數據集中存儲,保護數據安全的圖形工作站方案——HC12遠程圖形工作站

 
Devon IT HC12 遠程圖形工作站解決方案
 
傳統臺式工作站使用現狀
 
 
臺式工作站所面臨的挑戰
 

1: 安全性較低
傳統工作站部署在用戶桌面,保持對單個桌面工作站中存儲的數據和信息的控制,幾乎是不 可能的。當數據駐留在本地時,知識產權或敏感信息丟失的問題始終是一個重大隱患,機密 數據或存儲介質(如硬盤等)的丟失可能會使企業蒙受巨大損失,並且面臨訴訟的危險。雖 然可以依靠數據加密等方式做到一定程度的數據保護,但在打開大容量裝配圖紙及修改保存 時其解密 / 加密的時間令人難以忍受,極大的影響工作效率。
2:桌面運營成本過高
桌面的總體擁有成本中有 70% 以上耗費在與管理桌面設備有關的運營活動中:管理最終用戶 、維護和維修硬件、部署和升級桌面設備、以及安裝各種軟件。由於企業中傳統工作站部署 極爲分散, IT 部門不得不耗費大量精力來跟蹤這些設備,不斷對它們進行修補和更新。
3:易用性較差

用戶通常必須固定使用某一設備才能訪問他們的桌面。因此,用戶往往必須坐在同一臺工作 站前訪問工作所需的應用程序和數據。這會使企業的變化情況(例如移動、添加和更改)更 趨複雜,並會對用戶的靈活性造成限制。
4:工作環境難以保證
當辦公室內多臺工作站一起工作時,其發出的噪聲、熱量及輻射量驚人,員工工作環境不夠 理想。

 
HC12 遠程圖形工作站
 
HC12 遠程圖形工作站

可支持的處理器: 2 顆 Intel Xeon Quad Core CPU
可支持的內存: 12 個內存插槽 / 最大 48GB 內存
可支持的存儲器: 8 個 SATA 硬盤托架
可支持的圖形卡: nVidia Quadro FX 570 256MB nVidia Quadro FX 1700 512MB nVidia Quadro FX 4600 768MB
 
HC12 遠程圖形工作站是什麼
 
1: Devon IT 的HC12 遠程工作站是一種高性能遠程機架式工作站,它提供了卓越的圖形 / 圖像處理能力,內置圖像壓縮卡,向桌面的 CP20/TC10 終端設備傳輸屏幕畫面,是 適用於 CAD/CAM 設計, 3D 動畫編輯、視頻監控、醫學影像等多種應用的理想之選。
2: HC12 遠程工作站可統一部署於信息中心機房內,設計人員通過瘦客戶終端 CP20/TC10 ,連接到信息中心機房中的 HC12 遠程工作站上進行日常設計工作,而屏幕刷新、運行速度等性能體驗和傳統的臺式工作站完全一樣。 HC12 遠程圖形工作站克服了傳統臺式工作站的缺點,集中部署、集中存儲、綠色環保,爲工作人員提供了簡潔安靜的工作環境。
3: 圖紙等高敏感度或高機密等級的數據集中存儲於數據中心而不是客戶端桌面系統設備中,爲用戶保護自己的商業機密和知識產權提供了強有力的技術手段。
 
HC12 遠程圖形工作站如何工作
 
Devon IT 的HC12遠程工作站中通過內置的圖形壓縮卡,將遠程工作站的顯卡顯示信息加密傳輸至使用者桌面的CP20/TC10終端上,同時返回用戶端 CP20 / TC10 的鍵盤鼠標操作信息,而 關鍵設計資料、圖紙等業務數據則保留在信息中心,以滿足數據保護的需求。同時, CP20/TC10 終端可對桌面 USB 設備種類和權限進行控制,可禁止除了鍵盤、鼠標、手寫板之外 的任何 USB 存儲設備的接入,獲得更大的數據安全性。
 
