電信運(yùn)營(yíng)模式的轉(zhuǎn)變將電信企業(yè)推到了新的發(fā)展階段,即通過體制、管理、技術(shù)、業(yè)務(wù)等全方位的創(chuàng)新來(lái)實(shí)現(xiàn)企業(yè)的增長(zhǎng)。2002年開始,中國(guó)移動(dòng)推行集中維護(hù)體制至今已走過了近10年的歷程,全網(wǎng)設(shè)備的監(jiān)控集中管理是其中最有成效的一項(xiàng)工作。集中監(jiān)控實(shí)施后,勞動(dòng)效率翻了幾番,專業(yè)水平明顯提升。但面對(duì)日益增加、越來(lái)越多的網(wǎng)管監(jiān)控桌面設(shè)備數(shù)量,如何降低管理成本、提高管理效率、減小管理難度,是一個(gè)非常突出的現(xiàn)實(shí)問題。
1、集中監(jiān)控中心引入桌面虛擬化技術(shù)的問題
以內(nèi)蒙古移動(dòng)監(jiān)控中心為例,目前監(jiān)控大廳內(nèi)部署著100臺(tái)以上的PC機(jī),每臺(tái)PC機(jī)都運(yùn)行一個(gè)、兩個(gè)或多個(gè)網(wǎng)管軟件客戶端程序,同時(shí)支撐所有網(wǎng)管系統(tǒng)的監(jiān)控需求。網(wǎng)管中心集中監(jiān)控室的主要工作是面向全區(qū)所有的網(wǎng)絡(luò)設(shè)備,利用網(wǎng)管系統(tǒng)實(shí)施7x24小時(shí)全網(wǎng)設(shè)備的一點(diǎn)值班、集中監(jiān)控。與傳統(tǒng)的監(jiān)控中心相同,內(nèi)蒙移動(dòng)的監(jiān)控大廳也全部采用PC機(jī)作為工作平臺(tái),告警記錄、工作流程處理都是通過PC機(jī)及網(wǎng)管客戶端軟件完成。但PC機(jī)自身并不是為了7x24小時(shí)運(yùn)行而設(shè)計(jì)的,在監(jiān)控這種要求7x24小時(shí)運(yùn)行的環(huán)境中,設(shè)備頻繁更新。隨著網(wǎng)管應(yīng)用軟件對(duì)硬件系統(tǒng)的要求越來(lái)越高,PC機(jī)的配置逐步提高,相應(yīng)的投人也在增加。其次,從工作環(huán)境考慮,大量PC機(jī)的散熱對(duì)監(jiān)控中心造成較大的壓力,尤其在PC機(jī)運(yùn)行一段時(shí)間以后,問題更為突出,即使經(jīng)常需要增加空調(diào)制冷量,仍無(wú)法徹底解決散熱問題。另外,多達(dá)100臺(tái)PC機(jī)長(zhǎng)期運(yùn)行產(chǎn)生的噪音非常大,經(jīng)常在噪音中工作,對(duì)員工身體影響不好。從維護(hù)方面考慮,恢復(fù)PC機(jī)不僅要診斷、分析、更換硬件,還要連帶修復(fù)操作系統(tǒng)和網(wǎng)管客戶端軟件,這樣的低效率是不能適應(yīng)網(wǎng)管監(jiān)控工作需要的。目前,監(jiān)控中心桌面系統(tǒng)數(shù)量多,使系統(tǒng)維護(hù)、故障恢復(fù)等常規(guī)保障維護(hù)工作量繁重。日常的PC機(jī)管理包括部署軟件、更新系統(tǒng)、打補(bǔ)丁等,會(huì)耗費(fèi)大量的人力和時(shí)間。分布式的PC機(jī)的資源利用率低下,很難集中在一起整合、分配資源,無(wú)法提高資源的利用效率、降低成本。據(jù)統(tǒng)計(jì),大部分PC機(jī)的平均利用率低于5%。對(duì)于大且PC的用戶還需要復(fù)雜的管理工具。而終端設(shè)備的安全漏洞也容易使IT系統(tǒng)受到攻擊,安全隱患嚴(yán)重.因而,集中監(jiān)控中心的桌面管理必須整合,向高安全、易維護(hù),易使用、手段多樣的模式轉(zhuǎn)變。
2、桌面虛擬化技術(shù)
