A. 如何全面推進it技術的應用,實現全員數據化
虛擬化
(
Virtualization
)
,
伴隨著計算機技術的發展與應用。
在信息化建設的不同時期,
虛擬化都受到了計算機廠商和用戶的關注。
虛擬化的優勢在於它能將所有可用的計算和存儲
資源以資源池的方式組成一個單一的整合視圖,
通過提供虛擬功能,
可將資源看做一個單一
公共的平台,最終資源池就像我們日常生活中的水和電一樣,成為企業信息系統中的
「
公用
設施
」
(
Utility
Computing
)
。對用戶來說,虛擬計算資源帶來的益處是明顯的:首先提高了
資源利用率,
避免了復雜的系統集成和大規模的設備佔用空間,
降低了投資成本;
二是簡化
了管理的復雜性,
能對整體系統運行環境進行統一監管和動態分配,
從而降低了計算管理和
運行成本;三是可以充分利用整體平台的優勢,更好地發揮系統的效能
;
四是從總體上提高
了全系統的可靠性。
正是由於虛擬化技術在資源配置和效率方便的巨大優勢,虛擬化技術率先推動了數據
中心的革命。
數據中心的虛擬化有很多的優點。
首先,
可以通過整合或者共享物理設備來提
高資源利用率,據調查,目前全球多數的數據中心的資源利用率在
15%~20%
之間,通過整
合和虛擬化技術可以將利用率提高到
50%~60%
;其次,可以通過虛擬化技術實現節能環保
的綠色數據中心,如可以減少物理設備、電纜、空間、電力、製冷等的需求;更重要的是,
可以通過虛擬化技術實現應用部署的靈活和機動,以滿足快速增長的業務需求。
一、數據中心相關的虛擬化技術
虛擬化技術的核心思路是,通過軟體或硬體設備構成一個虛擬化層並對其進行管理,
把各類物理資源映射為統一的虛擬資源。
這些虛擬資源在使用上和物理資源的特性相差很少
或者沒有區別。
可以被虛擬化的資源包括伺服器、
存儲、
網路等資源(還包括了一些比較專
用的設備如防火牆、負載均衡等)
,映射的方式包括一對多(
1->N
)
、多對一(
N->1
)和多
對多
(N->M)
幾種形式。
1
、應用虛擬化
應用虛擬化就是將
IT
應用的客戶端進行集中統一部署,
使所有用戶的應用和數據在同一
平台上進行計算和運行,
用戶對應用進行透明的訪問,
並最終獲得與本地訪問應用同樣的感
受和計算結果。
通俗點說,
應用虛擬化就是將用戶使用的所有軟體安裝在伺服器端,
用戶的
客戶端零安裝,
用戶通過使用伺服器上的軟體進行工作,
通常伺服器的性能、
安全性都要遠
遠高於用戶個人用機;
因此,
這種方式通常可以給用戶帶來更高安全性和更好性能的應用體
驗。
現在的應用虛擬化已經能夠較好地支持本地外界設備,如列印機、掃描儀、光碟機等。基
於應用虛擬化可以解決當今用戶所面臨的很多問題,
通過對應用統一管理和監控,
可以實現
應用的快速發布和部署,增強應用的安全性,提高員工的工作效率,大幅降低企業在
IT
上
的整體擁有成本。
CITRIX
(思傑)的應用虛擬化解決方案是目前比較典型的代表。
2
、虛擬桌面基礎架構
虛擬桌面基礎架構(
Virtual Desktop Infrastructure,VDI
)的基本原理很簡單,用戶的桌面
環境包括操作系統、
應用和其他必要組件都被壓縮到一個虛擬機鏡像里,
然後可以在數據中
心的伺服器上運行這些虛擬系統,形成用戶的「虛擬桌面」
。用戶通過來自客戶端設備(瘦
客戶機或是家用
PC
甚至
PDA
)
的瘦客戶計算協議與虛擬桌面進行連接,
用戶訪問他們的桌
面就像是訪問傳統的本地安裝桌面一樣。這些虛擬桌面可能運行
Windows
、
Linux
或
Unix
,
並且仍然宿主在相同機器里。思傑、微軟和威睿都提供這樣的功能。
基於
VDI
技術,
用戶可以從任何地方連接到他們的桌面,
IT
人員可以更易於管理桌面,
因為它位於數據中心之內。
3
、網路虛擬化
事實上,網路虛擬化並不是什麼新概念,多年來,虛擬區域網技術作為基本的隔離技術
已經被用戶廣泛應用。在交換網路上通過
VLAN
技術來區分不同業務網段,同時配合防火
牆等安全產品劃分安全區域,
歷來就是數據中心建設過程常用的方法。
現在,
數據中心用戶
對於將多個邏輯網路進行隔離的需求越來越高,
VLAN
、
MPLS-VPN
、
Multi-VRF
技術在路
由環境下可以實現對網路訪問的隔離,並且虛擬化分割的邏輯網路內部有獨立的數據通道,
終端用戶和上層應用不需要也不知道其他邏輯網路的存在。
當然,
在每個邏輯網路內部仍人
存在著對安全控制的要求。
虛擬專用網(
VPN
)技術則為用戶提供了一種通過公共網路(通常是網際網路)建立一個
臨時的、安全的鏈接私有隧道的方法。基於
VPN
可以實現企業內部網的擴展,幫助遠程用
戶、
公司分支機構、
商業夥伴及供應商同公司的內部網建立可信的安全鏈接,
並保證數據的
安全傳輸。通過將數據流轉移到低成本的公用網路上,一個企業的
VPN
解決方案將大幅度
地減少用戶話費在城域網和遠程網路連接上的費用。
同時,
可以簡化企業網路的設計和成本,
極大降低企業在網路建設和管理上的成本。
。
從數據中心內部來看,用戶在做伺服器部署以及網路架構設計時,通常需要考慮多層結
構、安全區域、安全等級、策略部署、路由控制、
VLAN
劃分、二層環路、冗餘設計等諸多
因素,
使得傳統數據中心在網路架構設計上都是比較復雜的,
這就導致數據中心基礎網路的
運維和管理難度非常高。
因此,
作為網路虛擬化技術,
催生出一種網路及相關設備的虛擬化
技術。
網路設備虛擬化的第一種思路是將多台設備連接,
「
橫向整合」
起來組成一個
「聯合設備」
,
並將這些設備看做單一設備對其進行管理和使用。
通過虛擬化整合後的設備組成了單一的邏
輯單元,在網路中表現為一個網元接單,
這在讓管理、配置、
跨設備鏈路聚合等功能更簡化
的同時,還簡化了網路架構,並進一步增強了網路冗餘的可靠性。
網路設備虛擬化的另一種思路正好相關,是將一台設備虛擬成多台邏輯的設備,每一台
虛擬設備具備完整的功能,可以進行單獨的管理和配置。通過將物理設備虛擬成邏輯設備,
可以在保障應用網路環境獨立的前提下極為方便的進行設備的擴展和管理。
4
、存儲虛擬化
存儲虛擬化就是將多種、多個存儲設備通過一定的手段集中管理起來構成一個存儲池,
進行統一管理,
為使用者提供大容量、
搞數據傳輸性能的存儲系統。
存儲虛擬化的實現層面
可以分為三層:
a
、基於主機和操作系統的虛擬存儲;
b
、基於存儲設備的虛擬存儲;
c
、基
於存儲網路的虛擬存儲。
基於主機和操作系統的虛擬存儲依賴於主機上的邏輯卷管理軟體,針對分配給主機的邏
輯卷實現進一步的虛擬化,
對多個邏輯卷進行統一管理、
配置,
屏蔽了上層應用對物理磁碟
的管理。
由於主機的虛擬存儲採用的軟體實現,
因此性能上收到一定限制,
並且對於存儲的
高級功能,例如快照或者數據復制等,不能提供統一管理。典型的有
IBM
AIX
操作系統帶
的
Logical Volume Manager(LVM)
和
V
eritas
的
V
olume Manager
,
其中
ALX
的
LVM
是集成在
操作系統上的,而
Veritas
的
VM
可以支持多種操作系統。
基於存儲設備的虛擬存儲將具有虛擬化功能的存儲控制器和相應的存儲設備接入到
SAN
網路中,由存儲控制器統一對伺服器提供存儲空間,有些虛擬控制器可以管理多廠商
的存儲系統,有些虛擬控制器則只能管理單個廠商的存儲系統。
基於存儲網路的虛擬存儲,存儲網路虛擬化設備可以是特有的虛擬化設備,也可以是在
網路交換機上安裝的虛擬化軟體來實現。在
SAN
交換機上加入具有虛擬化的模塊來控制存
儲的分配和管理,
例如博科公司的
Fabric Application Platform
。
在
SAN
中加入特有的虛擬化
設備,所有存儲的資源管理和分配是由這個特有的虛擬化設備實現的,例如
IBM
的
SAN
V
olume Controller
、
StoreAge
的
SVM
等。