Citrix-xenapp 虚拟化解决方案.ppt

上传人:本田雅阁 文档编号:2843441 上传时间:2019-05-26 格式:PPT 页数:39 大小:6.81MB
返回 下载 相关 举报
Citrix-xenapp 虚拟化解决方案.ppt_第1页
第1页 / 共39页
Citrix-xenapp 虚拟化解决方案.ppt_第2页
第2页 / 共39页
Citrix-xenapp 虚拟化解决方案.ppt_第3页
第3页 / 共39页
Citrix-xenapp 虚拟化解决方案.ppt_第4页
第4页 / 共39页
Citrix-xenapp 虚拟化解决方案.ppt_第5页
第5页 / 共39页
点击查看更多>>
资源描述

《Citrix-xenapp 虚拟化解决方案.ppt》由会员分享,可在线阅读,更多相关《Citrix-xenapp 虚拟化解决方案.ppt(39页珍藏版)》请在三一文库上搜索。

1、XenApp应用虚拟化 申江,思杰系统 (Citrix Systems) 全球领先的虚拟化专家,市场上领先的提供完整虚拟化方案的供应商 应用虚拟化、桌面虚拟化、服务器虚拟化 负载均衡实现一体化应用交付 NASDAQ 100 及 标准普尔500指数成份股 (CTXS),2010年营业收入18.7亿美元 全球35个国家4900+ 员工,在100多个国家有超过8000的代理商合作伙伴 至今为止: 100%财富100强(北美)企业,98%财富500强(北美)企业 100%财富100强(全球)企业,99%财富500强(全球)企业 覆盖全球75%的互联网用户访问 完善的售后体系,SA专享升级服务,Veri

2、zon,10,44%,3Com,9,48%,Citrix Systems,8,54%,McAfee,7,61%,Symantec,6,64%,Dell,5,70%,HP,4,71%,IBM,3,74%,Microsoft,2,81%,Cisco,1,战略性基础设施供应商,近年来在对(北美)CIO的数次调查中,Citrix已被不断重复地放置在十大战略性IT基础设施供应商之列,强大的行业用户群 金融服务业:全美前20位的商业银行,全球前50位商业及储蓄银行 电信业:全美前10位及全球前20位的电信运营商 制造业:全球前20位的汽车制造商,前15位的电子制造商,前10位的制药公司,全美前10位的高技

3、术制造商,及前15位的化工企业 政府:200+ 各类美国政府机构 医疗业:全球前5位的医疗机构,全美前15位的医疗机构,思杰强大的行业用户群,Citrix(思杰)在中国:Citrix 北京欢迎您!,持续的投入 2000年设置香港办事处 2003年设置上海办事处、2004年设置北京办事处 2008年成立北京公司,北京办事处乔迁新址 2008年底设置台北办事处 2009年,上海办事处也将计划扩大与搬迁 我们的队伍 2008年人员翻番,2009年稳步增长 我们的客户 从最初的制造发展到多行业应用,用户数已达数千 我们的合作伙伴 从最初的2、3家发展到目前的上百家,当前企业现状:业务系统迅速增加,用户

4、,应用系统,更强的PC,不断扩容的带宽,更快速的网络,更强大的 服务器,安装和 管理,安全问题,传统架构面临的挑战,桌面管理 数据容易泄露,应用仍旧很慢 用户体验差,用户,数据,常见问题,客户端操作系统、应用客户端需要不断升级、不停打补丁 客户端防病毒,防恶意软件任务艰巨,不能指望每个用户都是专家 客户端硬件每三年左右就需要更新换代,投入巨大 部署了很多安全产品,数据仍然容易泄露 为确保安全不得不牺牲很多方便性,系统使用复杂 新应用往往需要扩容带宽,但是结果还是慢 新应用需要开放特殊端口,防火墙配置困难,应用难推广 计划跟不上变化,IT系统不够灵活,阻碍新系统新应用新分支发展 。,目前的应对方

5、法之一,软件分发、补丁管理、客户端监控系统 收回管理员权限 服务器端集中配置 自动分发软件 监控客户端的所有操作 存在问题 环境复杂导致只有70%-80%成功率 自动分发时效性难以控制 客户端仍然需要很多管理工作量,目前应对方法之二,C/S转B/S 使用浏览器展现数据,不需要安装客户端 存在问题 B/S的致命弱点是展现、控制能力远不如C/S架构 不需要安装客户端,但同样需要控制浏览器的版本、安全配置等 大量的描述脚本浪费了有限的带宽资源,网络中60%的都是无效流量 Web2.0 越来越趋于返回C/S架构 安全难以保障,加密困难 应用改造困难,企业用户业务应用系统的本质,已关注到的:无论何时何地

