1、 xxx 校园 虚拟化 建设 建议方案 2013 年 8 月 目录 项目背景 . 4 什么是数字校园 4 数字校园建设目标 4 数字校园建设内容 4 本次建设内容 6 桌面 云方案设计 7 桌面云项目需求 7 桌面云功能需求 7 桌面云价值 8 XXX 品牌 桌面云整体方案设计 10 XXX 品牌 桌面云方案详细设计 12 虚拟化及平台层 12 FusionAccess 桌面管理软件架构 与组件介绍 12 FusionSphere 云平台架构与组件介绍 . 13 桌面云网络层 15 云终端 17 XXX 品牌 桌面云整体方案优势 17 针对 XX 学校 适用的应用场景介绍 . 18 OA 办公
2、虚拟桌面方案 18 学生机房虚拟桌面方案 19 电子阅览室虚拟桌面方案 20 云课堂虚拟桌面方案 21 移动教学虚拟桌面方案 21 桌面云配置方案 . 错误 !未定义书签。 校园无线网络建设方案 . 错误 !未定义书签。 无线网络优势 . 错误 !未定义书签。 XXX 品牌 无线校园方案介绍 . 错误 !未定义书签。 数字课堂 . 错误 !未定义书签。 平安校园 . 错误 !未定义书签。 无缝校园 . 错误 !未定义书签。 网络学校 . 错误 !未定义书签。 XXX 品牌 无线校园技术特性 . 错误 !未定义书签。 XXX 品牌 无线校园方案优势 . 错误 !未定义书签。 无线校园配置方案 .
3、 错误 !未定义书签。 校园网络安全建设方案 . 错误 !未定义书签。 XXX 品牌 可提供的校园安全解决方案 . 错误 !未定义书签。 边界安全 . 错误 !未定义书签。 终端安全 . 错误 !未定义书签。 上网行为管理 . 错误 !未定义书签。 远程接入安全 . 错误 !未定义书签。 XXX 品牌 校园安全解决方案优势 . 错误 !未定义书签。 校园网络安全配置方案 . 错误 !未定义书签。 项目背景 什么是数字校园 数字化校园是以数字化信息和网络为基础,在计算机和网络技术上建立起来的 对教学、科研、管理、技术服务、生活服务等校园信息的收集、处理、整合、存储、传输和应用,使数字资源得到充分
4、优化利用的一种虚拟教育环境。通过实现从环境(包括设备、教室等)、资源(如图书、讲义、课件等)到应用(包括教、学、管理、服务、办公等)的全部数字化,在传统校园基础上构建一个数字空间,以拓展现实校园的时间和空间维度,提升传统校园的运行效率,扩展传统校园的业务功能,最终实现教育过程的全面信息化,从而达到提高管理水平和效率的目的。 数字校园建设目标 一个先进的门户中心 :建成一个统一的、开放的、可提供信息发布与共享 的以及提供多种应用服务的,具有高可靠性、高可用性、性能高运行性、高安全性和高可管理性的门户中心,以门户的方式提供服务; 应用中心和数据中心 :通过一个高度集成的、高性能的应用中心和高度集中
5、的、高可靠性的数据中心,既能有效地提供相应的服务,又能有效地共享教育资源、降低教育运行成本,提高教育资源使用率、提高教学质量,还能有效地对学校进行全方位的管理; 全方位的安全体系 :通过一个全方位的、整体性的、多层次的、纵深的、智能性的、模块独立性的、有高扩展能力的、易维护易管理的安全体系,有效地保护网络资源和服务; 可扩展应用平台 :通过一个高性能的、容错的、关键业务负载均衡的、安全的、易维护易管理的、有高扩展能力的应用硬件平台、软件平台和数据库平台,实现应用系统可扩展、可持续地发展。 数字校园建设内容 通过对数字校园相关总体架构设计的分析和理解,整个数字校园建设主要可以 归纳为三个部分的建
