朱鳳文
近年來,在國家政策的引領(lǐng)和信息技術(shù)的推動下,我國高職院校信息化建設(shè)突飛猛進(jìn),眾多院校已經(jīng)步入智慧校園建設(shè)進(jìn)程,但作為重要教學(xué)資源的公共機房建設(shè)卻沒有多大改變,多數(shù)高職院校公共機房仍然采用傳統(tǒng)的PC機。隨著軟件的快速更新,迫使PC機的硬件加速更新,機房建設(shè)周期縮短、維護(hù)量大等問題一直困擾機房管理人員。自2011年起國內(nèi)開始研究利用云計算虛擬技術(shù)解決高校機房建設(shè)與管理難題,至2015年已經(jīng)有很多虛擬云桌面應(yīng)用的成功案例。我校于2016年底采用VDI模式虛擬云桌面完成4個公共機房200個信息點的改造,迄今應(yīng)用實踐3年,在設(shè)計、建設(shè)及運維等方面積累了一定的經(jīng)驗。
(一) 什么是虛擬云桌面
虛擬云桌面是在云計算技術(shù)的基礎(chǔ)上衍生出的一種虛擬化技術(shù),是指通過技術(shù)手段將服務(wù)器虛擬為多臺邏輯計算機(定義為虛擬機)。每個虛擬機并行運行而相互不影響。利用云終端設(shè)備(也稱瘦客戶機)通過網(wǎng)絡(luò)登錄遠(yuǎn)端服務(wù)器虛擬機,所有數(shù)據(jù)計算和存儲集中在遠(yuǎn)端服務(wù)器中進(jìn)行,云終端僅僅顯示桌面圖像以及負(fù)責(zé)鍵盤、鼠標(biāo)等外設(shè)輸入輸出操作。相對于傳統(tǒng)PC機,虛擬云桌面的優(yōu)點是運用軟件的方法對服務(wù)器資源重新定義劃分,實現(xiàn)IT資源的集中管理、動態(tài)分配、靈活調(diào)度、跨域共享,提高IT資源利用率。
(二)虛擬云桌面三種架構(gòu)
在實際應(yīng)用中,虛擬云桌面有VDI、IDV、VOI三種架構(gòu)。VDI(Virtual Desktop Infrastructure,虛擬桌面架構(gòu))應(yīng)用特征是“集中管理,集中運算”。將服務(wù)器虛擬成多個不同的虛擬機,計算、存儲、網(wǎng)絡(luò)都集中在了服務(wù)器端,云終端通過傳輸協(xié)議連接虛擬機,負(fù)責(zé)輸入操作、輸出界面。VDI的主要優(yōu)點是對云終端設(shè)備要求簡單,支持桌面漫游。缺點是對服務(wù)器規(guī)模和性能要求高,對網(wǎng)絡(luò)依賴性強、帶寬要求高,這種模式適用于對計算性能要求不高的場合,如流程化的辦公、教育等。IDV(Intelligent Desktop Virtualization,智能桌面虛擬化)采用集中存儲、分布運算的構(gòu)架,在服務(wù)器端虛擬出多個不同的系統(tǒng),云終端把虛擬機加載到本地運行,數(shù)據(jù)再同步回服務(wù)器。IDV優(yōu)點是對網(wǎng)絡(luò)不過度依賴,無需大量的圖像傳輸,支持系統(tǒng)離線運行,但對云終端配置要求高,不支持桌面漫游,適用于統(tǒng)一的高配置終端,網(wǎng)絡(luò)較差的場景;VOI(Virtual OS Infrastructure,虛擬系統(tǒng)架構(gòu))基本應(yīng)用特征是“集中管理,本地運行”,桌面操作系統(tǒng)和應(yīng)用軟件集成部署在服務(wù)器端,以數(shù)據(jù)流的方式將操作系統(tǒng)和應(yīng)用軟件按需傳送到云終端執(zhí)行運算。VOI的主要優(yōu)點是服務(wù)器的承載客戶端的能力高,網(wǎng)絡(luò)帶寬占用較少。缺點是對云終端性能要求高。VOI非常適合于計算性能要求高的圖形、多媒體處理的工作場合。
(一)學(xué)校公共機房現(xiàn)狀分析
