Citrix桌面虚拟化与方案建议书

合集下载

Citrix虚拟桌面解决方案-XenDesktop-技术方案

Citrix虚拟桌面解决方案-XenDesktop-技术方案

Citrix虚拟桌面解决方案2012年04月目录1.背景 (3)2.目标 (3)3.解决方案 (3)1)桌面虚拟化(XenDesktop) (4)2)虚拟桌面镜像管理 (6)3)智能访问控制(SmartAccess) (8)4)性能监控(EdgeSight) (11)5)Citrix桌面交付主要特性及优点 (11)6)技术部署 (12)7)方案优势 (13)4.安全访问过程 (15)5.结论 (23)1.背景目前,XXX银行网络是由内网和外网两套网络架构组成,如果信息中心的员工要到每个购物中心维护当地的PC机,将面临很大的维护工作量。

同时,企业的销售和客户数据存在知识产权的外泄和一定的安全隐患,主要体现在如下方面:1)内、外网的环境中均需要有独立的PC系统。

2)需要更多的维护人员进行系统维护,以保证业务的稳定性、连续性和安全性。

2.目标因此,为了帮助银行更顺畅的使用桌面系统,同时降低维护工作量和保证数据的安全,同时还能遵守安全规定。

建议在内网和外网分别搭建两套虚拟桌面的方案,将软件和文档都放置到数据中心,只有授权的用户才能使用相应软件、才能拷贝重要文档,防止了信息的泄漏和丢失。

3.解决方案对那些希望在全公司范围有效保护企业和客户信息的现代企业来说,坚不可摧的安全性已成了万能钥匙。

日益普遍的全球化和员工移动性的不断提高使数据的分布范围日益扩大,敏感数据越来越多地传播到企业网络范围之外,这无疑增加了数据安全漏洞。

保护企业数据变得越来越难,安全性理所当然地成了大多数IT机构工作的重中之重。

然而,单靠部署最新的防火墙、防病毒或加密工具并不能拒日益狡猾的入侵者于网络之外。

不光是黑客,有组织的犯罪、心怀不轨的内部员工和不经意间的错误都会使这些防线形同虚设;当关键数据不在IT部门控制范围之内时尤其如此。

而且,应对安全威胁的重任使IT部门疲于应付,已到了黔驴技穷的境地。

要求定期进行及时更新和维护的传统安全控制解决方案显得无能为力。

Citrix服务器虚拟化解决方案

Citrix服务器虚拟化解决方案

Citrix服务器虚拟化解决方案一、引言在当今数字化时代,企业面临着不断增长的IT需求和复杂的应用环境。

为了提高效率、降低成本并确保数据安全,许多企业转向虚拟化技术。

Citrix服务器虚拟化解决方案是一种先进的技术,可以帮助企业实现高度集中、灵活和安全的应用交付。

二、解决方案概述Citrix服务器虚拟化解决方案基于Citrix Hypervisor(以前称为XenServer)和Citrix Virtual Apps and Desktops(以前称为XenApp和XenDesktop)技术。

