博端虛擬化監(jiān)控采用完全虛擬化技術(shù)和專有網(wǎng)絡(luò)協(xié)議,把各種應(yīng)用軟件集中部署在終端虛擬化系統(tǒng)服務(wù)器上,客戶端使用博睿勤零終端設(shè)備,無需安裝其它任何其他軟件,就可以高效、安全、便捷地訪問各種應(yīng)用軟件,從而構(gòu)建出具備網(wǎng)絡(luò)隔離、集中管控、安全可靠的信息化平臺(tái)。
精選行業(yè)軟件
產(chǎn)品智能推薦
服務(wù)全程監(jiān)控
所屬系列
產(chǎn)品關(guān)鍵詞 虛擬化,瘦客戶機(jī),桌面虛擬化,云終端
產(chǎn)品描述
博端虛擬化監(jiān)控采用完全虛擬化技術(shù)和專有網(wǎng)絡(luò)協(xié)議,把各種應(yīng)用軟件集中部署在終端虛擬化系統(tǒng)服務(wù)器上,客戶端使用博睿勤零終端設(shè)備,無需安裝其它任何其他軟件,就可以高效、安全、便捷地訪問各種應(yīng)用軟件,從而構(gòu)建出具備網(wǎng)絡(luò)隔離、集中管控、安全可靠的信息化平臺(tái)。
終端虛擬化系統(tǒng)
博端虛擬化監(jiān)控采用完全虛擬化技術(shù)和專有網(wǎng)絡(luò)協(xié)議,把各種應(yīng)用軟件集中部署在終端虛擬化系統(tǒng)服務(wù)器上,客戶端使用博睿勤零終端設(shè)備,無需安裝其它任何其他軟件,就可以高效、安全、便捷地訪問各種應(yīng)用軟件,從而構(gòu)建出具備網(wǎng)絡(luò)隔離、集中管控、安全可靠的信息化平臺(tái),擁有自主國產(chǎn)和按需定制的突出優(yōu)勢。終端虛擬化系統(tǒng)(TCS)有兩大組成部分:終端虛擬化服務(wù)系統(tǒng)(TCSS);零終端(TZC)或虛擬零終端(vTZC)。
圖1 TCS架構(gòu)圖
1.終端虛擬化服務(wù)系統(tǒng):在物理服務(wù)器上完全虛擬出若干虛擬計(jì)算單元(VM),對零終端和虛擬零終端側(cè)提供虛擬桌面服務(wù)。虛擬計(jì)算單元(VM)通過虛擬網(wǎng)絡(luò)去訪問其他服務(wù)。終端虛擬化服務(wù)系統(tǒng)在管理層面包含終端虛擬化桌面審計(jì)管理;終端虛擬化服務(wù)器遠(yuǎn)程監(jiān)控管理;終端虛擬化會(huì)話管理;終端虛擬化服務(wù)器管理;終端虛擬化設(shè)備管理。
2.零終端:專有設(shè)計(jì)的客戶端設(shè)備和其上的軟件系統(tǒng)。
虛擬零終端:傳統(tǒng)PC復(fù)用上的終端虛擬化系統(tǒng)客戶端組件。
一、 終端虛擬化系統(tǒng)的功能
功能 | 子功能 | 功能說明 |
后端計(jì)算 集中管控 | 策略管理中心 | 可對用策略用戶進(jìn)行不同權(quán)限的管控更加安全可控 |
終端虛擬化、集中管控 | 所有數(shù)據(jù)全部放在終端虛擬化系統(tǒng),集中管理,用戶端無存儲(chǔ),所有運(yùn)維均在后端,前端零維護(hù) | |
快照、多點(diǎn)快照、克隆、批量部署、遷移、封裝、暫停、保存 | 可對終端虛擬化單元行進(jìn)備份,快速部署,存儲(chǔ)多路徑,等多種機(jī)制的操作使運(yùn)維更加靈活方便。 | |
外設(shè)權(quán)限根據(jù)外設(shè)類型設(shè)置 | 可差異化的(UEKY和USB存儲(chǔ)的互斥訪問) | |
系統(tǒng)實(shí)時(shí)監(jiān)控 | 可對系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)控,如查看cpu、內(nèi)存、網(wǎng)絡(luò)等負(fù)載情況 | |
系統(tǒng)遠(yuǎn)端管控 | 可對系統(tǒng)遠(yuǎn)程的監(jiān)控和操作讓運(yùn)維更加方便快捷 | |
