H3CloudDesktop云桌面产品介绍_图文.
H3Cloud云桌面解决方案建议书
![H3Cloud云桌面解决方案建议书](https://img.taocdn.com/s3/m/ae71004e700abb68a882fb23.png)
H3Cloud云桌面解决方案建议书新华三技术有限公司1 / 38文档可自由编辑目录1 需求分析 (3)1.1 产生背景 (3)1.2 虚拟桌面建设现状 (4)1.3 桌面系统建设趋势分析 (6)1.4 H3Cloud云桌面产品简介 (7)2 整体方案设计 (8)2.1方案设计原则 (8)2.1.1 高性价比 (8)2.1.2 节能低耗 (8)2.1.3 管理维护 (8)2.1.4 安全性 (8)2.1.5 最终用户体验 (8)2.1.6 可靠性 (9)2.2方案设计目标 (9)2.3方案功能需求 (10)2.4 虚拟桌面数据中心方案拓扑 (10)2.5 虚拟桌面部署 (11)2.5.1 虚拟桌面资源池搭建 (13)1 / 38文档可自由编辑2.5.2 管理员手工部署 (16)2.5.3 管理员批量部署 (19)2.6 虚拟桌面应用模式 (25)2.6.1 原有PC作登录终端 (25)2.6.2 瘦客户机作登录终端 (27)2.7 虚拟桌面管理与运维 (27)2.7.1 虚拟桌面克隆 (27)2.7.2 HA功能设置 (29)2.7.3 动态资源调整设置 (30)2.7.4 虚拟桌面备份 (31)2.7.1 性能优化技术 (32)2.7.2 用户平台管理 (33)3 H3C 虚拟桌面特色 (34)3.1 易用性和普适性 (34)3.2 完善的桌面监控策略 (34)3.3 广泛的终端类型 (34)3.4 融合现有IT设施 (35)4 产品价值 (35)4.1 办公桌面的集中管理 (35)4.2 办公桌面数据安全性的严格把控 (35)2 / 38文档可自由编辑4.3 办公桌面的标准化管理 (36)4.4 可连续运行的办公桌面 (36)4.5 随时随地访问办公桌面 (36)4.6 使用主流终端访问办公桌面 (37)4.7 办公桌面性能的可弹性伸缩 (37)4.8 与现有基础设施的融合 (37)1 需求分析1.1 产生背景从IT技术诞生之日起,就伴随着一对矛盾,即用户使用的便捷性与IT管理的复杂性之间的矛盾。
H3Cloud云解决方案(客户交流)V2
![H3Cloud云解决方案(客户交流)V2](https://img.taocdn.com/s3/m/db71bed65022aaea998f0fce.png)
解决业务运营不部署问题
解决IT分散管理问题
技术上实现解耦合
业务标准化问题
技术上实现业务编 排和服务提供能力
物理机(Physical)
虚拟机(Virtual )
于计算(Cloud)
16
1. 融合基础架构
17
服务器虚拟化对网络的挑戓
虚拟化前
策略
流量控制问题
• • • • QoS ACL 劢态ARP检测 DHCP Guard
管理问题
• VM数量增多带来的管 理问题 • 服务器和网络的管理分 工问题
21
EVB-VEPA方案框架
系统管理员
2
在H3C CAS CVM管理平 台上创建VM
物理主机
App VM App VM App VM
云计算需要采用网络虚拟化技术
Microsoft MSCS HP ServiceGuard Oracle RAC (Real Appl.Cluster)
当前阶段四大解决方案: 1. 服务器虚拟化方案 2. IaaS私有于方案 3. 于彩虹方案
分支 机构
Point of Cloud
Point of Cloud
4. 于点方案
14
“云”成为校园信息化问题解决乊路
按需交付IT服务 IT基础设施虚拟化 IT基础设施大集中 将软件、硬件资源虚拟化 丌同部门不用户差别服务 各单位丌再关心建设维护 IT系统,而是关心业务能否 得到IT系统的支撑保障
云桌面产品介绍(PPT 29页)
![云桌面产品介绍(PPT 29页)](https://img.taocdn.com/s3/m/7c04761dfd0a79563d1e726b.png)
用户
云终端 云平台
即插即用 集中统一
软件开发 或发布者
发 布
云应用管理 CloudAMS
CRP协议
虚拟 存储
应用管理 系统
映射 交互
一个平台 多种终端 远程支持应库虚拟机 CloudVM
物理机
软件应用 内容存储
虚拟存储 CloudDisk
云调度管理系统,CloudOS
云终端:
虚拟显示器无 数据存储无数 据拷贝
安全手段较为单一
系统侧
已经打造安全体系
• 终端防病毒 • 终端防火墙 • 终端审计措施
• 屏蔽机柜、防电磁辐射 • 链路加密、IP加密… • 防火墙… • 防篡改、防DDos,防病毒,防注入… • 系统加固,端口检测… • 安全认证…
