




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 一、VA简介 (Vitrual Application) 实例:局域网应用解决方案 服务器端应用软件集中 部署部署(VA+App),在 服务器集群中进行统一 组织组织,通过严格的技术 保护保护方案,以WEB方式 提交提交给终端用户,终端 用户以多种方式快速接 入使用。所有的这些组 成了企业以服务器端为 核心,客户端零部署的 私有云应用 管理管理模式。 Server-Client协议:VAP VA服务器和客户端通讯是基于独立研发的VAP协议,在VAP协议上, 有一个丰富的应用层,能够给用户提供完善的Server-based Computing (基于服务器运算)整体解决方案:无论是服务器端还是
2、客户 端,无论是用户界面还是后台支持,无论是可靠性还是扩展性,无 论是资源管理还是网络带宽的高效利用,都可以在VAP上展现无遗。 VAP加密算法沿用国际电信联盟的T.share协议(又称T.128)的128 位加密,使用RC4 加密算法。可以将服务器端的图形、文字安全可 靠、无缝隙的展现在客户端,并扩展至客户端个性化应用(来自服 务器端的无缝隙的应用窗体、客户端本地的灵活录入、本地打印、 驱动映射、COM端口映射) 服务器端对软件集中部署部署(VA+App),在一台服务器或者多台服务器组成的集群上进 行统一组织组织,通过严格的技术保护保护方案,以WEB方式提交提交给终端用户,终端用户以多 种方
3、式快速接入使用(PC、Laptop、mobile 、PAD)。所有的这些组成了企业以服务 器端为核心,客户端零部署的云应用 管理管理模式。 基于VA构建的私有云,其主要特点有: 1、通过VA 虚拟化平台实现了对应用、信息资源的大集中管理。 2、无需要改变现有网络结构、无需修改任何程序代码的情况下,通过VA虚拟化平台发布基于 Windows的应用系统,就可以安全、便捷和实时地访问企业的关键应用和信息资源; (注:随时随地接入应用,透过VA构建的私有云平台,将企业原有的应用程式第一时间交付出来,不需要更改任何的程序代码,企 业可以即时、快速的将应用程序部署于 Web 上,而且应用程序保持100%原
4、有的使用界面,无须更改使用者习惯,最终让使用者可以 在世界的任何一个角落轻松的透过浏览器 访问并使用 所需要的应用程序。 而我们在服务器端 部署所需要的应用程序和虚拟桌面只须 轻松完成。) 3、VA平台整合了数据加密、身份认证及访问控制等安全技术; 4、VA虚拟化平台是统一的应用交付平台,通过Web 方式将企业所有应用资源统一交付给前端 用户,超越了传统的VPN 远程解决方案,用户由此具备了在任何地点通过任何接入方式安全使 用企业总部应用软件的能力。VA 采用基于服务器计算模式技术(server-based computing), 所有的计算均在服务器上完成,应用数据仅在服务器之间传递,只有键
5、盘信息、鼠标点击指令 和屏幕更新信息在客户机和服务器之间传输,同时采用数据加密压缩技术,对网络带宽占用降 到最低。 通过VA系统平台,企业IT资源得以集中式管理并随需向用户交付。外地分支机构、家庭办公和 出差用户不需要部署应用软件,只要可以接入互联网,即可流畅地使用企业总部的各种应用和 资源。 用户端能做什么? 严格的身份认证 通过浏览器即可以访问所有应用,不管这些应用是C/S、 B/S 架构的,都可轻松访问 用户只能看到经授权使用的应用 个性化的本地输入法录入 个性化的本地打印机输出 支持本地剪贴版映射 支持本地磁盘映射 可以在异构系统(Android、ios、Win CE、Linux等)
6、客户端上完美使用 二、VA管理特性 1、传统应用程序的安装部署耗费人力与时间。VA 虚拟解决方 案减省时间与成本,只发布应用程序,而非整个桌面,增加效 率与性能,减少带宽使用,为企业带来便捷,降低整体拥有成 本TCO。 2、简单的集中式运算虚拟化解决方案,将应用程序发布、部署、 管理简单化,可以轻松的将 Windows应用程序 Web 化。 3、分散的客户端PC及网络应用是IT维护的重要问题,往往需 要投入较大的人力和管理成本。通过服务器硬件资源和软件资 源的集中化管理,将客户端剥离出维护的核心,只在服务器端 做实工作,管理集约化。 2.1部署 VA的部署并不包括用户的ERP、MIS等应用系统