計(jì)劃任務(wù) | 可對終端虛擬化計(jì)算單元集中的進(jìn)行開關(guān)機(jī)控制 | |
資源群組管理 | 可對終端虛擬化系統(tǒng)服務(wù)器群進(jìn)行統(tǒng)一的調(diào)度管理 | |
用戶策略管理中心 | 可對用戶權(quán)限進(jìn)行粒度管理,可對用戶投放空閑的資源,如一個(gè)用戶可擁有多個(gè)計(jì)算單元,并對用戶外設(shè)使用進(jìn)行管控 | |
終端管理中心 | 可集中對上百臺(tái)散布的終端設(shè)備進(jìn)行組織、升級、控制管理 | |
系統(tǒng)日志功能 | 可查看系統(tǒng)自運(yùn)行以來所有的日志信息或者按條件查詢指定條件的日志信息。條件包括指定的用戶或者指定的時(shí)間段,二者可以組合查詢 | |
資源分配、掛起、回收 | 可對終端虛擬化的計(jì)算資源行進(jìn)自由分配,并可對某個(gè)計(jì)算單元進(jìn)行釋放資源保留當(dāng)前狀態(tài)。 | |
FT | 計(jì)算單元具有可靠的容錯(cuò)機(jī)制 | |
快照、存儲(chǔ)容災(zāi)、存儲(chǔ)備份恢復(fù) | 支持快照備份,存儲(chǔ)容災(zāi)以及災(zāi)難恢復(fù) | |
負(fù)載均衡 | 當(dāng)一臺(tái)服務(wù)器負(fù)載過大計(jì)算單元(由管理員手動(dòng))遷移到其他服務(wù)器 | |
鏈接克隆 | 模板文件克隆,節(jié)省存儲(chǔ)空間 | |
LINUX的支持和外設(shè)的同步 | 支持linux計(jì)算單元的訪問和外設(shè)同步 | |
開啟、關(guān)閉、重啟、連接 | 用戶端通過前端接入設(shè)備通過開啟,關(guān)閉,重啟,連接對私有的計(jì)算單元進(jìn)行操作,連接后與傳統(tǒng)使用無差異 | |
申請,退還 | 可以申請新的計(jì)算單元,并靈活退還終端虛擬化資源 | |
網(wǎng)絡(luò)隔離 | 虛擬計(jì)算單元之間隔離 | 虛擬計(jì)算單元之間通過虛擬網(wǎng)絡(luò)進(jìn)行虛擬子網(wǎng)隔離 |
零終端和虛擬計(jì)算單元之間隔離 | 零終端和虛擬計(jì)算單元通過私有的終端虛擬化協(xié)議進(jìn)行隔離 | |
PC復(fù)用上虛擬零終端和PC操作系統(tǒng)以及虛擬零終端之間隔離 | PC復(fù)用上虛擬零終端是一個(gè)協(xié)議客戶端插件, 只共享了PC復(fù)用的鍵盤鼠標(biāo)顯示器和網(wǎng)卡等硬件資源,和PC操作系統(tǒng)以及虛擬零終端無任何通訊通道 | |
安全可靠 | UKEY的身份認(rèn)證 | 用戶可通過UKEY認(rèn)證登陸系統(tǒng) |
使用者身份認(rèn)證,設(shè)備身份認(rèn)證 | 可對使用者的身份行進(jìn)管控,并同時(shí)對設(shè)備行進(jìn)管控 | |
軍標(biāo)身份和應(yīng)用認(rèn)證 | 軍標(biāo)的UKEY設(shè)備進(jìn)行應(yīng)用和身份認(rèn)證 | |
軍標(biāo)通道加密 | 軍標(biāo)的UKEY設(shè)備進(jìn)行通道加密 | |
用戶審計(jì)中心 | 可監(jiān)控、錄制/回放人員對計(jì)算機(jī)的操作過程,可以管理人員檢查用戶是否符合信息訪問、操作規(guī)范性和既定規(guī)則的要求。 | |
域認(rèn)證、第三方認(rèn)證 | 可支持域控器、工作組管理和其他廠商認(rèn)證系統(tǒng) | |
第三方靈活定制 | 第三方開發(fā)接口 | 可開放面向的開發(fā)和運(yùn)行環(huán)境 |
兼容第三方設(shè)備標(biāo)準(zhǔn)接口 | 兼容第三方硬件設(shè)備接口 | |