我校公共機房硬件配置現(xiàn)狀:在2016年,我校共有學(xué)生公共機房十個,PC機500臺,6個機房350臺購于2009年以后,基本滿足教學(xué)要求,余下4個機房200臺PC機購于2006年以前,硬件最高配置為CPU單核2.93G、內(nèi)存1G、硬盤82G、系統(tǒng)是WINDOW XP,基本不能用于教學(xué)。教學(xué)需求:在校生7000人,150教學(xué)班。課程需要window7、Java、C、android、VISIO、AutoCAD、office2010、proteus、matlab、 Photoshop等軟件環(huán)境,機房工位數(shù)量和電腦硬件配置無法滿足教學(xué)。機房維護(hù)情況:機房計算機最近為2012年購置,大多數(shù)都已經(jīng)出現(xiàn)元件老化,加之灰塵、電源接地不良等因素,上課期間頻繁出現(xiàn)藍(lán)屏、死機,硬件損壞常有之事,一名實驗員維以承擔(dān)繁雜維護(hù)工作。
(二)機房建設(shè)方案設(shè)計
根據(jù)學(xué)校現(xiàn)實條件,綜合考慮實際需求、建設(shè)成本、使用周期、維護(hù)管理等因素,經(jīng)過調(diào)研論證,確定了采用基于VDI架構(gòu)的虛擬云桌面改造4個公共機房200點的建設(shè)方案。具體方案是在致遠(yuǎn)樓一樓“ICT行業(yè)創(chuàng)新基地”搭建云計算數(shù)據(jù)中心,采購9臺刀片服務(wù)器和一套磁盤陣列,其中2個服務(wù)器作管理服務(wù)器,雙機主備工作;7臺服務(wù)器構(gòu)成集群環(huán)境,利用KVM技術(shù)虛擬出200個虛擬計算機,每個虛擬機為當(dāng)時主流配置(vCPU 2.6Ghz、vRAM 4G、vMEM 100G,服務(wù)器與存儲磁陣通過萬兆核心交換機以IPSAN方式連接;四個公共機房設(shè)在歷行樓五樓,每個機房50臺云終端構(gòu)成千兆局域網(wǎng)環(huán)境,云終端運行 VDI授權(quán)客戶端軟件;歷行樓設(shè)一臺千兆匯聚交換機與致遠(yuǎn)核心交換機雙光纖連接,四個機房與匯聚交換機千兆連接,云終端與虛擬機采用基于SPICE開源協(xié)議。在數(shù)據(jù)中心配置一臺高性能路由器。與核心交換機相連,通過校園網(wǎng)接入互聯(lián)網(wǎng)。網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1,設(shè)備配置如表1。
我校虛擬云桌面公共機房自2016年底交付使用,滿負(fù)荷運轉(zhuǎn)3年,與傳統(tǒng)PC機房比較在眾多方面有明顯的優(yōu)勢。
建設(shè)成本低。虛擬云桌面機房建設(shè)成本有兩部分組成,即服務(wù)器端和云終端,云終端包括瘦客戶機、顯示器、鍵盤鼠標(biāo)。云終端一般為主流PC機價格一半,服務(wù)器端可根據(jù)虛擬機要求進(jìn)行配置,按工位計算總成本稍低于PC機房,但隨著工位數(shù)增加,虛擬桌面機房成本成下降趨勢。
運行功耗低。虛擬云桌面機房的運營功耗遠(yuǎn)低于PC機房,單臺云終端的功耗小于10W,一臺服務(wù)器虛擬25臺PC機功耗750W,單個虛擬機均耗50W,單工位均耗60W左右,而同配置PC機均耗為200W,因些一單工位省電140W。每學(xué)年按40周1120課時計算,一個工位可省電117.6度電。一個機房50工位可以省電5880度。
硬件利用率高。傳統(tǒng)PC機配置固定,不能針對軟件動態(tài)調(diào)整,硬件資源不能得到充分利用。而虛擬機可以根據(jù)用戶需求對資源合理分配,實現(xiàn)資源的彈性管理,服務(wù)器資源得到充分利用,如可為AutoCAD、PS等課程規(guī)劃高配虛擬機。
擴展性好。不斷更新的軟件,加速硬件升級換代,傳統(tǒng)PC機擴展性差,勢必縮短了PC機使用周期。虛擬云桌面隨時可通過增加服務(wù)器、內(nèi)存數(shù)量及存諸容量提升虛擬機的配置,滿足軟件的要求,如2019年我校對服務(wù)器內(nèi)存和存儲資源進(jìn)行了升級。
維護(hù)性好。虛擬機運行于服務(wù)器上,通過管理服務(wù)器可集中管理所有虛擬機,包括虛擬機配置、系統(tǒng)升級、漏洞修復(fù)、軟件部署以及遠(yuǎn)程在線運維,避免了單機操作,簡單易行,維護(hù)效率高。
安全性好。因云終端與虛擬機采用分離結(jié)構(gòu),將U盤病毒、木馬攻擊等威脅隔離在云終端,不會感染虛機,大大增加了機房可靠性和數(shù)據(jù)安全性。
開放性好。若服務(wù)器接入校園網(wǎng),多種終端經(jīng)授權(quán)可在校園網(wǎng)覆蓋范圍內(nèi)通過有線或無線方式接入虛擬機,在網(wǎng)絡(luò)安全的前提下,服務(wù)器接入廣域網(wǎng),授權(quán)用戶通過互聯(lián)網(wǎng)接入虛擬機。實現(xiàn)虛擬桌面漫游,傳統(tǒng)PC機無法比擬。
基于VDI架構(gòu)的虛擬云桌面在應(yīng)用中也存在不足,一是可靠性低于傳統(tǒng)PC機機房,對網(wǎng)絡(luò)依賴程度高,一旦網(wǎng)絡(luò)故障影響面積大,甚至全部癱瘓。二是單機性能不高,特別是對計算性能、圖形處理、流媒體應(yīng)用要求高的應(yīng)用不適用,如運行BIM相關(guān)軟件。
我校虛擬云桌面公共機房運行3年,建設(shè)初期也曾出現(xiàn)了一些問題,隨著管理員對設(shè)備的深入了解,經(jīng)過不斷調(diào)整優(yōu)化后,能保障穩(wěn)定地提供教學(xué)服務(wù)。常見問題大多是參數(shù)錯誤,都能通過參數(shù)調(diào)整或重啟得到恢復(fù),有少量的網(wǎng)絡(luò)沖突或硬件損壞,所有故障都能通過服務(wù)器日志進(jìn)行分析判斷,智能化程度高,處理時間快。虛擬云桌面支持遠(yuǎn)程協(xié)助,服務(wù)器通過安全方式接入互聯(lián)網(wǎng),設(shè)備廠商或服務(wù)商可以實現(xiàn)遠(yuǎn)程在線排除故障,符合現(xiàn)代信息技術(shù)的要求。
但有些問題可以通過合理地規(guī)劃方案減少的,限于早期的技術(shù)條件,加之學(xué)校場地限制,我校虛擬云桌面機房也存在一定缺陷。
服務(wù)器與機房相距較遠(yuǎn)。因網(wǎng)絡(luò)接續(xù)問題造成帶寬受限、登錄虛擬機時間長、故障點多,可靠性差。
選用刀片服務(wù)器。刀片服務(wù)器的優(yōu)點是配線少,部署快、節(jié)省空間,但缺點掛載硬盤少,必須額外增加磁盤陣列來滿足虛擬存儲空間要求,磁盤陣列不僅降低了存取速度,還增加了故障點。此外刀片服務(wù)器不能擴展顯卡,對處理圖像用戶達(dá)不到虛擬顯卡的要求。
云終端ROM存儲空間小。因軟件兼容問題,如紅蜘蛛、極域等機房管理軟件不能加載至虛擬機,只能安裝在瘦客戶機端,ROM造成存儲空間異常緊張。
虛擬云桌面概念已經(jīng)提出近10年,之所以不能普及應(yīng)用,主要原因是VDI、IDV、VOI三種架構(gòu)都存在明顯不足,任何一種都沒能徹底解決取代PC機所帶來的問題。但實際三種模式不是排斥的關(guān)系,隨著技術(shù)的演進(jìn),三種模式的融合應(yīng)用,將為虛擬云桌面發(fā)展開拓出廣闊的空間,可以針對不同應(yīng)用場景、用戶需求多種模式靈活組合,優(yōu)勢互補,實現(xiàn)集中管理前提下的計算、存儲在云端和用戶端自由切換,即使高校中專業(yè)性強的虛擬仿真、3D繪圖、媒體處理等實訓(xùn)機房都能得到完美解決。另外,借助5G的商用,虛擬云桌面將有力推動辦公模式變革,使人們徹底擺脫對桌面PC的依賴性,企業(yè)或高校在云端為每人分配一個虛擬機,云平臺的統(tǒng)一管理下,個人辦公應(yīng)用、數(shù)據(jù)信息加載于虛擬機,合理控制信息安全,用戶借助5G帶寬,利用各種智能終端隨時隨地快速接入云端,即以私有云方式實現(xiàn)移動辦公。
我校三年應(yīng)用實踐證明,虛擬云桌面公共機房在建設(shè)和管理中有傳統(tǒng)PC機無法比擬的優(yōu)勢。雖然有不足之處,隨著技術(shù)的發(fā)展都會得到圓滿解決。面對日新月異的信息化技術(shù),高職院校的各類機房建設(shè)應(yīng)充分結(jié)合虛擬云桌面技術(shù)進(jìn)行科學(xué)統(tǒng)籌規(guī)劃,發(fā)揮云計算技術(shù)的優(yōu)勢,借鑒現(xiàn)已取得實踐經(jīng)驗,對職業(yè)院校多媒體教室、教師辦公、電子閱覽室等應(yīng)用場景進(jìn)行部署,完善智慧校園建設(shè)的整體布局,推動職業(yè)院校教育信息化進(jìn)度,早日實現(xiàn)教育現(xiàn)代目標(biāo)。
作者單位:遼寧鐵道職業(yè)技術(shù)學(xué)院