(一)VDI架构存在的问题

1.存储是VDI的头号问题

VDI的存储问题通常与存储性能表现有关,因为这会直接影响到终端用户的用户体验。Windows在启动和登录方面并不是一个特别有效率的操作系统。大量Windows系统的同时启动和登录对VDI系统来说将会产生所谓的”启动风暴“或”登录风暴“。在最糟糕的情况下,虚拟桌面从启动到加载完成往往需要十几分钟甚至数小时,这对于终端用户来说都是灾难性的。(这也是为什么部署VDI往往会保留终端上的本地操作系统,而IT部门不得不同时维护本地和VDI虚拟桌面两套系统)。 


2.网络带宽是制约VDI发展的重要因素

当用户在办公室时,如果采用千兆以太网和足够好的802.11n无线网络,那么提供可靠的桌面体验轻而易举。可是当使用速率只有数Mbps的数字用户线(DSL)连接,或用户数量过多的无线接入点,那又是另一回事。多半没有足够的带宽来提供优质体验。

 

3.内存角色的混转

VDI架构的云桌面是在服务器的各个虚拟机里装操作系统,但是我们要用的不是操作系统,而是对应的应用,每个虚拟机里装操作系统,不仅占用了内存,还将应用隔离了,反应线更长,网络带宽要求更高。


4.VDI虚拟化桌面管理系统不支持容错

虚拟化桌面管理系统不支持虚拟机的HA功能,包括主机HA及虚拟机蓝屏HA,一旦主机或者桌面发生故障,无法自动把虚拟机从故障的服务器上迁移至正常的服务器中。不支持操作系统故障、蓝屏等故障检测与自恢复功能。

 

(二)LucciTech科技的架构优势

1.解决峰值的服务器处理性能

当出现流量“峰值”时,如果能调配所有服务器的资源同时提供服务,所谓的“峰值堵塞”压力就会由于系统性能的大大提高而明显减弱。

LucciTech科技的应用交付设备具备优秀的负载均衡能力,所有流量会被均衡的转发到各个服务器,即组织所有服务器提供服务。这时,系统性能等于所有服务器性能的总和,远大于流量“峰值”。这样,即缓解了“峰值堵塞”的压力,又降低了为调整系统性能而增加的投资。


2.避免“多米诺”现象

LucciTech科技的应用交付设备将所有的服务器组织在一起提供服务,流量压力合理地分担到各个服务器,不会使服务器如同单台设备工作时出现“多米诺”现象。当本地服务器群中的服务器数量不能满足系统要求时,LucciTech科技的应用交付设备会利用“动态服务器补充”功能自动调入服务器补充系统性能。并且即使当所有服务器都不能提供服务时,“Redirect”功能会把用户数据请求转发到“备份”点,满足系统的可靠性要求。


 

 (三)LucciTech的云应用交付平台对比VDI的特色优势

1.使用方便

支持多种终端登录,支持公网访问。 支持C/S和B/S多种访 问方式。

LucciTech云安全应用交付端支持PC、瘦终端、手机、平板电脑等常见客户端,实现真正随时随地的访问。


2.对网络要求低

 一个VDI进程将最少占用500K带宽左右,如果没有内网环境,访问云桌面将变得非常缓慢,无法正常远程办公。

使用LucciTech云安全应用交付端,平均占用带宽为20K左右,可以在公网上随时访问企业内的系统、应用程序,实现真正的远程办公。


3.应用资源随时访问

服务器所发布的应用资源,不用安装即可打开使用。应用与客户端逻辑隔离,一人一账号,多人一个账号,实时完成数据飘逸。


4.云盘功能

支持云盘功能,每个用户都有一个自己的私有存储空间和共享空间,实现文件存储和共享功能。

应用发布服务器可以给指定用户提供“云盘”服务。用户可以通过私有云盘代替传统的U 盘、邮件、第三方聊天/网盘工具等方式,来实现工作中所涉及到个人/公共数据的暂时或永久存放。从下图的对比图可以得知,可以给企业带来在操作的简易性、效率、可用性、可靠性、数据合规等方面的诸多收益。


5.用户权限管理

经过在用户交互体验方面积累了多年的研究、开发经验,以极力在“易用”和“可控”两方面寻求平衡。客户端设置方面,可对用户本地资源的使用权限做限制,允许或禁止用户使用磁盘映射、剪贴板映射、音频映射、打印机映射、外网可用等。