兼容第三方軟件標(biāo)準(zhǔn)接口 | 兼容第三方軟件的接口 |
二、 終端虛擬化系統(tǒng)的關(guān)鍵技術(shù)
關(guān)鍵技術(shù) | 關(guān)鍵技術(shù)說明 |
計(jì)算虛擬化 | 針對CPU和MEM的虛擬化調(diào)度,完全虛擬化技術(shù),半虛擬化技術(shù)和硬件虛擬化技術(shù) |
磁盤IO和網(wǎng)絡(luò)IO加速 | Direct IO對IO設(shè)備進(jìn)行加速,解決了傳統(tǒng)虛擬化技術(shù)兩層IO訪問效率低的問題 |
外設(shè)重定向 | 端口虛擬化確保外設(shè)兼容性好,但網(wǎng)絡(luò)QOS會(huì)導(dǎo)致設(shè)備物理電氣特性沖突。設(shè)備虛擬化確保了設(shè)備訪問的穩(wěn)定性,但是其兼容性受到一定的影響 |
專有通訊協(xié)議 CTP | 遠(yuǎn)程桌面接入?yún)f(xié)議確保用戶虛擬計(jì)算單元的桌面被高效的穩(wěn)定的無差別的投遞到前端,確保用戶體驗(yàn)不變 |
內(nèi)存共享 | 用戶計(jì)算單元操作系統(tǒng)相同,將相同頁面的內(nèi)存以頁為單位進(jìn)行共享,可使得全部用戶虛擬內(nèi)存的使用大小遠(yuǎn)大于實(shí)際物理內(nèi)存的大小 |
存儲(chǔ)虛擬化 | 分布式集群文件系統(tǒng)屏蔽了存儲(chǔ)設(shè)備的硬件區(qū)別,同時(shí)兼容DAS/NAS/SAN等不同的存儲(chǔ)設(shè)備類型和不同廠商的存儲(chǔ)設(shè)備。通過多路徑的設(shè)計(jì)確保用戶存儲(chǔ)子系統(tǒng)的高可用性 |
網(wǎng)絡(luò)虛擬化 | 終端虛擬化系統(tǒng)內(nèi)部的虛擬交換機(jī)可以做虛擬計(jì)算單元的網(wǎng)絡(luò)連接,網(wǎng)路安全屬性,比如多DHCP沖突,防ARP攻擊等 |
三、終端虛擬化系統(tǒng)對現(xiàn)有業(yè)務(wù)網(wǎng)的影響
◆ 不改變用戶端設(shè)備
◆ 不改變網(wǎng)絡(luò)結(jié)構(gòu)
◆ 不改變用戶習(xí)慣
◆ 兼容原有網(wǎng)絡(luò)(比如認(rèn)證和加密子系統(tǒng))
◆ 一個(gè)TCS可以同時(shí)承載一種或多種操作系統(tǒng)
◆ 一個(gè)TCS可以同時(shí)承載一個(gè)或多個(gè)業(yè)務(wù)系統(tǒng)
業(yè)務(wù)分層應(yīng)用場景:
圖2 TCS業(yè)務(wù)分層應(yīng)用場景
四、 終端虛擬化系統(tǒng)工程部署及軟硬件配置方案
終端虛擬化系統(tǒng)工程部署場景:
服務(wù)器參考配置
名稱 | 配置 | 數(shù)量 | 備注 |
CPU | Xeon E5-2670 2.6GHz | 2 | (8C) |
內(nèi)存 | 8G1333 RDIMM | 12 | |
硬盤 | 300G 3.5 SAS(15K) | 6 | |
固態(tài)硬盤 | 120G 2.5 | 2 | |
RAID | 八通道SAS高性能RAID卡(512MB緩存)支持Raid0、1、5 | ||
網(wǎng)絡(luò) | GE網(wǎng)卡 | 6 | |
電源 | 800W單電源 | 2 |
零終端參考配置
名稱 | 配置 | 數(shù)量 | 備注 |
CPU | Intel atom N270 | 1 | |
內(nèi)存 | 2GB DDR2 1333 | 1 |
TCS虛擬計(jì)算單元(VM)部署方案
虛擬計(jì)算單元(VM)名稱 | vCPU | 內(nèi)存(GB) | 磁盤(GB) | OS | 虛擬機(jī)數(shù)量 | 說明 |
