Ce diaporama a bien été signalé.
Nous utilisons votre profil LinkedIn et vos données d’activité pour vous proposer des publicités personnalisées et pertinentes. Vous pouvez changer vos préférences de publicités à tout moment.
www.st.kzST Integrator Company
Решения виртуализации
Huawei FusionCloud VDI
Page 2 ST Integrator Company
ТенденцииНаправления IT отрасли
Требования заказчика для VDI решений
Page 3 ST Integrator Company
Тенденция : Облачные вычисления совершили революцию в IT
Клиентские устройства Сеть
Облачные ...
Page 4 ST Integrator Company
Основа виртуальных PC: задачи обслуживания
Информационная
безопасность
Сервисная поддержка
 ...
Page 5 ST Integrator Company
От настоящего к будущему: время изменений
Подготовка/установка 26%
Ослуживание, 44%
Изменение...
Page 6 ST Integrator Company
Облачные ПК: шаги к модернизации инфраструктуры
Построение облачного дата-центра является сту...
Page 7 ST Integrator Company
Облачная безопасность: изолированность данных от терминалов,
Централизованное управление
Серв...
Page 8 ST Integrator Company
Облачный офис: Повсеместный доступ, Эффективная
мобильная работа персонала
Данные хранятся в ...
Page 9 ST Integrator Company
Сервер А
 Мониторинг отказов на всех уровнях: серверах,
дисках, системы виртуализации, ОС ви...
Page 10 ST Integrator Company
Облачное управление: эффективное обслуживание
OS OS
APP APP
Офис nОфис 1 Офис 2 Офис 3 …
Адм...
Page 11 ST Integrator Company
Требования заказчиков к виртуальным ПК
 Green Products and Services
 Deceleration of and A...
Page 12 ST Integrator Company
Типичные решения
на Huawei Fusion
Решения
Page 13 ST Integrator Company
Виртуальные ПК. Типовые области применения
Page 14 ST Integrator Company
Виртуальный офис
Гибкий, эффективный, доступный, оптимизированный
Применение в стандартном о...
Page 15 ST Integrator Company
Оптимальная работа персонала
Экран
Аудио &
Видео
Высоко
качественная
печать
Дружественный
ин...
Page 16 ST Integrator Company
Лучшая производительности в сфере виртуализации
Page 17 ST Integrator Company
Результаты тестов FusionSphere 5.02014 year:SPECvirt_sc2013 результат теста
VM VM VM VM VM V...
Page 18 ST Integrator Company
Прекрасная производительность: используя
протокол VDI HDP
Прекрасная производительность: 32-...
Page 19 ST Integrator Company
Ключевая технология HDP@Media
Высококачественный алгоритм сжатия : автоматическая
идентифика...
Page 20 ST Integrator Company
Высокое качество картинки: HD качество
Качество HDP экрана
Ключевые технологии HDP@Display
...
Page 21 ST Integrator Company
Качество видео: умная передача видео
 Ключевые технологии HDP@Media
 Интеллектуальное расп...
Page 22 ST Integrator Company
Интерфейс пользователя: удобство
Различные варианты
управления питанием
Сетевой статус:
Инту...
Page 23 ST Integrator Company
Автоматизация
поддержки
пользователей
Мобильность
везде
Высокое
использование
ресурсов
Прост...
Page 24 ST Integrator Company
Результат
Эластичное распределение
 Увеличивает использование
серверов
 Уменьшает счета за...
Page 25 ST Integrator Company
Результат
Средства управления VM
 Улучшение удобства
пользователей
 Улучшение управляемост...
Page 26 ST Integrator Company
Средства сбора
информации о VM
Как провести обследование, чтобы прогнозировать и решить проб...
Page 27 ST Integrator Company
Обслуживание
ПК
Управляемость
ПК
Отказо-
устойчивость
Подключения
пользователей
Всесторонняя...
Page 28 ST Integrator Company
Основные возможности VM снимков:
Диски изменения хранят изменения после
снимка.
Backup работ...
Page 29 ST Integrator Company
Как обеспечить непрерывность предоставления услуг при возникновении
стихийных бедствий?
Как ...
Page 30 ST Integrator Company
Безопасный офис
Доступ, Передача, Данные и управление безопасности
Secure Office
E-Governmen...
Page 31 ST Integrator Company
Управление
сетью
Управление
безопасностью
Аудит
безопасности
Управляемые
роли
• Шифрация
дан...
Page 32 ST Integrator Company
Domain базированное управление
правами
Результат
 Обеспечивается защита модели
RBAC NIST ст...
Page 33 ST Integrator Company
Возможности
• Обеспечение шифрации HDP протокола поверх
SSL.
• Изоляция виртуальных ПК от хр...
Page 34 ST Integrator Company
Виртуальный антивирус
Как защитить виртуальные ПК от вирусов?
SVM
Виртуальный
антивирус
Driv...
Page 35 ST Integrator Company
Насколько вы уверены, что вашу сеть не взомали? Насколько
вы можете доверять данным?
Концепц...
Page 36 ST Integrator Company
Облачная рабочая станция
Обработка HD графики и видео
Производительные
графические станции
В...
Page 37 ST Integrator Company
Wide Application Scenarios of Cloud Workstation
Super
high-
end
High
-end
Mid-
level
Entry
-...
Page 38 ST Integrator Company
FusionAccess
vGPU vGPUNVIDIA
GRID
K1/K2 Physical GPU
vGPU vGPU
Physical GPU
FusionSphere
vGP...
Page 39 ST Integrator Company
Тонкие клиенты
Легко использовать, Легко обслуживать
Совещания
Call center Центр поддержки
Г...
Page 40 ST Integrator Company
Управление и поддержка тонких
клиентов
Быстрый запуск
Управление персональными
данными
Тонки...
Page 41 ST Integrator Company
Ключевые возможности
 Перераспределение, sharing, swapping
памяти используется. Расположени...
Page 42 ST Integrator Company
Carrier-Class Call Center Voice Solution
HDP
Тонкие клиенты
CTI платформа
LB&AG
UAP/AIP
Упра...
Page 43 ST Integrator Company
Филиалы
Стандартизация управления, Непрерывность бизнеса
Page 44 ST Integrator Company
Филиальная стратегия: стандартизация решения для филиалов
Результаты
 Уменьшение стоимости ...
Page 45 ST Integrator Company
DaaS Аутсорсинг
Виртуальный ПК как услуга
Государственный сектор
Финансовые/государственные ...
Page 46 ST Integrator Company
DaaS:Виртуальный ПК как сервис
Дектоп как сервис (DaaS) бывает трех типов:
Частное облако
...
Page 47 ST Integrator Company
Итоги
Достижения
Page 48 ST Integrator Company
Безопасный, надежный, гибкий
Руководство
Оптимальное удобство
 PESQ выше чем 3.4, и 1080p в...
Спасибо за внимание
ST Integrator Company
Copyright©2014 Huawei Technologies Co., Ltd. All Rights Reserved.
Copyright©2015...
Prochain SlideShare
Chargement dans…5
×

