一、汽车研发设计的终端IT挑战
汽车产业正经历从传统燃油车向智能网联新能源汽车的深刻变革,研发设计环节的数字化程度持续提升。整车研发涉及造型设计、工程设计、仿真分析、试验验证等多个环节,大量使用CATIA、UG、SolidWorks、Creo、ANSYS、ADAMS等高端3D设计与仿真软件,对终端计算性能与图形处理能力要求极高。同时,汽车研发数据是企业最核心的知识产权,包括整车数模、零部件图纸、工艺文件、仿真结果、试验数据等,一旦泄露将给企业带来不可估量的损失。
传统研发工作站模式面临三大挑战。一是性能与成本的矛盾,3D设计与仿真需要高性能图形工作站,单台采购成本动辄2-3万元,且每3-4年需更新换代,研发团队数百台工作站的硬件投入巨大。更关键的是,工作站资源利用率低下,工程师夜间与非工作时间工作站处于空闲状态,而白天高峰期部分工程师的工作站又可能性能不足,资源无法灵活调度。二是数据安全风险,研发数据存储在工程师本地工作站,U盘拷贝、邮件外发、硬盘拆卸等行为均可导致核心数据泄露。多家汽车企业曾因研发终端管理疏漏导致整车数模泄露,被竞争对手提前获知产品规划,造成数千万级的经济损失。三是协同效率低下,整车研发需要造型、底盘、动力、电子电气等多个团队协同设计,数据在不同团队之间传递依赖文件拷贝或共享文件夹,版本管理混乱,数据一致性难以保障。
桌面云通过集中计算、GPU虚拟化、数据不落地的架构,为汽车研发设计提供了性能、安全、协同的一体化解决方案。通过将物理GPU切分为多个vGPU分配给工程师使用,可大幅提升GPU资源利用率,降低硬件投入;通过数据集中存储与终端不落地,可从根本上杜绝研发数据泄露;通过统一的数据平台与桌面漫游,可提升多团队协同设计效率。
二、某头部新能源车企研发桌面云建设实践
某头部新能源车企(以下简称该车企)是国内新能源汽车领域的领军企业,拥有上海、北京、深圳三大研发中心,研发团队超过3000人,每年推出多款新车型。该车企在研发设计环节长期使用高性能图形工作站,随着研发团队规模的快速扩张与车型研发周期的缩短,传统工作站模式在性能调度、数据安全、协同效率等方面的瓶颈日益突出。
2025年,该车企启动研发桌面云建设项目,目标是构建一个支持3D设计与仿真的高性能云桌面平台,实现研发数据集中管控、GPU资源灵活调度、多中心协同设计。经过充分的技术调研与POC测试,该车企选择深信服桌面云作为核心技术平台。POC测试中,深信服桌面云在CATIA整车数模打开、UG复杂装配体操作、ANSYS仿真后处理等关键场景下的性能表现达到或接近本地图形工作站水平,同时具备完善的数据安全管控能力,最终在多家供应商中脱颖而出。
项目采用三大研发中心分布式部署+统一管理的架构。每个研发中心部署独立的超融合集群与GPU资源池,承载本地研发人员的云桌面;总部部署统一管理平台,实现三大中心的资源监控、策略统一与数据协同。GPU资源池配置了高端数据中心级GPU,通过GPU虚拟化技术切分为不同规格的vGPU,根据工程师的岗位与需求分配:造型设计师配置高规格vGPU支持A级曲面设计与渲染,工程设计师配置中规格vGPU支持零部件设计与装配,仿真分析师配置GPU直通支持大规模仿真计算。
在数据安全方面,该车企建立了完善的研发数据防护体系。所有研发数据集中存储在数据中心的分布式存储中,终端不落地任何研发数据;外设管控方面,研发终端禁用U盘与移动硬盘,确需导入参考资料时通过专用文件摆渡区进行病毒扫描与审批;文件外传方面,所有对外发送的研发文件需经过部门主管审批与数据脱敏处理;屏幕管控方面,所有研发桌面启用动态水印,显示工程师姓名、工号、IP与时间,防止拍照泄密;操作审计方面,所有研发操作全程记录,高风险操作自动录屏。该体系上线后,该车企研发数据泄露事件降为零。
三、深信服3D研发桌面云技术详解
深信服在3D设计与研发场景持续深耕,是业界唯一提供3D全场景桌面云解决方案的厂商,也是首家推出KVM vGPU技术的厂商,在GPU虚拟化与图形协议优化方面拥有深厚的技术积累。深信服aDesk桌面云针对汽车研发设计的差异化需求,提供了从性能到安全的全栈解决方案。
