华为云桌面方案.
- 格式:doc
- 大小:8.30 MB
- 文档页数:45
1.1.桌面云系统详细设计1.1.1.设计概述根据招标文件要求,本次建议采用FusionAccess桌面云系统,它是基于服务器整合的上层应用,通过桌面管理软件和远程桌面协议,将虚拟化后的win7、xp等操作系统推送给用户,替代用户的现有PC。
Web Interface 接入网关License/TCM GuassDBITAOSFusionManager HDCFusionSphereCNA FusionComputeOperating SystemCNAAD DNS DHCPFusionAccess采用业界最优的HDP桌面协议,将访问带宽要求降到最低,并可将授权用户安全连接至集中式虚拟桌面。
它与FusionSphere协同工作,可提供一个完整的端到端桌面虚拟化解决方案,此解决方案不仅能增强控制能力和可管理性,还可以提供与PC一致的桌面体验,FusionAccess能简化虚拟桌面的管理、调配和部署。
用户能够通过FusionAccess安全而方便地访问虚拟桌面,升级和修补工作都从单个控制台集中进行,因此可以有效地管理数百甚至数千个桌面,从而节约时间和资源。
数据、信息和知识财产将保留在数据中心内,而且永远不外流。
FusionAccess各部件简要介绍如下:1.1.2.软件FusionAccessWeb Interface:WI为用户提供Web登录界面,在用户发起登录请求时,将用户的登录信息(加密后的用户名和密码)转发给HDC,WI将HDC提供的虚拟机列表呈现给用户,为用户访问虚拟机提供入口。
在桌面云解决方案,可通过SVN为多台WI实现负载均衡。
通过在WI上配置多个HDC的IP地址,WI 可实现对HDC的负载均衡。
HDC (Huawei Desktop Controller):华为桌面控制器(HDC)是桌面云管理系统的核心组件,完成虚拟桌面业务发放,虚拟桌面管理,虚拟桌面登录管理,虚拟机的策略管理功能。
GaussDB:GaussDB为ITA、HDC提供数据库,用于存储数据信息,例如,虚拟机与用户的关联、桌面组、虚拟机命名规则、定时任务信息。
华为云桌面双因素认证方案一、面临挑战1、安全威胁华为云桌面是由华为云提供的虚拟Windows桌面与应用服务,帮助企业将办公桌面快速、集中部署在云平台上,方便进行管理维护且节省企业成本,能让员工随时随地登录到自己的桌面环境中,实现移动办公。
但单一的静态密码登录验证机制下,不少员工仍采用初始密码或者过于简单的静态密码,非法入侵者若窃听到云桌面登录账号的用户名及密码,即可得到合法访问权限,并可通过合法访问权限访问内部系统,企业信息安全面临挑战。
2、管理成本为防止云桌面账号信息泄露,企业通常强制要求员工定期更换登录密码,给员工及IT运维人员带来许多不必要的麻烦;如没有及时收回账号,离职员工仍然有云桌面的合法访问权限,因此额外增加了IT部门的账号回收管理成本。
二、解决方案1.华为云桌面双因素认证解决方案概述静态密码只能对云桌面用户身份的真实性进行低级认证。
宁盾双因素认证在企业云桌面原有静态密码认证基础上增加第二重保护,通过提供手机令牌、短信令牌、硬件令牌等三种动态密码形式,实现双因素认证,提升账号安全,加强用户登录认证审计。
宁盾双因素认证服务器负责动态密码生成及验证,可同时无缝支持AD/LDAP/ACS等帐号源,接管云桌面帐号的静态密码认证工作。
通过在华为云桌面配置第三方RADIUS认证,指向宁盾双因素认证服务器(内置RADIUS SERVER)。
员工打开华为云桌面进行用户名+静态密码认证,认证通过之后获取动态密码(令牌产生/短信接收方式),从而进行动态密码验证,通过之后方可放行。
2.宁盾动态密码形式短信令牌基于短信发送动态密码的形式。
