沟通科技:将引领接入革命第三次浪潮
?隨著電子商務、企業信息化、教育信息化等信息化進程的推進,整個社會的信息化程度不斷提高,ERP、CRM、SCM、OA等等內部資源處理系統已經滲透到組織的各個業務層面,成為組織的重要財富,在企業的發展中起著重要的作用。由于企業業務的擴展,分支機構不斷增多,包括渠道、合作伙伴、遠程或移動辦公的需求在不斷的增加。一個企業不同的營運點能否及時準確地獲得所需的資料信息,是企業競爭力的體現,特別是互聯網高度發達的今天,是否具備這種能力以及具備的程度,甚至已經直接決定企業在市場中的地位。因此,從企業探索信息化的第一天起,就對遠程接入能力進行了孜孜不倦的探索,概括而言,在此進程中經歷了三次革命。
遠程接入市場的三次革命
第一次革命是在上世紀80年代,伴隨著互聯網的誕生,出現了DDN專線網絡(Digital Data Network)。它是利用數字信道提供永久或半永久電路,為用戶提供專用的數據點對點傳輸通道,也可以為用戶提供接入到互聯網的服務。DDN的特點為質量穩定,故障率低,數字信道傳輸質量高,可提供高速帶寬業務,數據傳輸速率高達2Mbps。由于DDN通道之間是完全隔離的,具有很好的安全性,所以受到大企業的青睞。但隨著企業分布異地的機構越來越多,全部采用DDN接入方案的建設成本非常的高,這是DDN的一個主要的缺點。對于經費有限的中小型企業更是不適用。
隨著互聯網的普及,需要一種廉價而安全的方式為更多的組織機構提供遠程接入能力。于是VPN(Virtual Private Network)的誕生,掀起了遠程接入的第二次革命。 VPN是指在公共的互連網絡中建立私有專用網絡,也稱為“虛擬專用網”,因為數據被加密后仍然在公共網絡中傳播,而不是真正在物理上隔離的專用網。所以與專線的費用相比,VPN的價格低廉,可有效的為企業節約成本。VPN具有安全、靈活、以及可擴展性強等特點,能充分滿足企業分支機構、移動辦公安全通信的需求。
目前應用比較廣泛的有IPSec VPN和SSL VPN兩種。IPSec是IETF支持的標準之一,它在第三層即IP層對數據進行加密。可以對終端站點間所有的傳輸數據進行保護,而不管是哪類網絡應用。它能夠在不同局域網之間以及遠程客戶端與中心節點之間建立安全的傳輸通道,因此應用較廣。IPSec VPN的主要缺點在于配置復雜,并且客戶端需要安裝復雜的軟件,而且當用戶數量增加時,VPN的管理難度將呈幾何級數增長。
SSL VPN是近年比較熱門的應用之一。它的優勢主要集中在VPN客戶端的部署和管理上,無需安裝客戶端,主要是由于瀏覽器內嵌了SSL協議,也就是說是基于B/S結構的業務時,可以直接使用瀏覽器完成SSL的VPN建立;但對于非web頁面的文件訪問,往往要借助于應用轉換。
?
另外一種比較熱門的技術就是以CITRIX和微軟Terminal Service為代表的SBC(Server Based Computing)技術。以Terminal Service為例,它是基于RDP(遠程桌面協議)的遠程控制軟件,速度快,操作方便,所需帶寬小,比較適合用來進行常規操作。但是,Terminal Service使用的是虛擬桌面,再加上編程的問題,當使用Terminal Service進行安裝軟件或重啟服務器等與真實桌面交互的操作時,往往會出現意想不到的結果,而且每個用戶相對的成本是較高的,對于中小型企業是一個負擔。不過,同樣是源于SBC技術的溝通CTBS平臺,則較好地解決了以上的問題,成為目前市場上比較受追捧的產品。
經過幾年的發展,目前遠程接入行業已經形成了SSL VPN 和SBC兩大陣營對壘的局面,總體而言,接入平臺在速度方面優勢明顯,而SSL VPN在安全性方面更有保障。如何在兩者之間做出抉擇確實不是一件容易的事情。
于是就有人提出,能不能將兩種技術結合起來,發揮各自的優點又規避其缺點呢?國內最大的遠程接入平臺提供商深圳市溝通科技有限公司在這方面進行了積極的探索,經過一年多的技術研究,終于實現了SSL VPN與SBC技術的無縫結合,推出了遠程接入整體解決方案TAS(Total Access Solution),為用戶提供一站式的網絡接入服務。從而被業內人士認定為“掀起了遠程接入的第三次革命”。
TAS解決方案是一個整體遠程接入平臺服務,從網絡連接組建到遠程訪問部署,為客戶提供按需接入的整體解決方案。讓用戶輕松享受第三次接入革命所帶來的所有成果。
