硬(ying)件VPN的(de)(de)可靠(kao)性是專(zhuan)用硬(ying)件來保障的(de)(de),而軟件VPN的(de)(de)可靠(kao)性卻存在不確定因素。對安全性要求較(jiao)低(di)的(de)(de)中小型(xing)企(qi)業可以在保持謹慎態(tai)度的(de)(de)前提下(xia)選擇純軟件的(de)(de)VPN。
謹慎選擇純軟件(jian)VPN
純(chun)軟件(jian)VPN產(chan)品有(you)很(hen)多優點(dian),它能保護原(yuan)有(you)投資,無(wu)需增加任何硬件(jian)設(she)施;無(wu)需改動(dong)原(yuan)有(you)應(ying)用(yong)系統(tong)和網(wang)絡結(jie)構,保證企業正常的(de)運作(zuo)方式不受影響(xiang);支持各種上網(wang)方式(采用(yong)ADSL、寬帶(dai)上網(wang)方式效(xiao)果更佳(jia));網(wang)絡平臺的(de)適應(ying)性強,擴展性好,支持任何C/S、B/S結(jie)構軟件(jian);經(jing)濟(ji)實效(xiao)、使(shi)用(yong)簡單方便(bian),無(wu)須專業人員維(wei)護;采用(yong)先進(jin)加密算法防止數據被竊聽(ting)和篡改。
但是(shi)軟(ruan)(ruan)件(jian)VPN通常采(cai)用(yong)(yong)Windows操作系統(tong)作為(wei)系統(tong)的(de)(de)根基,其(qi)可(ke)靠(kao)性(xing)(xing)取決于安裝這個軟(ruan)(ruan)件(jian)的(de)(de)PC機(ji)(ji)。這在一定程度上說明了(le)軟(ruan)(ruan)件(jian)VPN的(de)(de)可(ke)靠(kao)性(xing)(xing)是(shi)不可(ke)控(kong)制(zhi)的(de)(de),而(er)且依賴于Windows系統(tong),系統(tong)其(qi)他的(de)(de)軟(ruan)(ruan)件(jian)導致的(de)(de)沖突或者資源占用(yong)(yong)的(de)(de)情況(kuang)也(ye)會對VPN的(de)(de)可(ke)靠(kao)性(xing)(xing)帶來影(ying)響。硬件(jian)VPN一般都采(cai)用(yong)(yong)專用(yong)(yong)的(de)(de)硬件(jian),在可(ke)靠(kao)性(xing)(xing)方面可(ke)以得到(dao)良(liang)好(hao)的(de)(de)控(kong)制(zhi)。一般采(cai)用(yong)(yong)工業(ye)主板,其(qi)平均無故障時間(jian)明顯(xian)多于PC機(ji)(ji)。
所以,軟(ruan)件VPN方(fang)案適用(yong)于安全(quan)要(yao)求相對(dui)較(jiao)低、規模較(jiao)小(xiao)的(de)(de)網(wang)(wang)絡(luo),能滿(man)足(zu)許(xu)多中(zhong)小(xiao)企業(ye)的(de)(de)同城聯(lian)網(wang)(wang)業(ye)務需求。這里(li)值得推薦的(de)(de)是微軟(ruan)的(de)(de)VPN解決方(fang)案,微軟(ruan)的(de)(de)網(wang)(wang)絡(luo)操作系統Windows
2000 Server和(he)Windows .Net
Server內(nei)置(zhi)VPN和(he)路(lu)由協(xie)(xie)議(yi),都支持基于PPTP、L2TP/IPSec或IPSec協(xie)(xie)議(yi)的(de)(de)網(wang)(wang)絡(luo)互聯(lian),組建VPN時,配置(zhi)簡單,投資少,即使用(yong)PC機充當VPN路(lu)由器,功能也(ye)可以滿(man)足(zu)中(zhong)小(xiao)企業(ye)的(de)(de)需要(yao),非(fei)常適合同城聯(lian)網(wang)(wang)。如果選用(yong)微軟(ruan)的(de)(de)方(fang)案,最好(hao)選用(yong)L2TP/IPSec協(xie)(xie)議(yi),因為L2TP/IPSec對(dui)數據通信提供更強的(de)(de)安全(quan)保護,要(yao)求更強的(de)(de)身(shen)份(fen)驗證。
外包VPN比(bi)企業自(zi)己動(dong)手建(jian)立(li)VPN要快得多,也更為容易,而且(qie)可以節約大(da)量成本,這對于(yu)中小企業來講是一個很好的建(jian)設VPN的方法。
適(shi)宜外包VPN
如果讓中小型(xing)企(qi)業購(gou)買VPN設(she)備,財務成本較(jiao)高(gao)。因(yin)此(ci),對IT人員短(duan)缺、技能水平不足、資金能力有限(xian)、不足以支持(chi)VPN的中小型(xing)企(qi)業來說,外包(bao)是最好的選擇。