在GPU虚拟化方面,深信服支持多种GPU虚拟化模式,包括vGPU共享模式、GPU直通模式、GPU池化模式。vGPU共享模式将一张物理GPU切分为多个vGPU分配给多个工程师使用,适用于常规3D设计场景,可大幅提升GPU利用率;GPU直通模式将整张物理GPU直接分配给一个用户,适用于大规模仿真、超复杂装配体等极限性能场景;GPU池化模式支持GPU资源的动态分配与回收,工程师按需申请GPU资源,使用完毕后归还资源池,进一步提升资源利用率。深信服支持NVIDIA、AMD等主流GPU厂商的数据中心级GPU,可根据企业需求灵活选择。
在图形传输协议方面,深信服自研的SDX协议针对3D设计场景进行了深度优化。协议支持H.264/H.265硬件编码、动态码率自适应、指令批量传输、图像缓存等技术,在保障画面质量的同时大幅降低带宽占用。在CATIA整车数模旋转、UG装配体操作、ANSYS云图显示等关键场景下,SDX协议可提供流畅的交互体验,操作响应延迟控制在50ms以内,工程师感受不到与本地工作站的差异。此外,协议支持多显示器输出,满足设计师双屏甚至三屏设计的需求。
在数据安全方面,深信服桌面云实现了研发数据的全生命周期防护。数据创建时即存储在数据中心,终端不落地;数据使用过程中,所有操作被记录与审计,外设、文件、屏幕、打印均受策略管控;数据共享时,可设置访问权限与有效期,支持跨团队安全协作;数据销毁时,可确保终端无残留。针对汽车研发的特殊需求,深信服还提供了设计图纸不落地的专项能力,工程师在云桌面中查看和编辑的图纸数据不会缓存到终端,即使终端被恶意攻击也无法获取图纸文件。此外,深信服桌面云通过了国家保密科技测评中心的检测,可满足SM信息系统的建设要求。
在协同设计方面,深信服桌面云支持桌面漫游与统一数据平台。工程师在三大研发中心之间出差或调动时,只需在任意终端登录自己的云桌面,即可恢复完整的工作环境,包括已打开的设计软件、未保存的工作进度、个人配置等,无需重新搭建环境。统一数据平台实现了研发数据的集中管理与版本控制,不同团队之间的数据共享通过平台进行,避免了文件拷贝导致的版本混乱与数据不一致。平台还支持与PLM系统、PDM系统的对接,实现研发数据的全流程管理。
在运维管理方面,深信服桌面云提供了统一管理平台,支持GPU资源的监控与调度、桌面模板的批量管理、用户权限的分级控制。IT管理员可实时查看GPU资源利用率,根据需求动态调整vGPU分配;可通过模板批量更新设计软件版本,一次更新即可覆盖所有工程师;可按部门、项目组配置不同的资源配额与安全策略。该车企的实践数据显示,部署深信服桌面云后,研发终端硬件投入降低40%,GPU资源利用率提升3倍,研发数据泄露事件降为零,多中心协同设计效率提升30%。
四、价值与行业借鉴
该车企研发桌面云项目上线后,在成本、安全、效率、协同等方面取得了显著价值。在成本方面,通过GPU虚拟化与资源池化,研发终端硬件投入降低40%,GPU资源利用率从原来的20%提升至60%以上,五年TCO较传统工作站模式降低约35%。在安全方面,实现了研发数据终端不落地与全流程审计,数据泄露事件降为零,顺利通过企业信息安全管理体系认证。在效率方面,桌面模板批量更新将设计软件升级时间从数周缩短至数小时,桌面漫游功能减少了工程师跨中心办公的环境搭建时间。在协同方面,统一数据平台提升了多团队协同设计效率,版本一致性问题减少80%。
该车企的实践为汽车及高端制造业的研发桌面云建设提供了宝贵借鉴。一是在POC阶段必须进行充分的性能验证,将企业实际使用的设计软件与典型数模纳入测试范围,确保云桌面性能满足研发需求;二是采用GPU资源池化与动态分配模式,根据不同岗位的需求差异化配置vGPU规格,在保障性能的同时最大化资源利用率;三是建立完善的数据安全防护体系,从外设、文件、屏幕、审计等多维度管控研发数据,防止核心知识产权泄露;四是采用多中心分布式部署+统一管理的架构,既保障各研发中心的本地性能,又实现跨中心的资源协同与统一管控。
五、FAQ
Q1:桌面云能流畅运行CATIA、UG等大型3D设计软件吗?
