對于大多數(shù)網(wǎng)民而言,虛擬化這個(gè)詞似乎并不少見,虛擬化只是一個(gè)廣義的術(shù)語,在計(jì)算機(jī)方面通常是指計(jì)算元件在虛擬的基礎(chǔ)上而不是真實(shí)的基礎(chǔ)上運(yùn)行。虛擬化技術(shù)的提出可擴(kuò)大硬件的容量,簡化軟件的重新配置過程,模擬多CPU并行,允許一個(gè)平臺(tái)同時(shí)運(yùn)行多個(gè)操作系統(tǒng),并且應(yīng)用程序都可以在相互獨(dú)立的空間內(nèi)運(yùn)行而互不影響,從而顯著提高計(jì)算機(jī)的工作效率。
對于大多數(shù)網(wǎng)民而言,虛擬化這個(gè)詞似乎并不少見,虛擬化只是一個(gè)廣義的術(shù)語,在計(jì)算機(jī)方面通常是指計(jì)算元件在虛擬的基礎(chǔ)上而不是真實(shí)的基礎(chǔ)上運(yùn)行。虛擬化技術(shù)的提出可擴(kuò)大硬件的容量,簡化軟件的重新配置過程,模擬多CPU并行,允許一個(gè)平臺(tái)同時(shí)運(yùn)行多個(gè)操作系統(tǒng),并且應(yīng)用程序都可以在相互獨(dú)立的空間內(nèi)運(yùn)行而互不影響,從而顯著提高計(jì)算機(jī)的工作效率。
一、虛擬化技術(shù)分類
1、從實(shí)現(xiàn)虛擬化的層次來分,虛擬化技術(shù)可以劃分為:硬件虛擬化,操作系統(tǒng)虛擬化,應(yīng)用程序虛擬化等。
硬件虛擬化,又叫做準(zhǔn)虛擬化,就是用軟件來虛擬一臺(tái)標(biāo)準(zhǔn)電腦的硬件配置,如CPU、內(nèi)存、硬盤、聲顯卡、光驅(qū)等,成為一臺(tái)虛擬的裸機(jī)。
操作系統(tǒng)虛擬化,就是以原操作系統(tǒng)為母體樣本,利用虛擬化軟件克隆出多個(gè)新系統(tǒng)。
應(yīng)用程序虛擬化,主要任務(wù)是虛擬操作系統(tǒng),保證應(yīng)用程序的正常運(yùn)行虛擬系統(tǒng)的某些關(guān)鍵部分,如注冊表等,輕量、小巧;還可以實(shí)現(xiàn)很多非綠色軟件的移動(dòng)使用,通過局域網(wǎng)方便快捷地分發(fā)到企業(yè)終端上,不用安裝,直接使用,在應(yīng)用范圍和體驗(yàn)上超越綠色軟件,大大降低了企業(yè)的IT成本。
2、以應(yīng)用領(lǐng)域來劃分,虛擬化技術(shù)可以劃分為:服務(wù)器虛擬化、存儲(chǔ)虛擬化、網(wǎng)絡(luò)虛擬化、桌面虛擬化、CPU虛擬化、文件虛擬化等。
服務(wù)器虛擬化,應(yīng)用了硬件虛擬化和操作系統(tǒng)虛擬化技術(shù),在一臺(tái)服務(wù)器運(yùn)行安裝多個(gè)操作系統(tǒng),并且可以同時(shí)運(yùn)行,就相當(dāng)于多臺(tái)服務(wù)器同時(shí)運(yùn)行了,利用率大大提高。
存儲(chǔ)虛擬化,是將一堆獨(dú)立分布的硬盤虛擬的整合成一塊硬盤,存儲(chǔ)虛擬化的目的是方便管理和有效利用存儲(chǔ)空間。
網(wǎng)絡(luò)虛擬化,一般是指VPN,它將兩個(gè)異地的局域網(wǎng),虛擬成一個(gè)局域網(wǎng),這樣一些企業(yè)的OA、B/S軟件,就可以像真實(shí)局域網(wǎng)一樣進(jìn)行電腦互訪了。