企業信息安全的革命
調查顯示,2005年企業CIO最關注的問題是信息的安全性。隨著信息化應用的深入,越來越多重要信息運行在各種應用系統上,特別是像ERP、CRM等應用系統,聚集了企業財務、庫存、客戶關系等核心的信息資源,一旦這些信息被攻擊或竊取,后果將不堪設想。
然而,一些傳統的遠程接入解決方案在安全性方面并不足以保證信息絕對安全。以IPSEC VPN為例,它是在公網上建立起一個虛擬隧道,將異地的兩個局域網連接起來,遠程的用戶通過IPSEC VPN進入的是整個局域網,一旦局域網中的某臺電腦感染病毒或木馬,整體局域網內的機器都有感染的危險。用戶需要一種更加安全的接入方案。
作為引領遠程接入第三次革命的產品,TAS整體解決方案在原有產品強大的安全性的基礎上進行了結合與優化,確保用戶的網絡應用固若金湯。
企業IT架構的革命
由于企業部署的應用系統不斷增多,需要維護的客戶端也呈幾何倍數上升,再加上公司業務發展所帶來的公司規模的擴大,分支機構不斷增加,使得企業的IT架構變得加倍復雜。如今,擺在企業CIO面前的似乎是一對矛盾體,一方面要保證公司及時應用上各自先進的應用系統,享受信息化革命的成果,另一方面又要保證公司的IT架構的易管理性,降低IT投資的總體擁有成本(TCO)。在這種雙重壓力下,企業的網管們需要一場IT架構的革命來從根本上為他們解決煩惱。TAS應運而生,在簡化IT架構、集中管理、跨平臺接入等方面掀起了一場IT架構的新革命。
簡化IT架構。TAS方案采用的是集中式的部署方式,分支機構、移動辦公人員及合作伙伴的客戶機上無需安裝應用軟件的客戶端,只要可以上網,通過標準的Web瀏覽器連接因特網就可以遠程訪問總部應用。無須作任何網絡部署,從而大大簡化了企業的IT架構。
集中部署和管理。采用TAS方案,所有的升級和維護工作全部在總部的服務器進行,無須對遠程分支機構的網絡架構作任何的維護,同時總部的網管人員可以隨時對分支機構的使用權限進行授權和管理,真正實現了集中式部署和管理。
跨平臺。TAS方案集成了SSL VPN技術,通過標準的Web瀏覽器連接因特網訪問企業內部的網絡資源。可以直接利用瀏覽器中內嵌的SSL協議實現跨平臺瀏覽,達致全面的兼容性,實現跨越任何操作系統平臺(DOS、MAC、UNIX、JAVA、WIN、LINUX)的連接方式。
接入速度的革命
接入速度一直是用戶最關注的問題,也是衡量一種遠程接入解決方案性能優劣的最重要指標。由于我國與發達國家在網絡基礎建設方面依然存在較大差距,再加上中國特有的“南電信北網通”問題,導致一些在國外接入速度較理想的方案在進入中國后無法滿足用戶在速度方面的需求,比如用IPSEC VPN部署ERP系統,用戶普遍反映接入的速度太慢,甚至有用戶為了錯開高峰期上網,要在早上七點鐘趕到公司做帳。對于中國的用戶而言,他們更需要一種適合中國國情的接入方案。
目前解決速度問題比較理想的解決方案是遠程接入平臺和SSL VPN。兩者在訪問速度方面都遠遠超越了IPSEC VPN和DDN專線等傳統的解決方案。其中,遠程接入平臺采用的是SBC技術,SSL VPN采用的是隧道傳輸技術。從速度上來講,接入平臺采用三層架構的工作模式,將顯示邏輯與事務邏輯分開,僅在網絡間傳輸鼠標、鍵盤和屏幕更新等信息,傳輸量比較小,所以對接入帶寬的要求要低于SSL VPN。
TAS的在速度方面的革命性表現于,它將接入平臺與SSL VPN的優點完美結合起來,通過SSL VPN在公網上虛擬出一條專用通道,用于傳輸鼠標、鍵盤和屏幕更新的信息,從而使接入的速度進一步提高,并很好地解決了南北通的問題。
溝通科技CEO李繼勇表示“從產品的應用領域來講,我們以前主推的CTBS平臺只是整個應用的一小部分。至于其他的跨平臺應用,整體部署應用和移動商務應用等,還沒有很多地涉及到。我們推出TAS方案就是要去占領這些市場。我們下一步將不僅僅針對目前的C/S架構的產品,還將針對B/S架構的產品,解決其速度和安全性問題。另外,還將涉及到PDA、智能手機等終端的接入應用,所以它的使用空間將非常之大。”
總結
以上是生活随笔為你收集整理的沟通科技:将引领接入革命第三次浪潮的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 扫描过程_高考试卷扫描、阅卷过程以及答题
- 下一篇: 骁龙845_骁龙845为什么这么快就不受