Εργασία μέσω τερματικού διακομιστή. Κόστος πρόσβασης στο τερματικό και υποδομής πληροφορικής. Πως δουλεύει

Εξυπηρετεί απομακρυσμένη πρόσβαση στους πόρους του ίδιου του διακομιστή, την υπολογιστική του ισχύ (μνήμη, σκληροι ΔΙΣΚΟΙ, ισχύς επεξεργαστή), καθώς και το λογισμικό που είναι απαραίτητο για την εκτέλεση των καθηκόντων των υπαλλήλων του οργανισμού σας. Το κύριο καθήκον ενός τερματικού διακομιστή είναι να εκτελεί ταυτόχρονα πολλές ή περισσότερες εργασίες για έναν ορισμένο αριθμό χρηστών.

Η λειτουργία του τερματικού διακομιστή είναι η εξής: από το τερματικό (πελάτης) ο διακομιστής λαμβάνει πληροφορίες με τη μορφή κωδικού σάρωσης, ο οποίος δημιουργείται όταν πατάτε τα πλήκτρα του πληκτρολογίου και αλλάζετε τις συντεταγμένες του δρομέα του ποντικιού, για περαιτέρω εμφάνιση πληροφοριών στην οθόνη.

Κατά κανόνα, η σύνδεση μεταξύ του τερματικού και του διακομιστή πραγματοποιείται μέσω του πρωτοκόλλου RDP (Remote Desktop Protocol) - ένα πρωτόκολλο επιπέδου εφαρμογής. Η προεπιλεγμένη θύρα είναι το TCP 3389. Οι πελάτες υπάρχουν για όλους εκδόσεις Windows, καθώς και FreeBSD, Mac OS X, iOS, Symbian, Linux και Android. Είναι απαραίτητο να ληφθεί υπόψη ότι η μόνη υποχρεωτική απαίτηση για το τερματικό (πελάτη) είναι η παρουσία του δικού του λειτουργικού συστήματος (OS). Ένας τερματικός διακομιστής ουσιαστικά δεν διαφέρει από την εικονικοποίηση· ο διακομιστής επίσης αυξάνει εικονικές μηχανέςμε λειτουργικά συστήματα πελάτη, και ένα πρόγραμμα πελάτη εγκαθίσταται στο ίδιο το τερματικό, με τη βοήθεια του οποίου το τερματικό συνδέεται με ολόκληρη την υποδομή που επιτρέπεται από την πρόσβαση. Πρέπει να ληφθεί υπόψη ότι ένας τερματικός διακομιστής είναι πολύ απλούστερος και φθηνότερος στην ανάπτυξη από την εικονικοποίηση. Η χρήση τερματικού διακομιστή μπορεί να μειώσει σημαντικά το κόστος των χώρων εργασίας για τους υπαλλήλους σας· η εξοικονόμηση λογισμικού είναι προφανής. Για παράδειγμα, έχοντας αγοράσει μία άδεια για έναν τερματικό διακομιστή, δεν χρειάζεται πλέον να την αγοράζετε για κάθε σταθμό εργασίας (υπολογιστή). Στα κύρια πλεονεκτήματα αυτού του τύπουοι διακομιστές πρέπει να αποδοθούν:

Μειωμένο κόστος λογισμικού
. Αυξημένη ασφάλεια και μειωμένος κίνδυνος hacking συστήματος
. Μειωμένο κόστος και χρόνος διαχείρισης
. Μειωμένο ενεργειακό κόστος

Το μόνο και σημαντικό μειονέκτημα αυτού του τύπου διακομιστή είναι η πιθανότητα αποτυχίας οποιουδήποτε στοιχείου του διακομιστή, επηρεάζοντας με τον ένα ή τον άλλο τρόπο την απόδοσή του. Η αστοχία οποιουδήποτε στοιχείου θα οδηγήσει σε διακοπή λειτουργίας για πολλούς χρήστες, κάτι που θα επηρεάσει αρνητικά το έργο του οργανισμού· το κόστος διακοπής λειτουργίας για μεσαίες και μεγάλες επιχειρήσεις μπορεί να κοστίσει τουλάχιστον δεκάδες χιλιάδες δολάρια! Κατά κανόνα, πολλοί οργανισμοί δεν αναλαμβάνουν κινδύνους και προτιμούν να επιλέγουν κορυφαίους προμηθευτές όπως η IBM και η Dell.

Μια πιο ακριβής και λεπτομερής διαμόρφωση διακομιστή καθορίζεται με βάση τις εργασίες και τις επιθυμίες σας.

Για μια χονδρική εκτίμηση, μπορείτε να χρησιμοποιήσετε την ακόλουθη διαίρεση ανά τύπο διαμόρφωσης:

Ελάχιστη διαμόρφωση - ένας τερματικός διακομιστής για μικρό αριθμό χρηστών για την εκτέλεση απλών εργασιών, όπως ms office, internet και άλλες εφαρμογές γραφείου.

