任健云
(寶雞卷煙廠 陜西 721000)
寶雞卷煙廠信息化建設(shè)經(jīng)過(guò)多年的發(fā)展和完善,使得“兩化融合”在寶雞卷煙廠已初見(jiàn)成效。通過(guò)合理的運(yùn)用信息化技術(shù)使得企業(yè)的基礎(chǔ)管理水平和生產(chǎn)加工水平已經(jīng)有了很大的提升。目前,應(yīng)用系統(tǒng)幾乎覆蓋了全廠各個(gè)業(yè)務(wù)層面,使用應(yīng)用系統(tǒng)計(jì)算機(jī)的數(shù)量不斷增加,使得辦公管理存在以下問(wèn)題:每臺(tái)計(jì)算機(jī)需安裝獨(dú)立的應(yīng)用軟件;電腦數(shù)據(jù)安全性不高,USB存儲(chǔ)設(shè)備容易泄露數(shù)據(jù),帶入病毒和木馬程序;存在位置限制,系統(tǒng)通常不對(duì)外進(jìn)行發(fā)布,導(dǎo)致員工在除了辦公區(qū)域外的其他地方都無(wú)法使用本廠的業(yè)務(wù)系統(tǒng);存在終端限制,辦公系統(tǒng)大多數(shù)基于計(jì)算機(jī)Windows系統(tǒng)開(kāi)發(fā),使用智能手機(jī)和平板電腦的員工無(wú)法正常使用應(yīng)用系統(tǒng)。如何能讓企業(yè)信息化建設(shè)更高效地為工作提供便利成為了當(dāng)前需要解決的問(wèn)題。
虛擬化技術(shù)近年來(lái)廣受大家的關(guān)注,從底層的存儲(chǔ)虛擬化到中間層的服務(wù)器虛擬化,再到頂層的應(yīng)用虛擬化、桌面虛擬化,形成了完整的IT基礎(chǔ)架構(gòu)的資源整合。應(yīng)用虛擬化屬于云計(jì)算的一種。在服務(wù)器端集中化部署應(yīng)用程序,通過(guò)網(wǎng)絡(luò)交付給用戶(hù)使用,無(wú)論是什么終端系統(tǒng),只要能連接網(wǎng)絡(luò),即可接入應(yīng)用虛擬化云平臺(tái)來(lái)使用應(yīng)用程序。應(yīng)用虛擬化軟件負(fù)責(zé)把服務(wù)器運(yùn)行應(yīng)用產(chǎn)生的屏幕刷新界面?zhèn)鬏數(shù)娇蛻?hù)端顯示,再把客戶(hù)端產(chǎn)生的鍵盤(pán)敲擊、鼠標(biāo)移動(dòng)和屏幕觸控等信息傳回給服務(wù)器。
在寶雞卷煙廠信息系統(tǒng)建設(shè)中,管理系統(tǒng)層先后承建了企業(yè)資源計(jì)劃(ERP)、辦公自動(dòng)化系統(tǒng)、醫(yī)療系統(tǒng)、退休管理系統(tǒng)等管理層系統(tǒng),為梳理和鞏固業(yè)務(wù)管理流程起到了積極地推進(jìn)作用。在生產(chǎn)經(jīng)營(yíng)層建設(shè)有生產(chǎn)執(zhí)行系統(tǒng)(MES)、智能倉(cāng)儲(chǔ)自動(dòng)化系統(tǒng)(WMS)、嘴棒高架系統(tǒng)(TIMMS)、動(dòng)力能源系統(tǒng)、制絲中控系統(tǒng)、卷包數(shù)采系統(tǒng)、糖香料廚房系統(tǒng)和一號(hào)工程系統(tǒng),實(shí)現(xiàn)了卷煙加工過(guò)程的自動(dòng)化控制和實(shí)時(shí)數(shù)據(jù)的采集分析,使得企業(yè)的生產(chǎn)工藝水平得到了很大的提升。應(yīng)用虛擬化技術(shù)的應(yīng)用不僅能夠充分利用現(xiàn)有的信息資源,而且可以避免由于底層硬件或操作系統(tǒng)不支持帶來(lái)的無(wú)法安裝使用辦公系統(tǒng)客戶(hù)端的問(wèn)題。