该解决方案提供了一种灵活的方法,通过虚拟化技术将应用程序和桌面交付到任何设备上,无论是在本地还是远程。

三、解决方案的优势1. 高度集中的管理:Citrix服务器虚拟化解决方案允许管理员集中管理和部署应用程序和桌面。

通过集中管理,管理员可以更轻松地进行软件更新、补丁管理和安全策略实施。

2. 灵活的应用交付:该解决方案允许用户从任何设备上访问其应用程序和桌面。

无论是在办公室、家庭还是在路上,用户都可以通过云端访问其工作环境,提高工作效率和灵活性。

3. 数据安全和隔离:Citrix服务器虚拟化解决方案提供了强大的安全性和隔离性。

通过将应用程序和桌面隔离在虚拟机中,可以防止恶意软件和数据泄露。

此外,管理员可以根据用户角色和权限进行访问控制,确保数据的安全性。

4. 成本节约:通过使用虚拟化技术,企业可以降低硬件和维护成本。

Citrix服务器虚拟化解决方案允许多个虚拟机在一台物理服务器上运行,最大限度地提高硬件利用率。

此外,集中管理和自动化功能可以减少IT资源的需求。

四、解决方案的技术细节1. Citrix Hypervisor:Citrix Hypervisor是一款高性能的虚拟化平台,可在物理服务器上运行多个虚拟机。

它提供了强大的性能和可靠性,支持Windows和Linux 操作系统。

2. Citrix Virtual Apps and Desktops:Citrix Virtual Apps and Desktops是一种应用和桌面交付解决方案,可将应用程序和桌面交付到任何设备上。

Citrix桌面虚拟化方案建议书

Citrix桌面虚拟化方案建议书

桌面虚拟化方案建议书1.实施桌面云的必要性企业现有IT系统需要在每台PC上安装业务所需的软件程序及客户端,同时重要的数据也分散在各PC 上,不能很方便的进行集中存储及备份。

由于PC机的安全漏洞较多,业务数据在客户端有泄露及丢失的危险,并且也有受到来自客户端的攻击和被破坏的危险。

在应用层面,业务人员的工作环境被绑定在PC机上,出现软硬件故障的时候,只能被动地等待IT维护人员来修复,不仅要进行PC机进行维护,还要对操作系统环境、应用的安装配置和更新进行管理和维护,随着应用的增多,维护工作呈上升增长趋势,从而导致工作效率低下、终端维护成本上升。

随着应用场景越来越复杂,对业务系统的功能性、安全性、方便性的要求越来越高,例如:工作场所越来越分散带来了数据如何共享的问题,现有的系统很难实现人到哪里、桌面跟着到哪里的需求;业务连续性要求能够在故障后快速恢复业务访问;在工作人员来越来越多的情况下,如何做到投入最少的IT资源、提供更高的用户端接入的能力。

因此简化客户端环境,实施集中化部署、管理和运维,部署桌面云计算应用是有效解决方案。

2.桌面云平台的设计目标为了满足企业高速发展的需要,需要结合网络和应用现状,建设统一桌面应用交付中心,通过虚拟化技术集中发布应用和桌面,拓展业务发布范围,扩大用户终端的接入手段,为终端用户提供稳固、安全、可靠、便捷一致的业务访问服务。

具体建设目标是:●应用集中更新、统一发布:建立企业级应用及桌面云交付中心,实现数据与知识的安全、统一、准确、可共享。

桌面云交付中心将应用及桌面的升级、变更、维护等工作交由后台统一管理和运行,在系统上而不是在用户在终端上进行集中发布、配置和更新,终端用户无需任何变动即可获得最新应用和服务,减少终端所需的运维支持力度。

●安全接入、分权分域、集中管控:桌面云交付中心将提供一体化的安全准入控制,集成现有的安全规程,依据相应的权限策略实现对不同安全域、不同接入类型用户的集中管控,保障核心数据、应用数据部流失,以及对不同业务资源的灵活分配和使用状况审计。

Citrix桌面虚拟化解决方案

Citrix桌面虚拟化解决方案

目录第1章解决方案整体构架 (2)1。

1。

思杰虚拟桌面解决方案简介 (2)第2章基于VM的托管VDI桌面方式 (4)2。

1。

VDI方式的技术原理如下图所示: (4)2。

1。

1.1. VDI方式带来很多好处,包括: (4)2。

1。

2。

VDI方式构架示意 (5)2.1。

3。

用户体验 (6)2.2. VDI方式容量估算及方案所需软硬件列表 (7)2。

2.1. 容量估算 (7)2。

2。

2。

软硬件配置列表 (7)2。

2。

2。

1。

Citrix软件清单 (7)2.2.2。

2。

其他软件 (8)2。

2.2。

3. 硬件清单 (9)第3章使用无盘工作站方式 (9)3。

1。

本地流桌面(无盘工作站)原理 (9)3。

2。

无盘方式总体结构 (11)3.3。

服务器配置及其他硬件需求 (12)3.4。

Citrix软件清单 (12)3。

5。

其他软件 (13)第1章解决方案整体构架整体解决方案的思路是,将前端传统的PC替换成易于集中管理的瘦客户端和无盘工作站,数据集中乃至所有的操作系统和应用全部集中存储于后台服务器上。

