vmware桌面云建设方案.doc
《vmware桌面云建设方案.doc》由会员分享,可在线阅读,更多相关《vmware桌面云建设方案.doc(50页珍藏版)》请在咨信网上搜索。
桌面云建设方案 第一章 项目概述 3 1.1 项目背景 3 1.2 项目要达成的目的 3 第二章 桌面云用户调研以及产品需求分析 6 2.1桌面云用户调研 6 2.2桌面云存储需求分析及产品简介 7 2.2.1 存储设计基本原则 7 2.2.2概念解释 8 2.2.3 IOPS及存储空间计算原则: 9 2.24 存储系统产品简介 10 2.3 网络安全需求分析及产品简介 11 2.3.1网络产品简介 11 2.4服务器需求分析 13 2.4.1服务器产品简介 13 2.5 桌面云统一备份需求分析 14 2.51备份产品简介 14 第三章 桌面云软件架构设计 15 3.1 集群Cluster设计 16 3.2 桌面池设计 16 3.3 用户数据分级存储规则 16 3.4 整体规划表 17 第四章、桌面云基础架构设计 20 4.1 桌面云方案基础架构设计 20 4.2虚拟化存储区域设计 21 4.2.1存储网络 22 4.2.2 分级存储设计 24 4.2.3 存储虚拟化 24 4.2.4 存储具体划分规则: 26 4.3 虚拟化服务器区域规划 26 4.3.1 UCS Manager 版本选择 26 4.3.2 UCS Manager 管理IP地址规划 26 4.3.3 UCS Ethernet 端口规划 27 4.3.4 UCS QoS规划 28 4.3.5 服务器配置文献设计 28 4.4虚拟化网络区域 30 4.4.1概念解释 30 4.4.2 网络拓扑设计 31 4.43 Nexus7010设计 31 4.5 Nexus1000V的设计 33 4.5 软件虚拟化设计 34 4.6 桌面云统一备份系统 34 第五章 建议采购设备清单 35 第一章 项目概述 1.1 项目背景 XXX项目已经成功部署了两期。一期和二期部署涵盖了生产调度指挥中心、二级单位调度以及办公用户等将近200个点。这些用户桌面包含了几乎XX用户当前在用的所有应用类型。在部署过程中前台用户采用HP瘦客户端连接后端桌面的方式。管理服务器Vshpere 4.1、 View4.6组件成功部署完毕。 在一期和二期成功经验的基础上,考虑到此后公司发展的需要,XX用户开始准备更大规模(3000点)的桌面云实现方案,为日后实行做准备。 1.2 项目要达成的目的 公司目的: 通过减少复杂性并及时为最终用户提供服务,以增强最终用户体验。 加强公司信息意外或恶意盗取的保护,并加强数据保护方面的法规遵从。 为最终用户提供经济有效的业务连续性支持。 最终用户目的: 用户可以可靠地,快速地,灵活地访问业务应用和个人数据。 用户可以灵活地访问公司的业务应用,不受客户端和网络环境限制的访问个人桌面。 在数据和负载高的情况下仍然可以支持灵活的工作方式,不占用大量的带宽并且不影响到本地计算机解决能力。 自动备份数据和文献。 解决问题更迅速。 可以在最短的时间内恢复工作,在设备损坏的情况下实现最小或没有数据丢失 IT部门目的: 根据最终用户需求提供更好,更快的支持,涉及:变更,补丁和升级等支持 减少维护成本,并很好地支持最终用户复杂需求,特别在支持中心服务。尽量减少现场支持水平。 较少的漏洞,更有效地保护公司数据、改善法规遵从。 提高公司整个资产管理与软件许可证管理。 灵活性与可用性: · 由于桌面机规定统一服务,并存在全球性服务规定,因此一个虚拟桌面服务的核心要素是“全天候 ”,既必须提供24小时服务。 · 定期性维修需要提前予以公布,并安排在周末时间(使用区域的清晨或傍晚时)。 · 功能性规定还涉及报告机制,交付经理不仅供应可用时间,还要提供故障数量,停机频率和平均无端障时间。 访问控制: · 虚拟桌面环境将可从公司内部网络访问。并且可以提供远程员工的支持,不管是雇员或合作伙伴,从而使虚拟桌面服务超过公司的边界。这将需要建立一套访问控制体系提供组织内及周边的实现。由于虚拟桌面的核心是没有这个访问控制的。 · 这种虚拟桌面不建议用户脱机工作或执行密集的图形功能。 