范輝華
(武漢第二船舶設(shè)計研究所,湖北 武漢 430064)
艦船院所因其行業(yè)特殊性,對于數(shù)據(jù)安全保密有著更高要求。而傳統(tǒng)PC機硬盤數(shù)據(jù)本地存放,外設(shè)接口的本地操作,特別是移動存儲介質(zhì)的使用,使信息安全具有極大風(fēng)險。許多企業(yè)希望能有一種全面性的系統(tǒng)解決方案,用以降低運營費用,增強支持效率,以及減少風(fēng)險。瘦客戶機計算模式符合這一發(fā)展趨勢[1]。
瘦客戶機(Thin client machine)使用專業(yè)嵌入式處理器,小型本地閃存,精簡版操作系統(tǒng),沒有可移除部件,可以提供比普通PC更安全可靠的使用環(huán)境,更低的功耗,同時在防止內(nèi)部數(shù)據(jù)泄露方面提供了更高安全性。
瘦客戶機是基于服務(wù)器的計算解決方案的主要組成部分,業(yè)務(wù)部門應(yīng)用可以通過微軟公司的Windows Server家族的終端服務(wù)、思杰公司的Citrix Metaframe或Citrix Presentation Server,以及其他終端仿真程序?qū)⑹菘蛻魴C融入整體的使用環(huán)境中。
1)集中管理,業(yè)務(wù)針對性強
在許多行業(yè)業(yè)務(wù)系統(tǒng)及企業(yè)管理和辦公系統(tǒng)中,用戶使用電腦主要完成和業(yè)務(wù)相關(guān)的計算。瘦客戶機所能執(zhí)行的應(yīng)用完全取決于服務(wù)器端的集中設(shè)定,系統(tǒng)管理員可以根據(jù)業(yè)務(wù)需要,為客戶端定制精煉且高效的應(yīng)用,使用者只能做與業(yè)務(wù)相關(guān)的事情,以提高工作效率,強化企業(yè)的管理力度。
2)管理、維護成本低,系統(tǒng)安裝調(diào)試升級容易
瘦客戶機是在網(wǎng)絡(luò)環(huán)境下工作的,其運行的程序、數(shù)據(jù)都集中在服務(wù)器端,在這種工作模式下,整個系統(tǒng)的安裝、調(diào)試、管理、維護、升級都由系統(tǒng)管理員在服務(wù)器端統(tǒng)一實現(xiàn),客戶端僅需要做很少的管理、維護工作,應(yīng)用系統(tǒng)的升級和客戶端沒有關(guān)系,使得系統(tǒng)管理員可在任何一點單點控制整個網(wǎng)絡(luò)系統(tǒng)。這將能幫助系統(tǒng)管理員快速地完成信息系統(tǒng)的安裝、調(diào)試、升級和維護工作,大大節(jié)省信息系統(tǒng)的部署時間,降低人力資源費用和管理成本,提高信息系統(tǒng)的管理效率。
3)突破軟硬件循環(huán)升級
由于瘦客戶機的運算主要是靠后來強大的服務(wù)器來支撐,所以企業(yè)不必為了運行新的軟件而不斷地去購買或升級用戶的硬件設(shè)備。
4)性能穩(wěn)定,故障率低
瘦客戶機采用集成化的系統(tǒng)結(jié)構(gòu)設(shè)計,一般不配置軟驅(qū)、光驅(qū)、硬盤等易壞易損部件,從而杜絕了病毒產(chǎn)生的來源,提高了系統(tǒng)的可靠性、穩(wěn)定性。瘦客戶機的本地系統(tǒng)軟件采用嵌入式技術(shù)設(shè)計,因此瘦客戶機從硬件和軟件兩方面都保證了系統(tǒng)的穩(wěn)定運行,其故障率較之PC機大大降低。
5)功能強大
PC一般都是在本機執(zhí)行程序,其計算能力受到本身配置的局限,瘦客戶機則是利用服務(wù)器的CPU和資源,由服務(wù)器完成其計算任務(wù),所以理論上講,瘦客戶機的運算可以達(dá)到服務(wù)器的計算能力。
6)安全性高
由于瘦客戶機未配置軟驅(qū)、光驅(qū)、硬盤等設(shè)備,因此用戶不能隨意將軟件復(fù)制、安裝到系統(tǒng)中,也不能隨意復(fù)制、帶走企業(yè)內(nèi)部的重要軟件和保密數(shù)據(jù),從而有效保護企業(yè)內(nèi)部的系統(tǒng)安全和信息安全。這對電子信息安全和電子商務(wù)類應(yīng)用十分重要。
7)節(jié)約了軟件的許可費用
大部分計算機軟件是沒有合法版權(quán)的,這對軟件行業(yè)發(fā)展和知識產(chǎn)權(quán)保護極為不利,瘦客戶機服務(wù)器軟件基本都是有版權(quán)授權(quán)使用的,而瘦客戶機作為客戶端不需要購買和安裝任何軟件,這將為使用正版軟件的計算機用戶節(jié)省相當(dāng)大的一筆開支。
8)綠色環(huán)保
瘦客戶機采用無風(fēng)扇、低功耗設(shè)計(運行功率20W左右),有效降低了噪聲和能源消耗[2]。
9)有效降低系統(tǒng)總擁有成本(TCO)