6、设:基础设施 建设、应用管理建设、统一门户建设。 基础设施建设主要包括 :网络、网络安全、存储系统系统、服务器等基础设施。 图 基础设施平台示意图 应用管理主要包括 :校园一 卡通系统、公共广播会议系统、电子学籍、考试评分及成绩查询、教务管理、学习资源库、数据共享及交换、数字图书馆等应用系统的建设。 图 主要应用系统示意图 统一门户主要包括 : 完成门户站点的所有功能、提供各种服务的接入,如电子邮件系统、BBS、相关应用系统、统一身份认证等。 图 统一门户框图 本次建设内容 到目前为止,学校已经基本完成数字校园 的 建设,包括基础设施、应用管理、统一门户等都有了雏形,已能实现基本的功能,本次项
7、目建 设主要是进一步完善相关功能,使得数字校园的功能更加强大,主要包括以下几个部分的建设 : 1、 采用最新的云计算技术, 升级改造办公学习环境 ; 2、 在校园有线网全覆盖的基础上, 增加校园无线网络的覆盖 ; 3、 加强校园网络安全建设; 桌面云方案设计 桌面云 项目 需求 本项目中虚拟桌面主要应用场景包括: OA 办公、云课堂、学生机房、电子教室、阅览室、移动教学等 。 应用场景 主要需求 OA办公、 云课堂、学生机房、电子教室、阅览室、移动教学等 规模 50个虚拟桌面 系统要求 WINDOWS XP/Windows 7操作系统。 支持 PC机、瘦客户机访问虚拟机桌面平台; 虚机规格 v
8、CPU=2U,Memory=2GB, 系统盘 =40GB,数据盘 =80GB 软件要求 MS OFFICE, Outlook, VISIO; Internet Explorer,Acrobat Reader,视频播放软件 ,学校教学系统软件,企业通讯软件 ,常用输入法,微星阅读器,金山词霸等; 外设要求 支持 USB打印机、 USB键盘鼠标。 身份认证 域帐号 +域密码 桌面云功能需求 桌面云系统应实现以下功能目标。 1) 虚拟桌面站点 可以 接入互联网,允许进行互联网的浏览、文件上下载等常见操作 。 2) 系统要支持集中管理能力,如:对操作系统镜像统一管理、软件补丁统一分发、 TC终端统一管
9、理。 3) 系统要支持互联网终端接入桌面云需求。 4) 系统要支持安全架构设计,具有完善的安全防护能力。 5) 系统支持高可用性、动态迁移等可靠性设计。 6) 系统支持通过扩容存储与计算资源实现用户平滑扩容。 桌面云价值 高效维护,自动管控 传统桌面系统故障率高,据统计,平均每 100 台 PC 机就需要一名专职 IT 人员进行管理维护,且每台 PC 维护流程(故障申报 安排人员维护 故障定位 进行维护)需要 2 4个小时。 桌面云环境下,资源自动管控,维护方 便简单,节省 IT 投资。 维护效率提升 : 桌面云不需要前端维护,强大的一键式维护工具让自助维护更加方便,提高了 学校的办公教学效率
10、 。使用桌面云后, 能减少电脑设备因硬件故障导致的停课等事件的发生 。 同时,通过管理员远程就可以解决常规的系统故障,提升维护效率。 资源自动管控 : 白天可自动监控资源负载情况,保证物理服务器负载均衡;夜间可根据虚拟机资源占用情况,关闭不使用的物理机,节能降耗。 无缝切换,移动办公 传统桌面环境下,用户只能通过单一的专用设备访问其个性化桌面,这极大的限制了用户办公地灵活性。 采用桌面云,无论在办 公室还是 教室 , 老师 都可以方便的通过 不同的 位置的终端 接入个人电脑桌面 , 用户可以不中断应用运行,实现无缝切换办公地点。 此外,还可以通过移动终端(比如手机、 PAD)通过网络连接到个人
11、桌面,方便的实现移动办公。 部署桌面云后,老师不用再将办公电脑里的数据,借助 U 盘将数据拷贝到教室里的电脑上,也不用拿笔记本电脑穿梭于教室和办公室之间了,只需要一个用户名,就可实现在办公室和教室使用同一台电脑,通过公网连接 ,在家了也同样能使用学校的云桌面 远程办公,轻松上下班。 降温去噪,绿色办公 节能、无噪的 TC 部署,有效解决密集办公环 境 (比如大的办公室、计算机实验室、多媒体教室、数字阅览室等电脑数量多地方) 的温度和噪音问题。 TC 让办公室噪音从 50 分贝降低到 10 分贝,办公环境变得更加安静。 TC 和液晶显示器的总功耗大约 70W 左右,相比传统 PC 机,能有效减少
