虚拟化具体实施方案精选4篇

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

虚拟化具体实施方案精选4篇【导读引言】网友为您整理收集的“虚拟化具体实施方案精选4篇”精编多篇优质文档,以供您学习参考,希望对您有所帮助,喜欢就下载吧!桌面虚拟化云桌面方案实施分析报告【第一篇】桌面虚拟化(云桌面方案)实施分析报告1.需求分析随着公司信息化建设的不断深入、相关业务系统的计划上线,IT软硬件的运行情况和公司各部门业务的捆绑越来越紧密,IT软硬件承担的责任也越来越重,对信息部门的全系统安全、运营和维护管理的要求越高,因此迫切需要信息系统的可靠和稳定的支撑。公司现有的信息管理系统是基于传统PC方式,需要在每台PC上安装业务所需的软件程序及客户端,同时可能存在重要的数据分散在各台PC上,在传统的维护方式下面临着诸多的安全以及管理上的难题:安全边界难以防护:在公司的IT环境中包括主机,服务器,网络,打印机等,所有设备都没有有专人看管,终端数量众多分散在各处,并且由终端用户自行维护,用户的使用习惯,IT水平参差不齐,往往让终端成为安全风险集中爆发的场所,所谓牵一发而动全身,进而直接影响公司现有网络环境的安全,并且由于离散分布也给管理上带来诸多难题。数据泄漏难以防范:由于终端分散在各处,加之没有很好的管理手段,客户端数据安全隐患日益增加,国内近年来由于数据泄密导致的安全事件比例日益上升,这种事件的出现对于公司形象以及公司核心竞争力的影响往往是毁灭性的,如何有效的解决数据防泄漏的问题成为公司急需解决的重要工作。安全漏洞层出不穷:由于PC机的安全漏洞较多,如果不能得到及时的修复,一旦被蠕虫和木马等恶意软件加以利用,会给公司网络环境的安全带来巨大威胁,并且用户的业务工作环境也有受攻击和被破坏的危险,传统自动化的补丁管理方式不适合公司环境,严重影响公司运营。所以需要一套统一管理的解决方案。移动办公和多设备接入:随着公司规模的发展以及经济全球化的脚步,员工的工作场所越来越分散同时带来了数据如何共享的问题,现有的系统很难实现人到哪桌面跟着到哪的业务需求,近年来平板电脑和智能手机的飞速发展,让用户体验了终端设备多元化便利的同时,也希望能够随时随地访问统一的应用和数据,提高工作效率。业务连续性的保障:随着应对各种自然灾害和环境变化,要求业务连续性能力增强,在系统发生故障后,能够快速恢复业务访问。2.方案目标本方案能实现以下功能:系统能满足公司日常办公及IT的管理的需求,系统主体包含服务器3台,存储设备1台,数据中心接入交换机2台,客户端(PC端利旧)。用户数据存放在安全性较高的服务器上,可避免数据丢失失,并易于共享和查验;还便于制作备份。任何文件在数据中心虚拟出的桌面系统中,用户接触到的瘦终端仅仅起到一个显示和传递键盘鼠标声音信息的作用,不存储任何数据。通过桌面虚拟化数据加密功能,办公人员未经授权不能输出文件,确保数据泄漏问题。能保证用户有良好的使用体验,能快速便捷的登录系统,一站式登录或自动登录,使用感受与传统PC无明显差异,不会出现卡顿或程序无响应的情况,能完全兼容OFFCE,Outlook,IE,QQ等常用软件,能兼容常用外设产品。集中管理用户数据,满足移动办公的需求,用户在任意终端或外部网络接入时,都可以访问自己的数据。保证系统冗余,在任意一台物理服务器出现故障的情况下,可以自动完成硬件的切换,将各个受影响的虚拟机无缝迁移至正常工作的物理服务器上,不对用户使用造成影响。配置的审计和日志审计,建立完善的管理员配置审计和用户日志审计体系,使得管理员的行为和用户的行为都有详细的审计记录,从而保证每个用户的行为有据可查。对打印机的使用进行控制,创建打印机使用记录,并按照权限高低设置打印优先级对USB设备进行控制,连接外部USB设备(如U盘,移动硬盘,摄像头等)需要管理员的授权。对外部网络访问进行控制,只有经过授权的用户才可以由外部网络接入虚拟桌面和虚拟应用。建立文件管理服务器,对文件的访问进行管理,根据域用户分配文件或文件夹的访问、修改、删除权限。