
博端虛擬化監(jiān)控采用完全虛擬化技術和專有網絡協(xié)議,把各種應用軟件集中部署在終端虛擬化系統(tǒng)服務器上,客戶端使用博睿勤零終端設備,無需安裝其它任何其他軟件,就可以高效、安全、便捷地訪問各種應用軟件,從而構建出具備網絡隔離、集中管控、安全可靠的信息化平臺。
精選行業(yè)軟件
產品智能推薦
服務全程監(jiān)控
所屬系列
產品關鍵詞 虛擬化,瘦客戶機,桌面虛擬化,云終端
產品描述
博端虛擬化監(jiān)控采用完全虛擬化技術和專有網絡協(xié)議,把各種應用軟件集中部署在終端虛擬化系統(tǒng)服務器上,客戶端使用博睿勤零終端設備,無需安裝其它任何其他軟件,就可以高效、安全、便捷地訪問各種應用軟件,從而構建出具備網絡隔離、集中管控、安全可靠的信息化平臺。
終端虛擬化系統(tǒng)
博端虛擬化監(jiān)控采用完全虛擬化技術和專有網絡協(xié)議,把各種應用軟件集中部署在終端虛擬化系統(tǒng)服務器上,客戶端使用博睿勤零終端設備,無需安裝其它任何其他軟件,就可以高效、安全、便捷地訪問各種應用軟件,從而構建出具備網絡隔離、集中管控、安全可靠的信息化平臺,擁有自主國產和按需定制的突出優(yōu)勢。終端虛擬化系統(tǒng)(TCS)有兩大組成部分:終端虛擬化服務系統(tǒng)(TCSS);零終端(TZC)或虛擬零終端(vTZC)。
圖1 TCS架構圖
1.終端虛擬化服務系統(tǒng):在物理服務器上完全虛擬出若干虛擬計算單元(VM),對零終端和虛擬零終端側提供虛擬桌面服務。虛擬計算單元(VM)通過虛擬網絡去訪問其他服務。終端虛擬化服務系統(tǒng)在管理層面包含終端虛擬化桌面審計管理;終端虛擬化服務器遠程監(jiān)控管理;終端虛擬化會話管理;終端虛擬化服務器管理;終端虛擬化設備管理。
2.零終端:專有設計的客戶端設備和其上的軟件系統(tǒng)。
虛擬零終端:傳統(tǒng)PC復用上的終端虛擬化系統(tǒng)客戶端組件。
一、 終端虛擬化系統(tǒng)的功能
功能 | 子功能 | 功能說明 |
后端計算 集中管控 | 策略管理中心 | 可對用策略用戶進行不同權限的管控更加安全可控 |
終端虛擬化、集中管控 | 所有數據全部放在終端虛擬化系統(tǒng),集中管理,用戶端無存儲,所有運維均在后端,前端零維護 | |
快照、多點快照、克隆、批量部署、遷移、封裝、暫停、保存 | 可對終端虛擬化單元行進備份,快速部署,存儲多路徑,等多種機制的操作使運維更加靈活方便。 | |
外設權限根據外設類型設置 | 可差異化的(UEKY和USB存儲的互斥訪問) | |
系統(tǒng)實時監(jiān)控 | 可對系統(tǒng)進行實時監(jiān)控,如查看cpu、內存、網絡等負載情況 | |
系統(tǒng)遠端管控 | 可對系統(tǒng)遠程的監(jiān)控和操作讓運維更加方便快捷 | |
計劃任務 | 可對終端虛擬化計算單元集中的進行開關機控制 | |
資源群組管理 | 可對終端虛擬化系統(tǒng)服務器群進行統(tǒng)一的調度管理 | |
用戶策略管理中心 | 可對用戶權限進行粒度管理,可對用戶投放空閑的資源,如一個用戶可擁有多個計算單元,并對用戶外設使用進行管控 | |
終端管理中心 | 可集中對上百臺散布的終端設備進行組織、升級、控制管理 | |
系統(tǒng)日志功能 | 可查看系統(tǒng)自運行以來所有的日志信息或者按條件查詢指定條件的日志信息。條件包括指定的用戶或者指定的時間段,二者可以組合查詢 | |
資源分配、掛起、回收 | 可對終端虛擬化的計算資源行進自由分配,并可對某個計算單元進行釋放資源保留當前狀態(tài)。 | |
FT | 計算單元具有可靠的容錯機制 | |
快照、存儲容災、存儲備份恢復 | 支持快照備份,存儲容災以及災難恢復 | |