授权管理: · 安全授权机制是一个虚拟桌面服务的关键基础。用户帐户,组成员身份和权限控制可通过专用的或现有的公司授权管理实现。在这个虚拟桌面版本里支持的服务是微软的Active Directory 客户端设备: · 虚拟桌面服务将使用互联网络瘦客户机设备,和传统的台式机或笔记本电脑。虚拟桌面可以有选择地提供对台式机或笔记本电脑的USB设备拥有访问权限。 操作系统与应用: · 虚拟桌面服务的核心业务将支持操作系统Windows XP专业版和Windows 7。安装介质 将涉及防病毒入侵核心软件。核心操作系统和应用程序将依照用户身份组成。 · 核心服务涉及:操作系统管理补丁更新,应用程序更新,防病毒入侵软件更新。 应用分发: · 核心应用(在部分服务组件定义)将通过标准作业环境(SOE) 交付。其他应用程序或应用程序请求没有这项服务的范围,但可作为一个选项(参阅服务组件部分可用). 存储划分: · 存储配置应满足虚拟服务器和虚拟桌面机的运营。此外,还要配置个人文献和共享文献夹。凡与现行文献服务相关的配置将保持不变。与虚拟桌面解决方案相关的个人存储分派配额依照以下公式: · 核心服务存储空间 = 20GB · 扩展服务存储空间 = 30 GB · 存储服务在也许的情况应当支持反复数据消除功能。依照客户需求来选择如何备份数,恢复数据。如何确立数据保存期。在核心业务备份服务中可选择磁带备份和恢复。依照可用性选项备份介质和保持期。 数据迁移: · 作为过渡服务的一部分,虚拟桌面服务可为个人及在现有客户进行业务数据集中化迁移服务。 · 所有数据和业务的不是集中管理,必须考虑到迁移策略。具体网络流量将由以下方面产生: · 最终用户设备迁移到虚拟桌面 · 虚拟桌面服务所需的任何应用程序和用户访问信息。 · 因此需要一个网络影响评估,用这些额外的网络需求来拟定也许需要的网络组件。或者通过评估报告建议将一些服务迁移到一个位置接近虚拟桌面服务的地方. 服务模式: · 这项服务将提供一个具体服务管理模式。这种模式将符合ITIL的标准,并按照与用户商定的服务水平协议交付. 管理控制体系: · 该服务将用户服务体系整合到标准管理体系(或提供集成工具)。该控制系统还必须具有必要客户化流程和本地支持团队. 客户类型分类 第二章 桌面云用户调研以及产品需求分析 2.1桌面云用户调研 桌面云一起采用VMware view产品作为软件支撑主体,通过一期的成功实行经验,桌面云系统整体表现良好。通过前期的调研和沟通,本次桌面云项目继续采用VMware view产品作为软件架构的主体。以下调研结果和设计均依托VMware view产品的最佳实践。 根据前期调研结果,XXX用户大体可以分为如下几个类型。 用户类型 描述 任务型操作员 任务型员工通常在固定的计算机设备上使用少数应用程序执行反复的任务。这些应用程序往往不需要消耗大量的CPU和内存资源。 知识型员工 与任务型员工相比,知识型员工需要运营更多更复杂的应用程序,Auto_CAD、SAP、Office2023等,所以需要更高操作系统解决性能和更高的I/O解决能力。 公司领导 公司领导需要保证最高的操作系统解决能力和稳定性。 调研结果 根据已经划分好的用户类型,XX用户信息三个部室对桌面云用户进行了调研。桌面云用户总计2023个,但是考虑到调研信息的准确性和将来新增用户的扩展性,最终按照3000个用户数量来进行设计。 基层分部 单位 全能型员工 知识型员工 任务型员工 合计 信息二部 化二 4 42 46 化三 4 66 70 运保中心 38 质检中心 72 储运二厂 55 水气中心 46 电网中心 64 信息三部 化工六厂 4 22 12 38 化工一厂 4 63 5 72 化工七厂 4 48 3 55 化工八厂 4 32 10 46 储运二厂 4 34 26 64 热力厂 4 62 13 79 电网 4 62 6 72 运保 5 283 13 301 水气 7 91 5 103 档案馆 机动部 19 19 安所有 11 11 环保部 8 8 经营计划部 28 28 财务 46 46 信息一部 炼油一厂 3 53 4 60 炼油三厂 4 72 6 82 储运一厂 4 81 26 111 橡胶一厂 4 67 24 95 橡胶二厂 4 41 5 50 运保中心(西区) 146 29 175 一热力厂 40 8 48 电网中心(西区) 1 5 6 水务中心五供水 23 2 25 水务中心六供水 10 2 12 气体中心(西区) 18 2 20 2.2桌面云存储需求分析及产品简介 XXX前期,按照用户类型分类抽取了200个用户,在这些用户的办公电脑上安装了系统分析软件,根据软件收录的信息作为设计的标准。