从终端侧杜绝安全隐患,数据中心系统将变的更加均衡,但相对来说数据中心的安全代价远小于终端的 安全代价
隐患④:载体感染,病毒、
木马通过终端使用的载体侵 入系统
隐患③:终端网络窃取,
从终端上网进而侵入系统, 导致信息丢失
解决终端的泄密问题是信息系统安全体系的重要内容。
云桌面产品解决什么问题(4)
信息安全手段需要终端、系统侧并重
目前的信息安全系统更多的强调系统侧的安全体系,对终端的安全保护手段较少。
终端
可个性化订阅管理员 发布的应用
局域 网段 A
企业内 服务器
我的文档 IE
PDF AMS
局域 网段 B
企业内 服务器
应用虚拟化 PC客户端
应用虚拟化 PC客户端
Word
关机
沟通 无极限
云会议系统:超强的云会
Excel
议室,一甩式投影仪,交
互式会议桌
h3cloud云桌面发布技术白皮书
![h3cloud云桌面发布技术白皮书](https://img.taocdn.com/s3/m/934a3ec3b9f3f90f76c61b65.png)
H3Cloud云桌面发布技术白皮书Copyright © 2016 杭州华三通信技术有限公司版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
本文档中的信息可能变动,恕不另行通知。
目录1 技术产生背景 (1)2 技术原理 (1)2.1 完整克隆 (1)2.2 快速克隆 (1)3 Sysprep (2)1 技术产生背景在云桌面的部署和维护过程中,发布新的桌面是一项常用操作。
云桌面数量大,发布50个甚至更多桌面时,不可能让管理员安装50个桌面。
云桌面发布技术就是一项帮助管理员快速、准确发布桌面的技术。
2 技术原理云桌面发布的第一步,制作虚拟机模板(也可以将虚拟机转化成模板)。
后续所有的虚拟桌面都基于模板批量发布。
批量发布桌面的技术称为克隆技术,即根据原始虚拟机复制一个或多个桌面。
克隆出来的桌面拥有与原始虚拟机的操作系统、应用系统和数据均完全相同;但会生成新的虚拟网卡MAC地址和UUID 地址,以保证所有克隆出来的桌面不会产生网络冲突。
H3Cloud 云桌面支持两种克隆技术,完整克隆和快速克隆。
2.1 完整克隆完整克隆方式下,克隆的桌面与原始虚拟机是两个完全独立的实体。
其特点如下:●完整克隆的桌面可以脱离原始虚拟机独立存在,模板的关闭、修改、删除都不影响桌面的运行。
●完整克隆需要对原始虚拟机进行完整拷贝,耗时较长。
●完整克隆后的每一个桌面占用与原始虚拟机相同的磁盘空间。
桌面数量大时,消耗大量存储空间。
完整克隆消耗的IOPS与快速克隆是一样的。
2.2 快速克隆快速克隆也称为链接克隆(Linked Clone)。
第一次进行快速克隆时,会生成一个基础镜像文件,同时生成一个增量文件。
增量文件用于记录快速克隆出来的桌面上所有的变更,而基础镜像文件是始终保持不变的。
增量文件始终链接到基础镜像文件上,与基础镜像文件共同组成新桌面的镜像文件,如下图所示。
H3Cloud桌面云解决方案开局指导(重要)V1.0
![H3Cloud桌面云解决方案开局指导(重要)V1.0](https://img.taocdn.com/s3/m/3dd3f797d4d8d15abe234eed.png)
H3Cloud桌面云解决方案开局指导V1.0目录H3Cloud桌面云解决方案开局指导V1.0 (1)1 开局准备 (7)1.1 开局要求 (7)1.2 硬件设备 (7)1.2.1 服务器准备 (7)1.2.2 存储准备 (8)1.2.3 网络准备 (9)1.3 软件要求 (10)1.4 云终端要求 (11)2 项目规划与技术设计 (11)2.1 服务器设计 (11)2.1.1 虚拟机与物理CPU分配评估表 (11)2.1.2 主机CPU的估算 (12)2.1.3 内存估算 (12)2.2 存储设计 (12)2.2.1 本地存储设计 (12)2.2.2 共享存储设计 (12)2.2.3 存储池与桌面池的规划 (14)2.3 网络设计 (15)2.3.1 组网图 (15)2.3.2 管理、业务、存储组网图 (16)2.3.3 虚拟机主机物理网卡配置图 (17)2.3.4 网卡流量设计 (18)2.3.5 网络地址规划 (20)2.4 软件组织资源规划 (21)2.4.1 总体方案组织架构设计 (21)2.4.2 集群组织规划 (22)2.4.3 虚拟交换机规划 (23)2.4.4 虚拟机硬件规格规划 (24)2.4.5 用户名与用户组规划 (25)2.4.6 桌面池规划 (25)2.4.7 目录服务规划 (25)2.5 License申请 (26)3 基础环境安装 (26)3.1 开局流程图 (26)3.2 安装CAS版本 (27)3.3 安装云桌面H3CDserver管理平台版本 (28)3.3.1 CAS数据库的配置 (28)3.3.2 H3CDserver管理平台的部署 (32)3.3.3 检验H3DManager管理界面正常访问 (34)4 H3CDesktop基础环境实施配置 (35)4.1 登录H3CDManager管理平台 (35)4.2 数据中心中增加CVM资源 (35)4.3 添加主机 (36)4.4 增加虚拟机交换机 (37)4.4.1 增加存储交换机 (38)4.4.2 增加业务交换机 (40)4.4.3 批量创建交换机 (42)4.4.4 网络策略模版 (44)4.5 添加共享文件系统 (47)4.6 上传ISO镜像 (54)4.7 通过OS镜像新建虚拟机 (57)4.8 虚拟机的配置与优化 (70)5 桌面池模版创建 (81)5.1 桌面池快速模版创建 (81)5.2 桌面池sysprep模版创建 (85)5.2.1 虚拟机的sysprep封装 (85)5.2.2 模版的创建 (92)6 生产本地账户桌面池 (95)6.1 本地账户静态桌面池创建 (95)6.2 本地账户动态桌面池创建 (99)6.3 本地账户手工桌面池创建 (105)7 生产域账户桌面池 (111)7.1 域账户桌面池虚拟机的网络要求 (111)7.2 LDAP配置 (111)7.3 域账户静态桌面池创建 (112)7.4 域账户动态桌面池创建 (116)7.5 域账户手工桌面池创建 (123)8 云桌面业务发放 (129)8.1 创建用户组与用户 (129)8.1.1 创建域用户的证书服务配置 (129)8.1.2 同步OU用户组与用户 (129)8.1.3 创建域用户组 (131)8.1.4 创建域账户 (132)8.1.5 创建本地用户组 (134)8.1.6 创建本地用户 (135)8.2 用户桌面授权 (137)8.2.1 本地用户组授权 (137)8.2.2 本地用户授权 (141)8.2.3 域用户组授权 (146)8.2.4 域用户授权 (150)8.3 终端H3CDClient安装 (154)8.3.1 普通版安装模式 (154)8.3.2 瘦终端版安装模式 (157)8.4 用户登录 (160)9 附录一:AD与NDS搭建 (161)10 附录四:不用关闭防火墙的模版设置 (169)11 附录一:License注册.............................................................................. 错误!未定义书签。
H3C云计算产品手册
![H3C云计算产品手册](https://img.taocdn.com/s3/m/bdea6e4477232f60ddcca19c.png)
云计算 产品手册
2016
CN-150130-20151119-BR-SD-V1.0
为此H3C对本资料中信息的不准确性不承担任何法律和投标责任。
5
云操作系统
H3Cloud OS云操作系统
5
H3C CAS全融合虚拟化平台
10
H3C BSM业务服务管理解决方案
16
产品特点
基于OpenStack开发
H3Cloud OS云操作系统是基于业界最主流、最受欢迎的 OpenStack平台开发,针对OpenStack Nova(计算)、 Cinder(块存储)、Swift(对象存储)、Neutron(网 络)、Glance(镜像)等核心组件进行大量深度地优化和开 发。同时,融入H3C对客户需求的深刻理解,赋予云平台更 多贴合用户需求的功能,为用户带来更好的云计算体验。
丰富的云服务目录
H3Cloud OS云操作系统具有强大的资源抽象和提供能 力,能够将数据中心中IT资源以云服务的方式向用户提供, H3Cloud OS云操作系统可以将传统数据中心中计算、网络、 存储、安全、应用等资源作为云资源向用户发布,可以向用户
提供的云主机、云硬盘、云防火墙、云负载均衡、云网络、云 数据库、公网IP等云资源服务,这些云资源使用起来和物理设 备没有差别。
4路刀片B590
U8300-48G
UIS存储系列
U8300-48XLG
UIS-Storage P8440
UIS-Storage P8200
P5000系列存储
vStor零存储
D3000刀片存储
H3Cloud OS云操作系统
产品概述
随着虚拟化及相关技术的日趋成熟,越来越多的用户在数据中 心内部完成了计算虚拟化、存储虚拟化以及网络虚拟化的部 署,实现了计算、存储、网络资源的池化,通过虚拟化技术极 大的提高了IT资源的利用率,但部署和维护模式与传统IT相比 却没有多大改变。云计算技术颠覆性的改变了传统IT行业的消 费模式和服务模式,将IT设备作为一种服务,实现了使用者从 以前的“购买软硬件产品”向“购买IT服务”转变,大大提高 了IT效率和敏捷性。
