隨著企業(yè)信息化的深入,越來(lái)越多的企業(yè)選擇VPN來(lái)實(shí)現(xiàn)遠(yuǎn)程異地互聯(lián),實(shí)現(xiàn)ERP、OA、CRM等應(yīng)用系統(tǒng)的數(shù)據(jù)交換,由于VPN是建一種基于互聯(lián)網(wǎng)的遠(yuǎn)程聯(lián)網(wǎng)技術(shù),不可避免受到互聯(lián)網(wǎng)的骨干網(wǎng)和本地接入網(wǎng)的帶寬的限制,由于目前電信運(yùn)營(yíng)接入的手段主要是ADSL,提供上行512K,下行2M的帶寬,可以提供足夠的接入帶寬,在同一個(gè)運(yùn)營(yíng)商的不同城市,基本上能提供適合應(yīng)用系統(tǒng)應(yīng)用的帶寬。但是隨著電信業(yè)務(wù)分離,北有網(wǎng)通,南有電信,兩個(gè)運(yùn)營(yíng)商的網(wǎng)絡(luò)通過(guò)互聯(lián)網(wǎng)交換中心實(shí)現(xiàn)互聯(lián)互通,這樣的話,如果客戶的總部在南方,但在北方有分支機(jī)構(gòu),如果北方?jīng)]有電信的接入資源,而不得不采用網(wǎng)通的ADSL接入,這樣跨運(yùn)營(yíng)商的網(wǎng)絡(luò),會(huì)人為地造成時(shí)延過(guò)長(zhǎng),造成帶寬瓶頸,造成應(yīng)用系統(tǒng)速度慢,對(duì)于對(duì)帶寬敏感的VOIP語(yǔ)音和視頻等業(yè)務(wù),更是雪上加霜。
怎樣克服由于跨運(yùn)營(yíng)商接入帶來(lái)的VPN帶寬瓶頸呢?一是盡量采用同一個(gè)運(yùn)營(yíng)商的網(wǎng)絡(luò)接入。如果無(wú)法選擇同一運(yùn)營(yíng)商,則可以選擇在總部采用電信、網(wǎng)通雙線接入,iRouter針對(duì)這種情況,推出新一代的FV-202雙線路均衡負(fù)載接入VPN防火墻,F(xiàn)V-202具有兩個(gè)WAN口,可以分別接入電信或網(wǎng)通的線路,并可分別申請(qǐng)兩個(gè)不同的動(dòng)態(tài)域名,綁定不同的線路,并在兩條不同的寬帶線路上建立VPN隧道,這樣南方的分支節(jié)點(diǎn)的VPN直接與總部的電信線路建立VPN的連接,而北方的分支節(jié)點(diǎn)通過(guò)網(wǎng)通的ADSL接入與總部的網(wǎng)通線路建立VPN的連接,這樣,保證了VPN的隧道通過(guò)同一網(wǎng)絡(luò)的互聯(lián),解決由于跨運(yùn)營(yíng)商網(wǎng)絡(luò)造成的VPN帶寬瓶頸。同時(shí),由于支持雙線路動(dòng)態(tài)域名綁定,可以實(shí)現(xiàn)動(dòng)態(tài)IP的VPN互聯(lián),可以大大地降低互聯(lián)的成本,又能保證數(shù)據(jù)的交換和語(yǔ)音的流暢的通信。
除此之外,F(xiàn)V-202也是一臺(tái)均衡負(fù)載VPN防火墻,支持雙WAN口策略路由,支持多條線路接入的應(yīng)用,企業(yè)用戶可以采用雙線路接入,一是可以增加上網(wǎng)的帶寬,或是指定上網(wǎng)的請(qǐng)求從線路一出去,而把其他VPN的傳輸指定從線路二出去,這樣的話,能很好保證企業(yè)的ERP或視頻或VOIP等對(duì)帶寬時(shí)延敏感的關(guān)鍵業(yè)務(wù)。
來(lái)源:IT168