華勝天成助力北京移動構建網管維護終端虛擬化平臺項目
項目背景
北京移動網運中心地處菜市口大樓。目前對本地網交換網元及數據業務網元進行監控維護的人員近120人,進行網管開發和代維的廠家工程師40余人。且采用輪班班組+白班班組的方式,所需的PC臺式機終端數量合計約180臺。
當前的PC臺式機目前已到報廢年限,機硬件老化、性能較低,已經不能滿足現在工作的需要,需要進行更新。此外,多人共用這些PC機的做法也導致權限設置混亂 、安全策略無法和使用人員對應,安全隱患比較嚴重。而且大量PC機的存在會造成系統維護時間長、牽扯管理人員精力大,維護難度大和服務質量不宜保證等問題。
華勝天成憑借專業虛擬化技術及豐富實踐經驗,為客戶有效提升信息系統能力。
解決方案
系統總體結構
系統設計遵循以下原則
先進性
虛擬桌面系統必須采用成熟、先進的技術,采用成熟、先進的軟硬件設備。
經濟和實用性相結合的原則:
虛擬桌面系統作為替代傳統PC桌面的系統,需要綜合考慮系統5年設計使用期內的總體擁有成本,包括初期投入、使用壽命、管理成本及運行成本,在保障系統性能的前提下采用經濟合理的軟硬件設備。
開放性和可擴展性原則:
虛擬桌面系統應充分考慮國際標準和工業標準的一致性和兼容性。同時虛擬桌面系統應采用開放的可擴展的框架體系,以便于支持今后北京移動各網管系統擴容、網絡和主機設備的更新。系統本身應該具有靈活的可配置性、可定制性,能實現對現有各系統的訪問管理,同時應考慮對以后新建系統的管理,以便將來的網管系統也能夠被無縫接入。虛擬終端和虛擬化平臺應支持平滑的擴展,相應的成本應線性增長,不能因功能的增加或更改導致現有產品報廢,改變現有產品架構或導致投資成本大規模增長。
可靠性和穩定性原則:
虛擬桌面系統體現技術先進性的同時,需要保證技術的成熟性和穩定性,所選用的系統必須具有較高的可靠性。
高可用性和高可管理性原則:
虛擬桌面系統應具有較高的可用性、可管理性和可維護性,使管理人員易于維護。系統應提供基于圖形化的友好管理界面。客戶端界面符合WINDOWS界面風格,體現人性化的管理界面。符合用戶習慣或者容易被用戶接受的管理風格。具有較強的容錯能力,并具有快速的系統反映的管理界面。
虛擬桌面的平臺系統應支持高可用及負載均衡。
安全性
虛擬桌面系統應確保與網管系統之間互聯的安全性,并可實現用戶訪問控制管理。
系統總體結構
根據我們對項目要求的理解,我們認為可以利用目前已經非常成熟的虛擬化技術來作為本項目的基礎,結合行業內的各種強大的軟、硬件技術,構建起一個靈活、強大的桌面虛擬化平臺和安全的虛擬終端接入平臺,能夠有效地實現本項目的各項業務和技術的要求。系統的總體結構如下:
由以下幾個功能性架構組件組成:
桌面設備
瘦終端設備:作為虛擬化桌面的用戶操作界面。瘦終端設備一般比傳統電腦使用更少的元器件和軟件,所以更加輕便和運行穩定;同時也更加安全,可以為使用者提供更好的保護(如:更少的噪音,更少的輻射,更少的發熱等)。
傳統PC或筆記本電腦:虛擬桌面的終端并不是只能用瘦終端,傳統PC和筆記本,通過CLIENT軟件,也可以像瘦終端設備一樣進行虛擬桌面的訪問。
虛擬化平臺
結合了硬件和軟件的虛擬化技術,專門用于把標準的硬件和軟件的運算資源(一般包括:CPU,內存,網絡,和存儲空間)集合成一個動態的大資源池,并在里面部署最終用戶使用的虛擬桌面和其他業務的應用系統。通過資源整合,企業可以高效地集中管理用戶桌面、應用系統和運算資源。并能夠根據企業經營的需要,快速地調整信息化服務和各種運算資源。絕大部分的辦公桌面基于Windows。而基于Windows的虛擬辦公桌面運行在虛擬化平臺上,可以為用戶提供與傳統PC基本一致的使用體驗。基于虛擬化平臺作為虛擬機部署的虛擬Windows桌面具有部署和管理上的巨大靈活性,更可以實現標準化管理(標準化虛擬機)與保留個性化(靜態虛擬機)的有機結合。另外一種更加傳統的虛擬Windows桌面可以通過利用微軟的Windows終端服務器服務的方式實現。
