桌面虛擬化整體接入架構
1桌面虛擬化架構及層次說明
終端設備層/接入層/計算資源層/數據及應用層
終端設備層:
在桌面統(tǒng)一接入架構中,在終端設備層主要考慮:用什么設備接入, 如何確定終端設備的身份, 通常在這個層次主要包括:
接入設備,包括普通的臺式電腦,筆記本,瘦客戶機,移動設備以及未來的客戶端虛擬化設備;
接入設備的身份認證:目前有很多種接入設備的身份認證來確認使用者的身份,如RSA等認證設備。
接入層:
接入層主要解決如何安全接入和接入資源的策略問題,其中包含了接入安全網關, 接入加速,網絡接入協議及連接管理器等部分內容。
計算資源層:
桌面的計算資源包含多種組織形式, 有終端服務(即現在的Remote Desktop Service), 基于服務器的VDI,帶GPU功能的VDI及刀片PC或工作站等多種形式,不同的計算資源分別滿足不同的用戶需求。
數據及應用層:
數據及應用層分別實現:操作系統(tǒng)的集中管理,應用的集中管理和數據的集中管理。
應用虛擬化和流技術實現用戶的應用和操作系統(tǒng)的分離, 使應用按需部署到用戶的各種桌面計算資源,甚至包括物理PC。
操作系統(tǒng)流技術實現Image的集中管理,并有效較少存儲資源。
用戶的所有數據和配置文件進行集中管理,實現無論登錄哪個桌面,都能方便的獲取自己的應用和數據。
2 各組件說明:
Trusted: 信任區(qū)域
IT設備通過公司內部網絡連接到后臺的數據中心。
每個組織有不同的工作位置和應用發(fā)布場景,由于不同用戶的不同應用和要求差別很大, 對于IT部門而言,需要對用戶工作位置和應用場景有非常細致的了解。
Untrusted: 非信任區(qū)域
設備通過WAN等非安全網絡連接到公司的數據中心。
每個組織有不同的工作位置和應用發(fā)布場景,由于不同用戶的不同應用和要求差別很大, 對于IT部門而言,需要對用戶工作位置和應用場景有非常細致的了解。
Secure Access: 接入網關
接入網關提供非安全區(qū)域終端設備接入到公司內部網絡的安全解決方案。 它需要考慮兩方面的因數: 安全性(屏障)和接入(流量大小),根據選擇的解決方案, 安全接入可以被良好的定義和執(zhí)行。
這些解決方案包括:Cisco ASA, Citrix Access Gateway, Microsoft Intelligenyt Access Gateway以及Juniper SSL VPN.
Web Application Acceration: Wan應用加速
由于wan網的環(huán)境復雜,針對桌面的wan網接入, 如何針對遠程連接協議RDP, ICA等來進行連接加速, 保證在高延遲,低帶寬的環(huán)境中也能有良好的用戶體驗,因此WAN網加速將根據TCP/IP協議的缺點,針對性的將遠程協議進行加速以提高遠程用戶連接的類似本地的用戶體驗。
Connection Broker: 連接管理器
連接管理器是整個虛擬桌面架構的大腦, 它和AD集成, 了解你是誰,根據策略判斷你應該連接到那種虛擬桌面資源, 同時動態(tài)的了解服務器各種計算資源的負載情況,保證將用戶連接到負載最輕的服務器, 并保證任何服務器故障出現故障, 把用戶引導到正常工作的服務器。
客戶端設備不用關心它會與哪個后臺的虛擬機池中的虛擬機實例連接,只需記住一個統(tǒng)一的連接入口就行。當客戶端的連接請求送到VDI連接管理器時,連接管理器會根據預先設定的進行調度, 當連接管理器發(fā)現發(fā)出連接請求的客戶端設備可能是因為某種原因非正常退出時從而與原先連接的桌面虛擬機實例脫離連接,那么連接管理器會自動找到原先的那個虛擬機實例重新讓客戶端設備與其進行恢復性連接。這樣可以確保掉線前未處理完的工作可以繼續(xù)進行,產生的數據不會丟失。
除了這些功能特性外外,它還一些額外功能, 如安全通訊, 不同顯示協議支持等。
Terminal Server(TS): 終端服務
終端服務,目前稱為Remote Desktop Service (TDS), 即 Shared Remote Desktop.
終端服務是在遠程接入到數據中心終端服務器上的桌面及應用的一種解決方案,每個用戶有自己的終端會話,在一個操作系統(tǒng)中連接多用戶的會話。桌面或應用和最終用戶的位置和設備無關, 程序集中在終端服務器上運行。
終端服務有不同的管理,負載均衡及會話控制功能,它的TCO成本很低,適合窗口型應用。
Server Hosted VDI:基于服務器的虛擬桌面架構
VDI, Virtual desktop infrastructure , 在數據中心的服務器上虛擬若干個虛擬桌面(Windows Xp, Windows7,Linux等),遠程用戶通過遠程連接協議接入到這些桌面。 意味著這些桌面完全脫離具體的位置和設備, 每個用戶有它自己完全獨立的個性化的工作環(huán)境。這種架構增加了系統(tǒng)的獨立性,可用性和管理性。
Vmware, Citrix, Kaviza,Quest, 微軟等公司均提供了基于服務器的VDI的解決方案。
Server Hosted VDI GPU Acceleration: 帶GPU加速的VDI
在帶GPU的VDI的方案中, 每個虛擬機可以有足夠的圖形性能來運行多媒體,2D/3D,以及下一代的統(tǒng)一通訊產品。
Application Streamming and Virtualization (應用虛擬化和應用流技術)
應用程序虛擬化用于管理各種虛擬化后的應用軟件/企業(yè)辦公應用程序。此服務器會根據登錄用戶的賬號智能地將用戶所需的各種應用程序推送到桌面虛擬機上,從而形成一種動態(tài)、自動軟件分發(fā)效果。
用戶能夠在自己連接的桌面虛擬機上能夠看到和使用哪些應用程序,完全是以微軟活動目錄為集中控制核心,實現軟件使用權限動態(tài)授權的效果。換句話說,用戶擁有哪些應用的使用權限是和用戶的賬號綁定在一起。不管在哪臺物理計算機還是桌面虛擬機實例上登錄,用戶都能獲得同樣的軟件的使用授權。
通過應用流技術和虛擬化技術, Windwos應用程序實現了應用程序和操作系統(tǒng)的分離, 無需安裝,無需任何修改,就可以象在本地執(zhí)行一樣保存數據, 打印等。
應用虛擬化和應用流技術可以應用到普通PC桌面, 筆記本, VDI, TS等各種環(huán)境。
OS Provision : 操作系統(tǒng)流技術交付
OS的流技術交付可以實現操作系統(tǒng)的Image集中管理,一個Image可以被多種環(huán)境的終端
設備使用(VDI, RDS,包括物理的桌面), 同時一個終端也可以有多種操作系統(tǒng)可以選擇。
這樣可以方便的進行系統(tǒng)升級,更新且沒有任何風險,管理邊的非常簡單,
Client-Side desktop Virtualization:客戶端虛擬化
客戶端虛擬化, 前面提到的VDI是基于服務器的虛擬化桌面, 如果這些虛擬機在本地的設備上運行, 就實現了離線桌面,在客戶端的虛擬平臺上運行,因此我們稱之為客戶端虛擬化。
VDI和客戶端相輔相成,桌面虛擬化將帶來桌面管理的大變革。
User Virtualization用戶虛擬化
用戶虛擬化是一個網絡存儲服務器,為每個使用虛擬桌面的用戶提供一個獨立的、安全的網絡存儲目錄,用于保存用戶的個性化資料,如:辦公文檔資料、個人數據資料等。當用戶連接到一個VDI虛擬機池中的桌面虛擬機實例時,VDI系統(tǒng)會根據用戶的賬號,自動將用戶所屬的網絡目錄與桌面虛擬機實例中的“文檔”目錄進行對接,并且將用戶的個性化信息,如:桌面背景、程序圖表擺放位置、開關機聲音、程序的操作快捷方式,自動應用到虛擬機的桌面上,使得用戶永遠看到的是自己最熟悉的個性化桌面環(huán)境、在最熟悉的位置找到自己的數據資料。