LanGate VPN网络加速的实..

ZDNet 安全频道频道 更新时间:2008-06-04 作者: 来源:SohuIT

本文关键词:LanGate UTM MAPI

  【51CTO.com 综合报道】Internet的迅速普及使得网络安全问题层出不穷,分支机构之间以及它们与总部之间需要利用Internet进行安全通信,移动办公的快速发展也使得用户即使在家里或千里之外依然需要能够安全地与企业网络进行安全沟通,并保证数据的安全性,防止数据不在网络上被恶意的窃取和篡改,同时也要保证总部和各分支机构内部的网络安全、可靠、易管理等。本着从安全、经济、易用等角度考虑,为了实现总部在对分支机构的数据互连;安全管理、防止通过Internet公共网络通讯的数据遭受恶意的攻击,此时需要使用安全的私有连接来保证数据的保密性,而LanGate VPN不仅能轻松的完成安全、可靠、易管理的要求,还能给企业提供VPN 之外的的以下几个应用。



  VPN两端的访问加速:



  企业在使用VPN的同时,经常出现由于带宽不足造成VPN两端的数据传输缓慢,而大部分的VPN设备又没有QoS等带宽保障功能,造成正常业务出现中断。LanGate VPN 本身是建立在LanGate UTM平台上,而LanGate UTM将各功能完整的融合起来,带宽管理功能可以完全保障VPN数据所需求的带宽和稳定。



  LanGate UTM 通过以下几种方式来对VPN带宽保障:



  1)划出VPN的专用带宽



  由于分公司一般使用ADSL(下行2M,上行512K)作为外部连接的链路,当内部网络有人发送大邮件时都会出现占满上行带宽的现象,造成VPN中断或缓慢。LanGate UTM可以在带宽管理中设置VPN最大使用带宽,并且优先级别为高,这样其他数据流不能抢占VPN的带宽,而当VPN的数据很小时LanGate UTM又可以将VPN通道的带宽给其他数据流,带宽的复用性很强。



  2)对多协议和应用进行优化、数据压缩和缓存



  LanGate UTM在VPN两端对基于RPC的应用协议、MAPI协议、CIFS协议、HTTP协议等协议进行优化,通过对上述协议和应用层协议的优化,对提升网络传输速率非常有效。



  由于LanGate VPN采用专用硬件加密、加速处理器来加密和解密VPN数据流,在加密的同时也可以进行数据压缩,可很大的提高数据传输效率,减少访问延迟。



  在HTTP、HTTPS的访问上,LanGate UTM具有缓存的功能,在基于WEB开发的OA、ERP等企业内部应用系统上,LanGate UTM可以极大的提高访问速度,减少对带宽的使用。



  3)对常用门户网站进行重新路线选择



  由于LanGate UTM具有上面两个特点,在分公司的 LanGate UTM上设置,将企业常使用的网站和应用系统,转入VPN通道访问,由于LanGate UTM具有协议优化、数据压缩和缓存的功能,使用VPN通道访问常用网站和应用系统的速度反而快过直接访问,并且节省了数据流。



  



  



  



  利用总部资源在不同ISP服务商之间加速



  由于众所周知的原因,国内在不同ISP之间访问时会出现严重延迟,如果分部之间分别处在不同ISP服务商之间,当两个分部需要直接访问或使用VOIP时会出现缓慢,而通过VPN加速后可以大大改善访问速度。并且通过VPN通道,使用LanGate UTM的不同分公司可以高速的访问其他ISP的内容。



  



  



  



  实现集中式访问管理



  从网管员的角度来讲,一切管理手段的最终目的永远是保障网络的安全运行,而影响企业网络安全运行的一个很大的因素就是管理员的专业知识及对网络事件的处理能力。



  利用LanGate UTM在处理带宽的优异表现,可以将分部的所有对外访问全部经由总部的链路出去,在总部和分部分别进行不同级别的控制和记录,由于分部的访问记录保留在总公司,不会因为分公司的设备损坏而影响记录的查询。



  对于大量使用VPN的企业,各分公司的管理员水平可能不尽相同,并且由于分部或分公司比较分散,总部的支持常常因为时间问题而不能及时支持,通过总部来控制后,可以有效降低由于病毒、流氓软件带来的网络不安全因素,并且能及时处理网络异常现象。

安全频道 LanGate 最新报道

安全频道 UTM 最新报道

安全频道 MAPI 最新报道

[an error occurred while processing this directive]