Βασική διαμόρφωση - σε αντίθεση με την ελάχιστη, είναι πιο λειτουργική, καθίσταται δυνατή η σύνδεση μεγαλύτερου αριθμού τερματικών και η εκτέλεση πιο περίπλοκων τεχνικών εργασιών (προγράμματα).

Προηγμένη διαμόρφωση - σε αντίθεση με την ελάχιστη και βασική διαμόρφωση, επιτρέπει στο τερματικό να εκτελεί σχεδόν κάθε περίπλοκη τεχνική εργασία, συνεπάγεται τη χρήση προγραμμάτων όπως 1C, προϊόντα Adobe, προγράμματα μοντελοποίησης 3D κ.λπ.

Ακολουθεί ένας πίνακας με κατά προσέγγιση διαμορφώσεις για καθεμία από τις παραπάνω διαμορφώσεις:

Χρήστες 10 25 50
Ελάχιστη διαμόρφωση Ποσότητα: 1 διακομιστής 1 διακομιστής 1 διακομιστής
ΕΜΒΟΛΟ: 4 ΓΙΓΑΜΠΑΪΤ 12 GB 24 GB
ΕΠΕΞΕΡΓΑΣΤΗΣ: Core 2 Duo από 3,0Mhz Intel Xeon 4 Core από 2,0 Mhz Intel Xeon 4 Core από 2,5 Mhz
Σκληρός δίσκος: 150 GB 500 GB 2 TB
Κατάλληλα μοντέλαδιακομιστές

IBM System x3300 M4

PowerEdge T310

IBM System x3250 M5

IBM x3530 M4 E5-2407

Βασικός
διαμόρφωση
Ποσότητα: 1 διακομιστής 1 διακομιστής 1 διακομιστής
ΕΜΒΟΛΟ: 8 GB 24 GB 36 GB
ΕΠΕΞΕΡΓΑΣΤΗΣ: Intel Xeon 4 Core από 2,2 Mhz Intel Xeon 6 Core από 2,4 Mhz 2 x Intel Xeon 6 Core από 2,6 Mhz
Σκληρός δίσκος: 150 GB 1 TB 2 TB

Κατάλληλα μοντέλα διακομιστών

PowerEdge R410

PowerEdge R610

Ο Terminal Server είναι μια δημοφιλής λύση σε εταιρικά περιβάλλοντα για την παράδοση εφαρμογών σε υπολογιστές χρηστών, thin clients ή κινητές συσκευές. Όλα γίνονται με διαφάνεια για τον χρήστη, εμφανίζεται μια συντόμευση στην επιφάνεια εργασίας του, για παράδειγμα, επιχείρηση 1C, μπορεί να ανοίξει την εφαρμογή και να εργαστεί σε αυτήν ως συνήθως. Στην πραγματικότητα όμως η εφαρμογή δεν είναι εγκατεστημένη στον υπολογιστή του. Η εφαρμογή εκκινείται στον τερματικό διακομιστή και μόνο η εικόνα μεταδίδεται στον χρήστη στην οθόνη της οθόνης. Στην αντίθετη κατεύθυνση, από τον χρήστη στον διακομιστή, μεταδίδονται κινήσεις του ποντικιού και πατήματα πλήκτρων.

Στην περίπτωση του 1C και άλλων προγραμμάτων πελάτη-διακομιστή, αυτό βοηθά πραγματικά στην επιτάχυνση της εργασίας, επειδή όλη η κίνηση δικτύου μεταξύ του διακομιστή και των τμημάτων του πελάτη δεν φεύγει από το κέντρο δεδομένων. Ένα άλλο πλεονέκτημα είναι η κεντρική διαχείριση, οι ενημερώσεις και η δυνατότητα γρήγορης οργάνωσης της εργασίας των νέων χρηστών χωρίς εγκατάσταση λογισμικού στους υπολογιστές τους. Ως αποτέλεσμα, οι υπάλληλοι των κεντρικών γραφείων και των περιφερειακών υποκαταστημάτων λαμβάνουν εξίσου υψηλής ποιότητας πρόσβαση σε εταιρικούς πόρους.

Αυτό το άρθρο, μεταξύ άλλων από οικονομική άποψη, θα εξετάσει διάφορες επιλογές για τη χρήση της τεχνολογίας πρόσβασης τερματικού σε εταιρική υποδομή πληροφορικής. Θα συγκριθούν το κόστος και η λειτουργικότητα δημοφιλών προϊόντων της Citrix, της Microsoft και της VMware.

