国产av在线观看99|日本CSGO大姐姐AWP|成人T髙水A片动漫|女人荫蒂后图片|国产久久免费|欧美国产精品久久综合|69久久夜色精品国产69

返回

【干貨】遠程辦公——如何選擇VPN部署方式?

2020-02-28

受新型冠狀病毒的影響,大家度過了一個“史上最長”的春節(jié)假期,在這期間受制于各種現(xiàn)實情況,很多人無法回到工作崗位,只能以“遠程”方式開始自己的工作。但一些工作崗位需要訪問公司內(nèi)部網(wǎng)絡,這個時候VPN技術(shù)成為了最佳的選擇。VPN 是業(yè)內(nèi)成熟且應用廣泛的技術(shù)方案,既能兼顧公司信息安全可控,又能保證遠程辦公的便捷性。


那么當面臨大量的遠程辦公需求時,企業(yè)如何快速從市場上多種多樣的VPN部署形式中選擇更適合自身業(yè)務形態(tài)的組網(wǎng)方案,以保障業(yè)務的全天候運轉(zhuǎn)。

本文將主要是從個人遠程辦公場景、企業(yè)部署遠程辦公VPN方式這兩方面進行分析,希望可以為大家更為深入了解遠程VPN組網(wǎng)提供幫助。


個人遠程辦公場景

個人遠程辦公VPN使用場景主要是企業(yè)員工不在公司或職場的情況下,如SOHO/出差/外出等,員工可以通過VPN方式接入企業(yè)內(nèi)部網(wǎng)絡,訪問企業(yè)部署于內(nèi)部數(shù)據(jù)中心的業(yè)務應用系統(tǒng)如ERP、OA等,技術(shù)需求包括:


1、專有網(wǎng)絡連接的通道


2、安全加密


3、身份認證

遠程辦公的企業(yè)員工一般可以使用PC/ PAD/手機等終端,通過安裝VPN客戶端軟件或配置VPN網(wǎng)絡參數(shù)等方式實現(xiàn)接入企業(yè)數(shù)據(jù)中心,采用技術(shù)一般是SSL VPN、IPSec VPN、L2TP、PPTP或一些廠商的專有協(xié)議。

下圖展示了目前常見的企業(yè)業(yè)務系統(tǒng)部署的模式和網(wǎng)絡訪問的方式,我們重點分析個人遠程辦公VPN接入場景。



遠程辦公VPN部署方式

目前企業(yè)部署遠程辦公VPN系統(tǒng)大多采用以下方式:

1、使用免費VPN軟件


2、采購專用VPN設備部署


3、云服務


4、通信服務商服務方式

使用免費VPN軟件
部分企業(yè)使用免費開源的VPN軟件部署VPN平臺,如OpenVPN等,可以提供較好的性能和友好的用戶GUI,初期投入的一次性成本較低,但也存在一些問題,如:
1、免費軟件部署需要考慮企業(yè)IT人員技術(shù)能力

2、需專職IT人員管理維護

3、軟件免費開源,因此無廠商技術(shù)支持和服務保障
4、復雜安裝模式,對于部分終端可能存在限制
5、客戶端插件可能存在潛在的安全漏洞/木馬/未知風險等
采購專用VPN設備部署
通過采購VPN設備搭建(也可以說是系統(tǒng)集成模式)的方式目前也是大多數(shù)企業(yè)的選擇。企業(yè)一次性采購網(wǎng)絡設備廠商的專用VPN網(wǎng)關(guān)設備或防火墻部署于企業(yè)數(shù)據(jù)中心,為個人遠程辦公提供接入,后續(xù)企業(yè)自行管理和維護設備。目前,網(wǎng)絡設備廠商VPN設備的技術(shù)優(yōu)勢各有所長,但這種企業(yè)自建方式的問題在于:
1、需專職IT人員管理維護
2、設備/部署環(huán)境的維護
3、企業(yè)數(shù)據(jù)中心的互聯(lián)網(wǎng)接入資源的品質(zhì)會影響用戶使用體驗

