华为FusionAccess桌面云安全方案

合集下载

华为云桌面方案.

华为云桌面方案.

华为FusionCloud桌面云解决方案华为技术有限公司2016年3月目录1项目概述 (3)1.1项目需求 (3)1.2项目需求 (4)1.2.1功能需求 (4)1.3设计原则 (4)2华为FUSIONACCESS桌面云介绍 (6)2.1F USION A CCESS桌面云总体架构 (6)2.2华为桌面云解决方案优势 (7)3桌面云设计方案 (10)3.1总体设计方案 (10)3.2桌面云逻辑组网图 (12)3.3本项目的优势 (13)4桌面云项目收益分析 (14)4.1与传统PC桌面比较分析 (14)4.2TCO分析(可选) (18)5附录:设备选型方案 (21)5.1.1服务器选型方案 (21)5.1.2存储选型方案 (25)5.1.3瘦终端选型方案 (38)5.1.4负载均衡和接入网关设备选型方案 (40)5.1.5网络设备选型方案 (42)1 项目概述1.1 项目需求业务终端一直使用功能全面的传统PC。

在大多数情况下,PC 提供了价格、性能与功能的最佳组合。

但同时,在实际应用过程中,需要在每台PC上安装业务所需的软件程序及客户端;同时所有数据分散在各PC上,对PC无法方便地进行统一集中维护与管理,对数据无法进行集中存储与备份。

主要体现在以下几方面:•难以保证非法接入:PC本地有USB口、串口、并口都可以外接设备,没有有效的管理手段,禁止非法设备的接入,存在数据泄密的风险。

•难以保证数据的安全:PC通常是应用系统的客户端,可接收、处理、存储应用系统的数据,若这些数据是企业的关键信息资产,容易使企业关键信息泄露。

另一方面,PC工作环境下,PC上保存着员工的智力数据,也是企业资产的一部分。

这些数据如何能在PC出现故障或文件丢失时恢复,是一个当前IT系统的一个巨大的挑战。

•难以管理:面对广泛分布的PC 硬件,用户日益要求能在任何地方访问其桌面环境,因此集中式PC 管理极难实现。

此外,众所周知,由于PC 硬件种类繁多,用户修改桌面环境的需求各有不同,因此PC 桌面标准化也是一个难题。

FusionAccess桌面云安全技术白皮书

FusionAccess桌面云安全技术白皮书

华为FusionAccess 桌面云解决方案安全技术白皮书目录1传统办公桌面安全问题及发展趋势 (1)1.1传统桌面安全之痛 (1)1.2桌面办公发展趋势 (1)2桌面云安全威胁分析及安全框架 (1)2.1概述 (1)2.2桌面云安全威胁分析 (1)2.3桌面云安全框架 (3)3终端与接入安全 (4)3.1瘦终端系统安全 (4)3.2TC 接入网络支持802.1X 认证 (5)3.3TC 接入网络支持证书认证 (5)3.4特定TC 接入 (6)4身份认证 (7)4.1接入认证 (7)4.2AD 域认证 (7)4.3指纹认证 (9)4.4USBKey 智能卡认证 (10)4.5动态口令双因素认证 (11)4.6格尔认证 (12)4.7第三方数字证书身份认证系统认证 (13)4.8身份认证客户化定制能力 (13)5网络安全 (14)5.1传输安全 (14)5.2网络隔离安全 (14)5.3安全域划分 (16)5.4防IP 及MAC 仿冒 (17)5.5支持虚拟机固定IP (17)5.6支持国密算法要求 (17)5.7安全组 (17)6虚拟化隔离 (18)7数据安全 (20)7.1数据存储安全 (20)7.2安全数传 (21)7.3桌面水印 (22)8管理安全 (24)8.1日志管理 (24)8.2帐户和密码安全 (25)8.3分权分域管理 (25)8.4三员分立管理 (26)8.5证书管理 (27)8.6统一运维与审计 (27)9基础设施安全 (29)9.1Web 安全 (29)9.2操作系统安全 (30)9.3安全补丁 (30)9.4防病毒 (31)9.5数据库安全 (32)9.6物理安全 (32)10用户虚拟机安全 (33)10.1用户虚拟机安全管理 (33)10.2文档安全管理 (33)11华为桌面云安全解决方案特点综述 (34)11.2防范非法用户 (34)11.3防范恶意管理员 (35)12安全认证 (37)12.1国内安全认证 (37)12.2国际安全认证 (39)1 传统办公桌面安全问题及发展趋势1.1传统桌面安全之痛终端分散,容易泄密传统PC 桌面办公分散,任何一个PC 都可能是泄密点。