終端虛擬化會(huì)話接入控制器 | 2 | 4 | 30 | 2 | ||
終端虛擬化桌面審計(jì)管理 | 2 | 2 | 50 | 1 | ||
終端虛擬化桌面審計(jì)接入控制器 | 2 | 2 | 30 | 1 | ||
終端虛擬化遠(yuǎn)程監(jiān)控管理 | 2 | 2 | 50 | 1 | ||
終端虛擬化遠(yuǎn)程監(jiān)控接入控制器 | 2 | 4 | 30 | 1 | ||
終端虛擬化設(shè)備管理 終端虛擬化會(huì)話管理器 終端虛擬化服務(wù)器 | 2 | 4 | 30 | 1 | ||
XP | 2 | 2 | 30 | 10 | 業(yè)務(wù)系統(tǒng),可根據(jù)實(shí)際需求調(diào)整 | |
中標(biāo)麒麟(安全OS) | 1 | 2 | 40 | 10 | 業(yè)務(wù)系統(tǒng),可根據(jù)實(shí)際需求調(diào)整 | |
Win7 | 2 | 3 | 50 | 10 | 業(yè)務(wù)系統(tǒng),可根據(jù)實(shí)際需求調(diào)整 |
TCS產(chǎn)品清單
|終端虛擬化系統(tǒng)軟件 1套
|終端虛擬化桌面審計(jì) 1套
|終端虛擬化服務(wù)器遠(yuǎn)程監(jiān)控 1套
|WIN7(SP1)系統(tǒng)或者ISO鏡像
|WINXP(SP3)系統(tǒng)或ISO鏡像
|WIN2003系統(tǒng)
|WIN2008(SP1)系統(tǒng)
|中標(biāo)麒麟系統(tǒng)或ISO鏡像
終端虛擬化系統(tǒng)的重大價(jià)值
1. 新型計(jì)算模式:TCS是云計(jì)算體系中的核心技術(shù),是完全國產(chǎn)化技術(shù),并具有國際水平的新的計(jì)算模式。
2. 集中管控,安全可靠:對于所有的計(jì)算單元、存儲(chǔ)單元、系統(tǒng)、應(yīng)用軟件、數(shù)據(jù)、賬戶、權(quán)限、接入設(shè)備等進(jìn)行統(tǒng)一有效的集中式的管理。
3. 終端不存密,信息不落地:前端接入設(shè)備無存儲(chǔ)設(shè)備,業(yè)務(wù)數(shù)據(jù)和信息只在數(shù)據(jù)中心內(nèi)或者數(shù)據(jù)中心之間進(jìn)行交換。 徹底的降低了終端的泄密風(fēng)險(xiǎn)。
4. 安全的“網(wǎng)中網(wǎng)”業(yè)務(wù)建設(shè):內(nèi)、外網(wǎng)物理隔離,內(nèi)網(wǎng)中不同業(yè)務(wù)網(wǎng)的邏輯隔離,解決了“機(jī)關(guān)千根線,基層一根針”的問題。
5. 低運(yùn)維成本:運(yùn)維人員只需要通過集中管理平臺(tái)對所有的資源進(jìn)行管理,減少人員投入、提升工作效率。
6. 高資源利用率:資源彈性分配,業(yè)務(wù)系統(tǒng)上線快,物理資源利用率高。
7.短上線周期:應(yīng)用的部署、擴(kuò)容只需按需添加硬件或者通過統(tǒng)一分發(fā)軟件的方式快速完成,計(jì)算單元通過鏡像的克隆幾分鐘即可完成新的計(jì)算單元的擴(kuò)充。
1)限時(shí)問題響應(yīng)
2)VIP 1對1專屬服務(wù)
3)全方位咨詢購買
4)上門跟蹤服務(wù)
5)8大網(wǎng)點(diǎn)就近服務(wù)(成都、昆明、重慶、西安、鄭州、武漢、廣州、北京)
渠道1:撥打電話,400-0033-166 每天:8:30-18:00
渠道2:關(guān)注微信公眾號(hào),微信在線咨詢 每天:8:30-22:00
渠道3:登陸萬商云集會(huì)員中心,提交工單 工作日:8:30-18:00
地址:成都市高新區(qū)益州大道北段777號(hào)中航國際交流中心B座8樓
快速找產(chǎn)品