CN103220364B - 一种基于云的系统管理训练平台架构 - Google Patents

一种基于云的系统管理训练平台架构 Download PDF

Info

Publication number
CN103220364B
CN103220364B CN201310153121.5A CN201310153121A CN103220364B CN 103220364 B CN103220364 B CN 103220364B CN 201310153121 A CN201310153121 A CN 201310153121A CN 103220364 B CN103220364 B CN 103220364B
Authority
CN
China
Prior art keywords
resource
experiment
engine
virtual machine
layer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310153121.5A
Other languages
English (en)
Other versions
CN103220364A (zh
Inventor
吕宇鹏
王继龙
姜彩萍
李东杰
张程亮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tsinghua University
Original Assignee
Tsinghua University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tsinghua University filed Critical Tsinghua University
Priority to CN201310153121.5A priority Critical patent/CN103220364B/zh
Publication of CN103220364A publication Critical patent/CN103220364A/zh
Application granted granted Critical
Publication of CN103220364B publication Critical patent/CN103220364B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提出一种基于云的系统管理训练平台架构,包括应用层、中间件层、调度层和资源层,应用层用于为用户提供交互界面,以实现实验平台与用户之间的信息交互;中间件层包括处理引擎,处理引擎用于对应用层提交的用户的操作请求进行处理,并将处理结果转化为资源调度要求后向调度层发送资源分配请求;调度层通过云管理平台调用虚拟机软件对虚拟实验环境进行创建;资源层包括物理主机、存储服务器和物理网络设备。根据本发明的架构可为教师和学生提供随时随地进行实验的基础条件。同时虚拟化实验平台维护费用低,安全性高,实验室重置操作简单、时间耗费少。

