沟通科技:将引领接入革命第三次浪潮
?隨著電子商務(wù)、企業(yè)信息化、教育信息化等信息化進(jìn)程的推進(jìn),整個(gè)社會(huì)的信息化程度不斷提高,ERP、CRM、SCM、OA等等內(nèi)部資源處理系統(tǒng)已經(jīng)滲透到組織的各個(gè)業(yè)務(wù)層面,成為組織的重要財(cái)富,在企業(yè)的發(fā)展中起著重要的作用。由于企業(yè)業(yè)務(wù)的擴(kuò)展,分支機(jī)構(gòu)不斷增多,包括渠道、合作伙伴、遠(yuǎn)程或移動(dòng)辦公的需求在不斷的增加。一個(gè)企業(yè)不同的營(yíng)運(yùn)點(diǎn)能否及時(shí)準(zhǔn)確地獲得所需的資料信息,是企業(yè)競(jìng)爭(zhēng)力的體現(xiàn),特別是互聯(lián)網(wǎng)高度發(fā)達(dá)的今天,是否具備這種能力以及具備的程度,甚至已經(jīng)直接決定企業(yè)在市場(chǎng)中的地位。因此,從企業(yè)探索信息化的第一天起,就對(duì)遠(yuǎn)程接入能力進(jìn)行了孜孜不倦的探索,概括而言,在此進(jìn)程中經(jīng)歷了三次革命。
遠(yuǎn)程接入市場(chǎng)的三次革命
第一次革命是在上世紀(jì)80年代,伴隨著互聯(lián)網(wǎng)的誕生,出現(xiàn)了DDN專線網(wǎng)絡(luò)(Digital Data Network)。它是利用數(shù)字信道提供永久或半永久電路,為用戶提供專用的數(shù)據(jù)點(diǎn)對(duì)點(diǎn)傳輸通道,也可以為用戶提供接入到互聯(lián)網(wǎng)的服務(wù)。DDN的特點(diǎn)為質(zhì)量穩(wěn)定,故障率低,數(shù)字信道傳輸質(zhì)量高,可提供高速帶寬業(yè)務(wù),數(shù)據(jù)傳輸速率高達(dá)2Mbps。由于DDN通道之間是完全隔離的,具有很好的安全性,所以受到大企業(yè)的青睞。但隨著企業(yè)分布異地的機(jī)構(gòu)越來越多,全部采用DDN接入方案的建設(shè)成本非常的高,這是DDN的一個(gè)主要的缺點(diǎn)。對(duì)于經(jīng)費(fèi)有限的中小型企業(yè)更是不適用。
隨著互聯(lián)網(wǎng)的普及,需要一種廉價(jià)而安全的方式為更多的組織機(jī)構(gòu)提供遠(yuǎn)程接入能力。于是VPN(Virtual Private Network)的誕生,掀起了遠(yuǎn)程接入的第二次革命。 VPN是指在公共的互連網(wǎng)絡(luò)中建立私有專用網(wǎng)絡(luò),也稱為“虛擬專用網(wǎng)”,因?yàn)閿?shù)據(jù)被加密后仍然在公共網(wǎng)絡(luò)中傳播,而不是真正在物理上隔離的專用網(wǎng)。所以與專線的費(fèi)用相比,VPN的價(jià)格低廉,可有效的為企業(yè)節(jié)約成本。VPN具有安全、靈活、以及可擴(kuò)展性強(qiáng)等特點(diǎn),能充分滿足企業(yè)分支機(jī)構(gòu)、移動(dòng)辦公安全通信的需求。
目前應(yīng)用比較廣泛的有IPSec VPN和SSL VPN兩種。IPSec是IETF支持的標(biāo)準(zhǔn)之一,它在第三層即IP層對(duì)數(shù)據(jù)進(jìn)行加密。可以對(duì)終端站點(diǎn)間所有的傳輸數(shù)據(jù)進(jìn)行保護(hù),而不管是哪類網(wǎng)絡(luò)應(yīng)用。它能夠在不同局域網(wǎng)之間以及遠(yuǎn)程客戶端與中心節(jié)點(diǎn)之間建立安全的傳輸通道,因此應(yīng)用較廣。IPSec VPN的主要缺點(diǎn)在于配置復(fù)雜,并且客戶端需要安裝復(fù)雜的軟件,而且當(dāng)用戶數(shù)量增加時(shí),VPN的管理難度將呈幾何級(jí)數(shù)增長(zhǎng)。
SSL VPN是近年比較熱門的應(yīng)用之一。它的優(yōu)勢(shì)主要集中在VPN客戶端的部署和管理上,無需安裝客戶端,主要是由于瀏覽器內(nèi)嵌了SSL協(xié)議,也就是說是基于B/S結(jié)構(gòu)的業(yè)務(wù)時(shí),可以直接使用瀏覽器完成SSL的VPN建立;但對(duì)于非web頁(yè)面的文件訪問,往往要借助于應(yīng)用轉(zhuǎn)換。
?