12、 70%的电费,低能耗可以有效减少降温费用。 应用上移,业务可靠 传统桌面环境下,所有的业务和应用都在本地 PC 上进行处理,稳定性仅 99.5%,年宕机时间约 21 个小时。 在桌面云中,所有的业务和应用都在数据中心进行处理,强大的机房保障系统能 确 保 全局业务年度平均可用度达 99.9%,充分保障业务的连续性。各类应用的稳定运行,有效降低了办公环境的管理维护成本。 资源弹性,复用共享 桌面云环境下,所有资源都集中在数据中心,可实现资源的集中管控,弹性调度。资源的集中共享,提高了资源利用率。传统 PC 的 CPU 平均利用率不足 5%,桌面云环境下,云数据中心的 CPU 利用率可控制在 6
13、0%左右,整体资源利用率提升。 xxx品牌 桌面云整体方案设计 桌 面 管 理 ( F u s i o n A c c e s s )A D / D N S/ D H C PD D C / L I/ I T AS Q LW I内 部 网核 心交 换 机V R R P业 务 网 络管 理 网 络存 储 网 络存 储 资 源 池F u s i o n M a n a g e r虚 拟 化 管 理 ( F u s i o n S p h e r e )电 子 教 室 桌面 集 群云 终 端传 输 管 道云 数 据 中 心接 入 网 关F u s i o n C o m p u t e防 火 墙接 入
14、 网 关接 入 交 换 机O A 办 公 、 云 桌面 集 群云 课 堂 集 群管 理 集 群虚 拟 机虚 拟 机虚 拟 机老 师 办 公学 生 学 习教 室 1教 室 2老 师 办 公学 生 学 习存 储 资 源 池图 2.1 xxx 品牌 桌面云整体方案示意图 xxx 品牌 桌面云整体解决方案主要包括三大部分:云数据计算中心、 传输管道、云终端。 云数据中心主要包括计算资源、存储资源、相关虚拟化软件等资源的整合和处理,是整个桌面云解决方案的 计算和管理 核心 。 传输管道主要包括网络交换、安全防火墙、接入网关等网络设备,是整个方案的传输通道。 云终端主要是指接入桌面云的终端设备,包括瘦终端
15、、 PAD、手机等。 详细的桌面云架构如下图所示: 图 2.2 桌面云架构示意图 本项目为了实现高安全、高可靠、高性能、易远程集中运维、平滑扩容的目标,采用业界主流成熟的虚拟化技术,实现虚拟桌面、应用发布、服务器虚拟化等要求。本项目方案主要以下方面考 虑: 业务集群 设计:根据本项目的需求,服务器上安装 xxx 品牌 的虚拟化软件FusionSphere,将服务器池化。 根据学校信息化建设云计算应用需求, 池化后 电子教室主机、云课堂平台主机、云桌面平台主机等分别 组成集群。池化后服务器上运行虚拟机便于管理、监控。虚拟机在集群里可以实现定制 调度 策略、热迁 移、故障热迁移,提高系统的业务连续
16、性。根据迁移策略实现负载均衡,重载分离、轻载合并,达到优化系统性能与节能的目标,集群与集群之间做到物理隔离和网络逻辑隔离。 虚拟 桌面管理: xxx 品牌 虚拟桌面管理软件 FusionAccess,提供高性能且可靠的远程虚拟桌面。 虚拟桌面采用业界最优的 ICA 协议,保障了用户体验;又使 IT 管理员 能简化虚拟桌面的管理、调配和部署 ;从而 有效地管理数百甚至数千个桌面,从而节约时间和资源。数据、信息和知识财产将保留在数据中心内,而且永远不外流。 虚拟化管理:为了便于硬件设备(服务器、存储、交换机)、虚拟资源的集中管理,采用 xxx 品牌 的虚拟化管理软件 FusionSphere。 F