要达到这样的效果,桌面虚拟化是理想的解决方案。

通过桌面虚拟化,能够快速、安全地向整个企业交付单个应用或完整桌面.用户可使用任何设备随时访问他们的桌面,获得良好的用户体验。

利用桌面虚拟化,IT部门只需管理操作系统、应用和用户配置文件的单一实例,动态地加以组合,提高业务灵活性并简化桌面管理。

1.1.思杰虚拟桌面解决方案简介思杰是桌面虚拟化解决方案领域中的领导者。

不同岗位上的员工需要不同类型的桌面。

有些员工要求简洁实用和标准化的桌面,有的员工则看重卓越性能和个性化。

思杰的XenDesktop桌面虚拟化结合了思杰特有的FlexCast™交付技术,可通过单一解决方案满足各种要求。

利用FlexCast,IT部门能够交付各种虚拟桌面–每种桌面都经过专门定制,可满足每位用户的性能、安全性和灵活性要求。

思杰的虚拟桌面的FlexCast技术,包含了以下几种技术,用户可以根据其自身需求,选择合适的技术:托管共享桌面(即发布共享的Windows服务器的桌面)可提供封闭、经过简化的标准环境,提供一组核心应用,适合不需要–或者不允许–个性化定制的任务型员工。

(完整版)部署Citrix桌面虚拟化环境文档

(完整版)部署Citrix桌面虚拟化环境文档

部署Citrix桌面虚拟化文档一、安装XenServer服务器虚拟化系统1.安装XenServer操作系统,服务器虚拟化A)将XenServer 6.5 系统安装光盘放入光驱,进入BIOS 选择光盘启动。

