H3C医疗云桌面解决方案
合集下载
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
离线使用 网络或服务器中断,本地桌面系统不受影响
性能体验 直接使用本地计算资源,可良好支持各种
3D应用、各类高清视频等。
集中运维
对分散的桌面进行集中管理、对系统进行批 量分发、对应用软件进行批量升级维护。
数据安全 提供局域云盘技术,重要数据保存在数据中 心且高可用。
快速恢复
可实时从数据中心获取对应系统镜像,快速 启动系统桌面,恢复办公环境。
匿名用户
不绑定任何账号,任 何人均可使用, 只能终端自身硬盘空 间; 例如:图书馆、护士 站终端等
单点登录 “ ” 用户只需登录时输入一次用户名密码,CasTools工具将帮助用户自动登录windows、自动挂载云盘等
用户名&密码
终端登录
Windows登录
云盘登录
采用B/S结构的单点登录模式,只要与管理平台服务器网络畅通即可浏览器访问管理平台,随时对云桌面环境进行监控管理操作
移动医疗时代已来
2
万物互联时代已来
3
医疗系统安全防护建设
4
区域医疗信息平台建设
新华三医疗云桌面建设愿景
简化运维流程
A 实现集中管理,提高医疗系统 上线及运维效率
医疗系统的安全防护
B 外设统一管控,减少安全隐患
构建绿色节能型医院
C
降低设备噪音,节省电力成本
5
当前医疗PC办公面临的现状
医护工作终端数量多
医院规模扩大、分院区的建设,导致 PC终端数量爆发式增长
多人共用一台终端、职责划 分不明确
病房护士站场景下,值班医生和护 士共用一台设备,无法根据角色划 分不同的访问权限,如果操作不当, 无法溯源。
运维效率低
医院IT运维人员有限,医疗系统种 类繁多且复杂,PC数量庞大且分散, 无法统一管理,运维效率普遍低下。
H3C医疗云桌面解决方案
目录
01 医 疗 云 桌 面 建 设 愿 景 及 面 临 的 现 状 02 H 3 C 医 疗 云 桌 面 解 决 方 案 03 H 3 C 云 桌 面 原 理 架 构 04 H 3 C 云 桌 面 功 能 特 性 及 特 点
医疗云桌面建设愿景及面临的现状
1
医疗信息发展趋势 1
用户侧 (如办公室1、2)
用户侧 (如办公室1、2)
云桌面数据传输机制 “ ” 终端采用BT协议下载管理平台所分发的升级包与镜像
管理服务器 镜像分片
获取镜像
终端一
获取镜像
终端二
获取镜像
终端三
获取镜像
终端N
有效突破服务器带宽瓶颈,先下载完成镜像的终端自动变成一个站点,其他未完成的终端自动从此站点获取镜像
灵活升级:终端升级、办公软件升级
资源管理:License统一管理
上级节点统一配置License Server,购买和激活License(左图),下级节点灵活 使用(右图)。
H3C医疗云桌面解决方案特点
前后端软硬件的深度融合优化,提供更高效、安全的医疗桌面云
变逐台维护为鼠标操作、 统一管控与运维,快速 构建办公体系。
H3C云桌面原理解析
3
H3C 云桌面方案单级架构
H3C 云桌面管理平台
镜像分发与软件升级流
数据中心
用户侧
终端管理监控流
BT 传输 统一管理
BT 管理 续传
监控
断点续传 图形监控
H3C 云桌面方案分级架构
H3C 云桌面 管理中心
分级1 分级管理员1
超级管理员
镜像分发与软件升级流 终端管理监控流
分级2 分级管理员2
(差分盘)技术
新的镜像仅包含用户的修改信 息,这种镜像通常大小仅为普
通镜像的几分之一
终端系统启动 “ ” 系统启动过程完全自动化,终端将自动判断是否需要自动升级或者更新镜像,整个过程不需要用户做任何操作
自动发现并注册到服务器
检验是否需要升级或者更新镜像, 自动获取终端升级包和镜像
云桌面终端策略控制
Hardware/硬件层
云桌面与VDI功能对比分析
功能项
桌面运行位置 数据漫游 桌面漫游
数据存储方式 带宽要求 离线使用
外设兼容性
3D及富媒体 数据安全 成本&造价
H3C云桌面
VDI
集中管理、分布计算,虚拟机运行终端本地
集中管理、集中计算,虚拟机运行在服务器
个人数据通过云端网盘存储
支持
桌面运行终端本地,因此不支持桌面漫游, 桌面运行在服务器端,桌面可随账号进行漫游
权限管理:权限细分、一键授权
终端
用户
镜像
策略
云盘
资源组
云端数据漫游【个人云盘】
云端应用空间可为用户提供诸如个人云盘、个人定制应用等功能,当前仅支持个人 云盘。云盘与用户一一绑定,且可修改云盘空间大小,可禁用,可启用等。
个人云盘灵活控制
存储池
修改启禁大用小
云端应用空间可为用户提供诸如个人云盘、个人定制应用等功能,当前仅支持个人 云盘。云盘与用户一一绑定,且可修改云盘空间大小,可禁用,可启用等。
云桌面镜像制作及分发
2
一键制作 启动镜像
1 将ISO文件传输到终端
管理平台
4 批量分发
3 启动镜像上传至平台
……
出厂自带主流操作系统镜像
支持自行制作启动镜像
二级镜像
用户修改文件 (软件、数据、配置等)
Office
操作系统及 初始化必备文件
Windows 10 Windows 7
二级镜像
当用户基于镜像制作功能更为 强大的镜像时,采用二级镜像
硬件层
服务器端
云终端
H3C 云桌面产品组成
H3C Desktop-E 云桌面
管理服务器
胖终端
License
客户端虚 拟化软件
授权软件
单台服务器可管理近千台桌面 终端,服务器仅作为策略、账
户管理及云盘数据存储
办公桌面场景使用,支持流媒 体流畅播放,支持2D和3D软
件操作
客户端授权软件,根据终端数 量配置相应的授权数量
病毒风险高
传统PC缺乏管控手段,随意的端 口读写操作,增加病毒木马感染 的风险,威胁单位信息资产安全
云桌面三大关注点
简化运维管理
逐台维护变成了鼠标操作,快速 便捷的桌面环境创建、部署、统 一管控与运维,快速构建办公体 系。
提升数据安全
数据云端存储,有效防止数据泄 露、读写保护,有效防止入侵、 本地硬件损坏造成的数据丢失
降低资产遗失风险、提升终端使用自由 度、满足移动办公、提高运维管理效率
使用
2
降低资产遗失风险、提升终端使用自由度、
满足移动办公、提高运维管理效率
3
性价比
总体拥有成本降低、一个平台、多种适用场
景、资源最大化利用
桌面类型分类
桌面运行位置
桌面运行形态
虚拟机 Hypervisor Visualization
H3C云桌面功能特性
单击此处添加副标题内容
4
多种终端用户类型
针对不同应用场景,终端可 根据使用场景,分为不同种 类的用户类型。
个人用户
终端绑定单一用户账号, 专人专机。 可使用终端全部硬盘空间 及个人云盘空间。 例如:财务、个人办公等 个性化桌面使用
多用户
终端绑定多账号,可多人通 过账号使用同一终端。 只能使用终端系统盘(C盘) 及通过账户登录云盘空间; 例如:教室教师用机等
H3C 云桌面管理平台架构
H3C 云桌面管理 平台
CVM
镜像
镜像
镜像
镜像服务
终端虚拟化
终端
用户服务
镜像服务
➢ 终端实现本地虚拟化,操作系统 运行在本地虚拟化层之上,计算 存储都在本地,性能依赖于终端;
➢ 图形本地输出,体验好; ➢ 解决网络依赖,支持无网连接; ➢ 集中管控;
H3C 云桌面特点
外设体验 能够兼容几乎所有的外设,打印机、密钥、加密狗等等
桌面连接协议
应用程序 应应操用操用作程作程系序系序统统 操作系统
远图 程像 桌传 面输
IDV架构原理
服务器集中管理
胖终端分布式计算
基础镜像 Golden Image
管理服务器
策略管理 用户管理 数据管理
Network
系统镜像传输
系统镜 像传输
User Data&Setting/个人数据 User APP/应用程序 OS/操作系统 Hypervisor/虚拟化层
VDI架构原理
服务器集中管理、集中运算
抽象层
云学堂 云学院 公检法 云桌面
VM
控制层
桌面/应用资源池
VDM VDI 管理平台
VM
VM
VM
VM
VM
H3C CAS CVK
瘦终端连接远程桌面
应用程序 应应操用操用作程作程系序系序统统 操作系统
Network
应用程序 应应操用操用作程作程系序系序统统 操作系统
新华三云桌面(又称:H3C Desktop-E)解决方案是新一代基于IDV架构的桌面云解决方案。采用 集中管理,分散运行的架构模式,弥补了VDI桌面云场景下可能出现的性能偏低、体验不佳、外设 兼容性差等问题。
镜像管理 终端管理 策略管理 用户管理
镜像分发 策略分发
计算
存储
操作系统
H3C CAS 虚拟化层
终端本地/云盘
服务器/存储
低
高
支持 兼容性较高 取决于终端自身性能,效果较好
不支持 兼容性略低于云桌面,部分外设需单独开发及适
配 依赖于GPU
数据安全弱于VDI
数据不落地
主要成本在于终端、2路6核服务器可管理千台终端 主要成本为服务器/存储成本,终端成本较低
H3C医疗云桌面解决方案
2
H3C 云桌面解决方案
分层管理---用户批量增加
分层管理---终端组织变更
终端修改移动
分层管理---新增、修改组织
终端、镜像与策略灵活控制
镜像、策略可轻松一键批量分发到指定资源组的终端
终端、镜像与策略灵活控制
镜像、策略可轻松一键批量分发到指定资源组的终端
终端、镜像与策略灵活控制
镜像、策略可轻松一键批量分发到指定资源组的终端
简化 运维
实现基于角色的权限分级, 权限统一分配,统一管理。
便捷 管理
快速 部署 安全 防护
系统集中更新,新增软件 集中更新,快速完成,无 需逐台操作。
外设统一管控,及时阻断病 毒在网内扩散,提高安全防 护能力。
策略下发
策略下发
管理平台
策略下发 为每一个终端量身定制使用策略
终端用户
云桌面个人云盘 “ ” 管理平台为用户分配授权的个人数据空间,数据永久保存,且个人独享
存储池
存储可用服务器本地存储,也支持外接存储 存储卷与用户一一绑定,大小可以自定义调整 用户从终端登录后,存储卷自动挂载,使用体验与终端本地盘无异
降低成本支出
降低用户对设备维护、日常运 维、人工支持、设备折旧等费 用的总体拥有成本,提升用户 整体利润回报。
用户对云桌面关注重点是什么?
安全 离线办公
省钱 运维简便
复用
在保证云桌面高质量体验的同时,兼顾数据安全,提升运维 效率,同时降低用户总体拥有成本(TCO)
管理
1
客户端 Client Based
H3C 云桌面
联想叠云
IDV
锐捷 闪电/融合
NxTop
服务端 Server Based
H3C Desktop
华为
Citrix XenDesktop
VDI
深信服
物理机 Physical Machine
和信创天
冰特
VOI/
无盘工作站
WinFrame
MetaFrame
RDS