桌面虛擬化,是在服務(wù)器上部署好桌面環(huán)境,傳輸?shù)娇蛻舳穗娔X上,而客戶端只采用瘦客戶機(jī)的應(yīng)用模式,即只安裝操作系統(tǒng),接受服務(wù)器傳輸來的虛擬桌面,用戶看到的就像本地真實(shí)環(huán)境一樣,所有的使用其實(shí)是對服務(wù)器上的桌面進(jìn)行操作。
CPU虛擬化,是對硬件虛擬化方案的優(yōu)化和加強(qiáng)。以前是用虛擬化軟件把一個(gè)CPU虛擬成多個(gè)CPU,而CPU虛擬化直接從硬件層面實(shí)現(xiàn),這樣大大提高的性能。
文件虛擬化,是將分布在多臺(tái)電腦的文件數(shù)據(jù)虛擬成一臺(tái)電腦上的,這樣以前找文件要去不同的機(jī)器上查找,而現(xiàn)在則像在一臺(tái)電腦上操作一樣。
二、虛擬化技術(shù)應(yīng)用
虛擬化技術(shù)具有可以減少服務(wù)器的過度提供、提高設(shè)備利用率、減少IT的總體投資、增強(qiáng)提供IT環(huán)境的靈活性、可以共享資源等優(yōu)點(diǎn),但虛擬化技術(shù)在安全性能上較為薄弱,虛擬化設(shè)備是潛在惡意代碼或者黑客的首選攻擊對象。
目前常用的虛擬軟件有VMware、Virtual PC以及微軟在推的windows sever 2008中融入的Hyper-v1.0。自從全球經(jīng)濟(jì)危機(jī)開始,虛擬化技術(shù)被廣大企業(yè)迅速應(yīng)用,2009年也是虛擬化技術(shù)大潮興起的一年。
1、高校信息化建設(shè)中的應(yīng)用
高校信息化建設(shè)從20世紀(jì)90年代開始,已經(jīng)經(jīng)歷了單機(jī)環(huán)境、C/S架構(gòu)、B/S架構(gòu)、SOA等多個(gè)發(fā)展階段。目前,高校信息化建設(shè)已經(jīng)涉及到高校的教學(xué)、科研、管理、生活、服務(wù)等相關(guān)領(lǐng)域,所需要的計(jì)算機(jī)平臺(tái)、存儲(chǔ)環(huán)境和網(wǎng)絡(luò)環(huán)境多種多樣,隨之也帶來了IT基礎(chǔ)設(shè)施的資源利用率低和管理成本高等問題。將虛擬化技術(shù)應(yīng)用到高校信息化建設(shè)中,既能提高高校信息基礎(chǔ)設(shè)施的效率,也能提升信息化基礎(chǔ)平臺(tái)的可靠性和可維護(hù)性,降低IT相關(guān)管理成本。
(1)、存儲(chǔ)虛擬化
使用存儲(chǔ)虛擬化技術(shù),將高校信息化基礎(chǔ)設(shè)施中的所有存儲(chǔ)資源整合為一個(gè)大的存儲(chǔ)系統(tǒng),通過統(tǒng)一存儲(chǔ)數(shù)據(jù)和管理存儲(chǔ)空間對外以透明的方式提供存儲(chǔ)服務(wù),根據(jù)應(yīng)用系統(tǒng)對存儲(chǔ)速率和訪問要求的不同,提供不同的存取方式。
通過對存儲(chǔ)資源的統(tǒng)一整合,將FC SAN、IP SAN和NAS等產(chǎn)品從邏輯上整合起來,構(gòu)建由集中存儲(chǔ)引擎和存儲(chǔ)池兩部分構(gòu)成的統(tǒng)一存儲(chǔ)資源,同時(shí)支持NFS、CIFS、FC、iSCSI等協(xié)議,具備強(qiáng)大的動(dòng)態(tài)擴(kuò)展能力。當(dāng)業(yè)務(wù)以及I/O帶寬需求增加時(shí),用戶可以通過動(dòng)態(tài)增加統(tǒng)一存儲(chǔ)引擎節(jié)點(diǎn)及存儲(chǔ)單元設(shè)備,以獲得更高的聚合帶寬和更大的存儲(chǔ)容量。