在用户完成华为云桌面帐号密码认证之后,宁盾双因素认证服务器会随机生成一个一次性密码并通过短信网关发送到绑定的用户手机上,用户输入该短信密码并提交验证通过后才能完成登录认证。
密码是一次性使用的,他人即使盗用了,也无法再次使用,从而能保证账号和信息的安全。
手机令牌基于时间的动态密码,由手机APP生成。
(华为桌面云解决方案是基于华为云平台的一种虚拟桌面应用,通过在云平台上部署华为桌面云软件,使终端用户通过瘦客户端或者其他任何与网络相连的设备来访问跨平台的应用程序,以及整个客户桌面。
华为桌面云解决方案涵盖云终端、云硬件、云软件、网络与安全、咨询与集成设计服务,为客户提供端到端的解决方案。
华为桌面云解决方案以安全可靠、卓越体验及敏捷高效为特点,目前已经凭借全球2500多合作伙伴,服务全球100多个国家、1300多家企业,并拥有10万+桌面的全球最大规模桌面云项目实施经验,广泛部署于政府、医疗、教育、金融、电信、能源、交通、媒资、制造业等行业。
解决方案亮点安全可靠华为桌面云解决方案通过云-管-端-控系统化的安全可靠性设计,从终端安全、网络安全、云平台安全到管理安全,多层次安全保障设计,以预防为主,监控与审计为辅,全方位保障企业信息安全。
同时提供从终端到平台的可靠性保障。
●终端安全:终端证书认证,指纹、USB Key多因子身份认证,端口、外设集中管控等●网络安全:VM安全组隔离;安全VPN连接,加密传输,安全上网专业方案等●云平台安全:分布式存储,分级存储,数据盘加密,数据无痕处理,虚拟化防病毒,桌面安全水印等●管理安全:分权分域、三员分立,管理员行为监控与审计,堡垒主机,日志审计等●全方位可靠性保障:网络状态自动侦测,网络闪断自动重连,桌面代理软件防误删防误杀,关键部件HA资源预留,虚拟机快照,业务容灾等卓越体验华为桌面云解决方案针对不同应用场景进行场景优化和性能优化,最佳匹配用户个性化需求,提供卓越用户体验。
●语音旁路、语音分离、硬电话解决方案,VoIP语音达到电信级语音质量,PESQ均值达到3.8●非自然图像的无损压缩技术结合图像未变化部分识别技术,可提供4K级的高清显示效果●视频场景智能识别,视频数据动态自适应和帧率动态调整,多媒体重定向和视频硬件加速重定向技术结合视频解码能力的TC,提供流畅的4K级超清视频体验和4K级视频编辑能力●GPU直通/硬件虚拟化技术,满足工业制图等专业级应用的性能需求,支持常见的主流制图软件,如:AutoCAD、ProE等●应用虚拟化,实现应用的集中部署及远程发布、移动办公●全面支持主流应用软件,兼容支持5000+业务系统、500+外设、50+TC 敏捷高效软硬件一体化调优,运维简化高效,为企业IT运维管理带来成本与效率的平衡。
华为云桌面解决方案华为云桌面解决方案引言随着信息技术的发展和云计算的普及,很多企业和组织都在积极寻找适合自身需求的桌面解决方案。
华为云桌面解决方案正是基于云计算的桌面虚拟化技术,为企业提供了一种高效、安全、灵活的远程工作环境。
本文将介绍华为云桌面解决方案的基本原理、主要特点以及应用场景,并对其优势进行分析。
桌面虚拟化技术概述桌面虚拟化技术是一种将用户桌面环境从物理设备中解耦出来,通过虚拟化技术将用户桌面转化为云端虚拟机,用户可以通过网络终端进行远程访问,实现远程办公的一种解决方案。
桌面虚拟化技术的实现方式主要有两种:基于VDI(Virtual Desktop Infrastructure)的虚拟桌面解决方案和基于DaaS(Desktop-as-a-Service)的虚拟桌面解决方案。
华为云桌面解决方案属于后者,即基于云服务的虚拟桌面解决方案。
华为云桌面解决方案的基本原理华为云桌面解决方案基于华为云平台,通过云计算技术将用户桌面环境虚拟化到云端,用户可以通过网络终端随时随地访问自己的桌面环境。