17、usionSphere 采用 B/S 架构,可以远程统一管理本项目中 VDI 桌面、应用虚拟化、服务器虚拟化三个资源池。FusionSphere 可管理、监控硬件资源、虚拟资源;支持虚拟机的快速部署、定制化策略调度。 xxx品牌 桌面云方案详细设计 虚拟化 及平台层 桌面管理软件架构与组件介绍 W e b I n t e r f a c e接 入 网 关云 终 端桌 面 会 话 管 理( F u s i o n A c c e s s )云 资 源 管 理 及 调 度瘦 终 端 用 户L i c e n s e / T C MD B ( S Q L )接 入 控 制I T AU s e r D
18、 a t aA p p l i c a t i o n sO S桌 面 云 资 源 池U s e r D a t aG r a p h i c s A p pO SG P U 直 通 虚 拟机F u s i o n M a n a g e rD D CX e n A P P存 储 资 源 池F u s i o n S p h e r eC N A管 理 员F u s i o n C o m p u t eU s e r D a t aA p pO SX e n A p p 应 用 虚 拟 化资 源 池C N AU s e r D a t aA p pW e bS e r v e rO p e
19、r a t i n g S y s t e m服 务 器 虚 拟 化C N AM a i lS e r v e rA DD N SD H C P基 础 服 务FusionAccess 桌面虚拟化 以 服务器 虚拟化为基础 ,允许多个用户桌面以虚拟机的形式独立运行,同时共享 CPU、内存、网络连接和存储器等底层物理硬件资源。这种架构将 虚机彼此 隔离开来,同时可以实现精确的资源分配,并能保护用户免受由其他用户活动所造成的应用程序崩溃和操作系统故障的影响。 FusionAccess 采用业界最优的 ICA 桌面协议,将访问带宽要求降到最低,并 可将授权用户安全连接至集中式虚拟桌面。它与 Fusio
20、nSphere 协同工作,可提供一个完整的端到端桌面虚拟化解决方案,此解决方案不仅能增强控制能力和可管理性,还可以提供与 PC 一致的桌面体验, FusionAccess 能简化虚拟桌面的管理、调配和部署。用户能够通过 FusionAccess安全而方便地访问虚拟桌面 。管理员可 以 升级和修补工作都从单个控制台集中进行,因此可以有效地管理数百甚至数千个桌面,从而节约时间和资源。数据、信息和知识财产将保留在数据中心内,而且永远不外流。 配备 FusionAccess 桌面虚拟化方案具备下列优势: 集控制能力和可管理性于一身:由于桌面在数据中心运行,因此管理员可以更轻松地对其进行部署、管理和维护
21、。 与 PC 一致的 体验:用户可以灵活访问与普通 PC 桌面功能相同的个性化虚拟桌面。 降低总体拥有成本 (TCO): 桌面虚拟化可以减低其管理和资源成本 。 云 平台 架构与组件介绍 xxx 品牌 云平台 FusionSphere 主要有虚拟化基础引擎 FusionCompute、云管理FusionManager 两个节点组成。一套云平台部署一对 FusionManager 主备节点, FusionManager通过自动发现功能 发现其管辖下的物理设备资源(包括机框、服务器、刀片、存储设备、交换 机)以及 他们的组网关系;提供虚拟资源与物理 资源管理 功能 (统一拓扑、统一告警、统一监控、