能对机密文件进行加密。建立完善的备份及恢复机制,能快速恢复备份的数据。3.实施价值改进的数据安全性:由于能够将数据从IT环境的边缘移到数据中心内,从本质上降低了IT部门所面临的安全风险。由于传递的只是最终运行图像,所有的数据和计算都发生在数据中心,则机密数据和信息不需要通过网络传递,增加了安全性,另外这些数据也可以通过配置不允许下载到客户端,保证用户不会带走、传播机密信息。数据访问集中化能够缓解数据泄漏和失窃的风险并简化合规性工作程序。简化的数据备份:因为集中化虚拟桌面完全驻留在数据中心内,所以更加容易确保完全遵守备份策略。而且,视平台的体系结构方式而定,使用合并的映像和增量存储文件可以进一步简化重要数据的提取和收集,从而简化备份流程。统一管理集中配置:由于计算发生在数据中心,所有桌面的管理和配置都在数据中心进行,管理员可以在数据中心进行对所有桌面和应用进行统一配置和管理。例如系统升级、应用安装等,避免了传统由于终端分布造成的管理困难和成本高昂。访问灵活性:当用户需要在家中、在办公桌以外的地方、或者其他远程工作者状况下工作时,他们无法访问在公司中的PC。而由于公司桌面环境是集中化的,所以能够为这些用户提供对公司桌面环境的访问。”绿色环保节能减排:可以将现有PC作为桌面虚拟化终端设备重新加以利用,从而延长现有PC的生命周期,或者使用瘦客户端设备代替老化的PC,瘦客户机设备的生命周期通常是标准PC的两倍,能耗是标准PC的十分之一。以100台终端为例,每天运行10个小时,每月工作22天,采用瘦客户机的电费比传统PC节约3-4万元。总体来看,桌面虚拟化技术使得公司对资源的利用更加高效,管理手段更加灵活,数据中心更加智能和强壮,桌面更加安全和灵活。为公司降低了总拥有成本,带来了投资收益最大化。ibm存储虚拟化和高可用解决实施方案【第二篇】ibm存储虚拟化和高可用解决实施方案1/26————作者:————日期:2/26个人收集整理,勿做商业用途ibm存储虚拟化和高可用解决方案篇1:V7000存储高可用解决方案方案建议书(XXX容灾方案建议)容灾参考方案目录第1章XXXX容灾方案参考.....1系统现状....1容灾需求分析.........1容灾参考方-3/26个人收集整理,勿做商业用途IBMV7000存储系统概述..6通过IBMSYSTEMSTORAGEEASYTIER增强访问能力.........6通过精简调配来优化效率..7动态迁移避免系统中断运行.7通过复制服务来保护数据..8管理工具与IBMSYSTEMSDIRECTOR相集成.........10-5/26个人收集整理,勿做商业用途....19方式三:采用SVC或V7000或V7000实现逻辑卷镜像.....21三种HA方式的比较..23第1章XXXX容灾方案参考系统现状XXXX现有IT系统的现状大致如下图所示。采用IBMP550服务器作为数据库服务器,采用DS3400存储设备作为主存储系统。容灾需求分析当前,XXXX计划在同一园区内建设容灾系统,在容灾中心和主生产中心之间采用2km长的裸光纤进行直连。并且,希望对现有的存储设备进行充分利旧。IBM将针对当前所了解的情况,做出初步的方案,供XXXX容灾建设参考。由于DS3400设备没有自身的基于磁盘的远程复制功能,因此无法采用基于存储底层的磁盘复制技术。此外,由于DS3400的性能有限,且缓存较低,因此采用基于AIX操作系统的LVM镜像方式性能会有影响。(各种高可用技术,详见第3章的说明)-7/26个人收集整理,勿做商业用途当前最广泛的存储兼容性能,可以连接大部分的光纤存储设备。外部存储系统虚拟化允许您将外部光纤通道控制器的磁盘容量添加到IBMStorwizeV7000存储容量池中,从而提高软件价值和性能优势。对于不再用作主存储系统,但可通过重新部署而用作备用存储系统的现有存储产品来说—例如,用作闪速拷贝目标或者用于保存归档数据的存储系统—这将能够延长它们的使用寿命,但不影响IBMStorwizeV7000的管理及存储功能发挥高效率的优势。