Ας προσπαθήσουμε να απαντήσουμε σε πολύ σημαντικές ερωτήσεις: "Σε ποια περίπτωση είναι κερδοφόρα η αντικατάσταση τυπικών σταθμών εργασίας με thin clients;"; "Γιατί ένας σταθμός εργασίας στην τεχνολογία Citrix κοστίζει 200 ​​$ περισσότερο από ό, τι στη Microsoft;"

Περιγραφή των δυνατοτήτων πρόσβασης στο τερματικό

Οι άνθρωποι τείνουν να υποτιμούν τον τερματικό διακομιστή· είναι γενικά αποδεκτό ότι είναι κατάλληλος μόνο για την παράδοση μεμονωμένων εφαρμογών και δεν μπορεί να αντικαταστήσει πλήρως προσωπικούς υπολογιστές. Με βάση την εμπειρία μας και τη γενική μας πρακτική, μπορούμε με βεβαιότητα να πούμε ότι οι υπηρεσίες τερματικού χρησιμοποιούνται συχνά για την ΠΛΗΡΗ μεταφορά χρηστών στην εργασία σε απομακρυσμένες συνεδρίες, επειδή σχεδόν όλο το σύγχρονο λογισμικό υποστηρίζει τη λειτουργία τερματικού.

Κύριος λειτουργικότητα, που παρέχει ο διακομιστής τερματικού είναι απομακρυσμένη πρόσβασησε εφαρμογές Windows που είναι εγκατεστημένες και δημοσιευμένες στους διακομιστές. Ο χρήστης πρέπει να έχει εγκατεστημένο στη συσκευή του μόνο ένα πρόγραμμα-πελάτη που μπορεί να συνδεθεί στον τερματικό διακομιστή. Το πιο απλό
για παράδειγμα, ένα πρόγραμμα που είναι ενσωματωμένο οποιοδήποτε Windows- αυτό είναι "Σύνδεση απομακρυσμένης επιφάνειας εργασίας".
Η πρόσβαση μπορεί να παραχωρηθεί είτε σε ολόκληρη την επιφάνεια εργασίας είτε σε μια συγκεκριμένη εφαρμογή, η οποία θα ανοίξει σε ένα λεγόμενο απρόσκοπτο παράθυρο. Στην πρώτη περίπτωση, μια περίοδος σύνδεσης τερματικού θα ξεκινήσει στην οθόνη του χρήστη και θα κλείσει την τρέχουσα επιφάνεια εργασίας. Στη δεύτερη περίπτωση, το πρόγραμμα θα ξεκινήσει σε ξεχωριστό παράθυρο και ο χρήστης δεν θα το καταλάβει καν αυτό το πρόγραμμαεκτοξεύτηκε όχι στον υπολογιστή του, αλλά στον διακομιστή. Στη Ρωσία, το πρόγραμμα 1C Enterprise δημοσιεύεται συχνότερα, έτσι ώστε οι χρήστες να μπορούν να συνδέονται και να εργάζονται από το κεντρικό γραφείο και, το πιο σημαντικό, από απομακρυσμένα υποκαταστήματα.
Έτσι, παραθέτουμε τις εργασίες που επιλύει η πρόσβαση τερματικού:

  • βελτίωση της απόδοσης των εφαρμογών πελάτη-διακομιστή(για παράδειγμα 1C) λόγω της εκτόξευσής τους στο κέντρο δεδομένων. Υπάρχει ένας ειδικός όρος για αυτό - "εγγύτητα δεδομένων"· όσο καλύτερη είναι η σύνδεση μεταξύ του τμήματος πελάτη του προγράμματος και του τμήματος διακομιστή, τόσο πιο γρήγορα ολοκληρώνονται οι εργασίες.
  • μεταφορά χρηστών από υπολογιστή σε thin client. Αντί για έναν υπολογιστή με δεδομένα, ο χρήστης εγκαθίσταται με μια μικροσκοπική συσκευή που του επιτρέπει να συνδεθεί σε μια περίοδο λειτουργίας τερματικού. Το thin client δεν χρειάζεται συντήρηση, δεν κάνει θόρυβο, δεν θερμαίνεται και καταναλώνει λίγο ρεύμα. Σας επιτρέπει να ελαχιστοποιήσετε την τεχνική υποστήριξη στο χώρο εργασίας σας.
  • εξοικονόμηση κίνησης σε δίκτυα WAN, και κατά συνέπεια, μείωση του πλάτους και του κόστους του καναλιού. Στην περίπτωση πρόσβασης τερματικού, η κίνηση που περνούσε προηγουμένως μεταξύ σταθμών πελατών και διακομιστών αντικαθίσταται από εικόνες της απομακρυσμένης οθόνης που μεταδίδουν κίνηση.
  • κεντρική διαχείριση αδειών και λογισμικού, σας επιτρέπει να φέρετε όλες τις κατηγορίες εργασιών σε μια ενοποιημένη μορφή. Ένας διαχειριστής μπορεί να διαχειριστεί χιλιάδες επιτραπέζιους υπολογιστές. Μια φάρμα διακομιστή τερματικών σάς επιτρέπει να παραδίδετε γρήγορα τις απαραίτητες εταιρικές εφαρμογές, να εγκαθιστάτε κεντρικά ενημερώσεις και να διαχειρίζεστε δεδομένα εργαζομένων.
  • για τον χρήστη:η ταχύτητα εργασίας με εταιρικά προγράμματα αυξάνεται, η σταθερότητα της εργασίας αυξάνεται και ο αριθμός των κλήσεων προς εξυπηρέτηση μειώνεται τεχνική υποστήριξη.
  • για διαχειριστή:η μετάβαση σε ένα σύστημα πρόσβασης τερματικού σάς επιτρέπει να αυτοματοποιείτε πολλές εργασίες ρουτίνας διαχειριστής συστήματοςπου σχετίζονται με την ανάπτυξη, την ενημέρωση και τη συντήρηση των σταθμών εργασίας των χρηστών. Αλλά για να έχετε όλα τα παραπάνω πλεονεκτήματα, είναι σημαντικό να μην κάνετε λάθη κατά την επιλογή, τη διαμόρφωση και τη λειτουργία ενός τερματικού αγροκτήματος. Πολλές είναι οι περιπτώσεις που η ακατάλληλη διαχείριση ακόμα και του απλούστερου τερματικού διακομιστή μετατρέπει τη δουλειά του διαχειριστή και των χρηστών σε εφιάλτη.

