Internet的迅速普及使得網絡安全問題層出不窮,分支機構之間以及它們與總部之間需要利用Internet進行安全通信,移動辦公的快速發展也使得用戶即使在家里或千里之外依然需要能夠安全地與企業網絡進行安全溝通,并保證數據的安全性,防止數據不在網絡上被惡意的竊取和篡改,同時也要保證總部和各分支機構內部的網絡安全、可靠、易管理等。本著從安全、經濟、易用等角度考慮,為了實現總部在對分支機構的數據互連;安全管理、防止通過Internet公共網絡通訊的數據遭受惡意的攻擊,此時需要使用安全的私有連接來保證數據的保密性,而LanGate VPN不僅能輕松的完成安全、可靠、易管理的要求,還能給企業提供VPN 之外的的以下幾個應用。
VPN兩端的訪問加速:
企業在使用VPN的同時,經常出現由于帶寬不足造成VPN兩端的數據傳輸緩慢,而大部分的VPN設備又沒有QoS等帶寬保障功能,造成正常業務出現中斷。LanGate VPN 本身是建立在LanGate UTM平臺上,而LanGate UTM將各功能完整的融合起來,帶寬管理功能可以完全保障VPN數據所需求的帶寬和穩定。
LanGate UTM 通過以下幾種方式來對VPN帶寬保障:
1)劃出VPN的專用帶寬
由于分公司一般使用ADSL(下行2M,上行512K)作為外部連接的鏈路,當內部網絡有人發送大郵件時都會出現占滿上行帶寬的現象,造成VPN中斷或緩慢。LanGate UTM可以在帶寬管理中設置VPN最大使用帶寬,并且優先級別為高,這樣其他數據流不能搶占VPN的帶寬,而當VPN的數據很小時LanGate UTM又可以將VPN通道的帶寬給其他數據流,帶寬的復用性很強。
2)對多協議和應用進行優化、數據壓縮和緩存
LanGate UTM在VPN兩端對基于RPC的應用協議、MAPI協議、CIFS協議、HTTP協議等協議進行優化,通過對上述協議和應用層協議的優化,對提升網絡傳輸速率非常有效。
由于LanGate VPN采用專用硬件加密、加速處理器來加密和解密VPN數據流,在加密的同時也可以進行數據壓縮,可很大的提高數據傳輸效率,減少訪問延遲。
在HTTP、HTTPS的訪問上,LanGate UTM具有緩存的功能,在基于WEB開發的OA、ERP等企業內部應用系統上,LanGate UTM可以極大的提高訪問速度,減少對帶寬的使用。
3)對常用門戶網站進行重新路線選擇
由于LanGate UTM具有上面兩個特點,在分公司的 LanGate UTM上設置,將企業常使用的網站和應用系統,轉入VPN通道訪問,由于LanGate UTM具有協議優化、數據壓縮和緩存的功能,使用VPN通道訪問常用網站和應用系統的速度反而快過直接訪問,并且節省了數據流。
![]() |
利用總部資源在不同ISP服務商之間加速
由于眾所周知的原因,國內在不同ISP之間訪問時會出現嚴重延遲,如果分部之間分別處在不同ISP服務商之間,當兩個分部需要直接訪問或使用VOIP時會出現緩慢,而通過VPN加速后可以大大改善訪問速度。并且通過VPN通道,使用LanGate UTM的不同分公司可以高速的訪問其他ISP的內容。
![]() |
實現集中式訪問管理
從網管員的角度來講,一切管理手段的最終目的永遠是保障網絡的安全運行,而影響企業網絡安全運行的一個很大的因素就是管理員的專業知識及對網絡事件的處理能力。
利用LanGate UTM在處理帶寬的優異表現,可以將分部的所有對外訪問全部經由總部的鏈路出去,在總部和分部分別進行不同級別的控制和記錄,由于分部的訪問記錄保留在總公司,不會因為分公司的設備損壞而影響記錄的查詢。
對于大量使用VPN的企業,各分公司的管理員水平可能不盡相同,并且由于分部或分公司比較分散,總部的支持常常因為時間問題而不能及時支持,通過總部來控制后,可以有效降低由于病毒、流氓軟件帶來的網絡不安全因素,并且能及時處理網絡異常現象。