22、容量管理、用量计费、性能报表、关联分析,生命周期) ,并且对外 提供 统一的管理 Portal。 FusionManager 还包括统一硬件管理 UHM( Unified Hardware Management)功能, UHM提供对 硬件自动发现,硬件自动配置、统一监控(带内和带外)、硬件统一告警、硬件拓扑、异构硬件支持。 FusionCompute 提供基础的虚拟化功能,提供服务器、存储、网络的虚拟化功能,并向上对 FusionManager 提供接口。每套 FusionCompute 主要由一对主备管理节点 VRM 组成。一对 VRM 对应一个物理集群 (或者叫站点 )。一个物理集群中可以
23、把多台服务器划分成一个资源集群(又叫 HA 资源池),一个计算资源池有相同的调度策略,为了使用热迁移相 关的调度策略要求资源池主机 CPU 同制。计算资源池不包括网络资源与存储资源。一个物理集群中可以包含多个资源集群。 多个物理集群(此时对应多对 VRM)可以级联,由 FusionManager 统一管理。 本项目采用 xxx 品牌 FusionSphere 虚拟化 计算技术作为基础,使整个系统具有以下优势: 通过云平台 HA、热迁移功能,能够有效减少设备故障时间,确保核心业务的连续性,避免传统 IT,单点故障导致的业务不可用。 易实现 物理设备 、虚拟 设备 、应用系统的集中监控 、管理维护
24、 自动化与 动态化 。 便于业务的快速发放 , 缩短业务上线 周期, 高度灵活性 与 可扩充性 、提高管理维护效率。 利用云计算技术可自动化并简化资源调配,实现分布式动态资源优化,智能地根据应用负载进行资源的弹性伸缩,从而大大 提升系统的运作效率 ,使 IT 资源与业务优先事务能够更好地协调。 桌面云网络 层 桌 面 云服 务 器 资 源 池瘦 终 端软 终 端内 部 网核 心 交 换 机V R R P业 务 网 络管 理 网 络存 储 网 络存 储 资 源 池桌 面 管 理 资 源 池柜 内 接 入 交 换 机桌 面 云 网 络客 户 数 通 网 络云 终 端防 火 墙图 桌面云网络示意图
25、每个 桌面云 用户可以在办公位上使用 TC、或者 PC 接入到桌面云中心。瘦终端放在每个用户的办公位,每个位子提供百兆或千兆 GE 网口就可以。 桌面云部署在客户的数据中心机房中;需要与客户的核心交换机对接。 考虑后续扩展性,建议采用 2*1GE 上 行到客户核心交换机。 桌面云网络通信平面划分为业务 网 、存储 网 和管理 网。 三个 网络 之间是隔离的 , 保证最终用户不能破坏基础平台。 存储网络:存储网络通过多路径确保链路冗余,服务器与存储设备通过存储网络二层直接互通。存储设备 为虚拟机提供存储资源,但不直接与虚拟机通信,而通过虚拟化平台转化。 业务网络: 为用户提供业务通道,为虚拟机虚
26、拟网卡的通信平面,对外提供业务应用。ICA 协议与虚拟机访问外部应用系统都是经过这个网络。各业务部门可以细分 VLAN 进行访问隔离。 管理网络: 负责整个云计算 系统的管理、业务部署、系统加载等流量的通信。 BMC 平面主要负责服务器的管理, BMC 平面可以和管理平面隔离,也可以不进行隔离。 服务器采用户 GE 组网,每刀片采用 2 个业务与管理网口 +2 个存储网口方式进行组网,业务、管理平面通过两网口聚合确保链路冗余。 服务器采用户 10GE 组网,每刀片出一个 2 个 10GE 网口,两网口聚合确保链路冗余。 整体网络划分为两层,分别为接入层、核心层。 接入层:为了收敛服务器、存储设
27、备的网口,一般在机柜里放置接入交换机,在接入交换机划分 VLAN,将管理、业务、存储三个平面逻辑隔离。接入交换机再上行汇聚到核心交换机。 核心层: xxx 品牌 云桌面通过内部的接入交换机汇聚后,接到客户核心交换机。 核心交换机 配置 VRRP 协议,为 管理网络和 业务 网络 提供冗余网关 。 网络 带宽需求 桌面云的网络带宽与用户行为,与应用户类型强相关。 几种典型应用带宽需求情况如下: 空闲: 5K 20Kbps; Office(Word/Excel)办公应用: 20K 120Kbps; Internet /WWW浏览 (纯文字) : 50K 150Kbps; PPT/图片应用: 200
