戴冬生
(江蘇經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院,江蘇 南京 211168)
虛擬化技術(shù)是一項可以同時運(yùn)行多個操作系統(tǒng)及大量程序,將各個獨立操作系統(tǒng)運(yùn)行在虛擬主機(jī),并將操作系統(tǒng)中的服務(wù)器和內(nèi)存等抽象化實體資源進(jìn)行直觀呈現(xiàn)的計算機(jī)技術(shù)[1]。在計算機(jī)機(jī)房管理領(lǐng)域中,對虛擬化技術(shù)的應(yīng)用,有效解決了傳統(tǒng)技術(shù)體系中面臨的資源使用受地域條件與架設(shè)方式限制、多個操作系統(tǒng)無法保持并行運(yùn)行狀態(tài)、操作系統(tǒng)獨立性受到影響等技術(shù)難題。
從應(yīng)用角度來看,虛擬化技術(shù)的涵義體現(xiàn)在桌面、硬件設(shè)施、存儲以及網(wǎng)絡(luò)四方面的虛擬化。例如,在桌面虛擬化方面,基于數(shù)據(jù)中心服務(wù)器來構(gòu)建虛擬化的桌面操作系統(tǒng),在遠(yuǎn)端服務(wù)器中采取鏡像方式來存儲相關(guān)信息,用戶可以使用各類設(shè)備來訪問虛擬機(jī),輸入正確賬號密碼即可進(jìn)入桌面操作系統(tǒng),在系統(tǒng)上執(zhí)行操作。而在硬件設(shè)施虛擬化方面,應(yīng)用虛擬化技術(shù)來構(gòu)建虛擬的計算機(jī)環(huán)境,根據(jù)使用需求在虛擬環(huán)境中配置管理數(shù)據(jù),通過硬件設(shè)施和虛擬計算機(jī)環(huán)境,可以直接對計算機(jī)狀態(tài)進(jìn)行控制、管理,實現(xiàn)軟件功能[2]。
在計算機(jī)機(jī)房管理領(lǐng)域中,根據(jù)實際應(yīng)用情況來看,虛擬化技術(shù)有著安全性、保真性和高性能的應(yīng)用特征。其中,安全性特征為,計算機(jī)機(jī)房中的物理硬件設(shè)施的管理權(quán)限交付虛擬機(jī)管理器,基于虛擬化技術(shù)所建立的虛擬環(huán)境程序及配套操作系統(tǒng)并不具備直接訪問硬件設(shè)施的權(quán)限,確保機(jī)房硬件設(shè)施運(yùn)行安全。保真性特征為,系統(tǒng)程序在物理硬件設(shè)施以及虛擬機(jī)兩個層面上的操作指令執(zhí)行行為完全一致,雖然受時間因素影響,虛擬機(jī)層面的指令執(zhí)行速度相對較慢,但并不會就此影響到執(zhí)行行為。而高性能特征為,管理人員將基于機(jī)房硬件設(shè)施和虛擬機(jī)管理器向系統(tǒng)程序下達(dá)并執(zhí)行控制指令,指令的下達(dá)、執(zhí)行效果并不會受到外部環(huán)境的干擾,使其具備優(yōu)異的使用性能。
在計算機(jī)機(jī)房管理方面,虛擬化技術(shù)的應(yīng)用價值體現(xiàn)在控制管理成本、改進(jìn)資源供應(yīng)方式、增強(qiáng)擴(kuò)展性與互操作性、滿足動態(tài)使用需求、保證數(shù)據(jù)與計算機(jī)安全五方面。例如,在控制管理成本方面,既可以通過建立云端架構(gòu)方式的虛擬化系統(tǒng)來降低計算機(jī)機(jī)房的前期采購成本,包含顯示器在內(nèi)的云端計算機(jī)平均采購價格在2 000 元/套左右,傳統(tǒng)計算機(jī)采購價格則在3 500~4 000 元/套,且云端計算機(jī)的工作效率并不會隨著設(shè)備使用年限的增加而產(chǎn)生明顯變化,實際使用壽命較長。同時,虛擬化技術(shù)還將起到減少物理資源數(shù)量、自動完成中央管理任務(wù)、負(fù)載管理自動化、定期清理桌面病毒等作用,計算機(jī)機(jī)房管理的實際工作量有所減小,客觀層面上取得降低機(jī)房運(yùn)營管理成本的效果。
