VPN有许多优势,但是在实际应用中,总是遇到一些问题,主要原因是在中国大陆,存在网络情况复杂,使用者对计算机、网络技术缺乏了解,缺乏维护能力,而且网络拓扑往往比较复杂,需要配合管理关系,具体可以分类如下:
1.安装配置复杂
VPN往往需要和internet打交道,涉及防火墙、PPPOE拨号、DNS、DHCP、IP等信息。所以其他的VPN产品的设置和配置往往需要专业的工程师来进行配置。
而VPN的实施往往是异地、远程的情况比较多,这给配置又导致了新的困难。
配置一个传统的IPSEC,需要配置:隧道名称、本地ID、本地IP、对方IP、本地内网、对方内网、本地下一跳地址、VPN方式(隧道模式?)、加密方式(ESP?)、数据加密算法、传输认证算法、psk、IKE时间、key协商时间、PFS……
APN产品采用License独创技术,无需了解IPSEC的细节,可以在5分钟内设置完毕,建立VPN网络。
2.维护复杂
根据我们3年市场的统计经验,VPN的实施过程需要长期的维护的。因为涉及到客户的网络、上网管理能很多信息,实施之后,由于通讯受Internet这个载体来完成,所以可能受到网络、计算机病毒、黑客攻击等可能,所以维护的方便性就显得很重要。
传统的VPN一般不能快速定位用户的问题。例如动态IP的情况下,如何要求客户配合找到设备的地址?
传统的VPN产品需要客户具备设备维护能力,例如要求客户配合查询网络的情况?登陆设备进行配置?这些都要求使用者、维护者有一定的技术能力,能够熟悉IPSEC协议,了解Internet的相关技术等等。
传统的VPN产品无法做到事前预警。例如设备断线、隧道中断如何马上觉察?
3.功能设计
其他的VPN产品,主要是从防火墙、路由器发展而来,加入了VPN的通讯模块,这在普及上有一定困难。例如用户上网的时候,如需要配置用户组,上网流量的监控,QOS的分级设置,这需要VPN产品在功能设计上,以VPN为核心去考虑。
4.管理功能
实施VPN网络的时候,尤其是大型的网络,需要复杂的网络结构。一般的企业的管理往往需要结合自己的管理情况,而且在运行的过程中可能需要调整。如果采用其他的VPN,可能在调整的时候需要非常复杂的设置。由此可以发现整个网络是需要考虑如何管理的。
|