Πρόσθετα για τυπικό τερματικό διακομιστή

Αναρωτηθήκατε ποτέ γιατί εταιρείες όπως η Citrix, η VMware, η Dell και περίπου 200 άλλες κυκλοφορούν τις εφαρμογές τερματικού διακομιστή; Υπάρχει ένας κλασικός τερματικός διακομιστής από τις υπηρεσίες Microsoft - MS RDS, γιατί να μην τον χρησιμοποιήσετε;

Το κύριο καθήκον των κατασκευαστών είναι να βελτιώσουν τις υπάρχουσες υπηρεσίες τερματικών λειτουργιών του Microsoft RDS και να το συμπληρώσουν με νέες, απαραίτητες δυνατότητες που είναι σε ζήτηση στην εταιρική αγορά.
Η βάση κάθε σύγχρονου τερματικού διακομιστή είναι πάντα Διακομιστής Windows 2008 ή 2012, ακριβώς σε αυτά λειτουργικά συστήματαΤο Remote Desktop Services έχει εγκατασταθεί. Για αυτήν τη βάση, οι κατασκευαστές τρίτων αναπτύσσουν τα "πρόσθετα" τους που σας επιτρέπουν να αποκτήσετε πρόσθετη λειτουργικότητα που απλώς δεν υπάρχει στον αρχικό διακομιστή τερματικού της Microsoft. Ας δούμε τι συμπληρώνεται και αντικαθίσταται συχνότερα στον κλασικό τερματικό διακομιστή.

  • μεσίτης σύνδεσης -Το πιο αδύναμο σημείο της Microsoft σε μεγάλες εγκαταστάσεις. Η σχεδόν πλήρης απουσία ρυθμίσεων για τον διακομιστή Connection Broker που είναι ενσωματωμένος στα Windows τον καθιστά ακατάλληλο για το εταιρικό τμήμα, επειδή εάν δεν μπορείτε να το διαχειριστείτε, δεν θα μπορείτε να επιλύσετε τις εργασίες.
  • αντικαταστήστε το πρωτόκολλο μετάδοση δεδομένων, — ένας από τους κύριους παράγοντες κατά την επιλογή μιας λύσης πρόσβασης τερματικού. Είναι οι δυνατότητες του πρωτοκόλλου που καθορίζουν περαιτέρω σενάρια για τη χρήση της λύσης. Για έναν πελάτη, η ικανότητα εργασίας σε στενά, ασταθή κανάλια μετάδοσης δεδομένων θα είναι καθοριστική, για έναν άλλο, η ποιότητα εμφάνισης Flash και περιεχομένου πολυμέσων, για έναν τρίτο, η δυνατότητα χρήσης συγκεκριμένου περιφερειακού εξοπλισμού κ.λπ.
  • διαχείριση,- μια ολοκληρωμένη ιδέα. Αυτό περιλαμβάνει όλες τις λειτουργίες που εκτελούνται από το προσωπικό υποστήριξης IT, από την αρχική εγκατάσταση του προϊόντος έως τη μετάβαση στις νέες εκδόσεις του. Ανοχή σφαλμάτων, κλιμάκωση, διαδικασία ενημέρωσης δημοσιευμένων εφαρμογών, παροχή τεχνικής υποστήριξης σε χρήστες τερματικών, παρακολούθηση της κατάστασης του συστήματος πρόσβασης τερματικού, αντιγράφων ασφαλείαςκαι την ταχύτητα αποθεραπείας σε περίπτωση σοβαρών ατυχημάτων και φυσικά την ευκολία χρήσης όλων των παραπάνω. Η δυνατότητα να επικοινωνήσετε με τον πωλητή με μια τεχνική ερώτηση στο πλαίσιο της τεχνικής υποστήριξης και να λάβετε γρήγορα μια λύση. Και όσο περισσότεροι χρήστες εργάζονται σε περιόδους σύνδεσης τερματικού, τόσο πιο κρίσιμα, με την πρώτη ματιά, γίνονται τα μικρά πράγματα.

