硬件(jian)VPN的(de)可靠性是專用硬件(jian)來保障的(de),而軟件(jian)VPN的(de)可靠性卻存(cun)在不確定因素。對安(an)全性要(yao)求較(jiao)低(di)的(de)中小(xiao)型企業可以在保持(chi)謹慎(shen)態度的(de)前提(ti)下選擇(ze)純軟件(jian)的(de)VPN。
謹(jin)慎選擇(ze)純(chun)軟件(jian)VPN
純(chun)軟件(jian)VPN產品有(you)(you)很(hen)多優點,它能保護原有(you)(you)投資,無需增加任何(he)硬(ying)件(jian)設施;無需改(gai)動原有(you)(you)應(ying)用(yong)系(xi)統和網(wang)(wang)絡結構,保證(zheng)企業(ye)正常的(de)運作方(fang)式不受(shou)影(ying)響;支持各種上(shang)網(wang)(wang)方(fang)式(采(cai)用(yong)ADSL、寬(kuan)帶上(shang)網(wang)(wang)方(fang)式效果更佳);網(wang)(wang)絡平(ping)臺的(de)適應(ying)性(xing)強,擴展性(xing)好,支持任何(he)C/S、B/S結構軟件(jian);經(jing)濟實效、使用(yong)簡單方(fang)便,無須專(zhuan)業(ye)人(ren)員維護;采(cai)用(yong)先(xian)進加密算法防止數據被竊聽和篡(cuan)改(gai)。
但是軟(ruan)(ruan)件(jian)VPN通常采用(yong)(yong)(yong)Windows操(cao)作(zuo)系統作(zuo)為系統的(de)根基,其可(ke)(ke)靠性(xing)(xing)取決于安(an)裝這個軟(ruan)(ruan)件(jian)的(de)PC機(ji)。這在(zai)(zai)一(yi)定程度上說明了軟(ruan)(ruan)件(jian)VPN的(de)可(ke)(ke)靠性(xing)(xing)是不可(ke)(ke)控制的(de),而且(qie)依賴于Windows系統,系統其他的(de)軟(ruan)(ruan)件(jian)導致的(de)沖突或者資源占用(yong)(yong)(yong)的(de)情況也會對VPN的(de)可(ke)(ke)靠性(xing)(xing)帶來影響。硬件(jian)VPN一(yi)般都采用(yong)(yong)(yong)專用(yong)(yong)(yong)的(de)硬件(jian),在(zai)(zai)可(ke)(ke)靠性(xing)(xing)方面可(ke)(ke)以得到良(liang)好的(de)控制。一(yi)般采用(yong)(yong)(yong)工業主板,其平均無(wu)故障(zhang)時間明顯多于PC機(ji)。
所以(yi),軟(ruan)件VPN方案適(shi)(shi)用于安全要(yao)求相對較低、規模較小的(de)網(wang)絡,能(neng)滿足(zu)許多(duo)中小企業(ye)的(de)同城聯網(wang)業(ye)務需求。這里(li)值(zhi)得推(tui)薦的(de)是微(wei)(wei)軟(ruan)的(de)VPN解決方案,微(wei)(wei)軟(ruan)的(de)網(wang)絡操作系統Windows
2000 Server和Windows .Net
Server內置VPN和路由協(xie)議,都支持基于PPTP、L2TP/IPSec或IPSec協(xie)議的(de)網(wang)絡互聯,組建VPN時,配置簡單,投資(zi)少(shao),即使用PC機充當VPN路由器,功能(neng)也可以(yi)滿足(zu)中小企業(ye)的(de)需要(yao),非(fei)常適(shi)(shi)合同城聯網(wang)。如果(guo)選(xuan)用微(wei)(wei)軟(ruan)的(de)方案,最好選(xuan)用L2TP/IPSec協(xie)議,因為L2TP/IPSec對數據通信提供更(geng)強(qiang)的(de)安全保護,要(yao)求更(geng)強(qiang)的(de)身份驗證。
外包VPN比企業(ye)自己動手建(jian)立(li)VPN要快得(de)多,也(ye)更為(wei)容易,而且可以節約大量成本(ben),這對于(yu)中小企業(ye)來講是一(yi)個很好的(de)建(jian)設VPN的(de)方法(fa)。
適宜(yi)外包VPN
如(ru)果讓中小型企業(ye)購(gou)買VPN設備,財(cai)務成本較高。因(yin)此,對IT人員短缺、技(ji)能(neng)水平(ping)不足(zu)(zu)、資金能(neng)力有限、不足(zu)(zu)以支(zhi)持VPN的(de)中小型企業(ye)來說,外包是最好的(de)選擇(ze)。