具体而言,华为云桌面解决方案包括以下几个核心组件:1. 桌面云服务:提供桌面虚拟机的创建、管理和分发等功能,包括桌面图像、应用程序和数据等。
2. 存储云服务:提供可靠的存储服务,确保用户桌面环境的数据安全和可靠性。
华为云存储服务采用高可用架构,能够提供优质的存储性能和可靠性。
3. 网络云服务:提供网络接入服务,确保用户能够通过网络终端稳定地访问云端桌面环境。
4. 安全云服务:提供安全防护、身份认证和数据加密等措施,确保用户桌面环境的安全性和隐私保护。
华为云桌面解决方案可以灵活地调整桌面资源的规模,根据用户需求提供不同规模的虚拟桌面。
用户可以根据实际情况选择购买或租赁虚拟桌面服务,灵活满足用户的需求。
华为云桌面解决方案的主要特点华为云桌面解决方案具有以下几个主要特点:1. 高可靠性:华为云桌面解决方案采用了双机容灾方案,保证用户桌面环境的高可用性和可靠性。
某银行系统华为虚拟云桌面项目综合解决方案(完整版)银行的数字化转型之路,离不开高效、稳定的IT基础设施。
虚拟云桌面作为新一代的桌面交付技术,不仅能够提升员工的工作效率,还能降低IT运维成本。
今天,就让我来为大家详细解析一下我们为某银行系统量身定制的华为虚拟云桌面项目综合解决方案。
一、项目背景随着银行业务的快速发展,员工数量不断增加,传统的PC桌面管理模式已经无法满足高效、便捷的需求。
同时,银行对信息安全和数据保护的要求极高,如何确保桌面系统的稳定性和安全性成为当务之急。
在这样的背景下,我们提出了华为虚拟云桌面解决方案。
二、项目目标1.提高员工工作效率,降低桌面运维成本。
2.确保桌面系统的稳定性和安全性,满足银行对信息安全和数据保护的要求。
3.实现桌面资源的集中管理,提高资源利用率。
三、解决方案1.架构设计我们采用了华为的FusionCompute虚拟化平台,结合FusionAccess桌面云管理系统,构建了一套完整的虚拟云桌面解决方案。
具体架构如下:数据中心:部署华为FusionCompute虚拟化平台,提供计算、存储、网络资源。
边缘节点:部署华为FusionAccess桌面云管理系统,负责桌面的分发、管理、监控。
终端设备:采用瘦客户端或普通PC,连接到桌面云系统,实现桌面交付。
2.技术实现(1)虚拟化技术华为FusionCompute虚拟化平台采用了业界领先的虚拟化技术,将物理服务器、存储、网络资源虚拟化成多个虚拟机,实现资源的最大化利用。
同时,该平台支持多种操作系统,满足不同业务场景的需求。
(2)桌面云管理系统灵活的桌面交付方式:支持VDI、IDV等多种交付方式,满足不同业务场景的需求。
简便的运维管理:统一管理桌面、应用、存储、网络等资源,降低运维复杂度。
高安全性能:采用加密通信、身份认证、权限控制等技术,确保桌面系统的安全性。
(3)瘦客户端技术低功耗:相较于传统PC,瘦客户端功耗更低,有利于节能降耗。
华为桌面云方案摘要:华为桌面云方案是一种基于云计算和虚拟化技术的解决方案,旨在提供可靠、高效、安全的桌面虚拟化环境。
本文将介绍华为桌面云方案的核心特性、优势以及应用案例,并探讨其对企业和个人用户的潜在价值。
第一节:引言在信息技术迅速发展的背景下,云计算和虚拟化技术日益成为企业和个人用户的关注焦点。
桌面云方案作为其中的一种,能够提供更加灵活、可扩展的桌面体验,有效降低IT成本,提升工作效率和数据安全性。
而华为桌面云方案作为全球领先的信息通信技术解决方案提供商,以其卓越的技术实力和丰富的行业经验,为用户提供了一种完善的桌面云解决方案。
第二节:核心特性1. 安全性:华为桌面云方案采用完善的安全措施,为用户提供端到端的安全保障。
从用户身份认证到数据传输加密,华为桌面云方案始终将安全性放在首位,确保用户数据的安全性和隐私保护。
2. 高性能:华为桌面云方案基于强大的服务器和网络设备,提供卓越的性能和用户体验。