在改進(jìn)資源供應(yīng)方式方面,虛擬化技術(shù)可以做到對更小單位的資源分配,與傳統(tǒng)物理資源分配方式相比,資源單位的劃分更為精確,并在運(yùn)行期間出現(xiàn)崩潰問題后的極短時間內(nèi)恢復(fù)正常運(yùn)行狀態(tài),不會受到操作系統(tǒng)或是硬件設(shè)備等因素干擾造成無法及時恢復(fù)。
而在滿足動態(tài)使用需求方面,用戶基于虛擬化操作系統(tǒng),可以在系統(tǒng)運(yùn)行期間實時對資源部署方案與配置結(jié)構(gòu)加以動態(tài)調(diào)整,從而滿足自身的使用需求,并在不影響使用情況的條件下,下達(dá)物理資源刪除、改變以及升級等操作指令。
在計算機(jī)機(jī)房管理方面,虛擬化技術(shù)體系由上述的桌面、硬件設(shè)施、存儲以及網(wǎng)絡(luò)虛擬化技術(shù)所組成,各項虛擬化技術(shù)的基礎(chǔ)框架結(jié)構(gòu)存在差異性。以桌面虛擬化技術(shù)的基礎(chǔ)框架結(jié)構(gòu)為例,如圖1所示,框架結(jié)構(gòu)由四個層級組成,從上到下分別為客戶端設(shè)備、虛擬客戶機(jī)、虛擬連接服務(wù)器以及虛擬化服務(wù)器云。具體如下:其一,客戶端設(shè)備負(fù)責(zé)向用戶提供直接訪問虛擬桌面的渠道,用戶通過機(jī)房計算機(jī)、筆記本電腦等終端設(shè)備,登錄正確賬號密碼后可以直接進(jìn)入虛擬桌面,在性能較為落后的設(shè)備上運(yùn)轉(zhuǎn)程序系統(tǒng),可以延長硬件設(shè)備的實際使用壽命,且在計算機(jī)使用期間不會出現(xiàn)網(wǎng)絡(luò)垃圾。其二,虛擬客戶機(jī)負(fù)責(zé)在用戶提供的客戶機(jī)上運(yùn)行虛擬化軟件系統(tǒng),基于遠(yuǎn)程連接協(xié)議,在軟件服務(wù)中執(zhí)行交互操作,以此起到改善用戶體驗的作用。其三,虛擬連接服務(wù)器負(fù)責(zé)保持用戶以及客戶端的穩(wěn)定連接狀態(tài),具體表現(xiàn)為采取目錄服務(wù)驗證等多種方法來識別用戶真實身份,確定身份無誤后向其提供連接服務(wù),由虛擬機(jī)接收連接請求。其四,虛擬化服務(wù)器云在桌面虛擬化系統(tǒng)中起到核心的管理作用,負(fù)責(zé)向服務(wù)器云導(dǎo)入鏡像文件和虛擬磁盤,基于用戶使用需求來提供相應(yīng)的系統(tǒng)服務(wù)[3]。
圖1 虛擬技術(shù)基礎(chǔ)框架圖
在傳統(tǒng)計算機(jī)機(jī)房管理模式中,為滿足使用需求,普遍選擇同時配置多種操作系統(tǒng),由于各個操作系統(tǒng)的操作要點、軟件產(chǎn)品版本型號存在明顯差異,導(dǎo)致用戶在使用期間需要頻繁切換多種操作系統(tǒng),操作流程較為煩瑣,容易出現(xiàn)運(yùn)行癱瘓問題,這也是機(jī)房管理期間面臨的一項主要問題。
