何海银
【摘 要】随着网速的不断提升以及虚拟化技术的不断成熟,通过采用在服务器系统上承载桌面映像的方法,集中管理用户的桌面资源,在构建智慧型校园基础环境方面,实现集中式、可移动、安全及环保式管理方式,以便管理者能对成百上千的终端进行统一认证、统一管理,实现资源的灵活调配,为探索新型校园建设提供宝贵的实战经验。本文从技术发展的趋势、方案设计、实践成果及应用反思等方面进行了详细的阐述。
【关键词】虚拟化;云技术;云桌面;信息化
【中图分类号】G434 【文献标识码】A
【论文编号】1671-7384(2015)12-0067-04
我国教育主管部门于2012年提出“三通两平台”建设工程。作为学校个体来说,如何有效利用资金,结合各级主管部门整体规划,实现各类资源的有效整合,是学校信息化建设的重中之重。虚拟化(Virtualization)是一种资源管理技术,是将计算机的各种实体资源,如服务器、网络、内存及存储等,予以抽象、转换后呈现出来,打破实体结构间不可切割的障碍,使用户能以比原本的组态更好的方式来应用这些资源。虚拟化技术最早出现在20世纪60年代的IBM大型机系统中,并在70年代的System370系列中逐渐流行起来。这些机器通过一种叫虚拟机监控器的程序在物理硬件之上生成许多可以运行独立操作系统软件的虚拟机实例。随着近年多核系统、集群、网格甚至云计算的广泛部署,虚拟化技术在商业应用上的优势日益体现,不仅降低了IT成本,还增强了系统安全性和可靠性,虚拟化的概念也逐渐深入到人们日常的工作与生活中。
云桌面是云计算时代的典型应用,主要通过虚拟化技术,将云端资源发布给各操作终端。目前主流云桌面技术可分为两类:虚拟桌面基础架构的VDI(虚拟桌面基础设施)方式和虚拟操作系统架构的VOI(物理桌面虚拟化)方式。VDI方式是在数据中心通过虚拟化技术为用户准备好安装Windows或其他操作系统和应用程序的虚拟机。用户从客户端设备使用桌面显示协议与远程虚拟机进行连接,每个用户独享一个远程虚拟机,所有桌面应用和运算均发生在服务器上,远程终端通过网络将鼠标键盘信号传输给服务器,而服务器则通过网络将输出的信息传到终端的输出设备(通常只是输出屏幕信息),用户感受、图形显示效率以及终端外设兼容性成为瓶颈。而VOI方式则会充分利用用户本地客户端(废旧PC或高端云终端)的处理能力,计算发生在本地,桌面管理服务器仅做管理使用。将桌面需要的应用收集到服务器来集中管理,在客户端需要时将系统环境供其调用到本地,充分利用客户端自身硬件的性能优势实现本地化运算,用户感受、图形显示效率以及外设兼容性均与本地PC一致,且对服务器要求极低,企业和高校投入小。
虚拟化是未来的一个发展趋势,市场前景广阔。现在市场上虚拟化产品很多,Citrix和VMware目前是虚拟桌面市场的两家主导厂商。Citrix是主打虚拟桌面产品,而VMware则是利用其服务器虚拟化的优势进军虚拟桌面市场,其共同点为高安全性、高可用性、易管理性及快速部署,而差异点则是,VMware采用PCOIP协议,采用Thinapp,主要用于软件打包分发,而Citrix采用ICA协议,采用Xenapp,主要用于发布共享。它们之间的详细指标对比见表1。
表1 虚拟化桌面产品对比分析表
北京师范大学南山附属学校是十二年一贯制学校,分为两个学部。学校教育信息化有了试验的完整基础,特别是在近两年中,在区教育局的大力支持下及学校领导的高度重视下,经过学校的努力规划,学校信息化建设已经有了飞速的进步。通过打造数字化校园与绿色校园目标相结合,确立了“抢占信息化制高点”的发展目标,将提升教育教学质效与信息化建设同步化,尊重一线教师的应用需求,在基本实现办公无纸化的绿色理念下,以信息技术为支撑,在教育教学和管理中提高速度,提升质量,促进课堂教学与信息技术的深度融合。学校于2012年开始规划学校中长期信息化发展目标,着力打造智慧型校园环境,智慧校园的三个核心的特征:一是为广大师生提供一个全面的智能感知环境和综合信息服务平台,提供基于角色的个性化定制服务;二是将基于计算机网络的信息服务融入学校的各个应用与服务领域,实现互联和协作;三是通过智能感知环境和综合信息服务平台,为学校与外部世界提供一个相互交流和相互感知的接口。基于这些考虑,我们开始探索云技术在学校信息化管理中的应用,营造智慧化的校园工作、学习和生活环境。制定方案之前,我们查阅了大量技术文献,了解了云桌面应用的特点和优势。