虛擬化桌面連接管理
為了更靈活地管理用戶使用虛擬Windows桌面的方式,為用戶提供諸如:會話移動,動態匹配用戶虛擬桌面,動態管理虛擬機運行狀態等復雜功能和服務,現在一般設置一個虛擬化桌面連接管理工具,專門控制、管理用戶對虛擬Windows桌面的使用,同時,也會對虛擬Windows桌面本身的運行狀態及部署等進行管理性的操作。
應用發布平臺
是將應用及運行環境打包封裝的技術,并將應用包發布到用戶桌面,實現應用與用戶桌面操作系統無關!在本方案中,我們暫時不考慮建設應用發布平臺,未來可以逐步提取應用特征,集中進行應用發布。
以上各功能組件分別提供了整體虛擬桌面架構必不可少的功能和服務,但任何一個功能組件都需要跟其他的功能性組件緊密結合,協同工作才能夠達到***的預期效果。所以,虛擬桌面架構是一個集成度極高的一種綜合性方案架構。
方案亮點
該項目的設計和實施有如下特點:
用戶操作較多、需要安裝特定工具軟件、訪問特定業務、需要將辦公網通訊現有的終端用于核心交換網、數據網以及網管維護,一般安裝有HSTP、BJAx、智能網、TDOMC、話務網管等多個客戶端,還包括Oracle、Xmanager等通用軟件,對于終端的性能及穩定性的要求較高。
引入虛擬桌面系統后,用戶對網管監控大廳的業務系統使用沒有任何變化,也沒有使用習慣的改變。所有的操作除了最開始在瘦客戶機上的操作與傳統PC稍有不同外(如采用插卡或登錄的方式來認證用戶),其他如Windows XP的登錄以及進入XP后的操作都與傳統PC方式相同,用戶對項目非常滿意。
客戶受益
采購環節
網管監控大廳采用虛擬桌面方案后,前臺設備將統一采用瘦客戶機方式,***程度的減少了桌面設備對業務系統的影響。瘦客戶機內部的零部件很少,像wyse這樣的瘦客戶機啟動使用的精簡操作系統,由于這個特性,設備損壞率極低,一個瘦客戶機可以用到15年以上,無需考慮終端設備的更新換代問題。
另一方面,在由于所有的系統支撐都轉變為數據中心內的虛擬平臺,擴容和更新設備都更為簡便。由于服務器自身具備的產品穩定性以及配件的長期存在特點,即便多年后需要更新甚至擴容都可以方便的獲得支持。而采用虛擬化平臺后更加降低了系統對硬件的依賴程度,設備采購更趨向標準、統一和集中。
業務開展
采用瘦客戶機后,網管監控大廳的建設和軟件部署都將變得簡單。系統建設只需要在中心機房進行統一的調整就可以快速支持所有瘦客戶機的使用。在后臺的虛擬化平臺上,我們可以采用自動化部署的方式通過一些簡單的設置完成批量虛擬機創建和個性化。這與傳統的在每個桌面上對每臺PC機進行安裝和調試來比更高效,也可以快速的實現所有客戶機系統的整齊劃一,便于日后的管理維護。而一旦有新用戶增加,只需要在桌子上擺放一個瘦客戶機、連接網線,后臺將自動為其創建、分配虛擬機,新的網管人員將快速得到所需的工作環境。這種快速部署、快速上線的方式是原有PC機傳統部署方式無法比擬的。
運維管理
采用虛擬桌面系統最突出的優勢之一就體現在對系統的長期運維管理中。由于瘦客戶機自身的穩定性極高,管理人員基本上不需要對其進行維護,而管理員的精力將轉為在數據中心內對虛擬平臺的維護。在虛擬化平臺上,管理人員可以獲得原來物理平臺無法實現的便捷手段。從虛擬機建立的自動化、模版化到虛擬機池的自動化增減,從快速支持新需求到故障后的快速恢復,虛擬化平臺都比傳統方式更具優勢。如果真的出現了瘦客戶機損壞的情況,用戶可以隨便更換座位,利用熱桌面技術,無論其使用哪個瘦客戶機都將直接調用自己的桌面環境。管理人員對瘦客戶機的維護也是采用備機進行替換的方式,更換后系統將馬上可以提供服務。
能耗
在能耗方面,我們經過測算,一般的虛擬桌面系統將比傳統PC的桌面系統節電50%以上(根據不同情況略有不同),而且客戶機數量越大效果越明顯。一臺WYSE 瘦客戶機只消耗12W左右的電量,而一臺PC機將消耗將近250W電量。在虛擬化平臺上,高度的部署密度使一臺服務器可以同時支持數十個虛擬機運行,高密度也提高了服務器自身電能的利用率。