Αδειοδότηση Microsoft RDS, Citrix XenDesktop, VMware Horizon View

Ας δούμε τις επιλογές αδειοδότησης για τερματικούς διακομιστές από διαφορετικούς κατασκευαστές. Κατά κανόνα, τα πάντα προϊόντα λογισμικούΗ πρόσβαση σε τερματικό που βασίζεται στη Microsoft έχει περίπου την ίδια άδεια. Απαραίτητη προϋπόθεση είναι η αγορά άδειας MS RDS CAL, η οποία καθιστά δυνατή την ενεργοποίηση υπηρεσιών τερματικού στον διακομιστή Windows 2008/2012.

Κλασικό Microsoft RDS

Για ολοκληρωμένη εργασίαΓια έναν κλασικό τερματικό διακομιστή της Microsoft, αρκεί να αγοράσετε ένα RDS CAL για 70 $. Το κόστος μιας άδειας RDS CAL διατίθεται σε δύο τύπους: ανά χρήστη (λίγο πιο ακριβό) και ανά συσκευή (λίγο φθηνότερο). Η διαφορά στην τιμή είναι μικρή, επομένως για απλότητα υπολογισμών θα πάρουμε το κόστος ως $70

Citrix XenApp/XenDesktop

Για τη σωστή άδεια χρήσης μιας φάρμας διακομιστών τερματικού Citrix, πρέπει να αγοράσετε μια άδεια MS RDS CAL και μια άδεια για μια από τις εκδόσεις του XenDesktop ή του XenApp. Όλες οι άδειες Citrix που αναφέρονται στον πίνακα επιτρέπουν τη χρήση τερματικών φάρμες, αλλά μέσω του XenDesktop μπορείτε επιπλέον να δημιουργήσετε εικονικές μηχανές VDI. Εκτός από την έκδοση (Advanced, Enterprise, Platinum), οι άδειες χωρίζονται σε

  • Ανταγωνιστικό (C0ncurrent) - λαμβάνονται υπόψη μόνο οι τρέχουσες υπάρχουσες συνεδρίες χρήστη. Για παράδειγμα, έχετε 1000 χρήστες, αλλά μόνο 700 εργάζονται ταυτόχρονα. Στην περίπτωση ανταγωνιστικών αδειών, χρειάζεται να πληρώσετε μόνο για 700 μονάδες. Αυτός είναι ο λόγος για τον οποίο το κόστος των ανταγωνιστικών αδειών είναι υψηλότερο από ό,τι ανά χρήστη/συσκευή.
  • Χρήστης/Συσκευή - η άδεια εκχωρείται είτε σε έναν χρήστη (έναν λογαριασμό στον τομέα) είτε σε μια συσκευή. Στην περίπτωση του "Χρήστη", με έναν λογαριασμό μπορείτε να συνδεθείτε στον τερματικό διακομιστή διαφορετικές συσκευές. Στην περίπτωση της "Συσκευής", διαφορετικοί χρήστες μπορούν να εργάζονται εναλλάξ σε έναν σταθμό εργασίας, για παράδειγμα, με βάρδιες σε ένα τηλεφωνικό κέντρο

VMware Horizon View

Το VMware Horizon σήμερα επιτρέπει όχι μόνο την εικονικοποίηση των επιτραπέζιων υπολογιστών VDI, αλλά και την πρόσβαση σε τερματικό βάσει του διακομιστή Windows 2008/2012. Υπάρχουν μόνο δύο τύποι αδειών όπου προστίθεται η λειτουργικότητα δημιουργίας τερματικών αγροκτημάτων - Advanced και Enterprise. Υπάρχει επίσης μια διαίρεση σε ταυτόχρονες συνδέσεις (Concurrent) και συνδέσεις που συνδέονται με λογαριασμόςχρήστης (Με όνομα χρήστη).

Σύνθεση του έργου πρόσβασης στο τερματικό

αναμένεται σύντομα

Παραδείγματα έργων πρόσβασης τερματικού

αναμένεται σύντομα

Δίκτυο επικοινωνίαςείναι ένα κανάλι για την ανταλλαγή πληροφοριών μεταξύ των συμμετεχόντων.

Ανάλογα με την πρόσβαση των συμμετεχόντων σε πληροφορίες, διακρίνονται ανοιχτοί, κλειστοί και συνδυασμένοι τύποι δικτύων επικοινωνίας. Τα ανοιχτά χαρακτηρίζονται από την παρουσία συμμετεχόντων που ελέγχουν και σταματούν, τα κλειστά αντιπροσωπεύουν ένα κανάλι για την ελεύθερη ανταλλαγή πληροφοριών. ΣΕ σύγχρονος κόσμοςΤις περισσότερες φορές, χρησιμοποιείται ένας συνδυασμένος τύπος, στον οποίο μόνο ορισμένες περιοχές υπόκεινται σε έλεγχο.