Description

一种基于云的系统管理训练平台架构
技术领域
本发明涉及云计算架构的远程网络实验技术领域,特别涉及一种基于云的系统管理训练平台架构。
背景技术
云计算相关技术可应用于传统的网络实验教学,提升能力和效率。传统的网络实验教学平台存在以下问题:
(1)计算机和网络设备等硬件购置和更新成本高;
(2)管理和维持费用高;
(3)灵活性低,更新实验库周期长;
(4)隔离性和安全性较差,实验室系统崩溃后重置时间长,难以满足网络安全等教学实验的要求。
发明内容
本发明旨在至少解决上述技术问题之一。
为此,本发明的目的在于提出一种基于云的系统管理训练平台架构。该架构可以为教师和学生提供随时随地进行实验的基础条件。同时虚拟化实验平台维护费用低,安全性高,实验室重置操作简单、时间耗费少,方便学生放手进行高系统权限实验和有潜在危害性的网络安全实验,而不会对实验系统自身构成影响。
为了实现上述目的,本发明的实施例提出了一种基于云的系统管理训练平台架构,所述基于云的系统管理训练平台架构包括应用层、中间件层、调度层和资源层,其中,所述应用层用于为用户提供交互界面,以实现实验平台与用户之间的信息交互;所述中间件层包括处理引擎,所述处理引擎用于对所述应用层提交的用户的操作请求进行处理,并将处理结果转化为资源调度要求后向所述调度层发送资源分配请求;所述调度层在接收到所述中间件层发送的资源分配请求后,通过云管理平台调用虚拟机软件对虚拟实验环境进行创建,其中,所述调度层由云管理平台、虚拟机软件、虚拟资源库组成;以及所述资源层包括物理主机、存储服务器和物理网络设备,其中,所述调度层的云管理平台的服务端和节点服务器均部署在所述物理主机上,所述调度层的资源库部署在所述存储服务器上。
根据本发明实施例的基于云的系统管理训练平台架构是构建一个能够满足计算机网络学科教学、训练用途的虚拟化云实验平台,利用云计算管理平台、虚拟化技术以及任务处理中间件,灵活方便地提供仿真的实验环境,快速按需地提供实验资源。能够有效防止计算机安全实验对实验系统及外部网络的潜在危害,使学生在实验时可以放手操作,促使学生的学习由被动接受转向主动探索,同时也把教师的角色更好地解放出来,由知识传授者转向学习引导者,从而使学习的整个过程更加合理高效,也为更好地完成实践性要求高的计算机网络管理学科的教学任务提供了帮助。
具有以下优点:
1、能够满足计算机网络管理学科的在线实验训练需求。
2、能够指导安全仿真的实验训练环境建设,方便学生进行需要高权限或对所在网络有潜在危害性的网络安全实验,可以帮助计算机网络安全等学科的学生获取宝贵丰富的动手经验。
3、设计具有较好的性能,任务处理和资源分配速度快、效率高。
4、设计具有维护费用低,实验环境创建方便、实验环境重置操作简单、时间耗费少的特点。
5、设计的多访问视图基于权限进行角色划分,学生除了可以参与实验,还可以申请更高的权限,对实验环境甚至实验本身进行设计,能够激励学生的积极参与和自主探索。
6、设计采用了松耦合度的设计原则,使各模块的功能和开发都相对独立,便于系统升级和维护,提高了系统的可扩展性。
另外,根据本发明上述实施例的基于云的系统管理训练平台架构还可以具有如下附加的技术特征:
在一些示例中,所述应用层提供多个视图界面,所述多个视图界面包括学生视图、教师视图和管理员视图,其中,所述多个视图界面具有不同功能和权限,以便学生、教师和管理员通过相应的视图界面进行操作。
在一些示例中,所述中间件层包括任务处理引擎、实验管理引擎、实验结果评估引擎和用户认证引擎,其中,所述任务处理引擎用于对学生提出的各种任务进行处理;所述实验管理引擎用于通过与实验数据库的数据交互对用户提交的请求进行处理;所述实验结果评估引擎用于根据学生的请求对学生实验进行评分;所述用户认证引擎用于对实验平台的使用者进行管理和授权认证。
在一些示例中,所述任务处理引擎包括前端解析引擎和后端服务引擎,其中,所述前端解析引擎用于接收学生提出的请求,并将请求进行解析,所述后端服务引擎根据资源选择算法,结合当前的资源利用状态信息,从所述云管理平台的模板库中选择所需的模板,并向节点服务器发送虚拟机及网络创建命令;所述实验管理引擎对用户提交的请求进行处理包括实验信息存储和实验库管理;所述实验结果评估引擎包括评估脚本集和评分模块,其中,所述评估脚本集为教师根据实验内容所设计的用来对实验结果进行自动探查的脚本集合,所述评分模块对位于学生试验网络内的脚本执行结果进行收集,并将执行结果与存储于数据库的答案数据进行比对以对实验进行评价和打分;所述用户认证引擎用于建立帐号信息、验证登录用户和处理账号管理请求。
在一些示例中,所述后端服务引擎采用的资源选择算法为在虚拟机模板每次被调用后,自动计算其对节点服务器的平均资源占用率,并将历史数据保存在数据库中,其中,在进行虚拟机资源分配时,对历史数据进行统计和分析,计算出虚拟机模板资源占用率的最大似然估计值,并将估计值作为虚拟机模板资源占用的期待值,并根据节点服务器对各类资源敏感度不同,选择决定性能的瓶颈参数项,通过如下公式进行节点选择计算:
Rleft=Rremn-Eλ
其中,公式根据实验平台监控到的资源状态判断瓶颈参数,Rleft=Rremn-Eλ用于为每台节点服务器预估其建立虚拟机后的剩余资源,从节点机中选择剩余资源最为充裕者作为本次虚拟机创建的宿主机。
在一些示例中,所述云管理平台用于资源监控、模板管理、节点服务器管理和虚拟机管理;所述虚拟化软件用于创建与真实主机相同的访问体验的虚拟主机,并用于提供多种虚拟网络设置方案,以模拟真实的以太网环境;所述虚拟资源库包括虚拟机模板库、虚拟网络、存储资源。
本发明的附加方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
本发明的上述和/或附加的方面和优点从结合下面附图对实施例的描述中将变得明显和容易理解,其中:
图1为本发明实施例的基于云的系统管理训练平台架构的逻辑结构图;
图2为本发明一个实施例的基于云的系统管理训练平台架构的任务处理引擎工作流程图;以及
图3为本发明一个实施例基于云的系统管理训练平台架构的实验室硬件部署示意图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,仅用于解释本发明,而不能理解为对本发明的限制。
在本发明的描述中,需要理解的是,术语“中心”、“纵向”、“横向”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性。
在本发明的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本发明中的具体含义。
以下结合附图描述根据本发明实施例的基于云的系统管理训练平台架构。
图1是根据本发明一个实施例的基于云的系统管理训练平台架构的逻辑结构图。如图1所示,该基于云的系统管理训练平台架构,包括:应用层110、中间件层120、调度层130和资源层140。
