對于大多數(shù)網(wǎng)民而言,虛擬化這個詞似乎并不少見,虛擬化只是一個廣義的術(shù)語,在計算機方面通常是指計算元件在虛擬的基礎上而不是真實的基礎上運行。虛擬化技術(shù)的提出可擴大硬件的容量,簡化軟件的重新配置過程,模擬多CPU并行,允許一個平臺同時運行多個操作系統(tǒng),并且應用程序都可以在相互獨立的空間內(nèi)運行而互不影響,從而顯著提高計算機的工作效率。
對于大多數(shù)網(wǎng)民而言,虛擬化這個詞似乎并不少見,虛擬化只是一個廣義的術(shù)語,在計算機方面通常是指計算元件在虛擬的基礎上而不是真實的基礎上運行。虛擬化技術(shù)的提出可擴大硬件的容量,簡化軟件的重新配置過程,模擬多CPU并行,允許一個平臺同時運行多個操作系統(tǒng),并且應用程序都可以在相互獨立的空間內(nèi)運行而互不影響,從而顯著提高計算機的工作效率。
一、虛擬化技術(shù)分類
1、從實現(xiàn)虛擬化的層次來分,虛擬化技術(shù)可以劃分為:硬件虛擬化,操作系統(tǒng)虛擬化,應用程序虛擬化等。
硬件虛擬化,又叫做準虛擬化,就是用軟件來虛擬一臺標準電腦的硬件配置,如CPU、內(nèi)存、硬盤、聲顯卡、光驅(qū)等,成為一臺虛擬的裸機。
操作系統(tǒng)虛擬化,就是以原操作系統(tǒng)為母體樣本,利用虛擬化軟件克隆出多個新系統(tǒng)。
應用程序虛擬化,主要任務是虛擬操作系統(tǒng),保證應用程序的正常運行虛擬系統(tǒng)的某些關(guān)鍵部分,如注冊表等,輕量、小巧;還可以實現(xiàn)很多非綠色軟件的移動使用,通過局域網(wǎng)方便快捷地分發(fā)到企業(yè)終端上,不用安裝,直接使用,在應用范圍和體驗上超越綠色軟件,大大降低了企業(yè)的IT成本。
2、以應用領域來劃分,虛擬化技術(shù)可以劃分為:服務器虛擬化、存儲虛擬化、網(wǎng)絡虛擬化、桌面虛擬化、CPU虛擬化、文件虛擬化等。
服務器虛擬化,應用了硬件虛擬化和操作系統(tǒng)虛擬化技術(shù),在一臺服務器運行安裝多個操作系統(tǒng),并且可以同時運行,就相當于多臺服務器同時運行了,利用率大大提高。
存儲虛擬化,是將一堆獨立分布的硬盤虛擬的整合成一塊硬盤,存儲虛擬化的目的是方便管理和有效利用存儲空間。
網(wǎng)絡虛擬化,一般是指VPN,它將兩個異地的局域網(wǎng),虛擬成一個局域網(wǎng),這樣一些企業(yè)的OA、B/S軟件,就可以像真實局域網(wǎng)一樣進行電腦互訪了。
桌面虛擬化,是在服務器上部署好桌面環(huán)境,傳輸?shù)娇蛻舳穗娔X上,而客戶端只采用瘦客戶機的應用模式,即只安裝操作系統(tǒng),接受服務器傳輸來的虛擬桌面,用戶看到的就像本地真實環(huán)境一樣,所有的使用其實是對服務器上的桌面進行操作。
CPU虛擬化,是對硬件虛擬化方案的優(yōu)化和加強。以前是用虛擬化軟件把一個CPU虛擬成多個CPU,而CPU虛擬化直接從硬件層面實現(xiàn),這樣大大提高的性能。
文件虛擬化,是將分布在多臺電腦的文件數(shù)據(jù)虛擬成一臺電腦上的,這樣以前找文件要去不同的機器上查找,而現(xiàn)在則像在一臺電腦上操作一樣。
二、虛擬化技術(shù)應用
虛擬化技術(shù)具有可以減少服務器的過度提供、提高設備利用率、減少IT的總體投資、增強提供IT環(huán)境的靈活性、可以共享資源等優(yōu)點,但虛擬化技術(shù)在安全性能上較為薄弱,虛擬化設備是潛在惡意代碼或者黑客的首選攻擊對象。
