返回

【干貨】遠程辦公——如何選擇VPN部署方式?

2020-02-28

受新型冠狀病毒的影響,大家度過了一個“史上最長”的春節假期,在這期間受制于各種現實情況,很多人無法回到工作崗位,只能以“遠程”方式開始自己的工作。但一些工作崗位需要訪問公司內部網絡,這個時候VPN技術成為了最佳的選擇。VPN 是業內成熟且應用廣泛的技術方案,既能兼顧公司信息安全可控,又能保證遠程辦公的便捷性。


那么當面臨大量的遠程辦公需求時,企業如何快速從市場上多種多樣的VPN部署形式中選擇更適合自身業務形態的組網方案,以保障業務的全天候運轉。

本文將主要是從個人遠程辦公場景、企業部署遠程辦公VPN方式這兩方面進行分析,希望可以為大家更為深入了解遠程VPN組網提供幫助。


個人遠程辦公場景

個人遠程辦公VPN使用場景主要是企業員工不在公司或職場的情況下,如SOHO/出差/外出等,員工可以通過VPN方式接入企業內部網絡,訪問企業部署于內部數據中心的業務應用系統如ERP、OA等,技術需求包括:


1、專有網絡連接的通道


2、安全加密


3、身份認證

遠程辦公的企業員工一般可以使用PC/ PAD/手機等終端,通過安裝VPN客戶端軟件或配置VPN網絡參數等方式實現接入企業數據中心,采用技術一般是SSL VPN、IPSec VPN、L2TP、PPTP或一些廠商的專有協議。

下圖展示了目前常見的企業業務系統部署的模式和網絡訪問的方式,我們重點分析個人遠程辦公VPN接入場景。



遠程辦公VPN部署方式

目前企業部署遠程辦公VPN系統大多采用以下方式:

1、使用免費VPN軟件


2、采購專用VPN設備部署


3、云服務


4、通信服務商服務方式

使用免費VPN軟件
部分企業使用免費開源的VPN軟件部署VPN平臺,如OpenVPN等,可以提供較好的性能和友好的用戶GUI,初期投入的一次性成本較低,但也存在一些問題,如:
1、免費軟件部署需要考慮企業IT人員技術能力

2、需專職IT人員管理維護

3、軟件免費開源,因此無廠商技術支持和服務保障
4、復雜安裝模式,對于部分終端可能存在限制
5、客戶端插件可能存在潛在的安全漏洞/木馬/未知風險等
采購專用VPN設備部署
通過采購VPN設備搭建(也可以說是系統集成模式)的方式目前也是大多數企業的選擇。企業一次性采購網絡設備廠商的專用VPN網關設備或防火墻部署于企業數據中心,為個人遠程辦公提供接入,后續企業自行管理和維護設備。目前,網絡設備廠商VPN設備的技術優勢各有所長,但這種企業自建方式的問題在于:
1、需專職IT人員管理維護
2、設備/部署環境的維護
3、企業數據中心的互聯網接入資源的品質會影響用戶使用體驗

4、VPN設備軟件的授權需要持續購買(一般按使用年限購買授權)
5、VPN設備更新迭代的問題
6、方案部署周期相對長
7、不能根據企業使用人數的調整(需要一次性購買軟件用戶數許可)
云服務
目前公有云服務商大多可以提供基于公有云的VPN接入服務產品,主要針對已使用其公有云服務的客戶提供遠程接入。
1、適用于業務系統已部署在公有云上的企業,不適用于員工接入企業數據中心
2、如通過公有云VPN接入到企業私有云/企業內部數據中心需要額外的專有網絡連接
3、部分存在對于客戶端類型的限制
通信服務商服務方式
通信服務商提供了租用VPN服務方式的產品,通信服務商通過其運營管理的,穩定可靠的骨干網絡及覆蓋區域廣泛的SSL VPN接入節點,為企業客戶提供SSL VPN接入服務。企業無需購買設備或軟件,可根據使用人數租用服務,并且可以根據不同階段使用量及時增加或減少租用的用戶數量。此種模式的特點是:
1、無需專業IT人員維護
2、服務商可以提供專業的7*24支持和服務
3、服務網絡資源優勢,可以覆蓋用戶的各種互聯網環境(電信/聯通/移動/其他ISP)
4、安全性高,可保障安全,無釣魚欺詐等風險
5、服務商資質合規
6、可以覆蓋任何場景,酒店/家庭/手機/PAD
7、開通快捷、服務靈活、隨需即用

尤其在疫情期間,服務商可以提供真正快速“零接觸”部署方案,該方案無需在企業現有數據中心部署傳統硬件,如VPN網關、防火墻、交換機等設備,只需企業數據中心具備虛擬化資源環境,可以通過遠程方式安裝部署軟件,構建企業總部所需的虛擬匯聚網關,通過虛擬匯聚網關將企業數據中心接入服務商骨干網絡,企業遠程辦公員工通過安裝SSL客戶端軟件即可通過服務商骨干網絡接入企業數據中心。虛擬網關可以提供與物理設備相同的功能,支持云初始化、零接觸引導和激活。

這種臨時快速部署方案可以解決移動辦公/SOHO等企業員工快速接入企業內部網絡,以及可以靈活接入SAAS服務平臺/公有云等場景。

通過以上的分析,我們可以看到,VPN實現方式多種多樣,企業可以結合自身的需求選擇適用的產品。目前采用服務商提供的服務優勢比較突出,如快速交付、網絡覆蓋、安全可靠,合規性、專業服務等,尤其是在當前“戰疫”的突發情況下,可以提供真正的零接觸部署方式,幫助企業快速實現遠程辦公,這是傳統的在企業總部部署硬件設備的VPN方案所不具備的優勢。另外,服務商可以提供靈活的解決方案和專業服務團隊提供不間斷服務,可以幫助企業保障業務的持續性。