按照信息收录结果,每个用户平均20个IOPS。 2.2.1 存储设计基本原则 根据前期调研结果,3000个用户,每个用户平均IOPS为20,所以XXX项目用户 IOPS = 3000 * 20 = 60000。当前IT产品硬件性能发展迅速,一般计算资源不会存在瓶颈,存储资源往往成为最大的瓶颈。在大规模部署桌面云的环境下,几千个用户同时启动会花费大量的存储资源和服务器硬件资源,并且桌面云环境数据是随机读写的,假如存储不能提供足够的IOPS,会导致几千个用户桌面完全启动需要几个小时的“启动风暴”,所以建议采购有足够大cache的高端存储,SSD磁盘用来存放链接克隆的“父镜像”。综合考虑性能和性价比,建议桌面云用户操作系统放在FC磁盘上,用户数据放在SATA磁盘上。 启动风暴 桌面云项目可认为IT部门带来诸多好处,但支撑桌面云的存储环境需要仔细的规划,以避免VDI启动风暴的问题。当大量的用户同时登录系统时会导致的系统反映非常缓慢。 启动风暴发生在大量的虚拟桌面在短时间内同时启动之时(例如,在上午8点到9点之间),由此引起的大量存储I/O可以很容易的将存储系统淹没。假如存储系统不能很好的设计以解决如此密集的I/O负载,最终存储系统将无法提供服务。 当这种情况发生时,桌面用户将会感觉到虚拟桌面极度缓慢,以至于几乎无法使用。假如这种情况天天发生,用户将会不断的抱怨,桌面云项目将趋于失败,桌面云用户也会强烈规定重新使用他们的物理桌面。所以我们必须竭尽全力避免这种情况发生,也即由于缺少良好的设计而导致一项具有许多优点的技术解决方案,最终的实现效果却非常之差。 在VDI实行之后来改善缺少良好设计的存储系统是也许的,但相对于在之前做出对的的规划,代价要高昂得多,例如也许你的系统由于无法升级以满足需求,导致系统需要整个被替换掉。 有许多方法可以解决这个问题,但最有效的方法是将数据巧妙的放置在固态硬盘(SSD)上。 2.2.2概念解释 随机读写 应用程序对底层存储的访问可以分为随机读写和顺序读写。随机读写就是应用程序随机的访问存储上的数据块。随机读写的效率在通常情况下要比顺序读写的效率差很多。桌面云环境下用户的应用类型差异很大,用户保存的数据分布在存储的不同区域,访问I/O发起同样是随机的。 在随机读写的情况下,应用对存储的规定要高很多。通常解决随机读写效率问题的方法是加大存储的Cache和使用SSD固态硬盘。增大Cache重要是对数据进行prefetch预读和write back回写。在SSD固态磁盘上,随机读写和顺序读写的差别就不是很大了。所以本次XXX项目建议选用大cache存储,并使用SSD固态硬盘存放“父镜像”。 IOPS IOPS (Input/Output Operations Per Second),即每秒进行读写(I/O)操作的次数,多用随机读写场合,衡量随机访问的性能。存储端的IOPS性能和主机端的IO是不同的,IOPS是指存储每秒可接受多少次主机发出的访问,主机的一次IO需要多次访问存储才可以完毕。例如,主机写入一个最小的数据块,也要通过“发送写入请求、写入数据、收到写入确认”等三个环节,也就是3个存储端访问。 决定IOPS的重要取决与阵列的算法,cache命中率,以及磁盘个数。当前高端存储的算法差别不是很大,所以本设计IOPS重要根据磁盘提供的I/O进行计算。 SSD固态硬盘 solid state disk(固态硬盘),即用固态电子存储芯片阵列制成的硬盘,由控制单元和存储单元(DRAM或FLASH芯片)两部分组成。存储单元负责存储数据,控制单元负责读取、写入数据。拥有速度快,耐用防震,无噪音,重量轻等优点。