推荐:连锁零售行业如何实现VPN远程接入?
二、Qno侠诺连锁零售业VPN远程接入解决方案
图:侠诺连锁零售业VPN连网拓朴

支持多协议并用
一般而言,VPN普遍被应用的有PPTP、IPSec、SSL等协议。其中,PPTP在信息的安全性上,由于加密机制不如IPSec、SSL完整,因此通常比较不建议注重信息安全的用户采用。而具备完整加密机制的IPSec协议通常被运用在较大的分支机构(如配送中心),作为连机总部的设备。至于近年兴起的SSL协议,在安全的基础之下,由于连机客户端不需要进行任何的配置、加上权限管理的功能,因此常被运用在少数人的单机外点(如只有店长一人的门市)、合作伙伴(如上下游厂商或企业联盟)以及移动用户(如出差在外业务人员)。Qno侠诺连锁零售业解决方案,可支持多协议并用,让不同类型的企业型态,可自由作弹性的配置选择。
SmartLink简化IPSec设定
Qno侠诺考虑许多连锁零售业者并非网络专家,对于IPSec多达20几个步骤的设定,经常感到太过繁杂,因此提供独创的SmartLink设定功能,将大部份的设定参数交由VPN网关自动完成,只需要输入服务器IP、使用者名称以及密码三个参数,就能立刻建立IPSec连机设定。同时具备中央控管的功能,当分点出现设定或其它技术的困难,可由中心端直接进行分点各项功能控管,省去网管必须来回奔波的麻烦。此外,SmartLink还有两个强大的功能,第一个是支持VPN Hub功能,可以让各分点之间,通过总部中心端实现互联互通,不需建立独自的联机,有效降低成本。另一个是VPN线路备援机制,为了避免一旦出现互联网联机掉线时,VPN隧道也随之失去联机稳定性的风险,可先预设定另一个WAN端口为备援,一旦断线可立刻通过备援WAN口重新建立VPN联机,实现VPN服务不断线的目的。
QnoKey IPSec 客户端密钥
一般而言,移动客户端连机的方式同样有PPTP、SSL、IPSec三种主要协议可选择,但之前我们提过PPTP的联机方式并不安全。而SSL虽然方便、安全,但所需的成本相对IPSec来得高。企业如要采用IPSec连机,却同样会发生设定繁复的弊病,对于分秒必争的出差业务人员而言,更显得不方便。基于此,侠诺针对移动用户,特殊研发QnoKey IPSec 客户端密钥,只要插入一把U盘大小的QnoKey,输入用户名及密码,即可自动执行相关设定,立即连机总部。同时,QnoKey具有遗失保护措施,当出差外地的人员不小心遗失QnoKey时,可自动清除相关数据与参数并阻挡连机总部,避免企业机密资料,遭受有心人士窃取。
多WAN网络接入
由于国内长期存在电信、网通互连不互通的问题,许多企业建立VPN时会发生跨ISP网络时帶宽不足,导致VPN不稳定或易于掉线。侠诺多WAN口的设计,可搭配策略路由的设定,让不同ISP外点可直接连到对应VPN服务器入口,即可解决此问题。另外一方面,多WAN口的设计,也提供了VPN带宽保证的功能。Qno侠诺VPN系列可通过协议绑定,将VPN所有应用服务绑定在指定的端口,让一般上网的应用服务只能从VPN指定之外的端口进出,而不能占用VPN指定端口的带宽,进一步保障了VPN连机的优先权与稳定度。
支持动态IP环境
国内许多连锁零售业者,多半还是接入ADSL线路,而ADSL线路又大多数提供动态IP。因此,为了让连机质量不会随着动态IP而不稳定,必须采用动态DNS域名解析服务,才可解读并将要求转送到对应的服务器。侠诺VPN系列可支持多种动态DNS域名解析服务,如QnoDDNS、3322.org、DynDNS等,客户只要到这些免费网站进行登记即可使用。此外,在单WAN口上还可设定多种动态DNS相互备援,这样下来即使某个动态DNS产生问题,也可以自动立即采用其它的动态DNS继续进行服务,进一步增强了VPN连机在动态IP环境下的稳定性。
扩展性强
VPNC(www.vpnc.org)为国际VPN认证机构,可证明产品与大厂VPN设备的互通性。Qno侠诺VPN系列产品得到VPNC的认证,将来企业成长时,也能与大厂的设备相通,不会有无法使用问题。
随着竞争的激烈化,连锁零售业用户的重点将会放在如何更有效率地使用这些投资巨大的信息系统,让商业流程永不中断?如何增加企业网络的接入访问,使得企业的员工、合作伙伴和客户可以在任何时间、任何地点、使用任何设备,均可访问企业信息资源和应用。Qno侠诺VPN解决方案,可以说是是实现连锁零售业远程接入的非常好的方法之一!