行業(yè)解決方案
三零五醫(yī)院云計(jì)算項(xiàng)目
概述
隨著云計(jì)算、虛擬化、物聯(lián)網(wǎng)、3G通信等新技術(shù)的興起,新技術(shù)推動(dòng)的信息化變革正在走向現(xiàn)實(shí)。新信息化工作模式正逐漸成為企事業(yè)單位競(jìng)爭(zhēng)力的重要支撐?!笆濉逼陂g,新技術(shù)引導(dǎo)的信息化能力提升將成為企事業(yè)單位信息化建設(shè)的中心內(nèi)容。而桌面虛擬化技術(shù)是當(dāng)前發(fā)展最快的,也是最具應(yīng)用前景的技術(shù),因此三零五醫(yī)院IT系統(tǒng)建設(shè)過(guò)程引進(jìn)業(yè)界領(lǐng)先技術(shù),首期在醫(yī)院辦公域部署100臺(tái)虛擬桌面瘦客戶(hù)機(jī)終端,供120用戶(hù)使用。
方案介紹
如上圖所示,根據(jù)規(guī)劃,本次三零五虛擬桌面系統(tǒng)采用桌面云的方式部署,桌面云平臺(tái)部署在三零五醫(yī)院數(shù)據(jù)中心二級(jí)網(wǎng)絡(luò),瘦終端(TC)部署在通用網(wǎng)終端。桌面云平臺(tái)提供虛擬桌面,瘦終端通過(guò)網(wǎng)絡(luò)中心訪問(wèn)位于二級(jí)網(wǎng)絡(luò)中的虛擬桌面。跟實(shí)體PC辦公相比,所有用戶(hù)數(shù)據(jù)和系統(tǒng)數(shù)據(jù)均由通用端網(wǎng)絡(luò)的個(gè)人硬盤(pán)移到位于二級(jí)網(wǎng)絡(luò)的桌面云平臺(tái),瘦終端僅僅用來(lái)連接和顯示虛擬桌面,提高了數(shù)據(jù)的可靠性和安全性。
本次桌面云部署100臺(tái)虛擬桌面以供120用戶(hù)使用,采用POOL模式部署,用戶(hù)以Guest的身份通過(guò)先到先得的方式使用桌面,同時(shí)給每個(gè)使用虛擬桌面的用戶(hù)動(dòng)態(tài)的掛載私人數(shù)據(jù)盤(pán),確保個(gè)人數(shù)據(jù)得以安全方便保存。
為保證資源的復(fù)用性,設(shè)置超時(shí)無(wú)操作行為自動(dòng)注銷(xiāo),用戶(hù)重新登錄進(jìn)入開(kāi)機(jī)初始狀態(tài),便于其他員工使用。
由于虛擬桌面本身處于三零伍數(shù)據(jù)中心二級(jí)網(wǎng)絡(luò),因此虛擬桌面將通過(guò)二級(jí)網(wǎng)絡(luò)防火墻,經(jīng)由網(wǎng)絡(luò)中心并通過(guò)代理服務(wù)器DMZ進(jìn)行Internet訪問(wèn)。
用戶(hù)從互聯(lián)網(wǎng)接入訪問(wèn)虛擬桌面時(shí),需要通過(guò)配置的一對(duì)接入網(wǎng)關(guān)設(shè)備(Netscaler),啟用Access Gateway方式來(lái)進(jìn)行鑒權(quán),確保用戶(hù)的安全接入,一期項(xiàng)目中預(yù)留外網(wǎng)接入的能力。
當(dāng)終端用戶(hù)需要訪問(wèn)醫(yī)院辦公管理系統(tǒng)進(jìn)行辦公時(shí),消息流只在二級(jí)網(wǎng)絡(luò)中的虛擬機(jī)和三級(jí)網(wǎng)絡(luò)中的服務(wù)器之間發(fā)生,可以減輕數(shù)據(jù)中心出口的壓力。
方案特點(diǎn)
1、高可靠性架構(gòu)設(shè)計(jì)
桌面云平臺(tái)通過(guò)在系統(tǒng)的各個(gè)層面采用相應(yīng)的可靠性技術(shù)來(lái)保障業(yè)務(wù)提供的可用性,包括:網(wǎng)絡(luò)路徑全冗余、網(wǎng)絡(luò)分平面通信、計(jì)算集群和存儲(chǔ)集群分離、管理節(jié)點(diǎn)HA、虛擬機(jī)熱遷移、存儲(chǔ)多路徑及數(shù)據(jù)冗余備份、硬件可靠性和故障檢測(cè)功能等。
