Upload
others
View
8
Download
0
Embed Size (px)
Citation preview
Huawei Confidential1
Security Level:
Решения Huawei для предприятий РКТ
Huawei Confidential2
Пример решение VDI для РКТ
Desktop cloud (Wikipedia): is a remote desktop application that allows users to access cross-platform applications and the entire customer desktop through thin clients or other devices connected to the network. The user experience is the same as that of traditional PCs.
Перенос локальных хранилищ, вычислений и приложений в облачные центры обработки данных
ПК становятся тонкими клиентами
Huawei Confidential3
Предпосылки проекта
n Всего более 5000 компьютеров
n Средний возраст - более 5 лет
n Высокая скорость устаревания
n Локальное хранение данных
n Разнородное ПОn Низкая утилизация
графических станций
n Длительный процесс закупки
n До двух дней от получения заявки установки рабочего места
Медленное развертывание Устаревший парк ПК Негибкость ресурсов
• Требования• Минимизация времени процесса разворачивания нового места.• Упрощение процесса развертывания и обслуживания нового рабочего места.• Возможность повышения утилизации графических станций• В рамках бюджета на ПК
Huawei Confidential4
Почему Huawei?• Продемонстрировано рабочее решения на x0 000 пользователей• Проведено тестирование под наши требования и определен состав
оборудования• Готов к запуску первый кластер - решение на 400 3D+800 офисных
пользователей на условиях полного тестирования с последующимвыкупом (TRY&BUY)
• Решение «из одних рук»• Положительный опыт работы с корпорацией ОАК ( штаб-квартира, ПАО
Сухой, ПАО Туполев, Авиастар, ИРКУТ, авиаремонтные заводы и тд.).• Производитель, который предложил беспрецедентные ценовые условия• Техническая поддержка – одна из лучших на рынке, жесткие SLA,
,большое кол-во сервисных партнеров, склады запчастей и тд. Чтоподтверждает опыт всей корпорацией ОАК.
Huawei Confidential5
Возможности VDI
NMSFile server Application serverApplication serverFile server
LAN
PC office mode
NMSFile server Application serverApplication serverFile server
LAN Cloud computing data center
Virtual desktop office mode
ПК
У ПК короткий жизненный цикл, и их обновляют каждые 3-5 лет.Высокая потребляемая мощность (обычно около 200 Вт)Высокая частота отказов оборудования и высокие затраты на обслуживаниеИнформация хранится локально, что создает риски для информационной безопасности.Высокая стоимость аксессуаров
Жизненный цикл ТК длительный, обычно от 7 до 10 лет.Низкое энергопотребление TC (менее 10 Вт)Встроенный чип, низкая частота отказовВся информация хранится на ECS. Отсутствует локальный внешний интерфейс и риск информационной безопасности.
VDI
Huawei Confidential6
Архитектура решения
Page6
Management and maintenance
system
Cloud administrator
Уровень доступа
Уровень управления
Уровень ОС
Уровень аппаратного обеспеченияService
administrator
Users
Client administrator
Computing virtualization/network virtualization/storage virtualization
FusionSphere virtualization platform
VDI desktop Virtual application
FusionAccess system
Huawei Confidential7
Технология 3D VDI
Common VM
GPU VM GPU VM Common VM
GPU виртуализация
Тонкий клиент
Софт клиент
Платформа VDI
СерверvGPU vGPU …
видеокарта
vGPUvGPUvGPU
Common VM
Common VM
Ключевые преимущества 3D VDI:Предоставление графической станции как сервисаСнижение TCO за счёт повышения утилизацииМобильность пользователейВозможность использования обычных ПКГибкость конфигурации
VM TC
Протокол HDP:
Несколько виртуальных каналов c возможностью гибкого управления
Технология отображения высокой четкости
Высококачественная аудиотехнология
Совместимость с различными периферийными устройствами
Huawei Confidential8
Место VDI в инфраструктуреСуществующий
вычислительный комплекс
КСПД
Пользователи
Приложения
• Закупка оборудования• Хранение• Перемещение• Развертывание ОС и
приложений• Перемещение• Подключение• Настройка
ПК
VDI
Тонкий клиент
Huawei Confidential9
Этапность внедрения VDI
• Проведено тестирование
• 2017: Первый пилотный проект – 800+400
• 2018: 1000 офисных пользователей.
• 2019: 1000+400 пользователей.
• 2020: 1000 офисных пользователей.
• 2021: 1000+400 пользователей.
Графическая станция4 vCPU24GB RAM1GB GPUСАПР
Офис2 vCPU4GB RAMMS Office, Outlook, Explorer
Типы виртуальных машин
Huawei Confidential10
Security Level:
Решения Huawei по передачи и хранению информации
Huawei Confidential11
Storage networkService networkHigh-performance
computing (HPC) network
Data center network
Традиционный подход к архитектуре сети
Mobile banking AI Data
analysis
Media video
Online shopping
Data retrieval
Huawei Confidential12
Traditional networking: 3 types of networks, 3 types of network adapters, and 3 O&M skills
Ethernet network adapter (NIC)
IB network adapter (HCA)
FC network adapter (HBA)
HPC zone General-purpose computing zone
Storage zoneHPC zone
IB switch FC switch
Servers must support Ethernet, IB, and FC network adapters, increasing investment.The O&M of an IB private network depends on the vendor, making fault locating difficult.