SSD是摒弃传统磁介质,采用电子存储介质进行数据存储和读取的一种技术,突破了传统机械硬盘的性能瓶颈,拥有极高的存储性能。本次XXX系统重点推荐使用SSD磁盘来存放链接克隆的“父镜像”(replica)。 2.2.3 IOPS及存储空间计算原则: 根据XX用户用户不同类型应用,定义基本参数如下: · XX用户公司全能型用户的虚拟桌面平均产生的IOPS为:20 · 虚拟桌面重要支撑全能型和知识型客户,调研结果读写比例为:R:W = 6:4。 · 用户操作系统数据建议XX用户公司采购600GB FC磁盘,并RAID 5组成存储LUN; · 用户父镜像磁盘建议燕山公司采购200GB SSD磁盘,并采用RAID 1/0组成存储LUN; · 用户个人数据和部门共享建议XX用户公司采购2TB SATA磁,并采用RAID6组成存储LUN; · 每个客户虚拟桌面分派的容量为:操作系统磁盘采用链接克隆技术按9G空间分派计算,个人数据盘20GB分派计算。 因此,由虚拟桌面产生的主机IOPS总体压力为: 主机IOPS = 20*3000 = 60000 磁盘类型 IOPS SSD固态盘 5000 15K转速FC光纤磁盘 180 7.2K转速SATA磁盘 80 小数据块情况下的单磁盘IOPS 根据前期调研结果和厂商的最佳实践,XXX项目建议采购15块200GB SSD磁盘,在解决3000用户“启动风暴”和满足用户性能规定的同时,保存一定的用户扩展空间。 其中一块SSD磁盘作为热备盘,其余14块SSD磁盘总共提供的IOPS为: SSD磁盘IOPS = 14*5000= 60000 60000个IOPS刚好满足XXXIOPS的需要,可以有效防止用户“启动风暴”和由存储瓶颈引起的用户体验差。 FC磁盘重要存放用户的操作系统数据和一部分超级用户的私有盘数据。从存储空间上进行考虑,建议采购150块600GB FC磁盘。 6块FC磁盘作为热备盘,其余144块FC盘按(3+1)做raid5,600G FC磁盘可用空间大约为590G 总共提供的存储空间为: 存储空间 = 144 * 3 / 4 * 590 = 63.7T XXX采用链接克隆技术,每个用户的操作系统数据重要是保存快照和swap换页空间以及很少量的用户系统生成信息。快照空间大小为1-6G,swap换页空间大小等于内存大小2GB,总共用户系统盘设计大小为9GB。用户私有盘设计为20GB空间大小。 用户操作系统存储空间规划 = 9 * 3000 = 27 T 用户私有盘数据 = 20 * 3000 = 60T 根据以上设计有大约 1500个用户的私有盘数据放在SATA盘上。SATA盘建议采购数量为60块。总共可提供的空间大小为: SATA磁盘存储空间 = 2T * 60 = 120T SATA磁盘在满足用户个人数据盘需求的同时,提供部门共享存储所需要的磁盘空间。 2.24 存储系统产品简介 VMAXe 为了保证用户的体验和保障数据的安全稳定性,XXX系统建议采用VMAXe系列公司级存储系统。“Symmetrix VMAX”指第五代Symmetrix 虚拟矩阵体系结构,是 Symmetrix 存储阵列一种全新的体系结构设计。它在性能、可用性、可靠性、功能性和经济性方面超过了传统的互换(crossbar)体系结构。新型Symmetrix VMAXe系列拥有如下诸多亮点: n 积极的错误检测和远程支持 n 支持在线Enginuity操作环境升级和更新 n 拥有冗余关键组件和并发维护支持的完全容错设计 n 配备冗余区域控制器且采用三模块冗余多数表决机制(TMR-MV)保护的全局记忆体控制器(Cache Director) n 拥有端-端自动通道故障切换和负载均衡特性的通道控制器(Channel Director)冗余 n 内部控制数据途径冗余 n 光纤通道后端采用冗余磁盘控制器(Disk Director)、磁盘通道、磁盘端口和端口旁路卡 MDS 9148 综合考虑性价比和UCS统一计算系统的兼容性,以及FC-SAN存储网络的需求,桌面云选用思科MDS 9148作为存储网络互换核心。 