Λαμβάνοντας υπόψη τον αριθμό και την υποταγή των συμμετεχόντων, τα δίκτυα επικοινωνίας μπορούν να χωριστούν σε δύο τύπους: γραμμικά και πολυεπίπεδα. Ο πρώτος τύπος περιλαμβάνει ίσους συμμετέχοντες, ο δεύτερος έχει μια ιεραρχία που μπορεί να παραμορφώσει τις πληροφορίες που λαμβάνουν οι τελικοί συμμετέχοντες.

Το πιο κοινό μοντέλο δικτύου επικοινωνίας σε μεγάλους οργανισμούς είναι μια σκηνή, η οποία περιλαμβάνει οριζόντια και κάθετα κανάλια επικοινωνίας. Έτσι, οι υπάλληλοι της εταιρείας μπορούν να ανταλλάσσουν πληροφορίες εντός του τμήματος, να αποδεχτούν ανεξάρτητες αποφάσειςεντός των ορίων της αρμοδιότητάς του.

Ένα κλασικό παράδειγμα ενός δικτύου επικοινωνίας τύπου κύκλου είναι ένα μικρό τμήμα μιας εταιρείας, καθένας από τους υπαλλήλους της οποίας αναφέρεται απευθείας στον διευθυντή.

Ο όρος " τηλεπικοινωνιών" προέρχεται από το ελληνικό tele - μακριά, στην απόσταση και το λατινικό communico - το κάνω κοινό, συνδέω. Μπορεί να ερμηνευτεί ως επικοινωνία εξ αποστάσεως. Επομένως, από ένα τηλεπικοινωνιακό δίκτυο θα κατανοήσουμε ένα σύνολο μέσων που διασφαλίζουν τη μεταφορά πληροφοριών μεταξύ δύο τερματικών συσκευών (συνδρομητές) Το δίκτυο περιλαμβάνει:

Εξοπλισμός δικτύου, ο οποίος περιλαμβάνει τελικές συσκευές (προσωπικούς υπολογιστές, διακομιστές, συσκευές ήχου και βίντεο, εκτυπωτές δικτύου, μηχανές φαξ, συσκευές ανάγνωσης γραμμωτού κώδικα κ.λπ.) και εξοπλισμός επικοινωνιών (ενσύρματα, καλωδιακά και (ή) ασύρματο περιβάλλονμετάδοση δεδομένων, καθώς και ενδιάμεσες συσκευές όπως προσαρμογείς δικτύου, μόντεμ, επαναλήπτες, γέφυρες, διακόπτες κ.λπ.)·

Εργαλεία υποστήριξης εξοπλισμού δικτύου. Σε ένα τόσο περίπλοκο σύστημα όπως ένα τηλεπικοινωνιακό δίκτυο, είναι απαραίτητο να υπάρχει ένα ευρύτερο οπλοστάσιο λογισμικό, καθώς και τυπικά σύνολα (στοίβες) πρωτοκόλλων επικοινωνίας που ορίζουν τους κανόνες αλληλεπίδρασης συσκευών δικτύου.

Το δίκτυο τηλεπικοινωνιών έχει ιεραρχική δομή, αντανακλώντας την ένταση της κυκλοφορίας μεταξύ των επιμέρους κόμβων του που βρίσκονται σε διαφορετικά κτίρια, οικισμούς και περιοχές. Οι κόμβοι δικτύου είναι διακόπτες, οι οποίοι είναι συσκευές πολλαπλών θυρών στις οποίες συνδέονται γραμμές επικοινωνίας.

Οι τερματικές συσκευές χρήστη βρίσκονται στην περιφέρεια του τηλεπικοινωνιακού δικτύου και αποτελούν το χαμηλότερο επίπεδο της ιεραρχίας του. Συνήθως, ο τύπος τέτοιων συσκευών καθορίζει το όνομα του δικτύου. Οι κύριες τερματικές συσκευές σε δίκτυο υπολογιστώνείναι υπολογιστές, στο τηλεφωνικό δίκτυο - τηλεφωνικές συσκευές, στο τηλεοπτικό δίκτυο - τηλεοπτικοί δέκτες, στο δίκτυο εκπομπής - ραδιοφωνικοί δέκτες.

Παροχή υπολογιστικών πόρων στους πελάτες (χρόνος CPU, μνήμη, χώρος στο δίσκο) για την επίλυση προβλημάτων. Τεχνικά διακομιστή τερματικούείναι ένας πολύ ισχυρός υπολογιστής (ή σύμπλεγμα) που συνδέεται μέσω δικτύου σε τερματικούς πελάτες - οι οποίοι, κατά κανόνα, είναι σταθμοί εργασίας χαμηλής κατανάλωσης ή ξεπερασμένοι ή εξειδικευμένες λύσεις για πρόσβαση σε διακομιστή τερματικού. Ο τερματικός διακομιστής χρησιμοποιείται για την απομακρυσμένη εξυπηρέτηση του χρήστη και την παροχή επιφάνειας εργασίας.

