成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

視點:VPN接入技術如何應對帶寬挑戰

網絡 通信技術
文章主要分析了VPN接入技術如何應對帶寬接入網帶來的挑戰,同時相信這樣的競爭是良性的,能夠給通信行業帶來更多的發展空間,和市場需求量。

目前VPN接入技術的發展非常迅速,同時也面臨著許多挑戰,于是我研究了一下VPN接入技術如何應對帶寬挑戰,在這里拿出來和大家分享一下,希望對大家有用。VPN(虛擬專用網絡)接入技術對大型的跨地域企業內部同步使用ERP、MRP等信息化管理系統有著極大的幫助作用和可觀的經濟意義,不過受到流量問題的限制,VPN接入技術也面臨一個網絡帶寬“供不應求”的難題,現在很多企業都是采用ADSL網絡接入方式,而基于ADSL線路由于技術本身的限制,單條的上行速率只能達到幾百K,如果是一些數據量較大的企業信息系統,要求信息流是雙向的,上傳和下傳的速度都要快,那么單條ADSL就顯得力不從心了。于是,一種既可以不改動原有ADSL線路,又可以有效提升VPN接入技術系統性能的技術呼之欲出——采用多路捆綁,這種技術現在在國內也已經十分成熟。

好處

多線路捆綁技術不僅可以幫助用戶大幅提升帶寬和網速,還可以增強系統的穩定性,方便網絡的運營維護。在目前大多數的VPN接入技術系統應用中,都是總部的一條線路,需要應對來自幾個甚至幾十個分支機構、移動用戶的數據量。尤其在類似ADSL的非對稱線路中,上行帶寬本來就較窄,造成總部數據量不堪重負。為了解決帶寬不平衡的問題,有些企業不得不在總部耗費巨資申請高速的專用線路,成本高昂。VPN接入技術支持各種不同方式的線路綁定,用戶可以申請多條動態IP的ADSL上網線路,也可以申請ADSL及其他寬帶線路甚至無線連接等等。通過多線路防火墻/NAT模塊,還可以實現多條線路共同訪問Internet,成倍地提高了上網的速度。

多線路捆綁的另一個好處就是,如果是單條線路,一旦中斷,整個系統就會陷入癱瘓,VPN系統的穩定性非常依賴于線路本身的穩定性。通過多線路捆綁技術,尤其是對不同方式的線路捆綁,在任何一條線路出現故障時,數據可以無縫切換到其他正常線路,保證了整個系統的持續可靠運行。優秀的VPN接入技術路由還進一步實現了多條Internet線路的QOS管理,并能根據不同線路的帶寬情況智能分配負載,最大限度地提高帶寬利用率。

問題

從表面上看,多線路捆綁似乎是一種非常理想的技術,但真正實現起來,還存在不少困難。數據要同時在多條線路上傳輸,如何能保證相同的業務數據分配到不同線路時,仍然不受影響呢?比如一串視頻數據,發送時通過多條Internet線路,在接收端,傳輸的數據順序必須準確有效,并能還原成發送前的狀態。

線路的中斷和恢復也是一個必須解決的問題。一旦一條線路出現故障,所承載的數據要立刻無縫切換到其他線路,并保證業務不受影響。同樣,線路恢復后,也要能夠在新恢復的線路上建立VPN接入技術隧道,并能夠重新調整負載均衡策略。由于Internet連接方式也多種多樣,用戶為了進一步增強系統穩定性,往往傾向于從不同的運營商處申請線路,就會存在各種不同方式的Internet線路(如ADSL、寬帶、DDN等等)需要能夠實現帶寬的捆綁和疊加。

組合

在一個路由器上做多條線路捆綁的方式有多種組合:多條ADSL線路捆綁,多條光纖線路捆綁,光纖和ADSL線路進行捆綁。這種捆綁是一種帶寬相加式的捆綁,而不是線路互相備份。一些產品在參數上寫著“……可以進行多路捆綁,還支持互相備份……”其實這句話是要分開來看的,因為2條ADSL線路使用多路捆綁模式的時候是不能實現互相備份的,就像兩個硬盤使用RAID0加速的時候不能實現RAID1備份一樣。從實際應用的角度去分析,兩條線路進行捆綁后,上下行的流量是不可能達到1+1=2的效果的,2條以上的線路也是同樣道理,原因大致如下:

當每一個數據包進行傳輸時,它必須先選擇其中一條線路,這個選擇的過程就是路由器進行調度分配的過程,路由器會按照預先設定的算法將每一個數據包根據一定的條件(這個條件通常不是固定的)分配到一條線路,這個過程會占用路由器的處理器資源,需要耗費一定的時間,當然耗時是非常短的,但是大量的數據包耗費的時間累加起來就比較可觀了,加上現在中低端路由器的處理能力還比較有限,所以這種資源的消耗是不能忽略的。如果你捆綁兩條2M的線路和一條4M的線路做對比,就會發現捆綁兩條2M線路的速度不會快過那條4M的線路,其中一個重要因素就是路由器上對數據包進行調度而耽誤了數據轉發的時間。