MDS 9148 多层矩阵互换机——优化了空间运用和功率,并且每机架单元可以提供48个8Gb光纤通道端口,实现了业界最高带宽密度。这款全新互换机提供了支持虚拟服务器环境的灵活性、公司级安全性和可用性,且能通过按需8端口升级许可,轻松、经济高效地实现16至48端口扩展。此外,Nexus 5000系列和UCS 6100系列互联结构还添加了全新8Gb光纤通道上行链路,用于服务器接入。 2.3 网络安全需求分析及产品简介 XXX项目网络作为桌面云的基础传输介质尤为重要,本次项目网络部分建议采用cisco万兆骨干网络为桌面云提供高带宽、高性能转发提供保证。XXX网络部分建议采用思科互换机Nexus7010和万兆“云火墙”ASA5585,Nexus7010采用VDC技术,把1台物理设备虚拟成4台逻辑的设备,1台为管理互换机,此外3台应用于不同区域。其中1台设备为桌面云的核心互换机,1台为桌面云客户端的汇聚互换机,此外1台为server端的汇聚互换机。 万兆防火墙分为3个区域,桌面云区域、Server区域、内网区域,防火墙通过ACL对三个区域的访问做控制。 2.3.1网络产品简介 Nexus 7000简介 Cisco Nexus 7000系列互换机是一个模块化数据中心级产品系列,合用于高度可扩展的万兆以太网网络,其互换矩阵架构的速度能扩展至15Tbps以上。 它的设计旨在满足大多数关键任务数据中心的规定,提供永续的系统运营和无所不在的虚拟化服务。Cisco Nexus 7000系列建立在一个成熟的操作系统上,借助增强特性提供了实时系统升级,以及杰出的可管理性和可维护性。 它的创新设计专门用于支持端到端数据中心连接,将IP、存储和IPC网络整合到单一以太网互换矩阵之上。 作为第一款下一代互换机平台,Cisco Nexus 7000系列10插槽机箱(图1)提供了集成永续性,以及专为数据中心可用性、可靠性、可扩展性和易管理性而优化的特性。 ASA 5585防火墙 Cisco ASA 5500 系列自适应安全设备提供“艺术级”的安全技术。该设备仍具灵活性以满足您的公司成长和变化的需求。 Cisco ASA 5500 系列自适应安全设备支持: · 用户化:根据公司政策和具体接入需要,个性化安全系统。 · 灵活性:随着公司的成长和变化,您能方便地添加新功能或从一台设备升级至另一台设备。 · 高级安全性:充足运用内容安全、加密、身份验证、授权和入侵防御等方面的最新技术。 · 简朴易行:使用一台设备即可轻松进行安装、管理和监控。 · 高级网络功能:设立虚拟专用网络 (VPN),以保证移动和远程工作人员安全的访问公司资源,或基于职责在合作伙伴及其它办事处之间创建 VPN。 保证网络安全性和可靠性的重要目的是让员工实时信赖它。Cisco ASA 5500 系列自适应安全设备是你的第一道和最佳防线。 Nexus 1000V虚拟互换机 Nexus™ 1000V虚拟互换机中初次部署了思科 VN-Link网络服务,它是专为虚拟化环境设计的。该互换机直接与ESXi管理程序相连,使用DVS技术,提供一个紧密耦合的操作环境。 Nexus100v 的VN-Link服务器虚拟化技术有助于保证数据中心的所有物理和虚拟服务器都拥有一致的、由策略驱动的网络功能。 基于策略的VM网络特性配置 · 实时、协调的网络、安全和存储服务配置 · 统一的、以VM为中心的管理模式,支持更为高效和灵活的服务器管理 移动VM安全性和网络策略 · 在VMotion事件期间,策略随VM移动,始终提供网络、安全和存储兼容性 · 保护DRS或实时升级免受分立VSwitch或端口组配置的影响 · 强大的业务连续性、性能管理和安全法规遵从性机制 透明、灵活、一致的管理模式 · 为数据中心中的VM和物理服务器调整管理和操作环境 · 保持现有VMware操作模式,并允许多个管理员同时定义网络策略并将其应用到基础设施中 · 通过在网络中实现操作一致性和可视性来减少TCO · 提供服务器、网络、安全和存储团队间的灵活协作,并支持各种机构边界(孤井式、融合式、混合式)和各团队自治 VSG简介 虚拟安全网关(VSG)是一种虚拟设备,设计用于在数据中心的VLANS和共享计算基础设施内部或之间提供虚拟机级的安全策略。