容錯虛擬化標準方案模板V2.0
XXX用戶現狀分析

       IT行業經過近20年的高速發展,大多數政府機關、企事業單位信息化程度也是日漸成熟,不管是電子化辦公、移動辦公、電子審批、網站系統、郵件系統、財務系統、客服系統等等行業應用系統應用,還是最近備受關注的三網合一、物聯網、云計算等等,其后臺必須有龐大的數據中心作為支撐;事情始終具備兩面性,信息化的高速發展的同時,一方面帶動了硬件廠家的迅猛發展,另一方面也給用戶帶來了諸多的挑戰。


1、 XX數據中心現狀及問題
1)業務系統的連續性(單點故障):
我們的日常工作越來越依賴于信息系統,通過互聯網可以辦公、報稅、轉賬、聊天、購物、交電話費、送外賣等等,我們越來越離不開計算機網路,從而對業務系統提出了很大的要求,不允許業務中斷,但現實之中,計算機硬件是隨時可能出問題的,操作系統及應用系統也存在著被不法分子攻擊、破壞;
2)資源浪費:硬件資源近兩年的高速發展,完全超過了業務應用系統的使用,大多數服務器都運行在極低的負載狀態,CPU大多數在10%以內,內存使用率一般也不會超過30%;
3)管理成本:日益龐大的數據機房對人員的要求越來越高,業務在不斷增多、設備在不斷增多,對網絡維護人員的要求和挑戰也越來越高,硬件更換、系統安裝、病毒、木馬查殺、系統升級等等工作,占用了龐大的工作時間;
4)高能耗:數據中心中的服務器、網絡設備、制冷設備等等都要求7*24小時不間斷供電,對于用戶是很大的挑戰,同樣,對于我們國家現在提倡的節能減排,也帶來了不少的阻力;

5)空間限制:很多政府單位、企事業單位的樓宇建筑都比較早,這幾年IT系統的發展對其機房空間的要求也越來越高,可利用空間越來越小;


2、 XXX局域網用戶現狀及問題
      近幾年局域網用戶爆炸式的增長,一直以來,局域網用戶普遍使用的是功能全面的“胖客戶端”PC。在許多情況下,此類 PC 提供了價格、性能與功能的組合。但是,在某些應用環境中,這種方式帶來了越來越多的問題,胖客戶端 PC 并不是理想的解決方案,主要存在以下幾方面問題:
1)難以管理:面對廣泛分布的 PC 硬件,用戶日益要求能在任何地方訪問其桌面環境,因此集中式 PC 管理極難實現。此外,眾所周知,由于 PC 硬件種類繁多,用戶修改桌面環境的需求各有不同,因此 PC 桌面標準化也是一個難題。
2)難以保護數據的安全:確保PC上的數據能成功備份并能在PC出現故障或文件丟失時恢復,是一個巨大的挑戰。即使數據能成功備份,PC的各種USB及外置接口,都可能導致重要數據的外泄,特別是針對某些政府、軍工及設計單位。
3)總體擁有成本高:PC硬件相對較低的成本優勢,通常無法抵消PC管理和支持工作的高昂成本。目前,PC管理工作包括部署軟件、更新和修補程序等,由于這些工作需要對多種PC配置的部署進行測試和驗證,因而會耗費大量的人力。同時,由于標準化程度不高,支持人員經常需要親臨現場解決問題,這就進一步增加了支持成本。
4)病毒、木馬風險:由于 PC機大多沒有控制USB等外接設備的使用,所以在局域網用戶中,很容易通過第三方介質把外界的病毒、木馬等惡意軟件傳播到局域網中,從而對局域網造成很大的危害。

5)資源未充分利用:PC的分布式特性使人們難以通過集中資源的方式提高利用率和降低成本。結果,PC的利用率通常低于5%,遠程辦公室需要重復的桌面基礎架構,移動工作人員可能需要使用復雜的遠程桌面解決方案。