應(yīng)用虛擬化云平臺(tái)功能:
應(yīng)用虛擬化集中發(fā)布平臺(tái),不僅實(shí)現(xiàn)了應(yīng)用的集中部署和遠(yuǎn)程使用,同時(shí)必須保證后臺(tái)服務(wù)器的可靠性、可擴(kuò)展性和可管理性,具體的構(gòu)架和功能如圖1所示:
圖1 虛擬平臺(tái)功能架構(gòu)
(1)集中管理
應(yīng)用虛擬化平臺(tái)將所有的應(yīng)用系統(tǒng)安裝在一個(gè)集中的服務(wù)器平臺(tái)上,實(shí)現(xiàn)企業(yè)應(yīng)用系統(tǒng)的集中化管理。所有的應(yīng)用系統(tǒng)客戶(hù)端都安裝在數(shù)據(jù)內(nèi)部,客戶(hù)端與服務(wù)器之間的交互也都在數(shù)據(jù)中心內(nèi)部完成,因而應(yīng)用的性能和安全性都能得到保證。企業(yè)只需對(duì)局域網(wǎng)內(nèi)的數(shù)據(jù)中心進(jìn)行管理,避免了給客戶(hù)端逐個(gè)安裝應(yīng)用系統(tǒng)所帶來(lái)的巨大工作量與用戶(hù)隨意使用應(yīng)用系統(tǒng)無(wú)法控制等情況,實(shí)現(xiàn)了管理維護(hù)的簡(jiǎn)化。應(yīng)用軟件的安裝及配置變化與更新,均在服務(wù)器端集中進(jìn)行,大大簡(jiǎn)化了辦公環(huán)境的配置和部署。
(2)遠(yuǎn)程接入
傳統(tǒng)情況下,企業(yè)分支機(jī)構(gòu)與在外辦公人員如果要連接到內(nèi)部的網(wǎng)絡(luò),都需要采用VPN的方式,在企業(yè)內(nèi)部架設(shè)VPN服務(wù)器,分支機(jī)構(gòu)與在外辦公人員需要登錄到VPN服務(wù)器上才能連接到企業(yè)內(nèi)網(wǎng)。在這種模式下會(huì)為企業(yè)帶來(lái)以下兩方面應(yīng)用隱患:
①安全隱患
由于分支機(jī)構(gòu)與在外辦公人員的電腦不受企業(yè)內(nèi)部控制,容易遭受病毒等威脅,一旦通過(guò)VPN連接到企業(yè)內(nèi)部網(wǎng)絡(luò),就會(huì)自動(dòng)擴(kuò)散開(kāi),整個(gè)企業(yè)的服務(wù)器與客戶(hù)端都會(huì)受到影響。
②應(yīng)用性能
大多數(shù)C/S架構(gòu)的軟件,比如企業(yè)資源計(jì)劃(ERP)等客戶(hù)端與服務(wù)器數(shù)據(jù)交互頻繁的應(yīng)用,在企業(yè)內(nèi)部由于是內(nèi)網(wǎng),帶寬較大,數(shù)據(jù)可以及時(shí)上傳,但是在外辦公人員,需要通過(guò)互聯(lián)網(wǎng)去傳輸數(shù)據(jù),這個(gè)時(shí)候帶寬得不到保證,數(shù)據(jù)傳輸會(huì)很慢,并且由于是互聯(lián)網(wǎng)傳輸,也會(huì)占用企業(yè)內(nèi)部大量的網(wǎng)絡(luò)帶寬。
應(yīng)用虛擬化技術(shù)的出現(xiàn),很好地解決了以上兩個(gè)方面的問(wèn)題。所有的軟件都安裝在數(shù)據(jù)中心內(nèi)部,并且在虛擬化平臺(tái)上對(duì)外發(fā)布一個(gè)登錄的門(mén)戶(hù),用戶(hù)只需登錄這個(gè)門(mén)戶(hù)即可輕松使用企業(yè)內(nèi)部的業(yè)務(wù)系統(tǒng)客戶(hù)端,而無(wú)需在本地安裝。本地終端不會(huì)與企業(yè)內(nèi)部之間連接為一個(gè)內(nèi)網(wǎng),即使本地終端被入侵,也不會(huì)影響企業(yè)內(nèi)部網(wǎng)絡(luò)的安全;并且所有應(yīng)用都安裝在企業(yè)內(nèi)部的數(shù)據(jù)中心,客戶(hù)端與服務(wù)端的交互都在數(shù)據(jù)中心內(nèi)部的高速網(wǎng)絡(luò)完成,大大提高了應(yīng)用的性能。