思科虚拟安全网关通过提供基于策略的精细控制和基于虚拟机环境的活动监控,可全面满足虚拟化数据中心和多用户云环境的关键性安全和法规遵从需求。思科虚拟安全网关以软件的形式部署在Nexus 1000V上,可提供运营简朴性、部署灵活性、增强的性能、以及集中化管理能力等优势。 2.4服务器需求分析 服务器在桌面云项目中起到计算资源支撑的核心作用,在选择服务器过程中,要根据桌面云解决方案选择最适合的服务器。桌面云架构对CPU规定适中,对大内存规定较高。根据桌面云的发展趋势和前期调研和沟通结果,从保证服务器计算性能,节省机房空间,便于统一管理等方面综合考虑,本次XXX项目选用思科UCS统一计算系统。 2.4.1服务器产品简介 UCS系统简介 Cisco 统一计算系统 (UCS) 是合用于刀片式服务器计算的革命性新架构。Cisco UCS 是新一代数据中心平台,将计算、网络、存储访问和虚拟化功能整合到一个聚合型系统中,旨在减少总体拥有成本 (TCO) 和提高业务灵活性。此系统集成了低延迟、无损万兆以太网统一网络结构与公司级 x86 架构服务器。此系统是一个集成的可扩展多机箱平台,系统中的所有资源都参与统一管理域。Cisco 统一计算系统可以提高可扩展性,但不会提高复杂限度,无论系统内只有 1 个服务器,还是有 320 个服务器(带数千个虚拟机),都能将它们作为一个系统来进行管理。通过端到端配置和对虚拟化系统及非虚拟化系统的迁移支持,Cisco 统一计算系统可以简朴、可靠和安全地加速提供新服务。 为了加强对服务器的管理,综合考虑性能和灵活性,XXX建议采用UCS统一计算系统。 2.5 桌面云统一备份需求分析 本次XXX项目设计为3000点桌面整合的架构。如何对3000点桌面实现快速统一备份非常重要。 备份产品选择的原则: · 快速备份 满足3000点桌面的备份需求,不影响正常生产。 · 对网络压力不能太大 。 · 操作简便,易于管理。 桌面云备份建议采用支持虚拟化底层接口的产品,不通过操作系统,直接从存储底层备份的方式。该备份方式不会对用户使用导致很大影响,直接从底层进行备份,备份效率更高。 2.51备份产品简介 EMC® Avamar® Data Store 是部署物理 Avamar 服务器的最简便快捷的方式。它将经EMC 认证的硬件与 EMC Avamar 备份和恢复软件结合在一个充足集成且可扩展的预组包解决方案中。您不再会由于需要向多家供应商寻求硬件、软件和支持而备受烦扰。作为一款全包式解决方案,Avamar Data Store 可显著缩短现场安装时间,同时为采购、部署和维护提供了单一联系人。 EMC Avamar 是一款集成了反复数据消除功能的备份和恢复软件,非常适合于保护虚拟环境、NAS 系统、远程办公室以及台式机/笔记本电脑系统。通过在客户端消除待备份的反复数据,Avamar 可通过现有的基础架构和网络链路提供快速的平常完整备份。而通过跨站点和服务器消除反复数据,Avamar 可在合理的保存范围内大幅减少存储需求,最多可减少到本来的 1/50。 特点 · 使用方便 Avamar备份系统直接把用户数据备份到Avamar服务器的物理磁盘上,而不是像传统的备份要管理driver和磁带,简化了管理流程,用户使用更加方便。 · 除重比高 Avamar备份系统采用先进的原端除重技术,并且是全备份和增量备份模式,对网络压力很小,适合虚拟环境下大数据量的备份。 · 备份和恢复时间短 由于Avamar备份系统备份过程是直接从磁盘到磁盘的读写,效率相对于磁带和光盘会高很多。 第三章 桌面云软件架构设计 依照VMware最佳实践,每个VCenter的主机数不应超过2023个。XXX调研用户数量为2750个,依照最佳实践需要创建2个VCenter。Y一个独立的架构称为一个Vblock,本次设计共两个Vblock。每一个Vblock都是一个树形结构。树形结构的顶端是Vcenter,vCenter下面可以创建数据中心,数据中心下面创建集群,物理服务器加入集群中,在集群中创建桌面池。 Vblock逻辑结构 数据结构示意图 3.1 集群Cluster设计 依照最佳实践方案,每个集群的主机数量不应当超过8个。