Решения виртуализации Huawei FusionCloud VDI

Решения виртуализации Huawei FusionCloud VDI

Livres associés

Gratuit avec un essai de 30 jours de Scribd

Tout voir
  • Soyez le premier à commenter

Решения виртуализации Huawei FusionCloud VDI

  1. 1. www.st.kzST Integrator Company Решения виртуализации Huawei FusionCloud VDI
  2. 2. Page 2 ST Integrator Company ТенденцииНаправления IT отрасли Требования заказчика для VDI решений
  3. 3. Page 3 ST Integrator Company Тенденция : Облачные вычисления совершили революцию в IT Клиентские устройства Сеть Облачные услуги IT сервис Облачная инфраструктура Облачное хранилище Облачные вычисления - 9% USD $1.7T (27%) USD $2.0T (18%) -4% USD $1.6T (25%) USD $2.3T (21%) +13% USD $3.0T (48%) USD $6.7T (61%) Телекоммуникационные провайдеры начинают оказывать услуги облачного аутсорсинга 2 от 2012 до 2020, изменения на ICT рынке Источник: Gartner, IDC, Euromonitor Все больше хранится информация не у пользователя, а в облаке 1 Облачные вычисления трансформируют традиционную IT инфраструктуру
  4. 4. Page 4 ST Integrator Company Основа виртуальных PC: задачи обслуживания Информационная безопасность Сервисная поддержка  Длительное время предоставления компьютера для пользователя.  Длительное время обслуживания компьютеров в случае сбоя.  Сложность управления различными устройствами пользователей (разные производители, разные конфигурации).  Угроза потери данных на компьютере пользователя при сбое диска. Оптимизация затрат  Сложность изменения конфигурации копьютера.  Невозможно обновить конфигурацию старых компьютеров.  Невозможно использовать выключенные компьютеры для .задач других пользователей.  Данные распределены по компьютерам пользователей.  Трудность защиты, многообразие способов утечки информации.  Трудность управления пользователями.  При утере компьютера теряется информация и возникает угроза взлома сети
  5. 5. Page 5 ST Integrator Company От настоящего к будущему: время изменений Подготовка/установка 26% Ослуживание, 44% Изменение конфигурации 13% Ремонт, 9% Простой в ожидании обслуживания 7% Обучение, 1% Стоимость обслуживания ПК в 2~3 раза выше его стоимости Проблема Объединение ПК и мобильных устройств:  Как обеспечить мобильный офис в любой месте?  Как подключить различные устройства?  Как изолировать рабочие данные и персональные данные на различных устройствах?
  6. 6. Page 6 ST Integrator Company Облачные ПК: шаги к модернизации инфраструктуры Построение облачного дата-центра является ступенькой в переходе от «традиционной инфраструктуры ПК» к «инфраструктуре как сервис» . Benefits Отсутствие локальных данных создает надежную безопасность от утечек Мобильный стиль работы Повсеместный доступ Упрощение обслуживания 一 1500 пользователей/инженера Технологии отказоустойчивости Минимизируют перерывы в работе Тонкие клиенты заменяют ПК Смартфон Тонкий клиент PC планшет Облачные вычисления
  7. 7. Page 7 ST Integrator Company Облачная безопасность: изолированность данных от терминалов, Централизованное управление Сервер PCs Виртуальные ПК TCs Сервер Шлюз доступа ОС и приложения установлены на ПК и данные хранятся на ПК, которые подвержены вирусам, сбоям, утерям и атакам. Терминалы изолированы от данных, виртуальные ПК и данные централизованно управляются и резервируются. Это обеспечивает безопасность данных Традиционная инфраструктура: данные хранятся на ПК Облачные ПК: централизованное управление ПК и данными
  8. 8. Page 8 ST Integrator Company Облачный офис: Повсеместный доступ, Эффективная мобильная работа персонала Данные хранятся в дата-центре и рабочие места предоставляются дата- центрами. Пользователям не нужно останавливать свои приложения и они могут обратиться к ним всегда и везде с любого устройства. Доступ к виртуальному рабочему ПК всегда и везде Доступ к виртуальному ПК с любого устройства Одни возможности на различных терминалах Обеспечение безопасности средствами идентификаций APP Win Linux APP APP Win Linux APP Виртуальные ПК Всегда, Везде и на Любом устройстве Предлагается
  9. 9. Page 9 ST Integrator Company Сервер А  Мониторинг отказов на всех уровнях: серверах, дисках, системы виртуализации, ОС виртуальных ПК  Резервные ресурсы высокой доступности обеспечивают работу виртуальных ПК в случае сбоя. Это минимизирует простой до «времени старта» - 3 м. Сокращение времени простоя, обеспечение бесперебойности работы, увеличивает эффективность. OS APP OS APP X Сервер Б OS APP OS APP Сервер В Резервный сервер 3 минуты 2-4 часов Виртуальный ПКТрадиционный ПК Время восстановления Обслуживание облачных вычислений:Резервирование ресурсов высокой доступности уменьшает простои бизнеса OS APP OS APP OS APP OS APP OS APP  Техническая реализация
