亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關注微信公眾號

VPN,速度決定一切
2007-08-20   網絡

伴隨著中國鐵路的第六次大提速,我們迎來了動力車組D時代的來臨。高速馳騁的列車為我們的日常出行提供了快捷的途徑,大大縮短了漫長的旅途時間。

同樣,VPN是商業用戶建立網絡連接的重要“鐵路”。一臺臺的IPSec VPN部署在各地,將用戶分布在天南地北的機構連接在一起。OA、ERP、MIS、CRM等各種應用系統就像一列列飛馳的列車,在這條骨干上呼嘯而過。

就像旅客經常抱怨列車晚點一樣,很多用戶對VPN的速度不甚滿意,許多應用系統在VPN網絡中速度很慢,甚至無法正常使用,使得VPN的作用大打折扣。

隨著中國鐵路的大提速,用于解決網絡間互聯互通的IPSec VPN是否也在更新換代,越來越快呢?筆者嘗試回顧了VPN這幾年的技術發展,希望給各位提供一個VPN的進步歷程:

  

第一次提速

數據壓縮和封包技術是IPSec VPN的第一次大提速。傳統的IPSec VPN通過將明文數據包重新加密封裝后,引入了新的冗余數據,從而導致傳統的IPSec VPN的傳輸效率只有明文傳輸效率的70%-80%,使得用戶的訪問體驗受到影響,用戶在使用傳統IPSec VPN后,感覺“網速變慢了”。而通過對應用層數據和包頭進行壓縮,可以使IPSec VPN的傳輸性能遠遠超出物理帶寬的限制,比采用明文傳輸還要快,尤其當傳輸文檔、報表等文件時,傳輸效率有非常明顯的提高,用戶的感覺就是“網速更快了”。

現在,數據壓縮和封包技術已經在很多創新性的IPSec VPN中普及,例如Cisco的LZS壓縮技術、深信服的LZO技術,都將文件的傳輸效率提高了10%-30%,和其他未采用相關技術的VPN相比,加速效果明顯。

  

第二次提速

多線路復用和智能選路技術,為VPN網絡進行了第二次大提速。多線路復用技術是指一些VPN設備可同時支持多條廣域網線路,例如用戶可以同時申請2-4條2M的ADSL線路,在小成本投入的情況下,就獲得了4M-10M的公網帶寬。通過將多線路捆綁成一條高帶寬的線路,多線路復用技術為用戶提供了帶寬保證。同時,多線路備份技術可確保線路的高可用性,即使某一條或多條線路故障,只要有一條線路是通暢的就能保證用戶的業務不被中斷。

另外,有些用戶的分支機構遍布全國各地,但由于國內南北電信的限制,其位于北方的分支機構通常只能申請網通線路,南方的分支機構只能申請電信線路。智能選路技術為此問題提供了一種解決辦法。只要在總部申請電信和網通的兩條線路并通過VPN的智能選路技術進行實施,當分支機構在與總部進行VPN鏈接的時候,可以智能選擇總部的相應線路接入,總部網絡回送的數據包也會從最快的線路回包。在無需采購專門的負載均衡設備情況下,用戶就可以提高跨運營商的網絡訪問速度,解決了中國特色的南電信、北網通之間互聯互通的帶寬瓶頸問題。

然而這個技術并不能解決所有問題。首先,一些用戶即便在總部也只能申請一個運營商的線路,這在某些省市非常普遍。另外,多條線路的申請給用戶帶來了額外的費用。

能否不申請任何的額外線路就能解決南北電信之間的速度問題呢?前不久,有一項新的技術誕生,很可能引爆VPN領域的一次速度革命。

  

第三次提速

從技術上看, Internet上的數據傳輸絕大部分都是通過TCP協議來實現的。TCP協議是面向連接的協議,對于源端每個發送的數據包都需要收到目的端返回的確認數據包,以此來保證數據傳輸的可靠性,再借助于TCP窗口傳輸機制,使得TCP協議在局域網等高帶寬低時延的網絡環境下運轉的很順利。但是,在面臨跨運營商的傳輸時,如電信和網通之間,或從中國大陸到港澳臺、海外其他國家的傳輸時,由于運營商網絡之間的丟包率頻繁,即使網絡兩端的帶寬足夠,但仍然會導致傳輸性能的大幅下降。

我們知道,丟包對TCP協議的效率影響非常大,即使是10M的公網線路,當丟包率達到1%時,實際可用帶寬是0.2M以下,對用戶來說,網速已經慢到難以忍受的地步。對于企業用戶來講,企業已經為公網線路支付了巨大的費用,但是因為丟包等問題,應有的帶寬得不到保證,投資收益非常低。

深信服的支持暢聯技術(Flash Link)的D系列VPN產品,即是專門針對跨運營商聯網問題而研發的新產品。在互聯網上,用戶通過VPN設備建立了一條加密隧道,暢聯(Flash Link)技術將隧道中的數據進行重封裝,使用FLK協議來替換TCP協議來進行數據傳輸,而在隧道的外延再將FLK協議重新恢復為TCP協議。由于優化了滑動窗口并改進了重傳機制,FLK協議非常適合于丟包嚴重的環境,例如跨運營商的數據傳輸,使得用戶的網絡應用在惡劣的網絡環境中也能得到很好的體驗效果。同時,FLK協議是TCP協議的一個延伸,主要在數據包的數據部分進行了優化,一方面,D系列VPN可以通過FLK協議進行互聯網上的傳輸通訊,另一方面,由于采用了通用協議的包頭部分,FLK協議可以順利穿透NAT設備,這樣就可以保證D系列VPN設備無論部署在內網哪個位置,都可以進行正常的數據通訊。

D 系列VPN對解決包括C/S、B/S、VoIP等應用的跨運營商傳輸有很大改善。在互聯網上通過D系列VPN聯網,在電信和網通間的互連速度可以比加速前提高2-5倍,效果非常好。

作為部署在用戶前沿網絡的重要設備,VPN承擔著連接各地的局域網、保護應用數據的任務,如何選擇一款技術領先、能解決用戶切實問題的VPN,曾經困擾了眾多的用戶。本文希望通過對VPN的技術趨勢介紹,為所有關注VPN技術的用戶提供一個參考,便于我們的選擇。

熱詞搜索:

上一篇:如何進行局域網傳輸介質的選擇
下一篇:中興通訊在光網絡領域挑戰華為

分享到: 收藏