虛擬化技術(shù)((Virtualization)是伴隨著計(jì)算機(jī)技術(shù)產(chǎn)生而出現(xiàn)的,在計(jì)算機(jī)技術(shù)的發(fā)展歷程中一直扮演重要的角色。“虛擬化”是表示計(jì)算機(jī)資源的抽象方法。是為一組類似資源提供一個(gè)通用的抽象接口集,從而隱藏屬性和操作之間的差異,并允許用一種通用的方式來(lái)查看并維護(hù)資源.在虛擬化技術(shù)中,虛擬的實(shí)體是各種各樣的IT資源,常見的有服務(wù)器、桌面、存儲(chǔ)設(shè)備、應(yīng)用和網(wǎng)絡(luò)等。
桌面虛擬化是將用戶的桌面環(huán)境與使用終端解耦合,把操作系統(tǒng)、應(yīng)用程序及與服務(wù)器工作負(fù)荷有關(guān)的I/O封裝在一個(gè)虛擬機(jī)的文件中,服務(wù)器存放每個(gè)用戶的完整桌面環(huán)境,服務(wù)器虛擬化軟件讓多個(gè)虛擬機(jī)可以在一臺(tái)硬件服務(wù)器上運(yùn)行。這些虛擬機(jī)可以取代幾乎任何物理計(jì)算設(shè)備,其中包括桌面PC,換言之,桌面虛擬化技術(shù)是服務(wù)器虛擬化技術(shù)(如VMware的vSphere4)的延伸應(yīng)用。實(shí)踐中。將桌面系統(tǒng)映像存放在數(shù)據(jù)中心的服務(wù)器上面統(tǒng)一部署和管理,是一個(gè)可以解決集中監(jiān)控中心問題的理想架構(gòu)。可以說(shuō),虛擬桌面技術(shù)是應(yīng)對(duì)PC桌面挑戰(zhàn)、優(yōu)化資源和管理及靈活控制總成本的有效方法。
3、集中監(jiān)控中心桌面虛擬化的應(yīng)用
3.1組網(wǎng)方案
采用虛擬桌面,承擔(dān)PC工作負(fù)荷的是位于硬件服務(wù)器上的多個(gè)虛擬機(jī)中的一個(gè),服務(wù)器則放在監(jiān)控大廳以外的數(shù)據(jù)中心、遠(yuǎn)程站點(diǎn)(如設(shè)備機(jī)房等)。管理者可以使用計(jì)算設(shè)備(如小型瘦客戶端)、顯示器和鍵盤等外設(shè)與之相連,這種墓礎(chǔ)架構(gòu)通常稱為虛擬桌面架構(gòu),即VDI——讓使用者可以從數(shù)據(jù)中心部署虛擬桌面。在監(jiān)控大廳內(nèi),這種模式用瘦客戶機(jī)代替了普通的PC主機(jī),降低了功耗。舉例來(lái)說(shuō),一般瘦客戶端的功耗只有幾瓦(如Sun的Sun Ray設(shè)備的功耗只有4W),而傳統(tǒng)桌面PC的功耗多達(dá)250~300W。同時(shí),這種模式還提高了安全性。虛擬桌面的操作系統(tǒng)包括在數(shù)據(jù)中心里面,因而比傳統(tǒng)桌面PC更易于保護(hù)起來(lái),避免惡意攻擊,還可以從這個(gè)集中位置處理安全補(bǔ)丁。桌面硬件用某種瘦客戶端設(shè)備取代,還能防止使用USB驅(qū)動(dòng)器等可移動(dòng)存儲(chǔ)設(shè)備,提高了各類數(shù)據(jù)的保密性,并在硬件上阻止計(jì)算機(jī)病毒的帶入。此外,這種模式還簡(jiǎn)化部署及日常的管理.把數(shù)據(jù)中心的桌面PC集中起來(lái),還能讓新桌面的配置速度快于傳統(tǒng)桌面,通常只要部署封裝現(xiàn)有虛擬桌面PC文件的副本即可.不需要前往每個(gè)工作區(qū),就能迅速為虛擬PC打上補(bǔ)丁。因此.可以說(shuō)在集中監(jiān)控中心引入虛擬桌面環(huán)境可以解決許多問題,優(yōu)化資源管理、靈活控制總成本。
集中監(jiān)控中心的虛擬桌面架構(gòu)分為桌面設(shè)備部分和虛擬化平臺(tái)部分。系統(tǒng)邏輯架構(gòu)如圖1。