(1)音频映射:将服务器端音频映射到客户端,可实现服务器的音频本地播放。

(2)打印机映射:实现虚拟文件通过本地打印机进行打印。

(3)硬盘映射:实现文件可选择保存在本机或者服务器,管理员自行设置。


6.离线可用

虽然VOI对网络的要求较低,但还是需要网络与云端互动,在办公场景中如果网络中断将会是一个较大的办公事故了,所以必须保证在没有网络的情况下,员工依然可以使用。Luccitech应用交付平台可以实现在无网络状态依旧可以使用;实现方式如下图,瘦终端第一次成功启动后,设置缓存把镜像文件缓存到本地,如果因不可抗因素突然网络无法使用,员工依旧   可以正常操作瘦客户机,联通网络后,luccitech应用交付平台通过对比前后系统的差异进行差异化同步。


7.集成 AD 域用户认证

支持平台验证集成 Windows AD 域用户, 即云安全应用交付端平台用户在客户端登录窗口时可以输入用户对应的企业 Windows AD 域用户账户信息, 由 AD 的域控制器来进行账户的审核验证。兼容 Windows Sevver 全系列( 2003/2008/2012)操作系统环境, 并集成了 AD 域用户管理比如新建、导入等功能。

 

8.充分利用服务器资源

使用LucciTech VAI云安全应用交付端通过内置算法对流量和内容进行合理管理分配。它提供12种灵活的算法将数据流有效地转发到它所连接的服务器群。而面对用户,只是一台虚拟服务器。用户此时只须记住一台服务器,即虚拟节点。但他们的数据流却被LucciTech VAI云安全应用交付端灵活地均衡到所有的服务器。


9.系统容错,提高系统可靠性

“N+1”方式因备份服务器的数量少而不能有效的提供系统容错能力。

LucciTech VAI云安全应用交付端将用户的服务请求均衡到所有的服务器。服务器群中的任何一台或多台设备发生故障后,用户的服务请求被均衡到其它服务器。而且,当本地服务器群中的服务器数量不能满足系统要求时,LucciTech 应用交付平台会利用“动态服务器补充”功能自动调入服务器补充系统性能。


10.扩展灵活

根据系统的发展、业务的增长,进行灵活的扩充,是不可避免的。这不仅要顾及到数量的增长,同时也要考虑到软硬件类型的区别。

LucciTech应用交付平台对系统的扩充是非常灵活的。

(1) LucciTech应用交付平台对所连接的服务器群的数量没有限制,同时对服务器的软、硬件类型也没有任何限制。

(2) LucciTech应用交付平台可同时容纳大并发会话业务。

在需要扩展时,只需将新的服务器设备连接到网络中,在LucciTech应用交付平台上做一些设置即可。不会对现有网络产生任何影响的情况下就可以实现无缝扩展。

 

(四)安全融合技术总结

1.投入成本(任何云)



正是因为VDI方案集中管理和运行虚拟桌面,因此需要巨大的投资来购买服务器和存储系统。而在云应用交付平台方案中,将用户的云上的应用和离线的本地端应用分开,云上的应用所需要的资源只有原来VDI技术消耗资源的1/4-1/10并且提供并发性能保障,如此低的配置要求跨越传统硬件、各种私有云和公有云环境来使用云应用,本地桌面应用的交付通过VOI来管理,运行于终端用户的电脑,不需要服务器和额外存储,VOI技术只负责集中控制终端中OS的管理,对一部分一定需要VDI技术的安全用户,我们一样提供支持,但总体需要数据中心资源只需要原来的1/4以下,并且不需要做计算存储和网络的改造。


LucciTech科技应用交付提供基于VMWare vCenter、亚马逊AWS、微软Azure、阿里云、华为云、腾讯云等版本,可以直接部署到VMWare vCenter、亚马逊AWS、微软Azure云计算平台中,针对部署在这些云端的应用提供应用交付服务,确保了应用能够在云计算平台上被安全,快速,高可用的成功发布。


2.配置的复杂性(任何网络)

基于服务器的VDI方案,所有的负载都从终端移动至数据中心。这种移动的结果直接导致服务器的负载配置复杂化——需要更高性能的网络交换设备、广域网加速设备、以及其它与此相关的高性能设备。LucciTech的云应用交付平台技术,使用了云安全融合架构,使用自己独特的技术,保证了应用的安全稳定的交付,我们的平台方案支持传统硬件、各种私有云和公有云环境,并保证中间传输的安全(VPN能力)和网络的智能化调度(全局负载技术等),并且能够自成体系,用户在不改造现有硬件环境的情况下就能够获得云计算的好处,企业网络基本上可以保持不变,并且为未来的云架构延展提供准备。