精选-华为FusionCloud桌面云解决方案概述

精选-华为FusionCloud桌面云解决方案概述
目标
学完本课程后,您将能够:
了解华为桌面云系统架构 熟悉华为桌面云方案特点及应用场景
目录
华为桌面云解决方案架构 华为桌面云解决方案部署形态与方式 华为桌面云解决方案特性 华为桌面云解决方案应用场景
FusionCloud桌面云5.3解决方案性能规 格指标
管理容量指标 单套FusionAccess支持最大用户数
E9000桌面云一体机
计算 网络 存储
SSD卡
iNIC卡
+
压缩卡
GPU&SN P
FusionCube
FusionCube一体机特点
FusionCube桌面云一体机具有以下特点
整机预安装 一体化解决方案 自动化应用部署 一体化监控 与软件配合的硬件加速,大幅提升第3方应用中间件的性价比电信
600
600
单个桌面组支持VM的个数
600
600
单链接克隆母卷支持最大克隆卷数量
128
128
单GPU硬件虚拟化的虚拟机数量(Nvidia Grid K1)注① 单GPU硬件虚拟化的虚拟机数量(Nvidia Grid K2)注②
4 个 pGPU/32 个 vGPU
4个pGPU/32个vGPU
2 个 pGPU/16 个 vGPU
文件重定向(增强)
可以将客户端本地的各类驱动器/文件夹选择性的映射到虚拟桌 面会话中,支持“读写双向”或者“只读”映射。在“只读”映 射模式下,只允许从驱动器向虚拟桌面单向数据传输。该特性支 持Linux(新增)、Windows的TC和Mac OS(新增)、Windows 客户端。
剪切板重定向(增强)
瘦终端 软终端
IT基础部件

FusionAccess桌面云解决方案介绍

FusionAccess桌面云解决方案介绍

红区
⚫ 特点
减少投资,平滑过渡
桌面云1
可靠的信息安全机制
部署简单灵活
打印机
TC
第10页
企业IT系统
企业IT应用
AD
DNS DHCP
IT工作流 TSM
黄区
绿区
数传系统
桌面云2
数传系统 桌面云3
实验设备 打印机 TC
打印机 笔记本
知识小考
⚫ 您使用过桌面云吗?请分享一下使用感受,包含优点和不足点。
第11页
本节小结
⚫ 提升IT效率、保护数据安全成为了信息化时代两大核心诉求,针对于传统PC办公 的缺陷,桌面云的种种优势和丰富的应用场景,使之成为了信息化时代最好的选择。
第12页
目录
1. 桌面云概述 2. 华为桌面云解决方案 3. HDP桌面协议介绍 4. 华为桌面云部署方案
第13页
桌面云架构VDI与IDV (1)
重复图像数据不传输:自动识别图像中的未变化部分,只有变化的部分数据会传输,极 大降低带宽。
统一账号管理
云桌面
云桌面
云桌面
FusionAccess
第14页
服务器
存储
网络
VDI: Virtual Desktop Infrastructure,虚拟桌面架构。 特点是计算和数据都在云端,集中管理,集中运行。
下载镜像
下载镜像
下载镜像
智能终端 智能云终端
智能终端
智能终端
虚拟机
VM
兼容性模块
数据隔离 模块
离线模块
富媒体解码 模块
虚拟化系统底层(Hypervisor层)
IDV: Intelligent Desktop Virtualizztion,是智能桌面虚拟化 特点是镜像集中管理,计算和数据还是在终端,集中管理,分散运行。

华为云桌面方案规划设计

华为云桌面方案规划设计

云终端
HDC
瘦终 端用户
负载 均衡 &接入 网关
Web Interface
Gau ssDB
AD 基础服务
DNS DHCP
Fusi on Mana ge r
桌面云虚拟机 User Data OS CNA Fusi on Com pute
存储 资源池
FusionStorage
第2页
整体方案设计 (2/2)
vAG/vLB
CPU:4个 内存:4GB 硬盘:30GB 网卡:2块
Backup Server(可 选)
CPU:2个 内存:2GB 硬盘:160GB
AD/DNS/DHCP
CPU:2个 内存:2GB 硬盘:50GB
操作系统
HA方式
Novell SUSE Linux Enterprise Server 11 SP3 64bit
第24页
负载模型
用户类型与IOPS对应关系
用户类型
定义描述
每பைடு நூலகம்用户的IOPS需求
任务型(轻)
通常是做数据录入或文书工作,在
日常工作中一般使用电子邮件 (Outlook)、Excel、Word 和 Web 浏览
3-7
器(Internet Explorer 或 Firefox)。
知识型(重)
掌握全面的知识,不仅使用任务型 用户所用的各种工具,而且还处理 大型的 PowerPoint 演示文稿以及执 8-16 行其他的大型文件操作。业务经理、 管理层以及市场营销人员都属于此 类用户。
第25页
IO需求计算
1000位知识型用户,后端存储使用RAID5。 系统盘IO开销9为例,数据盘开销为6。 系统盘读写百分比7:93,I/O下盘比例读60%,写30%。 数据盘读写百分比80:20,I/O下盘比例读20%,写20%。

