VPN(虚拟专用网)作为一种新兴的技术,由于在其推出能针对目前的宽带技术,显示出其旺盛的技术生命力,在远程接入和远程网络互连中得到广泛应用,由于VPN通过加密技术来保证数据在通过公网传输时而不被篡改,而且通过互联网不受距离限制,建网快,资费底等特点,受到用户普遍看好。但是,由于VPN技术是最先在国外应用起来,应用的环境各不相同,因而明显的国外的VPN也明显具有水土不服。此外,VPN技术同L2TP到IPSEC,发展到现在的SSL VPN,技术也在不断的发展,IPSEC和SSL的技术各有特点,能满足不同的业务需要,BILLION是台湾的国际通信大厂,扎根于中国的市场,在南京建立研发基地,并且针对中国大陆的实际情况,推出一系列的独特的SSL VPN产品,满足中国企业VPN的互联之用。
一、 动态IP地址互联
由于国外的IP地址十分丰富,固定IP地址的资费十分低廉,而中国是一个互联网大国,用户基数大,而IP地址资源相对缺乏,一个ADSL固定IP地址的费用在1500元/月,对于中小企业来说,这是一笔高昂的费用,而BILLION通过DDNS技术,特别得推出双动态域名备份,解决了动态IP VPN互联的问题,解决了动态IP的VPN互联和接入,大大地降低了资费,使中小企业能够轻松实现VPN应用。
二、 独特策略路由和VPN隧道转发技术,解决南北电信、网通互联
在国外,往往是一个运营商或者互联互通做得很好,因此通过公网实现VPN的接入不存在瓶颈。而在中国,由于运营商分营,造成南电信,北网通的实际局面,而两个运营商存在互联互通的访问瓶颈,会造成网络访问时的时延大,因此正常无法开展一些VPN应用。BILLION针对这种情况,推出多款双WAN口的VPN网关,可以在中心点同时接入电信、网通双线路,用户的总部在访问互联网的时候,可以根据目的IP地址自动选择相应的运营商,实现自动路由,而对分支点而言,南方的分支接入到电信线路,而北方的分支接入到网通线路,实现VPN的连接,解决了互联互通的问题,同时,BILLION独特的VPN隧道转发接入,让南北的分支节点通过中心VPN设备的隧道转发,实现分支之间的互访。
三、 路由、VPN、防火墙、QOS等一次达成
在国外,由于早期有了防火墙,很多VPN都是单独部署的,这样会造成安装困难和日后的维护的麻烦,特别是重复投资。而BILLION 的VPN网关,集成了路由、VPN、防火墙和带宽管理器等设备,无须买路由器,也无须购买防火墙和带宽管理器,能够解决客户上网的共享和防止黑客的攻击,特别是带宽管理器,可以对内部的IP和业务做QoS保证,为不同的业务分配不同的优先级,保证了公司能正常开展VoIP或视频业务,有效的提高了带宽的利用率。通过集成化的功能既节省投资,又能减少日后的网络维护难度,又能提高系统的稳定性,为中小企业节省一笔不少的费用。
四、 IPSEC+SSL一体化应用
而IPSEC是基于网络层的VPN技术,具有安全性好,支持LAN-TO-LAN的应用,支持其他基于IP层的VOIP和IP视频的应用,能满足企业通过VPN平台开展多种业务的需要。而SSL是基于应用层的VPN技术,具有无需安装客户端,安装简单,维护成本低等特点,适合于大规模部署,可满足C/S或B/S的PC的接入,大大降低VPN的部署和日后的维护成本,BILLION通过革命性的在同一平台集成IPSEC和SSL VPN,充分发挥IPSEC和SSL VPN的优点,满足复杂的组网的需要。IPSEC VPN可以满足分支机构与总部LAN-TO-LAN和互联,而SSL VPN可以实现远程移动办公,实现零客户端配置,既降低了初始投资,又能降低日常维护成本,是中小企业的VPN首选。
五、 多种手段实现安全接入
BILLION 的SSL VPN可以实现对外部接入的安全接入的访问控制,如控制远端的VPN只能访问中心端的某些特定服务或IP地址或者访问特定文件路径,特别是对于B/S架构,可以根据用户不同的权限,访问特定的页面,保证系统的安装。同时在接入的同时,提供多种认证方式,只有通过认证的用户,才能访问公司内部资源,通过整合多种安全机制,能保证VPN接入的安全,除此之外,提供了对客户端的安全检查,对接入的客户端通过对特定的MAC或强制客户端必须安装特定进程,如安装防病毒软件,才能访问公司内部资源。
BILLION通过整合一系列的SSL VPN特色技术,定位在中小企业,为中小企业提供性价比最优的SSL VPN产品,大大降低SSL VPN的建网和日常维护成本,让以前只能在大型企业才能应用SSL VPN技术的技术走进中国众多的中小企业,普及中国的企业的SSL VPN应用。