二、技术优势 |
1. 稳定性优势 |
目录服务方式是灵活的VPN组网方式,它使用ICEFLOW可靠的目录服务协议提供IP地址的交换,避免了使用动态DNS方式中可靠性无法保证的问题,由于使用的是专有VPN服务的协议,其高可靠性和反应时间保证了客户VPN网络的快速建立及稳定。 |
冰峰网络通过负载均衡技术和备份方案,保证目录服务器的稳定可靠。通过负载均衡技术结合最优路径选择原则,VPN终端会与最快响应其认证请求的目录服务器通信,提交下载相应信息,确保VPN终端在断线恢复时快速与目录服务器进行信息交互,将用户由于网络断线重连导致的VPN断开影响降到最低,一般情况下,愈合时间会控制在10S以内;通过群集技术和异地备份技术确保目录服务器的100%在线率和实时数据同步,避免由于单台目录服务器宕机或网络问题导致的VPN无法建立问题。 |
2. 安全性优势 |
处于同一组内的设备内置相同的组名,只有通过严格的组密码验证方可下载同组其他设备的IP地址,建立VPN通道,而不是同一组内的设备由于组名不一致,无法通过组验证,也就自然无法建立通道,所以就不会出现用户A的节点与用户B的节点建立VPN的情况。另外,由于一个节点只能从属于一个组,不存在跨组建立VPN通道的情况,杜绝了非法用户通过加入多个组窃取非授权访问的问题。 |
冰峰系列产品在向目录服务器提交其身份验证信息时,包含了自身的硬件特征信息,目录服务器通过独有的指纹认证技术,比对VPN终端当前提交的硬件特征信息和目录服务器数据库内保存的节点硬件信息,比对一致方可提交IP地址信息,假设非法用户拥有同型号的一台设备,即使将所有的配置参数完整的复制到另一台相同的VPN设备上,也不可仿冒原来节点的身份信息,无法接入客户的VPN网络,从而防止非法VPN隧道的建立。 |
目录服务器作为建立VPN通道过程中的第三方,仅仅在VPN建立之初实现终端身份验证和各方动态IP地址交换的作用,它本身并不会成为VPN通道内的成员,因而客户所有的数据传输都不会经过目录服务器转发,我们也无从截获用户的任何私有信息。 |
3. 可管理性优势 |
使用冰峰目录技术提供动态地址交换,VPN终端之间无须进行复杂的参数协商,只需三步基本配置(WAN口配置、LAN口配置及License配置)即可建立VPN通道,终端设备身份验证、IP地址提交和下载以及VPN隧道建立的整个过程对于客户来说完全是透明的,无须用户配备专业的网管人员,大大节约了用户的维护成本。 |
冰峰目录器的多级管理界面,可提供系统管理员、管理员和用户级登陆,由各级管理员对其权限范围内的VPN终端进行集中式管理,包括增加、删除节点、更换设备时清除目录服务器绑定的节点硬件特征信息,操作界面简单便利,一目了然。 |
4. 灵活性优势 |
冰峰目录服务技术,保证了VPN网络的伸缩方便,添加新节点时,只需在同组内新增节点,在VPN终端上配置相应的license信息即可将该节点无缝纳入VPN网络中,不影响原有VPN的正常使用;而链路拆除时,只需目录服务器一键式断开即可轻松地将节点脱离VPN网络,可随时恢复使用,也可一键启用。 |
冰峰目录服务技术可支持多种网络拓扑结构,如星型、全网状及任意结构,如客户的网络均具有动态的公网IP,冰峰目录服务技术可实现全连通VPN连接,任意两个分支之间的数据均可以直接通讯而无需经过中心点转发,这样一来可以大大降低中心节点的负载,提高了数据传输的效率。 |