桌面云解决方案V100R005C10_资料体系介绍

桌面云解决方案V100R005C10_资料体系介绍

华为FusionCloud桌面云解决方案资料体系介绍Content常见资料问题答复R5C10资料优化思路1 23 R5C10桌面云资料变更点 R5C10桌面云资料使用指引 4标准桌面云资料使用指引提供标准桌面云资料的使用线索,供初次接触该版本资料的人员了解和掌握:了解产品(依序):①桌面云解决方案描述②FusionAccess产品描述③(参考)FusionManager产品描述④(参考)FusionCompute产品描述入口:标准桌面云软件安装安装部署系统:●站点要求●桌面云软件安装指引●FusionCompute 软件安装(要求)●FusionManager 软件安装(要求)●FusionAccess 软件安装●特性指南业务发放:●标准桌面云虚拟桌面管理入口:系统管理 > 维护指引系统例行维护:标准桌面云系统管理系统故障处理:桌面云故障处理告警处理:FusionAccess 告警处理桌面云一体机(E9000)资料使用指引提供桌面云一体机(E9000)资料使用线索,供初次接触该版本的人员了解和掌握:了解产品(依序):①解决方案描述②硬件描述③安全描述④(参考)FusionManager产品描述安装部署系统:●站点要求●硬件安装●桌面云软件安装指引●配置平台软件●FusionAccess 软件安装●特性指南业务发放:●桌面云一体机(E9000) 虚拟桌面管理系统例行维护:桌面云一体机(E9000) 系统管理系统故障处理:桌面云故障处理告警处理:FusionAccess 告警处理参考:性能指标&日志桌面云一体机(RH2288)资料使用指引提供桌面云一体机(RH2288)资料使用线索,供初次接触该版本的人员了解和掌握:了解产品(依序):①解决方案描述②硬件描述③安全描述④(参考)FusionManager产品描述安装部署系统:●站点要求●硬件安装●桌面云软件安装指引●配置平台软件●FusionAccess 软件安装●特性指南业务发放:●桌面云一体机(E9000) 虚拟桌面管理系统例行维护:桌面云一体机(E9000) 系统管理系统故障处理:桌面云故障处理告警处理:FusionAccess 告警处理参考:性能指标&日志R5C10无域桌面资料使用指引提供R5C10无域桌面资料的使用线索,供初次接触该版本资料的人员了解和掌握:了解产品(依序):①桌面云解决方案描述②无域桌面使用指南③(参考)FusionManager产品描述④(参考)FusionCompute产品描述入口:无域桌面使用指南安装部署系统、业务发放、系统管理:无域桌面使用指南系统故障处理:桌面云故障处理告警处理:FusionAccess 告警处理Content常见资料问题答复1 23 R5C10桌面云资料变更点R5C10桌面云资料使用指引 4R5C10资料优化思路优化思路:提供简洁实用的操作指导●解决方案与部件归一:FA与桌面云资料合一,减少文档跳转次数●提供统一的资料架构:所有资料架构保持统一,便于学习。

华为FusionCloud桌面云解决方案

华为FusionCloud桌面云解决方案

(华为桌面云解决方案是基于华为云平台的一种虚拟桌面应用,通过在云平台上部署华为桌面云软件,使终端用户通过瘦客户端或者其他任何与网络相连的设备来访问跨平台的应用程序,以及整个客户桌面。

华为桌面云解决方案涵盖云终端、云硬件、云软件、网络与安全、咨询与集成设计服务,为客户提供端到端的解决方案。

华为桌面云解决方案以安全可靠、卓越体验及敏捷高效为特点,目前已经凭借全球2500多合作伙伴,服务全球100多个国家、1300多家企业,并拥有10万+桌面的全球最大规模桌面云项目实施经验,广泛部署于政府、医疗、教育、金融、电信、能源、交通、媒资、制造业等行业。

解决方案亮点安全可靠华为桌面云解决方案通过云-管-端-控系统化的安全可靠性设计,从终端安全、网络安全、云平台安全到管理安全,多层次安全保障设计,以预防为主,监控与审计为辅,全方位保障企业信息安全。

