近日,由賽迪網聯合戴爾中國和Citrix公司舉辦的《從數據中心到桌面—Dell&Citrix端到端桌面虛擬化戰略大解密》網絡研討會正式開幕。會上Dell云終端計算事業部大中華區解決方案架構師曾捷華和Citrix華北區高級售前工程師HDX 3D解決方案專家張潔針對端到端桌面虛擬化發表了精彩演講,為我們帶來了業界最前沿的IT技術。
用戶需求推動虛擬化發展
到底虛擬化是個什么東西呢?它解決什么問題?我們可以看到日常工作和生活當中,會越來越多的用到移動終端,大家可以想象一下我們日常中越來越多的期望用我的手機來訪問郵件,或者做信息批復、申請的時候直接拿平板來完成,這樣會給我們帶來很多的便捷。
另外,我們員工可能有自己使用終端的傾向,有的喜歡用蘋果電腦,有的喜歡windows的,如何讓他們接入統一平臺?以便協同工作,這也是目前IT人員所面臨的大的挑戰。通過使用虛擬化可以集成統一的平臺,讓客戶使用不同終端來統一接入,這使IT工作采用虛擬化方式來解決問題。
統一平臺,讓虛擬化更易實施
整個IT的挑戰到底是哪些?首先我們可以看到,員工使用各種設備,我們通過虛擬化來解決他使用不同設備接入的問題。第二個是IT資源的問題,現在很多公司逐漸采用項目方式來協同工作,有一些新的項目過來了,組建虛擬的團隊,大家臨時湊在一起完成任務。這時候需要IT資源作為基礎,也就是說他需要采用新的電腦或者一些服務器來做一些存儲運算,在這樣的形式下,我們是給他新采購設備還是把以前的IT資源再用?是否能滿足現有的種種要求呢?所以這是很大的問題。
通過采用虛擬化這種方式,我們可以把這個平臺建立成統一的能夠滿足計算要求的平臺,在這個平臺里在項目中使用之后可以給他釋放出去,實際上就是把IT作為服務提交給我們的最終用戶。
下一個是說虛擬化如何幫助企業提高數據安全性?虛擬化底層基礎上可以看到,后面會有專門的介紹。再一個是管理成本,我們可以核算出IT的管理成本,也可以保證其他的部門有業務連續性,通過降低業務中斷來降低他們的管理成本。
虛擬化讓交互更便捷
我們來看一下桌面虛擬化,現在有一些誤區,可能有時候各位會覺得桌面虛擬化其實就是服務器虛擬化,桌面虛擬化跟服務器不一樣,它是基于服務器虛擬化,但在建桌面虛擬化架構的時候,戴爾通常建議把原有的服務器虛擬化跟現有的虛擬化分買在兩個不同的資源池,目前來講服務器虛擬化常用的品牌就是vmware、Citrix、微軟的,我們來看一下這是服務器虛擬化,桌面虛擬化到底是什么東西?
桌面虛擬化很簡單--終端設備,這個終端設備只用來做圖象和鼠標鍵盤輸入的這些數據處理,它通過遠程傳輸的協議把這些信息傳入到后端中心做計算。在這個過程中大家要注意它的關鍵業務屬于沒有在網絡中傳輸,只不過是終端的鼠標鍵盤通過協議傳到服務器端,服務器端做計算結果和圖象變化量傳到前端,它通過這些象素形成連貫畫面。實際上在整個過程中沒有任何業務數據在網絡中傳輸。就像我在終端輸入1+1,它會把1+1傳到后端的數據中心即云的平臺,在云平臺做計算1+1=2,2的結果不會通過網絡傳回來,它會把2結果的像素點傳回來,所以終端只是存儲像素點。
我們進一步來看一下在傳統的虛擬化模式跟傳統PC使用模式兩種場景的區別,第一種場景中可以看到藍色部分有很多的PC,它有應用程序、操作系統還有用戶配置,包括它在使用一段時間以后的數據,如果它需要使用到一些郵件系統或者ERP系統還需要連到傳統的數據中心也就是我們的服務器,在虛擬化模式下我們發現用戶端不再是PC機,它可以是平板電腦、一臺手機或者是車載的終端,都有可能,只要它能夠連到網絡。服務器會要用戶名、密碼,通過辨識身份能夠把它在數據中心的操作系統、數據回傳給它。所以變成了我們的用戶不管它用什么設備,它只要有網絡融入到虛擬化的數據中心,隨時隨地訪問數據。包括文檔、PPT都可以去訪問。
戴爾Wyse專門針對虛擬化設計
接下來讓我們跟曾捷華一起來看看,在終端方面戴爾到底跟Citrix都做了哪些合作?它會有些什么特性?
首先,Dell Wyse ThinOS終端HDX 3D PRO這樣的協議,也是Citrix之間核心協議。戴爾通過跟Citrix廠商有一個源代碼級的合作,放到云客戶端里面集成進去,所以它有非常好的效果。
從終端的歷程來看,依然是從胖PC到越來越精簡,越來越小巧設備的過程。首先在90年代使用虛擬化的時候,當時是Citrix NVIDIA server虛擬化,戴爾通過服務器端來分享應用。后來發現PC不太好用,因為它里面比較復雜需要多層管理,所以把PC變成Linux客戶端,來簡化終端管理的復雜度。在之后發現如果Linux運行在PC上,PC上依然有功耗的問題,戴爾把PC做的很小巧即瘦客戶端,里面裝有Linux,后來又采用Wyse操作系統來應用虛擬化,讓它跟客戶端有更好的契合。
終端分類方面,戴爾有最小巧的客戶端到有性能非常好的瘦客戶端,甚至有移動型的筆記本終端和只有一個U盤大小的接口終端。
Wyse操作系統是什么東西呢?它主要有五個特性,所以把它稱之為零客戶端,零系統、零安全風險、零管理、零客戶容忍和零功耗。什么叫零系統?不是完全沒系統,它是非常小的固件化的系統,這個系統大概只有7、8兆的大小。第二,終端沒有開放文件系統,也就是說病毒在攻擊終端的時候不可能看到終端本地有什么文件,所以病毒無從攻擊。另外從安全風險,到API調用考慮。因為始終沒有公開API,所以不可能攻擊到這個系統。
第三個是零管理,所謂零管理實際上這不是一個非常新的技術,戴爾做了一些優化,把終端所有的配置把它提取出來放到一個數據中心,讓終端啟動之后直接去數據中心讀取它的配置,拿到IP地址之后可以直接連到Citrix server。可以直接用,不需要提前進行配置,這給管理員減少很大的工作量。
從終端性能來看,戴爾也是做了很多的工作。想象一下如果是一個windows嵌入式系統,大概占用本地硬盤資源7G、8G,小一點也有5G、6G,在這樣大的系統它在運行時候需要占用多少本地CPU和內存?發現這個問題之后,戴爾覺得系統一定要做的精準小巧,這樣把本地CPU、內存釋放出來,在運行虛擬化的時候,在處理虛擬化協議的時候去使用本地資源。
最后是零功耗,零功耗政府強調也比較多,要做節能環保、低碳。到目前為止,功耗最低的設備只有0.5瓦的功耗,與150瓦的PC比較,每天工作8小時,每月20天每年能節省700塊錢的費用。對于一兩臺服務器不是很明顯,我們想象一下如果是一百臺或者上千臺電費的節省是很大的部分。
Wyse:讓虛擬化更安全
為什么戴爾建議用戶去使用類似Wyse零客戶端系統?主要從三個方面考慮。首先虛擬化講的第一點是安全,數據中心是安全了,前端如果還是使用windows瘦客戶端依然有安全隱患,所以從安全方面通過這種定制化的Wyse系統可以杜絕安全隱患,戴爾從三個方面來做。
第一,Wyse是專有的操作系統,API不公開,本地沒有文件系統,不需要裝任何的殺毒軟件。第二是把本地的瀏覽器去掉,它通常是病毒攻擊的要點,漏洞主要集中在瀏覽器。第三是可以去掉本地整個flash存儲,可以做加密。保證本地的數據,不管是用戶配置的緩存數據或者我們的操作系統本身的數據,它拿到這樣的一個flash卡通過連到別的設備是無法破解的。
從性能方面來講,戴爾還是強調要注重體驗,上到虛擬化之后跟傳統PC有區別,并且把固件做的更小,第二節省出很多的本地CPU、內存資源,第三做協議的優化,能夠有包括做簡單3D圖象處理預算,這是性能方面,讓用戶基本上有一樣的體驗。