而對虛擬化技術(shù)的應(yīng)用,首先,通過使用虛擬網(wǎng)卡設(shè)備以及虛擬交換機(jī),可以在虛擬計算機(jī)系統(tǒng)中安裝多種操作系統(tǒng)及軟件程序,用戶將在同臺計算機(jī)上自由切換各類操作系統(tǒng),以及保持一定數(shù)量應(yīng)用程序的并存運(yùn)行狀態(tài),消除各類程序系統(tǒng)間的影響,用戶直接訪問DHCP 服務(wù)器、Web 服務(wù)器、FTP 服務(wù)器等。其次,可以降低對計算機(jī)硬件設(shè)備的性能要求,控制硬件設(shè)備采購成本與運(yùn)營維護(hù)成本,以及減少計算機(jī)機(jī)房管理活動的工作量。最后,基于虛擬化技術(shù),具備了開展安全防范演示實驗的技術(shù)條件,在避免計算機(jī)設(shè)備因遭受網(wǎng)絡(luò)病毒入侵造成運(yùn)行癱瘓等嚴(yán)重?fù)p失的前提下,用戶可以在虛擬機(jī)網(wǎng)絡(luò)環(huán)境中模擬網(wǎng)絡(luò)病毒入侵路徑和攻擊過程[4]。
在網(wǎng)絡(luò)實驗管理場景中,對虛擬化技術(shù)的應(yīng)用,具備了構(gòu)建虛擬化網(wǎng)絡(luò)實驗?zāi)P偷臈l件,用戶直接登錄網(wǎng)絡(luò)平臺,在虛擬環(huán)境中觀摩實驗過程、執(zhí)行實驗操作,管理人員僅需開展實驗預(yù)約安排、設(shè)備維護(hù)保養(yǎng)等基礎(chǔ)性工作,這對優(yōu)化資源配置結(jié)構(gòu)、提高管理效率和消除系統(tǒng)安全風(fēng)險隱患有著重要的現(xiàn)實意義。與此同時,如果僅采取單一的虛擬化技術(shù),在網(wǎng)絡(luò)實驗管理期間將面臨著缺乏過程評價機(jī)制、忽視過程管理等問題,進(jìn)而影響到管理效果。因此,需要在網(wǎng)絡(luò)實驗場景中同時應(yīng)用到虛擬化技術(shù)和電子實驗檔案技術(shù),電子實驗檔案本質(zhì)上是一項具備高度個性化特征的過程信息管理系統(tǒng),在系統(tǒng)運(yùn)行期間采取多種媒體方式對實驗操作過程中產(chǎn)生的文本、音頻、視頻圖像資料等信息加以收集存儲,以此來展示實驗過程,起到便于網(wǎng)絡(luò)實驗管理工作開展、增強(qiáng)實驗管理活動的交互性及反思性、用戶方可通過電子實驗檔案來參與實驗過程、提供在線評價與服務(wù)評價功能等多重作用。
為解決傳統(tǒng)網(wǎng)絡(luò)實驗管理模式中,管理人員或用戶需要分別向各PC 機(jī)下達(dá)操作指令的問題,簡化原本煩瑣的操作方式,可選擇應(yīng)用桌面虛擬化技術(shù),采取集中管理方式來取代分散管理方式,將機(jī)房內(nèi)指定數(shù)量與編號的PC 機(jī)集中至虛擬服務(wù)器端,通過服務(wù)器端直接向大量PC 機(jī)下達(dá)實時控制指令,單人同時可管理的客戶端數(shù)量高達(dá)數(shù)百上千個。與此同時,操作系統(tǒng)對硬件設(shè)備的性能要求較為寬泛,管理人員與用戶可以直接使用平板電腦、手機(jī)等智能移動設(shè)備來承載虛擬桌面環(huán)境,或是使用機(jī)房內(nèi)配置的PC 機(jī)作為終端設(shè)備。例如,在某高校計算機(jī)機(jī)房中,為滿足教學(xué)需求,配置三百余臺PC 機(jī),安裝了多種操作系統(tǒng)與大量應(yīng)用軟件,如果采取傳統(tǒng)管理方式,系統(tǒng)軟件的安裝、調(diào)試時間為3~7 天,而對虛擬化技術(shù)的應(yīng)用,系統(tǒng)軟件的安裝調(diào)試時間縮短至5小時。