XXX总共采购32台物理服务器,共分为4个集群,没个集群4台B250M2刀片服务器。集群命名规则为cluster1、cluster2、cluster3、cluster4。集群主机配置高可用HA和DRS。桌面数量按照4个集群进行均分,每个集群的桌面数量大约700个。 3.2 桌面池设计 XXX项目桌面池按照前期调研的用户类型和应用类型进行桌面池划分。各个厂区的应用类型相似,可以创建相同模板进行桌面下发。桌面池采用统一的命名规则,前两个字母表达厂区缩写,BG表达办公,SC表达生产。 3.3 用户数据分级存储规则 从成本和性能综合考虑,依托最佳实践指导原则,桌面云数据采用存储类型分级存放的设计,SSD存放桌面云链接克隆父镜像,FC盘存放用户操作系统盘数据,STAT盘存放一些轻量级用户的D盘和部门共享数据。 桌面云项目采购200GB SSD磁盘共15块,其中一块SSD作为热备盘,其它盘做raid10,可用空间大约1.3T左右,按照200G一个LUN可以划分5个LUN,然后预留300G作为以后扩容。这样既可以满足当前空间和性能的需求,同时增长了数据的安全和可靠性。 本项目共采购600GB FC磁盘150块。FC盘重要用来存放桌面云用户的操作系统,和一部分用户的私有盘数据。根据前期调研结果,用户的读写比大约为6:4,综合性能和成本因素,建议做raid5。用户的C盘数据重要保存链接克隆的镜像和预留的swap换页空间,换页空间建议设立为内存大小,由于链接克隆技术只保存和父镜像C盘变化的部分,快照大小一般在1-6G左右,所以用户的C盘占用的空间 = 快照 + swap换页空间 + 用户生成桌面的信息数据,生成桌面的信息量很小可以忽略,C盘总共不会超过9G。同时依照VMware最佳实践,每个存储LUN的用户使用数量不能超过64个,所以每个用户OS占用的LUN的大小预计划分576G。 桌面云用户私有盘数据可以采用Thin磁盘模式存放。Thin磁盘模式原理是磁盘空间超额分派技术。本次桌面云项目计划给用户私有盘划分20GB空间,假如用户只用了10G空间,那么其余的10G空间是可以给其他用户用的。依托每个存储LUN用户数量不能超过64个原则,建议用户私有盘LUN大小为640G。由于用户私有盘读写没有那么频繁,同时拷贝数据时间稍长不会影响用户体验,所以建议用户私有盘放在价格便宜的SATA磁盘上。 3.4 整体规划表 Vblock逻辑架构 cluster名称 主机数量 桌面池名称 桌面数 SSD-LUN Size(replica) FC-LUN Size(OS) FC LUN数量(OS) DataStore-Name FC-LUN Size(DATA) cluster 1 8 炼油一厂、三厂知识型 LY1_3_BG 125(84) 100 576 2 LY1_3_BG_1 640 LY1_3_BG_2 640 炼油任务型 LY1_3_SC 10(32) 100 576 1 640 640 橡胶一厂二厂 XJ_BG 108 100 576 2 XJ_BG_1 640 XJ_BG_2 640 橡胶一厂二厂任务型 XJ_SC 29 100 576 640 二部化工和三部化工知识型 HG_BG01 108(52) 100 576 2 HG_BG01_1 640 HG_BG01_2 640 二部化工和三部化工知识型 HG_BG02 165 100 576 3(4) HG_BG02_1 640 HG_BG02_2 640 HG_BG02_3 640 二部化工和三部化工任务型 HG_SC 30(61) 100 576 640 二部化工和三部化工任务型HG_SC_2 25 100 ZH_sc 640 cluster 2 8 档案(机动、安全、环保、经营)领导 JG_SC 66 100 576 1 JG_SC 640 信息(一二三)部领导 Leader01 67 100 576 1 Leader01_1 640 档案(财务型)领导型 JG_CW 46 100 576 1 JG_CW_1 640 档案馆其他领导型 JG_BG01 192 576 3 JG_BG01_1 640 100 