桌面設(shè)備從原有的PC機(jī)轉(zhuǎn)變?yōu)槭菘蛻魴C(jī),而原來(lái)PC機(jī)內(nèi)部的計(jì)算能力(CPU、內(nèi)存、硬盤等)都通過后臺(tái)機(jī)房的虛擬平臺(tái),以虛擬機(jī)的方式提供給皮客戶機(jī)顯示。度客戶機(jī)可以看做翰入箱出設(shè)備,顯示的圖像都是通過網(wǎng)線連接到虛擬平臺(tái)的一個(gè)虛擬機(jī)而獲得的。這樣,雖然桌面設(shè)備更換為體積更小、更節(jié)電、散熱和噪音極低的度客戶機(jī),但使用感覺上沒有任何差別。
桌面設(shè)備部分全部采用Sun Ray 2FS度客戶機(jī)。Sun Ray系統(tǒng)是獨(dú)立的系統(tǒng),功能就是將Sun Ray瘦客戶機(jī)連接到虛擬桌面.作為前端用戶的交互界面.Sun Ray系統(tǒng)是一個(gè)三層系統(tǒng),底層是Sun Ray夜客戶機(jī).中間層為負(fù)責(zé)Sun Ray啟動(dòng)和控制與后臺(tái)連接的服務(wù)器層,上層是給Sun Ray操作系統(tǒng)或應(yīng)用環(huán)境的服務(wù)提供層(虛擬化平臺(tái))。就監(jiān)控中心的現(xiàn)實(shí)情況(監(jiān)控中心必須是信息樞紐和集中展現(xiàn)中心).每臺(tái)瘦客戶機(jī)都需要同時(shí)連接本地顯示器和大屏幕系統(tǒng),也就是需要兩路外部輸出,一路連接桌面顯示器,另一路輸出經(jīng)視頻線遠(yuǎn)程連接到大屏的切換矩陣上,并由XP內(nèi)部的顯示器設(shè)置同時(shí)將顯示介面摘出到兩個(gè)屏幕上。
在虛擬桌面架構(gòu)中,由干桌面部分已經(jīng)簡(jiǎn)化為瘦客戶機(jī),這就需要將大量原有桌面設(shè)備的處理能力集中到平臺(tái)系統(tǒng).而且在平臺(tái)上采用虛擬技術(shù)實(shí)現(xiàn)。在虛擬平臺(tái)上需要為每臺(tái)瘦客戶機(jī)配里獨(dú)立的虛擬機(jī),實(shí)現(xiàn)一一對(duì)應(yīng)。虛擬機(jī)內(nèi)部安裝網(wǎng)管軟件客戶端程序及相應(yīng)的操作系統(tǒng)。這種平臺(tái)系統(tǒng)架構(gòu)結(jié)合虛擬技術(shù)帶來(lái)的極高的靈活性,對(duì)后期維護(hù)和系統(tǒng)部署有利。通過虛擬技術(shù)實(shí)現(xiàn)的高穩(wěn)定性和快速故障恢復(fù),也將提升整體系統(tǒng)的可用性.
虛擬化平臺(tái)作為核心部分,采用VMware虛擬化平臺(tái)統(tǒng)一支持。VMWare是一個(gè)“虛擬PC”軟件。它可以使兩個(gè)或更多Windows,、DOS、LINUX系統(tǒng)在一臺(tái)機(jī)器上同時(shí)運(yùn)行。與“多啟動(dòng),系統(tǒng)相比,VMWare采用了完全不同的概念。多啟動(dòng)系統(tǒng)在同一時(shí)刻只能運(yùn)行一個(gè)系統(tǒng),系統(tǒng)切換時(shí)需要重新啟動(dòng)機(jī)器。VMWare是真正“同時(shí)”運(yùn)行,多個(gè)操作系統(tǒng)在主系統(tǒng)的平臺(tái)上,就像標(biāo)準(zhǔn)Windows應(yīng)用程序那樣切換。而且每個(gè)操作系統(tǒng)都可以虛擬分區(qū)、配里而不影響真實(shí)硬盤的數(shù)據(jù),更可以用網(wǎng)卡將幾臺(tái)虛擬機(jī)連接為一個(gè)局域網(wǎng),這一點(diǎn)非常符合監(jiān)控中心的實(shí)際情況。
采用VMware v5phere 4建立虛擬機(jī)來(lái)提供虛擬桌面,前端用VMware vCenter與Sun VDI配合接受用戶連接請(qǐng)求并管理連接。整個(gè)VMware虛擬平臺(tái)需要部署100多個(gè)Windows XP桌面操作系統(tǒng)。采用虛擬桌面系統(tǒng)后,原有的桌面PG機(jī)替換成瘦客戶機(jī),與原有Avocent KVM系統(tǒng)的連接轉(zhuǎn)變成瘦客戶機(jī)與KVM系統(tǒng)的連接。此外,大屏落是監(jiān)控中心必備的,如何連接也非常重要。大屏系統(tǒng)目前的32路視頻信號(hào)有16個(gè)從KVM的控制臺(tái)輸入,其余16路通過PC主機(jī)連接,采用虛擬化可以選擇從任意的16個(gè)Sun Ray瘦客戶機(jī)接入。
3 .2網(wǎng)絡(luò)方案
目前內(nèi)蔽移動(dòng)監(jiān)控中心的網(wǎng)絡(luò)環(huán)境是在不同的網(wǎng)管系統(tǒng)之間采用了邏輯隔離的方式.在交換機(jī)上劃分VLAN來(lái)保證網(wǎng)絡(luò)安全,整體架構(gòu)是:
(1)核心交換機(jī)負(fù)責(zé)維護(hù)所有VLAN信息,
(2)樓層的匯聚交換機(jī)與核心交換機(jī)之間形成Trunk連接,從而獲得所有的VLAN信息。
(3)匯聚交換機(jī)上的不同端口劃分在不同的VLAN內(nèi),連接在相應(yīng)端口的計(jì)算機(jī)就屬于這個(gè)VLAN。
由于虛擬化平臺(tái)要同時(shí)支持屬干不同VLAN的100多臺(tái)網(wǎng)管客戶端的虛擬機(jī),為了更靈活的部署虛擬平臺(tái),需要將原來(lái)終結(jié)在匯聚交換機(jī)‘或接入交換機(jī))的VLAN信息傳輸?shù)教摂M平臺(tái)的虛擬交換機(jī)上,在虛擬交換機(jī)上終結(jié),這樣就可以在崖擬平臺(tái)靈活地將不同的虛擬機(jī)劃分到不同的VLAN中。
實(shí)際部署方案如圖2所示。
(1)增加兩臺(tái)監(jiān)控中心核心交換機(jī),兩臺(tái)交換機(jī)通過Trunk上連樓層核心交換機(jī)井獲得所有的VLAN信息。
(2)原來(lái)連接桌面設(shè)備的桌面接入交換機(jī)從直連樓層核心交換機(jī)轉(zhuǎn)為連接到新配置的監(jiān)控室核心交換機(jī)。
(3)所有虛擬桌面系統(tǒng)的服務(wù)器都連接在監(jiān)控中心核心交換點(diǎn)上,每臺(tái)虛擬平臺(tái)服務(wù)器配1多個(gè)連接物理網(wǎng)絡(luò)的端口,這些端口和監(jiān)控核心交換機(jī)之間配皿為Trunk模式。Trunk鏈路對(duì)傳物內(nèi)容無(wú)任何限制,這就允許將物理交換機(jī)的VLAN信息通過這條主干鏈路傳箱到虛擬平臺(tái)的虛擬交換機(jī)上。
為了盡量少改動(dòng)原有網(wǎng)絡(luò)狀態(tài),為每個(gè)虛擬機(jī)都配里兩個(gè)虛擬網(wǎng)卡,一個(gè)虛擬網(wǎng)卡連接外部的網(wǎng)管網(wǎng)絡(luò),另一個(gè)虛擬網(wǎng)卡連掛,Sun Ray網(wǎng)絡(luò)。計(jì)劃為Sun Ray網(wǎng)絡(luò)配置接入交換機(jī)并使用專用網(wǎng)絡(luò)地址(如192.168.1.X網(wǎng)段),Sun Ray通過專用網(wǎng)絡(luò)地址連接到虛擬機(jī),虛擬機(jī)通過網(wǎng)管網(wǎng)絡(luò)地址與后臺(tái)網(wǎng)管服務(wù)器通信。
虛擬平臺(tái)的物理服務(wù)器與接入交換機(jī)連接時(shí),需要將網(wǎng)卡和相應(yīng)的交換機(jī)端口設(shè)里為Trunk方式,允許所有 VLAN信息的穿透。這需要改動(dòng)原來(lái)交換機(jī)的設(shè)籠。綜上所述,系統(tǒng)整體的拓?fù)浣Y(jié)構(gòu)如圖3所示。
4、應(yīng)用效果