其中,应用层用于为用户提供交互界面,以实现实验平台与用户之间的信息交互。在具体示例中,应用层可提供多个视图界面,多个视图界面包括但不限于:学生视图(学生界面)、教师视图(教师界面)和管理员视图(管理员界面),其中,多个视图界面具有不同功能和权限,以便学生、教师和管理员通过相应的视图界面进行操作。
具体地说,应用层负责实验平台与使用者之间的交互,使用者包括但不限于:学生、教师和管理员。为满足不同角色使用者的需要,应用层包括三个具有不同功能和权限的访问视图:学生视图、教师视图和管理员视图。下面对这三种视图进行详细描述。
1)学生视图(即学生实验视图)
学生实验视图是学生使用本平台(如试验管理系统或试验管理系统平台)进行实验的主要环境。本平台的学生视图主要被规划为四个部分:实验管理、环境管理、评分申请、实验设计。
实验管理:学生通过浏览器访问实验管理系统,对当前教师布置的实验任务进行查看,并下载实验资料和文档,然后向平台提出实验申请,根据实验申请的返回结果,访问实验环境进行实验操作,并在完成实验及评分后向平台提出删除实验环境的申请。
环境管理:为更加灵活的为学生提供服务,试验管理系统或试验管理系统平台(简称系统或平台)支持学生对其所需的实验环境进行订制。学生可以通过平台提供的拓扑图绘制功能对实验操作系统和实验网络进行自主设计。设计结果将被递交给负责教师进行审核,审核通过后将为学生建立其设计的实验网络,并将访问接口提供给学生。
评分申请:为提高效率,系统支持对学生的实验结果自动评估,并可根据评估结果对学生的实验进行打分。学生在完成实验后,向实验平台提出评分申请,实验平台完成自动评分操作,学生可通过平台的查看评分功能对实验评分进行查看。
实验设计:为鼓励学生自主探索和参与实验的热情,系统可为部分学生赋予更高的实验平台访问权限------实验设计权限。学生可根据所学知识自主设计实验场景,制定实验规则。学生设计的实验通过教师审核后可以加入实验库中供所有学生进行实验。
2)教师视图(教师管理视图)
为方便教师的访问,平台设计了教师管理视图辅助教师完成实验过程设计、实验模板创建以及对学生进行指导。本平台的教师视图分为实验库管理、场景设计、模板创建、学生申请处理四个部分:
实验库管理:教师使用浏览器登录系统后可通过该功能接口对实验库进行管理操作。实验库储存有平台的所有实验,教师可以对库中的实验以及实验所需的模板和相关资源进行浏览查看、增加、删除和修改等操作。
场景设计:平台支持教师对实验进行在线设计,允许教师通过场景设计接口对所要进行的实验进行环境配置、过程设计、规则制定、资料上传、实验参考结果以及评分脚本编写等操作。其中环境配置模块支持对实验所需模板的配置以及虚拟网络设置;过程设计模块可对实验的流程进行宏观设计,为学生提供实验指导;规则制定模块可对所需进行的实验提出规定和要求,以规范学生的实验操作;资料上传模块负责将实验所需的文档及其他材料上传到平台服务器供学生下载;实验评分模块允许教师根据每个特定实验编写相应的检验脚本以便学生对其实验结果进行评估。
模板创建:平台允许教师通过调用云管理平台(ConVirt)的管理界面对实验所需的操作系统模板进行管理操作。这些操作包括模板设计、模板创建、模板保存、模板删除等。同时平台也支持教师对实验的虚拟网络进行管理操作,包括虚拟网络的设计、创建、删除等。
学生申请处理:教师通过该功能接口对学生提交的不同申请进行处理:对学生的实验申请进行批复并创建学生实验所需的实验环境;对学生订制的实验环境进行审核,如符合规定则创建实验环境;对学生自主设计的实验进行批复并与学生沟通,待实验完善后,通过实验库管理模块将学生自主设计的实验并入实验库供所有学生使用。
3)管理员视图
平台提供了监控功能对整个系统的运行状态以及资源利用情况进行监控。在系统发生运行故障或错误时,管理员能够通过各种监控界面及时查找到问题所在,从而迅速地对系统进行修复,以保证系统持续高效的运行。管理员监控界面按照功能可分为三个部分:资源监控管理、实验监控管理、用户访问控制。
资源监控管理:本系统通过ConVirt平台来实现资源的监控管理。ConVirt的资源监控管理模块根据对象主要分为节点服务器监管和虚拟机资源监管两部分,支持对服务器和虚拟机当前以及历史运行状态进行查看。管理员通过可视化界面所显示的CPU、内存、存储器以及网络状态等信息可迅速直观地对所运行实例的健康状况作出分析判断,并据此对出现的各种情况进行处理。
实验监控管理:为便于管理员对实验平台进行管理和分析,提高实验平台资源的安全性和可靠性,保证系统在升级或扩展等操作时可安全的对资源进行备份和恢复,平台支持管理员对当前的实验库、模板库以及评分脚本库进行监控和管理。
用户访问控制:出于安全性考虑,平台需要对不同用户的访问权限做严格的限制,不同权限的用户被允许访问和管理的资源是不同的。用户访问控制模块支持管理员对当前登录系统的用户的状态信息进行查看,也支持管理员对用户数据库进行包括增加、删除、修改授权等管理操作。
中间件层包括处理引擎,处理引擎用于对应用层提交的用户的操作请求进行处理,并将处理结果转化为资源调度要求后向调度层发送资源分配请求。在本发明的具体示例中,中间件层包括任务处理引擎、实验管理引擎、实验结果评估引擎和用户认证引擎,其中,任务处理引擎用于对学生提出的各种任务进行处理;实验管理引擎用于通过与实验数据库的数据交互对用户提交的请求进行处理;实验结果评估引擎用于根据学生的请求对学生实验进行评分;用户认证引擎用于对实验平台的使用者进行管理和授权认证。
进一步地,任务处理引擎包括前端解析引擎和后端服务引擎,其中,前端解析引擎用于接收学生提出的请求,并将请求进行解析,后端服务引擎根据资源选择算法,结合当前的资源利用状态信息,从云管理平台的模板库中选择所需的模板,并向节点服务器发送虚拟机及网络创建命令;实验管理引擎对用户提交的请求进行处理包括实验信息存储和实验库管理;实验结果评估引擎包括评估脚本集和评分模块,其中,评估脚本集为教师根据实验内容所设计的用来对实验结果进行自动探查的脚本集合,评分模块对位于学生试验网络内的脚本执行结果进行收集,并将执行结果与存储于数据库的答案数据进行比对以对实验进行评价和打分;用户认证引擎用于建立帐号信息、验证登录用户和处理账号管理请求。
在该示例中,后端服务引擎采用的资源选择算法为在虚拟机模板每次被调用后,自动计算其对节点服务器的平均资源占用率,并将历史数据保存在数据库中,其中,在进行虚拟机资源分配时,对历史数据进行统计和分析,计算出虚拟机模板资源占用率的最大似然估计值,并将估计值作为虚拟机模板资源占用的期待值,并根据节点服务器对各类资源敏感度不同,选择决定性能的瓶颈参数项,通过如下公式进行节点选择计算:
Rleft=Rremn-Eλ
其中,公式根据实验平台监控到的资源状态判断瓶颈参数,Rleft=Rremn-Eλ用于为每台节点服务器预估其建立虚拟机后的剩余资源,从节点机中选择剩余资源最为充裕者作为本次虚拟机创建的宿主机。