同时提供从终端到平台的可靠性保障。

●终端安全:终端证书认证,指纹、USB Key多因子身份认证,端口、外设集中管控等●网络安全:VM安全组隔离;安全VPN连接,加密传输,安全上网专业方案等●云平台安全:分布式存储,分级存储,数据盘加密,数据无痕处理,虚拟化防病毒,桌面安全水印等●管理安全:分权分域、三员分立,管理员行为监控与审计,堡垒主机,日志审计等●全方位可靠性保障:网络状态自动侦测,网络闪断自动重连,桌面代理软件防误删防误杀,关键部件HA资源预留,虚拟机快照,业务容灾等卓越体验华为桌面云解决方案针对不同应用场景进行场景优化和性能优化,最佳匹配用户个性化需求,提供卓越用户体验。

●语音旁路、语音分离、硬电话解决方案,VoIP语音达到电信级语音质量,PESQ均值达到3.8●非自然图像的无损压缩技术结合图像未变化部分识别技术,可提供4K级的高清显示效果●视频场景智能识别,视频数据动态自适应和帧率动态调整,多媒体重定向和视频硬件加速重定向技术结合视频解码能力的TC,提供流畅的4K级超清视频体验和4K级视频编辑能力●GPU直通/硬件虚拟化技术,满足工业制图等专业级应用的性能需求,支持常见的主流制图软件,如:AutoCAD、ProE等●应用虚拟化,实现应用的集中部署及远程发布、移动办公●全面支持主流应用软件,兼容支持5000+业务系统、500+外设、50+TC 敏捷高效软硬件一体化调优,运维简化高效,为企业IT运维管理带来成本与效率的平衡。

华为云-FusionAccess桌面云解决方案介绍

华为云-FusionAccess桌面云解决方案介绍

终端接入层 桌面和会话管理层 云操作系统管理层 硬件资源层
华为桌面云解决方案逻辑架构 (2)
TC管理系统
AD
DHCP
DNS
瘦客户端
负载均衡/网关
FusionAccess 管理Portal
业务流 控制流
FusionAccess
桌面云接入管理系统
HDP Agent HDP Agent
虚拟机
虚拟机
FusionSphere 云操作系统
VDI
IDV
高,数据集中存储不落地,完 全避免通过接入终端泄露数据 的风险
低,数据下载到接入终端 上,存在泄露风险
容易,终端只负责接入,不承 担任何业务,零维护,故障随 时更换
困难,终端承担了主要的 业务,维护工作繁重,并 且分散
高,资源云化,具备分时复用, 低,类似于PC方案,终端
动态分配,单硬件故障可自动 故障后终端业务,需要人
FusionSphere云平台架构
云管理
物理集群
FusionAccess 计算资源池
计算 资源
VMVM
网络 资源
供多种安全方案,保证办公环境的信息
安全。
红区
特点
减少投资,平滑过渡 可靠的信息安全机制 部署简单灵活
桌面云1
打印机
TC
企业IT系统
企业IT应用
AD
DNS DHCP
IT工作流 TSM
黄区
绿区
数传系统
桌面云2
数传系统 桌面云3
实验设备 打印机 TC
打印机 笔ቤተ መጻሕፍቲ ባይዱ本
知识小考
您使用过桌面云吗?请分享一下使用感受,包含优点和不足点。
提升IT效率、保护数据安全成为了信息化时代两大核心诉求,针对于传统PC办公 的缺陷,桌面云的种种优势和丰富的应用场景,使之成为了信息化时代最好的选择。

华为FusionCloud桌面云解决方案

华为FusionCloud桌面云解决方案

高效运维: 大规模运维经验华为业界第一(100000+桌面用户)
统简 一易 运安 维装
物理、虚拟资源统一管理 桌面云业务及统一故障管理 简化安装包,优化安装流程 一体机形态支持预安装
及快速交付
管 理 工 具
自 动 化 运 维
软件/外设兼容性测试工具 健康检查及日志收集工具 连接检修工具 用户体验优化工具 一键式恢复工具 性能收集和分析工具 用户自助维护工具
Management Tunnel Media Tunnel
Mouse Client Other ……
客户端 (TC)
无失真显示
自动识别整幅图像中的文字、 windows图框、线条等非自然图象
无损压缩, PSNR指标达50000dB 以上,SSIM指标0.999955(1代表 完全无损)
1080P 高清视频
46.0%
桌面云问题分布(硬件/云OS除外)
13.6% 12.4% 9.0% 6.3%
4.4% 4.4%
3.8%
占比 14% 10%
10%
6% 6%
问题描述 C公司组件缺陷
外设兼容性
连接类
软件兼容性 音视频
问题根因
依赖于C公司,所发现缺陷推动进展很慢,问题无法及时解决
C公司产品默认的外设使用方式是设备重定向模式,兼容性问题多,问题最终都能解决, 但定位时间长(平均4天),且操作复杂(如打开windows注册表修改隐藏的参数) 1、C公司的VDA软件可靠性低,被应用软件引起服务进程异常(VDA不兼容的软件例如: 中国银行网上银行插件,瑞星天空专业版,MSAGENT 网页制作软件等等) 2、网络异常 3、问题定位措施缺乏,定位时间长 应用软件是PC为目标设计和开发的,跟C公司的 VDA软件冲突,或者不适合虚拟化环境 运行 C公司产品视频质量差,播放器兼容性低,并发处理能力低