目前常用的虛擬軟件有VMware、Virtual PC以及微軟在推的windows sever 2008中融入的Hyper-v1.0。自從全球經(jīng)濟危機開始,虛擬化技術(shù)被廣大企業(yè)迅速應用,2009年也是虛擬化技術(shù)大潮興起的一年。
1、高校信息化建設中的應用
高校信息化建設從20世紀90年代開始,已經(jīng)經(jīng)歷了單機環(huán)境、C/S架構(gòu)、B/S架構(gòu)、SOA等多個發(fā)展階段。目前,高校信息化建設已經(jīng)涉及到高校的教學、科研、管理、生活、服務等相關(guān)領域,所需要的計算機平臺、存儲環(huán)境和網(wǎng)絡環(huán)境多種多樣,隨之也帶來了IT基礎設施的資源利用率低和管理成本高等問題。將虛擬化技術(shù)應用到高校信息化建設中,既能提高高校信息基礎設施的效率,也能提升信息化基礎平臺的可靠性和可維護性,降低IT相關(guān)管理成本。
(1)、存儲虛擬化
使用存儲虛擬化技術(shù),將高校信息化基礎設施中的所有存儲資源整合為一個大的存儲系統(tǒng),通過統(tǒng)一存儲數(shù)據(jù)和管理存儲空間對外以透明的方式提供存儲服務,根據(jù)應用系統(tǒng)對存儲速率和訪問要求的不同,提供不同的存取方式。
通過對存儲資源的統(tǒng)一整合,將FC SAN、IP SAN和NAS等產(chǎn)品從邏輯上整合起來,構(gòu)建由集中存儲引擎和存儲池兩部分構(gòu)成的統(tǒng)一存儲資源,同時支持NFS、CIFS、FC、iSCSI等協(xié)議,具備強大的動態(tài)擴展能力。當業(yè)務以及I/O帶寬需求增加時,用戶可以通過動態(tài)增加統(tǒng)一存儲引擎節(jié)點及存儲單元設備,以獲得更高的聚合帶寬和更大的存儲容量。
如高性能計算機平臺、高校網(wǎng)絡計費系統(tǒng)、校園郵件系統(tǒng)等應用系統(tǒng)對存儲資源的訪問速率較高,需要較高的傳輸速率,可以采用FC SAN架構(gòu)來存儲。
對校園FTP、VOD等業(yè)務系統(tǒng)可以采用NAS架構(gòu)存儲,采用NFS、HTTP、CIFS等文件共享協(xié)議,簡單易用,共享方便,也適合于多個業(yè)務系統(tǒng)訪問共享資源的情況。
對一般的業(yè)務系統(tǒng),可采用IP SAN架構(gòu)訪問統(tǒng)一整合之后的存儲環(huán)境。IP SAN使用iSCSI協(xié)議,將SCSI塊數(shù)據(jù)轉(zhuǎn)換為網(wǎng)絡封包進行傳輸,對已有的網(wǎng)絡架構(gòu)變動最小,不需要額外投資購買光纖交換機,主機可以僅安裝iSCSI Initiator驅(qū)動程序即可,可以很方便地集成很多松散的小型應用的存儲,尤其是適合那些以隨機數(shù)據(jù)訪問為主,且對訪問性能要求不高的應用系統(tǒng)。
(2)、服務器虛擬化
使用服務器虛擬化技術(shù),將高校中的PC服務器統(tǒng)一虛擬整合為一個服務資源池,根據(jù)各個業(yè)務系統(tǒng)的需求,為其分配適合的CPU、內(nèi)存和存儲資源。