行業客戶對解決方案的需求
 
 
方案建議
 
CATIAPRO/E 等高要求三維設計,使用HC12 B/C 遠程工作站
保證高端圖形工作站所要求的卓越性能;
保證數據在後臺 , 保護數據的安全;
CAD等普通圖形設計,使用 HC12“雙子星”遠程工作站
保證數據在後臺 , 保護數據的安全;
每臺 HC12 “ 雙子星 ” 遠程工作站可提供兩個獨立的遠程會話;
 
 
HC12 遠程工作站方案體系結構 及其 軟 硬 組 件
 
 
圖形傳輸與加密
 
硬件適配器:不需要設備驅動和特殊軟件 IGTA 被視爲操作系統的監視器 ( 支持 DDC) IGTA 也被視爲通過 PCI 連接的 USB 集線器 不需要軟件和驅動
圖象輸出直接傳送給 IGTA
IGTA 硬件壓縮圖像並通過網絡傳輸圖像。
爲了減少網絡和帶寬的消耗, IGTA 只發送與前一幀不同的部分。
如果網絡比較繁忙則進一步壓縮圖像。
USB 接口信號的透明傳送給HC12
加密的 USB 接口信號在 CP20 和 HC12 之間透明傳輸。
只要 HC12 遠程工作站服務器上有驅動,工作站終端可以支持任何 USB 設備。
所有傳輸的數據自動的加密
控制和 USB 信號128 位 SSL
視頻128 位 IPSec AES
IGTA 協議:作爲 VESA 標準的一種規範
 
HC12 遠程圖形工作站
 

主板:Intel 5500 芯片組

CPU : 2 顆 Intel Xeon Quad Core CPU

內存:12 個內存插槽 / 最大 48GB 內存

GPU : nVidia 高性能專業顯卡

 
HC12“雙子星”遠程工作站
 

高性價比

單個 2U 機箱,雙節點設計

每個節點獨立工作

獨立的電源

主板:Intel Core 2

CPU:Intel Q35 芯片組

內存:4GB

硬盤:1 × SATA HD

獨立專業顯卡( nVidia FX1800 / 3800 )

IGTA 壓縮卡

 
HC12 遠程工作站的安全特性
 
1: HC12 遠程工作站集中部署在受到嚴密保護的數據中心,使用者無法直接接觸。
2: 使用者通過一個受控的桌面設備( CP20 終端)使用後臺的 HC12 工作站。
3: 設計圖紙等業務數據始終保存在數據中心,無法被保存至用戶的桌面設備。
4: 數據中心網絡與桌面上連接 CP20 終端的專用網絡彼此隔離,使用者無法通過筆記本 電腦等移動設備訪問到 HC12 或數據中心網絡上的任何保密數據。
5: 管理員可通過策略定義 CP20 終端上 USB 端口的權限,如,只允許接入 USB 鍵盤、鼠 標、手寫板等輸入設備;禁止 U 盤、移動硬盤、手機等輸出設備。
6: CP20 終端沒有高級操作系統,不會被病毒 / ******。
7: CP20 終端沒有存儲設備,也沒有任何可拆卸部件,即使丟失或損毀也不會造成數據 泄漏或丟失的風險。
 
HC12 的網絡隔離是如何實現的
 
1: HC12 遠程圖形工作站上的網卡類型分爲主機網卡( eth0/1 )與壓縮卡網卡( IGTA 卡 )。
2: 其中,主機網卡連接數據中心網絡的核心工作網絡,在工作站需要聯網工作時使用 。保密圖紙等業務數據通過主機網卡傳輸至工作網絡上的存儲設備、應用系統等服 務器上。
3: 壓縮卡網卡則連接至單獨的交換機,與員工桌面的 CP20 終端相連接,構成專用的圖 像傳輸網絡。 HC12 工作站顯示卡的圖像變化、音頻信號等信息與 CP20 終端的鍵盤 、鼠標等輸入信息通過該網卡進行交換。
4: 兩個網絡在物理上是相互隔離的,而用戶在 HC12 工作站系統內無法訪問到壓縮卡使 用的圖像傳輸專用網絡;在專用網絡中接入其他的 PC 、便攜式電腦,也同樣無法訪 問 HC12 工作站和 HC12 工作站主機網卡所在的核心工作網絡。
5: 這種網絡隔離的技術將從根本上解決困擾企業的安全問題。
 