B)这里默认选择“US”,直接回车即可。

C)默认下一步“OK”,直接回车。

D)选择“接受Citrix 的许可协议”,确认【Enter】。

E)确认【OK】,直接选择回车【Enter】进下一步。

F)选择要安装的服务器硬盘“一般选择安装在服务器本地硬盘”,【下一步】。

G)选择XenServer系统安装方式,“使用本地光盘”,下一步。

H)确认选择“OK”,进行下一步。

I)直接【下一步】,进入系统安装界面。

J)现在系统正在安装。

K)选择【OK】L)设置XenServer 管理员密码,注意:密码要满足复杂性要求。

M)设置服务器的IP地址,选择静态IP地址【安装空格键选中】。

N)设置主机名和dns地址。

O)默认下一步,直接回车。

P)如果虚拟化环境中还没有NTP服务器,可以不选择NTP。

如果环境中有ntp服务器,可以选择ntp服务器,设置ntp服务器地址。

Q)选择“Install XenServer”R)系统安装完成,在这里选择跳过“Skip”,继续。

S)设置服务器的本地时间。

设置完成后选择“OK”。

T)系统已经安装完成了,需要重新启动服务器。

【OK】。

U)重启完成后会进入XenServer系统界面。

2.下载并安装XenCenter客户端管理软件。

(安装在管理端PC上)A)使用浏览器访问服务器IP地址。

http://IP地址/并下载客户端XenCenterB)安装XenCenter 客户端软件。

双击运行已经下载的软件。

首先安装 .net 插件程序。

(注意在安装.net 插件时,计算机需要保证在联网的环境下)C)正在安装D)现在.net 插件已经安装完成。

E)点击完成后会自动弹出安装XenCenter 的界面。

F)选择客户端软件所需要安装的位置,使用默认也可以。

citrixvdi解决方案

citrixvdi解决方案

citrix,vdi解决方案篇一:Citrix通用方案v1XX桌面虚拟化解决方案建议书西安优看电子科技有限公司NoticeThe information in this publication is subject to change without notice.THIS PUBLICATION IS PROVIDED “AS IS” WITHOUT WARRANTIES OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING ANY WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NON-INFRINGEMENT. CITRIX SYSTEMS, INC. (“CITRIX”), SHALL NOT BE LIABLE FOR TECHNICAL OR EDITORIAL ERRORS OR OMISSIONS CONTAINED HEREIN, NOR FOR DIRECT, INCIDENTAL, CONSEQUENTIAL OR ANY OTHER DAMAGES RESULTING FROM THE FURNISHING, PERFORMANCE, OR USE OF THIS PUBLICATION, EVEN IF CITRIX HAS BEEN ADVISED OF THE POSSIBILITY OF SUCH DAMAGES IN ADVANCE.This publication contains information protected by copyright. Except for internal distribution, nopart of this publication may be photocopied or reproduced in any form without prior written consent from Citrix.The exclusive warranty for Citrix products, if any, is stated in the product documentation accompanying such products. Citrix does not warrant products other than its own.Product names mentioned herein may be trademarks and/or registered trademarks of their respective companies.Copyright ? XX Citrix Systems, Inc., 851 West Cypress Creek Road, Ft. Lauderdale, Florida 33309-XX All rights reserved.修订记录目录1 现状与需求分析 ................................................ ................................................... (3)现状分................................................... .. (3)用户需求分析 ................................................ ...................................................3任务型用户 (4)知识型用户 (4)交付方式选型 ................................................ ...................................................4任务型用户 (5)知识型用户 (5)方案目标与收 (5)2 思杰方案总体概述 ................................................ ................................................... .. (7)思杰交付架构总体介绍 ................................................ .. (7)HDX协议 .................................................9公有云托管 (12)服务器虚拟化平台兼容性 (14)服务器硬件兼容性 (14)存储硬件兼容性 (19)思杰交付技术介绍(FlexCast) ...................................... (23)虚拟应用交付 (24)虚拟共享桌面 (24)虚拟独占桌面(VDI) (24)虚拟机托管应用(VM Hosted App) (25)Linux虚拟桌面 (25)远程访问PC桌面 (26)本地流桌面 (26)本地离线桌面 (27)思杰交付产品介绍 ................................................ .. (27)思杰应用虚拟化(XenApp) (27)思杰桌面虚拟化(XenDesktop) (27)思杰服务器虚拟化(XenServer) (28)3 详细设计 ................................................ ................................................... . (29)逻辑架构设计方案在逻辑上由两部分组成: (29)数据中心逻辑架构设计 (29)用户接入逻辑架构设计 (30)详细架构设计 ................................................ . (31)数据中心详细架构设计 (31)用户接入详细架构设计 (33)1用户访问流程设计 ................................................ .. (35)终端设备兼容性 (35)PC或瘦终端访问 (37)平板电脑访问 (41)智能手机访问 (42)其他设计 ................................................ ................................................... (43)高可用设计 (43)系统病毒防控 (44)用户个性化 (45)流量监控与分析 (46)SSL服务器证书 (48)研发桌面运维 (49)4 软硬件配置清单 ................................................ ................................................... . (54)硬件规划 ................................................54虚拟桌面软件规划 (57)篇二:Citrix XenDesktop虚拟桌面解决方案XenDesktop 桌面虚拟化解决方案从以设备为中心的管理转变为以用户为中心的私有云,全球各地的企业都在对他们的桌面环境进行这样的转型,以服务的形式交付各种按需桌面和应用.XenDesktop 可以提供高性能的个人桌面和应用,以及虽然PC上有,但还是专门针对网络、服务器和存储资源进行了优化的所有灵活性、性能和用户体验,加速桌面的转变过程.为满足企业需求而设计任何设备,任何时间,任何地点开放、可扩展且经过验证HDX用户体验单一实例管理利用 FlexCast 超越 VDI任何 Windows、Web 或 SaaS 应用采用FlexCast交付适合每种工作方式的桌面HDX? | 高清用户体验HDX技术是可在任何应用、设备或网络中向最终用户交付“高清”桌面虚拟化用户体验的一整套功能。

citrix 思杰桌面虚拟化解决方案

citrix 思杰桌面虚拟化解决方案

远程用户
移动用户
办公室用户
外包人员
任务工作者
FlexCast:按用户的需求分配最合适的桌面
Local
Laptops and Local Use
Streamed OS
Labs and schools
VDI
Personal VDI
Hosted Shared
Scalable Affordable
Physical
后台应用系统
应用服务器
数据中心 服务器虚拟化:将物理服务器划分成 多个逻辑服务器,实现更好的资源利 用和运维管理
桌面/终端
Agenda
• Why? • What? • How? • Who?
Why?
办公室
‘无法依赖传统的网络边界安全架构’,这
种理解将从根本上改变您构建未来企业安 全环境的思路和方式。
Personalization: User A Apps: Office File Share User A
Personalization
User B
User C
User D
User E
Remote User Branch Office
Desktop Delivery Controller
OS: Vista
• 1000多种 PCs 和 Macs • 150多种智能手机 • 40多种平板电脑
• 10多家瘦客户机厂商
• 20亿个设备
HDX提供最好的用户体验
任何设备, 任何网络
虚拟桌面和应用
HDX™ - 高清用户体验
• 丰富的多媒体
• 实时协作
• USB即插即用
• 3D图形应用
• 最佳网络性能

Citrix 桌面虚拟化XenDesktop 应用虚拟化产品概述_解决方案

Citrix 桌面虚拟化XenDesktop 应用虚拟化产品概述_解决方案

3
Citrix XenDesktop 3 – 把桌面当作服务交付
虚拟或物理, 托管或本地
托管的虚拟桌面
虚拟交付协议
User Profile
实时 组装
Apps Desktop OS
新: 桌面流
Citrix Confidential - Do Not Distribute
4
关于虚拟桌面的5大流言
1. "如果用户经常在LAN 工作,性能不是问题 ” 2. "所有的一对多image 置备技术都是一样的" 3. "我已经理解我的 VM 基础设施所以我不需要一个托管虚拟桌面的选择" 4. “我所需要的是一个连接代理”
16
XenDesktop 开放架构 支持任何VM基础架构
• 灵活地选择最好的成本和性能组合
• XenServer • Hyper-V • VMware
• 单一镜像管理而无需“锁定”特定虚拟化
有效降低TCO
Citrix Confidential - Do Not Distribute
17
“思杰的 XenDesktop对于托管桌面虚拟化来说是一个艺术级的产品 , 相对于其他产品还在” 功能比较“的时候,应该说是一个”黄金标 准“… XenDesktop, 并不像许多其他市场上的 VDI 工具,他可以运行 在任何目前市场上3大 最主要的服务器虚拟化技术上 。我们认为正 因为此,XenDesktop是一个”毫无争议的赢家”… XenDesktop确实 应该成为任何机构打算迁移到VDI 时的“短名单”的一部分,从而实 现一个好的开始。

“使用 XenDesktop,我们可以确保用户获得和本机完全一致
的Windows XP 体验- 即便是通过遥远的距离.”
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

桌面虚拟化方案建议书1.实施桌面云的必要性企业现有IT系统需要在每台PC上安装业务所需的软件程序及客户端,同时重要的数据也分散在各PC 上,不能很方便的进行集中存储及备份。

由于PC机的安全漏洞较多,业务数据在客户端有泄露及丢失的危险,并且也有受到来自客户端的攻击和被破坏的危险。

在应用层面,业务人员的工作环境被绑定在PC机上,出现软硬件故障的时候,只能被动地等待IT维护人员来修复,不仅要进行PC机进行维护,还要对操作系统环境、应用的安装配置和更新进行管理和维护,随着应用的增多,维护工作呈上升增长趋势,从而导致工作效率低下、终端维护成本上升。

随着应用场景越来越复杂,对业务系统的功能性、安全性、方便性的要求越来越高,例如:工作场所越来越分散带来了数据如何共享的问题,现有的系统很难实现人到哪里、桌面跟着到哪里的需求;业务连续性要求能够在故障后快速恢复业务访问;在工作人员来越来越多的情况下,如何做到投入最少的IT资源、提供更高的用户端接入的能力。

因此简化客户端环境,实施集中化部署、管理和运维,部署桌面云计算应用是有效解决方案。

2.桌面云平台的设计目标为了满足企业高速发展的需要,需要结合网络和应用现状,建设统一桌面应用交付中心,通过虚拟化技术集中发布应用和桌面,拓展业务发布范围,扩大用户终端的接入手段,为终端用户提供稳固、安全、可靠、便捷一致的业务访问服务。

具体建设目标是:●应用集中更新、统一发布:建立企业级应用及桌面云交付中心,实现数据与知识的安全、统一、准确、可共享。

桌面云交付中心将应用及桌面的升级、变更、维护等工作交由后台统一管理和运行,在系统上而不是在用户在终端上进行集中发布、配置和更新,终端用户无需任何变动即可获得最新应用和服务,减少终端所需的运维支持力度。

●安全接入、分权分域、集中管控:桌面云交付中心将提供一体化的安全准入控制,集成现有的安全规程,依据相应的权限策略实现对不同安全域、不同接入类型用户的集中管控,保障核心数据、应用数据部流失,以及对不同业务资源的灵活分配和使用状况审计。

●提升用户访问体验:桌面云交付中心提供最佳的访问体验,用户不再频繁受到网络质量的影响,实现不同网络环境的一致访问体验,提升业务系统的可用性和连续性。

客户端在经过验证后,可以即安全、高效地方便地跨安全分区访问后台各种不同的应用。

访问规则可以根据策略制定,无需频繁更改设定。

即使通过带宽有限的网络连接,也可以得到较好的用户体验;●降低维护成本、提高工作效率:减轻管理人员的工作强度和不必要的重复劳动,提高业务系统和办公环境的安全性和稳定性。

真正实现人尽其责,物尽其用。

项目建成后,应提供安全的桌面工作环境,同时无需对现有的前后台应用作大规模的改造。

技术上选择采用桌面虚拟化的方式,实现新的集中的桌面管理构架。

通过建设桌面云平台,项目可达到以下目标:•桌面及应用全部运行在桌面云数据中心,保证业务数据的安全性;•通过策略及其它技术手段,可以严格禁止业务数据下载或保存到本地的客户端设备。

•桌面集中托管于数据中心,在数据中心进行集中的部署、维护和管理;•运行在高性能的服务器上可以使桌面的性能得到提升;•可以迅速地部署最新的操作系统和应用软件;•降低维护桌面以及软件的费用;•前端桌面使用瘦客户端,减少终端维护量,增强终端安全性;•可以支持各种终端设备,包括PC、瘦客户机、平板电脑、智能手机、智能终端等。

•提供接近于本地应用的最终客户体验、并且最大限度保持原有的用户使用习惯;•能良好兼容现有设计应用、并且对未来的可能的应用及安全构架有良好的兼容性;•构架设计遵循开放、灵活的原则,以适应系统扩充以及日后的需求变更;•提供尽可能灵活地部署方式,以适应不同类型用户的需求,如审批类用户和普通办公用户,涉密终端和非涉密终端等;•桌面云方案可以适应主流的服务器、客户端的硬件配置,对现有的服务器、PC等设备,可充分利用,便于日常维护;•方案的可扩展性强,在业务规模增大时,可快速扩容部署,总体造价合理;•未来可以从互联网、公司网或任何节点远程访问集中托管的桌面和应用。