即:后端服务引擎(BackEngine)采用的资源选择算法ResPicker,该算法在虚拟机模板每次被调用后,自动计算其对服务器节点的平均资源占用率(Pcpu,Pmem,Pstore),并将历史数据保存在数据库中。系统在进行虚拟机资源分配时,对历史数据进行统计和分析,计算出该模板资源占用率的最大似然估计(Maximum likelihood estimation)值,将这些估计值作为该虚拟机模板资源占用的期待值(Ecpu,Emem,Estore),然后根据节点服务器对各类资源敏感度不同,选择决定系统性能的瓶颈参数项(Eλ),调用如下公式进行节点选择计算:
公式(1)
Rleft=Rremn-Eλ 公式(2)
公式(3)
其中,公式(1)根据实验平台监控到的资源状态判断瓶颈参数;公式(2)可为每台服务器节点机预估其建立虚拟机后的剩余资源;公式(3)从节点机中选择剩余资源最为充裕者作为本次虚拟机创建的宿主机。
具体地说,中间件层是保证系统功能实现的核心部分,负责对其上的应用层提出的所有请求进行处理,并将处理结果转化为资源调度要求提交给其下的调度层执行。应用层请求的处理主要由位于本层的处理引擎组完成。中间件层主要由以下四个功能引擎模块组成。
1)任务处理引擎(TPE)
任务处理引擎主要负责对学生提出的各种任务进行处理,从逻辑上分前端解析引擎和后端服务引擎两部分:
前端解析引擎:前端解析引擎负责接收学生提出的请求,并将请求按内容解析为实验申请、环境申请、设计申请三种不同的类别,然后将这些请求分类别交由教师审核,通过审核后经数据库查询将请求解析为可辨识的操作系统和网络结构等详细的请求。
后端服务引擎:后端服务引擎接收前端引擎或上层数据包中的模板集详细信息以及网络类型信息,根据本发明提出的资源选择算法(ResPicker),结合系统当前的资源利用状态信息,从云管理平台(ConVirt)的模板库中选择所需的模板,并向当前系统中最适合的服务节点主机发送虚拟机及网络创建命令。其中,任务处理引擎工作流程图如图2所示。
2)实验管理引擎(EME)
实验管理引擎主要通过与实验数据库的数据交互完成用户提交的请求。根据请求的内容可将其分成两类进行处理。
实验信息存储:该处理模块将请求中的实验过程、实验规则、实验资料、环境配置、实验评估脚本、实验参考结果等信息通过数据库操作存入实验数据表中,再将模板配置信息存入模板表中;最后把实验与模板的对应关系以及实验所属的设计者等信息存入实验索引表。
实验库管理:该处理模块对应用层提交的实验管理请求进行解析,根据解析出的内容对数据库各表进行插入、删除、更新等操作,从而实现用户对实验库的管理。
3)实验结果评估引擎(REE)
实验结果评估引擎可以根据学生请求自动完成对学生实验的评分。评估引擎由评估脚本集和评分模块组成:
评估脚本集:评估脚本集是教师根据实验内容所设计的用来对实验结果进行自动探查的脚本集合。脚本集存储于实验库的实验数据表内,根据学生的评估请求,向学生实验网络发放并执行。
评分模块:评分模块对位于学生试验网络内的脚本执行结果进行收集,并将执行结果与存储于数据库的答案数据进行比对,根据教师设定的判断规则,评分模块自动给出本次实验的评价和分数。
4)用户认证引擎(UIE)
用户认证引擎主要负责对实验平台系统的使用者进行管理和授权认证。按照功能可分以下三部分:
建立帐号信息:系统管理员可根据用户申请为用户建立帐号,同时为方便用户的使用,避免为整个班级学生建立帐号的繁琐操作,该引擎提供帐号批量生成的功能,根据本发明提出的帐号建立原则,引擎可根据用户的学号和姓名等信息自动批量为用户建立包括用户名密码在内的帐号信息。
验证登录用户:引擎可根据用户数据库存储的用户信息对登录系统的用户进行验证,为取得合法授权的用户提供其权限内可访问的用户界面和实验网络接口,并拒绝未经授权者对实验平台的访问。
处理账号管理请求:引擎通过数据库访问接口与帐号数据库进行交互,以处理用户的账号管理请求。支持管理员根据管理需要对用户数据库进行浏览、添加、删除、修改等操作,也支持普通用户对自己的账号进行修改等操作。
调度层在接收到中间件层发送的资源分配请求后,通过云管理平台调用虚拟机软件对虚拟实验环境进行创建,其中,调度层由云管理平台、虚拟机软件、虚拟资源库组成。在本发明的具体示例中,云管理平台用于资源监控、模板管理、节点服务器管理和虚拟机管理;虚拟化软件用于创建与真实主机相同的访问体验的虚拟主机,并用于提供多种虚拟网络设置方案,以模拟真实的以太网环境;虚拟资源库包括虚拟机模板库、虚拟网络、存储资源。
具体地说,调度层接收中间件层提交的资源分配请求,通过云管理平台调用各种虚拟机软件对虚拟实验环境进行实际创建。调度层由云管理平台、虚拟机软件、虚拟资源库三部分组成。
1)云管理平台
该部分主要由ConVirt云管理平台实现大部分功能。该平台按照功能可分为四个主要功能模块:资源监控、模板管理、节点服务器管理、虚拟机管理。
资源监控模块:资源监控模块虽然逻辑上位于调度层,但与其上的中间件层没有信息交互,资源监控模块直接负责接收应用层的管理员资源监控命令,并调用各类系统接口API以及虚拟机接口API函数对操作系统和虚拟机的状态进行监控。
模版管理模块:该模块接收中间件层提交的模板订制请求,根据所请求的主机名称、CPU、内存、存储空间、网络设置、操作系统镜像等详细信息,通过虚拟机接口API对实验所需的模板进行订制、存储等操作,同时也负责在接收到模板修改或注销命令时对模板进行修改和注销等操作。
节点管理模块:该模块负责对系统平台内的节点服务器进行管理。模块主要功能是连接验证管理和节点主机管理。连接验证管理包括对访问节点服务器所需的SSH的密钥进行生成和分配以及用户名密码设置等。节点主机管理是SSH远程登录节点主机后,通过访问终端以命令行操作的方式对节点机进行各种管理。
虚拟机管理模块:虚拟机管理模块负责处理中间件层的虚拟机管理请求,根据请求的内容,通过API函数对虚拟机生命周期进行管理。主要操作包括虚拟机的创建、启动、暂停、关闭、在线迁移等。
2)虚拟化软件
虚拟化软件可以创建与真实主机有完全一样的访问体验的虚拟主机,并可以提供多种虚拟网络设置方案,以模拟真实的以太网环境。虚拟化软件是平台配置虚拟实验环境的功能核心。用户的所有请求和操作,包括模板的创建、存储,虚拟机的创建、启动、暂停、关闭,虚拟机网络环境设置,虚拟机资源利用状态的监控等最终都由虚拟化软件及其命令来实现。
为提高实验平台的虚拟化性能,系统主要使用两种虚拟化软件:Xen、KVM。Xen通过修改操作系统内核来避免指令翻译的开销,提高了系统的运行效率,而KVM本身是Linux操作系统内核的一部分,因此KVM体积更小,效率更高。
3)虚拟资源库
虚拟资源库泛指系统内一切可管理的虚拟资源,主要包括虚拟机模板库、虚拟网络、存储资源等。
模板库(Template Library):模板库主要由两部分组成,一是普通模板库,二是Xen半虚拟化模板库。普通模板库利用全虚拟化技术(Xen、KVM)保存适合实验需要的各种家族和版本操作系统(Linux、Windows等)的模板;Xen半虚拟化模板库仅包括利用Xen半虚拟化技术创建的各版本Linux家族操作系统的模板,该部分模板因为采用了半虚拟化技术,因此资源占用更少,系统运行效率更高,使在有限节点服务器内创建更多虚拟主机成为可能。
