華勝天成助力北京移動構(gòu)建網(wǎng)管維護終端虛擬化平臺項目
項目背景
北京移動網(wǎng)運中心地處菜市口大樓。目前對本地網(wǎng)交換網(wǎng)元及數(shù)據(jù)業(yè)務(wù)網(wǎng)元進行監(jiān)控維護的人員近120人,進行網(wǎng)管開發(fā)和代維的廠家工程師40余人。且采用輪班班組+白班班組的方式,所需的PC臺式機終端數(shù)量合計約180臺。
當前的PC臺式機目前已到報廢年限,機硬件老化、性能較低,已經(jīng)不能滿足現(xiàn)在工作的需要,需要進行更新。此外,多人共用這些PC機的做法也導致權(quán)限設(shè)置混亂 、安全策略無法和使用人員對應(yīng),安全隱患比較嚴重。而且大量PC機的存在會造成系統(tǒng)維護時間長、牽扯管理人員精力大,維護難度大和服務(wù)質(zhì)量不宜保證等問題。
華勝天成憑借專業(yè)虛擬化技術(shù)及豐富實踐經(jīng)驗,為客戶有效提升信息系統(tǒng)能力。
解決方案
系統(tǒng)總體結(jié)構(gòu)
系統(tǒng)設(shè)計遵循以下原則
先進性
虛擬桌面系統(tǒng)必須采用成熟、先進的技術(shù),采用成熟、先進的軟硬件設(shè)備。
經(jīng)濟和實用性相結(jié)合的原則:
虛擬桌面系統(tǒng)作為替代傳統(tǒng)PC桌面的系統(tǒng),需要綜合考慮系統(tǒng)5年設(shè)計使用期內(nèi)的總體擁有成本,包括初期投入、使用壽命、管理成本及運行成本,在保障系統(tǒng)性能的前提下采用經(jīng)濟合理的軟硬件設(shè)備。
開放性和可擴展性原則:
虛擬桌面系統(tǒng)應(yīng)充分考慮國際標準和工業(yè)標準的一致性和兼容性。同時虛擬桌面系統(tǒng)應(yīng)采用開放的可擴展的框架體系,以便于支持今后北京移動各網(wǎng)管系統(tǒng)擴容、網(wǎng)絡(luò)和主機設(shè)備的更新。系統(tǒng)本身應(yīng)該具有靈活的可配置性、可定制性,能實現(xiàn)對現(xiàn)有各系統(tǒng)的訪問管理,同時應(yīng)考慮對以后新建系統(tǒng)的管理,以便將來的網(wǎng)管系統(tǒng)也能夠被無縫接入。虛擬終端和虛擬化平臺應(yīng)支持平滑的擴展,相應(yīng)的成本應(yīng)線性增長,不能因功能的增加或更改導致現(xiàn)有產(chǎn)品報廢,改變現(xiàn)有產(chǎn)品架構(gòu)或?qū)е峦顿Y成本大規(guī)模增長。
可靠性和穩(wěn)定性原則:
虛擬桌面系統(tǒng)體現(xiàn)技術(shù)先進性的同時,需要保證技術(shù)的成熟性和穩(wěn)定性,所選用的系統(tǒng)必須具有較高的可靠性。
高可用性和高可管理性原則:
虛擬桌面系統(tǒng)應(yīng)具有較高的可用性、可管理性和可維護性,使管理人員易于維護。系統(tǒng)應(yīng)提供基于圖形化的友好管理界面??蛻舳私缑娣蟇INDOWS界面風格,體現(xiàn)人性化的管理界面。符合用戶習慣或者容易被用戶接受的管理風格。具有較強的容錯能力,并具有快速的系統(tǒng)反映的管理界面。
虛擬桌面的平臺系統(tǒng)應(yīng)支持高可用及負載均衡。
安全性
虛擬桌面系統(tǒng)應(yīng)確保與網(wǎng)管系統(tǒng)之間互聯(lián)的安全性,并可實現(xiàn)用戶訪問控制管理。
系統(tǒng)總體結(jié)構(gòu)
根據(jù)我們對項目要求的理解,我們認為可以利用目前已經(jīng)非常成熟的虛擬化技術(shù)來作為本項目的基礎(chǔ),結(jié)合行業(yè)內(nèi)的各種強大的軟、硬件技術(shù),構(gòu)建起一個靈活、強大的桌面虛擬化平臺和安全的虛擬終端接入平臺,能夠有效地實現(xiàn)本項目的各項業(yè)務(wù)和技術(shù)的要求。系統(tǒng)的總體結(jié)構(gòu)如下:
由以下幾個功能性架構(gòu)組件組成:
桌面設(shè)備
瘦終端設(shè)備:作為虛擬化桌面的用戶操作界面。瘦終端設(shè)備一般比傳統(tǒng)電腦使用更少的元器件和軟件,所以更加輕便和運行穩(wěn)定;同時也更加安全,可以為使用者提供更好的保護(如:更少的噪音,更少的輻射,更少的發(fā)熱等)。
傳統(tǒng)PC或筆記本電腦:虛擬桌面的終端并不是只能用瘦終端,傳統(tǒng)PC和筆記本,通過CLIENT軟件,也可以像瘦終端設(shè)備一樣進行虛擬桌面的訪問。
虛擬化平臺
結(jié)合了硬件和軟件的虛擬化技術(shù),專門用于把標準的硬件和軟件的運算資源(一般包括:CPU,內(nèi)存,網(wǎng)絡(luò),和存儲空間)集合成一個動態(tài)的大資源池,并在里面部署最終用戶使用的虛擬桌面和其他業(yè)務(wù)的應(yīng)用系統(tǒng)。通過資源整合,企業(yè)可以高效地集中管理用戶桌面、應(yīng)用系統(tǒng)和運算資源。并能夠根據(jù)企業(yè)經(jīng)營的需要,快速地調(diào)整信息化服務(wù)和各種運算資源。絕大部分的辦公桌面基于Windows。而基于Windows的虛擬辦公桌面運行在虛擬化平臺上,可以為用戶提供與傳統(tǒng)PC基本一致的使用體驗。基于虛擬化平臺作為虛擬機部署的虛擬Windows桌面具有部署和管理上的巨大靈活性,更可以實現(xiàn)標準化管理(標準化虛擬機)與保留個性化(靜態(tài)虛擬機)的有機結(jié)合。另外一種更加傳統(tǒng)的虛擬Windows桌面可以通過利用微軟的Windows終端服務(wù)器服務(wù)的方式實現(xiàn)。
虛擬化桌面連接管理
為了更靈活地管理用戶使用虛擬Windows桌面的方式,為用戶提供諸如:會話移動,動態(tài)匹配用戶虛擬桌面,動態(tài)管理虛擬機運行狀態(tài)等復雜功能和服務(wù),現(xiàn)在一般設(shè)置一個虛擬化桌面連接管理工具,專門控制、管理用戶對虛擬Windows桌面的使用,同時,也會對虛擬Windows桌面本身的運行狀態(tài)及部署等進行管理性的操作。
應(yīng)用發(fā)布平臺
是將應(yīng)用及運行環(huán)境打包封裝的技術(shù),并將應(yīng)用包發(fā)布到用戶桌面,實現(xiàn)應(yīng)用與用戶桌面操作系統(tǒng)無關(guān)!在本方案中,我們暫時不考慮建設(shè)應(yīng)用發(fā)布平臺,未來可以逐步提取應(yīng)用特征,集中進行應(yīng)用發(fā)布。
以上各功能組件分別提供了整體虛擬桌面架構(gòu)必不可少的功能和服務(wù),但任何一個功能組件都需要跟其他的功能性組件緊密結(jié)合,協(xié)同工作才能夠達到***的預期效果。所以,虛擬桌面架構(gòu)是一個集成度極高的一種綜合性方案架構(gòu)。
方案亮點
該項目的設(shè)計和實施有如下特點:
用戶操作較多、需要安裝特定工具軟件、訪問特定業(yè)務(wù)、需要將辦公網(wǎng)通訊現(xiàn)有的終端用于核心交換網(wǎng)、數(shù)據(jù)網(wǎng)以及網(wǎng)管維護,一般安裝有HSTP、BJAx、智能網(wǎng)、TDOMC、話務(wù)網(wǎng)管等多個客戶端,還包括Oracle、Xmanager等通用軟件,對于終端的性能及穩(wěn)定性的要求較高。
引入虛擬桌面系統(tǒng)后,用戶對網(wǎng)管監(jiān)控大廳的業(yè)務(wù)系統(tǒng)使用沒有任何變化,也沒有使用習慣的改變。所有的操作除了最開始在瘦客戶機上的操作與傳統(tǒng)PC稍有不同外(如采用插卡或登錄的方式來認證用戶),其他如Windows XP的登錄以及進入XP后的操作都與傳統(tǒng)PC方式相同,用戶對項目非常滿意。
客戶受益
采購環(huán)節(jié)
網(wǎng)管監(jiān)控大廳采用虛擬桌面方案后,前臺設(shè)備將統(tǒng)一采用瘦客戶機方式,***程度的減少了桌面設(shè)備對業(yè)務(wù)系統(tǒng)的影響。瘦客戶機內(nèi)部的零部件很少,像wyse這樣的瘦客戶機啟動使用的精簡操作系統(tǒng),由于這個特性,設(shè)備損壞率極低,一個瘦客戶機可以用到15年以上,無需考慮終端設(shè)備的更新?lián)Q代問題。
另一方面,在由于所有的系統(tǒng)支撐都轉(zhuǎn)變?yōu)閿?shù)據(jù)中心內(nèi)的虛擬平臺,擴容和更新設(shè)備都更為簡便。由于服務(wù)器自身具備的產(chǎn)品穩(wěn)定性以及配件的長期存在特點,即便多年后需要更新甚至擴容都可以方便的獲得支持。而采用虛擬化平臺后更加降低了系統(tǒng)對硬件的依賴程度,設(shè)備采購更趨向標準、統(tǒng)一和集中。
業(yè)務(wù)開展
采用瘦客戶機后,網(wǎng)管監(jiān)控大廳的建設(shè)和軟件部署都將變得簡單。系統(tǒng)建設(shè)只需要在中心機房進行統(tǒng)一的調(diào)整就可以快速支持所有瘦客戶機的使用。在后臺的虛擬化平臺上,我們可以采用自動化部署的方式通過一些簡單的設(shè)置完成批量虛擬機創(chuàng)建和個性化。這與傳統(tǒng)的在每個桌面上對每臺PC機進行安裝和調(diào)試來比更高效,也可以快速的實現(xiàn)所有客戶機系統(tǒng)的整齊劃一,便于日后的管理維護。而一旦有新用戶增加,只需要在桌子上擺放一個瘦客戶機、連接網(wǎng)線,后臺將自動為其創(chuàng)建、分配虛擬機,新的網(wǎng)管人員將快速得到所需的工作環(huán)境。這種快速部署、快速上線的方式是原有PC機傳統(tǒng)部署方式無法比擬的。
運維管理
采用虛擬桌面系統(tǒng)最突出的優(yōu)勢之一就體現(xiàn)在對系統(tǒng)的長期運維管理中。由于瘦客戶機自身的穩(wěn)定性極高,管理人員基本上不需要對其進行維護,而管理員的精力將轉(zhuǎn)為在數(shù)據(jù)中心內(nèi)對虛擬平臺的維護。在虛擬化平臺上,管理人員可以獲得原來物理平臺無法實現(xiàn)的便捷手段。從虛擬機建立的自動化、模版化到虛擬機池的自動化增減,從快速支持新需求到故障后的快速恢復,虛擬化平臺都比傳統(tǒng)方式更具優(yōu)勢。如果真的出現(xiàn)了瘦客戶機損壞的情況,用戶可以隨便更換座位,利用熱桌面技術(shù),無論其使用哪個瘦客戶機都將直接調(diào)用自己的桌面環(huán)境。管理人員對瘦客戶機的維護也是采用備機進行替換的方式,更換后系統(tǒng)將馬上可以提供服務(wù)。
能耗
在能耗方面,我們經(jīng)過測算,一般的虛擬桌面系統(tǒng)將比傳統(tǒng)PC的桌面系統(tǒng)節(jié)電50%以上(根據(jù)不同情況略有不同),而且客戶機數(shù)量越大效果越明顯。一臺WYSE 瘦客戶機只消耗12W左右的電量,而一臺PC機將消耗將近250W電量。在虛擬化平臺上,高度的部署密度使一臺服務(wù)器可以同時支持數(shù)十個虛擬機運行,高密度也提高了服務(wù)器自身電能的利用率。