JG_BG01_2 640 JG_BG01_3 640 档案馆其他领导型 JG_BG02 196 100 576 3 JG_BG02_1 640 JG_BG02_2 640 JG_BG02_3 640 cluster3 8 其他运保知识型 YB_BG01 256 576 4 YB_BG01_1 640 YB_BG01_2 640 100 YB_BG01_3 640 YB_BG01_4 640 其他运保知识型 Yb_BG02 173 576 4 Yb_BG02_1 640 Yb_BG02_2 640 YB_SC_1 640 其他运保任务型 YB_SC 80 100 576 YB_SC_2 640 热力知识型 RL_BG 102 100 576 2 RL_BG 640 热力任务型 RL_SC 21 100 576 RL_SC 640 cluster4 8 其它(储运一、二厂)任务型 CY_SC 107 100 576 4 CY_SC_1 640 CY_SC_2 640 水气知识型 SQ_BG 142 100 576 SQ_BG_1 640 SQ_BG_2 640 其它(储运一、二厂)知识型 CY_BG 115 100 576 3 CY_BG_1 640 CY_BG_2 640 电网任务型 DW_SC 75 100 576 DW_SC 640 电网知识型 DW_BG 63 100 576 2 DW_BG 640 水气任务型 SQ_SC 57 100 576 SQ_SC 640 第四章、桌面云基础架构设计 4.1 桌面云方案基础架构设计 针对虚拟桌面,思科提出了端到端的VXI解决方案。详见下图。 XXX总设计架构 其核心涉及以下几个重要部分: · 虚拟化存储区域 · 虚拟化服务器区域 · 虚拟化网络区域 · 虚拟化软件区域 · 统一备份系统区域 · 虚拟防火墙安全系统区域 4.2虚拟化存储区域设计 为了满足用户体验和桌面云系统安全稳定,XXX计划采用EMC VMAXe系列存储和思科的9148系列光纤互换机。 综合稳定性、安全性和传输效率,XXX存储网络采用FC-SAN设计,把存储网络和以太网进行分离。 根据前期调研结果,依据3000点用户IOPS计算结果,进行存储硬盘数量和类型进行设计。从成本和性能综合考虑,桌面云数据采用存储类型分级存放的设计,SSD存放桌面云链接克隆父镜像,FC盘存放用户操作系统盘数据,STAT盘存放一些轻量级用户的D盘和部门共享数据。 桌面云存储底层采用虚拟化技术,根据硬盘类型进行划分,做成不同的存储池,在存储池层面进行条带化,保障性能和用户数据的安全稳定性,并且划分使用方便。 4.2.1存储网络 SAN是传统的DAS技术的发展延续,是适合大量的数据块访问方式的网络存储技术:即信息重要是以块方式存储及管理的应用。SAN和DAS的重要区别在于SAN技术在主机和存储设备之间增长了专用的存储域互换机,构成光纤FC存储域网络,实现网络存储访问。 SAN技术通过几年的发展已经非常成熟, SAN技术吸取传统通道技术和传统网络技术的优势,因此具有如下优势: 高速、低延迟、高数据一致性、大数据传输等特性。 路由管理、广泛连接性、远距离支持、灵活管理等。 SAN是存储域的网络,是高性能、高可靠的数据访问方式,这是SAN技术专长。采用SAN技术,在数据库业务系统的主机和存储设备之间通过SAN互换机连接起来,构成网络存储,这就保证了数据库业务系统的高性能、高可靠性数据访问需求及未来扩展的灵活性。 在数据中心采用SAN的抱负模式成为评价解决方案完整性的重要指标,EMC公司的解决方案抱负的SAN集成模式,在该点上具有绝对优势。 由于UCS系统地址是虚拟的,无法根据物理端口进行定位,XXX采用wwpn号进行zone划分。为了保证物理链路的冗余性,每一个物理刀片虚拟两个HBA卡,和存储的两个端口划分两个zone。每个物理的MDS 91- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- vmware 桌面 建设 方案
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文