| 网站首页 | 文章中心 | 电子书下载 | 矢量图库 | 视频教程 | 素材下载 | 程序代码下载 | JS代码 | 论坛 | 
龙腾教程网  
常用软件类:
|杀毒安全 |联络聊天 |网络软件 |多媒体类 |系统工具 |图形图像 |系统工具 |应用软件 |行业软件
开发设计类:
|动画制作 |图像处理 |3D设计 |操作系统 |站长学院 |网络相关 |WEB设计 |数据库类 |程序开发
 
  您当前位置:您现在的位置: 龙腾软件教程网 >> 文章中心 >> 网络相关 >> VPN >> VPN解决方案 >> 文章正文>>>>>> 
五招提高VPN路由器稳定性

VPN对于企业信息化的建设,已经是不可缺少的一环了。随着进销存、财务、ERP、CRM等软件的的普及,很多中小企业为了达到进一步针对远程存取的目的,开始进行VPN环境的建置。

有了VPN,中小企业的分支机构及移动用户,可以通过互联网接入企业局域网的服务器,既可以达到实时办公的效果,又不必担心因此而在信息安全上有漏洞或折扣,方便实用!

根据侠诺的多年服务经验,曾接触了很多中小企业的用户。中小企业用户的网管,由于人力有限,对于基本的VPN原理及配置的了解,通常较少,也没有时间一一检阅产品的使用手册。所以,经常在初始建置VPN时,只要求能达到接通、联网的目的即可,但随着使用经验的积累,却不知如何进行VPN配置的优化,进而达到较佳的远程接入效果。
下面,我们就针对中小企业用户进行VPN配置时,将可进行优化的配置加以说明,网管如能注意这些配置,相信VPN的稳定度可有效地提高。

一、要选择适当的VPN协议

大多数中小企业的网管,通常喜欢使用设定简单的PPTP,而不喜欢设定较为繁复的IPSec。因此,有时会看到同一个局域网多个用户同时使用PPTP协议,连回总部的VPN网关。由于PPTP协议需要的运算量较大,再加上一般VPN网关支持的PPTP用户有限,因此如果人数较多,就容易发生由于新的用户加入,原有用户掉线的情况;或者是因为用户人数较多而互相干扰的情况。没有经验的网管,直观认为是VPN有问题,但是却疏忽了是因为采用错误的VPN协议所致。

简单地说,PPTP适用远程用户较少,移动用户的安全性要求较低,而IPSec适用远程的群组用户或安全度要求较高情况。因此若是分公司需要连接公司总部服务器人数较多时,就适用IPSec。由于IPSec只要建立一条VPN隧道,就可提供多个用户使用,因此不管在运算能力使用或是稳定性方面,都比同时建立多条PPTP要好得多。相同的推断,也适用在SSL上,SSL协议较PPTP安全,配置也方便,但是在同一群用户同时需要连接公司总部服务器时,多条SSL所占的系统资源及稳定性都会比IPSec还差。

对于害怕IPSec配置困难的用户,Qno侠诺产品提供了专有的SmartLink协议,配有象PPTP一般简化的配置,既能建立起IPSec联机,又能节省系统资源,同时兼顾两种协议的优点。

二、持续VPN需要可善用Keep-alive功能

一般的VPN联机,具备有侦测的功能,当一段时间没有在VPN隧道传送网络包时,就会自动切断VPN联机。这个做法,既节省系统资源,也可防止没有必要的网络广播包通过VPN联机,影响到不同局域网的运作。例如微软的网络芳邻,在开启NetBIOS Broadcast的情况下,就会不同发出广播包,以便更新计算机的名称及位置。当内部碰到广播风暴攻击时,也会经过VPN隧道互相影响。

当VPN隧道切断时,随时可由存取远方服务器的封包而启动,例如用户向总部提出联机需要时,路由器可自动侦测而建立联机。建立联机的时间是很短的,用户只会感到稍有延滞,并不会有明显感觉。但是在有些应用情况下,例如辨认双方IP或是要有更高稳定性时,可启动“Keep-Alive”的选项,即可持续保持VPN的联机,不会因为没有用到而掉线。用户再需要相关功能时,立即就可进行存取,不会有任何不同。

三、有效利用DPD VPN通知侦测功能

VPN的建立是由双方VPN网关进行,任一方网关有问题,都可能导致无法建立联机。由于两方的网络环境不同,加上中国的网络环境变化较大,因此在实际的用户使用中,常常发生分公司路由器,由于电源供应不稳定、ISP网络不稳定,而突然掉线的情况,在这种情况下,分公司VPN网关所建立的VPN隧道自然也掉线了,但是此时总公司的VPN网关并不知道,经常发生分公司网关要重建VPN时,总公司VPN网关反而认为是不正常的联机要求,而加以拒絶。这样就会造成完全无法建立联机,或需要重启总部路由器,重建所有VPN隧道的不合理情况。
在IPSec VPN协议中,即规范了一个解决这个问题的机制,叫作DPD(Dead peer detection),顾名思义,就是侦测VPN另一端VPN网关是否正常的机制。DPD机制可以规范每过一段时间,例如10秒,就侦测联机另一端VPN网关是否运作正常。如若发生没有响应的情况,就认为远方VPN网关器掉线,而进行VPN隧道的参数清除,以利VPN隧道的重建。有了DPD机制,即使发生掉线,也能重建无碍。