目前,VMware、Citrix、IBM和Microsoft都能提供完整的服務器虛擬解決方案,通過安裝部署,可以整合所有的PC服務器,然后根據(jù)業(yè)務系統(tǒng)的需求,安裝相應的操作系統(tǒng)環(huán)境。這些虛擬解決方案都可使人們在一臺物理機器上,安裝多個不同版本、不同類型的操作系統(tǒng),獨立地對外提供服務。
(3)、Web虛擬主機
網(wǎng)站的運行平臺和開發(fā)技術(shù)有很多的共性,而高校二級部門所建立的各類服務網(wǎng)站大部分形式簡單,功能單一,不需要較高的服務資源。針對這種情況,可以提供相應平臺的Web虛擬主機環(huán)境,將這些網(wǎng)站整合在一起,提高資源的利用率和安全性。這樣如果一個部門需要開設新的Web網(wǎng)站,可以根據(jù)其使用的技術(shù)平臺,分配相應的Web服務器空間和數(shù)據(jù)庫服務器。通過以上服務器虛擬化技術(shù),可以對校園網(wǎng)站整個系統(tǒng)的資源進行動態(tài)優(yōu)化。
(4)、網(wǎng)絡虛擬化
隨著高校信息化的不斷深入,校園網(wǎng)絡上承載的應用越來越多,通過網(wǎng)絡虛擬化技術(shù)可以實現(xiàn)不同應用的相互隔離,而同一類應用卻可在全網(wǎng)范圍內(nèi)訪問,實現(xiàn)將物理網(wǎng)絡的邏輯縱向劃分。
應用VLAN、VPN等技術(shù),將網(wǎng)絡劃分為多個網(wǎng)段,提高了各類網(wǎng)絡應用的安全性。如通過VPN技術(shù),用戶可以在任意地方訪問校內(nèi)資源,校內(nèi)圖書館,也可以為校內(nèi)網(wǎng)絡辦公系統(tǒng)提供方便通道。同時可以使用隧道技術(shù),實現(xiàn)使用IPv4網(wǎng)絡訪問IPv6網(wǎng)絡相關(guān)資源的能力。
在某些對網(wǎng)絡流量有特別需求的地方,可以通過端口聚合的模式,使物理上多個端口互連成邏輯上的一個端口,提高并發(fā)I/O吞吐率,并且在某一個物理網(wǎng)絡端口出現(xiàn)故障時,可以保證網(wǎng)絡服務的通暢。
通過網(wǎng)絡虛擬化技術(shù),可以為高校信息化的網(wǎng)絡基礎設施建設提供一個新標準,定義新一代網(wǎng)絡架構(gòu),使得各種基礎網(wǎng)絡都能使用這種靈活的架構(gòu),使高校在構(gòu)建連續(xù)和高度可用的網(wǎng)絡服務的同時,優(yōu)化網(wǎng)絡資源的使用效率。
2、企業(yè)管理上的應用
企業(yè)應用虛擬化技術(shù)時,主要集中在與對企業(yè)服務器虛擬化管理以及企業(yè)信息化建設應用中。
(1)、虛擬服務器管理平臺
服務器虛擬化提高資源的利用率,簡化系統(tǒng)管理,實現(xiàn)服務器整合,可以給企業(yè)帶來以下優(yōu)勢:
a) 減少服務器的數(shù)量,虛擬化技術(shù)可以支持實現(xiàn)物理資源和資源池的動態(tài)共享,可通過動態(tài)資源配置提高IT對業(yè)務的靈活適應力,滿足不斷變化的業(yè)務需求,同時也減少硬件采購成本。
b) 降低管理復雜度,通過服務器虛擬化減少必須進行物理資源管理;隱藏物理資源的部分復雜性;簡化了服務器部署、管理和維護工作,降低了管理費用。通過實現(xiàn)自動化、獲得更好的信息和實現(xiàn)中央管理來簡化公共管理任務;實現(xiàn)負載管理自動化。
c) 提高兼容能力,一些應用之間的版本、數(shù)據(jù)庫、操作系統(tǒng)等之間可能產(chǎn)生的沖突,應用虛擬化技術(shù)可以避免類似問題。
