SlideShare a Scribd company logo
Построение платформы для VDI – основные
слагаемые успешного проекта
Максим Хаванкин
cистемный архитектор
mkhavank@cisco.com

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.
Содержание
•  Мобилизация рабочих мест – основные
тенденции
•  Как снизить стоимость и риски проекта VDI?
• 
• 
• 
• 

Изучите бизнес-кейс
Выбирайте архитектуру
Защищайтесь
Оптимизируйте

•  Заключение

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

2
Мобилизация рабочих мест – основные
тенденции

Как развиваются архитектуры лидеров рынка систем управления
мобильными рабочими столами?
Какие общие тренды прослеживаются на этом рынке?
Как феномен BYOD влияет на мобилизацию рабочих мест?

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

3
Что такое виртуализация десктопа?
Отделение физического устройства от логического десктопа
Запуск (хостинг) логического десктопа в Центре Обработки
Данных (ЦОД)
Возможность доступа к логическому десктопу при помощи сети
Физические устройства различных типов обеспечивают
непрерывный доступ к логическому десктопу, предоставляя
пользователю возможность продолжать работу с момента его
последнего подключения

Виртуализированный
десктоп, работающий в ЦОД

ЦОД
Интерес к мобильным рабочим местам в мире
Vmware View XenDesktop BYOD

География: Весь мир
Источник: trends.google.com

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

5
Интерес к мобильным рабочим местам в России
Vmware View XenDesktop BYOD

География: Россия
Источник: trends.google.com

12/4/13

2-3 года

•  Отставание 2-3 года
•  Адаптация феномена BYOD
•  Распространенность быстрого и
дешевого подключения к Интернет
•  Отношение работодателя к
удаленной/мобильной работе

© 2013 Cisco and/or its affiliates. All rights reserved.

6
Инновации лидеров рынка
Продукты управления мобильными рабочими столами
XenDesktop 7*
•  Новая унифицированная
архитектура управления
приложениями и десктопами проект Excalibur
•  Поддержка Windows Server 2012
R2, Widnows 8.1
•  Новая унифицированная консоль
для поддержки и поиска и
устранения неисправностей –
Director console
•  Архитектура HDX Mobile
оптимизированная для мобильных
устройств

Horizon View 5.3**
•  Оптимизация работы на WANканалах
•  Поддержка HTML-5 интерфейсов
и улучшение пользовательского
интерфейса – Unity Touch
•  Поддержка Windows 8.1
•  Поддержка 64-битных приложений
в VMware ThinApp 5.0
•  Поддержка Windows Server 2008
•  Интеграция с Vmware Horizon
Mirage 4.3 для управления
persistent desktop pool

* http://www.citrix.com/products/xendesktop/whats-new.html
** http://www.vmware.com/files/pdf/view/VMware-Horizon-View-Whats-New.pdf
12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

7
Общие тренды развития (1 из 2)
Продукты управления мобильными рабочими столами

•  От управления рабочим столом к управлению мобильным
рабочим местом
• 
• 
• 
• 

Подключение к рабочему столу
Персональные данные/документы
Приложения
Мобильные устройства (частично)

Унификация

•  Расширение количества поддерживаемых устройств
•  Android

•  Поддержка рабочих мест, требовательных к 3D
•  3D PRO (Citrix)
•  3D VDGA (Vmware)

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

8
Общие тренды развития (2 из 2)
Продукты управления мобильными рабочими столами

•  Автоматизация и оркестрация - Desktop as a Service (DaaS)
•  Проект Merlin (Сitrix)
•  Поглощение компании Desktone (VMware)

•  Оптимизация затрат на СХД - использования локальных
серверных дисков для VDI
•  Intellicache + XenServer (Citrix)
•  VMware Storage Accelerator + Virtual SAN (VMware)

•  Обеспечение безопасного хранения данных на мобильных
устройствах
•  ShareFile (Citrix)
•  VMware Horizon Workspace (Vmware)
12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

9
Как снизить стоимость и риски проекта VDI?

Изучите бизнес-кейс!
Выбирайте архитектуру!
Защищайтесь!
Оптимизируйте!

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

10
Что движет рынком?

•  Управляемость
•  Скорость развертывания
•  Возможности удаленного
доступа
•  Возврат инвестиций
•  Безопасность
•  Управление
приложениями
12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

11
Что движет Вашим бизнесом?
На основе реальных проектов

•  Безопасный удаленный доступ для
руководителей
•  Мобильный офис продаж
•  Контакт-центр для надомных сотрудников
•  Обеспечение САПР-разработки
•  Учебный центр/класс/процесс
•  Объединение компаний

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

12
Что сдерживает успех проектов VDI? (1 из 3)
•  Слон в посудной лавке: стоимость VDI
•  Большие первоначальные вложения
•  Стоимость СХД
  Возможности оптимизации

•  Стоимость лицензий
  Microsoft VDA в случае использования тонких/толстых
клиентов или мобильных устройств
  Гипервизор и его поддержка

•  Сложность управления решением VDI
•  Слои неинтегрированных, разрозненных элементов
•  Сложность управления и увеличивающийся OPEX
Что сдерживает успех проектов VDI? (2 из 3)
•  Правильное определение требуемого типа
удаленного доступа
•  Удаленный доступ к приложению
•  Удаленный доступ к ПК, находящемуся в офисе
•  Удаленный доступ к файлам
•  Неготовность инфраструктуры удаленного
доступа
•  Организация VPN каналов для доступа к корп.
приложениям
•  Регламенты, регулирование
12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

14
Что сдерживает успех проектов VDI? (3 из 3)
•  Невнимательность к нуждам пользователей
•  Перенос персональных данных и приложений
•  Задержки и качество “картинки”
•  Отношение бизнеса к удаленной/мобильной
работе
•  Культура
•  Плохое планирование
•  Неправильная оценка размеров
•  Сложная и немасштабируемая инфраструктура
•  Недостаток архитектурного подхода
12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

15
Выбирайте архитектуру!

В чем преимущества протестированной архитектуры от производителя?
Какие готовые архитектуры доступны сегодня?

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

16
Преимущества Cisco Smart Solutions
Ранее Cisco Validated Design

 Cisco Smart Solutions (CSS) обеспечивет:
•  Снижение рисков
•  Увеличение скорости развертывания технологических решений
•  Масштабируемость, надежность и предсказуемость
•  Простоту интеграции в существующие системы
•  Простоту развертывания критичных для бизнеса приложений
•  Дает возможность кастомизировать CSS под нужды Заказчика,
а не создавать дизайн с нуля
 Детальный дизайн системы включает в себя:
•  Примеры использования технологии Заказчиками
•  Детальную конфигурацию аппартных устройств и ПО
•  Ограничения дизайна, для которых тестирование не
производилось
В основе всех архитектур - Cisco UCS
•  В Cisco UCS используются процессоры

Intel® Xeon® семейств E5 и E7

•  Много производителей предлагают

Cisco® UCS

•  Чем Cisco UCS лучше?
Унифицированная, упрощенная архитектура
Лучший баланс ЦПУ, ОЗУ и ресурсов ввода
вывода
Отсутствие узких мест в архитектуре,
вызывающих недозагрузку ЦПУ
Конструктив шасси обеспечивающий лучшее
охлаждение позволяет использовать все
преимущества технологии Intel Turbo Boost

Memory

серверы с теми же процессорами

CPU
Unified Fabric
(FCoE)

Результат Более 70 мировых рекордов производительности
Новый рекорд производительности
Процессоры Intel E5-2600 v2 (сентябрь 2013 г.)

http://www.cisco.com/en/US/prod/collateral/ps10265/le_41706_pb_ivbworldrecords.pdf

http://www.vmware.com/pdf/ViewPlanner-3.0-results.pdf
12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

19
Архитектура Cisco для развертывания VDI
Использование лучших экосистемных партнеров СХД

Дизайн
архитектуры
ЦОД

Архитектура Cisco
On-Board
Интегрированное
решение с
хранением на
сервере
Non-persistent
десктопы

Упрощенная
На базе
специализированных апплаинсов

Средний
масштаб

Масштабируемая

Конвергентная

Масштабируемые
традицонные СХД

Решение на базе
интегрированных
стеков

Средний и
большой
масштаб

Средний и
большой
масштаб
“On-Board” архитектура
Сервер
Вирт. десктопы
Платформа + OS/Гипервизор

Преимущества

Write latency = ~ 30µs – 2ms

Высокая плотность
Предназначение десктопы без сохранения
состояния
  Линейное
масштабирование
  Управление как частью
сервера
  Низкая цена & TCO
 
 

Read latency = ~ 70µs - 2ms

LSI
“Упрощенная” архитектура
Сетевая СХД
(прямое подключение к UCS FI)

Cisco	
  	
  
UCS	
  FI	
  	
  
6248	
  UP	
  	
  	
  

Преимущества
Высокая плотность
Floating & persistent
десктопы
  Масштабируемость
ограничена размером UCS
домена
  Простое управление (UCS
Manager для серверов и
сети)
  Невысокая цена (зависит от
опций в СХД)
 
 

Cisco	
  
UCS	
  
5108	
  
Chassis	
  
VMware	
  
Citrix	
  
«Масштабируемая» архитектура

Преимущества
VMware	
  
Citrix	
  

Высокая плотность
Floating & persistent
десктопы
  Высокая
масштабируемость
  Продвинутое управление
  Различные опции
стоимости
 
 
“Конвергентная” архитектура
FlexPod™

Лучшие в своем классе
инфраструктурные
компоненты

EMC VSPEX

Проверенная
инфраструктура

Vblock™ Systems

Готовый
продукт
Защищайтесь!

Какие угрозы несет в себе перемещение уровня доступа ЛВС в ЦОД?

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

25
VDI – угрозы перемещаются в ЦОД
Интернет	
  
граница	
  

ЦОД	
  
Unified
Communications

Приложения
VDI

Email
Web
Security

Internet

Доступ	
  

Si

Internet

Si

Распределение	
  

Кампус	
  

VDI
VoIP/Collaboration
Приложения

ASA

Si

Распределение	
  

Si

Доступ	
  

Internet
VDI – угрозы перемещаются в ЦОД
Интернет	
  
граница	
  

ЦОД	
  
Unified
Communications

Приложения
VDI

Email
Web
Security

Internet

Доступ	
  
Доступ	
  

SiSi

Internet

Si

Распределение	
  

Кампус	
  

VDI
VoIP/Collaboration
Приложения
Internet

ASA

Si

Распределение	
  
Угрозы безопасности на уровне доступа в
ЦОД при развертывании VDI
VM мошенника:
посылается ARP
анонсируя
расположение
VM
VM

VM

VM
мошенника:
подделка
MAC адреса

VM

VM

VM
мошенника:
подделка IP
адреса
VM

VM

VM

VM

VMotion

DHCP сервер
мошенника

VM

VM

VM
Нейтрализация угроз на уровне доступа в ЦОД
При помощи Cisco Nexus 1000V при развертывании VDI
Port Security
VM мошенника:
посылается ARP
анонсируя
расположение
VM
VM

VM

IP Source Guard

VM
мошенника:
подделка
MAC адреса

VM

VM

VM
мошенника:
подделка IP
адреса
VM

VM

VM

VM

DHCP сервер
мошенника

VM

VM

VM

VMotion

Dynamic ARP
Inspection

DHCP Snooping
Cisco VSG для управления доступом при
развертывании VDI
Зона серверов
Портал

БД

Корп. данные

Приложения

Virtual Security Gateway (VSG)

Зона виртуализированных десктопов
IT Админ

Сотрудник

Оф. менеджер

Гость

Сеть

IT
Администратор

Сотрудник
Гость
Нейтрализация угроз в проектах VDI
При помощи Nexus 1000V и VSG

Проблемы, возникающие на уровне доступа сети
Подделка/несанкционированное изменение MAC адреса
Подделка пакетов ARP
Подделка DHCP сервера
Подделка/несанкционированное изменение IP адреса
Контроль доступа различных групп пользователей к ресурсам

Решение
Cisco Nexus 1000V для нейтрализации угроз на 2-м и 3-м уровнях
Port Security
Dynamic ARP Inspection
DHCP snooping
IP Source Guard
Cisco Virtual Security Gateway (VSG) для контроля доступа
Оптимизируйте!

Какие возможности по оптимизации затрат в проектах доступны сегодня?

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

32
Возможности оптимизации затрат в
проектах VDI
•  Организация удаленного доступа
•  Remote Access VPN

•  Обеспечивайте/стимулируйте использование
собственных устройств

Технологическая
основа

•  WiFi инфраструктура для BYOD

•  Доступ к приложению, а не к десктопу
•  XenApp, RemoteApp, ThinApp
•  Вычислительные ресурсы, СХД, лицензии

•  Оптимизация стоимости СХД
•  Кеши на уровне гипервизоров
•  Задействование серверных SSD дисков
•  Специализированные Flash накопители

Альтернатива - Flash
СХД – VDI 2.0

•  Применение специализированных решений для групп пользователей
•  3D акселераторы
12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

33
Требования к GPU различных VDI
пользователей
Разработчик
CATIA, CS6,
Inventor

Графические и медиа
профессионалы,
Инженеры-разработчики

POWER USER
Финансовые
аналитики,
трейдеры и т.д.

PLM, Solidworks,
Adobe Dreamweaver,
ПО по обработке мед.
изображений

KNOWLEDGE WORKER
Офисные
сотрудники

MS Office,
Photoshop
Использование GPU в проектах VDI
Вирт. машина
Windows 7
Apps
NVIDIA GRID Enabled
Virtual Desktop Agent

NVIDIA
драйвер

NVIDIA GRID
ENABLED Hypervisor

NVIDIA GRID GPU

Вирт.
десктопы
Сервер UCS C240 M3 оснащенный GRID GPU
Первое в индустрии решение
по централизованному
управлению GPU

UCS 6200

UCS 6200

Nexus 2232

Nexus 2232

SYS

SYS

PWR

SYS

PWR

SYS

PWR

SYS

PWR

SYS

PWR

SYS

PWR

PWR

SYS

PWR

SYS

PWR

SYS

SYS

PWR

SYS

PWR

SYS

PWR

SYS

PWR

SYS

PWR

SYS

PWR

SYS

PWR

CONSOLE

SYS

PWR

SYS

SYS

PWR

PWR

SYS

PWR

SYS

SYS

PWR

SYS

PWR

*	
  Based	
  LoginVSI	
  3.5	
  Medium	
  work	
  load	
  (Knowledge	
  Worker)	
  without	
  GPU	
  

PWR

SYS

Поддержка до 2 x NVIDIA
GRID K1 адаптеров

PWR

Поддержка до 2 x NVIDIA
GRID K2 адаптеров

PWR

Поддержка до 186
виртуальных десктопов*
!

UCS
C240 M3
GPU в виртуальных десктопах
• GPU Pass-through

1:1 выделенный GPU на
пользователя

• Shared GPU

Программная виртуализация GPU

• Virtual GPU

Виртуализация на аппаратном
уровне при помощи Nvidia GRID
GPU решения для разных VDI-профилей
Виртуальная
удаленная рабочая
станция

(Выделенный
GPU)

Разработчик
(CATIA, CS6,
Inventor,
SolidWorks)

POWER USER
Виртуальный
десктоп

(Виртуализированный GPU)

(PLM, Med Img,
Showcase,
Photoshop)

KNOWLEDGE
WORKER
(MS Office,
HTML5)

GPU = Graphics Processing Unit
Заключение
•  Создавайте инфраструктуру для удаленного
доступа
•  Меняйте отношение работодателей к
мобильной/удаленной работе
•  Изучите бизнес-кейс
•  Выбирайте архитектуру
•  Защищайтесь
•  Оптимизируйте

12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

39
#CiscoConnectRu

Спасибо
Пожалуйста, заполните анкеты.
Ваше мнение очень важно для нас.

Contacts:
Name: Khavankin Maxim
Phone: +74999295710
E-mail: mkhavank@cisco.com

CiscoRu
12/4/13

Cisco

© 2013 Cisco and/or its affiliates. All rights reserved.

CiscoRussia
12/4/13

© 2013 Cisco and/or its affiliates. All rights reserved.

More Related Content

PDF
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
PDF
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
PPTX
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
PDF
VDI. Факторы успеха проекта
PDF
Виртуализация рабочих мест Vmware VDI
PPTX
Parallels VDI
PPTX
Parallels VDI от IBS
 
PDF
Виртуализация рабочих мест: ЧТО? ЗАЧЕМ? КАК?
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
VDI. Факторы успеха проекта
Виртуализация рабочих мест Vmware VDI
Parallels VDI
Parallels VDI от IBS
 
Виртуализация рабочих мест: ЧТО? ЗАЧЕМ? КАК?

What's hot (20)

PPTX
CLI203 - VDI project Architecture
PPTX
Виртуальное рабочее место
PDF
Рецепт здоровья проектов по VDI от Dell, Крок и Citrix
PPTX
Нагрузочное тестирование VDI
PDF
Виртуализация и терминальный доступ
PPTX
INF323 VDI: Выбор правильного решения на технологиях MS и Citrix
PDF
Wyse vWorkspace – бюджетный брокер VDI от Dell
PDF
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...
PDF
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
DOC
сравнение Citrix V Mware и Parallels
PDF
Выгодный Wyse vWorkspace — комплексное решение VDI от Dell
PDF
Решения Dell для построения систем виртуализации 3D–приложений
PDF
Решения Dell для защиты данных и оптимизации ресурсов хранения
PDF
Упрощение ИТ и повышение уровня утилизации с помощью конвергентных инфраструк...
PDF
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
PDF
Мониторинг виртуальной инфраструктуры как залог готовности к облачным технол...
PDF
Новая экономика хранения данных
PDF
Новое об услугах Dell
PDF
Современная инфраструктура хранения
PDF
EVO:RAIL — гиперконвергентное инфраструктурное решение от VMware и Dell
CLI203 - VDI project Architecture
Виртуальное рабочее место
Рецепт здоровья проектов по VDI от Dell, Крок и Citrix
Нагрузочное тестирование VDI
Виртуализация и терминальный доступ
INF323 VDI: Выбор правильного решения на технологиях MS и Citrix
Wyse vWorkspace – бюджетный брокер VDI от Dell
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
сравнение Citrix V Mware и Parallels
Выгодный Wyse vWorkspace — комплексное решение VDI от Dell
Решения Dell для построения систем виртуализации 3D–приложений
Решения Dell для защиты данных и оптимизации ресурсов хранения
Упрощение ИТ и повышение уровня утилизации с помощью конвергентных инфраструк...
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
Мониторинг виртуальной инфраструктуры как залог готовности к облачным технол...
Новая экономика хранения данных
Новое об услугах Dell
Современная инфраструктура хранения
EVO:RAIL — гиперконвергентное инфраструктурное решение от VMware и Dell
Ad

Similar to Построение платформы для VDI – основные слагаемые успешного проекта (20)

PDF
Гиперконвергентность в трех измерениях: решения, технологии, эффективность
PDF
Cisco + IBM = VersaStack.
PDF
Проектирование защищенных центров обработки данных Cisco.
PDF
Проблема защиты информации в современном ЦОДе и способы ее решения
PPTX
Совместные решения Citrix и Dell для правильной организации рабочих мест
PDF
Проблема защиты информации в современном ЦОДе и способы ее решения
PDF
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
PPTX
How to reduce TCO of desktop virtualization with NComputing SoC thin clients
PPTX
Оптимизация производительности среды VDI
PDF
Оптимизация ЦОД подходы ЕМС и Cisco к построению эффективных ИТ-инфраструктур
PPTX
Корпоративные сети - изменение парадигмы…
PDF
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
PDF
Тенденции рынка инфраструктуры ЦОД
PDF
Проблема защиты информации в современном ЦОДе и способы ее решения
PDF
Инфраструктура Cisco для построения облачной платформы
PDF
От VDI идеи – к частному облаку с использованием технологий Fujitsu
PDF
Организация современных рабочих мест – различные подходы с использованием реш...
PDF
Уникальное решение для построения ЦОД - сервера & сеть от Cisco.
PDF
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
PDF
Безопасность Центров Обработки Данных
Гиперконвергентность в трех измерениях: решения, технологии, эффективность
Cisco + IBM = VersaStack.
Проектирование защищенных центров обработки данных Cisco.
Проблема защиты информации в современном ЦОДе и способы ее решения
Совместные решения Citrix и Dell для правильной организации рабочих мест
Проблема защиты информации в современном ЦОДе и способы ее решения
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
How to reduce TCO of desktop virtualization with NComputing SoC thin clients
Оптимизация производительности среды VDI
Оптимизация ЦОД подходы ЕМС и Cisco к построению эффективных ИТ-инфраструктур
Корпоративные сети - изменение парадигмы…
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Тенденции рынка инфраструктуры ЦОД
Проблема защиты информации в современном ЦОДе и способы ее решения
Инфраструктура Cisco для построения облачной платформы
От VDI идеи – к частному облаку с использованием технологий Fujitsu
Организация современных рабочих мест – различные подходы с использованием реш...
Уникальное решение для построения ЦОД - сервера & сеть от Cisco.
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Безопасность Центров Обработки Данных
Ad

More from Cisco Russia (20)

PDF
Service portfolio 18
PDF
История одного взлома. Как решения Cisco могли бы предотвратить его?
PDF
Об оценке соответствия средств защиты информации
PDF
Обзор Сервисных Услуг Cisco в России и странах СНГ.
PDF
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
PDF
Cisco Catalyst 9000 series
PDF
Cisco Catalyst 9500
PDF
Cisco Catalyst 9400
PDF
Cisco Umbrella
PDF
Cisco Endpoint Security for MSSPs
PDF
Cisco FirePower
PDF
Профессиональные услуги Cisco для Software-Defined Access
PDF
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
PDF
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
PDF
Полугодовой отчет Cisco по информационной безопасности за 2017 год
PDF
Годовой отчет Cisco по кибербезопасности за 2017 год
PDF
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
PDF
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
PDF
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
PDF
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Service portfolio 18
История одного взлома. Как решения Cisco могли бы предотвратить его?
Об оценке соответствия средств защиты информации
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Catalyst 9000 series
Cisco Catalyst 9500
Cisco Catalyst 9400
Cisco Umbrella
Cisco Endpoint Security for MSSPs
Cisco FirePower
Профессиональные услуги Cisco для Software-Defined Access
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...

Построение платформы для VDI – основные слагаемые успешного проекта

  • 1. Построение платформы для VDI – основные слагаемые успешного проекта Максим Хаванкин cистемный архитектор mkhavank@cisco.com 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved.
  • 2. Содержание •  Мобилизация рабочих мест – основные тенденции •  Как снизить стоимость и риски проекта VDI? •  •  •  •  Изучите бизнес-кейс Выбирайте архитектуру Защищайтесь Оптимизируйте •  Заключение 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 2
  • 3. Мобилизация рабочих мест – основные тенденции Как развиваются архитектуры лидеров рынка систем управления мобильными рабочими столами? Какие общие тренды прослеживаются на этом рынке? Как феномен BYOD влияет на мобилизацию рабочих мест? 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 3
  • 4. Что такое виртуализация десктопа? Отделение физического устройства от логического десктопа Запуск (хостинг) логического десктопа в Центре Обработки Данных (ЦОД) Возможность доступа к логическому десктопу при помощи сети Физические устройства различных типов обеспечивают непрерывный доступ к логическому десктопу, предоставляя пользователю возможность продолжать работу с момента его последнего подключения Виртуализированный десктоп, работающий в ЦОД ЦОД
  • 5. Интерес к мобильным рабочим местам в мире Vmware View XenDesktop BYOD География: Весь мир Источник: trends.google.com 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 5
  • 6. Интерес к мобильным рабочим местам в России Vmware View XenDesktop BYOD География: Россия Источник: trends.google.com 12/4/13 2-3 года •  Отставание 2-3 года •  Адаптация феномена BYOD •  Распространенность быстрого и дешевого подключения к Интернет •  Отношение работодателя к удаленной/мобильной работе © 2013 Cisco and/or its affiliates. All rights reserved. 6
  • 7. Инновации лидеров рынка Продукты управления мобильными рабочими столами XenDesktop 7* •  Новая унифицированная архитектура управления приложениями и десктопами проект Excalibur •  Поддержка Windows Server 2012 R2, Widnows 8.1 •  Новая унифицированная консоль для поддержки и поиска и устранения неисправностей – Director console •  Архитектура HDX Mobile оптимизированная для мобильных устройств Horizon View 5.3** •  Оптимизация работы на WANканалах •  Поддержка HTML-5 интерфейсов и улучшение пользовательского интерфейса – Unity Touch •  Поддержка Windows 8.1 •  Поддержка 64-битных приложений в VMware ThinApp 5.0 •  Поддержка Windows Server 2008 •  Интеграция с Vmware Horizon Mirage 4.3 для управления persistent desktop pool * http://www.citrix.com/products/xendesktop/whats-new.html ** http://www.vmware.com/files/pdf/view/VMware-Horizon-View-Whats-New.pdf 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 7
  • 8. Общие тренды развития (1 из 2) Продукты управления мобильными рабочими столами •  От управления рабочим столом к управлению мобильным рабочим местом •  •  •  •  Подключение к рабочему столу Персональные данные/документы Приложения Мобильные устройства (частично) Унификация •  Расширение количества поддерживаемых устройств •  Android •  Поддержка рабочих мест, требовательных к 3D •  3D PRO (Citrix) •  3D VDGA (Vmware) 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 8
  • 9. Общие тренды развития (2 из 2) Продукты управления мобильными рабочими столами •  Автоматизация и оркестрация - Desktop as a Service (DaaS) •  Проект Merlin (Сitrix) •  Поглощение компании Desktone (VMware) •  Оптимизация затрат на СХД - использования локальных серверных дисков для VDI •  Intellicache + XenServer (Citrix) •  VMware Storage Accelerator + Virtual SAN (VMware) •  Обеспечение безопасного хранения данных на мобильных устройствах •  ShareFile (Citrix) •  VMware Horizon Workspace (Vmware) 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 9
  • 10. Как снизить стоимость и риски проекта VDI? Изучите бизнес-кейс! Выбирайте архитектуру! Защищайтесь! Оптимизируйте! 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 10
  • 11. Что движет рынком? •  Управляемость •  Скорость развертывания •  Возможности удаленного доступа •  Возврат инвестиций •  Безопасность •  Управление приложениями 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 11
  • 12. Что движет Вашим бизнесом? На основе реальных проектов •  Безопасный удаленный доступ для руководителей •  Мобильный офис продаж •  Контакт-центр для надомных сотрудников •  Обеспечение САПР-разработки •  Учебный центр/класс/процесс •  Объединение компаний 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 12
  • 13. Что сдерживает успех проектов VDI? (1 из 3) •  Слон в посудной лавке: стоимость VDI •  Большие первоначальные вложения •  Стоимость СХД   Возможности оптимизации •  Стоимость лицензий   Microsoft VDA в случае использования тонких/толстых клиентов или мобильных устройств   Гипервизор и его поддержка •  Сложность управления решением VDI •  Слои неинтегрированных, разрозненных элементов •  Сложность управления и увеличивающийся OPEX
  • 14. Что сдерживает успех проектов VDI? (2 из 3) •  Правильное определение требуемого типа удаленного доступа •  Удаленный доступ к приложению •  Удаленный доступ к ПК, находящемуся в офисе •  Удаленный доступ к файлам •  Неготовность инфраструктуры удаленного доступа •  Организация VPN каналов для доступа к корп. приложениям •  Регламенты, регулирование 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 14
  • 15. Что сдерживает успех проектов VDI? (3 из 3) •  Невнимательность к нуждам пользователей •  Перенос персональных данных и приложений •  Задержки и качество “картинки” •  Отношение бизнеса к удаленной/мобильной работе •  Культура •  Плохое планирование •  Неправильная оценка размеров •  Сложная и немасштабируемая инфраструктура •  Недостаток архитектурного подхода 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 15
  • 16. Выбирайте архитектуру! В чем преимущества протестированной архитектуры от производителя? Какие готовые архитектуры доступны сегодня? 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 16
  • 17. Преимущества Cisco Smart Solutions Ранее Cisco Validated Design  Cisco Smart Solutions (CSS) обеспечивет: •  Снижение рисков •  Увеличение скорости развертывания технологических решений •  Масштабируемость, надежность и предсказуемость •  Простоту интеграции в существующие системы •  Простоту развертывания критичных для бизнеса приложений •  Дает возможность кастомизировать CSS под нужды Заказчика, а не создавать дизайн с нуля  Детальный дизайн системы включает в себя: •  Примеры использования технологии Заказчиками •  Детальную конфигурацию аппартных устройств и ПО •  Ограничения дизайна, для которых тестирование не производилось
  • 18. В основе всех архитектур - Cisco UCS •  В Cisco UCS используются процессоры Intel® Xeon® семейств E5 и E7 •  Много производителей предлагают Cisco® UCS •  Чем Cisco UCS лучше? Унифицированная, упрощенная архитектура Лучший баланс ЦПУ, ОЗУ и ресурсов ввода вывода Отсутствие узких мест в архитектуре, вызывающих недозагрузку ЦПУ Конструктив шасси обеспечивающий лучшее охлаждение позволяет использовать все преимущества технологии Intel Turbo Boost Memory серверы с теми же процессорами CPU Unified Fabric (FCoE) Результат Более 70 мировых рекордов производительности
  • 19. Новый рекорд производительности Процессоры Intel E5-2600 v2 (сентябрь 2013 г.) http://www.cisco.com/en/US/prod/collateral/ps10265/le_41706_pb_ivbworldrecords.pdf http://www.vmware.com/pdf/ViewPlanner-3.0-results.pdf 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 19
  • 20. Архитектура Cisco для развертывания VDI Использование лучших экосистемных партнеров СХД Дизайн архитектуры ЦОД Архитектура Cisco On-Board Интегрированное решение с хранением на сервере Non-persistent десктопы Упрощенная На базе специализированных апплаинсов Средний масштаб Масштабируемая Конвергентная Масштабируемые традицонные СХД Решение на базе интегрированных стеков Средний и большой масштаб Средний и большой масштаб
  • 21. “On-Board” архитектура Сервер Вирт. десктопы Платформа + OS/Гипервизор Преимущества Write latency = ~ 30µs – 2ms Высокая плотность Предназначение десктопы без сохранения состояния   Линейное масштабирование   Управление как частью сервера   Низкая цена & TCO     Read latency = ~ 70µs - 2ms LSI
  • 22. “Упрощенная” архитектура Сетевая СХД (прямое подключение к UCS FI) Cisco     UCS  FI     6248  UP       Преимущества Высокая плотность Floating & persistent десктопы   Масштабируемость ограничена размером UCS домена   Простое управление (UCS Manager для серверов и сети)   Невысокая цена (зависит от опций в СХД)     Cisco   UCS   5108   Chassis   VMware   Citrix  
  • 23. «Масштабируемая» архитектура Преимущества VMware   Citrix   Высокая плотность Floating & persistent десктопы   Высокая масштабируемость   Продвинутое управление   Различные опции стоимости    
  • 24. “Конвергентная” архитектура FlexPod™ Лучшие в своем классе инфраструктурные компоненты EMC VSPEX Проверенная инфраструктура Vblock™ Systems Готовый продукт
  • 25. Защищайтесь! Какие угрозы несет в себе перемещение уровня доступа ЛВС в ЦОД? 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 25
  • 26. VDI – угрозы перемещаются в ЦОД Интернет   граница   ЦОД   Unified Communications Приложения VDI Email Web Security Internet Доступ   Si Internet Si Распределение   Кампус   VDI VoIP/Collaboration Приложения ASA Si Распределение   Si Доступ   Internet
  • 27. VDI – угрозы перемещаются в ЦОД Интернет   граница   ЦОД   Unified Communications Приложения VDI Email Web Security Internet Доступ   Доступ   SiSi Internet Si Распределение   Кампус   VDI VoIP/Collaboration Приложения Internet ASA Si Распределение  
  • 28. Угрозы безопасности на уровне доступа в ЦОД при развертывании VDI VM мошенника: посылается ARP анонсируя расположение VM VM VM VM мошенника: подделка MAC адреса VM VM VM мошенника: подделка IP адреса VM VM VM VM VMotion DHCP сервер мошенника VM VM VM
  • 29. Нейтрализация угроз на уровне доступа в ЦОД При помощи Cisco Nexus 1000V при развертывании VDI Port Security VM мошенника: посылается ARP анонсируя расположение VM VM VM IP Source Guard VM мошенника: подделка MAC адреса VM VM VM мошенника: подделка IP адреса VM VM VM VM DHCP сервер мошенника VM VM VM VMotion Dynamic ARP Inspection DHCP Snooping
  • 30. Cisco VSG для управления доступом при развертывании VDI Зона серверов Портал БД Корп. данные Приложения Virtual Security Gateway (VSG) Зона виртуализированных десктопов IT Админ Сотрудник Оф. менеджер Гость Сеть IT Администратор Сотрудник Гость
  • 31. Нейтрализация угроз в проектах VDI При помощи Nexus 1000V и VSG Проблемы, возникающие на уровне доступа сети Подделка/несанкционированное изменение MAC адреса Подделка пакетов ARP Подделка DHCP сервера Подделка/несанкционированное изменение IP адреса Контроль доступа различных групп пользователей к ресурсам Решение Cisco Nexus 1000V для нейтрализации угроз на 2-м и 3-м уровнях Port Security Dynamic ARP Inspection DHCP snooping IP Source Guard Cisco Virtual Security Gateway (VSG) для контроля доступа
  • 32. Оптимизируйте! Какие возможности по оптимизации затрат в проектах доступны сегодня? 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 32
  • 33. Возможности оптимизации затрат в проектах VDI •  Организация удаленного доступа •  Remote Access VPN •  Обеспечивайте/стимулируйте использование собственных устройств Технологическая основа •  WiFi инфраструктура для BYOD •  Доступ к приложению, а не к десктопу •  XenApp, RemoteApp, ThinApp •  Вычислительные ресурсы, СХД, лицензии •  Оптимизация стоимости СХД •  Кеши на уровне гипервизоров •  Задействование серверных SSD дисков •  Специализированные Flash накопители Альтернатива - Flash СХД – VDI 2.0 •  Применение специализированных решений для групп пользователей •  3D акселераторы 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 33
  • 34. Требования к GPU различных VDI пользователей Разработчик CATIA, CS6, Inventor Графические и медиа профессионалы, Инженеры-разработчики POWER USER Финансовые аналитики, трейдеры и т.д. PLM, Solidworks, Adobe Dreamweaver, ПО по обработке мед. изображений KNOWLEDGE WORKER Офисные сотрудники MS Office, Photoshop
  • 35. Использование GPU в проектах VDI Вирт. машина Windows 7 Apps NVIDIA GRID Enabled Virtual Desktop Agent NVIDIA драйвер NVIDIA GRID ENABLED Hypervisor NVIDIA GRID GPU Вирт. десктопы
  • 36. Сервер UCS C240 M3 оснащенный GRID GPU Первое в индустрии решение по централизованному управлению GPU UCS 6200 UCS 6200 Nexus 2232 Nexus 2232 SYS SYS PWR SYS PWR SYS PWR SYS PWR SYS PWR SYS PWR PWR SYS PWR SYS PWR SYS SYS PWR SYS PWR SYS PWR SYS PWR SYS PWR SYS PWR SYS PWR CONSOLE SYS PWR SYS SYS PWR PWR SYS PWR SYS SYS PWR SYS PWR *  Based  LoginVSI  3.5  Medium  work  load  (Knowledge  Worker)  without  GPU   PWR SYS Поддержка до 2 x NVIDIA GRID K1 адаптеров PWR Поддержка до 2 x NVIDIA GRID K2 адаптеров PWR Поддержка до 186 виртуальных десктопов* ! UCS C240 M3
  • 37. GPU в виртуальных десктопах • GPU Pass-through 1:1 выделенный GPU на пользователя • Shared GPU Программная виртуализация GPU • Virtual GPU Виртуализация на аппаратном уровне при помощи Nvidia GRID
  • 38. GPU решения для разных VDI-профилей Виртуальная удаленная рабочая станция (Выделенный GPU) Разработчик (CATIA, CS6, Inventor, SolidWorks) POWER USER Виртуальный десктоп (Виртуализированный GPU) (PLM, Med Img, Showcase, Photoshop) KNOWLEDGE WORKER (MS Office, HTML5) GPU = Graphics Processing Unit
  • 39. Заключение •  Создавайте инфраструктуру для удаленного доступа •  Меняйте отношение работодателей к мобильной/удаленной работе •  Изучите бизнес-кейс •  Выбирайте архитектуру •  Защищайтесь •  Оптимизируйте 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved. 39
  • 40. #CiscoConnectRu Спасибо Пожалуйста, заполните анкеты. Ваше мнение очень важно для нас. Contacts: Name: Khavankin Maxim Phone: +74999295710 E-mail: mkhavank@cisco.com CiscoRu 12/4/13 Cisco © 2013 Cisco and/or its affiliates. All rights reserved. CiscoRussia
  • 41. 12/4/13 © 2013 Cisco and/or its affiliates. All rights reserved.