如高性能計(jì)算機(jī)平臺(tái)、高校網(wǎng)絡(luò)計(jì)費(fèi)系統(tǒng)、校園郵件系統(tǒng)等應(yīng)用系統(tǒng)對存儲(chǔ)資源的訪問速率較高,需要較高的傳輸速率,可以采用FC SAN架構(gòu)來存儲(chǔ)。
對校園FTP、VOD等業(yè)務(wù)系統(tǒng)可以采用NAS架構(gòu)存儲(chǔ),采用NFS、HTTP、CIFS等文件共享協(xié)議,簡單易用,共享方便,也適合于多個(gè)業(yè)務(wù)系統(tǒng)訪問共享資源的情況。
對一般的業(yè)務(wù)系統(tǒng),可采用IP SAN架構(gòu)訪問統(tǒng)一整合之后的存儲(chǔ)環(huán)境。IP SAN使用iSCSI協(xié)議,將SCSI塊數(shù)據(jù)轉(zhuǎn)換為網(wǎng)絡(luò)封包進(jìn)行傳輸,對已有的網(wǎng)絡(luò)架構(gòu)變動(dòng)最小,不需要額外投資購買光纖交換機(jī),主機(jī)可以僅安裝iSCSI Initiator驅(qū)動(dòng)程序即可,可以很方便地集成很多松散的小型應(yīng)用的存儲(chǔ),尤其是適合那些以隨機(jī)數(shù)據(jù)訪問為主,且對訪問性能要求不高的應(yīng)用系統(tǒng)。
(2)、服務(wù)器虛擬化
使用服務(wù)器虛擬化技術(shù),將高校中的PC服務(wù)器統(tǒng)一虛擬整合為一個(gè)服務(wù)資源池,根據(jù)各個(gè)業(yè)務(wù)系統(tǒng)的需求,為其分配適合的CPU、內(nèi)存和存儲(chǔ)資源。
目前,VMware、Citrix、IBM和Microsoft都能提供完整的服務(wù)器虛擬解決方案,通過安裝部署,可以整合所有的PC服務(wù)器,然后根據(jù)業(yè)務(wù)系統(tǒng)的需求,安裝相應(yīng)的操作系統(tǒng)環(huán)境。這些虛擬解決方案都可使人們在一臺(tái)物理機(jī)器上,安裝多個(gè)不同版本、不同類型的操作系統(tǒng),獨(dú)立地對外提供服務(wù)。
(3)、Web虛擬主機(jī)
網(wǎng)站的運(yùn)行平臺(tái)和開發(fā)技術(shù)有很多的共性,而高校二級(jí)部門所建立的各類服務(wù)網(wǎng)站大部分形式簡單,功能單一,不需要較高的服務(wù)資源。針對這種情況,可以提供相應(yīng)平臺(tái)的Web虛擬主機(jī)環(huán)境,將這些網(wǎng)站整合在一起,提高資源的利用率和安全性。這樣如果一個(gè)部門需要開設(shè)新的Web網(wǎng)站,可以根據(jù)其使用的技術(shù)平臺(tái),分配相應(yīng)的Web服務(wù)器空間和數(shù)據(jù)庫服務(wù)器。通過以上服務(wù)器虛擬化技術(shù),可以對校園網(wǎng)站整個(gè)系統(tǒng)的資源進(jìn)行動(dòng)態(tài)優(yōu)化。
(4)、網(wǎng)絡(luò)虛擬化
隨著高校信息化的不斷深入,校園網(wǎng)絡(luò)上承載的應(yīng)用越來越多,通過網(wǎng)絡(luò)虛擬化技術(shù)可以實(shí)現(xiàn)不同應(yīng)用的相互隔離,而同一類應(yīng)用卻可在全網(wǎng)范圍內(nèi)訪問,實(shí)現(xiàn)將物理網(wǎng)絡(luò)的邏輯縱向劃分。