通过归纳整理,我们发现云桌面相比传统PC桌面有很多优势,见表2。
表2 云桌面与传统PC桌面技术参数对照
借助虚拟化技术,实现用户桌面资源的按需分配,以可扩展、节约环保为顶层设计思想,规划了学校软硬件资源建设,全面推进学校由数字化校园向智慧校园过渡,图1为云平台基础架构框架。
图1 云平台基础架构框架
学校最终的方案采用的是WMware桌面虚拟化技术。虽然Citrix在桌面虚拟化方面更有优势,但VMware在服务器虚拟化技术方面更有优势,而且安全级别较高。另外,相比Citrix,学校不需要再另外购买终端机设备,只需要把学校淘汰的旧电脑做成虚拟机,因为运算和存储都在服务端,对客户端性能要求低,只要旧电脑能够正常运转即可。而且学校每年都有更换的旧电脑,可以做成备用机,达到循环利用。经测算,按照区域办公电脑报废年限要求,一般达到七年即可报废。如果我们把这些电脑再做成虚拟机,可以再用3~4年,既节约又环保。
采用VMware架构虚拟化云桌面,对服务端设备性能要求较高,存储和服务器不能太差,所以我们在一期项目时选用日立AMS2300存储1台,二期项目又增加了HUS110存储1台,总容量达到5TB。后期如果需要扩展空间,我们只需增加磁盘柜。在服务器方面,目前拥有8台浪潮NF5270M3服务器(每台均为2*8核CPU,256G内存)。目前发布了将近230个桌面资源,资源利用率达到60%,借助深信服上网行为管理和实施Sophos病毒防护,从源头上解决了安全隐患。后续随着应用的不断增多,我们已经充分考虑了设备的扩展性,保证了整体设计方案的科学性。
实施过程
从2012年上半年开始,学校开始规划学校私有云建设方案,先在学校高中部教室、部分室外触摸屏及食堂进行试点,通过云桌面进行授课及资源的按需推送,实现学校在软硬件方面的集中管理。
2015年,我们在前期试验的基础上,对原先方案进行了优化,并把初中部所有班级和老师接入,真正实现了老师物理桌面和云桌面共存,改进了一期项目中共享桌面的方案,班级直接进行云桌面登录。为了避免网络故障不能访问桌面的问题,在方案中,我们保留了班级电脑物理桌面。在网络不能正常访问的情况下,电脑自动停止云桌面工作状态,返回到物理桌面。另外,我们把教师更换的旧电脑转变成虚拟机,作为班级电脑的备用机,大大提高了管理效率,避免原先班级电脑不能正常使用,因维修耽误正常教学的状况。
我们还在不断探索和实践,计划于2020年前,实现两个校区、三个学部的私有云连通,利用先进的云计算虚拟化技术,实现“桌面及应用虚拟化云计算平台系统 (云桌面)”的目标,改变以往各自建设造成资源的极大浪费。目前中小学已经实现光纤互通,图2为学校虚拟化云桌面规划图。
图2 学校虚拟化云桌面规划图
为了管理者能够有效管理,针对学校虚拟化应用的功能,个性化定制了虚拟化云桌面的操作平台。新入职教师通过办公OA申请,管理者为他设置好账户信息后,用户就可以直接接入使用。规划方案中我们还做了大胆设想,授课教师的办公电脑,未来我们将采用瘦客户机+移动平板的模式,让移动办公变为可能,智能的校园环境必将为师生的教与学提供便利。
实施成果
学校经过三年多的探索与实践,目前已经形成了一定的应用特色,已经架构出学校集中式、可移动及环保式的基础模型,主要应用成果如下。
1. 构建泛在阅读环境