通过虚拟化技术和定制化的硬件配置,华为桌面云方案能够保证桌面应用的流畅运行,满足用户对高效办公的需求。
3. 灵活性:华为桌面云方案可以灵活适配不同的用户需求。
无论是企业用户还是个人用户,无论是小型办公室还是大型企业,华为桌面云方案都能够根据实际需求进行定制,提供最适合的桌面虚拟化解决方案。
第三节:优势1. 降低成本:采用华为桌面云方案可以实现IT资源的集中管理和高效利用,从而降低企业的硬件和软件成本。
相比传统的桌面部署方式,华为桌面云方案能够降低70%以上的运维成本,为企业带来巨大的经济效益。
2. 提升工作效率:华为桌面云方案提供了统一的桌面管理平台,管理员可以远程管理和监控桌面虚拟机,全面提升工作效率。
用户可以随时随地登录桌面虚拟机,无需担心时间和地点的限制,大大提高了工作的灵活性和效率。
3. 数据安全性:华为桌面云方案采用先进的数据加密和备份技术,确保用户数据的安全性和可靠性。
即使在设备丢失或损坏的情况下,用户的数据也能够得到有效的保护和恢复。
华为FusionCloud桌面云解决方案华为技术有限公司2016年3月目录1项目概述 (3)1.1项目需求 (3)1.2项目需求 (4)1.2.1功能需求 (4)1.3设计原则 (4)2华为FUSIONACCESS桌面云介绍 (6)2.1F USION A CCESS桌面云总体架构 (6)2.2华为桌面云解决方案优势 (7)3桌面云设计方案 (10)3.1总体设计方案 (10)3.2桌面云逻辑组网图 (12)3.3本项目的优势 (13)4桌面云项目收益分析 (14)4.1与传统PC桌面比较分析 (14)4.2TCO分析(可选) (18)5附录:设备选型方案 (21)5.1.1服务器选型方案 (21)5.1.2存储选型方案 (25)5.1.3瘦终端选型方案 (38)5.1.4负载均衡和接入网关设备选型方案 (40)5.1.5网络设备选型方案 (42)1 项目概述1.1 项目需求业务终端一直使用功能全面的传统PC。
在大多数情况下,PC 提供了价格、性能与功能的最佳组合。
但同时,在实际应用过程中,需要在每台PC上安装业务所需的软件程序及客户端;同时所有数据分散在各PC上,对PC无法方便地进行统一集中维护与管理,对数据无法进行集中存储与备份。
主要体现在以下几方面:•难以保证非法接入:PC本地有USB口、串口、并口都可以外接设备,没有有效的管理手段,禁止非法设备的接入,存在数据泄密的风险。
•难以保证数据的安全:PC通常是应用系统的客户端,可接收、处理、存储应用系统的数据,若这些数据是企业的关键信息资产,容易使企业关键信息泄露。
另一方面,PC工作环境下,PC上保存着员工的智力数据,也是企业资产的一部分。
这些数据如何能在PC出现故障或文件丢失时恢复,是一个当前IT系统的一个巨大的挑战。
•难以管理:面对广泛分布的PC 硬件,用户日益要求能在任何地方访问其桌面环境,因此集中式PC 管理极难实现。
此外,众所周知,由于PC 硬件种类繁多,用户修改桌面环境的需求各有不同,因此PC 桌面标准化也是一个难题。
•高能耗、高排放:一台PC的能耗在200瓦左右,每台PC个人电脑平均运行12小时以上,一台PC一年耗电800-1000度电左右,对于企业上万台规模的PC工作环境,一年的耗电量是一个非常惊人的数字。
这当今提倡绿色环保、低碳经济的大环境下,确实是一个巨大的挑战。
•资源未能充分利用:PC的分布式特性使人们难以通过集中资源的方式提高利用率和降低成本。
结果,PC的资源利用率通常低于5%,远程办公室需要重复的桌面基础架构,移动工作人员可能需要使用复杂的远程桌面解决方案。
•总体拥有成本高(TCO):PC硬件相对较低的成本优势,通常无法抵消PC管理和支持工作的高昂成本。
目前,PC管理工作包括部署软件、更新和修补程序等,由于这些工作需要对多种PC配置的部署进行测试和验证,因而会耗费大量的人力。