3.桌面云平台的设计目标标准设计原则•桌面和应用全部运行在数据中心的服务器上,集中进行安全管控;•良好的用户体验,虚拟桌面能够提供与目前用户使用的PC一样的各种功能:如流畅地播放视频,通过即时通讯软件进行多媒体通信(包括双向语音),流畅地观看带有flash的网页,使用各种外设等。

•用户的客户端设备可以使用各种操作系统和配置的硬件设备来访问桌面/应用和数据。

如:笔记本、PC机、瘦客户端、各种智能手机、PDA、IPAD等。

•管理员应该有必要的监测能力,评估最终用户体验和排除故障所需的工具,以找出问题,并计划调整受到影响的服务质量。

•服务可用性即没有直接影响整体架构问题的单点故障。

所有功能组件必须支持冗余或高可用性,某些功能组件出现故障也不受影响所有用户,其次允许个别用户会话尽可能自动恢复。

•作为最终目标的桌面虚拟化的基础建设,在设计中支持大量的并发虚拟桌面。

•功能模块化可以为未来的发展提供基础,当数量或应用等发生变化,功能模块化可以很容易地适应,而无需重新设计或重新设计整个基础设施。

安全措施•桌面云交付中心以安全为出发点设计的,提供安全接入的基础,而非事后的弥补。

应用和桌面都集中在思杰服务器上,而IT员工则完全掌控接入控制权。

基于策略的控制让IT部门能轻松地限制什么人能接入哪些信息以及什么时候接入。

信息是虚拟化的并且是以加密的方式进行传输的,让用户能安全利用非信任网络。

最终,能高效管理经由多种接入网关传输的验证过程,从而有效防护任何资源的前门。

总而言之,这种安全手段为那些希望扩展接入的机构提供了恰当的保护等级,而没有泄密安全。

•管理员可以设置端到端的接入策略,指定每种特定接入情境下可接入哪些内容。

接入策略可以考虑用户、群组、设备类型、网络位置和端点安全性。

通过创建接入策略,管理员能更轻松地控制对敏感数据的接入。

•这些策略还需考虑三种不同的接入因素:谁正在接入应用;他们使用的是哪种类型的客户端设备,如台式机、笔记本电脑、PDA或自助查询终端;以及他们所处的位置,比如在他们通常的工作地点,在其它办公室,或在路途中。

•这都意味着一种更复杂的接入控制判定,包括选择性信任,要求有比简单的Yes/No更多的控制内容,因为这些因素控制着用户如何接入应用,而不仅仅是用户是否接入应用。

用户可能被全部授权、部分授权或不被授权接入应用。

举例来说,如果用户在路途中,可能获准以只读权限接入文档,而不能编辑。

4.桌面云平台整体架构云平台给员工提供一个安全、可控、便捷的工作环境,并可按照用户的需求安装特殊的应用。

针对这部分用户的桌面需求,可采用Citrix桌面云平台进行管理,实现统一发布的虚拟桌面和应用,统一存储数据,集中化管理,快速、安全、可靠的桌面交付。

典型的桌面交付云平台架构如下:Citrix桌面交付云平台在终端用户层与最终业务层建立了一个桌面云平台,为门户和审批业务系统的访问提供一个更安全、可管理的集中接入平台,无论是外网用户还是内网用户,均可通过桌面云平台接入并访问后台业务系统,桌面云平台为企业的各种终端访问提供总体的接入解决方案。

通过桌面云平台的虚拟桌面,会让业务访问更快捷更安全,减少了对终端设备和带宽的依赖性,增加了访问的灵活性,更好的落实桌面云的发展战略。

Citrix桌面云平台可根据用户的不同场景,通过应用虚拟化和桌面虚拟化的组合实现对用户环境的交付。

如果应用虚拟化可以满足业务应用交付的需求,则只需要部署应用虚拟化实现应用环境的交付;如果用户需要完整的桌面虚拟化体验,通过桌面虚拟化方案可以实现包含操作系统、应用、用户配置文件和数据文件的组装交付,其中的应用可选择在虚拟桌面上部署应用或者通过应用虚拟化实现虚拟桌面内的应用交付。