應(yīng)用VLAN、VPN等技術(shù),將網(wǎng)絡(luò)劃分為多個(gè)網(wǎng)段,提高了各類網(wǎng)絡(luò)應(yīng)用的安全性。如通過VPN技術(shù),用戶可以在任意地方訪問校內(nèi)資源,校內(nèi)圖書館,也可以為校內(nèi)網(wǎng)絡(luò)辦公系統(tǒng)提供方便通道。同時(shí)可以使用隧道技術(shù),實(shí)現(xiàn)使用IPv4網(wǎng)絡(luò)訪問IPv6網(wǎng)絡(luò)相關(guān)資源的能力。
在某些對網(wǎng)絡(luò)流量有特別需求的地方,可以通過端口聚合的模式,使物理上多個(gè)端口互連成邏輯上的一個(gè)端口,提高并發(fā)I/O吞吐率,并且在某一個(gè)物理網(wǎng)絡(luò)端口出現(xiàn)故障時(shí),可以保證網(wǎng)絡(luò)服務(wù)的通暢。
通過網(wǎng)絡(luò)虛擬化技術(shù),可以為高校信息化的網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)提供一個(gè)新標(biāo)準(zhǔn),定義新一代網(wǎng)絡(luò)架構(gòu),使得各種基礎(chǔ)網(wǎng)絡(luò)都能使用這種靈活的架構(gòu),使高校在構(gòu)建連續(xù)和高度可用的網(wǎng)絡(luò)服務(wù)的同時(shí),優(yōu)化網(wǎng)絡(luò)資源的使用效率。
2、企業(yè)管理上的應(yīng)用
企業(yè)應(yīng)用虛擬化技術(shù)時(shí),主要集中在與對企業(yè)服務(wù)器虛擬化管理以及企業(yè)信息化建設(shè)應(yīng)用中。
(1)、虛擬服務(wù)器管理平臺(tái)
服務(wù)器虛擬化提高資源的利用率,簡化系統(tǒng)管理,實(shí)現(xiàn)服務(wù)器整合,可以給企業(yè)帶來以下優(yōu)勢:
a) 減少服務(wù)器的數(shù)量,虛擬化技術(shù)可以支持實(shí)現(xiàn)物理資源和資源池的動(dòng)態(tài)共享,可通過動(dòng)態(tài)資源配置提高IT對業(yè)務(wù)的靈活適應(yīng)力,滿足不斷變化的業(yè)務(wù)需求,同時(shí)也減少硬件采購成本。
b) 降低管理復(fù)雜度,通過服務(wù)器虛擬化減少必須進(jìn)行物理資源管理;隱藏物理資源的部分復(fù)雜性;簡化了服務(wù)器部署、管理和維護(hù)工作,降低了管理費(fèi)用。通過實(shí)現(xiàn)自動(dòng)化、獲得更好的信息和實(shí)現(xiàn)中央管理來簡化公共管理任務(wù);實(shí)現(xiàn)負(fù)載管理自動(dòng)化。
c) 提高兼容能力,一些應(yīng)用之間的版本、數(shù)據(jù)庫、操作系統(tǒng)等之間可能產(chǎn)生的沖突,應(yīng)用虛擬化技術(shù)可以避免類似問題。
d) 提高數(shù)據(jù)備份的可靠性,支持快速轉(zhuǎn)移和復(fù)制虛擬服務(wù)器,提供一種簡單便捷的災(zāi)難恢復(fù)解決方案,虛擬可以實(shí)現(xiàn)較簡單的共享機(jī)制無法實(shí)現(xiàn)的隔離和劃分,可實(shí)現(xiàn)對數(shù)據(jù)和服務(wù)進(jìn)行可控和安全的訪問,帶來具有透明負(fù)載均衡、動(dòng)態(tài)遷移、故障自動(dòng)隔離、系統(tǒng)自動(dòng)重構(gòu)的高可靠服務(wù)器應(yīng)用環(huán)境。
以下介紹Citrix虛擬化平臺(tái)在服務(wù)器虛擬化管理中的應(yīng)用特點(diǎn)。
