桌面虛擬化系統(tǒng)架構(gòu)圖

用戶只需要一臺瘦客戶機,每臺瘦客戶機分配兩個獨立的虛擬桌面系統(tǒng),一套用于訪問內(nèi)網(wǎng),一套用于訪問外網(wǎng)。其優(yōu)勢在于實現(xiàn)一機多用,并且可以同時訪問內(nèi)外網(wǎng)桌面,可以做到無縫切換,而所有桌面資源都通過虛擬桌面平臺來發(fā)布,便于統(tǒng)一管理。

124-jpg虛擬桌面雙網(wǎng)隔離架構(gòu)

除了單終端雙桌面的隔離方案外,整體方案還提供以下機制保護數(shù)據(jù)安全:
1.終端安全
a)集成本地認證、短信認證、動態(tài)令牌、數(shù)字證書、第三方認證等身份認證機制;
b)基于靈活策略設(shè)置USB端口使用權(quán)限(允許、禁止、單向傳輸);
c)提供集中的細粒度的策略控制用戶的授權(quán)訪問桌面/應(yīng)用;

2.傳輸安全
a)對傳輸加密通道進行基于IP、服務(wù)的訪問控制策略;
b)采用DES、3DES、AES、國密辦等加密算法;
c)啟用企業(yè)級防火墻模塊,提供狀態(tài)包過濾和基本安全保護。

3.平臺安全
a)CPU調(diào)度、內(nèi)存、網(wǎng)絡(luò)訪問、磁盤IO、存儲空間的隔離,保證虛擬機隔離安全;
b)個人數(shù)據(jù)盤的加密訪問,保障用戶數(shù)據(jù)安全;
c)集群HA架構(gòu)設(shè)計,提升系統(tǒng)可靠性,熱遷移保證虛擬桌面的不間斷訪問;
d)不同管理員角色,授予合適的管轄權(quán)限范圍,并保存操作日志。

從用戶體驗上來看,整體方案為用戶的各種應(yīng)用場景進行性能調(diào)優(yōu),使用高效傳輸協(xié)議提升6倍以上的速度,將訪問帶寬降至最低,達到與傳統(tǒng)PC一致的訪問體驗。并且利用瘦終端架構(gòu)內(nèi)置的高清視頻協(xié)議處理器可流暢播放1080P高清視頻。

優(yōu)化后的虛擬桌面基本感覺不出有卡頓的現(xiàn)象,且對帶寬占用極低,用戶在局域網(wǎng)環(huán)境和互聯(lián)網(wǎng)環(huán)境下都可以高效辦公。

浪潮桌面云系統(tǒng)不僅為用戶提供了安全的桌面辦公環(huán)境,與傳統(tǒng)PC一致的用戶體驗,還為用戶縮短了80%的桌面上線周期,加快至少8倍的故障排查速度,極大地減少整體運維成本。從能耗上來說,傳統(tǒng)PC+顯示器每小時耗電量為250W,而瘦客戶機+顯示器每小時僅為60W,每0.66元一度電折算成電力費用,每年至少可節(jié)省10萬元,是真正的無污染、無噪音、綠色的桌面辦公環(huán)境。

 

分享到

xiesc

相關(guān)推薦