虚拟网络(Virtual Network):虚拟网络默认使用Xen和KVM支持的两种虚拟网络:隔离网络和NAT。隔离网络内主机只能访问虚拟桥接网卡所在的局域网段,实验数据流无法逃出实验网络,可以为安全性要求高的一些实验提供隔离的网络环境;NAT网络允许虚拟机通过虚拟转发网卡连接到其宿主机的真实的物理网卡,从而实现对外部网络的访问,适合需与外部互联网进行连接,且安全性要求不高的实验使用。
存储库(Storage Library):存储库通过NFS提供可供服务节点访问的网络存储空间。存储库可部署于任意连接到平台的服务节点上,但因为存储库通常涉及大量数据的存取访问,通常选择存取速度与网络带宽性能高的服务节点。
资源层包括物理主机、存储服务器和物理网络设备,其中,调度层的云管理平台的服务端和节点服务器均部署在所述物理主机上,调度层的资源库部署在存储服务器上。
具体地说,资源层构成了平台的硬件基础,包括物理主机、存储服务器、网络带宽和物理网络设备等资源。云管理平台的服务端和服务节点端都安装在物理主机上;云管理器管理的存储库则安装在存取性能与网络带宽均较好的存储服务器上。
本发明实施例的基于云的系统管理训练平台架构的具体部署如下:
如图3所示,基于云的系统管理训练平台架构部署的硬件上至少由一个云管理节点机(云管理节点服务器)、一个或多个云服务节点机(云服务节点机)以及相关网络设备组成,并可根据实验室服务的用户数量进行扩展。基于云的系统管理训练平台架构的部署实施方式如下:
1、云平台管理节点部署
在管理节点机(云管理节点服务器)上安装并运行云平台管理软件,实现的主要功能有:
为用户提供按角色的访问界面。
为用户提供实验设计、环境搭建以及模板创建的工具和平台。
接受用户实验请求,为用户分配实验环境。
进行用户管理和认证。
管理云平台服务节点机。
2、云平台服务节点部署
在服务节点机(云服务节点机)上安装并运行云平台服务节点工具和虚拟化软件,云平台服务节点实现的主要功能有:
接受云平台管理节点的管理命令。
根据命令参数生成实验虚拟机。
管理虚拟机的生命周期(启动、暂停、关闭、在线迁移、快照等)。
监控虚拟机资源占用状态,并将状态信息传回管理节点。
3、云平台资源存储节点部署
存储节点机(资源库)通常选择在存取快速且具备高网络带宽的服务器上进行部署。资源存储节点本质上也属于服务节点,实现的主要功能是对实验库里的所有模板进行存储,并在需要时通过网络提供给其他服务节点使用。
4、实施步骤
1)管理员创建并配置云实验平台.
2)教师在管理平台上进行实验设计、模版创建等操作。
3)学生通过平台提出实验请求、环境或实验设计申请。
4)任务处理中间件处理用户的各种请求:
a)接受实验请求,根据实验数据创建实验环境,并将访问接口提供给用户。
b)接受环境设计申请,根据请求人的权限不同,直接创建实验环境或请求许可后创建实验环境。
c)接受实验设计申请,根据请求人的权限不同,直接调用实验设计界面对实验进行设计或请求许可后进行实验设计。
d)接受实验管理请求,根据请求内容对实验信息进行存储或对实验库进行管理。
e)接受结果评估请求,下载评估脚本后自动对实验进行结果评估。
f)接受用户管理请求,根据请求内容进行用户权限管理和用户认证。
根据本发明实施例的基于云的系统管理训练平台架构,是构建一个能够满足计算机网络学科教学、训练用途的虚拟化云实验平台,利用云计算管理平台、虚拟化技术以及任务处理中间件,灵活方便地提供仿真的实验环境,快速按需地提供实验资源。
本发明实施例的基于云的系统管理训练平台架构能够有效防止计算机安全实验对实验系统及外部网络的潜在危害,使学生在实验时可以放手操作,促使学生的学习由被动接受转向主动探索,同时也把教师的角色更好地解放出来,由知识传授者转向学习引导者,从而使学习的整个过程更加合理高效,也为更好地完成实践性要求高的计算机网络管理学科的教学任务提供了帮助。
本发明的特性是:
1、透明性
透明性是指从用户角度看来,虚拟化实验平台与传统的网络实验室应该具备一样的访问体验。无论是教师还是学生都应当能够透明地访问平台的各种资源。
2、安全性
安全性是指虚拟化实验平台能给用户提供安全的实验环境。一方面使用户在实验中免于被其他用户的操作和行为所干扰;另一方面保证用户的各种操作和行为仅在其各自的实验环境中有效,不能危害整个实验网络平台的安全。
3、可扩展性
可扩展性是指虚拟化实验平台的硬件、软件、资源管理系统、任务库系统等是相对独立的,各部分之间是松散耦合的状态,由系统中间件和平台数据库对各部分进行连接。系统的各种资源和软硬件(如CPU、内存、共享存储、管理平台等)均支持动态增加。
4、易用性
易用性根据用户角色分为三方面:一是虚拟化实验平台部署简单,管理者对平台的建设、管理、维护、升级等操作耗费低、简单易行;二是虚拟化实验平台实验环境的设计和搭建操作简单,系统模板的生成和虚拟网络的设置方便可行。三是虚拟化实验平台使用方便,无需对学生进行特别的培训和指导,可以在平台框架下实现对资源的按需访问。
5、灵活性
灵活性有两个含义:一是指实验平台的访问不受时间和空间的限制:使用者在任何地方任何时间都可以对实验平台进行访问、对实验进行设计和实现。同时使用者所使用的虚拟实验环境其生命周期动态可调,可保证一些时间连续性要求高的实验的进行;二是指实验平台提供的多种操作系统和不同的虚拟网络可以搭建真实丰富的实验环境,能够满足教学、训练、测试等不同的实验需求。
6、低成本
为提高虚拟化实验系统的可用性,降低系统的构建和部署成本,本发明提出的系统平台所使用的云平台管理软件、各种服务器操作系统以及虚拟机软件全是开源或免费的。
本发明具有如下效果:
1、本发明的实施例能够满足计算机网络管理学科的在线实验训练需求。
2、本发明的实施例能够指导安全仿真的实验训练环境建设,方便学生进行需要高权限或对所在网络有潜在危害性的网络安全实验,可以帮助计算机网络安全等学科的学生获取宝贵丰富的动手经验。
3、本发明的实施例设计具有较好的性能,任务处理和资源分配速度快、效率高。
4、本发明的实施例设计具有维护费用低,实验环境创建方便、实验环境重置操作简单、时间耗费少的特点。
5、本发明的实施例设计的多访问视图基于权限进行角色划分,学生除了可以参与实验,还可以申请更高的权限,对实验环境甚至实验本身进行设计,能够激励学生的积极参与和自主探索。
6、本发明的的实施例设计采用了松耦合度的设计原则,使各模块的功能和开发都相对独立,便于系统升级和维护,提高了系统的可扩展性。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
尽管已经示出和描述了本发明的实施例,本领域的普通技术人员可以理解:在不脱离本发明的原理和宗旨的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由权利要求及其等同限定。