7、。各种应用系统服务端均需要单独 安装部署,客户端安装部署在VA集群的应用服务器上。 VA在已经部署相关应用程序、信息系统以后的基础上进行“作业”。各种应用客户端 程序的发布、终端访问账户构建,过程简单。 VA自动识别环境语言,在简繁英语言系统上自动识别。通过VA登录进入控制台,对 服务器上各种资源进行发布和管理。 VA服务器端控制台主界面 2.2用户管理 VA对于应用、资源、性能、安全性等的管理建立在用户或用户组基础上。 VA可以在控制台,根据用户服务器及网络环境,构建工作组或者域环境下的终端 访问账户。其中工作组环境,可以分为“一对一”和“多对一”两种。 一对一:在VA控制台上创建一个账户,
8、自动在当前应用服务器创建一个相关联的 系统账户。 多对一:在VA控制台上创建的多个账户,可以选当前服务器上某一个系统账户作 为公共绑定账户(管理员新建的账户或者依赖VA自动建立的账户均可),以节省 资源。 域环境:域环境下VA可以快速导入域服务器上存在的账户作为终端访问账户。 无论是基于工作组环境的访问账户,还是基于域环境的访问账户,均可以根据需 要设置访问权限。 VA用户列表 2.3 应用管理 VA对服务器平台上已经部署好的 相关应用(C/S、B/S、桌面、文件夹、文档等) 进行快速发布,客户端快速应用,并可根据应用特点进行对应的管理: l应用程序让指定用户(用户组,下同)访问,未给予访问权
9、限的则不能访问 l一份应用可以让多个用户同时打开使用(并发使用) l可以对应用程序的访问的实例数进行控制 l对应用程序的各种接口进行封堵(服务器安全策略),避免访问应用程序以外 的资源 l提供单点登录功能,在用户要访问多个应用情况下,避免多次输入用户名、密 码 l可以关联客户端的文件类型,用服务器的工具软件进行打开编辑,并可以存储 本地(如客户端在未安装Word编辑软件时,可以使用服务器的Office打开编辑本 地的Doc、Docx等文件) l设定虚拟运行屏幕参数 在Server系统上资源统一部署组织,客户 端打开应用 对发布的应用程序进行管理配 置) 2.3资源管理及个性化 VA 虚拟应用管
10、理平台在资源管理方面兼顾了标准化和个性化,总的基调是以服 务器资源为中心,根据应用软件和客户机特点,分别进行相应个性化设置,做到 分合有道。 个性化设置对象包括:应用程序、用户、服务器、局域网、广域网等。 同一资源在不同客户端个性化设置后视觉效果图(主题、颜色数差异化设置) 资源共享新方式资源共享新方式虚拟文件夹虚拟文件夹 VA虚拟文件夹主要用于发布服务器上的文件夹, 用于用户上传下载文件、用户之间互传文件、个人文件存储、共享公共文件等 构建共享服务器、知识库平台、资源交换每个人自己的“云端” 三、VA构建私有云安全方案 VA虚拟应用管理平台构建的企业私有云方案,给企业的信息化管理带来了新的模
11、式, 易管理、易使用,那么安全性如何保障的呢?云的安全性成为重要的关键课题。 VA在安全性方面的设计: VA在数据加密、身份认证及访问控制等安全技术上面做了细致周详的设计,提供细颗粒 度的安全控制手段。 VA 采用基于服务器计算模式技术(server-based computing),所有的计算均在服务器 上完成,而只有键盘信息、鼠标点击指令和屏幕更新信息在客户机和服务器之间加密压缩 传输,可以做到数据完全“不落地”。 数据永远在企业 的数据中心,终 端用户既满足了 应用需要,又使 应用数据完全不 落地 3.1数据不落地 服务器安全策略在于保障数据中心服务器的安全性。服务器集群是应用虚拟化的基
12、础平台, 保证了这个平台的稳定和安全,就保证了信息系统的稳定和安全。 通过服务器发布的某些资源往往都有存储接口或功能,比如链接网页、“另存为”等,通过 这些接口和功能可以访问到服务器上其他资源。200余项安全策略设置,可进行全面的限 制。预设各种级别或者针对性的安全策略,为每个用户绑定。 3.2服务器安全 接入防火墙就是对访问服务器的客户端进行过滤控制, 用来保障合法的客户端访问服 务器。可以归纳为:在什么时间,从哪来到哪去,该行为是被允许还是被拒绝。 VA接入防火墙对客户端(源)有多种识别方式:IP地址、客户机指纹、客户机机器名、 内/外部网、用户及用户组等。 访问资源(目的)为应用服务器、