华为云-FusionAccess桌面云运营

华为云-FusionAccess桌面云运营

开始创建虚拟机 0%
0%-50%
创建虚拟机完成 50%
快速封装桌面创建任务进度说明 (2)
启动虚拟机 59%
上传数据至虚拟机 55%
虚拟机mac和IP绑定 修改admin账户密码 保存关联数据100%
77%
85%
50%-100%
检查虚拟机IP可达 检查虚拟机注册表 将虚拟机加入HDC
73%
79%
92%
AD DNS DHCP
桌面云管理 FusionAccess
软终端
云平台 FusionSphere
计算资源
V
V
V
M
M
M
Hypervisor
NAS或SAN
现网办公应用系统
文件服务器 邮件服务器 数据库 WEB服务器
用户盘 用户盘 系统盘 系统盘
用户盘 系统盘
存储资源
完整复制虚拟机模板制作 (1)
完整复制虚拟机模板在制作的过程中有不同的配置方式: 1.模板类型选择为“完整复制”:
1. 桌面发放前通用配置流程 2. 完整复制虚拟机发放流程 3. 快速封装虚拟机发放流程 4. 链接克隆虚拟机发放流程 5. 组件交互通用流程
链接克隆桌面
瘦终端
IT基础部件
AD DNS DHCP
桌面云管理 FusionAccess
软终端
云平台 FusionSphere
计算资源
VM
VM
VM
Hypervisor
虚拟机加入域Leabharlann 56%磁盘分区 68%用户加入桌面组 77%
重启虚拟机 85%
修改FC上计算机名 100%
50%-100%
检查重命名是否成功 54%