首先,VPN外(wai)包比企(qi)業自己動手建立VPN要(yao)(yao)快得多,也更為(wei)容易(yi)。另(ling)一(yi)方面,外(wai)包VPN的可擴展性很強,易(yi)于(yu)企(qi)業管(guan)理。有統計表明,使用(yong)外(wai)包VPN方式的企(qi)業,可以(yi)支持多于(yu)2300名用(yong)戶(hu),而內部VPN平均只能(neng)支持大約150名用(yong)戶(hu)。而且,隨著用(yong)戶(hu)數(shu)目(mu)的增長(chang),對(dui)用(yong)于(yu)監控、管(guan)理、提(ti)供(gong)IT資源和(he)人力資源的要(yao)(yao)求也將呈(cheng)指數(shu)增長(chang)。因(yin)此,VPN外(wai)包無疑是一(yi)種極(ji)具吸引力的方式。
另外,對可擴(kuo)展性(xing)(xing)、冗(rong)余性(xing)(xing)、可靠性(xing)(xing)和(he)可管(guan)理(li)性(xing)(xing)來說,企業(ye)VPN必須將(jiang)安全(quan)(quan)和(he)性(xing)(xing)能(neng)結合在(zai)一起,然而,實際(ji)情況中兩(liang)者不能(neng)兼(jian)顧。例(li)如,對安全(quan)(quan)加密級別的(de)(de)(de)配置經常(chang)降低VPN的(de)(de)(de)整(zheng)體性(xing)(xing)能(neng)。而通過提(ti)(ti)供VPN外包業(ye)務的(de)(de)(de)專業(ye)ISP的(de)(de)(de)統一管(guan)理(li),可大(da)大(da)提(ti)(ti)高VPN的(de)(de)(de)性(xing)(xing)能(neng)和(he)安全(quan)(quan)。ISP的(de)(de)(de)VPN專家(jia)還(huan)可幫(bang)助(zhu)企業(ye)進行VPN決(jue)策。
在北(bei)美和歐洲(zhou),VPN已是(shi)一項(xiang)(xiang)很(hen)成熟、很(hen)普遍的業務。在亞洲(zhou),外包(bao)VPN服(fu)(fu)務也在迅猛發展。把(ba)VPN交給(gei)專業的服(fu)(fu)務提供(gong)(gong)(gong)商(shang)(shang)管(guan)理,更(geng)(geng)加(jia)降(jiang)低了管(guan)理成本(ben),節(jie)(jie)約(yue)了費(fei)用,從(cong)(cong)而把(ba)更(geng)(geng)多的精(jing)力投(tou)入到核心業務中。對于實現(xian)VPN所必需的設(she)備(bei),如VPN網關設(she)備(bei)、大型主干網路(lu)由器和交換機等,均由服(fu)(fu)務提供(gong)(gong)(gong)商(shang)(shang)擁有(you)并管(guan)理,這樣又節(jie)(jie)省了資本(ben)開(kai)支。用戶(hu)可(ke)以通過低成本(ben)的租用選項(xiang)(xiang),從(cong)(cong)服(fu)(fu)務提供(gong)(gong)(gong)商(shang)(shang)或增值銷售商(shang)(shang)處(chu)獲得客戶(hu)端設(she)備(bei),從(cong)(cong)而實現(xian)了更(geng)(geng)大的升級靈活性。一些ISP提供(gong)(gong)(gong)通過他們(men)自己(ji)的骨干網連接你所有(you)站點的一攬子服(fu)(fu)務,從(cong)(cong)而避(bi)免使用Internet。
這種(zhong)選擇使你(ni)(ni)避免了Internet性能的(de)不確(que)定性,并且在(zai)(zai)鏈接出(chu)現故障的(de)情(qing)況下,為(wei)(wei)你(ni)(ni)提供一定的(de)援助。像AT&T、GTE
Internetworking和UUNET這類ISP甚至提供服務水平協議(SLA),雖然這類SLA只(zhi)限于可用(yong)性、包(bao)丟失以及你(ni)(ni)的(de)傳輸(shu)流在(zai)(zai)它們網(wang)絡上(shang)(shang)的(de)傳輸(shu)速度(du)(du)。不過,SLA不提供防止違(wei)反安全的(de)保證。不提供這類保證很(hen)大(da)程度(du)(du)上(shang)(shang)是出(chu)于法律原因(yin),因(yin)為(wei)(wei)很(hen)難定義何為(wei)(wei)違(wei)反安全,并且很(hen)難確(que)定用(yong)戶(hu)所(suo)認為(wei)(wei)造成損失的(de)價值。 |