H3Cloud云桌面解决方案建议书(20200515181140)
![H3Cloud云桌面解决方案建议书(20200515181140)](https://img.taocdn.com/s3/m/63e1b4689b89680202d8250d.png)
H3Cloud云桌面解决方案建议书新华三技术有限公司目录1 需求分析·······························错误!未定义书签。
产生背景·······························错误!未定义书签。
虚拟桌面建设现状···························错误!未定义书签。
桌面系统建设趋势分析·························错误!未定义书签。
H3Cloud云桌面产品简介·························错误!未定义书签。
【很棒】华三云计算管理平台PPT课件
![【很棒】华三云计算管理平台PPT课件](https://img.taocdn.com/s3/m/42cad4ca84868762caaed5f3.png)
安全管理
安全虚拟化
FlexStorage P系列
零存储 vStor 存储产品
UIS CloudCell 融合产品
CloudPack
8
H3Cloud云计算管理平台特点
基于 OpenStack研发
虚拟 数据中心
多级 云彩红
H3Cloud 云计算管理平台
计费/流程审批
多租户 安全隔离
IT基础架构 运维
2020/2/25
14
用户自助服务门户
登陆
云用户通过自助服务门户可以 完成查看所申请云资源的使用情况、 性能状况、审批流程、操作日志、 计费信息等。
2020/2/25
一站式自助服务门户
云用户通过自助服务门户可以 完成所有云资源的申请、使用、配 置、修改、销毁。
首页
15
业界最全的云服务目录
云主机
云负载均衡
虚拟数据中心
iNode 移动办公 虚桌面 终端接入产品
2020/2/25
AP 无线控制器
无线产品
存储虚拟化
交换机
路由器
安全
网络安全产品
虚拟化层
计算虚拟化
基础承载产品 SDN控制器
vFW vIPS vLB vSR vSwitch vAC
SDN/NFV产品
FlexServer R/B系列 服务器产品
计费营账管理
云安全管理
¥1099/月
名称:高性能云主机 规格:4vCPU 8G内存
0
CPU
0
内存
0
硬盘
¥1599/月
名称:大内存云主机 规格:4vCPU 16G内存
16CPU
256G
1024G
H3C 云桌面
![H3C 云桌面](https://img.taocdn.com/s3/m/4bc801d46f1aff00bed51eec.png)
2000 10*2
6 2000*0.05*10*2*6*365 (2000*1.05)*0.05*10*2* 6*365 (2000*1.052)*0.05*10*2 *6*365 (2000*1.053)*0.05*10*2 *6*365 (2000*1.054)*0.05*10*2 *6*365
目 录
1 2 3
云桌面应用背景
技术架构与产品特色
云桌面在华三的实践
典型应用拓扑
H3C FlexServer R390 核心 H3C S10500 + SecBlade FW + SecBlade IPS + SecBlade LB
研发云
业务系统 操作系统
业务系统 操作系统
业务系统 操作系统
应用程序 操作系统
H3C云桌面解决方案
目 录
1 2 3
云桌面应用背景
技术架构与产品特色
云桌面在华三的实践
传统PC办公环境的困境
信息安全管理难
• 单位数据分散在各 个员工的PC中
运维成本高
设备数量激增
业务部署缓慢
需要单独重置办公
维护效率低
• PC分布在单位内各 个办公环境
• 随员工、业务增长, • 每次下发新PC,都
操作系统维护
时间就是企业的生产力,业务快速变更带来的是不可估量的价值。
感谢您的关注
Thanks for your attention
注: 1、按照H3C公司传统的研发办公模式,每名员工占 用2个工位,分别用于办公和实验。 2、楼宇租赁价格按6元人民币/年计算。 3、平均每个工位占地面积按10平方米计算(含大厅、 走廊、盥洗室、会议室等公摊面积)。
新华三云桌面解决方案介绍
![新华三云桌面解决方案介绍](https://img.taocdn.com/s3/m/9cdc387531126edb6e1a101e.png)
管 理
桌面数据防泄密
用户数据加密
• 桌面水印 • 个人数据盘 • 桌面云杀毒 • U盘数据只读
剩余信息擦除
• 安全删除虚拟机 • 安全回收站 • 剩余信息全0覆写 • 避免剩余信息泄露 • 数据备份
平 台
用户行为审计
系统 管理
统一管理入口 管理员行为监控 操作日志记录