采用痊客戶機(jī)后,集中監(jiān)控中心的軟件部署變得簡(jiǎn)單,只藉要在中心機(jī)房統(tǒng)一調(diào)整就可以快速支持所有監(jiān)控終端的使用。在后臺(tái)的虛擬平臺(tái)上,采用自動(dòng)部署方式通過一些簡(jiǎn)單的設(shè)置完成批量虛擬機(jī)的創(chuàng)建和個(gè)性化。這與傳統(tǒng)的在每個(gè)桌面上安裝和調(diào)試每臺(tái)PC機(jī)相比,效率更高,也可以便捷地實(shí)現(xiàn)所有客戶機(jī)系統(tǒng)的整齊劃一,便于管理維護(hù)。此外,一旦要增加新的終端,只需要在監(jiān)控大廳增加一個(gè)瘦客戶機(jī)、連接網(wǎng)線,后臺(tái)將自動(dòng)為其創(chuàng)建、分配虛擬機(jī),可以快速創(chuàng)立所需的工作環(huán)境。這種快速部署、快速上線的方式是PC機(jī)傳統(tǒng)部署方式無(wú)法比擬的。
同樣,在運(yùn)維管理方面,采用虛擬桌面突出的優(yōu)勢(shì)是管理成本明顯下降。由于瘦客戶機(jī)自身的穩(wěn)定性極高,基本上不需要維護(hù)管理人員的維護(hù),他們的精力可以放在數(shù)據(jù)中心的虛擬平臺(tái)維護(hù)上。在虛擬平臺(tái)上,管理人員可以獲得原來(lái)物理平臺(tái)無(wú)法實(shí)現(xiàn)的便捷手段,特別是通過虛擬機(jī)池的形式可以實(shí)現(xiàn)虛擬機(jī)增減的自動(dòng)化,模版化。在功能提供方面.無(wú)論是快速支持新需求.還是處理故障后的快速恢復(fù),虛擬平臺(tái)都比傳統(tǒng)方式更具優(yōu)勢(shì)。即使出現(xiàn)瘦客戶機(jī)損壞的情況,監(jiān)控人員可以隨時(shí)更換位置,利用熱桌面技術(shù)。無(wú)論使用哪個(gè)瘦客戶機(jī)都可以直接調(diào)用自己的桌面環(huán)境。
在能耗方面,符合綠色環(huán)保要求。采用虛擬桌面后,桌面系統(tǒng)電能消耗將大大降低,對(duì)于24小時(shí)運(yùn)行的系統(tǒng)來(lái)說(shuō),節(jié)能效果非常明顯。經(jīng)側(cè)算,一般的虛擬桌面系統(tǒng)比傳統(tǒng)PC的桌面系統(tǒng)節(jié)電50%以上(不同情況略有不同),而且客戶機(jī)數(shù)量越多,效果越明顯。在虛擬平臺(tái)上,大的部署密度使一臺(tái)服務(wù)器可以同時(shí)支持?jǐn)?shù)十個(gè)虛擬機(jī)運(yùn)行,高密度也提高了服務(wù)器自身電能的利用率。這無(wú)疑解決了集中監(jiān)控中心的能耗、散熱和噪音等機(jī)房環(huán)境問題,為改善工作環(huán)境有很大好處。
5、總結(jié)
桌面虛擬化技術(shù)在集中監(jiān)控中心使用可以大大降低TCO(整體成本),并提高運(yùn)營(yíng)效率。首先通過服務(wù)器整合,控制和減少物理服務(wù)器的數(shù)量,明顯提高每個(gè)物理服務(wù)器及其CPU的資源利用率,從而降低硬件成本。其次,降低運(yùn)營(yíng)和維護(hù)成本,包括數(shù)據(jù)中心空間、機(jī)柜、網(wǎng)線,耗電量,冷氣空調(diào)和人力成本等。此外,虛擬化技術(shù)還可以實(shí)現(xiàn)系統(tǒng)整體的負(fù)載均衡及高可用性。如果二個(gè)系統(tǒng)的某一臺(tái)服務(wù)器負(fù)載過大,可以使用虛擬化技術(shù)動(dòng)態(tài)調(diào)整負(fù)載。同時(shí),虛擬化技術(shù)還可以在服務(wù)器停機(jī)和維修的時(shí)候,把相關(guān)的系統(tǒng)快速平滑地遷移到其他服務(wù)器上,這對(duì)于系統(tǒng)災(zāi)難備份也有很大意義,可以確保應(yīng)用系統(tǒng)的業(yè)務(wù)連續(xù)性。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://m.guhuozai8.cn/
本文標(biāo)題:桌面虛擬化在集中監(jiān)控組網(wǎng)中的應(yīng)用
本文網(wǎng)址:http://m.guhuozai8.cn/html/consultation/1083946837.html