Διαδικασία εργασίας

Ο πελάτης τερματικού, αφού δημιουργήσει μια σύνδεση με τον διακομιστή τερματικού, προωθεί δεδομένα εισόδου (πατήματα πλήκτρων, κινήσεις του ποντικιού) στον τελευταίο και πιθανώς παρέχει πρόσβαση σε τοπικούς πόρους (για παράδειγμα, εκτυπωτής, πόροι δίσκου, συσκευή ανάγνωσης έξυπνων καρτών, τοπικές θύρες (COM /LPT) ). Ο τερματικός διακομιστής παρέχει ένα περιβάλλον εργασίας (terminal session) στο οποίο εκτελούνται οι εφαρμογές των χρηστών. Το αποτέλεσμα της εργασίας του διακομιστή μεταδίδεται στον πελάτη, κατά κανόνα, αυτή είναι μια εικόνα για την οθόνη και τον ήχο (εάν υπάρχει).

Πλεονεκτήματα τερματικού διακομιστή

  • Μειωμένο κόστος χρόνου διοίκησης
  • Αυξημένη ασφάλεια - μειωμένος κίνδυνος εισβολών από εμπιστευτικές πληροφορίες
  • Μειωμένο κόστος λογισμικού και υλικού
  • Μειωμένη κατανάλωση ενέργειας
Ελαττώματα
  • Συγκέντρωση όλων των λειτουργιών σε έναν (πολλούς) διακομιστές - η αστοχία οποιουδήποτε στοιχείου μεταξύ της εφαρμογής και των πελατών (διακομιστής, μεταγωγείς, SCS) οδηγεί σε διακοπή λειτουργίας για πολλούς χρήστες.
  • Οι αρνητικές συνέπειες των σφαλμάτων διαμόρφωσης και της λειτουργίας λογισμικού αυξάνονται (οι συνέπειες των σφαλμάτων επηρεάζουν όχι μεμονωμένους χρήστες, αλλά όλους τους χρήστες του διακομιστή αμέσως)
  • Προβλήματα με την αδειοδότηση (ορισμένο λογισμικό δεν επιτρέπει σε πολλούς χρήστες να εργάζονται σε έναν υπολογιστή ή απαιτεί τη χρήση ακριβότερων εκδόσεων).

Θέματα αδειοδότησης

Όταν χρησιμοποιείτε ελεύθερο λογισμικό (όπως το X Window System), δεν προκύπτουν ζητήματα αδειοδότησης. Για λογισμικό που έχει όριο στον αριθμό των αντιγράφων/χρηστών στη σύμβαση άδειας χρήσης, προκύπτουν δυσκολίες.

Υπό συνθήκες διακομιστή τερματικού, μπορούν να χρησιμοποιηθούν τα ακόλουθα μοντέλα αδειοδότησης:

  • Ανά θέση (ανά συσκευή - ανά σταθμό εργασίας) - απαιτείται ξεχωριστή άδεια για κάθε συσκευή (thin client ή workstation), ανεξάρτητα από τον αριθμό των χρηστών. Ένα παρόμοιο σχήμα χρησιμοποιείται κατά την αδειοδότηση υπηρεσιών Terminal Services ως μέρος του Windows Server.
  • Ανά χρήστη - κάθε χρήστης (ανεξάρτητα από τον αριθμό των ταυτόχρονων χρηστών) απαιτεί ξεχωριστή άδεια χρήσης.
  • Ανά σύνδεση (ανταγωνιστική άδεια) - κάθε σύνδεση απαιτεί ξεχωριστή άδεια και ο αριθμός των χρηστών/χώρων εργασίας δεν έχει σημασία - ο αριθμός των χρηστών που εξυπηρετούνται ταυτόχρονα είναι σημαντικός. Αυτό το σύστημα αδειοδότησης χρησιμοποιείται από την Citrix Metaframe. Σε αυτή την περίπτωση υπάρχει πισίνα άδεια, κάθε νέα σύνδεση παίρνει μία άδεια από την πισίνα. Η άδεια επιστρέφεται στην πισίνα όταν τελειώσει η σύνδεση.

Πολλά μεγάλα πακέτα λογισμικού παρέχουν μια ειδική υπηρεσία - έναν διακομιστή αδειών (μια εφαρμογή που καταγράφει, εκδίδει και λαμβάνει άδειες χρήσης). Σε μεγάλα δίκτυα, συνιστάται η εκχώρηση ενός ξεχωριστού υπολογιστή (ή πολλών - για πλεονασμό) για τον διακομιστή αδειών χρήσης.