2、高安全性架構(gòu)設(shè)計(jì)
通過(guò)對(duì)云管理平臺(tái)的日志審計(jì)、操作維護(hù)賬號(hào)管理、認(rèn)證和授權(quán)、操作系統(tǒng)的裁剪和加固來(lái)實(shí)現(xiàn)后臺(tái)管理安全。對(duì)桌面用戶(hù)提供提供密碼、指紋、USB KEY、令牌認(rèn)證登錄方式,滿(mǎn)足客戶(hù)的不同安全級(jí)別的需求。利用對(duì)虛擬機(jī)硬件資源調(diào)度的隔離,實(shí)現(xiàn)用戶(hù)不同虛擬機(jī)的安全隔離。
3、對(duì)客戶(hù)應(yīng)用的視頻配置進(jìn)行優(yōu)化
在本項(xiàng)目的應(yīng)用場(chǎng)景中,瀏覽1.5M碼率,H.264編碼的視頻是主要的應(yīng)用場(chǎng)景之一,為保證用戶(hù)有良好的應(yīng)用體驗(yàn),同時(shí)盡量減小帶寬的壓力,針對(duì)這種特定場(chǎng)景做了有針對(duì)性的分析和調(diào)優(yōu)。
桌面云提供的視頻播放方式有兩種,一種是客戶(hù)端解碼,是采用TC本地的處理能力,將視頻源文件下載到本地解碼,并通過(guò)桌面云視頻加速功能進(jìn)行播放,畫(huà)面清晰流暢,全屏播放效果好,同時(shí)帶寬占用較小。這種模式需要使用HDX技術(shù),對(duì)播放器和視頻格式有一定要求,在使用Windows Media Player/RealPlayer進(jìn)行播放時(shí),默認(rèn)使用客戶(hù)端解碼。這種模式并不適用于該項(xiàng)目的應(yīng)用場(chǎng)景。
另一種方式為服務(wù)器端解碼,在服務(wù)器端使用CPU能力解碼,將解碼后的視頻圖像壓縮后投遞給TC。視頻畫(huà)面作為桌面畫(huà)面的一部分,通過(guò)普通ICA協(xié)議投射到客戶(hù)端。播放效果與播放器窗口大小有關(guān),全屏播放時(shí)帶寬占用較大。但這種模式對(duì)播放器和文件格式?jīng)]有要求,是本項(xiàng)目虛擬桌面系統(tǒng)應(yīng)用場(chǎng)景中所采用的播放方式。
在服務(wù)器端解碼的情況下,視頻播放效果和帶寬占用情況與桌面云系統(tǒng)中的一系列參數(shù)相關(guān),需要根據(jù)實(shí)測(cè)結(jié)果來(lái)調(diào)優(yōu),通過(guò)對(duì)測(cè)試配置基線的設(shè)計(jì),并對(duì)最后的實(shí)測(cè)結(jié)果進(jìn)行分析,最終確定了最適合虛擬桌面系統(tǒng)應(yīng)用場(chǎng)景的碼率。
客戶(hù)價(jià)值
高效運(yùn)營(yíng):統(tǒng)一運(yùn)維,集中調(diào)度;
實(shí)現(xiàn)遠(yuǎn)端維護(hù),減少維護(hù)壓力,維護(hù)時(shí)間從傳統(tǒng)的2個(gè)小時(shí)減少到3分鐘;
無(wú)業(yè)務(wù)中斷; 硬件資源利用率由原來(lái)的10%,提升到60%以上,減少資源浪費(fèi)
信息安全:數(shù)據(jù)安全級(jí)別提高,無(wú)信息流失;
網(wǎng)絡(luò)安全:接入設(shè)備認(rèn)證,保證接入身份合法性,業(yè)務(wù)網(wǎng)絡(luò)持續(xù)訪問(wèn)正常;
部署綠色安全平臺(tái):能耗降低70%;噪音降低98.5%;安全風(fēng)險(xiǎn)大大降低;
IT部署周期大大縮短。
聯(lián)系我們: