教育院校公共機房虛擬桌面解決方案

 

一 教育院校機房管理需求
1  技術需求與挑戰
隨着IT技術的不斷髮展和廣泛普及,我們的生活和IT技術的關係越來越密切,不掌握一定的IT技能,意味着將在未來的社會上失去競爭力。而今天幾乎所有的教育院校都開設了相應的IT教育課程,保證培養出的學生能夠滿足未來社會需求,能夠順利進入社會工作。

當前院校主要開設的IT課程主要分爲以下幾類:

·   基礎的各Windows系列操作系統使用

·   辦公軟件Microsoft Office的使用

·   專業圖形圖像軟件例如Photoshop的使用

·   專業計算和分析軟件例如Mat Lab等工具的使用

·   .Net,Java,J2EE開發

·   各種系統例如服務器操作系統和數據庫的管理與使用

爲了滿足IT課程的培訓要求,院校都投入了大量資金建立了公共機房,但是公共機房的管理、維護複雜;更新頻率高,成本大都是擺在各院校面前的問題。

從管理角度來看,由於公共機房面向的學生多,科目多,學生流動性大,所以提出了很大的挑戰:

·   能支持不同的平臺,vsta,xp,linux,windows server

·   能夠快速、靈活管理,例如第一節課使用vista,第二節課使用windows xp

·  每個學生擁有自己的環境,保存自己的數據

·  提高投資回報率,降低設備報廢率

·  減少由於學生的隨意性操作,帶來的操作系統被病毒感染等問題,帶來的額外管理開銷

2  項目原則
從教育院校的角度出發,需要用有限的資金最大程度地解決面臨的問題,不但要求技術要能滿足實際業務需求,而且應當滿足當前技術發展趨勢,培養出能夠滿足實際工作要求、能夠掌握國際先進技術的學生,所以項目需要遵從以下原則:

·  技術先進:使用當前國際最先進的技術,幫助學生能夠適應未來的競爭

·  節能減排:減少功耗,減少碳排放,減少電子垃圾產生

·  低投資,高回報:在滿足使用需求前提下,提高投資回報率,降低投資成本

· 靈活實用:能夠靈活、高效地管理配置,滿足教室管理的各種實際應用需求

· 可擴展:能夠很好地支持未來教室的增加、系統升級,實現快速擴展

3  解決方案
實現公共機房的方案,一種解決方案就是使用傳統純PC的方案,這種方案使用比較廣泛,容易掌握,支持平臺廣泛,但是面臨一系列管理問題:

· 傳統公用機房,計算機損耗率大,一般2年更新一次,投資回報率低

· 如果學生需要多個系統開發,則需要佔多臺物理硬件,利用效率更低

· 公共系統,無法保證學生很好保留自己的系統配置,無法防止系統衝突

· 管理困難,每個教室的硬件的系統更改至少需要一天的時間,無法滿足快速靈活的教學安排

· 學生隨意安裝軟件,造成系統感染病毒,管理困難

而利用當前最新的技術桌面虛擬化技術,構建整個公共機房系統,將所有的桌面全部都放在後臺服務器運行,用戶通過前臺PC或者瘦客戶端通過網絡訪問這些虛擬的遠程桌面,從而解決傳統PC方案面臨的上述問題,並且能夠很好提高項目投資回報率,減少系統投資,減低碳排放與耗電,實現整個教學機房管理系統的現代化、科學化管理。而思傑(Citrix)作爲桌面虛擬化的領導者,其產品XenDesktop可以幫助院校構建出全新的高效的公共機房系統。

二  方案架構
1  系統架構
本方案使用的思傑的桌面虛擬化產品XenDesktop構建院校公共機房的管理系統(以11個機房,14臺物理服務器爲例,現實具體負載需需根據實際情況分析),原理如下圖所示:

 

XenDesktop可以將操作系統,應用和用戶配置文件進行物理拆分,當學生登錄的時候,可以將這三部分進行動態組合,組合出一個運行桌面,利用Citrix獨有的高效的ICA協議將操作系統的桌面交付給前臺的設備上,這種方式比較適合Office軟件,專業數據分析軟件等通用性軟件的教學方式。
同時也可以根據特定需求(例如系統開發、測試,系統管理),也可以選擇給每一個用戶生成一個獨立的桌面操作系統,將應用直接安裝在桌面上,學生可以擁有對桌面更大的管理能力。
院校公共機房根據不同培訓內容將兩種使用方式結合起來使用。
系統邏輯架構圖如下圖所示:
 
系統拓撲圖如下圖所示:
拓撲圖中使用NetApp作爲存儲,儲存所有的虛擬機數據文件以及相關的元數據,使得XenServer 服務器虛擬化平臺可以利用共享存儲提供高可用性和動態遷移的功能。
XenServer平臺:在多臺服務器上安裝服務器虛擬化產品XenServer,作爲虛擬機的運行平臺。根據角色,可以講物理服務器分爲2類:
·         第一類:運行域控制、數據庫服務器,DNS,DHCP等基礎架構服務器;同時運行XenDesktop的Desktop Delivery Controller和Provision  server,以及XenApp服務器。
·         第二類:運行XenDesktop生成的虛擬桌面系統,之上運行的桌面操作系統通過XenDesktop Agent將桌面交付給前臺的瘦客戶端上。
機房1-11都部署瘦客戶端,培訓學生可以通過這些設備進行桌面的訪問,未來,訪問可以進一步開放,讓學生可以通過網絡,利用任何設備遠程訪問這些桌面,而無須固定在機房使用這些桌面系統。
 

2  系統配置
·    服務器配置:刀片服務器共14臺,用來構建XenDesktop的架構平臺,上面安裝了思傑(Citrix)服務器虛擬化產品XenServer,作爲虛擬桌面系統的運行平臺。服務器具體配置爲:

        o   Intel Xeon 5520 四核心CPU——X 2 顆

        o   48G 內存

        o   148G硬盤兩塊,作RAID 1

        o   千兆網卡2塊

·    NetApp 存儲一臺,共配置12塊1T硬盤,最大容量一共12T,後期繼續增加存儲容量

·    終端配置:瘦客戶端300臺

三  項目收益
項目實施後,帶來了諸多收益:

1.    減低投資成本,提高投資回報率:

       a.   採購成本:

              i.    採用傳統PC,在公共機房條件下,一般2年需要更換,目前滿足培訓需求的PC在5000元人民幣左右;

             ii.    採用虛擬桌面技術,終端採用低成本的瘦客戶端,一般價格在2000元人民幣左右,將後臺服務器軟硬件投入,平攤每個桌面採購成本爲10000元。單瘦客戶端的平均壽命爲6-8年。單點投入成本如下圖所示:

 

                     iii.   以6年爲一週期計算,可則每個桌面成本比PC少5000元,300個客戶端減少投入150萬人民幣。平均每年減少25萬的投入。
 
        b.         運維成本
           i.         目前國內平均桌面-管理員比爲90,即每個管理員能夠正常維護90個桌面,則300個培訓桌面需要4個管理員
           ii.         用虛擬桌面解決方案,1個管理員就可以管理整個教室管理系統的桌面
           iii.         人力成本以30000元/年計算,每年人力成本減少見下表:
                                         
 
 
人員數量

人員工資/

一年總開支

傳統PC
4
30000
120000
瘦客戶機
1
30000
30000
 c         運行成本
設備功耗

設備數

每日開機時

天數

總耗電量 (千瓦)

電費(元)

傳統PC
250W
300
10小時
200
150000
15
瘦客戶端
30W
300
10小時
200
18000
1.8

 

d.         總體可見成本平均每年減少47.2元左右

 

2.    節能減排
   a.   目前中國火電每度電產生500克二氧化碳,則整個方案每年減少耗電量將減少66噸二氧化碳的排放。
   b.  以6年爲週期,可減少兩次電腦淘汰造成的電子垃圾,降低對環境的破壞。
   c.  耗電量的減少,也將減低熱量的排放,減少空調的耗電以及帶來的碳排放。
3.    更好地支持培訓的業務要求,拓展未來的業務模式
    a.  與傳統的PC使用體驗一致,能夠很好地支持培訓、教學、實驗、實訓的需求。
    b.  由於不需要侷限於特定的終端設備,實驗與開發不再必須侷限於培訓教室進行,培訓學生可以在教學之後的任何時間,任何時間,通過任何設備來訪問屬於自己的桌面,進行實驗和開發,大大提高了培訓的效果。學生也不再需要用U盤之類的設備將開發代碼拷貝回去才能繼續學習。
    c.  目前本系統主要用於在校學生培訓,由於系統協議的高效性,使得未來通過網絡進行遠程培訓成爲可能,拓展了培訓機構的業務模式。
4.    科學、高效的管理
    a.  支持快速的操作系統部署和交付:新學生入學,管理員可以通過簡單配置,通過單一鏡像,快速批量生成大量的虛擬桌面,交付給每個學生。
    b.  快速靈活的授課支持:由於採用後臺運行虛擬機,與終端無關,學生可以第一節課訪問XP系統,第二節課在同一設備上訪問Vista系統,無需任何其他操作,避免了更換設備,或者重新安裝系統等複雜、冗長的管理工作。
   c. 通過虛擬桌面,學生可以同時獲得多個屬於自己的桌面  系統,從而進行復雜的多系統開發測試;也避免了傳統的應用的衝突,並且提高了系統安全性
   d.高效的系統與應用的安裝與升級:管理員可以通過後臺管理控制檯對統一的鏡像或者獨立的操作系統進行軟件的安裝,快速地爲某項課程教學做好準備,避免了傳統複雜,瑣碎的管理工作。
  e. 統一的後臺管理:管理員可以統一地從後臺對桌面進行策略的管理,包括是否允許數據拷貝等等。
5.    保證整個系統的安全性
  a. 統一的鏡像管理防止由於學生的行爲導致病毒對系統的感染,管理員只需要後臺直接關機或者重啓,就可以解決這類問題。
  b.   對於實際項目,管理員可以進行控制,防止學生將代碼拷貝,導致泄密的行爲。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章