安全策略配置 安全操作执行 安全管理日志
安全 管理
管理角 色
统一日志管理 合规审计增强
审计 管理
11
高可靠性(接入、业务、平台、管理)
客户端连接保障
桌面业务可靠性
网络
网络闪断自动重连 网络状态自动侦测
桌面协议跟应用软件完美 桌面代理与安全软件
兼容
的兼容
分布式数据 一致性检查
管 理
平 台
平台可靠性
关键部件HA资源预留 应对物理故障
用户与IP绑定
用户与MAC绑定
接入认证
• 域帐号 • 本地账号 • 终端特征码 • 短信认证 • 指纹识别 • 人脸识别 • USBkey
安全Broker
•国家保密局测评 •SSL加密传输 •安全客户端 •外设黑白名单 •软件黑白名单
虚拟桌面
•虚拟桌面防病毒 •虚拟桌面隔离 •双桌面切换 •云桌面安全区
资源服务器
数据中心 虚拟桌面
数据
• 数据集中控制:终端与信息分离,桌面
和数据在后台集中存储和处理,传输到终 端的仅是屏幕的刷新;
• 外设虚拟通道可控:每个虚拟通道都支
持可以单独打开或关闭,如:打印控制、 USB端口映射管理;
• 数据流向单向控制:U盘只读,只能单
01-H3Cloud云计算解决方案
![01-H3Cloud云计算解决方案](https://img.taocdn.com/s3/m/3f35de3fb90d6c85ec3ac636.png)
20
业内解决问题的方法
VEPA VN-Link
物理交换机上生成相应的 vPort(Channel); 虚拟机流量导出至外部物理交换 机上转发。
将物理交换机的端口扩展至虚拟机; 虚拟机流量导出至外部物理交换机上 转发。
21
H3Cloud对VEPA标准的支持
H3C FlexSwitch
TOR交换机
TOR交换机
6
H3C iMC VCM
共享存储
向iMC获取网络策略,将 网络策略应用到VSI接口
24
H3Cloud方案特点
2
高可用虚拟化平台
25
传统物理服务器高可用部署
WAN WAN
集群公共 通信网络
集群公共 通信网络
集 群
集群节点 1 Acitve
心跳 网络
Standby
集群节点2
集 群
集群节点 1 Acitve
坏
心跳 网络
Standby
集群节点2
存储
存储
常见HA集群软件: Microsoft MSCS Oracle RAC (Real Appl.Cluster) HP MC/ServiceGuard IBM HACMP
• • • • 虚拟端口流量统计 虚拟端口流量镜像 Netflow/sFlow RMON
流量控制问题
• • • • QoS ACL 动态ARP检测 DHCP Guard
管理问题
• VM数量增多带来的管 理问题 • 服务器和网络的管理分 工问题
23
基于VEPA的VM感知及网络策略自动迁移
应用程序 操作系统
应用程序 操作系统
应用程序 操作系统
联想DesktopCloud桌面云整体解决方案交流PPT课件
![联想DesktopCloud桌面云整体解决方案交流PPT课件](https://img.taocdn.com/s3/m/3a7be061fc4ffe473368ab8b.png)
功能1:服务目录
可编辑
• 对虚拟机和虚拟桌面的全 生命周期操作
• 根据登录用户的权限,服 务目录展示的按钮也不相 同
15
功能点2:系统仪表盘
可编辑
16
功能点三:虚拟机操作
可以操作虚拟机开关机、安装卸载软件、快照、镜像
可编辑
17
功能点四:批量安装应用
可编辑
18
功能点6:角色与组织架构管理
Shared Storage
Distributed Network ThinkCloud 桌面云管理平台
Performance Record
Support Services
可编辑
专责组桌面 研发组桌面 运维组桌面
云管理平台 agent
View Connection
Server
ThinApp
桌面云管理平台 服务器
3、外委团队自行管理终端资源池份额,在提升桌面分配灵活度的同时降低 了桌面维护费用
24
1、联想为提供了一套桌面云(包含资源池+200虚拟桌面+管理平 台)。 2、采用虚拟桌面后,客户的网络访问方式调整较大。联想配合客 户重新设计了3个机房的网络,制定防火墙策略和路由策略 3、平台集成用户行为分析模块
方案亮点
1、完成数据集中化存储,实现数据与外委的终端分离,防止敏感数据外泄。
2、实现对外委人员的行为分析统计,提升外委精细化管理
网络威胁 防不胜防
网络变慢 业务中断 服务异常
可编辑
2
当前桌面运维遇到的挑战
劳动重复又繁 琐
系统异构难管理 无力创新
权限颗粒太粗 缺乏审计
效能容量难把 控
团队扩大,故 障增多
02-H3Cloud服务器产品技术
![02-H3Cloud服务器产品技术](https://img.taocdn.com/s3/m/a0697f16964bcf84b9d57b36.png)