首先,VPN外(wai)包(bao)(bao)比企(qi)業(ye)自己(ji)動(dong)手建立VPN要快得多,也(ye)更為(wei)容易。另一方面(mian),外(wai)包(bao)(bao)VPN的可擴展性(xing)很強,易于(yu)企(qi)業(ye)管理。有統計表明,使用(yong)外(wai)包(bao)(bao)VPN方式的企(qi)業(ye),可以支持(chi)多于(yu)2300名用(yong)戶(hu),而內部VPN平均(jun)只(zhi)能支持(chi)大約150名用(yong)戶(hu)。而且,隨著用(yong)戶(hu)數目的增長,對用(yong)于(yu)監控(kong)、管理、提供IT資源(yuan)和(he)人力(li)資源(yuan)的要求也(ye)將(jiang)呈(cheng)指(zhi)數增長。因此,VPN外(wai)包(bao)(bao)無疑是一種極(ji)具吸(xi)引力(li)的方式。
另外,對(dui)可(ke)(ke)擴展性(xing)、冗余性(xing)、可(ke)(ke)靠性(xing)和可(ke)(ke)管理性(xing)來說,企業(ye)VPN必(bi)須(xu)將安全(quan)和性(xing)能(neng)(neng)(neng)結合在(zai)一(yi)起,然(ran)而,實(shi)際情況(kuang)中兩者不能(neng)(neng)(neng)兼顧。例如,對(dui)安全(quan)加(jia)密級(ji)別的(de)(de)配置經常降(jiang)低VPN的(de)(de)整體性(xing)能(neng)(neng)(neng)。而通過提供VPN外包業(ye)務的(de)(de)專業(ye)ISP的(de)(de)統一(yi)管理,可(ke)(ke)大大提高VPN的(de)(de)性(xing)能(neng)(neng)(neng)和安全(quan)。ISP的(de)(de)VPN專家還可(ke)(ke)幫(bang)助企業(ye)進行(xing)VPN決策(ce)。
在(zai)北美和歐洲,VPN已是一項很成熟、很普(pu)遍的(de)業(ye)(ye)務(wu)(wu)。在(zai)亞(ya)洲,外包VPN服務(wu)(wu)也在(zai)迅猛發展(zhan)。把VPN交給專業(ye)(ye)的(de)服務(wu)(wu)提(ti)供商管理,更加降低(di)了管理成本(ben)(ben),節(jie)(jie)約了費用(yong),從(cong)而(er)把更多的(de)精力投入到核心業(ye)(ye)務(wu)(wu)中。對于實現VPN所必需的(de)設備(bei)(bei),如VPN網(wang)(wang)關設備(bei)(bei)、大型主干網(wang)(wang)路(lu)由(you)(you)器和交換(huan)機等,均由(you)(you)服務(wu)(wu)提(ti)供商擁有(you)并管理,這樣又(you)節(jie)(jie)省(sheng)了資本(ben)(ben)開支。用(yong)戶(hu)可以通(tong)過(guo)低(di)成本(ben)(ben)的(de)租用(yong)選(xuan)項,從(cong)服務(wu)(wu)提(ti)供商或增(zeng)值銷售商處(chu)獲得(de)客(ke)戶(hu)端設備(bei)(bei),從(cong)而(er)實現了更大的(de)升(sheng)級靈活性。一些ISP提(ti)供通(tong)過(guo)他們自己的(de)骨干網(wang)(wang)連接你(ni)所有(you)站(zhan)點的(de)一攬子(zi)服務(wu)(wu),從(cong)而(er)避免(mian)使(shi)用(yong)Internet。
這(zhe)種選擇使(shi)你(ni)避免(mian)了(le)Internet性(xing)能的(de)不(bu)確(que)定性(xing),并(bing)且(qie)在(zai)鏈接出(chu)現故障(zhang)的(de)情況下(xia),為(wei)你(ni)提供(gong)一定的(de)援助。像AT&T、GTE
Internetworking和UUNET這(zhe)類ISP甚(shen)至提供(gong)服務水平協議(SLA),雖然這(zhe)類SLA只限于可(ke)用性(xing)、包(bao)丟失以(yi)及你(ni)的(de)傳(chuan)輸流在(zai)它們網絡上的(de)傳(chuan)輸速度(du)。不(bu)過(guo),SLA不(bu)提供(gong)防止違(wei)反安(an)全的(de)保證(zheng)。不(bu)提供(gong)這(zhe)類保證(zheng)很大程度(du)上是出(chu)于法律原因(yin)(yin),因(yin)(yin)為(wei)很難定義何為(wei)違(wei)反安(an)全,并(bing)且(qie)很難確(que)定用戶所認為(wei)造成損失的(de)價值。 |