企业应采取哪种MPLS IP 情势?
企业应当选择哪种虚拟专用网络()?这个问题的答案并不是只有一个。基于Web的SSL和IPsec 均有各自的优点和缺点。企业可以通过仔细斟酌策略而同时取得二者的好处。
这两种技术是互补而非互斥的:两种协议均能够向远程访问用户提供有效的安全解决方案,而每种技术都有自己的优点,许多组织同时使用IPsec和SSL 。
IPsec的最大好处是它的最快的传输模式,它针对VoIP和流媒体进行了访问优化,并且实现了非常快速的网络层传输。
决定选择哪种时需要斟酌的问题
您的组织最合适使用基于Web的SSL 吗,或者应当使用更传统的IPsce ?在决定部署哪一种时您应当斟酌这些问题:
您公司的利用程序都是基于浏览器的吗?
基于浏览器的利用程序已使用了SSL了吗?(如果是,那末就不需要增加额外的功能。)
您会不会想避免在所有用户客户端电脑或移动装备上安装IPsec软件?
住宅宽带提供商会不会制止IPsec流量和/或对其收费?
远程用户会不会通过NAT路由器连接?
如果您肯定IPsec 能够更好地满足您的需求,但却没有预算,那末您可使用不要钱的客户端,或乃至采取的替换方案。在这类情况下,您应当斟酌以下问题:
您为何要寻觅一个客户端?
您会不会计划建立连接企业网络的隧道?
您会不会希望为小型企业网络提供安全的远程访问?
您会不会尝试保护通过住宅无线LAN传输的流量?
在每种情况中,最好的解决方法可能有所差别。
通过隧道技术连接企业的用户一般需要网络运营商专用的客户端。在某些情况中,他们可能需要使用支持提供商扩大程序的特殊客户端。这个公司也可能在客户端专有格式中支持必要的安全性政策。
寻觅SOHO(小型办公室/家庭办公室)LAN安全访问的用户可能会衡量所保护的数据和网络与本钱,其中包括硬件、软件和配置/保护本钱。许多小型公司会使用运行于Windows PC的不要钱PointtoPoint Tunneling Protocol (PPTP)客户端来连接支持PPTP的Windows NT/2000服务器或/防火墙装备。这对只使用Windows且需要实现简单保护的组织而言是一个很简单的解决方案。
希望在住宅无线LAN中的节点之间实现比Wired Equivalent Privacy (WEP)更好的安全性的用户一定要使用服务器。您的接入端或网关会不会可以作为无线LAN的一个服务器呢?如果不能,那末您能够在接入真个一个Ethernet端口上连接一个PC或低价的安全装备作为一个服务器吗?或您能够在无线站点之间运行端到端IPsec吗?(这需要一定的安全性知识,但是通常是可以做到的。)
您还应当斟酌希望通过一个客户端保护的流量。毕竟,杀鸡为何要用牛刀呢?
如果您希望与商业火伴安全地传输电子邮件,那末您可以斟酌使用一个电子邮件加密程序.
希望在家以安全方式管理企业路由器和服务器的广域网(WAN)管理员可使用Secure Shell。
桂哥通讯&网络综合解决方案提供商,助力企业信息化建设、数字化转型、和全球化互联。SDWAN方案可实现全球访问加速、SaaS访问加速、国外视频加速、国外分支组网,有效提升国际间沟通效力,助力中国企业开辟国际市场。服务热线:13148556047,欢迎来电咨询。TikTok千粉号购买平台:https://tiktokusername.com/
TOP