对于网络虚拟化,许多网络设备,包括防火墙,IPS,VPN等都已经支持自身的“一分多”虚拟化技术。同样,要将这些物理或虚拟的网络设备整合到一起,实现“多合一”的虚拟化,LucciTech科技应用交付是最好的选择。通过在网络设备前端布署LucciTech科技应用交付产品,就可以把这些设备整合到一起,形成一台大的虚拟网络设备,对外发布一个IP地址,而实际流量是被智能的发送到后面多台物理或虚拟网络设备上,从而保证这些网络资源可以被灵活的调度和扩展。


3.瘦客户机、手机、平板的支持(任何端)

LucciTech的云应用交付方案支持X86瘦客户机和ARM瘦客户机,同时支持利旧PC(支持WEB登录和PC客户端、高级版支持MACo)、手机端,端

如果企业中有着大量的使用笔记本电脑的用户,那么他们可能经常需要在离线状态下工作。比如用户下班后将电脑带回家继续工作,大量的业务人员经常移动办公等,同时我们有自有的网盘功能支持数据在多终端的漂移(帮助领导在不同教师中使用和操作文档并结合VAI技术方便打开任何的文档格式)。


4.数据和架构的安全性

虽然VDI将所有数据存放于数据中心,这在很大程度上保证了数据的安全性。但是当客户端从服务器上下载桌面系统和用户数据时,仍然有可能受到网络上的攻击。云应用交付技术将应用一分为二,云上的应用即使可以操作,管理员通过限制可以完全避免资料的外传。而通过VOI技术对瘦客户机本地存储和外设的管理,可以限制本地应用程序和数据的安全性问题。

同时云应用交付平台提供多重的安全保证(客户端审计安全、网络审计、IPS、SSL卸载、WAF安全等)实现了统一安全的交付。


5.简化管理(融合管理)

使用的云应用桌面管理系统,其中一个目的就是简化管理,但这种简化并不是来自本身,而是多种技术结合后帮助用户选择最合适的管理方法交付应用。事实上,许多的虚拟桌面实施方案只是将纷繁杂乱的用户桌面迁移到数据中心,而并没有真正地统一操作系统镜像和工作界面,大家还是脱离不了“人-桌面OS-应用”三者的组合管理。LucciTech的云应用使用技术融合手段,让管理人员只需要关心“人和应用”两者的关系,大大的降低了运维的复杂度。


6.程序的兼容性(任何应用)

许多要求高性能硬件、或者额外硬件外设的软件,往往在VDI方案中往往无法运行,比如Skype, AutoCAD, ProE等。而VOI方案则不存在这个问题,可以很好地调用终端外设。而这类应用无疑是VOI强项,结合VAI本地应用推送的我们也可以利旧使用其他接入设备的应用体验和兼容性。


7.投资回报率

企业往往投入巨资来提供VDI所需要的基础架构,短期投资回报率并不明显。云应用交付方案降低了虚拟桌面的存储需求(不需要重复大量无用的VDI模板浪费空间),也不需要高性能的网络设备支持,因此短期内就可以收到较好的回报。

VAI技术和VOI技术对云资源的消耗也大大降低,帮助企业实现最好的云转型。


8.高可靠性

VDI依赖性与数据中心连接的高性能网络,如果网络、存储系统和服务器三者中的其中一个发生故障,所有的用户都会受到影响。相反,我们的VAI技术在云里做好了高可用的保障,将原来金融和运营商行业的要求收益传递给普通客户,并且即使与服务器断开,VOI技术作为保障,仍然可以脱机工作,网络恢复时自动与服务器同步更新。如果终端发生硬件故障、丢失或者被盗,用户仍然可以通过一台新的终端下载服务器上的配置文件备份,进行快速恢复。


结束语(专业值得信赖):

LucciTech的云应用交付方案在成本和技术复杂性方面,比起传统的VDI方案都有着绝对的优势。对于目前正准备部署虚拟桌面的企业来说,如果正面临着紧缩的预算和有限的技术资源,我们提供全面的支持和顾问服务,帮助用户选择最合适的技术和产品,我们的产品同样获得了各个机构的认可和用户推荐。


2018年05月23日

鸬鹚科技携手同仁提供应用交付专业选择

上一篇:

下一篇:

LucciTech云应用交付平台 与传统VDI桌面云的优势对比集

添加时间:

Powered by CloudDream