負載均衡 | 當一臺服務器負載過大計算單元(由管理員手動)遷移到其他服務器 | |
鏈接克隆 | 模板文件克隆,節(jié)省存儲空間 | |
LINUX的支持和外設的同步 | 支持linux計算單元的訪問和外設同步 | |
開啟、關閉、重啟、連接 | 用戶端通過前端接入設備通過開啟,關閉,重啟,連接對私有的計算單元進行操作,連接后與傳統(tǒng)使用無差異 | |
申請,退還 | 可以申請新的計算單元,并靈活退還終端虛擬化資源 | |
網絡隔離 | 虛擬計算單元之間隔離 | 虛擬計算單元之間通過虛擬網絡進行虛擬子網隔離 |
零終端和虛擬計算單元之間隔離 | 零終端和虛擬計算單元通過私有的終端虛擬化協(xié)議進行隔離 | |
PC復用上虛擬零終端和PC操作系統(tǒng)以及虛擬零終端之間隔離 | PC復用上虛擬零終端是一個協(xié)議客戶端插件, 只共享了PC復用的鍵盤鼠標顯示器和網卡等硬件資源,和PC操作系統(tǒng)以及虛擬零終端無任何通訊通道 | |
安全可靠 | UKEY的身份認證 | 用戶可通過UKEY認證登陸系統(tǒng) |
使用者身份認證,設備身份認證 | 可對使用者的身份行進管控,并同時對設備行進管控 | |
軍標身份和應用認證 | 軍標的UKEY設備進行應用和身份認證 | |
軍標通道加密 | 軍標的UKEY設備進行通道加密 | |
用戶審計中心 | 可監(jiān)控、錄制/回放人員對計算機的操作過程,可以管理人員檢查用戶是否符合信息訪問、操作規(guī)范性和既定規(guī)則的要求。 | |
域認證、第三方認證 | 可支持域控器、工作組管理和其他廠商認證系統(tǒng) | |
第三方靈活定制 | 第三方開發(fā)接口 | 可開放面向的開發(fā)和運行環(huán)境 |
兼容第三方設備標準接口 | 兼容第三方硬件設備接口 | |
兼容第三方軟件標準接口 | 兼容第三方軟件的接口 |
二、 終端虛擬化系統(tǒng)的關鍵技術
關鍵技術 | 關鍵技術說明 |
計算虛擬化 | 針對CPU和MEM的虛擬化調度,完全虛擬化技術,半虛擬化技術和硬件虛擬化技術 |
磁盤IO和網絡IO加速 | Direct IO對IO設備進行加速,解決了傳統(tǒng)虛擬化技術兩層IO訪問效率低的問題 |
外設重定向 | 端口虛擬化確保外設兼容性好,但網絡QOS會導致設備物理電氣特性沖突。設備虛擬化確保了設備訪問的穩(wěn)定性,但是其兼容性受到一定的影響 |
專有通訊協(xié)議 CTP | 遠程桌面接入協(xié)議確保用戶虛擬計算單元的桌面被高效的穩(wěn)定的無差別的投遞到前端,確保用戶體驗不變 |
內存共享 | 用戶計算單元操作系統(tǒng)相同,將相同頁面的內存以頁為單位進行共享,可使得全部用戶虛擬內存的使用大小遠大于實際物理內存的大小 |
存儲虛擬化 | 分布式集群文件系統(tǒng)屏蔽了存儲設備的硬件區(qū)別,同時兼容DAS/NAS/SAN等不同的存儲設備類型和不同廠商的存儲設備。通過多路徑的設計確保用戶存儲子系統(tǒng)的高可用性 |
網絡虛擬化 | 終端虛擬化系統(tǒng)內部的虛擬交換機可以做虛擬計算單元的網絡連接,網路安全屬性,比如多DHCP沖突,防ARP攻擊等 |
三、終端虛擬化系統(tǒng)對現有業(yè)務網的影響
◆ 不改變用戶端設備
◆ 不改變網絡結構
◆ 不改變用戶習慣
◆ 兼容原有網絡(比如認證和加密子系統(tǒng))
◆ 一個TCS可以同時承載一種或多種操作系統(tǒng)
◆ 一個TCS可以同時承載一個或多個業(yè)務系統(tǒng)
業(yè)務分層應用場景:
圖2 TCS業(yè)務分層應用場景
四、 終端虛擬化系統(tǒng)工程部署及軟硬件配置方案
終端虛擬化系統(tǒng)工程部署場景:
服務器參考配置
名稱 | 配置 | 數量 | 備注 |
