远程桌面的设想被放弃了,小张又想到了VPN。VPN可以将两地的局域网连成一个局域网,按理说,它可以解决远程管理的问题。但事实上,情况却并非如此……
VPN:有带宽瓶颈,速度慢得受不了
VPN技术是一个可扩展的、相对价廉的和安全的远程访问解决方案。通过利用无处不在的公共因特网,VPN消除了使用“专线”网络的通信成本。通过因特网上的一条虚拟“通道”,VPN 适用于将远距离用户与内部网络资源安全地连接。这一途径将公共网络作为廉价的桥梁,并且提供了以前只有在专线网络上才有的安全性和相关特性。
目前VPN主要有IPSec和SSL两种方式。其中,IPSec VPN以提供安全的 IP 信息包交换,通过两个兼容IPSec的设备(基于硬件或软件的)实现安全通信。从专用网络发出的信息经过设备加密后,通过公共网络传递,被远距离的另一方接收,在那里,接收设备将信息解密。
VPN轻松架桥梁
其实,小张自己知道Windows自带了VPN功能,他也能够自己配置VPN,但由于Smarteam系统事关重大,小张还是找来了一家国内知名的VPN厂商,让他们的VPN工程师来配置VPN。
VPN方式并不难,首先是在分点与总部之间,建立起VPN通道来,这样,分点与总部处于同一个“局域网”了,分点然后再部署Smarteam系统的客户端,通过VPN,与总部的Smarteam系统服务器端连在一起。
![]() |
| VPN解决远程接入方案图 |
当小张和VPN厂商工程师一起把天宇的几处分点的VPN配置好,并设置好Smarteam系统后,小张非常高兴,因为武汉的同事打来电话说,通过VPN,他们可以远程使用北京总部的Smarteam系统了。
然而,好景不长,天宇其他几个分点的同事却打来电话说,能够远程接入Smarteam系统,就是速度特别慢,甚至,系统还会自动退出,根本无法正常使用。
武汉的分点都能用,其他的分点为何不能用呢?难道是其他分点的局域网有问题?或者VPN设置不对?
小张为了这个问题,纠缠了好几天。
都是带宽惹的祸
经高人指点,小张终于注意到了上网带宽的问题。
原来,天宇电器的武汉分部是一个分厂,规模比较大,整个分部同北京总部一样,都采用了10MB的光纤接入,因为带宽足够,所以,通过VPN可以远程使用Smarteam系统。
但是,天宇其他的几个分点,由于规模比较小,都只采用了当地的2MB ADSL上网(无南北跨网问题)。2MB ADSL的ADSL带宽,对于一般的小分支机构而言,一般的上网需求完全足够了。不过,如果要在网络上运行Smarteam系统,就不是那么一回事了。
Smarteam系统在运行中,会在客户端与服务器端进行大量的数据交换,一般的网络数据流量会达到800KB以上。如果Smarteam系统进行某些数据查询操作时,网络数据流量的峰值可能会达到1.5MB以上。这种情况下,分点和出差人员还是没有办法远程接入Smarteam系统。
其实,只要是基于C/S结构的应用程序都会如此,例如金碟、用友、SAP等ERP应用程序。在使用企业应用时,分点的客户端和总部的数据中心之间必须在网络上传输各种应用数据,大大增加了网络的负荷。这些数据包使数据中心网络出口变得拥挤,同时占据大量的带宽,甚至可能影响企业内部应用,例如OA系统的正常使用。
不仅如此,摆在小张面前的还有一个问题,那就是通过VPN方式,各个分点的使用者,还是需要对Smarteam系统的客户端进行部署、设置,如此,关于Smarteam系统的部署、维护工作量,并没有怎么减少。更重要的是,由于VPN方式的介入,Smarteam的使用者又多了一道门槛,出问题的机会更大了。