Sandy Bridge
Core
DDR3 DDR3
Up to 4 DIMMs Up to 20 PCIe lanes
x8
5
CPU E5-2600结构
6
CPU E5-4600结构
7
CPU 参数值
Cores/Threads cache E5-2609 E5-2620 E5-2650 E5-2690 4/4 6/12 8/16 8/16 10MB 15MB 20MB 20MB TDP 80W 95W 95W 135W Memory Support DDR3-1333 DDR3-1333 DDR3-1600 DDR3-1600
21
FlexServer R590外观正视图
CPU模块 内存 电源模块
风扇
硬盘
PCI-e模块
22
目录
FlexServer 服务器概述 FlexServer 机架服务器概述 FlexServer 刀片服务器概述 服务器iLO概述和基本配置 刀片服务器OA基本配置
DDR3 DDR3 DDR3
Sandy Bridge
Core
QPI
Sandy Bridge
Core
DDR3 DDR3 DDR3
Up to 12 DIMMs Up to 48 PCIe lanes One QPI link
x4
x8
x4
x8
E3-1200
Lowest Cost (1S only)
2个,可安装2颗Intel Xeon E5-2600系列处理器 24个DDR3 RDIMM,ECC,最大768GB(24DIMM*32G) 最大支持8块2.5英寸SATA/SAS/SSD硬盘;智能阵列控制器 1+1冗余,460W/750W可选 集成4端口千兆以太网网卡,可扩展配置10GE以太网网卡、 CNA融合网卡 (1)个x16 全长/全高+(2)个x8 半长/全高 (1)个x16 全长/全高+(2)个x8 半长/全高; 或者(1)个x16 全长/全 高+(1)个x16半长/全高 前端:(2个)USB;后端:(4个)USB、视频 (1600x1200)、网络 2U高机架式服务器
H3CLOUD云计算解决方案-渠道售前培训教材课件
![H3CLOUD云计算解决方案-渠道售前培训教材课件](https://img.taocdn.com/s3/m/a3bff229a45177232f60a2d0.png)
云点(PoC)解决方案
融合交付解决方案
虚拟化之后部署云服务有什么意义?
虚拟化
虚拟机全部由管理员分配 虚拟机上的业务应用均由
管理员部署 管理员工作量大 无法实现多租户管理
IaaS云服务
✓ 管理发布服务模板 ✓ 资源由用户自助选择申请 ✓ 组织管理员业务流程审批 ✓ 支持多租户管理 ✓ 可实现云服务运营
稳定性
大规模
易安装
易用性
安全性
分层分 域
兼容性
VM规模:>100万 Server:>10000台 多租户虚拟网络>16M用户 分层分域>4级 横向多中心
云计算管理平 台
更多特色功能 更多网络特性 1.5小时部署 多虚拟化平台兼容 完备的云安全方案
23
灵活可定制的组织架构
云运营管理员
• 适用于可能存在持续性突发业务负载的场合。
特性价值
• 动态调整业务负载的分布,提升系统可用性。
13
H3C CAS主机维护模式
应用程序
应用程序操作系统 应用程序操作系统 操作系统
应用程序
应用程序操作系统 应用程序操作系统 操作系统
应用程序
应用程序操作系统 应用程序操作系统 操作系统
应用场景
• 适用于需要计划内停机的场合,如升级物理主机硬件或更换物理主机等。
7
H3CLOUD解决方案总体概述
课
服务器虚拟化解决方案
IaaS云服务解决方案
程 分级云彩虹解决方案
目
动态资源扩展(DRX)解决方案
录
融合网络管控(Overlay)解决方案
云点(PoC)解决方案
虚拟存储(vStor)解决方案
新华三云桌面解决方案介绍
![新华三云桌面解决方案介绍](https://img.taocdn.com/s3/m/9cdc387531126edb6e1a101e.png)
50
典型案例:江西南昌县检察院
南昌县人民检察院现有12个内设职能机构:分别为侦察监督科、公诉科、 反 贪污贿赂局(下设4个科)、渎职侵权科、监所科、控告申诉科(内设举 报 中心、刑事赔偿办公室)、民事行政科、办公室、政工科、检察技术科 、法 律政策研究室、法警大队;现有行政干部编66人、事业编为7人。
管理员 桌面池1 桌面池2 桌面池3 桌面池4
审计管理员
职责: 管理员操作日志审计; 虚拟机运行日志审计;
用户1 用户2 用户3 用户1 用户2 用户3
最终用户
职责: 使用云桌面资源;
满足国内涉密安全应用场景。等保标准BMB17中明确规定,系统要支持三员分立的管理。即实现系统管理员、安全管理员、安全审计员的权限制衡
吉林大学 ….
