SlideShare a Scribd company logo
1 of 49
www.st.kzST Integrator Company
Решения виртуализации
Huawei FusionCloud VDI
Page 2 ST Integrator Company
ТенденцииНаправления IT отрасли
Требования заказчика для VDI решений
Page 3 ST Integrator Company
Тенденция : Облачные вычисления совершили революцию в IT
Клиентские устройства Сеть
Облачные услуги
IT сервис
Облачная инфраструктура
Облачное хранилище
Облачные вычисления
- 9%
USD $1.7T
(27%)
USD $2.0T
(18%)
-4%
USD
$1.6T
(25%)
USD $2.3T
(21%)
+13%
USD $3.0T
(48%)
USD $6.7T
(61%)
Телекоммуникационные
провайдеры начинают
оказывать услуги
облачного аутсорсинга
2
от 2012 до 2020, изменения на ICT рынке
Источник: Gartner, IDC, Euromonitor
Все больше хранится
информация не у
пользователя, а в
облаке
1
Облачные вычисления трансформируют традиционную IT инфраструктуру
Page 4 ST Integrator Company
Основа виртуальных PC: задачи обслуживания
Информационная
безопасность
Сервисная поддержка
 Длительное время предоставления
компьютера для пользователя.
 Длительное время обслуживания
компьютеров в случае сбоя.
 Сложность управления различными
устройствами пользователей (разные
производители, разные конфигурации).
 Угроза потери данных на компьютере
пользователя при сбое диска.
Оптимизация затрат
 Сложность изменения
конфигурации копьютера.
 Невозможно обновить
конфигурацию старых
компьютеров.
 Невозможно использовать
выключенные компьютеры
для .задач других пользователей.
 Данные распределены по
компьютерам пользователей.
 Трудность защиты, многообразие
способов утечки информации.
 Трудность управления
пользователями.
 При утере компьютера теряется
информация и возникает угроза
взлома сети
Page 5 ST Integrator Company
От настоящего к будущему: время изменений
Подготовка/установка 26%
Ослуживание, 44%
Изменение конфигурации
13%
Ремонт, 9%
Простой в ожидании
обслуживания 7%
Обучение, 1%
Стоимость обслуживания ПК в 2~3 раза выше его стоимости
Проблема
Объединение ПК и мобильных устройств:
 Как обеспечить мобильный офис в любой
месте?
 Как подключить различные устройства?
 Как изолировать рабочие данные и
персональные данные на различных
устройствах?
Page 6 ST Integrator Company
Облачные ПК: шаги к модернизации инфраструктуры
Построение облачного дата-центра является ступенькой в
переходе от «традиционной инфраструктуры ПК» к
«инфраструктуре как сервис» .
Benefits
Отсутствие локальных
данных создает
надежную
безопасность от утечек
Мобильный стиль
работы
Повсеместный доступ
Упрощение
обслуживания 一 1500
пользователей/инженера
Технологии
отказоустойчивости
Минимизируют
перерывы в работе
Тонкие клиенты
заменяют ПК Смартфон Тонкий
клиент
PC планшет
Облачные вычисления
Page 7 ST Integrator Company
Облачная безопасность: изолированность данных от терминалов,
Централизованное управление
Сервер
PCs
Виртуальные
ПК
TCs
Сервер
Шлюз
доступа
ОС и приложения установлены на ПК и
данные хранятся на ПК, которые
подвержены вирусам, сбоям, утерям и
атакам.
Терминалы изолированы от данных,
виртуальные ПК и данные централизованно
управляются и резервируются. Это обеспечивает
безопасность данных
Традиционная инфраструктура:
данные хранятся на ПК
Облачные ПК: централизованное
управление ПК и данными
Page 8 ST Integrator Company
Облачный офис: Повсеместный доступ, Эффективная
мобильная работа персонала
Данные хранятся в дата-центре и рабочие места предоставляются дата-
центрами. Пользователям не нужно останавливать свои приложения и они
могут обратиться к ним всегда и везде с любого устройства.
Доступ к виртуальному
рабочему ПК
всегда и везде
Доступ к виртуальному ПК
с любого устройства
Одни возможности на
различных терминалах
Обеспечение безопасности
средствами идентификаций
APP
Win Linux
APP APP
Win Linux
APP
Виртуальные ПК
Всегда, Везде и на Любом устройстве Предлагается
Page 9 ST Integrator Company
Сервер А
 Мониторинг отказов на всех уровнях: серверах,
дисках, системы виртуализации, ОС виртуальных ПК
 Резервные ресурсы высокой доступности
обеспечивают работу виртуальных ПК в случае сбоя.
Это минимизирует простой до «времени старта» - 3 м.
Сокращение времени простоя, обеспечение
бесперебойности работы, увеличивает эффективность.
OS
APP
OS
APP
X
Сервер Б
OS
APP
OS
APP
Сервер В Резервный сервер
3 минуты
2-4 часов
Виртуальный ПКТрадиционный ПК
Время восстановления
Обслуживание облачных вычислений:Резервирование ресурсов
высокой доступности уменьшает простои бизнеса
OS
APP
OS
APP
OS
APP
OS
APP
OS
APP
 Техническая реализация
Page 10 ST Integrator Company
Облачное управление: эффективное обслуживание
OS OS
APP APP
Офис nОфис 1 Офис 2 Офис 3 …
Администраторы
Облачный офис
Традиционный IT Облачный IT
100 ПК
1000 ПК
Среднее число ПК / админа
OS
App
VM
OS
App
VM
Стандартизованное
O&M
ЭффективныйO&M
Быстрое
развертывание
Централизация
управления.Терми-
налынетребуют
обслуживания
Динамические
ресурсы
ГибкийUpgrade
Page 11 ST Integrator Company
Требования заказчиков к виртуальным ПК
 Green Products and Services
 Deceleration of and Adaptation to
Climate Change
 Sustainable Utilization of Resources
 Pollution Prevention and Treatment
Как предоставить
сотрудникам такие же
возможности или лучше
чем на традиционных ПК
без переобучения.
Как быстро отвечать на
запросы сотрудников и
быстро устранять
отказы?
Как обеспечить защиту
информации в компании
не усложняя работу
сотрудников?
 Как обеспечить
быструю доставку ПК
сотруднику?
 Как быстро установить
рабочее место ?
Преемстве
нность O&M
Безопасн
ость и
доступно
сть
Доставка и
установка
Page 12 ST Integrator Company
Типичные решения
на Huawei Fusion
Решения
Page 13 ST Integrator Company
Виртуальные ПК. Типовые области применения
Page 14 ST Integrator Company
Виртуальный офис
Гибкий, эффективный, доступный, оптимизированный
Применение в стандартном офисе
доступ к e-Government
учреждениям (суд, акимат,
прокуратура и т.д.)
Центр обучения
Non-classified department office
Стандартизированный
Централизация управления
Автоматизация O&M
Уменьшение времени
обслуживания
Инвестиции на долго
Экологичный офис
Энергосберегающи
й офис
Уменьшение затрат на
оборудование.
Перераспределение
ресурсов
Динамичное
использование
ресурсов, уменьшение
затрат
Page 15 ST Integrator Company
Оптимальная работа персонала
Экран
Аудио &
Видео
Высоко
качественная
печать
Дружественный
интерфейс
Оптимальная производительность
Высокая плотность и высокая
масштабируемость
Прекрасная организация
работы офиса
Высокая безопасность и
надежность
Высокопроизводи
тельная
платформа
Протокол
управления
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 16 ST Integrator Company
Лучшая производительности в сфере виртуализации
Page 17 ST Integrator Company
Результаты тестов FusionSphere 5.02014 year:SPECvirt_sc2013 результат теста
VM VM VM VM VM VM
ГипервизорBlue = Disk IO
Green = Network IO
Tile1 Tile2 Tile3 Tile N
……OS OS OS OS OS OS
Infra Web IMAP APP DB Idle
QOS итоговый результат: 99.75%
http://www.spec.org/virt_sc2013/results/specvirt_sc2013_perf.html
SPECvirt результат:4687
SPECvirt число VM:48
Hypervisor Server Processor Number of VMs SPECvirt Score Ranking
Huawei FusionSphere 5.0 ProLiant DL380p Gen8 Intel Xeon E5-2690 37 632 1
Red Hat Enterprise Linux 6.4 (KVM) Flex System x240 Intel Xeon E5-2690 37 625 2
VMware ESXi 5.1 ProLiant DL380p Gen8 Intel Xeon E5-2690 27 472 3
Выдающаяся производительность: лидирующие
позиции среди платформ виртуализации
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 18 ST Integrator Company
Прекрасная производительность: используя
протокол VDI HDP
Прекрасная производительность: 32-bit true color дисплей, high resolution 2560*1600, лучшая производительность
мультимедиа и восстановления соединения после разрывов связи.
Прекрасная безопасность: шифрование SSL, шлюз безопасности Internet, аутентификация по ключу USB, средства
безопасности и управления на виртуальном ПК
Высокая эффективность: пользователи сами могут управлять своим ПК.
USB Tunnel
Audio Tunnel
Display Tunnel
Media Tunnel
Management Tunnel
Mouse Client
Other ……
Сервер
(VM)
Терминал
(TC)
HDP
32 виртуальных канала внутри протокола HDP обеспечивают безопасность и поддерживают QoS.
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 19 ST Integrator Company
Ключевая технология HDP@Media
Высококачественный алгоритм сжатия : автоматическая
идентификация типа звука ; использование высококачественных
алгоритмов сжатия/декодирования передают звук без потерь.
Оптимизация голоса : автоматическое уменьшение шума в VoIP
сценарии . Это обеспечивает лучшее качество голоса в шумных
помещениях.
Низкие задержки : приоритетное обслуживание голосового VoIP
трафика, в отличии от потокового HDP@Media.
Высокое качества оцифрации звука : использование 44.1 kHz
предотвращает потерю качества звука.
Качественный звук: HDP@Media
Канал музыки
Канал VoIP
Сервер
(VM)
Терминал
(TC)
HD
Протокол HDP: Качество голоса PESQ превышает в 3.4 раза качество голоса от других производителей
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 20 ST Integrator Company
Высокое качество картинки: HD качество
Качество HDP экрана
Ключевые технологии HDP@Display
 Сжатие без потерь элементов интерфейса: автоматически определяются такие элементы как текст, элементы дизайна Windows, линии в
картинках, и сжимаются они без потери качества. Картинки такие как фото сжимаются стандартным способом.
 Не передаются картинки дважды: автоматически определяется неизменяемые элементы на картинке и передаются только изменяемые
элементы, что экономит пропускную способность канала связи.
 Использование различных алгоритмов сжатия: в зависимости от картинки используется оптимальный алгоритм.
Качество VDI экрана
Качество картинки дизайна Windows - 50000 dB и SSIM - 0.999955, что практически без потерь.
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 21 ST Integrator Company
Качество видео: умная передача видео
 Ключевые технологии HDP@Media
 Интеллектуальное распознавание видео: автоматическое
