系统特点
基于PC SAN系统的双网隔离模式,具有如下特点:
数据安全性:内、外网数据分别集中存储于内、外网存储管理服务器中,相互物理隔离。由于客户机端没有硬盘,从而完全避免硬盘被窃取而造成的数据泄密问题。
数据可靠性:所有数据集中保存在存储管理服务器上,并且在服务器上安装磁盘阵列,通过冗余技术保证系统稳定工作,从而大大提升了整体的数据可靠性。
快速部署与维护:根据事先制作好的母板,通过快照技术,进行批量部署,且部署30台客户机只需几分钟。此外,快速部署还可以为某个客户机的系统损坏,提供快速恢复。
支持多种操作系统:经过大量的测试,目前,该系统已支持常用的各种操作系统,包括Windows全系列,Linux和Unix的常用版本;另一方面,同一台客户机可以同时拥有多种系统,并实现在线切换与使用。
系统数据可以选择和客户机或用户绑定:系统数据和客户机绑定的方式,是指每台客户机开机后都有和该客户机对应的操作系统;另一种模式是,管理员将一块网络硬盘分配给指定的用户使用时,该用户在局域网内的任一台客户机登录,均可访问到自己的数据,从而实现真正的移动式办公。
存储空间利用率得到较高提升:该系统提供数据的集中存储,从而极大地降低了客户机的故障率;另一方面,管理员可以根据用户的实际需求,在存储管理服务器的存储池中,划分相应的网络硬盘,分配给用户使用,从而避免了传统使用模式中,硬盘空间大量闲置,极大的保证了用户的长期投资。
和现有的计算机使用模式基本相同,操作简单:不同于以往到的NC,无盘等系统,使用该系统后,客户机和传统的使用模式几乎没有区别,原有的应用软件仍然可以正常使用,甚至客户机可以像普通的PC机一样,按需安装不同的操作系统与应用软件。
附:目前某保密单位双网隔离方案和基于PC SAN系统的双网隔离方案对比表:
现状描述 基于PC SAN系统双网隔离模式
数据安全性 数据分散存储于每台客户机,内、外网共用一块硬盘,安全隐患较大。 内、外网数据独立集中存储于内、外网服务器中,相互物理隔离。客户机端没有硬盘,从而完全避免硬盘被窃取而造成的数据泄密问题。
数据可靠性 数据分散存储,难以统一管理。硬盘如果出现硬件故障,会造成数据丢失。 所有数据集中保存在存储管理服务器上,并且在服务器端安装磁盘阵列,通过冗余技术保证系统稳定运行,大大提升了整体的数据可靠性。
病毒防护 内、外网共用一块硬盘,办公电脑在访问互联网时易受病毒及黑客软件侵扰,出现故障,影响正常工作。 内、外网完全物理隔离,并具有系统还原功能,可还原至初始状态,完全清除病毒。
内外网切换 手动插拔网线。 由网络切换器控制。
维护电脑方式 安装维护电脑工作量比较大,安装一台电脑(包括操作系统、应用软件、漏洞补丁、设置网络参数等)需要至少一个小时左右的时间。 在制作好一个模板的情况下,使用快照(snapshot)技术,部署30台客户机只需不到三分钟。同时自动分配主机名和IP地址,减轻了网管人员的工作量。
绑定方式 用户和主机绑定。 采用网络集中存储,用户可在系统管理下的任何一台计算机用登录自己的系统,实现移动办公。
多操作系统的使用 安装过程烦琐,安装时间长,易产生冲突,磁盘空间占用大。 使用快照技术,可在几秒钟内根据用户实积蓄要分配给用户系统环境。同一台客户机可以被分配多种系统,在开机登录后由使用者自由选择。
硬盘利用率 硬盘空间难以共享,硬盘空间大量闲置。 采用虚拟存储技术,用户的磁盘空间大小可按需分配、统一管理,大大提高了硬盘的利用率,保护了用户的现有投资。