13、应用。 VA接入防火墙可以做到细颗粒化管理,例如:在某个时间段,允许某人在某台电脑上 访问某个服务器上的某个应用软件。 3.3防火墙 常规的密码管理策略:周期性更改密码、用户自设密码、首次登录更改密码等。 控制设备资源:可禁止串口/并口/打印机/磁盘驱动器/USB音频等端口,粘贴板映射。 代理服务器:可以通过设置代理服务器,增加中间安全环节,保障数据服务器安全。 USB Key接入方式,即是管理便捷、应用方便的手段,也是安全技术的一个体现,持卡人允许 接入。 信息封装登录(VAK登录):终端用户以“不透明”的方式登录一个应用,保证登录入口的安全 性。 云终端:一个显示器VA云终端键盘鼠标所有信
14、息资源。 信息封装登录代理服务器 3.4其他安全技术 硬件资源控制 云终端应用 USB Key Disk 四、稳定性 以服务器为核心的集中运算,稳定性是一个关键性指标。 VA在易管理、易维护、高安全特性的同时,特别重视做为集群正常运行基础的稳定性, 特别是大量终端用户并发、多服务器负载运行情况下,更要求体现“稳定”的价值。 VA在稳定性方面的策略涵盖对象包括VA软件本身、服务器软硬件以及容错等方面,具 体包含了 1嵌入产品的数字证书的通行证 2服务器集群负载均衡,保障资源有效分配 3高级参数设置,保证应用兼容性 4多动态域名容错,保障网络连接稳定 5服务程序自动防御及修复,让系统稳健运行 6多
15、服务器集群状态管理,用户动态迁移 7自动报警/预警设置,异常现象记录和及时处理 8辅助工具,让系统维护简单 VA对服务器资源采用了动态分配和轮询式的负载均衡管理办法, 并可以根据每一台服务器的负载能力进行个性化权重设置,保障服务器集群整体性能的 发挥,避免在多服务器情况下由于资源分配不均而影响性能甚至导致宕机。 4.1负载均衡 对服务器运行状态监控并管理,对超负荷运行及连接异常直接进行报警。通过对单项硬 件资源的管理,可以在超负荷或者意外情况出现时人为介入,保障服务器顺畅运行。 4.2自动报警/预警管理 VA服务器端核心服务VaSvr.exe采用“看 门狗”机制,在该服务进程遭遇意外被查 杀时
16、、意外终止时,只需1秒的时间则能 自动重新启动,恢复服务,保障VA服务 稳固运行。(可以尝试在任务管理器中 将VaSvr.exe强行停止,会看到瞬间该服 务又自动启动恢复。) VA集群状态管理,实时监控当前 多服务器集群情况(红色表示状态 异常)。可以给服务器上所有/指 定会话发送消息,同时也可以将负 载率过高、状态异常的服务器临时 注销。被注销的服务器连接的用户 会自动迁移到正常的服务器上,同 时,新访问的用户,按照设置好的 负载均衡管理办法,也会自动的连 接到正常的服务器上。只要整个集 群资源的部署有适当富余量,就不 会因为个别服务器故障而影响整个 IT系统的运行。 4.3其他 五、思考 任何网络任何网络 VA虚拟应用管理平台基础架构虚拟应用管理平台基础架构 益和益和VA技术应用模式技术应用模式 任何用户任何用户 任何应用系统任何应用系统优异的性能,高强的安全性以及科学的管理优异的性能,高强的安全性以及科学的管理 任何设备任何设备 1、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 材料采购招标方案(3篇)
- 口腔门诊无菌管理制度
- DB62T 4447-2021 糖用甜菜品种 SR-411
- 文员劳务承包方案(3篇)
- 工位毛毯改造方案(3篇)
- 路面抢修测绘方案(3篇)
- 工地厂房打扫方案(3篇)
- 建筑保护策划方案(3篇)
- 空调构机安装合同协议书
- 建筑案例改造方案(3篇)
- 铁路项目工程测量培训
- 《动力系统架构介绍》课件
- 特种门(卷帘门)安装工程检验批质量验收记录
- 2024店铺租赁合同个人商铺租赁合同范本
- S7-1200 PLC编程及应用 第4版习题答案
- GB/T 44669-2024残疾人服务机构服务规范
- 2024年陕西省西安市中考地理试题卷(含答案逐题解析)
- 2024年汽车驾驶员(技师)证考试题库附答案
- 辛亥革命胜利的历史意义及其局限性
- 化学高考考前指导讲座
- 新疆维吾尔自治区2024年普通高考第三次适应性检测(三模)英语试卷(含答案详解)
评论
0/150
提交评论