同时,由于标准化程度不高,支持人员经常需要亲临现场解决问题,这就进一步增加了支持成本。
针对上述问题,建议使用桌面云技术取代传统PC。
具体而言,采用在服务器系统上承载桌面映像的方法,以集中资源并提高其桌面计算基础架构的可管理性。
1.2 项目需求桌面云主要应用场景有:OA办公系统。
应用场景实验机房教室、多媒体机房教室业务模式规模100系统要求WINDOWS XP/Windows 7操作系统。
支持PC机、瘦客户机访问虚拟机桌面平台;虚机规格vCPU=2U,Memory=2GB, 系统盘=40GB软件要求MS OFFICE,Outlook; Internet Explorer 外设要求USB键盘鼠标身份认证域帐号+域密码1.2.1 功能需求桌面云系统应实现以下功能目标。
1)虚拟桌面站点需接入互联网,允许进行互联网的浏览、文件上下载等常见操作。
2)系统要支持集中管理能力,如:对操作系统镜像统一管理、软件补丁统一分发、TC终端统一管理。
3)系统要支持互联网终端接入桌面云需求。
4)系统要支持安全架构设计,具有完善的安全防护能力。
5)系统支持高可用性、动态迁移等可靠性设计。
6)系统支持通过扩容存储与计算资源实现用户平滑扩容。
1.3 设计原则根据本项目需求及具体技术指标的分析,本项目要求系统具备以下设计原则:➢高安全性安全接入,分权分域,集中管控:桌面云提供一体化的安全准入控制,集成现有的安全规程,依据相应的权限策略实现对不同安全域,不同接入类型用户的集中管控,保障核心数据,以及对不同业务资源的灵活分配、分权管理与审计。
➢高效体验桌面云系统提供最佳的访问体验,用户不再受PC、Windows系统的频繁故障的影响。
实现不同网络环境的一致访问体验,提升桌面的可用性与连续性。
桌面云系统简单,易用,并提供友好用户界面与自助维护界面。
➢高可靠性采用先进虚拟化技术,资源池化,提供热迁移,存储热迁移。
所有设备均应经过大规模组网运行验证。
系统的业务、管理、存储功能应该由独立的平面承载,所有设备、模块节点具备冗余部署能力,确保系统及业务的可靠运行,并且系统应具有平滑扩容的能力。
➢高可服务性降低运维成本,提高工作效率,减轻管理维护人员的工作强度与不必要的的重复劳动。
桌面云系统将应用、桌面的升级、变更、维护等工作交由后台统一管理与运行;具备良好的综合定位分析及故障恢复能力,从而降低对业务的影响。
供应商具备为项目长期服务和保障的能力。
2 华为FusionAccess桌面云介绍2.1 FusionAccess桌面云总体架构图2-1华为桌面云总体架构WebInterface负载均衡&接入网关云终端桌面会话管理(FusionAccess)云资源管理及调度瘦终端用户License/TCMGaussDB负载均衡&接入控制ITAUser DataApplicationsOS桌面云资源池User DataGraphics AppOSGPU直通/共享虚拟机FusionManagerHDC存储资源池FusionSphereCNA管理员FusionComputeWebServerOperating System服务器虚拟化CNAMailServerAD DNS DHCP基础服务FusionAccess桌面虚拟化以服务器虚拟化为基础,允许多个用户桌面以虚拟机的形式独立运行,同时共享CPU、内存、网络连接和存储器等底层物理硬件资源。
这种架构将虚机彼此隔离开来,同时可以实现精确的资源分配,并能保护用户免受由其他用户活动所造成的应用程序崩溃和操作系统故障的影响。
FusionAccess采用业界领先的高清保真HDP桌面协议,并可将授权用户安全连接至集中式虚拟桌面。
它与FusionSphere协同工作,可提供一个完整的端到端桌面虚拟化解决方案,此解决方案不仅能增强控制能力和可管理性,还可以提供与PC一致的桌面体验,FusionAccess能简化虚拟桌面的管理、调配和部署。