6、,业务都健康地持续工作 已有的方法大多是补丁,哪里有问题就补哪里 目标:业务应用数据如何高效、安全、快速送达用户 IT系统是业务运行载体 应用系统是业务实现本质 应用交付是业务实现核心,新的方向:应用虚拟化,集中发布,所有指定应用全部集中在数据中心 简便安装、管理、支持 到达终端的应用与数据从一开始就是被集中管理的,虚拟化支撑新型业务体系架构 集中式“交付”:安全、便捷、节能、随需而动,应用服务器,应用虚拟化服务器环境 XenApp,服务器端元件 网络应用 订制化应用,数据中心,桌面/终端,Citrix的技术原理,Citrix应用交付解决方案的核心是虚拟化技术,虚拟化技术的核心是ICA协议,I

7、CA协议能够适用于TCP/IP、IPX/SPX和NetBEUI等多种协议。ICA协议连接了运行在XenApp服务器上的应用进程和远端客户端设备,通过ICA的32个虚拟通道分别传递各种输入输出数据(如鼠标、键盘、图像、声音、端口、扫描、打印等),运行在中心服务器上的应用进程的输入输出数据重新定向到远端客户端机器的输入输出设备上,因此虽然应用客户端软件并没有运行在客户端设备上,但是用户使用起来和在客户端安装运行客户端软件相比,没有感觉任何操作上的改变。,XenApp-虚拟化应用交付平台工作原理,Citrix核心技术ICA 协议,作为 OSI 表示层 分成多个虚拟通道 客户端打印机管理 客户端存储管

8、理(上传、下载) 客户端端口映射 拷贝、粘贴 32个虚拟子通道 虚拟通道可以单独激活 在送往虚拟通道前进行了数据的压缩处理 虚拟通道可以进行流量控制,ICA协议分析,鼠标与键盘输入信号发送到服务器,应用或桌面在服务器端运行,用户界面推送到客户端设备,网络上只传输应用图像和键盘鼠标信息,没有真实业务数据 对用户进行统一身份认证和权限控制,例如禁止上传、下载 从外网接入使用VPN进行传输加密 可对用户所有操作进行录像审计 用户体验与使用本地系统基本一致 每个客户端平均只需20-30Kb/s带宽,防火墙、VPN,ICA协议传输图像变化和设备支持 含有 32 个虚拟通道,分别传输不同信息 传输键盘扫描

9、码、鼠标事件和打印数据等 服务器端获得信息实现对屏幕的操控 传输图像变化在客户端显示,ICA 有32个虚拟通道,XenApp的主要特征,1.动态应用交付 -根据性能权限自动选取应用方式 2.单一实例应用管理 -数据中心集中管理 3.任何设备,任何地方进行登录 -任何设备都可以接入 4.用户高清体验 -HDX技术加速 5.以安全为出发点设计 -ICA协议 6.企业级基础架构 -单个部署环境可支持50000个用户,Citrix的带宽消耗测试,从右图可以看出,应用的带宽消耗和操作有关,有些操作或模块会突然传输3000K/分钟的数据(深蓝色曲线),如果这时网络无法保证带宽,给用户带来的直接感受就是操作

10、变得很慢,而对应的CITRIX带宽消耗(浅蓝色)一致稳定在10K左右。,IBM x3950 4Dual Core Processors with 32GB RAM Scalability,服务器计算模式,1台服务器支持500 SAPGUI 并发用户,Citrix XenApp 安全性分析,Deliver,Protect,Organize,Display,Http vs ICA,HTTPS,VPN/Reverse Proxy Server Dial-In,ERP & Other DB,Configured Traffic,SAP Enterprise Portal Server(s),Your

11、Data,Software Distribution Server,集中带来安全提升,传统架构,HTTPS,ICA,Internet,Access Netscaler,Citrix XenApp Server,数据,XML/HTTP,ICA,屏幕刷新 键盘 鼠标移动,128位加密传输 双因子身份验证 ICA over SSL,iView,R/3 & Other DB,SAP Enterprise Portal Server(s),Any Device*,安全网关,集中带来安全提升,使用Citrix后的架构,全面安全接入,PDA,Medical Computer,Partner Computer

12、,Local Users,Corporate Laptop,Firewall,Firewall,File Servers,Web/App Servers,Presentation Server,E-mail Servers,IP PBX,Internet,Netscaler,Advanced Access Control,决定可以 去哪里,决定可以做什么,审计利器:智能录像SmartAuditor,强化审计使企业“合规“ 监控敏感数据的操作 重要系统变更管理中对管理员的操作进行屏幕录像 功能强大的操作监控 将屏幕更新包括鼠标移动和击键信息进行录像 可以针对特定的用户、应用或者服务器进行监控 对

13、录像文件进行数字签名保证安全 加速解决问题,提高IT效率 应用出错时可以实时重现屏幕更新,有助于快速解决问题,企业版,铂金版,高级版,最完整的审计功能-SmartAuditor 智能审计,操作会话 ICA,SmartAuditor 服务器,文件服务器,监控台,策略实施,录像归档,录像回放,Citrix XenApp服务器,数据中心,用户操作端,任何ICA客户端,录像驱动,录像服务,ICA协议流,Citrix平台的集群能力,内置集群功能 高可用性 负载均衡 自动优化 用户可定制负载均衡算法,最简化的密码管理单点登陆,增强身份验证 密码自服务管理 简化对离职员工的应用系统账户管理,9X1CA523