  10. 10. Page 10 ST Integrator Company Облачное управление: эффективное обслуживание OS OS APP APP Офис nОфис 1 Офис 2 Офис 3 … Администраторы Облачный офис Традиционный IT Облачный IT 100 ПК 1000 ПК Среднее число ПК / админа OS App VM OS App VM Стандартизованное O&M ЭффективныйO&M Быстрое развертывание Централизация управления.Терми- налынетребуют обслуживания Динамические ресурсы ГибкийUpgrade
  11. 11. Page 11 ST Integrator Company Требования заказчиков к виртуальным ПК  Green Products and Services  Deceleration of and Adaptation to Climate Change  Sustainable Utilization of Resources  Pollution Prevention and Treatment Как предоставить сотрудникам такие же возможности или лучше чем на традиционных ПК без переобучения. Как быстро отвечать на запросы сотрудников и быстро устранять отказы? Как обеспечить защиту информации в компании не усложняя работу сотрудников?  Как обеспечить быструю доставку ПК сотруднику?  Как быстро установить рабочее место ? Преемстве нность O&M Безопасн ость и доступно сть Доставка и установка
  12. 12. Page 12 ST Integrator Company Типичные решения на Huawei Fusion Решения
  13. 13. Page 13 ST Integrator Company Виртуальные ПК. Типовые области применения
  14. 14. Page 14 ST Integrator Company Виртуальный офис Гибкий, эффективный, доступный, оптимизированный Применение в стандартном офисе доступ к e-Government учреждениям (суд, акимат, прокуратура и т.д.) Центр обучения Non-classified department office Стандартизированный Централизация управления Автоматизация O&M Уменьшение времени обслуживания Инвестиции на долго Экологичный офис Энергосберегающи й офис Уменьшение затрат на оборудование. Перераспределение ресурсов Динамичное использование ресурсов, уменьшение затрат
  15. 15. Page 15 ST Integrator Company Оптимальная работа персонала Экран Аудио & Видео Высоко качественная печать Дружественный интерфейс Оптимальная производительность Высокая плотность и высокая масштабируемость Прекрасная организация работы офиса Высокая безопасность и надежность Высокопроизводи тельная платформа Протокол управления Гибкость и эффективность Оптимизация работы Отказо устойчивость
  16. 16. Page 16 ST Integrator Company Лучшая производительности в сфере виртуализации
  17. 17. Page 17 ST Integrator Company Результаты тестов FusionSphere 5.02014 year:SPECvirt_sc2013 результат теста VM VM VM VM VM VM ГипервизорBlue = Disk IO Green = Network IO Tile1 Tile2 Tile3 Tile N ……OS OS OS OS OS OS Infra Web IMAP APP DB Idle QOS итоговый результат: 99.75% http://www.spec.org/virt_sc2013/results/specvirt_sc2013_perf.html SPECvirt результат:4687 SPECvirt число VM:48 Hypervisor Server Processor Number of VMs SPECvirt Score Ranking Huawei FusionSphere 5.0 ProLiant DL380p Gen8 Intel Xeon E5-2690 37 632 1 Red Hat Enterprise Linux 6.4 (KVM) Flex System x240 Intel Xeon E5-2690 37 625 2 VMware ESXi 5.1 ProLiant DL380p Gen8 Intel Xeon E5-2690 27 472 3 Выдающаяся производительность: лидирующие позиции среди платформ виртуализации Гибкость и эффективность Оптимизация работы Отказо устойчивость
  18. 18. Page 18 ST Integrator Company Прекрасная производительность: используя протокол VDI HDP Прекрасная производительность: 32-bit true color дисплей, high resolution 2560*1600, лучшая производительность мультимедиа и восстановления соединения после разрывов связи. Прекрасная безопасность: шифрование SSL, шлюз безопасности Internet, аутентификация по ключу USB, средства безопасности и управления на виртуальном ПК Высокая эффективность: пользователи сами могут управлять своим ПК. USB Tunnel Audio Tunnel Display Tunnel Media Tunnel Management Tunnel Mouse Client Other …… Сервер (VM) Терминал (TC) HDP 32 виртуальных канала внутри протокола HDP обеспечивают безопасность и поддерживают QoS. Гибкость и эффективность Оптимизация работы Отказо устойчивость