在傳統(tǒng)計算機(jī)機(jī)房管理模式中,硬件設(shè)施頻繁出現(xiàn)運(yùn)行故障問題的主要原因在于用戶頻繁切換操作系統(tǒng),以及同時對多類設(shè)備下達(dá)操作指令,以此為誘因,引發(fā)磁盤受損等問題出現(xiàn),需要在計算機(jī)機(jī)房開放期間頻繁開展硬件設(shè)施維護(hù)檢修工作,更換全新的磁盤、內(nèi)存條等裝置,導(dǎo)致機(jī)房管理工作量和維護(hù)成本明顯增加[5]。
在這一管理背景下,對虛擬化技術(shù)的應(yīng)用,用戶所執(zhí)行各項操作均在虛擬子系統(tǒng)中進(jìn)行,實現(xiàn)對BIOS、CPU、內(nèi)存等設(shè)備的獨立操作目的,既可以減小硬件設(shè)施性能落后對操作指令執(zhí)行效果造成的影響,同時,在用戶長時間使用計算機(jī)網(wǎng)絡(luò)系統(tǒng),或是控制設(shè)備執(zhí)行較為復(fù)雜的操作指令時,憑借虛擬化技術(shù)的高性能特征,并不會對軟硬件設(shè)施造成嚴(yán)重?fù)p壞,進(jìn)而降低設(shè)備運(yùn)行故障出現(xiàn)率,保證操作系統(tǒng)安全、穩(wěn)定運(yùn)行,進(jìn)而在客觀層面上達(dá)到助力計算機(jī)機(jī)房管理工作高質(zhì)量開展的效果。
在計算機(jī)機(jī)房開放與門禁管理場景中,傳統(tǒng)機(jī)房管理模式采取人員出入登記的方式,要求用戶前往計算機(jī)機(jī)房使用硬件設(shè)備來開展教學(xué)工作或是進(jìn)行實驗操作,并由管理人員在機(jī)房入口對用戶身份進(jìn)行確認(rèn)、登記,管理流程較為煩瑣,需要配置專職的管理崗位。
虛擬化技術(shù)的應(yīng)用,一方面,可以依托虛擬化系統(tǒng)向一卡通系統(tǒng)開通門禁權(quán)限和身份識別功能,在用戶進(jìn)出計算機(jī)機(jī)房與登錄桌面系統(tǒng)時,由感應(yīng)式裝置獲取IC 卡中存儲的代碼信息,即可快速識別用戶身份,根據(jù)用戶權(quán)限等級判定是否執(zhí)行門禁機(jī)啟動操作,并將用戶訪問信息自動上傳至計算機(jī)機(jī)房管理系統(tǒng),便于管理人員查詢、統(tǒng)計,以此來提高管理效率、減少機(jī)房管理工作量和控制管理成本;另一方面,基于虛擬化技術(shù)建立云計算實驗室,用戶在進(jìn)行實驗操作時,無需前往計算機(jī)機(jī)房,可以預(yù)先向計算機(jī)機(jī)房管理系統(tǒng)提交申請,待申請通過后,使用機(jī)房外終端設(shè)備,點擊特定鏈接來訪問虛擬桌面,遠(yuǎn)程開展實驗操作。如此,既可以向用戶提供更為便捷的服務(wù)體驗,提高計算機(jī)機(jī)房硬件設(shè)施的實際使用率,同時,還可以在計算機(jī)機(jī)房開放時間段以外的時間向用戶提供計算機(jī)實驗服務(wù),減少硬件設(shè)施的空置時間,提高實際利用率。
綜上所述,虛擬化技術(shù)的大規(guī)模應(yīng)用推廣,有力推動了計算機(jī)機(jī)房管理體系的現(xiàn)代化變革,同時也提供了更為廣闊的發(fā)展空間。因此,必須肯定虛擬化技術(shù)在計算機(jī)機(jī)房管理領(lǐng)域中的應(yīng)用價值,盡早在門禁管理、機(jī)房開放、網(wǎng)絡(luò)實驗管理、硬件設(shè)施維護(hù)等場景中做到對虛擬化技術(shù)的落地應(yīng)用,建立起完善的虛擬化技術(shù)應(yīng)用體系。