Citrix虛擬化平臺(tái),通過應(yīng)用虛擬化技術(shù),應(yīng)用都可以集中到一個(gè)統(tǒng)一的平臺(tái)上,應(yīng)用程序不再需要客戶端方式安裝,而是安裝在數(shù)據(jù)中心服務(wù)器上,這樣系統(tǒng)管理員就能夠集中監(jiān)控、管理、更新。而下層的用戶工作站實(shí)際上沒有安裝應(yīng)用程序,擺脫了應(yīng)用程序?qū)蛻舳斯ぷ髡拒浻布到y(tǒng)的依賴。應(yīng)用集中安裝到數(shù)據(jù)中心服務(wù)器上,應(yīng)用只需維護(hù)中心服務(wù)器的應(yīng)用客戶端即可,不需面對大量的終端用戶。應(yīng)用程序的升級(jí)、修復(fù)只需要完成這幾臺(tái)服務(wù)器上安裝即可;用戶工作站的軟硬件性能、操作系統(tǒng)、瀏覽器版本等等都與應(yīng)用程序脫鉤,不再會(huì)產(chǎn)生兼容性的影響。這種工作方式有些類似于遠(yuǎn)程桌面,但是Citrix虛擬化平臺(tái)無需用戶遠(yuǎn)程登錄至該服務(wù)器,用戶知識(shí)訪問平臺(tái)提供的Web頁面,通過身份認(rèn)證后即可使用相應(yīng)的應(yīng)用程序,也大大提高了數(shù)據(jù)中心服務(wù)器的安全性。
采用Citrix虛擬化平臺(tái),結(jié)合VPN技術(shù)可全面提高網(wǎng)絡(luò)訪問質(zhì)量。用戶通過VPN訪問企業(yè)內(nèi)部應(yīng)用程序時(shí),業(yè)務(wù)數(shù)據(jù)在Citrix服務(wù)器與應(yīng)用系統(tǒng)服務(wù)器之間傳輸,這一塊全部都在企業(yè)內(nèi)網(wǎng)中,帶寬及穩(wěn)定性均有保障,數(shù)據(jù)沒用在Internet上傳輸也防止了泄密的可能;而通過VPN設(shè)備在Internet上傳輸?shù)?,只有Citrix服務(wù)器上應(yīng)用客戶端的屏幕刷新,以及用戶鍵盤操作與鼠標(biāo)移動(dòng)信息,數(shù)據(jù)量明顯小得多。且當(dāng)網(wǎng)絡(luò)中斷時(shí),Citrix服務(wù)器上的應(yīng)用客戶端和應(yīng)用服務(wù)器之間的連接沒有中斷,當(dāng)用戶再次VPN連上Citrix服務(wù)器時(shí),可以繼續(xù)使用之前未完成的工作進(jìn)程。
采用Citrix虛擬化平臺(tái),可以針對特點(diǎn)用戶、應(yīng)用或者服務(wù)器進(jìn)行監(jiān)控、記錄和回放,以屏幕錄像方式,實(shí)現(xiàn)監(jiān)控敏感數(shù)據(jù)、管理重要系統(tǒng)變更,即具有Smart Auditor功能。
(2)、虛擬化技術(shù)在企業(yè)信息化建設(shè)中應(yīng)用
企業(yè)信息化建設(shè)與高校信息化建設(shè)相似,但企業(yè)的信息化建設(shè)更注重安全性和實(shí)用性。
河南億恩科技股份有限公司(mszdt.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:
0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:
0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:
0371-60135995
服務(wù)熱線:
0371-60135900