Claims (3)

1.一种基于云的系统管理训练平台架构,其特征在于,所述基于云的系统管理训练平台架构包括应用层、中间件层、调度层和资源层,其中,
所述应用层用于为用户提供交互界面,以实现实验平台与用户之间的信息交互;
所述中间件层包括处理引擎,所述处理引擎用于对所述应用层提交的用户的操作请求进行处理,并将处理结果转化为资源调度要求后向所述调度层发送资源分配请求;
所述调度层在接收到所述中间件层发送的资源分配请求后,通过云管理平台调用虚拟机软件对虚拟实验环境进行创建,其中,所述调度层由云管理平台、虚拟机软件、虚拟资源库组成;以及
所述资源层包括物理主机、存储服务器和物理网络设备,其中,所述调度层的云管理平台的服务端和节点服务器均部署在所述物理主机上,所述调度层的资源库部署在所述存储服务器上,
所述中间件层包括任务处理引擎、实验管理引擎、实验结果评估引擎和用户认证引擎,其中,
所述任务处理引擎用于对学生提出的各种任务进行处理;
所述实验管理引擎用于通过与实验数据库的数据交互对用户提交的请求进行处理;
所述实验结果评估引擎用于根据学生的请求对学生实验进行评分;
所述用户认证引擎用于对实验平台的使用者进行管理和授权认证,
所述任务处理引擎包括前端解析引擎和后端服务引擎,其中,所述前端解析引擎用于接收学生提出的请求,并将请求进行解析,所述后端服务引擎根据资源选择算法,结合当前的资源利用状态信息,从所述云管理平台的模板库中选择所需的模板,并向节点服务器发送虚拟机及网络创建命令;
所述实验管理引擎对用户提交的请求进行处理包括实验信息存储和实验库管理;
所述实验结果评估引擎包括评估脚本集和评分模块,其中,所述评估脚本集为教师根据实验内容所设计的用来对实验结果进行自动探查的脚本集合,所述评分模块对位于学生试验网络内的脚本执行结果进行收集,并将执行结果与存储于数据库的答案数据进行比对以对实验进行评价和打分;
所述用户认证引擎用于建立帐号信息、验证登录用户和处理账号管理请求,
所述后端服务引擎采用的资源选择算法为在虚拟机模板每次被调用后,自动计算其对节点服务器的平均资源占用率,并将历史数据保存在数据库中,其中,在进行虚拟机资源分配时,对历史数据进行统计和分析,计算出虚拟机模板资源占用率的最大似然估计值,并将估计值作为虚拟机模板资源占用的期待值,并根据节点服务器对各类资源敏感度不同,选择决定性能的瓶颈参数项,通过如下公式进行节点选择计算:
E λ = E c p u , I f C p u M a t t e r s E m e m , I f M e m o r y M a t t e r s E s t o r e , I f S t o r a g e M a t t e r s ,
Rleft=Rremn-Eλ
V s e l = V i R i = max ( R l e f t ) ,
其中,公式 E λ = E c p u , I f C p u M a t t e r s E m e m , I f M e m o r y M a t t e r s E s t o r e , I f S t o r a g e M a t t e r s 根据实验平台监控到的资源状态判断瓶颈参数,Rleft=Rremn-Eλ用于为每台节点服务器预估其建立虚拟机后的剩余资源,从节点机中选择剩余资源最为充裕者作为本次虚拟机创建的宿主机,Eλ为瓶颈参数,Ecpu、Emem、Estore分别为虚拟机模板资源占用的期待值,Rleft为建立虚拟机后的剩余资源,Rremn为每台节点服务器的预估剩余资源,Vsel为虚拟机创建的宿主机。
2.根据权利要求1所述的架构,其特征在于,所述应用层提供多个视图界面,所述多个视图界面包括学生视图、教师视图和管理员视图,其中,所述多个视图界面具有不同功能和权限,以便学生、教师和管理员通过相应的视图界面进行操作。
3.根据权利要求1所述的架构,其特征在于,
所述云管理平台用于资源监控、模板管理、节点服务器管理和虚拟机管理;
所述虚拟化软件用于创建与真实主机相同的访问体验的虚拟主机,并用于提供多种虚拟网络设置方案,以模拟真实的以太网环境;
所述虚拟资源库包括虚拟机模板库、虚拟网络、存储资源。
CN201310153121.5A 2013-04-27 2013-04-27 一种基于云的系统管理训练平台架构 Active CN103220364B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310153121.5A CN103220364B (zh) 2013-04-27 2013-04-27 一种基于云的系统管理训练平台架构