华为桌面云方案

华为桌面云方案

华为桌面云方案摘要:华为桌面云方案是一种基于云计算和虚拟化技术的解决方案,旨在提供可靠、高效、安全的桌面虚拟化环境。

本文将介绍华为桌面云方案的核心特性、优势以及应用案例,并探讨其对企业和个人用户的潜在价值。

第一节:引言在信息技术迅速发展的背景下,云计算和虚拟化技术日益成为企业和个人用户的关注焦点。

桌面云方案作为其中的一种,能够提供更加灵活、可扩展的桌面体验,有效降低IT成本,提升工作效率和数据安全性。

而华为桌面云方案作为全球领先的信息通信技术解决方案提供商,以其卓越的技术实力和丰富的行业经验,为用户提供了一种完善的桌面云解决方案。

第二节:核心特性1. 安全性:华为桌面云方案采用完善的安全措施,为用户提供端到端的安全保障。

从用户身份认证到数据传输加密,华为桌面云方案始终将安全性放在首位,确保用户数据的安全性和隐私保护。

2. 高性能:华为桌面云方案基于强大的服务器和网络设备,提供卓越的性能和用户体验。

通过虚拟化技术和定制化的硬件配置,华为桌面云方案能够保证桌面应用的流畅运行,满足用户对高效办公的需求。

3. 灵活性:华为桌面云方案可以灵活适配不同的用户需求。

无论是企业用户还是个人用户,无论是小型办公室还是大型企业,华为桌面云方案都能够根据实际需求进行定制,提供最适合的桌面虚拟化解决方案。

第三节:优势1. 降低成本:采用华为桌面云方案可以实现IT资源的集中管理和高效利用,从而降低企业的硬件和软件成本。

相比传统的桌面部署方式,华为桌面云方案能够降低70%以上的运维成本,为企业带来巨大的经济效益。

2. 提升工作效率:华为桌面云方案提供了统一的桌面管理平台,管理员可以远程管理和监控桌面虚拟机,全面提升工作效率。

用户可以随时随地登录桌面虚拟机,无需担心时间和地点的限制,大大提高了工作的灵活性和效率。

3. 数据安全性:华为桌面云方案采用先进的数据加密和备份技术,确保用户数据的安全性和可靠性。

即使在设备丢失或损坏的情况下,用户的数据也能够得到有效的保护和恢复。

FusionAccess桌面云解决方案介绍

FusionAccess桌面云解决方案介绍

特点
减少投资,平滑过渡
桌面云1
可靠的信息安全机制
部署简单灵活
打印机
TC
第10页
企业IT系统
企业IT应用
AD
DNS DHCP
IT工作流 TSM
黄区
绿区
数传系统
桌面云2
数传系统 桌面云3
实验设备 打印机 TC
打印机 笔记本
知识小考
您使用过桌面云吗?请分享一下使用感受,包含优点和不足点。
第11页
硬件标准化配置,无法灵活 升级。
硬件资源固化,空闲时无法 复用,资源利用率低下。
第5页
桌面云优势 (1)
数据安全
运维效率
灵活性
终端与数据隔离,防泄密 高可靠性架构,防丢失
桌面标准化 桌面快速发放,集中运维
资源按需调整 移动办公
第6页
桌面云优势 (2)
桌面转型
本地存储、计算和应用程序 全部迁移到云数据中心
云工作站
呼叫中心
公用终端
分支机构
DaaS
移动办公
第8页
桌面云应用场景 - 分支机构
简介
企业中除了总部机构需要使用桌面云外, 很多分支机构也需要使用桌面云,为了 提高分支机构桌面云的用户体验,系统 将分支机构桌面云部署在分支机构本地。
特点
降低网络使用成本 业务连续不中断 集中运维和管理
第9页
统一账号管理
云桌面
云桌面

云桌面
FusionAccess
第14页
服务器
存储
网络
VDI: Virtual Desktop Infrastructure,虚拟桌面架构。 特点是计算和数据都在云端,集中管理,集中运行。

FusionAccess桌面云运维与管理介绍

FusionAccess桌面云运维与管理介绍
1. 概述及常用工具 2. 云桌面维护任务 3. 运维注意事项 4. 业务调整 5. 业务回收 6. 策略管理 7. 账户管理 8. 安全管理 9. 备份与恢复
第26页
禁用操作概述
在维护FusionAccess时,禁止进行下表所示的操作,否则可能会给设备的正常运 行带来致命危险。
类别
操作风险
严禁在FusionCompute的界面上删除虚拟桌面。 删除后,用户虚拟桌面不可用。
用户使用虚拟机状态统计
基础架构虚拟机重启 基础架构服务器操作系统补 丁更新 基础架构服务器病毒检查
维护场景
具体维护任务
定期对桌面云环境进行全面检测,防范于 使用FusionCare工具进行系统健康检查,
未然。
对于存在不合格的检查项, 请立即处理。
通过对用户使用虚拟机情况的分析,可以 一定时间段内的在线人数统计。
白天进行批量操作, 会影响ITA的性能, 可能导致其他业务异 常。
★★★
在FusionAccess界面“系统
管理 > 初始配置”中执行 “配置虚拟机化环境”、 “配置域/OU”、“配置桌
操作不当,可能导致 业务中断。
★★
面组件”操作。
规避措施
重大操作观察项目
先备份数据,再进行更 换操作。 记录AD修改前的配置情 况,当出现问题时,便 于进行回退操作。 1.在夜间业务量低时进行 批量操作。 2.批量创建、批量关联虚 拟机前,请确认资源是 否充足。
第19页
FusionAccess周维护任务
项目
维护场景
具体维护任务
用户虚拟机重启 说明:此项建议用户自行 重启。
Windows操作系统长时间运行可能存在内 存资源不足、进程占用CPU过高导致系统 运行缓慢的风险,为保证系统正常运行, 建议用户虚拟机至少每周重启一次。

FusionCloud桌面云解决方案

FusionCloud桌面云解决方案

vCPU范围 1~64
内存范围 1GB~4GB(32bit);1GB~512GB(64bit)
虚拟网卡数量 1~12
挂载卷数量 1~11(至少1个系统卷)
系统盘容量 5GB~2TB
用户盘容量 1GB~2TB
桌面颜色深度 24bit/32bit
最大分辨率 2560*1600
Page 4
FusionCloud桌面云解决方案概述
1)策略自检:自动检测虚拟机实时外设策略,智能识别典型设备重定向方式。 2)配置指导:显示当前外设的重定向方式,提供图文并茂的配置指导。 3)常规分析:根据不同重定向方式,提供自动及手工排查相结合的常规分析。 4)深度分析:结合关键日志流程,对外设问题进行一键式深入诊断分析。
HTML 5接入 通过HTML 5协议接入虚拟桌面。该特性目前只能用于接入虚拟桌面,不 能接入远程应用。
REST
自助维护台
TC/SC
vLB/vAG SVN
WI
HDP桌面协议
HDC
VM
DB
Page 12
内网接入典型部署(二)
桌面协议(HDP)经过网关
HTTPS
HDP桌面协议 自助维护台
HTTPS
REST
TC/SC
vLB/vAG SVN
WI
HDC
HD自P桌助面维协护议台
VM
DB
Page 13
互联网接入典型部署(一)
Page 7
华为桌面云解决方案硬件形态
产品形态 用户规模 应用场景
FusionCube桌面云一体机
100~2000
300~2000
普通OA办公 呼叫中心/营业厅
普通OA办公 呼叫中心/营业厅

