簡析三類VPN平臺及企業(yè)選擇
針對不同規(guī)模、不同應用環(huán)境的企業(yè),所選取的VPN技術不論是從部署模式、服務類型還是從VPN平臺選擇來說都有所不同。規(guī)模的大小決定企業(yè)對于自己安全保障的要求高低程度有差異,在網絡安全問題可投入的資金也有所區(qū)分,所以我們應當根據(jù)自身情況來選取應用何種VPN平臺。
(1)軟件VPN平臺
當對數(shù)據(jù)連接速率較低要求不高,對性能和安全性要求不強時,可以利用一些軟件公司所提供的完全基于軟件的VPN產品來實現(xiàn)簡單的VPN的功能,如checkpoint software和Aventail Corp等公司的產品。甚至可以不需要另外購置軟件,僅依靠微軟的Windows操作系統(tǒng),特別是自Windows 2000版本以后的系統(tǒng)就可實現(xiàn)純軟件平臺的VPN連接。
這類VPN網絡一般性能較差,數(shù)據(jù)傳輸速率較低,同時在安全性方面也比較低,一般僅適用于連接用戶較少的小型企業(yè)。
(2)專用硬件VPN平臺
使用專用硬件平臺的VPN設備可以滿足企業(yè)和個人用戶對高數(shù)據(jù)安全及通信性能的需求,尤其是從加密及數(shù)據(jù)亂碼等對CPU處理能力需求很高的功能。提供這些平臺的硬件廠商比較多,比較有名的如國外的:Nortel、Cisco、3Com等,國內的如華為、聯(lián)想等。
這類VPN平臺雖然投資了大量的硬件設備,但是它具有先天的不足,就是成本太高,對于中、小型企業(yè)很難承受。并且由于全是由硬件來構成的平臺,因此在管理的靈活性方面和可管理性方面就顯得不如人意。通常是對于專業(yè)的VPN網絡服務提供商來說選擇這一平臺較為合適,因為它們都有這方面的人才和資金優(yōu)勢。不過現(xiàn)在的主流VPN硬件設備制造商都能提供相應的管理軟件來支持,如Cisco、3COM公司等。
(3)輔助硬件VPN平臺
這類VPN的平臺介于軟件平臺和指定硬件平臺的之間,輔助硬件平臺的VPN主要是指以現(xiàn)有網絡設備為基礎,再增添適當?shù)腣PN軟件以實現(xiàn)VPN的功能。這是一種最為常見的VPN平臺,性能也是最好的一種。但是通常這種平臺中的硬件也不能完全由原來的網絡硬件來完成,必要時還得添加專業(yè)的VPN設備,如VPN交換機、VPN網關或路由器等,對于一個完善的、高性能的VPN網絡這些設備在一定程度上來說是非常必要的。
這種平臺是最為通用的一種方式,它既具備了硬件平臺的高性能、高安全性,同時也具有了軟件平臺的靈活性,并且可以利用絕大多數(shù)現(xiàn)有硬件設備,節(jié)省了總體投資。目前絕大多數(shù)企業(yè)VPN方案選用。
【編輯推薦】