河南长垣教育云 长沙理工大学 黑龙江省检察院 重庆交通大学 河南工程学院 杭州学军中学 张家口教育局 新疆兵团二中 赤峰职教中心 湖南工业职业技术学院
…
中国南方航空公司 如皋市人民法院 太原市中级人民法院
天津电大 古丽中学 安徽池州学院 徐州幼师高等专科学校 重庆广播电视大学 山东营口教育局 西安建筑科技大学
• 协议传输加密:桌面协议传输默认采用
AES128算法进行加密保护
11
功能举例:批量软件分发
办公应用
工具应用
操作系统
桌面虚拟机
传统虚拟机模型
个人应用
公用软件库(虚拟卷)
个人软件库
办公应用
工具应用 自主安装应用程序
软件分发层
操作系统
H3C云桌面解决方案
![H3C云桌面解决方案](https://img.taocdn.com/s3/m/1d78ab095ef7ba0d4b733bd4.png)
H3C云桌面解决方案产品概述H3C Cloud Desktop是我司自行研发的云桌面产品,旨在为最终用户提供虚拟云桌面。
桌面虚拟化即VDI(Virtual Desktop Infrastructure)是一种基于服务器的计算模型,其利用服务器虚拟化技术,并结合传统的瘦客户端技术,将桌面组件(包括应用、操作系统和用户设置等)转移到数据中心进行集中管理,通过桌面连接协议生成独立的桌面操作系统,发送给本地终端设备,供用户在本地终端上使用。
管理员可以通过虚拟桌面管理平台将所有虚拟化的桌面在数据中心进行托管,并进行统一管理、集中控制。
用户可以在使用虚拟化桌面时获得PC机类似的使用体验,可以利用终端设备、PC或者其他任何可以连接到网络的设备通过应用程序或者浏览器访问驻留在服务器端的桌面操作系统。
H3C云桌面解决方案架构图:H3Cloud云桌面解决方案主要由以下组件构成:•H3C Cloud云桌面管理平台云桌面业务的管理平台,部署在服务器上,管理员可以通过该平台管理与云桌面业务相关的虚拟化平台、桌面池、云桌面用户等。
•H3C Cloud云桌面客户端连接云桌面的客户端程序,部署在PC或瘦终端上,用户可以通过该客户端高效的传输桌面图像以及将PC或瘦终端上的本地设备映射到云桌面中。
•H3C Cloud云桌面代理(vAgent)云桌面管理平台管理虚拟机时使用的代理程序,部署在虚拟机上,可以为云桌面管理平台提供多种虚拟机管理能力。
•H3C CAS虚拟化平台包含云资源管理服务器CVM及云资源计算服务器CVK,部署在多台x86服务器上,可以为云桌面管理平台提供高效、安全、稳定的虚拟机资源。
•Microsoft Active Directory域控制器可选组件,提供基于LDAP的目录服务,部署在服务器上,为云桌面管理平台提供对用户的创建、管理、验证,以及虚拟机的域管理功能。
产品优势产品特点高体验强安全H3C Cloud云桌面产品支持终端准入(绑定接入终端MAC或IP地址等特性)、外设的黑白名单控制、软件黑名单控制、桌面水印、录屏审计、存储设备只读等安全特性。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H3Cloud DesktopE0102H04 云桌面产品介绍
日期:2015年 11月 7日
目录页 CONTENTS PAGE
.c
云桌面简介云桌面功能介绍 VDI 实验局介绍 3
1
2
Software 云桌面现已是替代传统 PC 的主流解决方案
VS
传统 PC
云终端
●便捷交付:云桌面通过云终端接入网线即可使用,无需再安装系统与软件,管理员授权用户账户即可登
录使用。
●变更灵活:系统硬件升级灵活,无需更换终端硬件,虚拟化后台灵活定制硬件
●全局运维:统一管理桌面资产,全局资源信息监控,管理员轻松管理各桌面池云桌面的生命周期,运维更方便
Software ●用户使用轻松上手:云终端只提供云桌面等相关操作,开机即可进入云桌面
●信息安全:所有数据操作均在数据中心内,终端不保留任何数据