3、容錯服務器虛擬化解決方案
       Power VP是容錯軟件公司數據中心虛擬化解決方案的最基礎軟件,通過Power VP能夠將物理硬件與操作系統分開,從而提供更高的IT 資源利用率和靈活性。
       Power VP允許具有不同操作系統的多個虛擬機在同一物理機上獨立并行運行。每個虛擬機都有自己的一套虛擬硬件(例如 RAM、CPU、網卡等),可以在這些硬件中加載操作系統和應用程序。無論實際采用了什么物理硬件組件,操作系統都將它們視為一組一致、標準化的硬件。
       容錯軟件虛擬基礎結構Power VP簡化了IT環境,它使各個公司可以利用自己的存儲、網絡和計算資源來控制成本,并提高響應速度。容錯軟件通過Power VP進行IT 管理的方法脫離物理IT基礎架構來創建虛擬服務,使管理員能夠快速將這些虛擬資源分配到最需要它們的業務單元。硬件管理完全獨立于軟件管理,硬件設備可以視為一個單獨的處理、存儲和網絡資源池,可以將它隨時分配給各個軟件服務,也可以從軟件服務取消分配。在虛擬基礎架構中,管理員可以在企業范圍內從全局角度管理和優化資源,用戶則可以將資源視為自己的專用資源。通過容錯軟件虛擬基礎架構體系結構使企業能夠通過提高效率、增加靈活性和加快響應速度來降低 IT 成本。通過管理虛擬基礎架構,IT 部門能夠快速將資源與業務需求相聯系,并對其進行管理。

(1)、容錯軟件服務器虛擬化Power VP的四大特性 :


資源分配優化
       通過Power VP虛擬化層可在物理服務器上創建多個虛擬機,這就意味著虛擬化層具有為多個虛擬機劃分服務器資源的能力;這種資源分配能力可以由人工手動分配,也可以按照預先定義的策略,由虛擬化系統自行分配。
       Power VP虛擬化層可以進行資源控制以提供性能隔離,能夠為每個虛擬機指定不同程度的資源使用量,以確保某個虛擬機不會占用所有的資源而使得同一系統中的其它虛擬機無資源可用。每個操作系統只能看到虛擬化層為其提供的“虛擬硬件”(虛擬網卡、SCSI 卡,等等),以使它認為它是運行在自己的專用服務器上。通過資源的動態按需分配特性,在一個物理系統中可以支持多個應用程序和操作系統,可在擴展或擴張體系結構中將服務器硬件資源整合到一起,這些計算資源的整合被視為以可控方式分配給虛擬機的統一池,這樣即提高了計算資源的利用率,也減少了服務器數量。

環境隔離
       Power VP上的虛擬機都是互相獨立運行地,由于這種隔離,使得用戶可以在單一機器上同時運行多個操作系統及應用程序,而不會出現傳統服務器體系結構的局限性所涉及的應用程序沖突、DLL 沖突等問題。
1)一個虛擬機的崩潰或故障(例如,操作系統故障、應用程序崩潰、驅動程序故障,等等)不會影響同一服務器上的其它虛擬機。
2)一個虛擬機中的病毒、蠕蟲等與其它虛擬機相隔離,就像每個虛擬機都位于單獨的物理機器上一樣。
3)虛擬機之間不會泄露數據,而且應用程序只能通過配置的網絡連接進行
4)由于這種隔離,使得用戶可以在單一機器上同時運行多個操作系統及應用程序,而不會出現傳統服務器體系結構的局限性時所提到的應用程序沖突、DLL 沖突等問題。

相對硬件獨立
       虛擬機相對于硬件是獨立的。因為Power VP虛擬化層從操作系統和應用程序中抽取硬件,運行于虛擬化層之上,所以虛擬機只能看到虛擬化層提供的虛擬硬件,虛擬硬件不必考慮物理服務器的情況。這樣,虛擬機就可以在任何 x86服務器(IBM、Dell、HP、Xeon、Opteron,等等)上運行而無需進行任何修改。這打破了操作系統和硬件以及應用程序和操作系統/硬件之間的約束,所以虛擬機不在乎實際硬件是什么,從而達到相對于硬件獨立。從而虛擬機的部署可以任意選擇硬件,不會鎖定硬件廠商,遷移、恢復時也可以到不同的硬件。

封裝
       完整的虛擬機環境(硬件配置、BIOS 配置、內存狀態、磁盤狀態、I/O 設備狀態、CPU 狀態)保存為單個文件;便于進行備份、移動和復制,為應用程序提供標準化的虛擬硬件,可保證兼容性,所有與虛擬機相關的內容都存儲在文件中,只需復制幾個文件就可以隨時隨地根據需要復制、保存和移動虛擬機。特性應用如下:
1).服務器資源調配類似于拷貝文件。
2).服務器遷移現在類似于數據遷移,不是搬動物理服務器。
3).備份和恢復。
4).數據管理技術可用于服務器管理(服務器克隆/拷貝、版本控制、服務器
5).存檔、遠程鏡像)。
6).數據生命周期管理,分層存儲。

(2)、Power VP 集成架構
       容錯軟件服務器虛擬化解決方案是國內第一個完整的基礎架構虛擬化套件,在它的幫助下,無論是大企業還是小公司。都能夠通過虛擬化來轉變,管理和優化它們的IT系統基礎架構。容錯軟件服務器虛擬化解決方案在一套集成式產品中提供了全面的虛擬化、管理、資源優化、應用程序可用性和操作自動化功能。
       容錯軟件服務器虛擬化解決方案將操作系統從運行它的底層硬件中抽離出來,并為操作系統及其應用程序提供標準化的虛擬硬件,從而使得多臺虛擬機能夠在一臺或者多臺共享處理器上同時獨立運行。借助虛擬化技術,客戶可以輕松將多臺不同服務器的工作負載整合到更為可靠并且性能更高的硬件平臺上。


       Power VP可以將標準的x86服務器,包括其現有的處理器、內存、磁盤以及網絡設備,轉換到一個邏輯運算資源池中。操作系統及其應用程序被隔離到安全、可移動的虛擬機中。隨后,系統資源會根據需求和優先級動態地分配給每臺虛擬機,這種對服務器資源的利用和控制可與大型機相媲美。由于虛擬機可以在資源池中的任一物理服務器上運行,并且無需宕機便可在這些服務器之間無縫地轉移。因此,就可以將虛擬機動態、自動地分配給資源池中最合適的主機,從而保障應用程序的服務級別。通過將硬件資源聚合到資源池,IT環境可得到優化,進而滿足不斷變化的業務需求,同時確保靈活性以及硬件資源的高效利用。
       容錯軟件服務器虛擬化解決方案提供了一系列功能,這些功能可使整個IT環境比單獨的物理硬件具有更高的適用性、可用性和效率。以前,公司不得不結合使用各種操作系統或特定于應用程序的解決方案來實現高可用性、資源優化和安全性。而現在,虛擬化層成為了直接安裝在裸機上的第一個軟件,因此Power VP就可以始終如一地為所有虛擬機提供這些功能。利用連貫的、基于虛擬化技術的分布式服務,可以實現整個IT環境的標準化,這就如同創建了一條IT裝配生產線,從而使可靠性、可預測性和效率均得到保障。


4、容錯桌面及應用虛擬化解決方案
       容錯軟件應用及桌面虛擬化(vAccess)是一個端到端的企業級動態應用交付產品系列, 將應用程序和虛擬桌面以按需分配(on-demand services)的方式提供給用戶,使用戶可以從世界任何一個角落安全且高效地連接到集中管理的數據中心。基于Web 瀏覽器的客戶端以及全Web化的管理操作,大大簡化了應用的部署和管理。通過節省操作費用和提高靈活性來降低桌面管理成本,同時提供給最終用戶熟悉的PC使用體驗,企業級別的桌面可靠性,數據保護和災難恢復能力。
       容錯軟件應用虛擬化系統兼具集中式計算與分布式計算兩者優點,充分有效利用服務器和客戶機資源,既保持了集中計算管理的優勢,同時又充分利用了客戶機分布式計算的資源,可全面實現基于Windows的應用交付,可幫助企業從傳統應用交付無縫過渡到虛擬化桌面應用交付,充分享受虛擬化技術帶來的好處。

(1)、 端到端虛擬桌面基礎架構功能
       可以對位于所有位置的桌面進行集中管理:虛擬桌面的管理工作在數據中心進行,您可以更輕松地執行升級、修補和桌面維護。
       1)可擴展的管理:在一個管理控制臺中存儲和管理數百臺物理服務器上的數千個虛擬桌面。
       2)簡化的部署:使用自動桌面部署,在幾分鐘之內便可部署完新的桌面,而不用再花費數天或數周的時間。
       3)桌面隔離:應用流技術讓客戶能對桌面應用進行集中化管理,并將這些應用分發給用戶,為每位最終用戶提供獨立的完整的虛擬桌面環境,有效規避了現應用和系統沖突問題。集成了用戶許可證管理的功能,加強和綁捆許可的應用功能,防止許可證盜版,保證了應用的最大價值。同時也優化了后續應用程序增加的兼容環境。集中控制、保護和維護知識產權可以極大地降低數據丟失和被盜的風險。
       4)瘦客戶機支持:通過這種詳盡的桌面虛擬化解決方案,您可以將傳統的 PC 替換為可從數據中心進行管理的虛擬機。


(2)企業級連接代理
1)桌面管理:
部署vAccess來管理遠程用戶與集中式虛擬桌面之間的連接。
2)靈活的部署:為每位用戶部署單獨的桌面或創建持久性和非持久性桌面池。
3)強大的網絡安全性:內生的安全方案設計,使用 SSL 隧道確保所有連接都已完全加密,以保護敏感的企業信息。
4)與 Microsoft Active Directory 完全集成:使用現有的目錄服務基礎架構來控制對集中式桌面的訪問。
5)故障冗余:采用可提供連接冗余和可靠性的強健技術,為您的虛擬桌面基礎架構提供了高級別的容錯能力。
6)實時監控與回放:可以將用戶連接畫面實時保存,并在任何時候進行回放,從而有效監控用戶可能進行的危害操作,并有效的采取針對措施。
7)易用的集中web管理界面:合理設計的基于web的管理員管理界面,方便易用,在瀏覽器中點擊鼠標就能完成應用的部署管理,用戶授權已經連接監控與回放。

(3) 令最終用戶倍感親切的體驗
1)應用程序兼容性:無需進行任何修改,即可運行現有應用程序、以前的應用程序或自定義應用程序。
2)無需進行最終用戶培訓:為最終用戶提供未經更改的完整桌面環境。
3)接入靈活性:通過友好定制的web界面為最終用戶提供獨有的完整桌面或者單個的應用程序接入,無需安裝客戶端即實現遠程協同辦公和移動商務。


(4)跨平臺應用支持

       通過Power VP虛擬應用發布平臺,可以輕松實現Linux客戶端跨平臺訪問Windows服務器應用,以及Windows客戶端跨平臺訪問Linux服務器應用。在保持客戶操作系統選擇的同時提供了靈活的跨平臺應用。

(5)審計獨立部署方案
       在用戶數目不斷增加,統計數據持續增長情況下,需要將審計服務器獨立部署,通過獨立部署的審計服務器,可以減少vAccess的處理負載,使審計數據更容易管理和維護。

相對于原有的業務系統,該方案需要增加3臺物理服務器,分別是vAccess,應用服務器和vAudit監控服務器

物理服務器(3)

軟件功能

vAccess網關

包括如下邏輯服務器和模塊:

 應用發布

 本地認證系統

應用服務器

標準Windows 2003服務器,

安裝內部業務系統的終端軟件安裝容錯軟件虛擬應用Agent軟件

vAudit監控服務器


(6)訪問安全控制
       在虛擬桌面環境下既要考慮桌面用戶工作的便利性又要考慮信息安全性,這就要求桌面虛擬化軟件支持多種終端外設的遠程攜帶,同時所有虛擬桌面的訪問是受控的(通過虛擬桌面接入網關控制)。vAccess提供精細化的訪問安全控制(VSC:Virtualization Security Control),管理員可以根據使用需要靈活的進行訪問控制。
       管理員可以通過Web管理頁面方便的配置精細化控制策略。

       虛擬桌面方式,有可能需要從終端上傳文件到桌面虛擬機,這樣就需要開通磁盤映射通道,為防止虛擬機中的資料下傳、外泄,vAccess提供磁盤映射的讀、寫方式控制,可以控制本地磁盤以只讀方式映射到虛擬機,也可以控制本地磁盤以讀/寫方式映射到虛擬機。

在使用PC或者瘦客戶機終端情況下,本地終端帶Windows操作系統,可能需要把本地內容通過剪貼板的方式粘貼到虛擬機中,但需要防止從虛擬機中粘貼內容到本地。vAccess提供針對剪貼板上、下行通道的精細化映射控制。
       終端用戶有時需要連接特定的USB設備進行開發和調試,為精確控制可以映射的USB設備,vAccess提供USB映射的高級設置功能,可以精確限制映射的USB的具體設備廠家和產品,確保信息安全。


訪問策略控制
      管理員可以根據需要,配置詳細的訪問策略,控制桌面虛擬機的訪問。

(7)云終端
       隨著桌面虛擬化技術的發展,傳統的桌面PC機將逐步被瘦客戶機和云終端取代。云終端在采購成本、維護成本、安全性、節能環保、空間占用等方面都具有傳統PC和瘦客戶機無法比擬的優勢。云終端產品主要技術規格如下:

ENASView-1000

操作系統

ENASOS

處理器速度

533MHZ

顯示器分辨率

最高支持1440*900

端口

1VGA
4USB
2PS/2
2SD-CARD

網絡

10/100以太網

音頻

聲音輸入輸出,MIC輸入

電源適配器

5V DC 2A

動率消耗

10W Max(w/USB Devices)平均5W


5、容錯軟件虛擬化解決方案優勢
       北京容錯科技有限公司正式成立于2008年6月,是一家致力于研究、推廣和發展虛擬化技術的高科技公司,公司坐落于中關村高科技園區,目標是成為領先的虛擬化整體解決方案提供商。
       北京容錯軟件的擁有強大的研發團隊,通過多年虛擬化技術的積累與沉淀,在CPU硬件輔助虛擬化技術、內存硬件輔助虛擬化技術、ENASOS運行環境、ENASOS網絡以及ENASLinux及其與ENASOS通訊接口等多個方面取得了突破性的進展。現在已經完全掌握了服務器虛擬化、應用虛擬化和桌面虛擬化技術,在此基礎上研發出了完全自主知識產權的兩款解決方案。
        憑借多年的技術儲備及研發,容錯軟件已經是國內虛擬化領域的佼佼者,甚至在某些方面已經追趕及超越了國外競爭對手,具體優勢如下:
1)自主知識產權的端到端的解決方案;是國內一家擁有自主知識產權的虛擬化產品端到端的解決方案廠家;
2)強大的研發實力,保證個性化需求:目前國內支持USB/并口/串口最全的廠家;
3)人性化產品、全中文操作:所有產品均實現全中文傻瓜式按照,通過便捷的WEB管理方式,可以讓IT維護從此不再麻煩。
4)突破國外技術壁壘,掌握高端核心技術:通過多年的技術儲備,在服務器虛擬化產品中實現了針對虛擬機的實時鏡像技術,目前類似的技術,只有行業老大VMware可以實現。
5)本地化服務:目前在國內眾多城市中設立分公司、辦事處及技術支持中心,保證對用戶的服務。

詳情請下載技術文檔

關注我們
地址
杭州市拱墅區宜家時代大廈1幢2306室
中國        杭州

銷售部電話:0571-82089118
公司總機:0571-88384008
版權所有© 2016
杭州容錯科技有限公司
RONGCUO Co.,Ltd
聯系我們
*
*
*
*


浙ICP備16043142號

香大伊煮