V7000VDM(虚拟磁盘镜像)功能说明通过IBMSVC或V7000(SANVolumeController)来实现两台存储系统上的磁盘进行镜像后为服务器提供存储。上图是通过SVC或V7000实现两台阵列之间存储镜像的示意图。对于底层的磁盘阵列来说,其使用方式与现在相同,对其内部的磁盘先进行RAID,然后在RAID组上进行逻辑磁盘(LUN)的划分。如上图的例子中,首先对两个阵列的磁盘做第3页篇2:诠释“随需应变”:IBM按需存储SAN解决方案诠释“随需应变”:IBM按需存储SAN解决方案SAN作为一种存储专用网络,最早出现在IBM主机系统-9/26个人收集整理,勿做商业用途致应用服务水平的下降,甚至使得应用出错,影响业务运作。3、数据存储安全性高低的改变关键的数据存储应该存储在SAN中最安全的存储设备上。但是,数据的关键性与否,可能变化。或者数据的重要程度也可能变换。4、数据存储功能要求的改变例如有些数据需要每天备份到远程,或需要在本地作克隆。On-Demand存储系统的意义在于,当以上情形发生时,存储系统可以立刻应需而满足要求,并且在改变过程中,不影响应用的运行。IBM新一代虚拟存储网络系列具备这些特性,因此被定义为On-Demand的存储系统。虚拟存储的概念其实虚拟存储并不是一个新概念,很早以前,IBM在大机(mainframes)上的VM(virtualmachine)技术或IBM公司通过虚拟磁带将虚拟存储的概念实施到磁带库上(VTS)都是运用了虚拟技术。简单的来说,虚拟存储是一种具有智能结构的系统,它允许客户以透明有效的方式在磁盘和磁带上存储数据,统一管理磁盘空间,使得客户的存储系统容纳更多的数据,也使得更多的用户可以共享同一个系统。在虚拟存储环境下,无论后端物理存储是什么设备,服务器及其应用系统看到的都是其物理设备的逻-11/26个人收集整理,勿做商业用途于网络的虚拟化是发展的潮流。基于网络的虚拟存储可以分为带内(ln-band)或带外(Out-of-band)的虚拟存储架构。IBM的虚拟存储新成员:VirtualizationEngine(虚拟引擎)、SANFileSystem(SAN上的统一的文件系统),都是基于网络的虚拟产品。SANVolumeController(缩写为SANVC),SAN控制器,是存储业界又一次崭新的突破,就像存储历史上的RAID,主机系统的存储管理体系和虚拟磁带技术,这些重要的发明均源自IBM。SANVolumeController是整个SAN网络的控制器,它将整个SAN中的各种存储设备整合成一个巨大的存储池,充分利用存储资源和按需分配存储空间、性能和功能。而传统的SAN网络中,每种存储系统都自成一体,就像一个个独立的孤岛,无法构成一片统一的大陆。SANVC实现了虚拟存储层(VirtualizationLayer)的功能,将存储智能加入到SAN的网络中。现在用户可以按照应用不断变化的需求来分配存储,而不再受制于存储子系统设备在功能和性能上的限制。SANVC又是一个SAN网络的中心管理控制点,而且它对服务器的操作系统和存储子系统透明。这个SAN的中心控制器具备更为灵活的磁盘管理功能,极大的提高了存储管理的效率,例如可动态创建和扩展逻辑卷等。而且,SANVC为各种不同的存储设备提供了一个统一-13/26个人收集整理,勿做商业用途SANFileSystem为是一个安装在SAN中的文件系统,也是一个软硬件结合的产品。它为各种不同的操作系统平台提供一个统一的文件存储环境,实现文件级的数据共享,存储分配,Serverle的数据备份,而且与SANVC一样,它也具备了按照策略动态地调整存储设备配置,透明的迁移数据等虚拟存储SAN控制器的功能,而所有功能目的是围绕着文件级的存储服务展开的。虚拟存储网络的应用我们举例说明虚拟存储网络的应用。以下的例子是虚拟的,融合了多个实际客户的案例,用来显示如何是On-De-mand的存储环境

1 / 42
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功