RAID0陣列的容量是取決于容量小的那個硬盤,因為數據是同時在兩個硬盤上進行讀寫的;而在VPN接入技術多路捆綁中也有類似情形——如果兩條線路的帶寬不一樣,也就是一條大些,一條小些,這時情況就比較復雜了。因為如果路由還是按照1:1的比例將數據包分別派發給兩條線路的話,就會造成帶寬大的那條線路發完時帶寬小的那條還沒發完,于是帶寬大的線路得等待帶寬小的線路,這樣會造成效率的降低,因此很多支持不對稱多路捆綁的路由器都允許設置路由器調度分配的比例,例如接入1條1M的ADSL和1條2M的ADSL時,就可以把這個比例設成1:2,這樣兩條線的帶寬就可以充分利用起來;當然,由于數據分配的比例不會是完美的1:2,而兩條線路的實際流量也不是準確的1:2,因此寬帶資源還是沒有被完全地利用起來,所以最終1M和2M兩條ADSL線路捆綁之后的實際效果依舊小于3M線路的實際效果。如果兩條線路進行捆綁,在下載時和上傳時得到的帶寬其實是不同的,因為在上傳時你是兩條線路同時傳送數據,可以理解為1+1=2;但在下載時,對方并不知道你將線路進行了捆綁,他也無法控制數據包往哪條線路上傳送,所以每次對方的數據包發送過來都是由其中一條線路承擔接收任務,在這種情況下,兩條1M的線路進行捆綁后其實效果大概也是1M,也就是1+1=1,因此,將多路捆綁簡單地理解為帶寬的疊加其實是不對的。

安全

多條線路同時連接時,局域網也同時面臨著多條與Internet連接的通道。這就給各種網絡攻擊、病毒提供了更多的可乘之機,所以很多VPN接入技術路由都是直接結合了比較專業的防火墻功能,不但能夠支持多條線路的捆綁上網,還能對帶寬進行智能動態分配,防護來自多條線路的攻擊。

由于很多VPN接入技術網絡的結構非常龐大,內部成員的權限問題也就非常復雜,因此一些優秀的VPN產品可以對各成員接入后的可訪問資源做嚴格而詳細的限定來杜絕這些安全隱患。例如Sinfor的DLAN方案就可以針對每個用戶設定不同的接入訪問權限,如某些用戶只能訪問總部的庫存系統,不能訪問財務系統等,不同的VPN接入技術用戶可以設定對不同資源的訪問權限,避免因為VPN接入技術用戶權限過大造成的安全隱患。

責任編輯:王曉東 來源: NET130
相關推薦

2009-05-19 15:32:54

2009-10-30 18:25:03

接入網技術

2009-12-25 14:31:45

EPON光纖接入技術

2009-11-06 10:41:40

WLAN接入技術

2009-11-06 14:16:37

寬帶無線接入技術

2022-09-27 13:51:33

邊緣計算云計算

2009-12-28 09:26:50

2019-12-23 10:47:54

ICS安全物聯網安全物聯網

2020-08-04 10:49:26

云遷移云計算云平臺

2022-10-09 10:11:06

物聯網安全網絡攻擊

2024-05-15 08:00:00

DevOps平臺工程

2009-11-02 16:59:36

2009-10-29 16:28:04

2022-09-06 10:21:24

物聯網安全漏洞

2009-09-24 16:56:12

2023-11-09 11:25:42

2013-12-13 14:35:31

戴爾

2009-11-06 16:12:47

2023-09-05 14:24:14

云挑戰云計算

2022-07-13 16:54:48

邊緣計算物聯網大數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产高清免费 | 久久精品视频网站 | 亚洲国产欧美一区二区三区久久 | 久久久久亚洲精品 | 国产精品视频网 | 一级高清视频 | 2018天天干天天操 | 久在线视频播放免费视频 | 国产午夜三级一区二区三 | 99免费精品视频 | 亚洲第一在线 | 狠狠干网站 | 91精品国产综合久久久久久蜜臀 | 在线观看av不卡 | 99婷婷 | 亚洲综合字幕 | 精品91久久 | 亚洲第一福利网 | 欧美xxxx做受欧美 | 久久精品一级 | 亚洲男人网 | 精品免费av | 亚洲成网| 国产免费一区 | 精品免费视频 | 伊人婷婷 | 国产亚洲一区二区三区 | 中文字幕亚洲一区二区三区 | 自拍偷拍第一页 | 一区二区精品在线 | 久久久久国产精品一区二区 | 天天操天天射天天舔 | 福利片在线观看 | 麻豆精品一区二区三区在线观看 | 亚洲一区久久 | 天天草天天爱 | 亚洲九九精品 | 国产三级电影网站 | 中文字幕日韩欧美一区二区三区 | 亚洲精品乱码久久久久久按摩观 | 亚洲三区在线观看 |