首页 | 互联网 | IT动态 | Cisco | Windows | Linux | Java | .Net | Oracle | 华为 | 存储世界 | 服务器 | 网络设备 | IDC | 安全 | 求职招聘
IT培训 | 数字网校 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 解决方案 | 直播室 | 虚拟考场 | 搜索 | 博客 | 沙龙 | 论坛
欢迎光临中国IT实验室思科频道
您现在的位置: 中国IT实验室 >> Cisco >> 安全技术 >> vpn >> 文章正文

专家解析企业VPN产品如何选

文章来源中国IT实验室收集整理 作者佚名 更新时间2008-3-6 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

   4.VPN保证带宽机制

  我们另外也常收到许多企业抱怨VPN速度很慢的问题,经过调查后发现,通常是由于企业内部网络本身的内网不当使用带宽造成,比如员工进行BT、迅雷等下载占用掉大量的带宽,间接造成VPN信息无法实时传输的问题。因此,VPN产品必须要有VPN带宽保证的机制设计,也就是说,VPN的服务必须有一定的使用带宽保证。例如可以设定VPN ESP服务必须最少拥有50K bite到150K bite 的带宽使用保证,才不会当有内网用户不当使用时,影响VPN实时传输的效率。

  当然,如果企业本身VPN的信息流量十分庞大,可进一步选择多WAN的VPN产品,借助多条线路接入,再配合协议绑定的功能,将所有VPN应用绑定在特定的WAN口线路上,即可建立VPN专用通道,让VPN走VPN专用WAN口,其它内部上网走另一个WAN口,彼此互不相干扰,进一步实现真正的VPN保障带宽。另一方面,还可实现电信网通线路方流,即VPN另一方若采电信线路,则以电信线路联机;若采网通线路,则以网通线路联机,解决不同运营商线路联机的瓶颈问题,实现VPN稳定联机。

  5.DDNS备援增加VPN稳定度机制

  由于固定IP地址的费用较高,因此大部份的企业建立VPN是通过动态IP来进行。DDNS动态域名扮演了重要的角色,它可以帮助两个动态IP的VPN网关找到对方,进行相关的程序。不过,由于常见的动态域名稳定性不高,因此常常会发生因为动态域名系统工作不正常,而完全无法建立VPN联机的情况。

  Qno侠诺全系列VPN产品,提供了多套DDNS备援的设计。企业网管人员可以为每个WAN口指定最多四家不同DDNS服务,互相进行备援。当某一个DDNS运作不正常时,立即有其它的DDNS替换上,不致发生无法建立联机的情况。同时,Qno侠诺也建置自有的DDNS系统,提供给购买Qno侠诺VPN产品的用户使用。 

 

   

  图五:Qno侠诺DDNS动态域名解析服务设置界面

    
    总结

  如何选购最适合企业的VPN产品,除了应该了解本身企业架构的商业特性之外,还必须针对整体网络环境有所了解,才不致错买了不适用的VPN产品,既没达到VPN的功效,又徒然浪费金钱。张博洋总监介绍,侠诺科技拥有多元完整的VPN产品选择,用户可依照企业的整体网络环境与企业特性,打造出最适合企业的VPN架构,而Qno侠诺产品功能一切以“化繁为简”为主要宗旨,期望能提供企业最方便有效率的网络服务。

 

上一页  [1] [2] [3] [4] 

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 ·三层交换技术专题
 ·网吧的网络管理
 ·VLAN的应用安全管理
 ·HSRP热备份路由协议配置
 今日更新
 认证培训
 频道精选
 思科频道导航