14、U, ,KEVIN,Single Sign-On,虚拟应用 XenApp 架构,Citrix Access Gateway SSL VPN w/ Adv. Access Control,Citrix Repeater,用户 员工、合同工、临时工 设备 Mac, Windows, Linux ,SmartPhones 位置 酒店、家、小型办公室 ,XenApp Web 和服务站点,To Account Authority,置备服务,Citrix Branch Repeater,广域网用户,局域网用户,EdgeSight 服务监控,单点登录,SmartAuditor操作审计,企业存储 视频存档,

15、v-disks, 镜像, 应用程序包,企业数据库 IMA, SmartAuditor, 服务监控, 置备服务, 电源和容量管理,帐户授权 用户/机器帐户, 访问控制, SSO 凭据存储, 配置文件管理, 电源管理服务连接,App Hub Streamed apps,镜像, v-disks,视频存档,电源和容量管理,XML Service(s) 连接代理,Citrix Receiver with plugins,存储连接/文件系统,视频数据流,数据库连接,代理监控数据/指标,用户授权连接,远程控制连接,图例,NetScaler,XenApp的优势,1.应用集中发布、高效管理:IT管理效率至少提高

16、100%,几乎没有费用支出 2.应用快速部署、缩短项目周期:项目实施周期缩短几倍,风险降低至最低 3.极大减少客户端的维护:远程客户端维护量几乎为零 4.获取最大的IT投资回报:全球CIO ROI Insight Ranks,Citrix排行第六名 5.高效利用网络带宽:Citrix PS部署平均带宽消耗1020Kbps/并发访问 6.系统安全性、工作效率高:数据、缓存等中央传递=安全;简单=安全 7.支持跨平台混合环境:支持的客户端类型20种 任何设备都可以访问 8.轻松实现基于Web的发布和访问:应用 C/S架构 B/S架构只需1分钟 9.保证无间断的商务运作:保证关键业务随时随地都可以被

17、远程访问 10.倡导“系统总体拥有成本”的理念:一次性投资,终生回报,企业业务系统发展带给XenApp发展机会,保证数据安全,XenApp+SmartAuditor 发布浏览器,实现双网隔离 发布Notes,提升访问速度优化移动办公 分支机构扩张迅速,使用XenApp部署应用 集中运维,增强安全与审计 集中上网,内外网隔离 业务系统集中发布平台 移动办公(含手机办公,随着3G的推广机会会逐渐增多) USB启动盘确保客户端安全,配合XenApp安全访问后台业务系统,最安全的架构_ 源于设计,Citrix案例分享,移动4A项目,系统部署逻辑图,网络设备,C/S应用系统,主机系统,数据库,网元、OM

18、C,web,Web服务器 身份认证服务器,LDAP,用户 角色 权限 策略,IAM数据库,从账号采集、下发 (Telnet/SSH/ODBC/JDBC/Radius),B/S应用系统,防火墙,C/S客户端,C/S客户端,Web访问,集中认证服务器,认证请求,认证,审计服务器,日志采集,日志采集,案例分析: XenApp助力“王老吉”实现全国扩张,PDAs,支持全面的终端设备,最小要求: x86, 640kb RAM, VGA screen, (Mouse) Windows: 32-bit: 95, 98, NT and 2000 16-bit: 3.1, 3.11, WFWG DOS: 32-

19、bit, 16-bit Real Mode Version Macintosh: iMAC, 68k & PowerPC Unix: HP-UX IBM AIX Solaris Sparc Solaris x86 SunOS SGI IRIX Compaq Tru64 SCO - UnixWare, OpenServer Linux: Red Hat, Caldera, SuSE, Slackware 手机平台:Window Mobile、Nokia部分机型、黑莓、iPhone 基于浏览器方式: Active X Control (Windows 32-bit) Plug-in (Window

20、s 32- and 16-bit versions) Java (Applet and Application Implementations),WBTs,Desktop PCs,UNIX Workstations,Dial-in WinCE Device,Wireless ICA Terminals,最少的客户端管理和维护 最安全的架构 最少的带宽需求 最可靠的业务保证 最简化的密码管理 最完整的审计功能 .,带来的用户收益,RDP和ICA的比较,Citrix和微软在这个领域是长期的合作关系 微软的TS提供最基本的入门功能面向中小客户 Citrix的XenApp提供完整的功能面向中大型企业客户 性能,RDP通常只适合在LAN中使用 扩展性,RDP不适合企业级的并发访问需求 安全性,ICA有完整的安全解决方案 兼容性,RDP对客户端版本有严格要求 易管理,ICA支持大量的打印和客户端设备 2003的RDP会出现两个桌面,导致最终用户困惑,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1