4、VPN設備軟件的授權(quán)需要持續(xù)購買(一般按使用年限購買授權(quán))
5、VPN設備更新迭代的問題
6、方案部署周期相對長
7、不能根據(jù)企業(yè)使用人數(shù)的調(diào)整(需要一次性購買軟件用戶數(shù)許可)
云服務
目前公有云服務商大多可以提供基于公有云的VPN接入服務產(chǎn)品,主要針對已使用其公有云服務的客戶提供遠程接入。
1、適用于業(yè)務系統(tǒng)已部署在公有云上的企業(yè),不適用于員工接入企業(yè)數(shù)據(jù)中心
2、如通過公有云VPN接入到企業(yè)私有云/企業(yè)內(nèi)部數(shù)據(jù)中心需要額外的專有網(wǎng)絡連接
3、部分存在對于客戶端類型的限制
通信服務商服務方式
通信服務商提供了租用VPN服務方式的產(chǎn)品,通信服務商通過其運營管理的,穩(wěn)定可靠的骨干網(wǎng)絡及覆蓋區(qū)域廣泛的SSL VPN接入節(jié)點,為企業(yè)客戶提供SSL VPN接入服務。企業(yè)無需購買設備或軟件,可根據(jù)使用人數(shù)租用服務,并且可以根據(jù)不同階段使用量及時增加或減少租用的用戶數(shù)量。此種模式的特點是:
1、無需專業(yè)IT人員維護
2、服務商可以提供專業(yè)的7*24支持和服務
3、服務網(wǎng)絡資源優(yōu)勢,可以覆蓋用戶的各種互聯(lián)網(wǎng)環(huán)境(電信/聯(lián)通/移動/其他ISP)
4、安全性高,可保障安全,無釣魚欺詐等風險
5、服務商資質(zhì)合規(guī)
6、可以覆蓋任何場景,酒店/家庭/手機/PAD
7、開通快捷、服務靈活、隨需即用

尤其在疫情期間,服務商可以提供真正快速“零接觸”部署方案,該方案無需在企業(yè)現(xiàn)有數(shù)據(jù)中心部署傳統(tǒng)硬件,如VPN網(wǎng)關(guān)、防火墻、交換機等設備,只需企業(yè)數(shù)據(jù)中心具備虛擬化資源環(huán)境,可以通過遠程方式安裝部署軟件,構(gòu)建企業(yè)總部所需的虛擬匯聚網(wǎng)關(guān),通過虛擬匯聚網(wǎng)關(guān)將企業(yè)數(shù)據(jù)中心接入服務商骨干網(wǎng)絡,企業(yè)遠程辦公員工通過安裝SSL客戶端軟件即可通過服務商骨干網(wǎng)絡接入企業(yè)數(shù)據(jù)中心。虛擬網(wǎng)關(guān)可以提供與物理設備相同的功能,支持云初始化、零接觸引導和激活。

這種臨時快速部署方案可以解決移動辦公/SOHO等企業(yè)員工快速接入企業(yè)內(nèi)部網(wǎng)絡,以及可以靈活接入SAAS服務平臺/公有云等場景。

通過以上的分析,我們可以看到,VPN實現(xiàn)方式多種多樣,企業(yè)可以結(jié)合自身的需求選擇適用的產(chǎn)品。目前采用服務商提供的服務優(yōu)勢比較突出,如快速交付、網(wǎng)絡覆蓋、安全可靠,合規(guī)性、專業(yè)服務等,尤其是在當前“戰(zhàn)疫”的突發(fā)情況下,可以提供真正的零接觸部署方式,幫助企業(yè)快速實現(xiàn)遠程辦公,這是傳統(tǒng)的在企業(yè)總部部署硬件設備的VPN方案所不具備的優(yōu)勢。另外,服務商可以提供靈活的解決方案和專業(yè)服務團隊提供不間斷服務,可以幫助企業(yè)保障業(yè)務的持續(xù)性。