外游vpn代理加速器
编者按:VPN已经成为众多企业使用非常广泛的远程接入技术了,它对于解决分支机构与总部之间的进销存、财务、ERP、CRM等系统的远程应用,起到了关键性的作用。但是,由于诸多原因,VPN可能有些不稳定,而如何才能更好地优化VPN连接性能呢?
【IT168 专稿】VPN对于企业信息化的建设,已经是不可或缺的一环了。随着进销存、财务、ERP、CRM等软件的的普及,很多中小企业进一步针对远程存取的目的,建置了VPN环境。有了VPN,中小企业的分支机构及行动用户,就可透过互联网接入企业局域网的服务器外游vpn代理加速器,可达到实时办公的效果,又不因此而在信息安全上有所漏洞或折扣。
笔者在企业网络部署中感受到,中小企业用户的网管,受限于人力,对于基本的VPN原理及配置的了解,往往较少,也没有时间一一检阅产品的使用手册。往往在初始建置VPN时,只要求能达到通联的目的即可,但随着使用经验的积累,却不知如何进行VPN配置的优化,以达到较佳的远程接入效果。
以下,针对中小企业用户进行VPN配置时,可进行优化的配置加以说明,网管如能注意这些配置,相信VPN的稳定度可有效地提高。
有些中小企业的网管喜欢使用设定简单的PPTP,而不喜欢设定较为繁复的IPSec。因此,有时会看到同一个局域网多个用户同时使用PPTP协议,连回总部的VPN网关。由于PPTP协议需要的运算量较大,再加上一般VPN网关支持的PPTP用户有限,因此如果人数较多,往往发生旧的用户联机,因为新的用户加入,而掉线的情况,或者是因为用户人数较多而互相干扰的情况。没有经验的网管,直观认为是VPN有问题,而不知道是因为采用错误的VPN协议所致。
简单地说,PPTP适用远程用户较少、行动用户或安全性要求较低,而IPSec适用远程的一群组用户或安全度要求较高情况。因此若是分公司需要存取总公司服务器人数较多时,就适用IPSec。由于IPSec只要建立一条VPN隧道,就可提供多个用户使用,因此不管在运算能力使用或是稳定度,都比同时建立多条PPTP较好。相同的推断,也适用在SSL上,SSL协议较PPTP安全,配置也方便,但是在一群用户同时需要存取总部服务器时,多条SSL所占的系统资源及稳定度,都会比IPSec还差。
对于害怕IPSec配置困难的用户,Qno侠诺产品提供了专有的SmartLink协议,可以类似PPTP一般简化的配置,建立起IPSec联机,又能节省系统资源,同时兼顾两种协议的优点。