  19. 19. Page 19 ST Integrator Company Ключевая технология HDP@Media Высококачественный алгоритм сжатия : автоматическая идентификация типа звука ; использование высококачественных алгоритмов сжатия/декодирования передают звук без потерь. Оптимизация голоса : автоматическое уменьшение шума в VoIP сценарии . Это обеспечивает лучшее качество голоса в шумных помещениях. Низкие задержки : приоритетное обслуживание голосового VoIP трафика, в отличии от потокового HDP@Media. Высокое качества оцифрации звука : использование 44.1 kHz предотвращает потерю качества звука. Качественный звук: HDP@Media Канал музыки Канал VoIP Сервер (VM) Терминал (TC) HD Протокол HDP: Качество голоса PESQ превышает в 3.4 раза качество голоса от других производителей Гибкость и эффективность Оптимизация работы Отказо устойчивость
  20. 20. Page 20 ST Integrator Company Высокое качество картинки: HD качество Качество HDP экрана Ключевые технологии HDP@Display  Сжатие без потерь элементов интерфейса: автоматически определяются такие элементы как текст, элементы дизайна Windows, линии в картинках, и сжимаются они без потери качества. Картинки такие как фото сжимаются стандартным способом.  Не передаются картинки дважды: автоматически определяется неизменяемые элементы на картинке и передаются только изменяемые элементы, что экономит пропускную способность канала связи.  Использование различных алгоритмов сжатия: в зависимости от картинки используется оптимальный алгоритм. Качество VDI экрана Качество картинки дизайна Windows - 50000 dB и SSIM - 0.999955, что практически без потерь. Гибкость и эффективность Оптимизация работы Отказо устойчивость
  21. 21. Page 21 ST Integrator Company Качество видео: умная передача видео  Ключевые технологии HDP@Media  Интеллектуальное распознавание видео: автоматическое определение видеоданных или общих GDI данных . Видео сжимается H.264 или MPEG2 и декодируется аппаратно на тонких клиентах.  Автоматическая регулировка скорости кадров : динамическое изменение скорости кадров (35 или выше) базируется на пропускной способности сети реализует плавное проигрывание видео.  Автоматическое регулирование разрешении : автоматическое регулирование потока видео на базе разрешения монитора и видео окна уменьшает нагрузку на CPU и улучшает работу пользователя.  Автоматическое настройка качества : полное использование возможностей тонкого клиента , динамическое регулирование полосы под 1080P видео.  Подстройка под приложение : оптимизация под большинство приложений ( таких как Flash ) и изображения ( такие как Photoshop ) по требованиям заказчика. • Highest frame rate in the industry • Highly efficient video encoding and decoding • Hisilicon TC chip video encoding and decoding • More concurrent video Гибкость и эффективность Оптимизация работы Отказо устойчивость
  22. 22. Page 22 ST Integrator Company Интерфейс пользователя: удобство Различные варианты управления питанием Сетевой статус: Интуитивный статус дисплея Восстановление соединения одним кликом Процедура запуска виртуальноо ПК Гибкость и эффективность Оптимизация работы Отказо устойчивость
  23. 23. Page 23 ST Integrator Company Автоматизация поддержки пользователей Мобильность везде Высокое использование ресурсов Простая установкаи поддержка системы Эффективное управление и обслуживание Стандартизация виртуального/физического оборудования и управления им Стандартизация управления отказами Упращение процессом установки и обновления ПО на VM Предустановка и настройка рабочего места сотрудника Высокая совместимость программного/аппаратного обеспечения Мониторинг/протоколирование системы Портал самообслуживания Средства оптимизации работы Восстановление одним кликом Анализ производительности Вложенные средства не простаивают Использование ресурсов «сколько нужно» Виртуальный ПК Центральный офис Удаленные офисы и командировки Работа дома Гибкость и эффективность Оптимизация работы Отказо устойчивость
  24. 24. Page 24 ST Integrator Company Результат Эластичное распределение  Увеличивает использование серверов  Уменьшает счета за электроэнергию «Тонкие диски»  Увеличивает использование дисков  Уменьшает стоимость дисков Как минимизировать материальные вложения и заставить максимизировать отдачу от вложений? Эффективное использование ресурсов …… Виртуальные ПК Тест День Ночь Эластичное распределение ресурсов  Выделение ресурсов по требованию  Перераспределение ресурсов по загрузке  Изменение политики использования ресурсов по времени Выделение «сколько запрошено»  Динамическое выделение дисков  Возврат обратно освободившееся пространство Физический диск 20GB 100 GB Выделено: 140 GB Использовано: 80 GB Физически: 100 GB FusionCompute Общее хранилище 20GB Тонкий диск 40GB 20GB 20GB 40GB User machine User machine User machine User machine Гибкость и эффективность Оптимизация работы Отказо устойчивость Тонкий диск 80GB