③跨平臺(tái)
在實(shí)際工作中,經(jīng)常會(huì)出現(xiàn)應(yīng)用程序不兼容的問(wèn)題,比如企業(yè)內(nèi)有一套業(yè)務(wù)系統(tǒng)客戶(hù)端只能在win xp上安裝,但是隨著時(shí)代的發(fā)展,操作系統(tǒng)已經(jīng)升級(jí)到win 7操作系統(tǒng),發(fā)現(xiàn)企業(yè)的業(yè)務(wù)系統(tǒng)客戶(hù)端無(wú)法安裝使用,需要耗費(fèi)大量的人力物力資源重新升級(jí)改造系統(tǒng)。這些問(wèn)題在使用了應(yīng)用虛擬化技術(shù)后,都會(huì)輕松地得到解決。本地終端只需安裝一個(gè)應(yīng)用虛擬化客戶(hù)端,即可連接到應(yīng)用虛擬化平臺(tái)使用服務(wù)器上安裝的應(yīng)用,無(wú)論本地終端是 Android、ios、linux、Symbian、WindowsPhone等都可以使用安裝在服務(wù)器上的Windows應(yīng)用。當(dāng)員工在外出差時(shí),需要使用Windows平臺(tái)上的辦公軟件處理業(yè)務(wù),也可以實(shí)時(shí)通過(guò)智能手機(jī)或者平板電腦隨時(shí)隨地使用虛擬應(yīng)用,隨時(shí)隨地投入工作,極大地提高了工作效率。
應(yīng)用虛擬化云管理平臺(tái)的建設(shè),使寶雞卷煙廠信息化基礎(chǔ)管理建設(shè)有重大飛躍。一方面解決了辦公位置、使用設(shè)備的局限性,使得在任何位置、任何情況下,使用智能手機(jī)和平板電腦也可連接到廠內(nèi)部業(yè)務(wù)系統(tǒng)。另一方面由于虛擬化把操作系統(tǒng)和應(yīng)用程序與服務(wù)器硬件分離了出來(lái),從而提供了極大的靈活性,信息部門(mén)可以即時(shí)解決服務(wù)器層面上的軟件和應(yīng)用程序問(wèn)題,員工可直接訪問(wèn)修改過(guò)的應(yīng)用程序。應(yīng)用虛擬化技術(shù)不僅為企業(yè)帶來(lái)了很大的資源節(jié)省和降低成本,同時(shí)使得企業(yè)的IT響應(yīng)能力大大提高,真正成為了企業(yè)IT架構(gòu)的自然延伸,從而大大提高了信息集成度,節(jié)省財(cái)力、人力、物力資源,極大的提高了企業(yè)工作效率。
[1]魯松.計(jì)算機(jī)虛擬化技術(shù)及應(yīng)用.機(jī)械工業(yè)出版社,2008
[2]TariqAzad.Securing Citrix XenApp Server in the Enterprise.Syngress,2012
[3]邱詩(shī)雅.基于應(yīng)用虛擬化技術(shù)安全移動(dòng)辦公解決方案.移動(dòng)通訊,2011(17):66-68
[4]劉勇.Citrix應(yīng)用虛擬化在電信IT支撐系統(tǒng)中的應(yīng)用.廣東通訊技術(shù),2012(3):75-78
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2014年2期