传统的电子阅览,需要学生到指定的教室。因为时间或人数的限制,使用效率不是很高。为了改变这种模式,学校利用更换下来的旧电脑做成虚拟主机,构建起具有我校特色的电子阅览室。为了避免阅读场所单一和封闭,借助无线网络,我们对阅读环境进行了延伸,真正满足泛在阅读需求。目前学校还在积极筹划,利用学校建筑特色,设计阅读长廊,让阅读零距离。
2. 桌面资源随身带
教师上课要拷贝资源既花时间也不方便,甚至有可能给班级电脑带进病毒。“云桌面”的物理空间放在服务器端。不管老师在办公室、班级或者家里,通过简单拖放操作,即可以实现桌面共享。同时也为老师个性化安装软件提供方便。电脑桌面随身带(校内直接使用云桌面,校外利用云盘和云桌面对接),解决了班级上课资源拷贝难的问题。对教师办公电脑,实现双桌面,为资源的存放带来方便。班级授课时,只需输入个人的云桌面账号,即可打开个人桌面,解决了学生桌面有限制上网和教师桌面自由上网的难题。
目前,我校已经实现云桌面移动化,我们可以在IOS或安卓系统环境下登录云桌面系统,弥补了原先系统不能兼容Windows系统文件的难题,为学校教育教学的有效开展提供了便捷的环境支持。
案例反思
通过三年多的探索与实践,学校通过虚拟化技术实现软硬件资源的集中管理,应用与管理模式都积累了一定的经验,为学校管理和师生教与学提供了便捷的环境支持。特别是桌面资源的统一推送和利用软件仓库的个性化定制,受到师生的充分肯定。
高中英语组 吴蔚:云桌面可以实现桌面随身携带,让教师更加方便自己的教学,省去了保管U盘之劳;教师直接在教室就可以安装事先存放的软件,大大提高了教学的灵活性;更让老师放心的是,凭借云桌面的专享密码,只有教师可以在教室自由使用自己的云桌面,免去了学生无限制上网之忧。
初中数学组 李依樵:摆脱了靠移动存贮设备拷贝课件的束缚,基本避免了以往存储设备及电脑感染病毒的常态。现在使用云桌面也不需要担心因为存储空间不够或者粗心漏拷文件的事情发生。通过教师账户登录云桌面可以上网,既为教师教学提供了便利,又可以避免孩子在老师监控不到的情况下随意滥用教室电脑网络,有利于班级管理。
初中史社组 陈雯:云桌面的使用,让我摆脱了对办公室电脑和U盘的依赖,轻松去教室,放心上讲台,直接进入云桌面中的云盘打开课件。班级电脑里以前没有装的程序,直接点开云桌面上的程序使用,方便快捷,轻松享受云办公。以前办公要回办公室,现在随时随地办公,在座位、教室和家里都能完成,在云桌面上操作退出后,数据在云中,本地看不到,信息保密又安全。
学生(信息管理员):管理班级电脑更方便了,现在只有老师打开云桌面才能上网了,杜绝了以前有些同学玩班级电脑的现象。有的同学在班级电脑上装游戏的现象再也没有了。
当然,因为是摸着石头过河,用户体验还达不到尽善尽美,和学校其他系统平台的整合还需加强,推送的资源还有待丰富。不过,我们有理由相信,随着网络带宽不断提高,技术的不断进步,无处不在的网络学习、融合创新的网络科研、透明高效的校务治理、丰富多彩的校园文化、方便周到的校园生活一定会逐步实现。
总结与展望
通过采用在服务器系统上承载桌面映像的方法,集中管理用户的桌面资源,对网络性能要求比较高。在局域网中,网络带宽不会有任何问题,但如果要在公网中访问,网速得不到保证,视频播放会有一定的延迟,用户体验稍有欠缺。所以在我校的设计方案中,局域网中直接访问云桌面,可对桌面资源进行个性化设置,不局限于简单的文件传输。学校管理者也可以通过群发的形式为各用户桌面加载资源。在公网环境下,我们仅仅可以借助定制的云盘来实现文件的传输,而云盘和云桌面进行了无缝对接。
接下来,我们将继续优化环境,对VMware软件环境进行个性化定制,改变当前学校教师电脑的使用模式,不再购买台式电脑,采用瘦客户机+平板电脑的模式,适应未来学习和办公的需要,以期在网络带宽不断提升的未来,内外网访问桌面资源将会落地,最终实现便捷的移动办公环境。
(作者单位:北京师范大学南山附属学校)