桌面云的網(wǎng)絡存儲方式主要有NAS和SAN,SAN在數(shù)據(jù)讀取的響應速度方面有優(yōu)勢。但需要配備光纖通道適配器;而NAS的優(yōu)勢在于部署成本。一般桌面虛擬機的鏡像建議采用SAN的方式存儲,而量大和非關鍵的用戶數(shù)據(jù)的存儲建議使用NAS。
除了做好虛擬化規(guī)劃、選擇臺適的存儲方式。對存儲系統(tǒng)進行優(yōu)化?梢栽跍p少突發(fā)式讀寫影響的同時減少對網(wǎng)絡的影響。
統(tǒng)一網(wǎng)絡承載
統(tǒng)一網(wǎng)絡承載其出發(fā)點在于統(tǒng)一存儲、管理、業(yè)務三個平面的網(wǎng)絡架構(gòu)。通過減少交換機、減少網(wǎng)卡。實現(xiàn)更加快捷簡便的業(yè)務處理;設計上主要考慮帶寬、統(tǒng)一交換和簡化接口等問題,同時需要做好不同平面的區(qū)分和協(xié)同。目前,采用FCoE統(tǒng)一承載技術是普遍認同的方案(圖3)。雖然FC(光通道)方式可以得到最快捷的訪問。但獨立建網(wǎng)的成本是無法忽視的;而通過以太網(wǎng)技術加強?梢蕴峁┍裙馔ǖ栏叩膸;同時,通過遵循無損以太網(wǎng)絡標準。如IEEE 802 1Qbb(基于優(yōu)先級的流量控制)、IEEE 802.1Qaz(增強傳輸選擇)和IEEE 802 1Qau(擁塞通知)等?梢越⑵鸶咝阅芤蕴W(wǎng)絡。
安全方案
桌面云的安全保障同其他虛擬環(huán)境一樣。需要構(gòu)建基于防火墻、UTM、LDS等安全機制的邊界安全系統(tǒng);安全網(wǎng)關部署在云數(shù)據(jù)中心入口。以抵御入侵、防止攻擊和進行網(wǎng)絡檢測。設置虛擬防火墻是一種加強手段;虛擬防火墑是硬件防火墻針對虛擬機的控制粒度所做的虛擬化?梢辕B加在物理防火墻上。也可以通過軟件形式部署在通過云管理平臺上。另外,通過引入虛擬網(wǎng)絡下的VLAN技術,可以實現(xiàn)虛擬網(wǎng)絡的安全隔離。
桌面云的安全有其特別的要求和考慮:一般對桌面協(xié)議的虛擬子通道分別進行加密和控制;在多租戶架構(gòu)的需求場景下。用戶通常要求通過VPN+SSL接入。
安全技術往往需要結(jié)合起來考慮。以達到最佳的安全效果。
廣域訪問網(wǎng)絡
確保時延敏感型應用的性能和用戶體驗是桌面云應用的挑戰(zhàn)目標,網(wǎng)絡的QoS保障很關鍵。帶寬和時延仍是主要指標。而基本手段還是保證網(wǎng)絡帶寬足夠大。同時。網(wǎng)絡必須是智能的,需要識別桌面的不同應用和不同用戶。需要接受桌面云管理平臺的控制策略,獲取和協(xié)商用戶流量、業(yè)務流量信息。自動感知實際流量并作帶寬調(diào)度和流量控制。一方面。網(wǎng)絡自身的QoS機制需要針對云應用作優(yōu)化;另一方面。桌面云管理平臺及運營支撐平臺需要完善與廣域網(wǎng)絡控制網(wǎng)元的接口。實現(xiàn)協(xié)同控制。
另外,完美的桌面云體驗還依贛于用戶可以隨時隨地通過不同的終端接八,相應地網(wǎng)絡需要建立完善的統(tǒng)一認證機制保證用戶體驗的一致性。
通過網(wǎng)絡建設滿足需求的同時?梢栽趹脤用驷槍捄托阅茏鲀(yōu)化。減少對網(wǎng)絡的壓力。
語音部署方式
結(jié)論
桌面云的部署需要網(wǎng)絡規(guī)劃者從新的角度設計網(wǎng)絡,本文通過對應用交付網(wǎng)絡的技術分析和建議。從用戶體驗出發(fā)提出了桌面云網(wǎng)絡部署的一些方法。這些方法不僅適用于桌面云的應用,對其他云計算應用,如IDC等同樣有其適用性和參考性。2011年以來。云計算主流廠家不斷推出桌面云新產(chǎn)品,對運營商來說。需要在網(wǎng)絡方面跟上云產(chǎn)品的推出步伐,實現(xiàn)快速、安全和高可用的應用交付。