华为云HCIP-第一章 FusionAccess系统及特性介绍

华为云HCIP-第一章 FusionAccess系统及特性介绍
业务应用
电信级音质
VoIP共路方案
座席TC群
HDP
LB&AG
虚拟桌面 UAP/AIP
VM1 VM2 VM3
FusionSphere
Voice Codec
Client
Agent
Openeye
桌面云
客户端整体安装在 虚拟机中

媒体接入
控制流 语音流
CTI平台/业务系统
业务应用
语音共路方案优势 兼容性好:语音软件无需针对桌面云修改,与 主流呼叫中心软件兼容 平滑演进:语音软件安装部署方式与传统PC 一致
•接入安全 •系统安全 •网络安全 •管理安全 •安全上网专区建

•高清制图 •全媒体编辑
公用终端
•全内存桌面 •链接克隆
分支机构
分支机构方案 •统一管理 •就近接入
DaaS运营
•开放接口 •用户自助SDK
普通办公场景
卓越体验,敏捷高效,系统可靠
更高质量的声音效果
服务端 (VM)
HDP
VoIP Tunnel Music Tunnel
语音共路方案不足 时延较大:由于VoIP语音通过虚拟机到 TC二次编解码,会增大语音的时延。这 个时延与网络环境也有较大关系,在实际 部署时,建议先进行POC测试
丰富的多媒体播放支持方案
模式一:虚拟机侧解码
✓ 视频在虚拟侧解码后,视
频画面作为桌面的一部分,
一起投射到客户端
✓ 最高支持1080P视频 ✓ 播放器窗口越大、带宽要

安全可靠:SSL加密、第三方安全网关、USBKey认证、协议端口动态分配与切换、
桌面系统软件保护等
敏捷高效:虚拟机用户自助管理等

FusionAccess桌面云解决方案与应用

FusionAccess桌面云解决方案与应用
点 d) 如何在公用终端维护个人桌面数据?
18
培训教室与公用终端:快速重启还原,免维护
NAS盘

差分盘
用户A桌面
NAS盘

差分盘
用户B桌面
NAS盘

差分盘
用户C桌面
方案优势
虚机共用母卷,快速重启还原
采用链接克隆虚机+SSD高性能存储部署
个性化数据管理(PDM)+用户 NAS盘(可选)
OS模板, 统一更新
✓ 500PCs/人→ 2500虚拟机/人
➢ CPU资源利用率提升12倍 ➢ 终端能耗降低70%
云课堂 呼叫中心
桌面运营
9
安 全 办 公
OA办公
弥补传统PC的缺陷
• 数据不泄漏,办公数据集中云端 • 设备更可靠,多重可靠性措施
10
云工作站
企业分支
引领云办公新潮流
• 重构企业办公流程和平台 • 围绕核心数据,高效协同
17
公 用 终 端
培训电教室
教育、企业培训中心
营业厅
运营商、金融
公共办公区
企业上网区、值班室
服务窗口
政务大厅、医疗窗口
a) 用户随意更改配置,电脑容易损坏,如何高效进行软硬件维护管理?
场 景 b) 人员流动频繁,使用全新虚机,如何快速还原?
痛 c) 桌面标准化管理,培训课件快速发布,课间十分钟切换课件?
突破传统PC的瓶颈
• 总部集中部署、运维 • 边云协同,无需值守
---卓越用户体验,敏捷安全办公
端到端全系统智能安全管控方案
安全办公
TC连网 802.1x认

TC系统 只读
TC系统定 制加固

华为桌面云

华为桌面云

1.1.桌面云系统详细设计1.1.1.设计概述根据招标文件要求,本次建议采用FusionAccess桌面云系统,它是基于服务器整合的上层应用,通过桌面管理软件和远程桌面协议,将虚拟化后的win7、xp等操作系统推送给用户,替代用户的现有PC。

Web Interface 接入网关License/TCM GuassDBITAOSFusionManager HDCFusionSphereCNA FusionComputeOperating SystemCNAAD DNS DHCPFusionAccess采用业界最优的HDP桌面协议,将访问带宽要求降到最低,并可将授权用户安全连接至集中式虚拟桌面。

它与FusionSphere协同工作,可提供一个完整的端到端桌面虚拟化解决方案,此解决方案不仅能增强控制能力和可管理性,还可以提供与PC一致的桌面体验,FusionAccess能简化虚拟桌面的管理、调配和部署。

用户能够通过FusionAccess安全而方便地访问虚拟桌面,升级和修补工作都从单个控制台集中进行,因此可以有效地管理数百甚至数千个桌面,从而节约时间和资源。

数据、信息和知识财产将保留在数据中心内,而且永远不外流。

FusionAccess各部件简要介绍如下:1.1.2.软件FusionAccessWeb Interface:WI为用户提供Web登录界面,在用户发起登录请求时,将用户的登录信息(加密后的用户名和密码)转发给HDC,WI将HDC提供的虚拟机列表呈现给用户,为用户访问虚拟机提供入口。

在桌面云解决方案,可通过SVN为多台WI实现负载均衡。

通过在WI上配置多个HDC的IP地址,WI 可实现对HDC的负载均衡。

HDC (Huawei Desktop Controller):华为桌面控制器(HDC)是桌面云管理系统的核心组件,完成虚拟桌面业务发放,虚拟桌面管理,虚拟桌面登录管理,虚拟机的策略管理功能。

GaussDB:GaussDB为ITA、HDC提供数据库,用于存储数据信息,例如,虚拟机与用户的关联、桌面组、虚拟机命名规则、定时任务信息。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
系统平台、数据
运维管理安全
统一账户管理及认证 日志审计 分权分域 三员分立 管理Portal域账号登录
管理
端管云控安全防护,实现数据不落地、行为可追溯、过程可审计
3
终端接入 协议安全 用户认证 系统安全 管理安全
单终端双网隔离:单终端接入不同安全等级桌面云
双网口TC
IP1 IP2
FusionAccess桌面云解决方案架构图
用户 管理维护系统
业务管理员 云管理员 终端管理员
Fusion Access
VDI桌面
虚拟应用/共享桌面
FusionSphere虚拟化平台
计算虚拟化 / 网络虚拟化 / 存储虚拟化
终端接入层
桌面和会话管 理层
云操作系统管 理层
硬件资源层
1
FusionAccess桌面云解决方案连接原理图
网络安全
防火墙 安全接入网关 平面隔离 虚拟机内部ARP攻击防护 入侵检测防护 安全上网
接入、网络
数据安全
数据容灾备份 虚拟机终端安全管理系统 剩余数据彻底删除 桌面安全水印 容灾
云平台安全
操作系统/数据库加固 安全补丁 虚拟化隔离 Web安全 管理节点Linux化
TC管理系统
AD
DHCP
DNS
瘦客户端
负载均衡/网关
FusionAccess 管理Portal
业务流
FusionAccess 桌面云接入管理系统
控制流
HDA
HDA
虚拟机
APS
FusionSphere 云操作系统
2
华为FusionAccess桌面云安全防护体系
客户端软件 网络应用 桌面应用
用户验证信息 用户个人数据 企业办公数据
防火墙 防火墙
网关1
VM1 VM2 VM3
FusionSpher e办公区桌面云隔离Fra bibliotek网关2
VM1 VM2 VM3
FusionSphere
办公网 业务网
业务网桌面云
场景:
单个终端同时连接两个不同安全等级的桌面,便捷的同时保证安全性
功能:
TC支持2个千兆网卡,DVI-I接口支持双屏显示,物理网络对办公网和业务网进行隔离; TC加固的安全Linux系统,无法安装软件,截屏软件、木马软件无法寄存;只读,重启复原,临时文件都会清除; 用户退出桌面云后,TC上的显示界面退出,所有内存都被清空,不会残留任何显示画面;
4
安全上网桌面
上网桌面池方案
桌面登录


HDP登录
安全拷贝
桌 面
办公TC或 PC
OA办公桌面云
①:打开配置开关 ②:点击“右键发送” ③:文件传输
上网桌面云云
采用池方式,复用率高,关机还原,防止木马驻留; 上网桌面和内网办公桌面防火墙隔离,只允许桌面协议通过,安全可靠; 上网机通过安全通道单向传递文件到办公机,禁止反向,确保安全;也可通 过数据交换系统,在上网桌面和办公桌面之间进行数据检测和传递;
桌面云
运维人员
User A User B
终端安全
TC网络接入802.1X认证 TC系统只读(重启系统复原) 补丁和升级管理 高度的系统裁剪和加固
桌面终端
接入控制/传输安全
多种用户接入认证(密码/Ukey/指纹/动态口
令)
特定TC接入 传输通道SSL加密 桌面协议外设端口控制
5
终端接入 协议安全 用户认证 系统安全 管理安全
应用虚拟化安全上网方案
Internet
VM VM VM
F1usio2nSph3ere
办公桌面云
HDP登录
显示 图像
办公 TC/PC
办公云
应用虚拟化服务器 NAS网 盘
上网SBC应用和内网办公桌面防火墙隔离,只允许桌面协议通过,安全可靠; SBC发布应用到办公桌面, Internet数据无法传输到办公网络,保证内网安全; 上网数据保存在NAS网盘,数据经过数交换系统传输到办公内网;
相关文档
最新文档