用户能够通过FusionAccess安全而方便地访问虚拟桌面,升级和修补工作都从单个控制台集中进行,因此可以有效地管理数百甚至数千个桌面,从而节约时间和资源。
数据、信息和知识财产将保留在数据中心内,而且永远不外流。
配备FusionAccess桌面虚拟化方案具备下列优势:✧集控制能力和可管理性于一身:由于桌面在数据中心运行,因此管理员可以更轻松地对其进行部署、管理和维护。
✧与PC一致的体验:用户可以灵活访问与普通PC 桌面功能相同的个性化虚拟桌面。
✧降低总体拥有成本(TCO):桌面虚拟化可以减低其管理和资源成本。
✧FusionAccess支持GPU直通、GPU共享虚拟机,使用户远程使用图形桌面成为可能,降低了图形桌面的TCO。
FusionAccess各部件简要介绍如下:➢瘦终端TC/SC为用户提供用户桌面的显示输出,以及键盘鼠标输入,TC/SC通过桌面接入网关代理访问对应的桌面,同桌面接入网关之间采用SSL加密的HDP协议进行信息传递,可以通过策略开放或者禁止TC/SC USB等外设至虚拟机的重新定向;用户通过在TC/SC上输入域用户名和密码访问对应桌面。
➢负载均衡&接入网关主要提供两个功能,一是对WI节点提供负载均衡;另一个是对虚拟桌面提供接入网关与HDP Over SSL加密功能。
负载均衡&接入网关提供硬件与软件两种形式。
➢桌面软件FusionAccessFusionAccess是华为提供的桌面管理与投送软件。
Web Interface:WI为用户提供Web登录界面,在用户发起登录请求时,将用户的登录信息(加密后的用户名和密码)转发给HDC,WI将HDC提供的虚拟机列表呈现给用户,为用户访问虚拟机提供入口。
在桌面云解决方案,可通过SVN为多台WI实现负载均衡。
通过在WI上配置多个HDC的IP地址,WI可实现对HDC的负载均衡。
HDC (Huawei Desktop Controller):华为桌面控制器(HDC)是桌面云管理系统的核心组件,完成虚拟桌面业务发放,虚拟桌面管理,虚拟桌面登录管理,虚拟机的策略管理功能。
GaussDB:GaussDB为ITA、HDC提供数据库,用于存储数据信息,例如,虚拟机与用户的关联、桌面组、虚拟机命名规则、定时任务信息。
ITA节点:ITA为用户管理虚拟IT资产提供接口与Portal功能,实现虚拟机创建与分配、虚拟机状态管理、虚拟机镜像管理、虚拟桌面系统操作维护等功能。
License节点:桌面云License的管理与发放系统,License服务器用于控制器接入桌面云的用户数。
TC管理(TCM): 对瘦终端进行集中管理,包括版本升级、状态管理、信息监控、日志管理等。
AD/DNS/DHCP:AD域控用于用户登录鉴权,DHCP用于域内IP分配,DNS用于域内计算机名、桌面云登录域名的解析。
2.2 华为桌面云解决方案优势华为以云计算为契机,提供包括存储、安全、云计算、桌面云、数据中心解决方案四大领域,可为客户提供丰富的以云计算为核心的ICT业务。
同时秉承开放合作的理念,提供覆盖全行业的端到端IT解决方案。
帮助客户构筑先进、高效的IT平台,提高客户内部运作效率和业务效率。
华为提供端到端的云计算解决方案,提供完全自研的虚拟化软件FusionSphere,桌面云软件FusionAccess。
FusionSphere整体竞争力追齐友商,虚拟化性能实现业界第一。
FusionAccess零偏差交付,在桌面协议、高清制图、安全领域构筑差异化竞争力。
华为服务器经过12年的发展,产品形态已经覆盖机架服务器、刀片服务器、高密度服务器,同时针对业务应用开发出相应加速部件,满足各种市场业务应用。
2013年上半年,在中国区,华为服务器发货量11.1万台,跃居第二名,超越IBM和HP;全球发货量排名第六。