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310153121.5A CN103220364B (zh) 2013-04-27 2013-04-27 一种基于云的系统管理训练平台架构

Publications (2)

Publication Number Publication Date
CN103220364A CN103220364A (zh) 2013-07-24
CN103220364B true CN103220364B (zh) 2017-03-29

Family

ID=48817815

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310153121.5A Active CN103220364B (zh) 2013-04-27 2013-04-27 一种基于云的系统管理训练平台架构

Country Status (1)

Country Link
CN (1) CN103220364B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108932166A (zh) * 2018-07-25 2018-12-04 浪潮电子信息产业股份有限公司 一种云管理平台架构下的资源使用控制方法、装置及设备

Families Citing this family (49)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103533061B (zh) * 2013-10-18 2016-11-09 广东工业大学 一种操作系统云实验平台构建方法
CN103888530B (zh) * 2014-03-18 2017-07-04 成都盛思睿信息技术有限公司 基于云桌面的实验教学系统
CN103942992A (zh) * 2014-03-26 2014-07-23 麦克奥迪实业集团有限公司 基于云技术的显微镜网络教学互动方法及其系统
CN104463744A (zh) * 2014-12-18 2015-03-25 北京永信至诚科技有限公司 一种信息安全培训系统及方法
CN104537924B (zh) * 2015-01-26 2017-08-29 中国科学技术大学 一种基于云平台的信息安全攻防教学系统
CN106548670B (zh) * 2016-08-17 2019-03-29 图灵人工智能研究院(南京)有限公司 在线教学平台及在线教学方法
CN107888437B (zh) * 2016-09-29 2021-11-02 阿里巴巴集团控股有限公司 云监控方法及设备
CN106850753A (zh) * 2016-12-28 2017-06-13 江苏虎甲虫计算技术有限公司 一种远程硬件实验系统
CN106803218A (zh) * 2017-03-17 2017-06-06 西安优盛信息技术有限公司 一种基于虚拟化和云计算的大数据教学系统
CN106952201A (zh) * 2017-04-20 2017-07-14 安徽喜悦信息科技有限公司 一种基于云平台的教育系统平台
CN106990720B (zh) * 2017-05-19 2020-06-23 关守平 基于实时云计算模型的虚拟控制实验平台及控制方法
CN107203415A (zh) * 2017-06-10 2017-09-26 中国人民解放军海军潜艇学院 一种分布式仿真训练系统
CN107610552A (zh) * 2017-09-04 2018-01-19 云南电网有限责任公司昆明供电局 一种可交互式仿真操作的动态图纸演示系统
CN107844711B (zh) * 2017-10-16 2019-06-07 平安科技(深圳)有限公司 数据操作权限隔离方法、应用服务器及计算机可读存储介质
CN107632879A (zh) * 2017-10-31 2018-01-26 中国人民解放军国防科技大学 云仿真平台
CN107786379A (zh) * 2017-11-15 2018-03-09 四川省龙逸凤集网络科技有限公司 一种基于微服务架构的分层云管理平台
CN107995032B (zh) * 2017-11-29 2020-05-01 北京邮电大学 一种基于云数据中心搭建网络实验平台的方法及装置
CN109903614B (zh) * 2017-12-08 2021-03-02 中国石油化工股份有限公司 油品销售安全培训系统
CN109995827A (zh) * 2017-12-30 2019-07-09 无锡虹业自动化工程有限公司 仿真或真实化实训系统、实训系统共享装置和共享方法
CN110164554A (zh) * 2018-03-02 2019-08-23 深圳市中幼国际教育科技有限公司 一种幼儿健康数据平台
CN108877309A (zh) * 2018-06-06 2018-11-23 江苏晓创教育科技有限公司 一种可视化it实训教育方法及系统
CN110580830A (zh) * 2018-06-08 2019-12-17 幻景(北京)科技有限公司 以数字可视化虚拟现实技术应用于跨学科学习的教学系统
CN108806376A (zh) * 2018-06-16 2018-11-13 佛山市贝思特科技有限公司 一种移动教学资源的远程互动教学方法及装置
CN108961897A (zh) * 2018-07-04 2018-12-07 北京四航科技有限公司 一种虚拟学习系统及方法
CN109474482A (zh) * 2018-12-28 2019-03-15 北京邮电大学 一种虚实扩展的网络构建方法和系统
CN109918169A (zh) * 2019-01-07 2019-06-21 广东时汇信息科技有限公司 一种基于obe模式的云实验实训系统
CN109600269A (zh) * 2019-01-21 2019-04-09 云南电网有限责任公司信息中心 一种基于dcos的云管理平台
CN110111619B (zh) * 2019-03-21 2021-11-02 南京林业大学 电子化助教平台及其助教方法
CN109905490B (zh) * 2019-04-03 2022-03-04 厦门潭宏信息科技有限公司 虚拟仿真实验共享平台架构
CN110246381A (zh) * 2019-06-04 2019-09-17 武汉职业技术学院 一种基于网络技术的出监教育系统
CN110379257B (zh) * 2019-06-13 2021-03-30 广东工业大学 一种多语言跨平台的在线代码对战系统和方法
CN110264805A (zh) * 2019-06-20 2019-09-20 湖北中腾智能科教有限公司 一种基于计算机软件的学校教育实验教学流程系统
CN110245005B (zh) * 2019-06-21 2021-05-25 中国人民解放军陆军工程大学 一种云训练平台
CN111223341A (zh) * 2019-12-26 2020-06-02 北京安码科技有限公司 一种基于虚拟化的教学实训智能评价的检验方法及系统
CN111193791A (zh) * 2019-12-27 2020-05-22 成都烽创科技有限公司 基于b/s架构的实训系统和信息展示方法
CN112328374B (zh) * 2019-12-30 2024-04-30 江苏省未来网络创新研究院 一种基于虚拟化实操环境的综合测评系统与方法
CN111367983B (zh) * 2020-03-10 2023-08-15 中国联合网络通信集团有限公司 数据库访问方法、系统、设备和存储介质
CN111260979B (zh) * 2020-03-25 2021-03-30 杭州瑞鼎教育咨询有限公司 一种基于云平台的在线教育培训系统
CN111930469B (zh) * 2020-07-20 2024-04-09 武汉美和易思数字科技有限公司 一种基于云计算的高校大数据竞赛管理系统及方法
CN111884853A (zh) * 2020-07-29 2020-11-03 浪潮云信息技术股份公司 一种云环境自动化资源管理方法和系统
CN112199157B (zh) * 2020-10-16 2023-11-24 深圳无域科技技术有限公司 一种云环境管理方法
CN112333025B (zh) * 2020-11-19 2023-04-18 中国人民解放军国防科技大学 网络安全模拟训练方法、装置及系统
CN112579143A (zh) * 2020-12-24 2021-03-30 江苏杰瑞信息科技有限公司 一种设计软件信息安全的管理平台系统
CN113053185B (zh) * 2021-03-24 2022-07-19 重庆电子工程职业学院 一种基于数字媒体的软件教学模型
CN113270007A (zh) * 2021-04-15 2021-08-17 国网北京市电力公司 一种云环境下多模式的调度员培训仿真系统
CN113703973A (zh) * 2021-08-26 2021-11-26 北京百度网讯科技有限公司 一种云任务处理方法、系统、装置、设备及存储介质
CN114924864A (zh) * 2022-06-21 2022-08-19 北京联合伟世科技股份有限公司 实验资源的调度方法、装置、设备及存储介质
CN115187224B (zh) * 2022-09-15 2022-12-09 湖南汇创玮达信息科技有限公司 一种面向军事应用算法和模型的教学实验装置
CN115473800A (zh) * 2022-11-02 2022-12-13 中国科学技术大学 一种基于云基础设施的网络试验平台和网络试验方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN202142065U (zh) * 2011-07-14 2012-02-08 李元熙 一种集成式实验教学信息管理平台
CN103023993A (zh) * 2012-11-28 2013-04-03 青岛双瑞海洋环境工程股份有限公司 一种基于云计算的企业信息系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN202142065U (zh) * 2011-07-14 2012-02-08 李元熙 一种集成式实验教学信息管理平台
CN103023993A (zh) * 2012-11-28 2013-04-03 青岛双瑞海洋环境工程股份有限公司 一种基于云计算的企业信息系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
基于云计算的数字实验平台的研究与实现;张欣;《中国硕士学位论文库》;20121102;第4,5章 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108932166A (zh) * 2018-07-25 2018-12-04 浪潮电子信息产业股份有限公司 一种云管理平台架构下的资源使用控制方法、装置及设备
CN108932166B (zh) * 2018-07-25 2020-01-10 苏州浪潮智能科技有限公司 一种云管理平台架构下的资源使用控制方法、装置及设备