28、300Kbps; 打印: 500800Kbps; 标清视频 (320P,原始窗口 ): 15Mbps; 带宽至少按 4M算; 高清视频 (480P,720P,1080P原始窗口 ): 215Mbps; 带宽至少按 10M算; 根据客户业务需求、以及业务模型带宽经验值分析,带宽需求分析如下 参数 带宽需求 (kbps) 值 备注 空闲 15 20% 表示同时有 20的用户空闲。 互联网浏览 100 19% 表示同时有 29的用户都会进行互联网浏览 操作。 文档编辑 100 40% 表示同时有 70的用户 在进行文档编辑 。 PPT/图片 浏览 250 20 表示同时有 20的用户 在进行 PPT
29、/图片浏览 。 视频浏览 4000 1% 表示 1的用户都 在进行视频播放需求 。 带宽利用率 - 70% - 根据上面的带宽,可得出各种应用场景的带宽要求。 OA办公每用户平均带宽需求( 15kbps*20%(空闲 ) 100kbps 19 (互联网浏览 )100kbps 40(文档编辑) 250kbps 20( PPT/图片浏览) 4000kbps 1(视频浏览) /70 218kbps。 云终端 xxx 品牌 云 终端可选择通过硬件的 TC,连接到后端,也可以选择使用软终端,通过 PC、手机、 PAD 等设备接入后端。 xxx品牌 桌面云 整体方案优势 xxx 品牌 公司针对本项目提供了
30、 端到端的桌面虚拟化解决方案。方案涉及的主要部件(服务器、交换机、存储、虚拟化平台、用户终端)均可提供 xxx 品牌 自研产品,兼容性好,高性能,高可靠,整体交付,专业维护团队支撑; xxx 品牌 主要优势如下: ( 1) xxx品牌 虚拟化平台针对虚拟桌面的应用场景 OA办公软件、 VoIP语音进行性能调优,VoIP语音体验优于其他厂家,针对 OA办公各项软件专项进行调优,使用虚拟桌面可以达到 PC桌面的体验效果。 ( 2) xxx品牌 虚拟桌面产品经历了内部 1万人 5分钟内并发登陆场景的 真实业务测试 及系统可靠性测试(如故障恢复、 IP QoS测试等)。 xxx品牌 整体方案及云软件、
31、服务器、存储、交换机、终端等关键部件经受了内部 2万用户的压力测试验证。 xxx品牌 虚拟化产品在国内外 已经 成熟广泛的应用,特别是在国内的三大电信运营商,可靠性满足电信级要求。 ( 3) xxx品牌 公司虚拟化产品的服务由 xxx品牌 原厂提供, xxx品牌 公司有专业的本地化交付与售后支持团队,以及超过 6000名从 事虚拟化技术的研发团队,可快速解决后期问题,以及接纳客户的定制化需求。 基于 xxx品牌 全套自有产品的售后支持经验,避免了虚拟化产品通常的由于涉及部件多、定位复杂、厂家互相推诿扯皮、解决问题缓慢的情况。 ( 4) xxx品牌 虚拟化产品平台管理理节点 1+1冗余 , 通过
32、 CRM管理节点自动感知 CRM为双机热备,避免通常虚拟化方案没有单独的物理管理节点导致的在线倒换较慢,甚至是业务中断的问题,确保了业务运行的可靠性。 采用具有高性能和高可靠性的 E6000刀片服务器提供计算和管理。 针对 xx学校 适用的应用场景介绍 OA 办公虚拟桌面方案 OA 办公桌面云是指 学校老师 使用桌面云来进行正常的办公活动 。老师的虚拟机运行Windows XP、 Windows 7 系统,运行各种文字办公软件,教学软件、学习软件、如 Office 编辑文档 、 Project、 Visio、 Internet Explorer 浏览网页、 Outlook 处理邮件、 金山词霸
