社會(huì)信息化的發(fā)展,讓每一個(gè)人都已經(jīng)深深的意識(shí)到:構(gòu)建統(tǒng)一的信息平臺(tái),實(shí)現(xiàn)資源共享成為是每個(gè)機(jī)構(gòu)追求發(fā)展進(jìn)步不可或缺的一步。
VPN技術(shù)出現(xiàn),讓每一個(gè)機(jī)構(gòu)在互聯(lián)網(wǎng)上通過VPN隧道安全、便捷、低成本的實(shí)現(xiàn)信息共享成為了可能。
在國(guó)內(nèi),運(yùn)用最廣泛的VPN技術(shù)主要有兩種:IPSec VPN、SSL VPN。SSL VPN工作在應(yīng)用層上,能夠提供細(xì)粒度遠(yuǎn)程訪問(即可以對(duì)用戶的權(quán)限和可以訪問的資源、服務(wù)、文件進(jìn)行更加細(xì)致的控制),且"零客戶端"的架構(gòu),特別適用于點(diǎn)對(duì)網(wǎng)的遠(yuǎn)程接入,如用于出差移動(dòng)辦公等等;IPSec VPN工作在網(wǎng)絡(luò)層上,對(duì)終端站點(diǎn)間所有的數(shù)據(jù)進(jìn)行加密保護(hù),實(shí)現(xiàn)完整的網(wǎng)絡(luò)層連接,是目前用于網(wǎng)對(duì)網(wǎng)互聯(lián)應(yīng)用最廣泛,最成熟的解決方案。
早在2004年,深信服科技就推出了全球第一臺(tái)SSL /IPSec 二合一VPN設(shè)備,隨后,國(guó)內(nèi)外其它一些主流廠家紛紛效仿,也都推出了類似的產(chǎn)品,二合一的VPN設(shè)備成為了目前業(yè)界最主流解決方案。
隨著網(wǎng)絡(luò)信息化的發(fā)展,人們網(wǎng)絡(luò)安全意識(shí)的進(jìn)一步加強(qiáng),VPN的應(yīng)用也延展到了更多的領(lǐng)域,尤其是IPSec VPN目前也正在跟專網(wǎng),專線走向了融合:
1、跟專線結(jié)合部署。由于數(shù)據(jù)在專線上是明文傳輸,并經(jīng)過第三方運(yùn)營(yíng)商,存在泄密的隱患,不少機(jī)構(gòu)部門開始逐步在專線上部署VPN設(shè)備,用于加密傳輸和身份認(rèn)證以保證傳輸?shù)陌踩裕?/p>
2、跟專網(wǎng)結(jié)合部署。行業(yè)專網(wǎng)是各個(gè)行業(yè)工作的大平臺(tái),如政務(wù)網(wǎng)等,雖然專網(wǎng)與外網(wǎng)隔絕,但是專網(wǎng)使用人數(shù)多,成分機(jī)構(gòu)復(fù)雜,機(jī)密信息應(yīng)用多。在行業(yè)專網(wǎng)內(nèi)部做好保護(hù)本系統(tǒng)部門的機(jī)密信息,也就成為了各個(gè)系統(tǒng)信息負(fù)責(zé)人必須考慮的問題。一些信息高度敏感的系統(tǒng)部門,已經(jīng)逐步開始在行業(yè)網(wǎng)內(nèi)部署VPN設(shè)備,用于保護(hù)數(shù)據(jù)信息在不同地域機(jī)構(gòu)間的流動(dòng),相信,這也是未來發(fā)展的一個(gè)趨勢(shì)。
3、作為專網(wǎng)的延伸。在比較偏遠(yuǎn),專線難以部署的地區(qū), 通過VPN設(shè)備部署接入專網(wǎng)。
IPSec VPN已經(jīng)為機(jī)構(gòu)間的互聯(lián)提供了出色的解決方案,那么從技術(shù)的角度而言,IPSec VPN的下一個(gè)發(fā)展方向在哪里呢?是傳輸?shù)乃俣龋?/p>