  25. 25. Page 25 ST Integrator Company Результат Средства управления VM  Улучшение удобства пользователей  Улучшение управляемостью Средства автоматизации пользователей  Позволяет пользователям самим решить ряд проблем  Упрощает администрирование Как быстро собрать информацию об отказах, помочь пользователям в диагностике и решении проблем, увеличить управляемость и удобство пользователей? Высокая эффективность управления: упрощение управления Средства автоматизации пользователя Проверка совместимости программного обеспечения, оптимизация системы, оптимизация качества голоса и видео. Средства управления виртуальными ПК  Средство восстановления сети  Средство оптимизации ПК  Средства проверки работы AD  Web портал  Средства протоколирования  Средства мониторинга  Средства аналитики и планирования  Средство автоматизации управления Гибкость и эффективность Оптимизация работы Отказо устойчивость
  26. 26. Page 26 ST Integrator Company Средства сбора информации о VM Как провести обследование, чтобы прогнозировать и решить проблемы с совместимостью, перед переходом к виртуализации ПК? Как обеспечить правильное планирование и дизайн? Как решить проблемы с подключением пользователей? Как перенести данные? Как предотвратить шторм запуска? Как оценить производительность и оценить удобство пользователей? Как упростить регламентное обслуживание? Установка100,000 VM Профессиональный дизайн Автоматизация переноса данных Средства управления Оценка работы виртуальных ПК Средства анализа информации о VM Планирование изменений Портал пользователейТесты производительности Оценка сети Средства автоматизации Гибкость и эффективность Оптимизация работы Отказо устойчивость Всесторонняя оптимизация услуг от проектирования до управления и поддержки
  27. 27. Page 27 ST Integrator Company Обслуживание ПК Управляемость ПК Отказо- устойчивость Подключения пользователей Всесторонняя надежность Сеть Восстановление соединения после разрыва Автоматически определение статуса сети Отказоустойчивость в основе построения облака. Снимки VM для защиты VM. Переключение на резервный сайт при отсутствии связи с основным HDP протокол позволяет автоматическую настройку для уменьшения проблем со связью. ПО на виртуальном ПК защищает от случайного удаления и от вирусов. Автоматически й рестарт в случае сбоя ОС Мониторинг и управление статусом и ресурсами Мониторинг статуса VM, Обнаружение сбоя и автоматическое устранение его Проверка целостности данных Синхронизация времени Гибкость и эффективность Оптимизация работы Отказо устойчивость
  28. 28. Page 28 ST Integrator Company Основные возможности VM снимков: Диски изменения хранят изменения после снимка. Backup работающих VM. VM могут быть восстановлены на время снимка. Использование VM снимков для миграции. Как обеспечить надежность данных для виртуальных машин? Как реализовать восстановление данных backup на виртуальной машине в случае потери данных или неисправностей? VM snapshot backup CPU Memory Disk VM Уменьшает скорость I/O Изменения на дискеCPU и memory снимок VM снимок 1 VM снимок 2 VM снимок n Гибкость и эффективность Оптимизация работы Отказо устойчивость
  29. 29. Page 29 ST Integrator Company Как обеспечить непрерывность предоставления услуг при возникновении стихийных бедствий? Как устранить прерывание обслуживания и потерю данных? Service Disaster Recovery Гео-распределенный кластер (GSLB) Строятся два ЦОД, которые могут работать с балансировкой нагрузки пользователей. Облачный резервный ЦОД Терминалы инсталлируются с DR агентом, который определяет недоступность основного ЦОД и переключается на резервный ЦОД. Результат Результат: Решение задачи беспрерывности работы. Области применения: Применяется, когда требуется непрерывность работы, но резервирование данных не требуется: офисные приложения, сервисные центры, call center.FusionSphere VM1 VM2 VM… FusionSphere VM1 VM2 VM… Основной ЦОД Резервный ЦОД GSLB GSLB TC Access network Основной AD Резервный AD FusionSphere VM1 VM2 VM… FusionSphere VM1 VM2 VM… TC Access network DR agent Основной AD Резервный AD Основной ЦОД Резервный ЦОД Гибкость и эффективность Оптимизация работы Отказо устойчивость
  30. 30. Page 30 ST Integrator Company Безопасный офис Доступ, Передача, Данные и управление безопасности Secure Office E-Government сеть Центры разработки R&D Отделы по работе с населением Данные, хранятся на облачной платформе, а не на пользовательских терминалов Стандартизация установленного ПО Отсутствие потерь/краж компьютеров.
  31. 31. Page 31 ST Integrator Company Управление сетью Управление безопасностью Аудит безопасности Управляемые роли • Шифрация данных между терминалом и сервером • Хранение сертификатов на USB key • Безопасное удаление VMs • Мгновенное затирание освобождаемых блоков • Защита от изменения информации Большесредств безопасности Протоколированиеи разделениепоролям Безопасноеудаление данныхивременных файлов Безопасность терминаловПолнота и гибкость средств управления безопасностью User data encryption Удаление остатков данных Безопаснос ть данных • Стандартизация управления • Мониторинг • Протоколирование • Управление политиками • Secure operations • Secure management logs • Стандартизация протоколирования • Расширенный аудит Аутентификация Доменная схема Отпечатки пальца USB ключ Динамический пароль Сторонняя аутентификации Безопасный доступ Прохождение проверки безопасности SSL шифрация Внешние устройства запрещены Установка стороннего ПО запрещена Доступ только персоналу Привязка пользователей и терминалов Виртуальный ПК Виртуальный антивирус Изоляция ПК Аутентификация по сертификатам
  32. 32. Page 32 ST Integrator Company Domain базированное управление правами Результат  Обеспечивается защита модели RBAC NIST стандарта от неконтролируемых действий суперадминистратора.  Обеспечивает баланс прав между системным администратором, офицером безопасности и аудитором безопасности. Как разделить уровни безопасности и предотвратить превышение полномочий офицерами безопасности? Как контролировать права управления? Управление безопасностью Cluster 1 Cluster 2 FW Red zone администратор System администратор Green zone администратор Сеть управления Неавторизован ная операция FusionSphere VM1 VM2 VM3 FusionSphere VM1 VM2 VM3 FusionSphere VM1 VM2 VM3 FusionSphere VM1 VM2 VM3 Неавторизован ная операция Офицер безопасности Аудитор безопасности Системный администратор Управление правами и политиками Создание пользовател ей и VM, управление ресурсами сети Super администратор Протоколирование действий пользователей и администраторов Разделение полномочий Полномочия разделены между системным администратором, офицером безопасности и Аудитором безопасности (super administrator не разрешен). Эти роли решают все задачи безопасности, защищая от превышения полномочий супер администратором.
  33. 33. Page 33 ST Integrator Company Возможности • Обеспечение шифрации HDP протокола поверх SSL. • Изоляция виртуальных ПК от хранилищ данных . • Различные типы аутентификации пользователей на терминалах. Solutions • Hardware access gateway – SVN • Software access gateway – vAG Результат Как зашифровать потоки данных, передаваемые до виртуальных ПК и улучшить безопасность услуг? Как предотвратить несанкционированный доступ к виртуальному ПК? Шлюзы безопасности Access gateway Результаты:  Защита неавторизованного доступа к виртуальным ПК.  Шифрация потоков HDP. Реализации:  Аппаратные и программные решения.  vAG применяется для небольших сетей для уменьшения расходов.
  34. 34. Page 34 ST Integrator Company Виртуальный антивирус Как защитить виртуальные ПК от вирусов? SVM Виртуальный антивирус Driver VM Driver VM VM Hypervisor Distributed Virtual Switch Virtual Firewall Physical Server Внутренние соединения Внешние соединения Driver Driver Distributed virtual firewall • ACL и пакетная фильтрация обеспечивает функциональность IDS/IPS • Внутренние и внешние соединения инспектируются Прозрачный антивирус • Антивирус устанавливается централизовано на сервер • На VM ничего не ставится • Защищает от вирусных штормов (по времени) App App App Результаты для заказчика  Централизация антивируса уменьшает загрузку системы на 10%  Сохранение времени и ресурсов: централизация антивируса решает проблему обновлений антивируса и нарушения работы антивируса. Когда применяется традиционный антивирус требуется установить антивирус на каждый ПК, обновлять базы на каждом ПК, проводить тестирование ПК на вирусы, когда включен ПК и пользователь работает на нем. Виртуальный антивирус решает эти вопросы. Применение
  35. 35. Page 35 ST Integrator Company Насколько вы уверены, что вашу сеть не взомали? Насколько вы можете доверять данным? Концепция Trusted Platform Module (TPM) Результат • обеспечивает комплексную защиту для достижения надежной сети • Аппаратные решения, высокая надежность и высокая безопасность. Применение Решения облачных ПК с повышенной безопасности, обеспечивающие дополнительную гарантию безопасности и гарантию целосности данных Доверенный гипервизор • Безопасный старт • Интеграция механизмов проверки Доверенный VM • Поддержка vTPM, безопасный старт VM, постоянная защита • Защита от запуска неавторизованных приложений • Поддержка TPM2.0 и ГОСТ алгоритмов шифрации SMx Доверенное хранилище • Шифрация защищаемой информации • Шаблоны реализации • Безопасные пароли (login, FTP, SSH, and VPN) Гипервизор TPM Расписание проверки загрузки, отчеты проверок Виртуальные ПК CPU BIOS Hardwar e ROM Загрузчик Trusted computing Проверка надежности сервера Сервер управления
  36. 36. Page 36 ST Integrator Company Облачная рабочая станция Обработка HD графики и видео Производительные графические станции Видео Аэро-космическое геомоделирование Автоиндустрия Архитектурное проектирование Обучение
  37. 37. Page 37 ST Integrator Company Wide Application Scenarios of Cloud Workstation Super high- end High -end Mid- level Entry -level GPU passthrough GPU sharing Quadro2000 Quadro4000 GRIDK1 GRIDK2 QuadroK2000 QuadroK4000 GPU hardware virtualization GRIDK1 GRIDK2 Quadro2000 Quadro4000 QuadroK2000 QuadroK4000 Дизайнер Power пользователь Продвинутый GPU passthrough GPU hardware virtualization GPU sharing Применение • Сложная графическая обработка графики • Сложная видео обработка и mid/ high-level игры • средняя графическая обработка графики • средняя видео обработка и mid-игры • Просмотр / легкая графическая обработка графики • Легкая видео обработка и mid/entry-игры Поддержка • OpenGL 4.4 • DirectX 9/10/11 • OpenGL 4.4 • DirectX 9/10/11 • OpenGL 2.1 • DirectX 9 100 M HD graphics rendering Image recognition technology Rapid adaptation to Peripherals TCs HDP GPU passthrough HDP GPU sharing HDP GPU hardware virtualization
  38. 38. Page 38 ST Integrator Company FusionAccess vGPU vGPUNVIDIA GRID K1/K2 Physical GPU vGPU vGPU Physical GPU FusionSphere vGPU Manager … … VMNVIDIA Driver … VMNVIDIA Driver … HDP(Huawei Desktop Protocol ): экран с низкой задержкой Совместимо с последним DirectX, OpenGL До 32 облачная рабочая станция/ графическую карту Облачная рабочая станция @ GPU hardware виртуализация
  39. 39. Page 39 ST Integrator Company Тонкие клиенты Легко использовать, Легко обслуживать Совещания Call center Центр поддержки Гостиница, касса Публичный доступ Центр обучения
  40. 40. Page 40 ST Integrator Company Управление и поддержка тонких клиентов Быстрый запуск Управление персональными данными Тонкие клиенты: Легко использовать, Легко обслуживать Call centers/CSCs/центр обучения: Быстрый запуск сервисного ПО Легкий доступ к материалам обучения Стандартизация управления ПК Совещаения/публичный доступ/мобильность: Доступ к VM в любое время Удобство от переключаемого VM Центры обучения/центр демонстраций/ электронная библиотека/доступ в публичных местах: Уменьшение повреждений оборудования Управление доступом Предоставление ресурсов по требованию Совещания Call center Центр поддержки Гостиница, касса Публичный доступ Центр обучения
  41. 41. Page 41 ST Integrator Company Ключевые возможности  Перераспределение, sharing, swapping памяти используется. Расположение системного диска в памяти. «Просыпание» VM из сна.  Хранилище VM дисков в памяти. Онлайн дедупликация и онлайн сжатие; производительный IO и клонирование; 300 IOPS/ПК  Обработка VM IO операций в памяти, Массовое создание VM присоединение к пользователю улучшает управление. Как повысить эффективность управления VM для call-центров учебных центров? Как реализовать массовый запуск и завершение работы VM и восстановить первоначальное состояние виртуальной машины? Как обеспечить производительность ввода-вывода такой же или лучше, чем физических настольных компьютеров? Improved Management Efficiency: Full-Memory Desktop NAS or SAN VM Hypervisor Storage resources Base disk (shared, read only) Delta disk VM VM Computing resources Base disk (Compressed, deduplication) Delta disk Delta disk Результат  Повышает эффективность работы компании и уровень управления.  Улучшает эффективность проекта, например, эффективности развертывания.  Снижает нагрузки на диски.  Устраняет узкие места ввода-вывода и улучшает удобство пользователей. Применение  Сценарии для больших облачных ЦОД  Internet кафе без дисков.  Сценарии при которых требуется динамическое СХД.  Демо-стенды, которые требуют после обучения восстановить в первоначальное состояние.  Сценарии публичных терминалов с изоляцией от офисных ПК. Userdisk Userdisk Memoryresources
  42. 42. Page 42 ST Integrator Company Carrier-Class Call Center Voice Solution HDP Тонкие клиенты CTI платформа LB&AG UAP/AIP Управляющая программа МультимедиаRTP Поток данных Поток голоса Достижения архитектуры Soft split-client • Высокое качество голоса и низкая задержка: преобразование кодека не требуется между VMs и TCs, которое уменьшает задержку передачи и деградацию качества. В результате PESQ более чем 3.8 (средний PESQ = 3.3). • Плавный переход и эффективность вложений: call center TCO уменьшается, когда потребность в пропускной полосе уменьшается. Desktop cloud Openeye Voice Codec Client UI installed on VMs Голосовой кодек установлен наTCs FusionSphere VM1 VM2 VM3 Virtual desktop Agent
  43. 43. Page 43 ST Integrator Company Филиалы Стандартизация управления, Непрерывность бизнеса
  44. 44. Page 44 ST Integrator Company Филиальная стратегия: стандартизация решения для филиалов Результаты  Уменьшение стоимости сети Только 2 Mbit/s требуется для соединения филиала с головным офиса.  Решение для оптимального удобства пользователей и бесперебойной работы в филиалах Ресурсы (включая сервера, СХД, сетевое оборудование, виртуализация) установленные в каждом офисе требуют локального администрирования. дополнительно, сбои удаленного офиса не влияют на другие офисы.  Способствует быстрому развертыванию и стандартизации управления и поддержки системы в офисе и филиалах FusionCloud Desktop cloud central data center Branch office Branch office Branch office …… Service systems Local resources Local resources Local resources WAN Облако для образовательных школРезервный офисКорпоративный офис Платформа для элек. правительства
  45. 45. Page 45 ST Integrator Company DaaS Аутсорсинг Виртуальный ПК как услуга Государственный сектор Финансовые/государственные офисы Офис для S/M бизнеса Гостиницы/домашние хозяйства Экзаменационные терминалы в университетахУмный город Фрилансинг в разработках Call center Поддержка мобильных операторов ФилиалыSMEs Домашние хозяйства Гостиницы
  46. 46. Page 46 ST Integrator Company DaaS:Виртуальный ПК как сервис Дектоп как сервис (DaaS) бывает трех типов: Частное облако Гибридное облако Публичное облако Открытая архитектура публичного облака  открытая архитектура позволяет подключать системы третьих производителей Оптимальные возможности для пользователя, Эффективное управление Гибкий доступ с широким списком терминалов Самообслуживание, высокая гибкость FusionAccess VM1 VM2 VM3 Сервис провйдер Private Cloud Сервис провайдера администратор Главный администратор Тонкие клиенты Мобильные устройства Облачные ПК PCs Internet Сервисы публичного облака OpenStack Компания 1 Компания N … Облачные ПК PCs Корпорации Домашние хозяйства
  47. 47. Page 47 ST Integrator Company Итоги Достижения
  48. 48. Page 48 ST Integrator Company Безопасный, надежный, гибкий Руководство Оптимальное удобство  PESQ выше чем 3.4, и 1080p видео  GPU виртуализация позволяет 32 ПК/видеокарту  Удобный вход пользователя: интуитивный старт и восстановление в один клик Гибкость и эффективность  Стандартизированная платформа  Богатый выбор инструментария  Быстрая установка и подготовка рабочего места  Лидирующая платформа по производительности виртуализации SPECvirt_sc2010  E2E защита доступа, серверов, сети и данных  Комплексная защита от несанкционированного доступа. Huawei Desktop облако закрывает проблемы в технологиях Virtual Desktop Эффективное решение в отношении цена/производительность
  49. 49. Спасибо за внимание ST Integrator Company Copyright©2014 Huawei Technologies Co., Ltd. All Rights Reserved. Copyright©2015 ST Integrator Company. All Rights Reserved. Page 49 ST Integrator Company

    Soyez le premier à commenter

    Identifiez-vous pour voir les commentaires

  • artemk

    Sep. 23, 2016

Решения виртуализации Huawei FusionCloud VDI

Vues

Nombre de vues

1 159

Sur Slideshare

0

À partir des intégrations

0

Nombre d'intégrations

3

Actions

Téléchargements

1

Partages

0

Commentaires

0

Mentions J'aime

1

×