Servers only need to be equipped with Ethernet network adapters, ensuring a unified network architecture.iMaster NCE provides intelligent network O&M, introducing intuitive insights into the network status in real time.
All-IP networking: 1 type of network, 1 type of network adapter, and one-stop intelligent O&M
General-purpose computing zone
Storage zone
Единое управление и мониторинг для трех типов сети
Huawei Confidential13
ü Full series of modular and fixed switches:
In the RoCE SAN solution, the CE16800 supports the 10G/25G line card CEL72XS-SAN and the
100G line card CEL48CQ-SAN; fixed switches CE6860-SAN and CE8850-SAN are supported.
ü RoCE SAN has been equipped with Dorado V6 storage and supports end-to-end SAN storage
networking.
ü Modular switches have two MPUs and multiple SFUs, providing high reliability and scalability.
Large and midsize customers such as financial customers prefer modular switches. Fixed switches
can be used on small and midsize SANs.
ü The CE6850-SAN can be used for DCI.
CE8850-SANCE16800 series CE6860-SAN
25G line card: CEL72XS-SAN100G line card: CEL48CQ-SAN
Local scenario
Long-distance interconnection scenario
storage netw
ork
Physical server
Storage disk
Spine
Leaf
Plane A Plane B
CE16800/CE8850-SAN/CE6860-SAN
Storage disk
Plane A Plane B
CE6860-SAN(DCI) DWDM/
Bare wire
Storage disk
Plane APlane B
Intra-city storage network
CE16800/CE8850-SAN/CE6860-SAN
(DCI)
CE16800/CE8850-SAN/CE6860-SAN
CE6860-SAN
RoCE SAN solution RoCE SAN product family
Продукты NOF+ RoCE SAN
Huawei Confidential14
Популярность распределенных СХД растёт
Cloud transformationElastic deployment and agile service development for quick response to traffic surges
2016 2017 2018 2019 2020 2021 2022
Rapid Growth of Distributed Storage Market
Source: Huawei MI
Traditional Converged
All-flash
Distributed
HCI
Cross-domain integrationPB-level capacity and resource sharing for cost reduction and efficiency improvement
Video networkingLinear expansion and One City One Pool for city security
Extensive App Scenarios
Huawei Confidential15
OceanStor Pacific Series: СХД для больших данных
Economical storage of mass dataFull-stack optimization from hardware to solution and from algorithm to architecture, reducing TCO by over 30%
Efficient use of diverse dataMulti-protocol interworking for zero data migration
OceanStor Pacific seriesintelligent distributed storage
x86
HPC
Data enablement Integration | Governance | Development | Service
Data storage
Data processing
Diversified computing power
Data connectivity
Industry apps Government | Finance | Carrier | Smart city | Large enterprise
Big data AI
HDFSNAS Object
Arm NPU GPU
HPC AR/VR 5G Telemedicine8K video
Full
stac
k Everlasting handling of complex workloadsSolution-, system-, component-, and I/O-level HA design for 24/7 service continuityBlock
Huawei Confidential16
Application layer
Web disks
Content resource pool Log retention
Smart City
HPC DatabasesVirtualization/Cloud resource poolBackup &
Archiving
OceanStor Pacific единая СХД для множества сервисов
ProductsCapacity model
EC/Multi-copy Fast reconstruction Smart cache
SmartTier
Software layer
S3 HDFSNFS/SMB/POSIX/MPI-IO
Block storage service
SCSI/iSCSI
File storage service Object storage service HDFS storage service
SmartQuota SmartQoS SmartEqualize
SmartEncryption SmartAuditlog
HyperSnap
SmartInterworking
…DIF
HyperSnap HyperCloneHyperMetro
OceanStor Pacific 9550OceanStor Pacific 9540
OceanStor Pacific 9520
OceanStor Pacific 9950
OceanStor Pacific 9920Performance model
SmartMulti-Tenant
Recycle Bin
Self-encrypting Drives (SEDs)
HyperReplication
SmartQoS
MultiPool
SmartThin
HyperReplicationObject Versioning SmartTakeover
SmartIndexing SmartCompressionSmartDedupe
Huawei Confidential17
SmartInterworking – доступ к данным по разным протоколам
NFS/SMB/POSIX/MPI-IO HDFS
File service
S3
HDFS service
Object service
Data acquisition Data analytics Data publishing
0 copying 0 copying
OceanStor Pacific
Specification DELL EMC PowerScale
DDNEXAScaler HDS HCP OceanStor
Pacific
Native semantics √ ╳ ╳ √
Gateway free √ ╳ √ √
Semantic integrity Medium Low Low High
Performance impact Medium High Medium Low
Cross-protocol real-time access √ √ ╳ √
Multi-protocol sharing ╳ ╳ ╳ √
Higher analytical efficiencyMultiple protocols share one data copy for efficient
access without data migration.
Lower space usageRepeated data storage is avoided, saving space overheads.
Typical scenarios: autonomous driving, oil and gas exploration, carrier operation analysis, and log retention