由于分布式企業(yè)網(wǎng)絡(luò)應(yīng)用系統(tǒng)、數(shù)據(jù)中心的集中化,機(jī)構(gòu)間所傳輸?shù)臄?shù)據(jù)量的日益加大,而帶寬的增長(zhǎng)卻遠(yuǎn)遠(yuǎn)比不上數(shù)據(jù)增長(zhǎng)的速度,帶寬和數(shù)據(jù)量間的矛盾讓用戶對(duì)VPN設(shè)備數(shù)據(jù)的傳輸速度提出了更高的要求,也成為了用戶在VPN設(shè)備選型比較時(shí)最核心的評(píng)價(jià)標(biāo)準(zhǔn)。很難想象,如果在業(yè)務(wù)高峰時(shí)期由于傳輸數(shù)據(jù)較慢而導(dǎo)致的遠(yuǎn)程系統(tǒng)無(wú)法響應(yīng)甚至連接中斷,將會(huì)給機(jī)構(gòu)帶來多大的損失。
如今VPN技術(shù)再面臨著一次深刻的變革,一款叫做廣域網(wǎng)加速的設(shè)備橫空出世。廣域網(wǎng)加速設(shè)備能夠在建立起VPN隧道的基礎(chǔ)上,采用新興的廣域網(wǎng)加速技術(shù)提高了數(shù)據(jù)傳輸?shù)男剩卜Q加速VPN。
加速VPN不同于以往傳統(tǒng)意義上VPN,傳統(tǒng)意義上的VPN主要關(guān)注于傳輸?shù)陌踩裕ㄟ^對(duì)數(shù)據(jù)的加密解密、數(shù)據(jù)完整性,身份認(rèn)證的保證以達(dá)到安全傳輸?shù)哪康模铀賄PN則在繼承了VPN安全性的基礎(chǔ)上,更多著重于速度方面的提升。
加速VPN主要通過傳輸優(yōu)化,數(shù)據(jù)處理和協(xié)議優(yōu)化三個(gè)層次的技術(shù)手段來提升數(shù)據(jù)的傳輸速率。跟普通的VPN相比,加速VPN通常能夠達(dá)到3倍以上的傳輸速率,在跨省,跨國(guó),甚至衛(wèi)星線路上,加速VPN的傳輸速率甚至能夠達(dá)到10倍以上,無(wú)論跟普通VPN,甚至跟專線相比,加速VPN無(wú)疑有著更高的價(jià)值投資回報(bào)比。
據(jù)了解,不少需要進(jìn)行大數(shù)據(jù)量傳輸?shù)钠笫聵I(yè)機(jī)構(gòu)已經(jīng)逐步啟用廣域網(wǎng)加速設(shè)備或者加速VPN的解決方案對(duì)原有網(wǎng)絡(luò)進(jìn)行了改造,并取得了令人滿意的效果。
雖然目前廣域網(wǎng)加速?gòu)S家主要集中在國(guó)外,不過隨著國(guó)內(nèi)IT技術(shù)日益發(fā)展,不少國(guó)內(nèi)廠家也加入了廣域網(wǎng)加速市場(chǎng)的爭(zhēng)奪,深信服科技在06年就推出了廣域網(wǎng)加速設(shè)備,這也是當(dāng)時(shí)亞太地區(qū)的第一款加速設(shè)備,根據(jù)深信服科技08年的銷售數(shù)字統(tǒng)計(jì),廣域網(wǎng)加速產(chǎn)品跟去年相比,提高了近2倍。加速VPN取代普通的 IPSEC VPN是技術(shù)發(fā)展的必然趨勢(shì),隨著數(shù)據(jù)大集中趨勢(shì)的越來越深入,各大型企事業(yè)單位在組建統(tǒng)一的信息共享平臺(tái)時(shí),集成了廣域網(wǎng)加速技術(shù)的VPN互聯(lián)解決方案將成為眾多用戶的首要選擇。