資源描述:
《使用vmwareview構(gòu)建企業(yè)虛擬桌面環(huán)境v》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、使用VMwareView構(gòu)建企業(yè)虛擬桌面環(huán)境作者/陳中華文章梗概:有人說2010年是桌面虛擬化的元年。不錯(cuò),隨著服務(wù)器等基礎(chǔ)架構(gòu)在企業(yè)中完成虛擬化后,大家都把目光轉(zhuǎn)向了桌面環(huán)境。桌面虛擬化以集中式的管理,更低的總擁有成本以及更高的安全性吸引這各個(gè)企業(yè)CIO們,而且各大虛擬化廠商也推出了各自重量級(jí)的桌面虛擬化產(chǎn)品。但桌面虛擬化其實(shí)是一個(gè)非常大的項(xiàng)目,它涉及到IT運(yùn)營的各個(gè)方面。本文主要以VMwareView產(chǎn)品為例,介紹桌面虛擬化項(xiàng)目需要考慮的因素,項(xiàng)目的實(shí)施步驟以及搭建桌面虛擬化環(huán)境的步驟。桌面虛擬化其實(shí)不只包括將每個(gè)客戶端的操作系統(tǒng)虛擬化,然后從用
2、戶的計(jì)算機(jī)搬到后臺(tái)的數(shù)據(jù)中心,完整的桌面虛擬化應(yīng)該包括客戶端操作系統(tǒng)、客戶端應(yīng)用程序、服務(wù)器操作系統(tǒng)等一整套的解決方案,我們將整個(gè)桌面虛擬化的方案概括如圖一:圖一:桌面虛擬化方案結(jié)構(gòu)圖桌面虛擬化項(xiàng)目需要考慮的因素桌面虛擬化改變了IT部門傳統(tǒng)的運(yùn)營模式,在每個(gè)層面都面臨著很多的挑戰(zhàn)。所以在整個(gè)桌面虛擬化項(xiàng)目開始之前,我們應(yīng)該仔細(xì)考慮各個(gè)層面遇到的問題,將所有的問題匯總成一份文檔,這對(duì)于項(xiàng)目的規(guī)劃,選型,測(cè)試都非常有幫助:1.用戶需求(業(yè)務(wù)需求):項(xiàng)目進(jìn)行前就應(yīng)該仔細(xì)考慮的事情,所有的項(xiàng)目的驅(qū)動(dòng)力都來自于業(yè)務(wù)的需求。在需求方面應(yīng)該詳細(xì)了解業(yè)務(wù)部門現(xiàn)在的I
3、T架構(gòu),IT應(yīng)用類型,未來IT環(huán)境的潛在要求。是否有明顯不適合桌面虛擬化的典型應(yīng)用。比如對(duì)于圖形圖像的要求非常高的用戶顯然是不適合的。2.底層虛擬化平臺(tái):底層的虛擬化平臺(tái)包含了IT基礎(chǔ)結(jié)構(gòu)的方方面面,主要表現(xiàn)在:A.物理主機(jī):作為桌面系統(tǒng)和服務(wù)器的主要承載平臺(tái),必須要確保足夠的計(jì)算能力和擴(kuò)展性來保證所有客戶端的正常運(yùn)行,需要考慮的問題有:?是否可以在多種服務(wù)器虛擬化平臺(tái)上運(yùn)行;?每個(gè)主機(jī)的物理CPU內(nèi)核可以承擔(dān)的虛擬機(jī)數(shù)量;?虛擬主機(jī)平臺(tái)的高可用性需求;?主機(jī)性能的監(jiān)控方式,包括硬件和軟件兩方面的監(jiān)控,以及需要監(jiān)控的項(xiàng)目主要有哪些,虛擬化平臺(tái)自身的監(jiān)
4、控是否可以滿足要求,如果不能,是否有相應(yīng)的替代軟件。(對(duì)于硬件,一般服務(wù)器廠商都有相應(yīng)的解決方案。對(duì)于第三方的監(jiān)控軟件來說,有Veeam,Quest等廠商的相應(yīng)產(chǎn)品。)?是否需要遠(yuǎn)程管理(遠(yuǎn)程管理卡)以及其配套方案,如網(wǎng)絡(luò)安全,監(jiān)控等;?虛擬環(huán)境的反病毒軟件的設(shè)計(jì):傳統(tǒng)的方式是在每個(gè)客戶端安裝殺毒軟件,這對(duì)服務(wù)器資源的占用非常大,而VMware引入了VshieldEndpoint,通過它可以不用在每臺(tái)虛擬機(jī)上安裝殺毒軟件,而是將整個(gè)的防病毒任務(wù)轉(zhuǎn)化到一個(gè)單獨(dú)的虛擬機(jī)上。B.存儲(chǔ):所有的虛擬機(jī),用戶文件等將全部存放在后端的存儲(chǔ)中,所以存儲(chǔ)在整個(gè)架構(gòu)中將
5、無比重要。?存儲(chǔ)的計(jì)算方式:每個(gè)用戶的主要應(yīng)用是什么,對(duì)于I/O的要求有多少,對(duì)容量需求如何;?存儲(chǔ)是否支持分層模式,每個(gè)VM在啟動(dòng)時(shí)將產(chǎn)生大量的I/O負(fù)載??梢詫⑵浞旁谟蒘SD硬盤構(gòu)成的一級(jí)存儲(chǔ)中,而用戶的配置文件則可以放在由SAS構(gòu)成的二級(jí)存儲(chǔ)中,一些不常用的文件放在由SATA硬盤組成的三級(jí)存儲(chǔ)中。這樣既保證了性能又節(jié)省了成本;?存儲(chǔ)的高可用性如何;?是否支持異地災(zāi)備;?存儲(chǔ)中硬盤的容量,Raid的類型等;C.安全:虛擬化本身使更多的服務(wù)器運(yùn)行在了更少的物理主機(jī)上,這本身就增加了潛在的風(fēng)險(xiǎn),所以在安全方面要多加考慮,確保負(fù)荷用戶的要求。?各個(gè)虛擬
6、機(jī)之間是否有安全的邊界:如一些公司的各個(gè)部門之間不能相互通信;?虛擬主機(jī)網(wǎng)絡(luò)的規(guī)劃:虛擬主機(jī)網(wǎng)卡數(shù)量,各網(wǎng)卡的職責(zé)分工;?虛擬主機(jī)網(wǎng)卡是否需要冗余;?針對(duì)物理主機(jī)的安全測(cè)試有哪些;?安全軟件的授權(quán)情況怎么樣;D.網(wǎng)絡(luò):?現(xiàn)有網(wǎng)絡(luò)設(shè)備是否可以滿足虛擬化的要求;?廣域網(wǎng)情況如何,是否需要支持廣域網(wǎng)用戶;E.備份:?是采用傳統(tǒng)備份方式還是虛擬化的備份方式;?備份軟件是否支持虛擬平臺(tái)的備份;?備份的數(shù)據(jù)量重新計(jì)算;?存儲(chǔ)對(duì)于備份的支持情況;F.監(jiān)控,?需要監(jiān)控的數(shù)據(jù)有哪些,現(xiàn)有的監(jiān)控平臺(tái)是否能滿足;?如果不能滿足,第三方的監(jiān)控方案有哪些,對(duì)現(xiàn)有的系統(tǒng)是否有影
7、響;2.VDI管理平臺(tái)A.客戶端連接的管理端:也就是我們所說的sessionbroker,這一層的作用主要是對(duì)客戶端進(jìn)行連接的控制和對(duì)客戶端登錄的驗(yàn)證。主要考慮的問題有:?每個(gè)服務(wù)器最多可以同時(shí)處理多少個(gè)連接;?是否需要有冗余;?開放的端口是什么,固定的還是動(dòng)態(tài)的,這主要影響到在防火墻上的端口配置;?是使用企業(yè)原有的遠(yuǎn)程支持方式還是有自身的遠(yuǎn)程協(xié)助工具;?是否支持多顯示器的顯示;?負(fù)載平衡是怎樣的;?傳輸中是否支持SSL加密;B.應(yīng)用程序虛擬化層:桌面虛擬化不僅僅是將客戶端的操作系統(tǒng)虛擬到數(shù)據(jù)中心的虛擬機(jī)上,如果只是這樣的話,我們的管理成本將改變不了
8、多少。應(yīng)用程序虛擬化將應(yīng)用程序脫離了原來的操作系統(tǒng),使得我們可以在任意的操作系統(tǒng)上運(yùn)行任意的應(yīng)用程序。這樣不