由于系統(tǒng)的管理、維護、升級、擴展、服務(wù)等環(huán)節(jié)得到優(yōu)化,企業(yè)最大限度節(jié)省了投入到系統(tǒng)中的費用,盡管系統(tǒng)在硬件的初期投資費用沒有明顯減少,但隨著時間延續(xù),TCO的減少會越來越明顯。
艦船院所對知識產(chǎn)權(quán)和商業(yè)秘密的保護要求嚴(yán)格。而現(xiàn)有PC機的應(yīng)用模式存在先天不足,如來自內(nèi)部的入侵者能很容易竊走計算機硬盤,將數(shù)據(jù)全部拷貝后,再將硬盤安裝回去,卻很難被發(fā)現(xiàn),數(shù)據(jù)的安全性存在風(fēng)險。為滿足計算機系統(tǒng)的安全性要求,需要不斷升級應(yīng)用軟件,安裝操作系統(tǒng)補丁,更新網(wǎng)絡(luò)反病毒系統(tǒng),因而對計算機管理工作難度很大。即便用補丁或更新管理工具來減輕負(fù)擔(dān),仍需花費諸多精力。同時,隨著軟件正版化的呼聲越來越高,傳統(tǒng)PC機的軟件許可費用將是不小的開支。
通過瘦客戶技術(shù)訪問集中部署的服務(wù)器,本地?zé)o需數(shù)據(jù)存儲,客戶端有極高的穩(wěn)定性、可靠性、靈活性。但艦船院所以科研和設(shè)計為主,大量使用CAD圖形設(shè)計、工程計算等軟件,對計算設(shè)備的圖形、圖像處理和計算能力有著特殊要求,如果仍然采用多用戶共享服務(wù)器方式,則難以滿足用戶對圖形圖像實時性、高分辨率的要求。
艦船院所與一般企業(yè)單位相比,除有人事、財務(wù)、資產(chǎn)、后勤等部門外,還有研究和設(shè)計部門,他們對于計算的要求有很大區(qū)別。在規(guī)劃瘦客戶機解決方案時,應(yīng)針對不同情況進(jìn)行處理。本文從綜合使用成本考慮,設(shè)計了2種瘦客戶機應(yīng)用模式。
1)多用戶共享服務(wù)器模式
該模式針對一般使用辦公軟件、文字處理和管理信息軟件,對于圖形圖像處理的要求不高,適合人事、財務(wù)、資產(chǎn)、后勤等機關(guān)部門用戶使用。本模式利用虛擬化技術(shù)[3],在1臺或多臺Windows服務(wù)器上虛擬出多個Windows XP桌面,用戶通過安全應(yīng)用網(wǎng)關(guān)服務(wù)器連接訪問虛擬的Windows XP桌面并訪問文檔管理系統(tǒng),既滿足了用戶使用各自不同軟件的個性化需求,又增強了數(shù)據(jù)的安全性和私密性,提高了工作效率。
圖1 多用戶共享服務(wù)器模式體系結(jié)構(gòu)Fig.1 Framework of multi-user share server
這種模式的單臺服務(wù)器可以為20~30個用戶同時共享使用,具有較低的硬件成本投入和極低的能源消耗,也簡化了用戶的工作環(huán)境。如表1所示。
2)單用戶獨享遠(yuǎn)程工作站模式
這種模式適合CAD/CAM設(shè)計工程師、3D動畫編輯、視頻監(jiān)控等對圖形圖像要求苛刻的高端用戶。這種模式中,把用戶原來的桌面PC機替換成高性能圖形工作站部署在數(shù)據(jù)中心,使用瘦客戶機通過PC-over-IP技術(shù)靈活訪問高性能圖形工作站上的應(yīng)用程序。高性能圖形工作站卓越的圖形處理性能使用戶在圖形圖像處理方面變得游刃有余。數(shù)據(jù)集中存放在數(shù)據(jù)中心而不是用戶桌面,瘦客戶機和高性能圖形工作站之間數(shù)據(jù)傳輸經(jīng)過壓縮和加密,提高了數(shù)據(jù)的安全性和私密性。
這種模式的每個用戶獨享高性能圖形工作站,具有較高的圖形處理性能和較高的計算能力,但設(shè)備采購成本高,網(wǎng)絡(luò)端口連接數(shù)要求比較多,如表2所示。
對于艦船院所等研究型單位,綜合運用瘦客戶機技術(shù),將會較好地解決現(xiàn)有的弊端,提升單位信息化建設(shè)基礎(chǔ)設(shè)施的使用效率,提升數(shù)據(jù)和網(wǎng)絡(luò)基礎(chǔ)環(huán)境的可靠性和安全性;提升桌面環(huán)境的安全性和管理效率。瘦客戶機的前景空前看好,企業(yè)應(yīng)該以發(fā)展的眼光,實施瘦客戶機技術(shù)以期提高信息化服務(wù)的核心競爭力。
[1]喬桂華,謝峰,陳學(xué)鋒,白英彩.瘦客戶機在企事業(yè)信息化應(yīng)用中的優(yōu)勢[J].計算機應(yīng)用與軟件,2003,(12):56 -57,66.
[2]李衛(wèi)忠.惠普瘦客戶機助力中國制造業(yè)信息化[J].微型機與應(yīng)用,2006,(5):20-21.
[3]徐笑宇,黃磊.虛擬化技術(shù)在高校信息化建設(shè)中的探討[J].西南民族大學(xué)學(xué)報(自然科學(xué)版),2008,(4):818-822.