d) 提高數(shù)據(jù)備份的可靠性,支持快速轉(zhuǎn)移和復制虛擬服務器,提供一種簡單便捷的災難恢復解決方案,虛擬可以實現(xiàn)較簡單的共享機制無法實現(xiàn)的隔離和劃分,可實現(xiàn)對數(shù)據(jù)和服務進行可控和安全的訪問,帶來具有透明負載均衡、動態(tài)遷移、故障自動隔離、系統(tǒng)自動重構(gòu)的高可靠服務器應用環(huán)境。
以下介紹Citrix虛擬化平臺在服務器虛擬化管理中的應用特點。
Citrix虛擬化平臺,通過應用虛擬化技術(shù),應用都可以集中到一個統(tǒng)一的平臺上,應用程序不再需要客戶端方式安裝,而是安裝在數(shù)據(jù)中心服務器上,這樣系統(tǒng)管理員就能夠集中監(jiān)控、管理、更新。而下層的用戶工作站實際上沒有安裝應用程序,擺脫了應用程序?qū)蛻舳斯ぷ髡拒浻布到y(tǒng)的依賴。應用集中安裝到數(shù)據(jù)中心服務器上,應用只需維護中心服務器的應用客戶端即可,不需面對大量的終端用戶。應用程序的升級、修復只需要完成這幾臺服務器上安裝即可;用戶工作站的軟硬件性能、操作系統(tǒng)、瀏覽器版本等等都與應用程序脫鉤,不再會產(chǎn)生兼容性的影響。這種工作方式有些類似于遠程桌面,但是Citrix虛擬化平臺無需用戶遠程登錄至該服務器,用戶知識訪問平臺提供的Web頁面,通過身份認證后即可使用相應的應用程序,也大大提高了數(shù)據(jù)中心服務器的安全性。
采用Citrix虛擬化平臺,結(jié)合VPN技術(shù)可全面提高網(wǎng)絡訪問質(zhì)量。用戶通過VPN訪問企業(yè)內(nèi)部應用程序時,業(yè)務數(shù)據(jù)在Citrix服務器與應用系統(tǒng)服務器之間傳輸,這一塊全部都在企業(yè)內(nèi)網(wǎng)中,帶寬及穩(wěn)定性均有保障,數(shù)據(jù)沒用在Internet上傳輸也防止了泄密的可能;而通過VPN設備在Internet上傳輸?shù)模挥蠧itrix服務器上應用客戶端的屏幕刷新,以及用戶鍵盤操作與鼠標移動信息,數(shù)據(jù)量明顯小得多。且當網(wǎng)絡中斷時,Citrix服務器上的應用客戶端和應用服務器之間的連接沒有中斷,當用戶再次VPN連上Citrix服務器時,可以繼續(xù)使用之前未完成的工作進程。
采用Citrix虛擬化平臺,可以針對特點用戶、應用或者服務器進行監(jiān)控、記錄和回放,以屏幕錄像方式,實現(xiàn)監(jiān)控敏感數(shù)據(jù)、管理重要系統(tǒng)變更,即具有Smart Auditor功能。
(2)、虛擬化技術(shù)在企業(yè)信息化建設中應用
企業(yè)信息化建設與高校信息化建設相似,但企業(yè)的信息化建設更注重安全性和實用性。
河南億恩科技股份有限公司(mszdt.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網(wǎng)站建設、網(wǎng)站托管等網(wǎng)絡基礎服務,另有網(wǎng)總管、名片俠網(wǎng)絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網(wǎng)絡版權(quán)侵權(quán)舉報電話:
0371-60135995
服務熱線:
0371-60135900