●不改变传统 PC 使用习惯:通过云终端使用云桌面可平滑升级现有办公环境
云桌面用户登录体验
云桌面交付流程
用户
基础镜像模版:
• OS
• APPs
• Tools
• Agent
用户如何从虚拟化数据中心得到云桌面
目录页
CONTENTS PAGE
云桌面简介云桌面功能介绍 VDI 实验局介绍3
1 2
静态桌面池动态桌面池手工桌面
池桌面池类型
桌面池管理
本地用户桌面池域用户桌面池
桌面池的用户类型
基于集群的云桌面基于主机的云桌面
桌面池的主机类型
本地用户桌面池域用户桌面池
桌面池的初始化类型
1
Software
.c
本地账户认证桌面池域账户认证桌面池
●特点:虚拟机无需加域,无需域控管理
实现 SSO 单点认证登录
●适用不要需要域控管理的计算机场景,对维护计算机与账号较为简便。
如中小学、阅览室等
●特点:虚拟机需要加域,需要域控管理
实现 SSO 单点认证登录
●适用于对账户体系与计算机管理有一定要求的单位、企业
AD
H3CDBroker
虚拟机集群
H3CDClient
Software
.c
办公场景 -静态桌面池
user1 user2 user3
●类 PC 体验独立桌面:用户与账户一一绑定
●安全性:用户数据、业务系统,集中数据中心后台保护。
用户终端无任何保留数据
…
Software
.c
公共机房场景 -动态桌面池
……
先来先得,分完为止
…
●公共机房:应用于上网查阅资料、信息等场景
●机房免维护:虚拟机会在关闭电源后自动还原如新
●易升级:可通过云桌面管理平台轻松维护全局桌面
●自动化管理:实现自动计划任务管理,定时开机、关机等管理操作
Software
.c
机房教室场景
-手工桌面池
……
●媒体教室:应用于机房上课实验环境,可以对需要重复试验的环境进行状态保护,在需要还原到当前实验状态时进行还原
●提高教学实验效率:教师通过管理平台统一管理学生的实验保护状态
学员 A
学员 B
Software .c 用户管理在线用户
管理
桌面池使
用量查看用户管理用户管理
2
桌面池虚拟机总数量、在线使用数量、开机数量、关机数量
基于云桌面的计划基于桌面池的计划任务管理
计划任务管理 3
任务管理
可设置时间周期的开机、关机等运维策略实现自动化管理
备份管理升级管理 LOGO 定制系统管理
系统管理
4 LDAP 配置管理
Software
.c
云桌面的 Agent 与客户端的 Client 支持通过升级配置实现统一推送升级,并且静默安装
Software .c
普通版瘦终端版客户端云桌面客户端
5
Software
.c
网络
PC
瘦客户机
笔记本
手机
PAD H3CDClient 客户端支持系统:Winodws 、 ISO 、 Android
H3CDClient
H3CDClient H3CDClient H3CDClient H3CDClient
Software
.c 特点:采购与后期运维成本低于 PC 。
最接近 PC 的用户登录体验适用于新增电脑需求:如新的电脑办公地点、新员工领取办公电脑
目录页 CONTENTS PAGE
.c
云桌面简介云桌面功能介绍 VDI 实验局介绍 3
1
2
Software
VDI 实验局 -设计思路
整体规划: ● 交付目标 :为 VDI 产品部所有开发及测试项目组,创建办公虚拟桌面,替
换当前办公 PC ,要求:1、虚拟桌面能够满足办公需求 2、能够访问实验室网络及公司网络。
● 网络结构: 管理网 192.168.3.0网段;存储网络 20.20网段;业务
192.168.0.0/10.153.0.0;客户端为 192.168.0.0网络
● 服务器及存储资源:4台 R390服务器 /1台 5730存储(考虑到后续实验局会扩展到整个云应用产品管理部
Software
子镜像 N VDI 网络结构
云桌面目前应用部门结构
桌面池
按每个项目组创建桌面池,目前虚拟机共 33个
Software
.c
Software。