CPU | Xeon E5-2670 2.6GHz | 2 | (8C) |
內存 | 8G1333 RDIMM | 12 | |
硬盤 | 300G 3.5 SAS(15K) | 6 | |
固態(tài)硬盤 | 120G 2.5 | 2 | |
RAID | 八通道SAS高性能RAID卡(512MB緩存)支持Raid0、1、5 | ||
網絡 | GE網卡 | 6 | |
電源 | 800W單電源 | 2 |
零終端參考配置
名稱 | 配置 | 數量 | 備注 |
CPU | Intel atom N270 | 1 | |
內存 | 2GB DDR2 1333 | 1 |
TCS虛擬計算單元(VM)部署方案
虛擬計算單元(VM)名稱 | vCPU | 內存(GB) | 磁盤(GB) | OS | 虛擬機數量 | 說明 |
終端虛擬化會話接入控制器 | 2 | 4 | 30 | 2 | ||
終端虛擬化桌面審計管理 | 2 | 2 | 50 | 1 | ||
終端虛擬化桌面審計接入控制器 | 2 | 2 | 30 | 1 | ||
終端虛擬化遠程監(jiān)控管理 | 2 | 2 | 50 | 1 | ||
終端虛擬化遠程監(jiān)控接入控制器 | 2 | 4 | 30 | 1 | ||
終端虛擬化設備管理 終端虛擬化會話管理器 終端虛擬化服務器 | 2 | 4 | 30 | 1 | ||
XP | 2 | 2 | 30 | 10 | 業(yè)務系統(tǒng),可根據實際需求調整 | |
中標麒麟(安全OS) | 1 | 2 | 40 | 10 | 業(yè)務系統(tǒng),可根據實際需求調整 | |
Win7 | 2 | 3 | 50 | 10 | 業(yè)務系統(tǒng),可根據實際需求調整 |
TCS產品清單
|終端虛擬化系統(tǒng)軟件 1套
|終端虛擬化桌面審計 1套
|終端虛擬化服務器遠程監(jiān)控 1套
|WIN7(SP1)系統(tǒng)或者ISO鏡像
|WINXP(SP3)系統(tǒng)或ISO鏡像
|WIN2003系統(tǒng)
|WIN2008(SP1)系統(tǒng)
|中標麒麟系統(tǒng)或ISO鏡像
終端虛擬化系統(tǒng)的重大價值
1. 新型計算模式:TCS是云計算體系中的核心技術,是完全國產化技術,并具有國際水平的新的計算模式。
2. 集中管控,安全可靠:對于所有的計算單元、存儲單元、系統(tǒng)、應用軟件、數據、賬戶、權限、接入設備等進行統(tǒng)一有效的集中式的管理。
3. 終端不存密,信息不落地:前端接入設備無存儲設備,業(yè)務數據和信息只在數據中心內或者數據中心之間進行交換。 徹底的降低了終端的泄密風險。
4. 安全的“網中網”業(yè)務建設:內、外網物理隔離,內網中不同業(yè)務網的邏輯隔離,解決了“機關千根線,基層一根針”的問題。
5. 低運維成本:運維人員只需要通過集中管理平臺對所有的資源進行管理,減少人員投入、提升工作效率。
6. 高資源利用率:資源彈性分配,業(yè)務系統(tǒng)上線快,物理資源利用率高。
7.短上線周期:應用的部署、擴容只需按需添加硬件或者通過統(tǒng)一分發(fā)軟件的方式快速完成,計算單元通過鏡像的克隆幾分鐘即可完成新的計算單元的擴充。
1)限時問題響應
2)VIP 1對1專屬服務
3)全方位咨詢購買
4)上門跟蹤服務
5)8大網點就近服務(成都、昆明、重慶、西安、鄭州、武漢、廣州、北京)
渠道1:撥打電話,400-0033-166 每天:8:30-18:00
渠道2:關注微信公眾號,微信在線咨詢 每天:8:30-22:00
渠道3:登陸萬商云集會員中心,提交工單 工作日:8:30-18:00
地址:成都市高新區(qū)益州大道北段777號中航國際交流中心B座8樓
快速找產品