 
Devon HC12 遠程工作站的特點
 

數據安全
HC12 遠程工作站將業務關鍵數據集中存儲在受到嚴密保護的數據中心,用戶桌面設備不再存儲任何數據。
網絡隔離
HC12 遠程工作站將用戶桌面與信息中心的核心工作網絡物理隔離,保護後臺服務器以及網絡的安全。
USB 設備權限控制
用戶桌面的 CP20/TC10 終端沒有任何存儲設備,可根據管理策略來管控 USB 設備的訪問。
設備集中部署
HC12 遠程工作站主機集中部署在數據中心,便於相關人員進行維護,減少服務響應,節約維護成本。
數據集中存儲
保密圖紙等業務數據保存在集中部署在數據中心的 HC12 遠程工作站上,或通過 HC12 主機網卡傳輸至工作網絡上的存儲設備、 應用系統等服務器,未經授權的用戶無法將其保存至桌面設備。
專業工作站級性能體驗
用戶通過 CP20/TC10 終端使用 HC12 工作站上的所有系統,其性能體驗不遜於任何一臺傳統的專業臺式工作站,支持高性能顯示卡、支持多顯示器輸出,支持音頻輸入輸出,圖形/圖像處理能力強大,硬件升級簡單,並且使用過程中沒有任何延遲。
可用性高
當某臺工作中的 HC12 發生故障,無論是軟件還是硬件故障,後臺的備份用機可隨時接替故障機,確保關鍵應用不被中斷。配合相應的管理軟件,可以分配用戶登錄到任意一臺 HC12 ,使得硬件資源得到充分利用。
綠色環保
用戶桌面終端設備低散熱、低輻射,無噪音,有助於營造一個綠色、舒適的工作環境。

 
我們爲什麼不在三維設計部門推薦虛擬化技術?
 

虛擬化技術在三維圖形 / 圖像設計領域存在技術缺陷
虛擬機無法使用專業圖形顯卡;
虛擬機在多顯示器顯示模式下無法正常工作;
升級 CPU/ 內存 / 顯卡等硬件時受宿主機影響很大;
虛擬機在傳輸三維圖像 / 流媒體時延遲很大,設計人員無法進行正常的設計工作 。

HC12 圖形工作站的技術優勢
HC12 圖形工作站配備專業圖形顯示卡;
HC12 圖形工作站支持最多 4 顯示器的大分辨率多顯示器顯示模式;
HC12 圖形工作站硬件升級簡單(插拔式);
HC12/CP20 的實時屏幕變化等性能體驗與傳統臺式圖形工作站並無區別,處理三維圖像得心應手。

 
延遲決定 HC12/CP20 方案是主機-終端模式的最佳選擇
 
這裏所說的延遲爲網絡延遲+系統響應延遲,我們建議系統的最大延遲應限制在 40msec 以內。統計結果顯示,當延遲達到 60msec,系統仍然是可用的,但將會嚴重影響工作效率,特別是使用關鍵應用的專業用戶(如 CAD 圖形 設計師);當延遲超過 100msec,用戶就會感到 “ 反感 ”,正常操作無法進行 。
在符合要求的網絡情況下,採用 IGTA 圖像壓縮卡的 HC12 遠程工作站不會讓用戶感受到任何的延遲,性能體驗與使用桌面式工作站完全相同。
而在相同的網絡條件下,由於虛擬化技術爲代表的方案傳輸圖像依靠 RDP 等協議完成,當屏幕圖像變化劇烈時(如進行三維模型旋轉等),傳輸效率極爲低下,加之硬件配置上的巨大差異,虛擬化方案的延遲將超過 80msec , 由此帶來的影響是鼠標、鍵盤等輸入設備反應異常遲鈍,光標不能按照用戶理想的狀態選取對象;同時在模型進行旋轉等操作時,用戶無法準確控制模型狀態,以至於無法進行正常工作。
 
   
 
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章