33、等。 桌面云可对接入 USB 通道、打印设备、存储设备进行映射管理;虚拟机里可安装监控软件, 提供多种安全方案,保证办公环境的信息安全。 桌面 云 利用虚拟化技术与远程桌面投送技术。在桌面云中心,利用虚拟化技术把 服务器与存储虚拟成一台台弹性的虚拟主机,基于虚拟机级别的隔离,每个桌面都有单独的系统盘,安全性高;个性化强;外设支持类型丰富;用户体验与传统 PC 一致。每个用户都有一个独立的虚拟机,虚拟机系统盘 采用服务器的本地存储,高度集成 。 用户如果需要扩展存储空间,可增加 NAS 存储 。 虚拟机采用业界性能最优、带宽最低的 ICA 协议将虚拟机桌面显示投送到用户终端上。 用户可以通过多种
34、瘦终端、软终端登陆虚拟桌面,并且系统 支持各种接入终端,包括多种手持 智能 终端( Android 类、 Windows Mobile 类, iOS 类, 嵌入式 Linux 类终端),可以实现无缝的随时随地接入, 远程办公与 维护监控,有利于 提高办公效率 。 学生机房虚拟桌面方案 各科教师均使用电教室的同一个虚拟桌面为学生演示教学课件,可以使用 U 盘。每个学生 1 台虚拟机,教师可以监控学生操作虚拟机的画面,虚拟机里安装教学软件,下课后教师统一重启所有虚拟机。学生机房主要有如下 特点: 虚拟机经常批量重启或关闭 虚拟机重启后还原初始状态 所使用的软件经常需要更新 用户数量多,存储需求量大
35、 学习资料要求有单独空间保 存 对于学生使用的虚拟机要求能够在一批学生上完课后虚拟机能恢复最初的状态。 xxx 品牌 的链接克隆方案可以在秒级创建虚拟机,满足快速发放,软件统一更新需求。当下课后学生注销虚拟机(或由教师使用电教软件统一关机),系统将自动删除原有虚拟机,并使用原模板创建新的虚拟机替代,当下一批学生上课时,使用相同的账号登陆虚拟机,系统已恢复最初的状态。使用链接克隆方案有如下优点: 有效避免其他方案在学生机器统一启动时造成的开机风暴问题 通过 Golden-image方便地增加或更新所有学生用机上的软件 每个 虚拟机 只在 IPSAN上 保存修改部分的内容,节约存储空间 学生注销后
36、,虚拟机自动恢复原始状态 每个学生分配 1G NAS空间,学生个人资料保存在 NAS上 电子阅览室虚拟桌面方案 电子阅览室场景中,用户只需要登陆和使用虚拟机,阅览所需要的软件提前安装在镜像中,业务比较简单,因此对虚拟机要求不高,可使用 xp 镜像和链接克隆方式。电子阅览室主要有如下 特点: 虚拟机无需经常关机 应用软件简单,系统要求不高 用户不能自己安装软件 需要支持外接 U盘 电子阅览室的用户不一定有 AD域账号 此场景对存储的要求也不高,推荐使用链接克隆方式。 为提高资源复用率,可使用 Pool模式。 每个 TC绑定虚拟机账户,开机即可登陆使用 操作系统限制用户 Guest权限 配置普通
37、TC满足阅读要求 云课堂虚拟桌面方案 搭建网络远程学习平台,整合 学校各种 学科网站,提供多种学习途径,支持不同学习方式接入云数据中心,实现个性化按需学习。对于分校用户,由于大量数据需要在总部数据中心处理,如视频编辑、教学广播,用户通过 VPN 频繁地进行数据交换会对网络造成负担,此场景推荐使用设备集中部署在总部的方案,仅在分支机构部署瘦终端和 VPN 设备。用户的虚拟机实际上是在远程的,但数据处理在数据中心进行,避免了分支机构与总部之间的大量数据交换。在此场景中,瘦终端也采用最新款 CT3000 linux 版本瘦终端,无本地存储、 USB可管控,功耗低。接入网关采用 MPX7500,可以满