五招提高VPN路由器稳定性(图一)

图一

图一:本文中所提到的一些功能,都能在Qno侠诺VPN路由器产品中VPN项目菜单内的进阶作业模式中看到。其中Keep-Alive可以保持IPSec VPN永续联机;NetBIOS broadcast是让微软的网络芳邻广播包可以发送到VPN远程,方便用户透过网络芳邻分享文档;DPD功能是远方VPN网关的掉线侦测机制,对于VPN隧道的重建,有着重要的角色。

四、适当采用DDNS备份增加稳定度。

由于固定IP地址的费用较高,因此大部份的中小企业建立VPN是通过动态IP来进行。DDNS动态域名扮演了重要的角色,它可以帮助两个动态IP的VPN网关找到对方,进行相关的程序。不过,由于常见的动态域名稳定性不高,因此常常会发生因为动态域名系统工作不正常,而完全无法建立VPN联机的情况。

侠诺的QVM系列VPN产品,提供了多套DDNS备份的设计。中小企业的网管可以为每个WAN口指定最多四家不同DDNS服务,互相进行备份。当某一个DDNS运作不正常时,就可以其它的DDNS替上,不致发生无法建立联机的情况。

同时,侠诺也建置自有的DDNS系统,将提供给购买Qno侠诺VPN产品的用户使用。

五招提高VPN路由器稳定性(图二)

图二

图二:每个路由器的广域端口,均可提供多个DDNS服务,启用的DDNS服务还互为备份,可提高联机稳定度,减少因DDNS不稳定而产生无法建立VPN情况。同时Qno侠诺将推出自有的DDNS服务,提供给用户使用,再次提高稳定度。

五、发挥多WAN VPN特色增加稳定度

侠诺VPN产品均采用多WAN设计,也可针对常见的跨网不稳定及掉线备份加以应对。有些中小企业分公司遍布不同地区,采用电信或网通不同的线路,因此或是网部采用电信线路,采用网通线路的分公司建置的VPN就很卡或掉线。这种情况,总部可以同时使用电信及网通的线路,电信线路的分公司从电信线路接入,而网通线路的分公司从网通线路接入,这样可避开跨网带宽不足,既解决了稳定性问题,又可达到快速存取的目的。

同时,侠诺的SmartLink VPN支持VPN备份的功能,当VPN掉线时,可从另外的广域网端口重新建立VPN。例如对于较重要的分公司,可以双方都同时接入电信及网通的线路,一般时间VPN是通过电信的线路建立,并进行传输,但是当电信线路因故中断时,即可由网通线路重建,避免因此对运营造成的影响。

六、小结

稳定是VPN联机必需要有的基础。但是,稳定并不是会从天上掉下来,网管必须在整体配置、细节功能、备份措施等方面都要有对应的准备,才能达到稳定的目的。中小企业也许在VPN的经验及了解都较为不足,但是如果选用产品得宜,建立稳定而快速的VPN联机,并不是太困难的!


上一篇:
  • 上一篇文章:
  • 下一篇
  • 下一篇文章: 没有了
  • 收藏此文到百度搜藏 百度搜藏| 新浪VIvi| 365key| Younote| 博采中心| 你好BLOG| 亿友网摘| 和讯网摘|
    相关文章    
    华硕WL-520gU路由器打印功能安装设置图解
    保护路由器的十四招必杀技
    路由器常见的故障分析及排除技巧
    企业路由器配置常见错误解析
    虚拟专用网络VPN介绍和构建
    DLINK DI-504路由器共享上网配置
    路由交换中Switch命令详细说明
    设置阿尔法54M无线路由器方法
    TP-LINK路由器升级固件及ARP绑定设置
    路由器启动配置文件丢失故障解决
     
     
     
    最新文章
    普通文章 五招提高VPN路由器稳定性最新文章
    普通文章 华硕WL-520gU路由器打印功能安装最新文章
    普通文章 CorelDraw使用中的常见疑难问题最新文章
    普通文章 CorelDRAW绘制荷塘春色最新文章
    普通文章 3dmax打造JAY百事可乐最新文章
    普通文章 Windows Vista终结资源管理器另类最新文章
    普通文章 Coreldraw制作数码相机最新文章
    普通文章 JSP生成网页静态HTML页方法实践及最新文章
    普通文章 ASP.NET AJAX实现网页拖放功能的最新文章
    普通文章 利用ASP.NET AJAX框架开发幻灯片最新文章
     
    热门文章
    推荐文章 Photoshop绘制逼真绚丽的金鱼最新文章
    推荐文章 CorelDraw 表格制作终极方案
    推荐文章 Photoshop鼠绘水墨风格的精美荷花
    推荐文章 Fireworks网页界面综合设计实例详
     
     
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 

    版权所有2006-2008 龙腾教程网