Τύποι τερματικών διακομιστών

  • Microsoft Windows Terminal Server (διατίθεται με Microsoft Windows Server)
  • Citrix Metaframe

Βασικά, όλοι οι σταθμοί εργασίας στην εταιρεία μας κατασκευάστηκαν με βάση τους thin clients HP t5530. Οι εξαιρέσεις ήταν μερικοί σταθμοί εργασίας με ειδικές απαιτήσεις (εξωτικό υλικό ή λογισμικό) και λίγοι φορητοί υπολογιστές βασικών υπαλλήλων. Ο συνολικός αριθμός θέσεων εργασίας ήταν περίπου 120 μονάδες. Όλα αυτά εξυπηρετούνταν από δύο τερματικούς διακομιστές (Windows 2003 Ent), έναν διακομιστή Ενεργό αρχείοκαι μία αποθήκευση αρχείων. Πρόσβαση στον διακομιστή Internet με το FreeBSD. Τυπικές εργασίες εργασίας - IE (πρόσβαση σε μια απομακρυσμένη διαδικτυακή βάση δεδομένων), TheBat με τεράστιες ποσότητες αλληλογραφίας, MS Office (Word/Excel), 1C.

Δυστυχώς, όλο το λογισμικό, με πολύ σπάνιες εξαιρέσεις, ήταν χωρίς άδεια για τον ένα ή τον άλλο λόγο. Και, φυσικά, περιείχε έναν αρκετά μεγάλο όγκο πληροφοριών που δεν έπρεπε να φθάσουν σε ορισμένες αρχές.

Κάποια στιγμή, οι αρχές έθεσαν καθήκον - να λάβουν μια σειρά από μέτρα σε περίπτωση απρόβλεπτων και όχι τόσο επισκέψεων ορισμένων προσώπων. Δόθηκε ελάχιστος χρόνος και δεν δόθηκε καθόλου χρηματοδότηση.

Μετά από καταιγισμό ιδεών, γεννήθηκε η ακόλουθη ιδέα:

Από ότι βρέθηκε στο δωμάτιο του διακομιστή, συναρμολογήθηκε ένας σχετικά καλός τερματικός διακομιστής, ο οποίος, θεωρητικά, άντεχε την είσοδο όλων των χρηστών. Φυσικά, δύσκολα θα μπορούσαν να δουλέψουν εκεί. Σε αυτόν τον διακομιστή τοποθέτησαν μια υπηρεσία καταλόγου Active Directory με ένα αντίγραφο λογαριασμών χρηστών, μια μεγάλη ποσότητα λευκής τεκμηρίωσης, εγκατεστημένο λογισμικό και γενικά μίμησαν με κάθε δυνατό τρόπο ότι όλη η δουλειά γινόταν σε αυτόν.

Οι thin clients και ο fake server τοποθετήθηκαν σε ξεχωριστό υποδίκτυο, ας πούμε 192.168.1.1/24 (A). Όλοι οι πραγματικοί διακομιστές ήταν στο υποδίκτυο 192.168.0.1/24 (B). Στο FreeBSD, οι εικονικές διεπαφές αυξήθηκαν στο υποδίκτυο Α σύμφωνα με τον αριθμό των τερματικών διακομιστών. Στην κανονική λειτουργία, οι thin clients είχαν πρόσβαση στις διευθύνσεις IP των εικονικών διεπαφών, όπου ανακατευθύνονταν σε πραγματικούς διακομιστές στο υποδίκτυο Β. Όταν έφτασε η ώρα X, ενεργοποιήθηκε η ανακατεύθυνση από όλες τις διεπαφές σε 1 IP του ψεύτικο διακομιστή στο υποδίκτυο Α.

Οι χρήστες έλαβαν τις οδηγίες ότι εάν διακοπεί η σύνδεση με το τερματικό και αφού αποκατασταθεί βλέπουν μια συγκεκριμένη εικόνα, τότε έτσι πρέπει να είναι, πρέπει να παραμείνουν ήρεμοι, να μιμηθούν την εργασία και να μην προκαλούν πανικό και κραυγές «γιατί δεν λειτουργούν όλα».

Όλο αυτό το σύστημα λειτούργησε σε χειροκίνητη λειτουργία - δηλ. έγιναν όλοι οι απαραίτητοι χειρισμοί με την εκτέλεση του σεναρίου από τον εφημερεύοντα διαχειριστή. Με την πάροδο του χρόνου, το σχέδιο ήταν να εφαρμοστεί αυτόματη λειτουργία, με διασταύρωση με ήδη υπάρχον σύστημα ειδοποιήσεων γραφείου για τους επισκέπτες (ραδιόφωνο μπρελόκ για γραμματείς και φως συναγερμού στα απαραίτητα γραφεία).

Σε γενικές γραμμές, το σύστημα αποδείχθηκε: α) πολύ φιλικό προς τον προϋπολογισμό, β) δεν απαιτεί μεγάλο χρόνο αποκατάστασης μετά την αποχώρηση των καλεσμένων.




Μπλουζα