Also Published As

Publication number Publication date
CN103220364A (zh) 2013-07-24

Similar Documents

Publication Publication Date Title
CN103220364B (zh) 一种基于云的系统管理训练平台架构
CN112560244B (zh) 一种基于Docker的虚拟仿真实验系统及方法
CN102447743B (zh) 云企业服务的系统和方法
CN109496320A (zh) 具有架构师模块的人工智能引擎
CN104378252A (zh) 一种云测试服务平台
CN103578301A (zh) 移动教育平台系统
CN112712741A (zh) 一种安全管理实训系统、方法及终端机
CN102737536A (zh) 一种语言体验教学系统的工作方法
CN113849405B (zh) 基于fpga的智能应用在线设计评估系统及方法
CN108701424A (zh) 基于模拟数据的课程计划事件和模拟服务器
CN112328374B (zh) 一种基于虚拟化实操环境的综合测评系统与方法
CN108701420A (zh) 能与多个服务器交互的模拟服务器
CN109918169A (zh) 一种基于obe模式的云实验实训系统
CN112667072A (zh) 大学生职业行为习惯养成训练虚拟系统及方法
CN108701422A (zh) 能向计算设备发送表示模拟事件差异的视觉警报的模拟服务器
CN108701423A (zh) 具有事件差异的视觉预测指示符和模拟服务器
Chen [Retracted] The Design and Application of College English‐Aided Teaching System Based on Web
Jurc et al. Virtual laboratories and their usage in university environment
CN104428811B (zh) 使用社交网络接口的通用模拟系统
Irvine et al. Labtainers: a framework for parameterized cybersecurity labs using containers
Xu Digital English teaching resource sharing system based on logical database
CN110164554A (zh) 一种幼儿健康数据平台
Kim et al. A study on the LMS platform performance and performance improvement of K-MOOCSs platform from learner’s perspect
Zhang Optimization Strategy of College Students’ Education Management Based on Smart Cloud Platform Teaching
US20200125685A1 (en) Model Based System for Virtual Device Simulation

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant