化簡化了桌面和應用程序管理、減少了成本并提高了數據安全性,從而改善了最終用戶靈活性和 IT 控制。
3、方案拓撲概述
按照此種方案外網用戶的請求會首先經過防火墻到達核心交換機,然后通過負載均衡器將請求分配至安全設備上進行驗證。完成驗證后會將請求再通過負載均衡器分配到相應的View Connection服務器上,由View Connection服務器完成最終的請求分配。
二、虛擬化平臺硬件服務器搭建
此次規劃約500個并發用戶大規模的云桌面建設,因此對云桌面虛擬化軟件的整合能力和擴展性提出了很高的要求,根據之前的項目經驗本方案建議按照4個并發用戶桌面/邏輯核的原則來進行服務器的配置選型,在云桌面大規模部署中,服務器建議選擇2路8核心/128GB物理內存配置的X86服務器,以上述配置的單臺服務器作為日常辦公/移動辦公場景下可以支撐60個并發用戶桌面。在服務器數量計算方面還需要考慮未來云桌面擴容和計劃外故障冗余備份方面的因素,擴容比例按照20%來計算,每個虛擬化服務器集群至少增加1臺服務器用于容錯。
三、桌面虛擬化系統軟件搭建與管理
1.虛擬服務器安裝
ESXI是VMware的企業虛擬化產品,可視為虛擬化的平臺基礎,部署于實體服務器。ESXI 專為運行虛擬機、最大限度降低配置要求和簡化部署設計。
2.虛擬化服務器管理
在瀏覽器地址欄中輸入IP,及密碼登錄管理平臺進行相關配置,可分配虛擬桌面,可管理服務器
四、基于桌面虛擬化所要達到的研究內容
1.企業級連接代理,可管理用戶及其虛擬桌面之間的連接。在連接到虛擬桌面后,用戶便可以訪問自己的應用程序,就如同這些應用程序在本地計算機上運行一樣。
2.支持客戶端USB設備,基于 Web 的管理用戶界面,高可用性,分組控制,USB 設備可從本地連接到客戶端。
3.簡化桌面管理,桌面和應用程序虛擬化切斷了軟件、硬件和操作系統之間的聯系,不需要在最終用戶設備上實際安裝或管理桌面環境。只需數分鐘,即可從服務器端置提供、管理和更新所有 Windows 桌面和應用程序。
4.高級虛擬桌面映像管理,以克隆技術為基礎,允許從主映像快速創建桌面映像。無論何時在主映像上實施更新,都可以在數分鐘內推送到任意數量的虛擬桌面,極大地簡化了部署和修補工作,并降低了成本。此過程不會影響用戶設置、數據或應用程序。
5.虛擬打印,實現從虛擬桌面到本地設備的打印,而無兼容性問題、帶寬限制或復雜的用戶設置。自動發現、連接和實現從虛擬桌面到客戶端設備上定義的任何本地或網絡打印機的打印。
6.良好的用戶體驗,提供完整、未經修改的桌面環境,與現有傳統或自定義應用程序兼容,并為各個用戶提供適合各自需求的自定義桌面。
7.節能經濟效益,通過服務器端的整體管理,不存在個人PC主機,從節能上有更大的提高。因此普遍采用該種方式,長期來看具有更高的經濟和環保效益。
結語
在項目的建設過程中,完成了可管理用戶及其虛擬桌面之間的連接,實現從虛擬桌面到本地設備的打印,而無兼容性問題、帶寬限制或復雜的用戶設置。桌面和應用程序虛擬化切斷了軟件、硬件和操作系統之間的聯系,不需要在最終用戶設備上實際安裝或管理桌面環境。解決了因辦公區域廣及辦公人員流動性大,管理和維護地點分散,人力成本和硬件成本較高的問題,降低成本,提高辦公人員工作效率。提供完整、未經修改的桌面環境,與現有傳統或自定義應用程序兼容,并為各個用戶提供適合各自需求的自定義桌面。通過VMware桌面虛擬化進一步實現多場景無紙化、網絡化的辦公模式的轉變。
參考文獻:
[1]樊光輝,基于 VMWare 桌面虛擬化應用的優化策略,《軟件》 2013 年第 08 期