38、足 3000用户并发 外网 接入虚拟桌面,具有负载均衡等作用 。 移动教学虚拟桌面方案 教师可以在家或非办公室时通过 3G 网络,或通过校园内的 WIFI 网络接入校园网。此方案教师不仅可远程登陆虚拟机进行移动办公,而且可以访问与在学校办公一致的桌面,提高教学效率。 学生也可以在家或校外 旅行时通过 3G 网络,或通过校园内的 WIFI 网络接入校园网。此方案学生可远程登陆虚拟机进行远程学习,提高学习效率。 xxx 品牌 桌面云 支持各种 移动 接入终端,可以实现无缝的随时随地接入 进行远程办公,提升效率 。 手持终端支持的系统如下: Android 系统 苹果 iOS 苹果 Mac OS B
39、lackberry 本次配置清单 桌面数量规划 本次桌面云主要应用场景是用于学校计算机实验教室,根据我们以往的经验,虚拟桌面给出如下建议配置: 推荐场景 规格(完整复制方式) 数量 OA 办公 VCPU=2 MEM=2G 存储 =120G 网络 =共享 1G IOPS 7 50 瘦终端 本期桌面云终端建设数量为 50 个,共需 50 台瘦终端 CT3000。 服务器 用户的应用场景研发办公,可选用重载 100%并发比例。采用 E6000 (2*E5-2630)刀片, 虚拟机密度为达到 37,计算服务器共需要 1.5 台,考虑 10%的冗余度,建议配置 2 台服务器作为计算节点 。 虚拟桌面管理
40、( FusionAccess)与云 管理 (FusionSphere)服务器 需要两台服务器, 一共需要 4 台服务器 。 每服务器内存条数 =(虚拟机密度 *虚拟 内存 +8G(虚拟化 +Domain0 的消耗) )/内存条大小,本次建议配置 12 根 8GB 内存。 存储设备 通过容量和 IOPS 两个维度计算存储设备配置,每个 600G SAS硬盘的极限 IOPS为 200,有效 IOPS=200/(1+3*70%)=64(创建 RAID5后,考虑 70%写比例造成的写惩罚),磁盘有效空间 =600*10003/10243=558GB。 每框 S5500T有 24 块盘,分 3个 RAI
41、D 组, 即第 1个 RAID 组为普通 RAID 5, 5块盘;第 2个 RAID组 为普通 RAID 5, 9块盘;第 3个 RAID 组 为 普通 RAID 5 , 9块盘;每框配置 1块热备盘 。 RAID 5 第 1个 RAID组 : 5块盘 第 2个 RAID组 :9块盘 第 3个 RAID组 :9块盘 单框 IOPS 320 576 576 1472 存储容量 ( G) 2232 4464 4464 11160 存储配置计算过程如下: 容量维度 总框数 =(总人数 *每人数磁盘空间 )/每框容量 = (50*120)/11160=0.54 IOPS维度 总框数 =(总人数 *每人
42、 IOPS数 )/每框 IOPS=(50*7)/1472 =。 024 结合容量和 IOPS 维度两个角度,建议配置 0.54框 ,同时管理节点需要 5块盘提供存储资源, 共需要硬盘 0.54*24+5=18 块。 再配置 2块热备盘,本次建议配置 20 块硬盘。 网络设备 接入交换机,建议配置: S5700-28C 2 台 。 配置清单 设备类型 型号 单位 数量 资源服务器 E6000 服务器( 2 路 6 核 CPU、 96G 内存) 台 2 管理服务器 E6000 服务器 (包括桌面会话管理 FusionAcess 和虚拟化管理FusionSphere) 台 2 接入交换机 S5728 台 2 存储 S5500T(配置 135 块 600G SAS 硬盘) 套 1 云终端 CT3000 台 50 机柜 IDCU 机柜 (4 路 16A 交流 220V 输入 ) 个 1 桌面云软件 桌面云企业增强版,每 10 用户。 个 50