桌面虚拟化在集中监控中心的应用(1)(2)
桌面虚拟化技术在集中监控中心使用可以大大降低TCO(整体成本),并提高运营效率。首先通过服务器整合,控制和减少物理服务器的数量,明显提高每个物理服务器及其CPU的资源利用率,从而降低硬件成本。
桌面设备从原有的PC机转变为瘦客户机,而原来PC机内部的计算能力(CPU、内存、硬盘等)都通过后台机房的虚拟平台,以虚拟机的方式提供给皮客户机显示。度客户机可以看做翰入箱出设备,显示的图像都是通过网线连接到虚拟平台的一个虚拟机而获得的。这样,虽然桌面设备更换为体积更小、更节电、散热和噪音极低的度客户机,但使用感觉上没有任何差别。
桌面设备部分全部采用Sun Ray 2FS度客户机。Sun Ray系统是独立的系统,功能就是将Sun Ray瘦客户机连接到虚拟桌面。作为前端用户的交互界面.Sun Ray系统是一个三层系统,底层是Sun Ray夜客户机。中间层为负责Sun Ray启动和控制与后台连接的服务器层,上层是给Sun Ray操作系统或应用环境的服务提供层(虚拟化平台)。就监控中心的现实情况(监控中心必须是信息枢纽和集中展现中心)。每台瘦客户机都需要同时连接本地显示器和大屏幕系统,也就是需要两路外部输出,一路连接桌面显示器,另一路输出经视频线远程连接到大屏的切换矩阵上,并由XP内部的显示器设置同时将显示介面摘出到两个屏幕上。
在虚拟桌面架构中,由干桌面部分已经简化为瘦客户机,这就需要将大量原有桌面设备的处理能力集中到平台系统。而且在平台上采用虚拟技术实现。在虚拟平台上需要为每台瘦客户机配里独立的虚拟机,实现一一对应。虚拟机内部安装网管软件客户端程序及相应的操作系统。这种平台系统架构结合虚拟技术带来的极高的灵活性,对后期维护和系统部署有利。通过虚拟技术实现的高稳定性和快速故障恢复,也将提升整体系统的可用性。
虚拟化平台作为核心部分,采用VMware虚拟化平台统一支持。VMWare是一个“虚拟PC”软件。它可以使两个或更多Windows,、DOS、LINUX系统在一台机器上同时运行。与“多启动,系统相比,VMWare采用了完全不同的概念。多启动系统在同一时刻只能运行一个系统,系统切换时需要重新启动机器。VMWare是真正“同时”运行,多个操作系统在主系统的平台上,就像标准Windows应用程序那样切换。而且每个操作系统都可以虚拟分区、配里而不影响真实硬盘的数据,更可以用网卡将几台虚拟机连接为一个局域网,这一点非常符合监控中心的实际情况。
采用VMware v5phere 4建立虚拟机来提供虚拟桌面,前端用VMware vCenter与Sun VDI配合接受用户连接请求并管理连接。整个VMware虚拟平台需要部署100多个Windows XP桌面操作系统。采用虚拟桌面系统后,原有的桌面PG机替换成瘦客户机,与原有Avocent KVM系统的连接转变成瘦客户机与KVM系统的连接。此外,大屏落是监控中心必备的,如何连接也非常重要。大屏系统目前的32路视频信号有16个从KVM的控制台输入,其余16路通过PC主机连接,采用虚拟化可以选择从任意的16个Sun Ray瘦客户机接入。[
3 .2网络方案
目前内蔽移动监控中心的网络环境是在不同的网管系统之间采用了逻辑隔离的方式。在交换机上划分VLAN来保证网络安全,整体架构是:
(1)核心交换机负责维护所有VLAN信息,
(2)楼层的汇聚交换机与核心交换机之间形成Trunk连接,从而获得所有的VLAN信息。
(3)汇聚交换机上的不同端口划分在不同的VLAN内,连接在相应端口的计算机就属于这个VLAN。
由于虚拟化平台要同时支持属干不同VLAN的100多台网管客户端的虚拟机,为了更灵活的部署虚拟平台,需要将原来终结在汇聚交换机‘或接入交换机)的VLAN信息传输到虚拟平台的虚拟交换机上,在虚拟交换机上终结,这样就可以在崖拟平台灵活地将不同的虚拟机划分到不同的VLAN中。
实际部署方案如图2所示。

(1)增加两台监控中心核心交换机,两台交换机通过Trunk上连楼层核心交换机井获得所有的VLAN信息。
(2)原来连接桌面设备的桌面接入交换机从直连楼层核心交换机转为连接到新配置的监控室核心交换机。
(3)所有虚拟桌面系统的服务器都连接在监控中心核心交换点上,每台虚拟平台服务器配1多个连接物理网络的端口,这些端口和监控核心交换机之间配皿为Trunk模式。Trunk链路对传物内容无任何限制,这就允许将物理交换机的VLAN信息通过这条主干链路传箱到虚拟平台的虚拟交换机上。
为了尽量少改动原有网络状态,为每个虚拟机都配里两个虚拟网卡,一个虚拟网卡连接外部的网管网络,另一个虚拟网卡连挂,Sun Ray网络。计划为Sun Ray网络配置接入交换机并使用专用网络地址(如192.168.1.X网段),Sun Ray通过专用网络地址连接到虚拟机,虚拟机通过网管网络地址与后台网管服务器通信。