根据项目需求,采用VDI-in-a-Box桌面虚拟化技术来实现桌面云平台的交付。

桌面云平台采用Citrix VDI-in-a-Box桌面虚拟化方案,网络环境划分成三个部分:终端层、虚拟化桌面层和后台应用层,各部分之间按照网络安全要求使用防火墙/网闸严格隔离,只开放访问必须的端口。

将用户终端隔离后可以对后台应用服务器起到很好的保护作用,用户所有的个人桌面、应用和文档被集中控制在虚拟桌面层。

5.实现桌面云平台的收益决策层:•保护核心数据的安全,无需复杂的IT系统即可实现严格的安全管控;•满足合规性要求,由于桌面集中管理,任何法律法规方面导致的系统变更可以快速完成,减少合规性方面的风险;•桌面虚拟化改造符合技术发展趋势,是桌面管理的必经之路;•集中管理和安全提升意味着成本的降低,桌面虚拟化比传统PC有着更高的投资回报率;•桌面虚拟化改造可以降低IT运行的总体碳排放量,符合国家的整体能源战略;IT运维管理部门:•有效减少由于用户桌面故障导致的XXXX业务系统中断;•实现用户终端网段和核心业务服务器网段之间的逻辑隔离,员工可以通过Citrix虚拟桌面访问XXXX业务系统,但是从终端到后台核心数据之间的直接访问被切断,减少被扫描攻击的可能性;•配合瘦客户机(Thin Client)使用时,可以真正实现客户端零管理,病毒、误操作都不会对系统产生太大影响,瘦客户机耗电量只有20瓦左右,尤其是在大规模终端设备的场景下,省电效果尤为明显;•桌面虚拟化改造后,集中的虚拟桌面更容易管理,每个IT人员可以管理的虚拟桌面数量可以比传统PC多出十倍以上;•桌面虚拟化改造可以延长桌面设备的使用周期,例如很旧的PC机都可以访问运行在后台服务器上的最新桌面操作系统;•简化桌面设备的更新流程,由于桌面虚拟化改造后桌面操作系统集中运行在后台服务器上,只需要简单更换设备即可完成更新流程;•IT人员可以从繁琐的传统桌面管理工作中解脱出来,促进业务创新;•应用程序从操作系统中剥离后,整个生命周期管理都能够实现集中化,研发、测试、部署、配置、更新以及淘汰过程都在数据中心操作,非常高效;•应用程序只需要针对一个标准平台进行开发测试,在所有常见平台上都可以借助Citrix进行访问,例如最新的iPad设备;•因为桌面虚拟化带来的数据集中,可以快速、方便地集中备份/恢复用户数据;•未来扩张时,带宽需求更容易估算,不再随着应用数量增加而增加,而只要为每个用户设计50Kbps左右的带宽即可,和应用数量无关;最终用户:•工作数据随着虚拟桌面集中管理,不会丢失;•虚拟桌面比传统桌面更加健壮,桌面、应用的故障可以大大减少;•配合瘦客户机使用时,工作环境更加整洁舒适,噪音小,同时启动速度更快;•在移动办公远程VPN访问时,更加高效,可以提升访问的速度;•可以在任何时间、任何地点,使用任何设备安全、高效地访问个人桌面,获得最大的灵活性;•享受更强大的桌面性能,在虚拟桌面改造后,用户分享强大的服务器运算能力6.一个典型应用的配置清单某个200个终端的企业云计算应用平台为例物理服务器方面,共设计6台两路4核96GB内存物理服务器和2台两路4核8GB内存物理服务器。

相关文档
最新文档