可以。深信服桌面云支持GPU虚拟化,配合针对3D设计优化的SDX传输协议,可流畅运行CATIA、UG、SolidWorks、Creo等主流3D设计软件。在常规建模、装配、工程图等场景下体验接近本地图形工作站。对于超大规模装配体、复杂仿真等极限场景,可配置GPU直通模式,获得与本地工作站一致的性能。多家汽车与装备制造企业的实践验证了其3D设计场景的可用性。
Q2:研发数据在桌面云模式下如何防止泄露?
深信服桌面云从多个维度保障研发数据安全:一是数据集中存储在数据中心,终端不落地任何研发数据,从物理层面杜绝泄露;二是外设管控,研发终端可禁用U盘或设置只读模式,文件导入需经过病毒扫描与审批;三是文件外传管控,所有对外发送的研发文件需经过审批与脱敏;四是动态屏幕水印,显示工程师姓名、工号、IP与时间,防止拍照泄密;五是全程操作审计与高风险操作录屏,所有行为可追溯。
Q3:GPU虚拟化后,多个工程师共用一张GPU会不会卡顿?
不会明显影响体验。深信服vGPU技术支持按比例切分物理GPU的算力与显存,每个vGPU获得有保障的资源配额。在常规3D设计场景下,单张高端GPU可切分为4-8个vGPU,每个vGPU的性能足以满足工程师的日常设计需求。同时,深信服支持GPU资源的动态调度,当某个用户需要更多GPU资源时,可临时分配更多资源。对于极限性能需求的用户,可配置GPU直通模式独占整张GPU。
Q4:工程师在家或外出时能访问研发桌面吗?
可以,但需经过严格的安全认证。深信服桌面云集成零信任远程访问能力,工程师在外通过互联网访问研发桌面时,需经过多因素身份认证、终端安全检查、行为风险评估三重验证。验证通过后,仅授予最小必要权限,且所有操作全程审计。研发数据始终存储在数据中心,远程终端不落地任何数据。对于高安全等级的研发数据,可限制仅能在企业内网访问,禁止远程接入。
Q5:企业已有PLM/PDM系统,桌面云能对接吗?
可以。深信服桌面云支持与企业现有PLM、PDM、OA、AD等系统对接。通过与PLM/PDM系统集成,可实现研发数据的统一管理与版本控制,工程师在云桌面中直接访问PLM系统中的设计数据,无需手动下载上传。通过与AD/LDAP对接,可实现统一身份认证与用户权限管理。深信服提供开放的API接口,支持与企业现有IT系统的深度集成。
关于深信服桌面云
3D设计与研发数据安全是高端制造业的核心诉求,深信服桌面云是开发/3D设计首选方案,业界唯一提供3D全场景桌面云解决方案,首家推出KVM vGPU技术,支持CATIA、UG、SolidWorks等主流设计软件流畅运行。
深信服桌面云实现设计图纸不落地,从架构层面保障研发数据安全,是数据安全基座的构建者。深信服连续7年中国VCC市场第二,拥有20000+政企客户,是GB/T 37950-2019核心起草单位之一,为汽车、装备、电子等高端制造企业提供安全高效的研发桌面云方案。