определение видеоданных или общих GDI данных .
Видео сжимается H.264 или MPEG2 и декодируется
аппаратно на тонких клиентах.
 Автоматическая регулировка скорости кадров :
динамическое изменение скорости кадров (35 или выше)
базируется на пропускной способности сети реализует
плавное проигрывание видео.
 Автоматическое регулирование разрешении :
автоматическое регулирование потока видео на базе
разрешения монитора и видео окна уменьшает нагрузку
на CPU и улучшает работу пользователя.
 Автоматическое настройка качества : полное
использование возможностей тонкого клиента ,
динамическое регулирование полосы под 1080P видео.
 Подстройка под приложение : оптимизация под
большинство приложений ( таких как Flash ) и
изображения ( такие как Photoshop ) по требованиям
заказчика.
• Highest frame rate in the industry
• Highly efficient video encoding and decoding
• Hisilicon TC chip video encoding and decoding
• More concurrent video
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 22 ST Integrator Company
Интерфейс пользователя: удобство
Различные варианты
управления питанием
Сетевой статус:
Интуитивный статус дисплея
Восстановление соединения
одним кликом
Процедура
запуска
виртуальноо ПК
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 23 ST Integrator Company
Автоматизация
поддержки
пользователей
Мобильность
везде
Высокое
использование
ресурсов
Простая
установкаи
поддержка
системы
Эффективное управление и обслуживание
Стандартизация
виртуального/физического
оборудования и управления им
Стандартизация управления
отказами
Упращение процессом установки и
обновления ПО на VM
Предустановка и настройка
рабочего места сотрудника
Высокая совместимость
программного/аппаратного
обеспечения
Мониторинг/протоколирование
системы
Портал самообслуживания
Средства оптимизации работы
Восстановление одним кликом
Анализ производительности
Вложенные средства не
простаивают
Использование ресурсов
«сколько нужно»
Виртуальный
ПК
Центральный офис
Удаленные офисы
и командировки
Работа дома
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 24 ST Integrator Company
Результат
Эластичное распределение
 Увеличивает использование
серверов
 Уменьшает счета за
электроэнергию
«Тонкие диски»
 Увеличивает использование
дисков
 Уменьшает стоимость дисков
Как минимизировать материальные вложения и заставить
максимизировать отдачу от вложений?
Эффективное использование ресурсов
……
Виртуальные
ПК
Тест
День Ночь
Эластичное распределение ресурсов
 Выделение ресурсов по требованию
 Перераспределение ресурсов по загрузке
 Изменение политики использования ресурсов
по времени
Выделение «сколько запрошено»
 Динамическое выделение дисков
 Возврат обратно освободившееся
пространство
Физический диск 20GB
100 GB
Выделено: 140 GB
Использовано: 80 GB
Физически: 100 GB
FusionCompute
Общее
хранилище
20GB
Тонкий диск
40GB
20GB 20GB 40GB
User machine User machine User machine User machine
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Тонкий диск
80GB
Page 25 ST Integrator Company
Результат
Средства управления VM
 Улучшение удобства
пользователей
 Улучшение управляемостью
Средства автоматизации
пользователей
 Позволяет пользователям самим
решить ряд проблем
 Упрощает администрирование
Как быстро собрать информацию об отказах, помочь пользователям в
диагностике и решении проблем, увеличить управляемость и удобство
пользователей?
Высокая эффективность управления: упрощение управления
Средства автоматизации
пользователя
Проверка совместимости программного
обеспечения, оптимизация системы,
оптимизация качества голоса и видео.
Средства управления
виртуальными ПК
 Средство восстановления сети
 Средство оптимизации ПК
 Средства проверки работы AD
 Web портал
 Средства протоколирования
 Средства мониторинга
 Средства аналитики и планирования
 Средство автоматизации управления
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 26 ST Integrator Company
Средства сбора
информации о VM
Как провести обследование, чтобы прогнозировать и решить проблемы с совместимостью, перед
переходом к виртуализации ПК? Как обеспечить правильное планирование и дизайн? Как решить
проблемы с подключением пользователей? Как перенести данные? Как предотвратить шторм запуска?
Как оценить производительность и оценить удобство пользователей? Как упростить регламентное
обслуживание?
Установка100,000 VM
Профессиональный
дизайн
Автоматизация
переноса данных
Средства управления
Оценка работы
виртуальных ПК
Средства анализа
информации о VM
Планирование изменений Портал пользователейТесты
производительности
Оценка сети
Средства
автоматизации
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Всесторонняя оптимизация услуг от проектирования
до управления и поддержки
Page 27 ST Integrator Company
Обслуживание
ПК
Управляемость
ПК
Отказо-
устойчивость
Подключения
пользователей
Всесторонняя надежность
Сеть
Восстановление соединения после
разрыва
Автоматически определение статуса
сети
Отказоустойчивость в
основе построения
облака.
Снимки VM
для защиты
VM.
Переключение на резервный
сайт при отсутствии связи с
основным
HDP протокол позволяет
автоматическую настройку
для уменьшения проблем со
связью.
ПО на виртуальном
ПК защищает от
случайного удаления
и от вирусов.
Автоматически
й рестарт в
случае сбоя ОС
Мониторинг и управление
статусом и ресурсами
Мониторинг
статуса VM,
Обнаружение сбоя
и автоматическое
устранение его
Проверка целостности
данных
Синхронизация
времени
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 28 ST Integrator Company
Основные возможности VM снимков:
Диски изменения хранят изменения после
снимка.
Backup работающих VM.
VM могут быть восстановлены на время
снимка.
Использование VM снимков для миграции.
Как обеспечить надежность данных для виртуальных машин?
Как реализовать восстановление данных backup на виртуальной машине в
случае потери данных или неисправностей?
VM snapshot backup
CPU
Memory
Disk
VM
Уменьшает
скорость I/O
Изменения на дискеCPU и memory
снимок
VM снимок 1 VM снимок 2 VM снимок n
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 29 ST Integrator Company
Как обеспечить непрерывность предоставления услуг при возникновении
стихийных бедствий?
Как устранить прерывание обслуживания и потерю данных?
Service Disaster Recovery
Гео-распределенный кластер (GSLB)
Строятся два ЦОД, которые могут работать с
балансировкой нагрузки пользователей.
Облачный резервный ЦОД
Терминалы инсталлируются с DR агентом, который
определяет недоступность основного ЦОД и
переключается на резервный ЦОД.
Результат
Результат:
Решение задачи
беспрерывности работы.
Области применения:
Применяется, когда требуется
непрерывность работы, но
резервирование данных не
требуется: офисные приложения,
сервисные центры, call center.FusionSphere
VM1 VM2 VM…
FusionSphere
VM1 VM2 VM…
Основной ЦОД Резервный ЦОД
GSLB GSLB
TC
Access
network
Основной
AD
Резервный
AD
FusionSphere
VM1 VM2 VM…
FusionSphere
VM1 VM2 VM…
TC
Access
network
DR agent
Основной
AD
Резервный
AD
Основной ЦОД Резервный ЦОД
Гибкость и
эффективность
Оптимизация
работы
Отказо
устойчивость
Page 30 ST Integrator Company
Безопасный офис
Доступ, Передача, Данные и управление безопасности
Secure Office
E-Government сеть
Центры разработки R&D
Отделы по работе с населением
Данные, хранятся на
облачной
платформе, а не на
пользовательских
терминалов
Стандартизация
установленного ПО
Отсутствие
потерь/краж
компьютеров.
Page 31 ST Integrator Company
Управление
сетью
Управление
безопасностью
Аудит
безопасности
Управляемые
роли
• Шифрация
данных между
терминалом и
сервером
• Хранение
сертификатов на
USB key
• Безопасное удаление
VMs
• Мгновенное затирание
освобождаемых
блоков
• Защита от изменения
информации
Большесредств
безопасности
Протоколированиеи
разделениепоролям
Безопасноеудаление
данныхивременных
файлов
Безопасность
терминаловПолнота и гибкость средств управления безопасностью
User data
encryption
Удаление
остатков данных
Безопаснос
ть данных
• Стандартизация
управления
• Мониторинг
• Протоколирование
• Управление
политиками
• Secure operations
• Secure management
logs
• Стандартизация
протоколирования
• Расширенный
аудит
Аутентификация
Доменная схема
Отпечатки
пальца
USB ключ
Динамический
пароль
Сторонняя
аутентификации
Безопасный доступ
Прохождение
проверки
безопасности
SSL шифрация
Внешние
устройства
запрещены
Установка
стороннего ПО
запрещена
Доступ только
персоналу
Привязка
пользователей и
терминалов
Виртуальный ПК
Виртуальный
антивирус
Изоляция ПК
Аутентификация
по сертификатам
Page 32 ST Integrator Company
Domain базированное управление
правами
Результат
 Обеспечивается защита модели
RBAC NIST стандарта от
неконтролируемых действий
суперадминистратора.
 Обеспечивает баланс прав
между системным
администратором, офицером
безопасности и аудитором
безопасности.
Как разделить уровни безопасности и предотвратить превышение полномочий офицерами безопасности?
Как контролировать права управления?
Управление безопасностью
Cluster 1
Cluster 2
FW
Red zone
администратор
System
администратор
Green zone
администратор
Сеть
управления
Неавторизован
ная операция
FusionSphere
VM1 VM2 VM3
FusionSphere
VM1 VM2 VM3
FusionSphere
VM1 VM2 VM3
FusionSphere
VM1 VM2 VM3
Неавторизован
ная операция
Офицер
безопасности
Аудитор
безопасности
Системный
администратор
Управление
правами и
политиками
Создание
пользовател
ей и VM,
управление
ресурсами
сети
Super
администратор
Протоколирование
действий пользователей
и администраторов
Разделение полномочий
Полномочия разделены между системным
администратором, офицером безопасности
и Аудитором безопасности (super
administrator не разрешен). Эти роли решают
все задачи безопасности, защищая от
превышения полномочий супер
администратором.
Page 33 ST Integrator Company
Возможности
• Обеспечение шифрации HDP протокола поверх
SSL.
• Изоляция виртуальных ПК от хранилищ данных .
• Различные типы аутентификации пользователей
на терминалах.
Solutions
• Hardware access gateway – SVN
• Software access gateway – vAG
Результат
Как зашифровать потоки данных, передаваемые до виртуальных ПК и
улучшить безопасность услуг?
Как предотвратить несанкционированный доступ к виртуальному ПК?
Шлюзы безопасности
Access gateway
Результаты:
 Защита неавторизованного
доступа к виртуальным ПК.
 Шифрация потоков HDP.
Реализации:
 Аппаратные и программные
решения.
 vAG применяется для
небольших сетей для
уменьшения расходов.
Page 34 ST Integrator Company
Виртуальный антивирус
Как защитить виртуальные ПК от вирусов?
SVM
Виртуальный
антивирус
Driver
VM
Driver
VM VM
Hypervisor
Distributed Virtual Switch
Virtual Firewall
Physical Server
Внутренние
соединения
Внешние
соединения
Driver Driver
Distributed virtual firewall
• ACL и пакетная фильтрация
обеспечивает
функциональность IDS/IPS
• Внутренние и внешние
соединения
инспектируются
Прозрачный антивирус
• Антивирус устанавливается
централизовано на сервер
• На VM ничего не ставится
• Защищает от вирусных
штормов (по времени)
App App App
Результаты для заказчика
 Централизация антивируса уменьшает загрузку
системы на 10%
 Сохранение времени и ресурсов: централизация
антивируса решает проблему обновлений
антивируса и нарушения работы антивируса.
Когда применяется традиционный антивирус требуется
установить антивирус на каждый ПК, обновлять базы
на каждом ПК, проводить тестирование ПК на вирусы,
когда включен ПК и пользователь работает на нем.
Виртуальный антивирус решает эти вопросы.
Применение
Page 35 ST Integrator Company
Насколько вы уверены, что вашу сеть не взомали? Насколько
вы можете доверять данным?
Концепция Trusted Platform Module (TPM)
Результат
• обеспечивает комплексную защиту для
достижения надежной сети
• Аппаратные решения, высокая
надежность и высокая безопасность.
Применение
Решения облачных ПК с повышенной
безопасности, обеспечивающие
дополнительную гарантию безопасности и
гарантию целосности данных
Доверенный гипервизор
• Безопасный старт
• Интеграция механизмов проверки
Доверенный VM
• Поддержка vTPM, безопасный старт VM,
постоянная защита
• Защита от запуска неавторизованных
приложений
• Поддержка TPM2.0 и ГОСТ алгоритмов
шифрации SMx
Доверенное хранилище
• Шифрация защищаемой информации
• Шаблоны реализации
• Безопасные пароли (login, FTP, SSH, and
VPN)
Гипервизор
TPM
Расписание
проверки загрузки,
отчеты проверок
Виртуальные ПК
CPU
BIOS
Hardwar
e ROM
Загрузчик
Trusted
computing
Проверка
надежности сервера
Сервер управления
Page 36 ST Integrator Company
Облачная рабочая станция
Обработка HD графики и видео
Производительные
графические станции
Видео
Аэро-космическое геомоделирование
Автоиндустрия
Архитектурное проектирование
Обучение
Page 37 ST Integrator Company
Wide Application Scenarios of Cloud Workstation
Super
high-
end
High
-end
Mid-
level
Entry
-level
GPU
passthrough
GPU sharing
Quadro2000
Quadro4000
GRIDK1
GRIDK2
QuadroK2000
QuadroK4000
GPU hardware
virtualization
GRIDK1
GRIDK2
Quadro2000
Quadro4000
QuadroK2000
QuadroK4000
Дизайнер
Power
пользователь
Продвинутый
GPU passthrough
GPU hardware
virtualization
GPU sharing
Применение
• Сложная
графическая
обработка графики
• Сложная видео
обработка и mid/
high-level игры
• средняя графическая
обработка графики
• средняя видео
обработка и mid-игры
• Просмотр / легкая
графическая
обработка
графики
• Легкая видео
обработка и
mid/entry-игры
Поддержка
• OpenGL 4.4
• DirectX 9/10/11
• OpenGL 4.4
• DirectX 9/10/11
• OpenGL 2.1
• DirectX 9
100 M HD graphics rendering
Image recognition technology
Rapid adaptation to
Peripherals
TCs
HDP GPU
passthrough
HDP
GPU sharing
HDP GPU
hardware
virtualization
Page 38 ST Integrator Company
FusionAccess
vGPU vGPUNVIDIA
GRID
K1/K2 Physical GPU
vGPU vGPU
Physical GPU
FusionSphere
vGPU Manager
… …
VMNVIDIA
Driver
… VMNVIDIA
Driver
…
HDP(Huawei Desktop Protocol ): экран с
низкой задержкой
Совместимо с последним DirectX, OpenGL
До 32 облачная рабочая станция/ графическую
карту
Облачная рабочая станция
@ GPU hardware виртуализация
Page 39 ST Integrator Company
Тонкие клиенты
Легко использовать, Легко обслуживать
Совещания
Call center Центр поддержки
Гостиница, касса
Публичный доступ
Центр обучения
Page 40 ST Integrator Company
Управление и поддержка тонких
клиентов
Быстрый запуск
Управление персональными
данными
Тонкие клиенты: Легко использовать, Легко
обслуживать
Call centers/CSCs/центр обучения:
Быстрый запуск сервисного ПО
Легкий доступ к материалам обучения
Стандартизация управления ПК
Совещаения/публичный
доступ/мобильность:
Доступ к VM в любое время
Удобство от переключаемого VM
Центры обучения/центр демонстраций/
электронная библиотека/доступ в публичных
местах:
Уменьшение повреждений оборудования
Управление доступом
Предоставление ресурсов по требованию
Совещания
Call center Центр поддержки
Гостиница, касса
Публичный доступ
Центр обучения
Page 41 ST Integrator Company
Ключевые возможности
 Перераспределение, sharing, swapping
памяти используется. Расположение
системного диска в памяти. «Просыпание»
VM из сна.
 Хранилище VM дисков в памяти. Онлайн
дедупликация и онлайн сжатие;
производительный IO и клонирование; 300
IOPS/ПК
 Обработка VM IO операций в памяти,
Массовое создание VM присоединение к
пользователю улучшает управление.
Как повысить эффективность управления VM для call-центров учебных центров?
Как реализовать массовый запуск и завершение работы VM и восстановить
первоначальное состояние виртуальной машины?
Как обеспечить производительность ввода-вывода такой же или лучше, чем
физических настольных компьютеров?
Improved Management Efficiency: Full-Memory Desktop
NAS or SAN
VM
Hypervisor
Storage resources
Base disk
(shared, read only)
Delta
disk
VM VM
Computing resources
Base disk
(Compressed,
deduplication)
Delta
disk
Delta disk
Результат
 Повышает эффективность работы
компании и уровень управления.
 Улучшает эффективность проекта,
например, эффективности развертывания.
 Снижает нагрузки на диски.
 Устраняет узкие места ввода-вывода и
улучшает удобство пользователей.
Применение
 Сценарии для больших облачных ЦОД
 Internet кафе без дисков.
 Сценарии при которых требуется
динамическое СХД.
 Демо-стенды, которые требуют после
обучения восстановить в первоначальное
состояние.
 Сценарии публичных терминалов с
изоляцией от офисных ПК.
Userdisk
Userdisk
Memoryresources
Page 42 ST Integrator Company
Carrier-Class Call Center Voice Solution
HDP
Тонкие клиенты
CTI платформа
LB&AG
UAP/AIP
Управляющая программа
МультимедиаRTP
Поток данных
Поток голоса
Достижения архитектуры Soft split-client
• Высокое качество голоса и низкая задержка: преобразование кодека не
требуется между VMs и TCs, которое уменьшает задержку передачи и
деградацию качества. В результате PESQ более чем 3.8 (средний PESQ =
3.3).
• Плавный переход и эффективность вложений: call center TCO
уменьшается, когда потребность в пропускной полосе уменьшается.
Desktop cloud
Openeye
Voice
Codec
Client
UI installed on
VMs
Голосовой
кодек
установлен
наTCs
FusionSphere
VM1 VM2 VM3
Virtual desktop
Agent
Page 43 ST Integrator Company
Филиалы
Стандартизация управления, Непрерывность бизнеса
Page 44 ST Integrator Company
Филиальная стратегия: стандартизация решения для филиалов
Результаты
 Уменьшение стоимости сети
Только 2 Mbit/s требуется для соединения филиала с
головным офиса.
 Решение для оптимального удобства пользователей и
бесперебойной работы в филиалах
Ресурсы (включая сервера, СХД, сетевое
оборудование, виртуализация) установленные в
каждом офисе требуют локального
администрирования. дополнительно, сбои удаленного
офиса не влияют на другие офисы.
 Способствует быстрому развертыванию и
стандартизации управления и поддержки системы в
офисе и филиалах
FusionCloud
Desktop cloud central data
center
Branch office
Branch office
Branch office
……
Service systems
Local resources
Local resources
Local resources
WAN
Облако для образовательных школРезервный офисКорпоративный офис Платформа для элек. правительства
Page 45 ST Integrator Company
DaaS Аутсорсинг
Виртуальный ПК как услуга
Государственный сектор
Финансовые/государственные офисы
Офис для S/M бизнеса
Гостиницы/домашние
хозяйства
Экзаменационные терминалы в университетахУмный город
Фрилансинг
в разработках
Call center
Поддержка
мобильных
операторов
ФилиалыSMEs
Домашние
хозяйства
Гостиницы
Page 46 ST Integrator Company
DaaS:Виртуальный ПК как сервис
Дектоп как сервис (DaaS) бывает трех типов:
Частное облако
Гибридное облако
Публичное облако
Открытая архитектура публичного облака
 открытая архитектура позволяет подключать
системы третьих производителей
Оптимальные возможности для пользователя,
Эффективное управление
Гибкий доступ с широким списком терминалов
Самообслуживание, высокая гибкость
FusionAccess
VM1 VM2 VM3
Сервис
провйдер
Private Cloud
Сервис провайдера
администратор
Главный
администратор
Тонкие
клиенты
Мобильные
устройства
Облачные ПК
PCs
Internet
Сервисы публичного
облака
OpenStack
Компания 1 Компания N
…
Облачные
ПК
PCs
Корпорации Домашние хозяйства
Page 47 ST Integrator Company
Итоги
Достижения
Page 48 ST Integrator Company
Безопасный, надежный, гибкий
Руководство
Оптимальное удобство
 PESQ выше чем 3.4, и 1080p видео
 GPU виртуализация позволяет 32
ПК/видеокарту
 Удобный вход пользователя:
интуитивный старт и восстановление
в один клик
Гибкость и
эффективность
 Стандартизированная платформа
 Богатый выбор инструментария
 Быстрая установка и подготовка
рабочего места
 Лидирующая платформа по производительности виртуализации SPECvirt_sc2010
 E2E защита доступа, серверов, сети и данных
 Комплексная защита от несанкционированного доступа.
Huawei Desktop облако закрывает проблемы в технологиях
Virtual Desktop
Эффективное решение в отношении цена/производительность
Спасибо за внимание
ST Integrator Company
Copyright©2014 Huawei Technologies Co., Ltd. All Rights Reserved.
Copyright©2015 ST Integrator Company. All Rights Reserved.
Page 49 ST Integrator Company

More Related Content

Similar to Решения виртуализации Huawei FusionCloud VDI

Май-Tech. Облачные технологии
Май-Tech. Облачные технологииМай-Tech. Облачные технологии
Май-Tech. Облачные технологииMay-Tech
 
IaaS презентация
IaaS презентацияIaaS презентация
IaaS презентацияCTI2014
 
портфель решений для компаний малого и среднего бизнеса
портфель решений для компаний малого и среднего бизнесапортфель решений для компаний малого и среднего бизнеса
портфель решений для компаний малого и среднего бизнесаSoftline
 
Развитие инфраструктуры ЦОД. Обзор альянса «Открытый Дата Центр»
Развитие инфраструктуры ЦОД. Обзор альянса «Открытый Дата Центр»Развитие инфраструктуры ЦОД. Обзор альянса «Открытый Дата Центр»
Развитие инфраструктуры ЦОД. Обзор альянса «Открытый Дата Центр»pcweek_ua
 
презнтация для клиентов U caa s май 2014
презнтация для клиентов U caa s май 2014презнтация для клиентов U caa s май 2014
презнтация для клиентов U caa s май 2014Tim Parson
 
Samsung cloud display_2013
Samsung cloud display_2013Samsung cloud display_2013
Samsung cloud display_2013Mari Dorogushina
 
Используйте возможности актуальных версий линейки Collaboration даже с ограни...
Используйте возможности актуальных версий линейки Collaboration даже с ограни...Используйте возможности актуальных версий линейки Collaboration даже с ограни...
Используйте возможности актуальных версий линейки Collaboration даже с ограни...Cisco Russia
 
Виртуализация и терминальный доступ
Виртуализация и терминальный доступВиртуализация и терминальный доступ
Виртуализация и терминальный доступКРОК
 
Cisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сетиCisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сетиKuznechiK .
 
Коммуникации в один клик – облачные сервисы от CTI
Коммуникации в один клик – облачные сервисы от CTIКоммуникации в один клик – облачные сервисы от CTI
Коммуникации в один клик – облачные сервисы от CTICisco Russia
 
«Полнофункциональная IP-АТС за 11590»
 «Полнофункциональная IP-АТС за 11590» «Полнофункциональная IP-АТС за 11590»
«Полнофункциональная IP-АТС за 11590»BDA
 
презентация для клиентов U caa s май 2014
презентация для клиентов U caa s май 2014презентация для клиентов U caa s май 2014
презентация для клиентов U caa s май 2014Tim Parson
 
УНИФИЦИРОВАННЫЕ КОММУНИКАЦИИ И СОВМЕСТНАЯ РАБОТА
УНИФИЦИРОВАННЫЕ КОММУНИКАЦИИ И СОВМЕСТНАЯ РАБОТАУНИФИЦИРОВАННЫЕ КОММУНИКАЦИИ И СОВМЕСТНАЯ РАБОТА
УНИФИЦИРОВАННЫЕ КОММУНИКАЦИИ И СОВМЕСТНАЯ РАБОТАJuliaKuksa
 
инфрмационная система = конвергентная инфраструктура = Hp blade system matrix
инфрмационная система = конвергентная инфраструктура = Hp blade system matrixинфрмационная система = конвергентная инфраструктура = Hp blade system matrix
инфрмационная система = конвергентная инфраструктура = Hp blade system matrixNick Turunov
 
Антон Петров "ЦОД во "времена перемен"
Антон Петров "ЦОД во "времена перемен"Антон Петров "ЦОД во "времена перемен"
Антон Петров "ЦОД во "времена перемен"Anton Petrov
 
TERRA-#158996-v1B-Брошюра_Ubiquitech.PDF
TERRA-#158996-v1B-Брошюра_Ubiquitech.PDFTERRA-#158996-v1B-Брошюра_Ubiquitech.PDF
TERRA-#158996-v1B-Брошюра_Ubiquitech.PDFAlexey Mikhailov
 
Netris Solutions
Netris SolutionsNetris Solutions
Netris SolutionsNetris
 

Similar to Решения виртуализации Huawei FusionCloud VDI (20)

Май-Tech. Облачные технологии
Май-Tech. Облачные технологииМай-Tech. Облачные технологии
Май-Tech. Облачные технологии
 
IaaS презентация
IaaS презентацияIaaS презентация
IaaS презентация
 
портфель решений для компаний малого и среднего бизнеса
портфель решений для компаний малого и среднего бизнесапортфель решений для компаний малого и среднего бизнеса
портфель решений для компаний малого и среднего бизнеса
 
Развитие инфраструктуры ЦОД. Обзор альянса «Открытый Дата Центр»
Развитие инфраструктуры ЦОД. Обзор альянса «Открытый Дата Центр»Развитие инфраструктуры ЦОД. Обзор альянса «Открытый Дата Центр»
Развитие инфраструктуры ЦОД. Обзор альянса «Открытый Дата Центр»
 
ruIT-Solutions_общая
ruIT-Solutions_общаяruIT-Solutions_общая
ruIT-Solutions_общая
 
презнтация для клиентов U caa s май 2014
презнтация для клиентов U caa s май 2014презнтация для клиентов U caa s май 2014
презнтация для клиентов U caa s май 2014
 
Samsung cloud display_2013
Samsung cloud display_2013Samsung cloud display_2013
Samsung cloud display_2013
 
Используйте возможности актуальных версий линейки Collaboration даже с ограни...
Используйте возможности актуальных версий линейки Collaboration даже с ограни...Используйте возможности актуальных версий линейки Collaboration даже с ограни...
Используйте возможности актуальных версий линейки Collaboration даже с ограни...
 
Виртуализация и терминальный доступ
Виртуализация и терминальный доступВиртуализация и терминальный доступ
Виртуализация и терминальный доступ
 
Cisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сетиCisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сети
 
Коммуникации в один клик – облачные сервисы от CTI
Коммуникации в один клик – облачные сервисы от CTIКоммуникации в один клик – облачные сервисы от CTI
Коммуникации в один клик – облачные сервисы от CTI
 
«Полнофункциональная IP-АТС за 11590»
 «Полнофункциональная IP-АТС за 11590» «Полнофункциональная IP-АТС за 11590»
«Полнофункциональная IP-АТС за 11590»
 
презентация для клиентов U caa s май 2014
презентация для клиентов U caa s май 2014презентация для клиентов U caa s май 2014
презентация для клиентов U caa s май 2014
 
УНИФИЦИРОВАННЫЕ КОММУНИКАЦИИ И СОВМЕСТНАЯ РАБОТА
УНИФИЦИРОВАННЫЕ КОММУНИКАЦИИ И СОВМЕСТНАЯ РАБОТАУНИФИЦИРОВАННЫЕ КОММУНИКАЦИИ И СОВМЕСТНАЯ РАБОТА
УНИФИЦИРОВАННЫЕ КОММУНИКАЦИИ И СОВМЕСТНАЯ РАБОТА
 
инфрмационная система = конвергентная инфраструктура = Hp blade system matrix
инфрмационная система = конвергентная инфраструктура = Hp blade system matrixинфрмационная система = конвергентная инфраструктура = Hp blade system matrix
инфрмационная система = конвергентная инфраструктура = Hp blade system matrix
 
SIS для Минагро
SIS для МинагроSIS для Минагро
SIS для Минагро
 
Антон Петров "ЦОД во "времена перемен"
Антон Петров "ЦОД во "времена перемен"Антон Петров "ЦОД во "времена перемен"
Антон Петров "ЦОД во "времена перемен"
 
TERRA-#158996-v1B-Брошюра_Ubiquitech.PDF
TERRA-#158996-v1B-Брошюра_Ubiquitech.PDFTERRA-#158996-v1B-Брошюра_Ubiquitech.PDF
TERRA-#158996-v1B-Брошюра_Ubiquitech.PDF
 
Siemens для жд
Siemens для ждSiemens для жд
Siemens для жд
 
Netris Solutions
Netris SolutionsNetris Solutions
Netris Solutions
 

Решения виртуализации Huawei FusionCloud VDI

  • 1. www.st.kzST Integrator Company Решения виртуализации Huawei FusionCloud VDI
  • 2. Page 2 ST Integrator Company ТенденцииНаправления IT отрасли Требования заказчика для VDI решений
  • 3. Page 3 ST Integrator Company Тенденция : Облачные вычисления совершили революцию в IT Клиентские устройства Сеть Облачные услуги IT сервис Облачная инфраструктура Облачное хранилище Облачные вычисления - 9% USD $1.7T (27%) USD $2.0T (18%) -4% USD $1.6T (25%) USD $2.3T (21%) +13% USD $3.0T (48%) USD $6.7T (61%) Телекоммуникационные провайдеры начинают оказывать услуги облачного аутсорсинга 2 от 2012 до 2020, изменения на ICT рынке Источник: Gartner, IDC, Euromonitor Все больше хранится информация не у пользователя, а в облаке 1 Облачные вычисления трансформируют традиционную IT инфраструктуру
  • 4. Page 4 ST Integrator Company Основа виртуальных PC: задачи обслуживания Информационная безопасность Сервисная поддержка  Длительное время предоставления компьютера для пользователя.  Длительное время обслуживания компьютеров в случае сбоя.  Сложность управления различными устройствами пользователей (разные производители, разные конфигурации).  Угроза потери данных на компьютере пользователя при сбое диска. Оптимизация затрат  Сложность изменения конфигурации копьютера.  Невозможно обновить конфигурацию старых компьютеров.  Невозможно использовать выключенные компьютеры для .задач других пользователей.  Данные распределены по компьютерам пользователей.  Трудность защиты, многообразие способов утечки информации.  Трудность управления пользователями.  При утере компьютера теряется информация и возникает угроза взлома сети
  • 5. Page 5 ST Integrator Company От настоящего к будущему: время изменений Подготовка/установка 26% Ослуживание, 44% Изменение конфигурации 13% Ремонт, 9% Простой в ожидании обслуживания 7% Обучение, 1% Стоимость обслуживания ПК в 2~3 раза выше его стоимости Проблема Объединение ПК и мобильных устройств:  Как обеспечить мобильный офис в любой месте?  Как подключить различные устройства?  Как изолировать рабочие данные и персональные данные на различных устройствах?
  • 6. Page 6 ST Integrator Company Облачные ПК: шаги к модернизации инфраструктуры Построение облачного дата-центра является ступенькой в переходе от «традиционной инфраструктуры ПК» к «инфраструктуре как сервис» . Benefits Отсутствие локальных данных создает надежную безопасность от утечек Мобильный стиль работы Повсеместный доступ Упрощение обслуживания 一 1500 пользователей/инженера Технологии отказоустойчивости Минимизируют перерывы в работе Тонкие клиенты заменяют ПК Смартфон Тонкий клиент PC планшет Облачные вычисления
  • 7. Page 7 ST Integrator Company Облачная безопасность: изолированность данных от терминалов, Централизованное управление Сервер PCs Виртуальные ПК TCs Сервер Шлюз доступа ОС и приложения установлены на ПК и данные хранятся на ПК, которые подвержены вирусам, сбоям, утерям и атакам. Терминалы изолированы от данных, виртуальные ПК и данные централизованно управляются и резервируются. Это обеспечивает безопасность данных Традиционная инфраструктура: данные хранятся на ПК Облачные ПК: централизованное управление ПК и данными
  • 8. Page 8 ST Integrator Company Облачный офис: Повсеместный доступ, Эффективная мобильная работа персонала Данные хранятся в дата-центре и рабочие места предоставляются дата- центрами. Пользователям не нужно останавливать свои приложения и они могут обратиться к ним всегда и везде с любого устройства. Доступ к виртуальному рабочему ПК всегда и везде Доступ к виртуальному ПК с любого устройства Одни возможности на различных терминалах Обеспечение безопасности средствами идентификаций APP Win Linux APP APP Win Linux APP Виртуальные ПК Всегда, Везде и на Любом устройстве Предлагается
  • 9. Page 9 ST Integrator Company Сервер А  Мониторинг отказов на всех уровнях: серверах, дисках, системы виртуализации, ОС виртуальных ПК  Резервные ресурсы высокой доступности обеспечивают работу виртуальных ПК в случае сбоя. Это минимизирует простой до «времени старта» - 3 м. Сокращение времени простоя, обеспечение бесперебойности работы, увеличивает эффективность. OS APP OS APP X Сервер Б OS APP OS APP Сервер В Резервный сервер 3 минуты 2-4 часов Виртуальный ПКТрадиционный ПК Время восстановления Обслуживание облачных вычислений:Резервирование ресурсов высокой доступности уменьшает простои бизнеса OS APP OS APP OS APP OS APP OS APP  Техническая реализация
  • 10. Page 10 ST Integrator Company Облачное управление: эффективное обслуживание OS OS APP APP Офис nОфис 1 Офис 2 Офис 3 … Администраторы Облачный офис Традиционный IT Облачный IT 100 ПК 1000 ПК Среднее число ПК / админа OS App VM OS App VM Стандартизованное O&M ЭффективныйO&M Быстрое развертывание Централизация управления.Терми- налынетребуют обслуживания Динамические ресурсы ГибкийUpgrade
  • 11. Page 11 ST Integrator Company Требования заказчиков к виртуальным ПК  Green Products and Services  Deceleration of and Adaptation to Climate Change  Sustainable Utilization of Resources  Pollution Prevention and Treatment Как предоставить сотрудникам такие же возможности или лучше чем на традиционных ПК без переобучения. Как быстро отвечать на запросы сотрудников и быстро устранять отказы? Как обеспечить защиту информации в компании не усложняя работу сотрудников?  Как обеспечить быструю доставку ПК сотруднику?  Как быстро установить рабочее место ? Преемстве нность O&M Безопасн ость и доступно сть Доставка и установка
  • 12. Page 12 ST Integrator Company Типичные решения на Huawei Fusion Решения
  • 13. Page 13 ST Integrator Company Виртуальные ПК. Типовые области применения
  • 14. Page 14 ST Integrator Company Виртуальный офис Гибкий, эффективный, доступный, оптимизированный Применение в стандартном офисе доступ к e-Government учреждениям (суд, акимат, прокуратура и т.д.) Центр обучения Non-classified department office Стандартизированный Централизация управления Автоматизация O&M Уменьшение времени обслуживания Инвестиции на долго Экологичный офис Энергосберегающи й офис Уменьшение затрат на оборудование. Перераспределение ресурсов Динамичное использование ресурсов, уменьшение затрат
  • 15. Page 15 ST Integrator Company Оптимальная работа персонала Экран Аудио & Видео Высоко качественная печать Дружественный интерфейс Оптимальная производительность Высокая плотность и высокая масштабируемость Прекрасная организация работы офиса Высокая безопасность и надежность Высокопроизводи тельная платформа Протокол управления Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 16. Page 16 ST Integrator Company Лучшая производительности в сфере виртуализации
  • 17. Page 17 ST Integrator Company Результаты тестов FusionSphere 5.02014 year:SPECvirt_sc2013 результат теста VM VM VM VM VM VM ГипервизорBlue = Disk IO Green = Network IO Tile1 Tile2 Tile3 Tile N ……OS OS OS OS OS OS Infra Web IMAP APP DB Idle QOS итоговый результат: 99.75% http://www.spec.org/virt_sc2013/results/specvirt_sc2013_perf.html SPECvirt результат:4687 SPECvirt число VM:48 Hypervisor Server Processor Number of VMs SPECvirt Score Ranking Huawei FusionSphere 5.0 ProLiant DL380p Gen8 Intel Xeon E5-2690 37 632 1 Red Hat Enterprise Linux 6.4 (KVM) Flex System x240 Intel Xeon E5-2690 37 625 2 VMware ESXi 5.1 ProLiant DL380p Gen8 Intel Xeon E5-2690 27 472 3 Выдающаяся производительность: лидирующие позиции среди платформ виртуализации Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 18. Page 18 ST Integrator Company Прекрасная производительность: используя протокол VDI HDP Прекрасная производительность: 32-bit true color дисплей, high resolution 2560*1600, лучшая производительность мультимедиа и восстановления соединения после разрывов связи. Прекрасная безопасность: шифрование SSL, шлюз безопасности Internet, аутентификация по ключу USB, средства безопасности и управления на виртуальном ПК Высокая эффективность: пользователи сами могут управлять своим ПК. USB Tunnel Audio Tunnel Display Tunnel Media Tunnel Management Tunnel Mouse Client Other …… Сервер (VM) Терминал (TC) HDP 32 виртуальных канала внутри протокола HDP обеспечивают безопасность и поддерживают QoS. Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 19. Page 19 ST Integrator Company Ключевая технология HDP@Media Высококачественный алгоритм сжатия : автоматическая идентификация типа звука ; использование высококачественных алгоритмов сжатия/декодирования передают звук без потерь. Оптимизация голоса : автоматическое уменьшение шума в VoIP сценарии . Это обеспечивает лучшее качество голоса в шумных помещениях. Низкие задержки : приоритетное обслуживание голосового VoIP трафика, в отличии от потокового HDP@Media. Высокое качества оцифрации звука : использование 44.1 kHz предотвращает потерю качества звука. Качественный звук: HDP@Media Канал музыки Канал VoIP Сервер (VM) Терминал (TC) HD Протокол HDP: Качество голоса PESQ превышает в 3.4 раза качество голоса от других производителей Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 20. Page 20 ST Integrator Company Высокое качество картинки: HD качество Качество HDP экрана Ключевые технологии HDP@Display  Сжатие без потерь элементов интерфейса: автоматически определяются такие элементы как текст, элементы дизайна Windows, линии в картинках, и сжимаются они без потери качества. Картинки такие как фото сжимаются стандартным способом.  Не передаются картинки дважды: автоматически определяется неизменяемые элементы на картинке и передаются только изменяемые элементы, что экономит пропускную способность канала связи.  Использование различных алгоритмов сжатия: в зависимости от картинки используется оптимальный алгоритм. Качество VDI экрана Качество картинки дизайна Windows - 50000 dB и SSIM - 0.999955, что практически без потерь. Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 21. Page 21 ST Integrator Company Качество видео: умная передача видео  Ключевые технологии HDP@Media  Интеллектуальное распознавание видео: автоматическое определение видеоданных или общих GDI данных . Видео сжимается H.264 или MPEG2 и декодируется аппаратно на тонких клиентах.  Автоматическая регулировка скорости кадров : динамическое изменение скорости кадров (35 или выше) базируется на пропускной способности сети реализует плавное проигрывание видео.  Автоматическое регулирование разрешении : автоматическое регулирование потока видео на базе разрешения монитора и видео окна уменьшает нагрузку на CPU и улучшает работу пользователя.  Автоматическое настройка качества : полное использование возможностей тонкого клиента , динамическое регулирование полосы под 1080P видео.  Подстройка под приложение : оптимизация под большинство приложений ( таких как Flash ) и изображения ( такие как Photoshop ) по требованиям заказчика. • Highest frame rate in the industry • Highly efficient video encoding and decoding • Hisilicon TC chip video encoding and decoding • More concurrent video Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 22. Page 22 ST Integrator Company Интерфейс пользователя: удобство Различные варианты управления питанием Сетевой статус: Интуитивный статус дисплея Восстановление соединения одним кликом Процедура запуска виртуальноо ПК Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 23. Page 23 ST Integrator Company Автоматизация поддержки пользователей Мобильность везде Высокое использование ресурсов Простая установкаи поддержка системы Эффективное управление и обслуживание Стандартизация виртуального/физического оборудования и управления им Стандартизация управления отказами Упращение процессом установки и обновления ПО на VM Предустановка и настройка рабочего места сотрудника Высокая совместимость программного/аппаратного обеспечения Мониторинг/протоколирование системы Портал самообслуживания Средства оптимизации работы Восстановление одним кликом Анализ производительности Вложенные средства не простаивают Использование ресурсов «сколько нужно» Виртуальный ПК Центральный офис Удаленные офисы и командировки Работа дома Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 24. Page 24 ST Integrator Company Результат Эластичное распределение  Увеличивает использование серверов  Уменьшает счета за электроэнергию «Тонкие диски»  Увеличивает использование дисков  Уменьшает стоимость дисков Как минимизировать материальные вложения и заставить максимизировать отдачу от вложений? Эффективное использование ресурсов …… Виртуальные ПК Тест День Ночь Эластичное распределение ресурсов  Выделение ресурсов по требованию  Перераспределение ресурсов по загрузке  Изменение политики использования ресурсов по времени Выделение «сколько запрошено»  Динамическое выделение дисков  Возврат обратно освободившееся пространство Физический диск 20GB 100 GB Выделено: 140 GB Использовано: 80 GB Физически: 100 GB FusionCompute Общее хранилище 20GB Тонкий диск 40GB 20GB 20GB 40GB User machine User machine User machine User machine Гибкость и эффективность Оптимизация работы Отказо устойчивость Тонкий диск 80GB
  • 25. Page 25 ST Integrator Company Результат Средства управления VM  Улучшение удобства пользователей  Улучшение управляемостью Средства автоматизации пользователей  Позволяет пользователям самим решить ряд проблем  Упрощает администрирование Как быстро собрать информацию об отказах, помочь пользователям в диагностике и решении проблем, увеличить управляемость и удобство пользователей? Высокая эффективность управления: упрощение управления Средства автоматизации пользователя Проверка совместимости программного обеспечения, оптимизация системы, оптимизация качества голоса и видео. Средства управления виртуальными ПК  Средство восстановления сети  Средство оптимизации ПК  Средства проверки работы AD  Web портал  Средства протоколирования  Средства мониторинга  Средства аналитики и планирования  Средство автоматизации управления Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 26. Page 26 ST Integrator Company Средства сбора информации о VM Как провести обследование, чтобы прогнозировать и решить проблемы с совместимостью, перед переходом к виртуализации ПК? Как обеспечить правильное планирование и дизайн? Как решить проблемы с подключением пользователей? Как перенести данные? Как предотвратить шторм запуска? Как оценить производительность и оценить удобство пользователей? Как упростить регламентное обслуживание? Установка100,000 VM Профессиональный дизайн Автоматизация переноса данных Средства управления Оценка работы виртуальных ПК Средства анализа информации о VM Планирование изменений Портал пользователейТесты производительности Оценка сети Средства автоматизации Гибкость и эффективность Оптимизация работы Отказо устойчивость Всесторонняя оптимизация услуг от проектирования до управления и поддержки
  • 27. Page 27 ST Integrator Company Обслуживание ПК Управляемость ПК Отказо- устойчивость Подключения пользователей Всесторонняя надежность Сеть Восстановление соединения после разрыва Автоматически определение статуса сети Отказоустойчивость в основе построения облака. Снимки VM для защиты VM. Переключение на резервный сайт при отсутствии связи с основным HDP протокол позволяет автоматическую настройку для уменьшения проблем со связью. ПО на виртуальном ПК защищает от случайного удаления и от вирусов. Автоматически й рестарт в случае сбоя ОС Мониторинг и управление статусом и ресурсами Мониторинг статуса VM, Обнаружение сбоя и автоматическое устранение его Проверка целостности данных Синхронизация времени Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 28. Page 28 ST Integrator Company Основные возможности VM снимков: Диски изменения хранят изменения после снимка. Backup работающих VM. VM могут быть восстановлены на время снимка. Использование VM снимков для миграции. Как обеспечить надежность данных для виртуальных машин? Как реализовать восстановление данных backup на виртуальной машине в случае потери данных или неисправностей? VM snapshot backup CPU Memory Disk VM Уменьшает скорость I/O Изменения на дискеCPU и memory снимок VM снимок 1 VM снимок 2 VM снимок n Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 29. Page 29 ST Integrator Company Как обеспечить непрерывность предоставления услуг при возникновении стихийных бедствий? Как устранить прерывание обслуживания и потерю данных? Service Disaster Recovery Гео-распределенный кластер (GSLB) Строятся два ЦОД, которые могут работать с балансировкой нагрузки пользователей. Облачный резервный ЦОД Терминалы инсталлируются с DR агентом, который определяет недоступность основного ЦОД и переключается на резервный ЦОД. Результат Результат: Решение задачи беспрерывности работы. Области применения: Применяется, когда требуется непрерывность работы, но резервирование данных не требуется: офисные приложения, сервисные центры, call center.FusionSphere VM1 VM2 VM… FusionSphere VM1 VM2 VM… Основной ЦОД Резервный ЦОД GSLB GSLB TC Access network Основной AD Резервный AD FusionSphere VM1 VM2 VM… FusionSphere VM1 VM2 VM… TC Access network DR agent Основной AD Резервный AD Основной ЦОД Резервный ЦОД Гибкость и эффективность Оптимизация работы Отказо устойчивость
  • 30. Page 30 ST Integrator Company Безопасный офис Доступ, Передача, Данные и управление безопасности Secure Office E-Government сеть Центры разработки R&D Отделы по работе с населением Данные, хранятся на облачной платформе, а не на пользовательских терминалов Стандартизация установленного ПО Отсутствие потерь/краж компьютеров.
  • 31. Page 31 ST Integrator Company Управление сетью Управление безопасностью Аудит безопасности Управляемые роли • Шифрация данных между терминалом и сервером • Хранение сертификатов на USB key • Безопасное удаление VMs • Мгновенное затирание освобождаемых блоков • Защита от изменения информации Большесредств безопасности Протоколированиеи разделениепоролям Безопасноеудаление данныхивременных файлов Безопасность терминаловПолнота и гибкость средств управления безопасностью User data encryption Удаление остатков данных Безопаснос ть данных • Стандартизация управления • Мониторинг • Протоколирование • Управление политиками • Secure operations • Secure management logs • Стандартизация протоколирования • Расширенный аудит Аутентификация Доменная схема Отпечатки пальца USB ключ Динамический пароль Сторонняя аутентификации Безопасный доступ Прохождение проверки безопасности SSL шифрация Внешние устройства запрещены Установка стороннего ПО запрещена Доступ только персоналу Привязка пользователей и терминалов Виртуальный ПК Виртуальный антивирус Изоляция ПК Аутентификация по сертификатам
  • 32. Page 32 ST Integrator Company Domain базированное управление правами Результат  Обеспечивается защита модели RBAC NIST стандарта от неконтролируемых действий суперадминистратора.  Обеспечивает баланс прав между системным администратором, офицером безопасности и аудитором безопасности. Как разделить уровни безопасности и предотвратить превышение полномочий офицерами безопасности? Как контролировать права управления? Управление безопасностью Cluster 1 Cluster 2 FW Red zone администратор System администратор Green zone администратор Сеть управления Неавторизован ная операция FusionSphere VM1 VM2 VM3 FusionSphere VM1 VM2 VM3 FusionSphere VM1 VM2 VM3 FusionSphere VM1 VM2 VM3 Неавторизован ная операция Офицер безопасности Аудитор безопасности Системный администратор Управление правами и политиками Создание пользовател ей и VM, управление ресурсами сети Super администратор Протоколирование действий пользователей и администраторов Разделение полномочий Полномочия разделены между системным администратором, офицером безопасности и Аудитором безопасности (super administrator не разрешен). Эти роли решают все задачи безопасности, защищая от превышения полномочий супер администратором.
  • 33. Page 33 ST Integrator Company Возможности • Обеспечение шифрации HDP протокола поверх SSL. • Изоляция виртуальных ПК от хранилищ данных . • Различные типы аутентификации пользователей на терминалах. Solutions • Hardware access gateway – SVN • Software access gateway – vAG Результат Как зашифровать потоки данных, передаваемые до виртуальных ПК и улучшить безопасность услуг? Как предотвратить несанкционированный доступ к виртуальному ПК? Шлюзы безопасности Access gateway Результаты:  Защита неавторизованного доступа к виртуальным ПК.  Шифрация потоков HDP. Реализации:  Аппаратные и программные решения.  vAG применяется для небольших сетей для уменьшения расходов.
  • 34. Page 34 ST Integrator Company Виртуальный антивирус Как защитить виртуальные ПК от вирусов? SVM Виртуальный антивирус Driver VM Driver VM VM Hypervisor Distributed Virtual Switch Virtual Firewall Physical Server Внутренние соединения Внешние соединения Driver Driver Distributed virtual firewall • ACL и пакетная фильтрация обеспечивает функциональность IDS/IPS • Внутренние и внешние соединения инспектируются Прозрачный антивирус • Антивирус устанавливается централизовано на сервер • На VM ничего не ставится • Защищает от вирусных штормов (по времени) App App App Результаты для заказчика  Централизация антивируса уменьшает загрузку системы на 10%  Сохранение времени и ресурсов: централизация антивируса решает проблему обновлений антивируса и нарушения работы антивируса. Когда применяется традиционный антивирус требуется установить антивирус на каждый ПК, обновлять базы на каждом ПК, проводить тестирование ПК на вирусы, когда включен ПК и пользователь работает на нем. Виртуальный антивирус решает эти вопросы. Применение
  • 35. Page 35 ST Integrator Company Насколько вы уверены, что вашу сеть не взомали? Насколько вы можете доверять данным? Концепция Trusted Platform Module (TPM) Результат • обеспечивает комплексную защиту для достижения надежной сети • Аппаратные решения, высокая надежность и высокая безопасность. Применение Решения облачных ПК с повышенной безопасности, обеспечивающие дополнительную гарантию безопасности и гарантию целосности данных Доверенный гипервизор • Безопасный старт • Интеграция механизмов проверки Доверенный VM • Поддержка vTPM, безопасный старт VM, постоянная защита • Защита от запуска неавторизованных приложений • Поддержка TPM2.0 и ГОСТ алгоритмов шифрации SMx Доверенное хранилище • Шифрация защищаемой информации • Шаблоны реализации • Безопасные пароли (login, FTP, SSH, and VPN) Гипервизор TPM Расписание проверки загрузки, отчеты проверок Виртуальные ПК CPU BIOS Hardwar e ROM Загрузчик Trusted computing Проверка надежности сервера Сервер управления
  • 36. Page 36 ST Integrator Company Облачная рабочая станция Обработка HD графики и видео Производительные графические станции Видео Аэро-космическое геомоделирование Автоиндустрия Архитектурное проектирование Обучение
  • 37. Page 37 ST Integrator Company Wide Application Scenarios of Cloud Workstation Super high- end High -end Mid- level Entry -level GPU passthrough GPU sharing Quadro2000 Quadro4000 GRIDK1 GRIDK2 QuadroK2000 QuadroK4000 GPU hardware virtualization GRIDK1 GRIDK2 Quadro2000 Quadro4000 QuadroK2000 QuadroK4000 Дизайнер Power пользователь Продвинутый GPU passthrough GPU hardware virtualization GPU sharing Применение • Сложная графическая обработка графики • Сложная видео обработка и mid/ high-level игры • средняя графическая обработка графики • средняя видео обработка и mid-игры • Просмотр / легкая графическая обработка графики • Легкая видео обработка и mid/entry-игры Поддержка • OpenGL 4.4 • DirectX 9/10/11 • OpenGL 4.4 • DirectX 9/10/11 • OpenGL 2.1 • DirectX 9 100 M HD graphics rendering Image recognition technology Rapid adaptation to Peripherals TCs HDP GPU passthrough HDP GPU sharing HDP GPU hardware virtualization
  • 38. Page 38 ST Integrator Company FusionAccess vGPU vGPUNVIDIA GRID K1/K2 Physical GPU vGPU vGPU Physical GPU FusionSphere vGPU Manager … … VMNVIDIA Driver … VMNVIDIA Driver … HDP(Huawei Desktop Protocol ): экран с низкой задержкой Совместимо с последним DirectX, OpenGL До 32 облачная рабочая станция/ графическую карту Облачная рабочая станция @ GPU hardware виртуализация
  • 39. Page 39 ST Integrator Company Тонкие клиенты Легко использовать, Легко обслуживать Совещания Call center Центр поддержки Гостиница, касса Публичный доступ Центр обучения
  • 40. Page 40 ST Integrator Company Управление и поддержка тонких клиентов Быстрый запуск Управление персональными данными Тонкие клиенты: Легко использовать, Легко обслуживать Call centers/CSCs/центр обучения: Быстрый запуск сервисного ПО Легкий доступ к материалам обучения Стандартизация управления ПК Совещаения/публичный доступ/мобильность: Доступ к VM в любое время Удобство от переключаемого VM Центры обучения/центр демонстраций/ электронная библиотека/доступ в публичных местах: Уменьшение повреждений оборудования Управление доступом Предоставление ресурсов по требованию Совещания Call center Центр поддержки Гостиница, касса Публичный доступ Центр обучения
  • 41. Page 41 ST Integrator Company Ключевые возможности  Перераспределение, sharing, swapping памяти используется. Расположение системного диска в памяти. «Просыпание» VM из сна.  Хранилище VM дисков в памяти. Онлайн дедупликация и онлайн сжатие; производительный IO и клонирование; 300 IOPS/ПК  Обработка VM IO операций в памяти, Массовое создание VM присоединение к пользователю улучшает управление. Как повысить эффективность управления VM для call-центров учебных центров? Как реализовать массовый запуск и завершение работы VM и восстановить первоначальное состояние виртуальной машины? Как обеспечить производительность ввода-вывода такой же или лучше, чем физических настольных компьютеров? Improved Management Efficiency: Full-Memory Desktop NAS or SAN VM Hypervisor Storage resources Base disk (shared, read only) Delta disk VM VM Computing resources Base disk (Compressed, deduplication) Delta disk Delta disk Результат  Повышает эффективность работы компании и уровень управления.  Улучшает эффективность проекта, например, эффективности развертывания.  Снижает нагрузки на диски.  Устраняет узкие места ввода-вывода и улучшает удобство пользователей. Применение  Сценарии для больших облачных ЦОД  Internet кафе без дисков.  Сценарии при которых требуется динамическое СХД.  Демо-стенды, которые требуют после обучения восстановить в первоначальное состояние.  Сценарии публичных терминалов с изоляцией от офисных ПК. Userdisk Userdisk Memoryresources
  • 42. Page 42 ST Integrator Company Carrier-Class Call Center Voice Solution HDP Тонкие клиенты CTI платформа LB&AG UAP/AIP Управляющая программа МультимедиаRTP Поток данных Поток голоса Достижения архитектуры Soft split-client • Высокое качество голоса и низкая задержка: преобразование кодека не требуется между VMs и TCs, которое уменьшает задержку передачи и деградацию качества. В результате PESQ более чем 3.8 (средний PESQ = 3.3). • Плавный переход и эффективность вложений: call center TCO уменьшается, когда потребность в пропускной полосе уменьшается. Desktop cloud Openeye Voice Codec Client UI installed on VMs Голосовой кодек установлен наTCs FusionSphere VM1 VM2 VM3 Virtual desktop Agent
  • 43. Page 43 ST Integrator Company Филиалы Стандартизация управления, Непрерывность бизнеса
  • 44. Page 44 ST Integrator Company Филиальная стратегия: стандартизация решения для филиалов Результаты  Уменьшение стоимости сети Только 2 Mbit/s требуется для соединения филиала с головным офиса.  Решение для оптимального удобства пользователей и бесперебойной работы в филиалах Ресурсы (включая сервера, СХД, сетевое оборудование, виртуализация) установленные в каждом офисе требуют локального администрирования. дополнительно, сбои удаленного офиса не влияют на другие офисы.  Способствует быстрому развертыванию и стандартизации управления и поддержки системы в офисе и филиалах FusionCloud Desktop cloud central data center Branch office Branch office Branch office …… Service systems Local resources Local resources Local resources WAN Облако для образовательных школРезервный офисКорпоративный офис Платформа для элек. правительства
  • 45. Page 45 ST Integrator Company DaaS Аутсорсинг Виртуальный ПК как услуга Государственный сектор Финансовые/государственные офисы Офис для S/M бизнеса Гостиницы/домашние хозяйства Экзаменационные терминалы в университетахУмный город Фрилансинг в разработках Call center Поддержка мобильных операторов ФилиалыSMEs Домашние хозяйства Гостиницы
  • 46. Page 46 ST Integrator Company DaaS:Виртуальный ПК как сервис Дектоп как сервис (DaaS) бывает трех типов: Частное облако Гибридное облако Публичное облако Открытая архитектура публичного облака  открытая архитектура позволяет подключать системы третьих производителей Оптимальные возможности для пользователя, Эффективное управление Гибкий доступ с широким списком терминалов Самообслуживание, высокая гибкость FusionAccess VM1 VM2 VM3 Сервис провйдер Private Cloud Сервис провайдера администратор Главный администратор Тонкие клиенты Мобильные устройства Облачные ПК PCs Internet Сервисы публичного облака OpenStack Компания 1 Компания N … Облачные ПК PCs Корпорации Домашние хозяйства
  • 47. Page 47 ST Integrator Company Итоги Достижения
  • 48. Page 48 ST Integrator Company Безопасный, надежный, гибкий Руководство Оптимальное удобство  PESQ выше чем 3.4, и 1080p видео  GPU виртуализация позволяет 32 ПК/видеокарту  Удобный вход пользователя: интуитивный старт и восстановление в один клик Гибкость и эффективность  Стандартизированная платформа  Богатый выбор инструментария  Быстрая установка и подготовка рабочего места  Лидирующая платформа по производительности виртуализации SPECvirt_sc2010  E2E защита доступа, серверов, сети и данных  Комплексная защита от несанкционированного доступа. Huawei Desktop облако закрывает проблемы в технологиях Virtual Desktop Эффективное решение в отношении цена/производительность
  • 49. Спасибо за внимание ST Integrator Company Copyright©2014 Huawei Technologies Co., Ltd. All Rights Reserved. Copyright©2015 ST Integrator Company. All Rights Reserved. Page 49 ST Integrator Company