另外一種比較熱門的技術(shù)就是以CITRIX和微軟Terminal Service為代表的SBC(Server Based Computing)技術(shù)。以Terminal Service為例,它是基于RDP(遠(yuǎn)程桌面協(xié)議)的遠(yuǎn)程控制軟件,速度快,操作方便,所需帶寬小,比較適合用來進(jìn)行常規(guī)操作。但是,Terminal Service使用的是虛擬桌面,再加上編程的問題,當(dāng)使用Terminal Service進(jìn)行安裝軟件或重啟服務(wù)器等與真實(shí)桌面交互的操作時(shí),往往會(huì)出現(xiàn)意想不到的結(jié)果,而且每個(gè)用戶相對(duì)的成本是較高的,對(duì)于中小型企業(yè)是一個(gè)負(fù)擔(dān)。不過,同樣是源于SBC技術(shù)的溝通CTBS平臺(tái),則較好地解決了以上的問題,成為目前市場(chǎng)上比較受追捧的產(chǎn)品。
經(jīng)過幾年的發(fā)展,目前遠(yuǎn)程接入行業(yè)已經(jīng)形成了SSL VPN 和SBC兩大陣營(yíng)對(duì)壘的局面,總體而言,接入平臺(tái)在速度方面優(yōu)勢(shì)明顯,而SSL VPN在安全性方面更有保障。如何在兩者之間做出抉擇確實(shí)不是一件容易的事情。
于是就有人提出,能不能將兩種技術(shù)結(jié)合起來,發(fā)揮各自的優(yōu)點(diǎn)又規(guī)避其缺點(diǎn)呢?國(guó)內(nèi)最大的遠(yuǎn)程接入平臺(tái)提供商深圳市溝通科技有限公司在這方面進(jìn)行了積極的探索,經(jīng)過一年多的技術(shù)研究,終于實(shí)現(xiàn)了SSL VPN與SBC技術(shù)的無縫結(jié)合,推出了遠(yuǎn)程接入整體解決方案TAS(Total Access Solution),為用戶提供一站式的網(wǎng)絡(luò)接入服務(wù)。從而被業(yè)內(nèi)人士認(rèn)定為“掀起了遠(yuǎn)程接入的第三次革命”。
TAS解決方案是一個(gè)整體遠(yuǎn)程接入平臺(tái)服務(wù),從網(wǎng)絡(luò)連接組建到遠(yuǎn)程訪問部署,為客戶提供按需接入的整體解決方案。讓用戶輕松享受第三次接入革命所帶來的所有成果。
企業(yè)信息安全的革命
調(diào)查顯示,2005年企業(yè)CIO最關(guān)注的問題是信息的安全性。隨著信息化應(yīng)用的深入,越來越多重要信息運(yùn)行在各種應(yīng)用系統(tǒng)上,特別是像ERP、CRM等應(yīng)用系統(tǒng),聚集了企業(yè)財(cái)務(wù)、庫(kù)存、客戶關(guān)系等核心的信息資源,一旦這些信息被攻擊或竊取,后果將不堪設(shè)想。
然而,一些傳統(tǒng)的遠(yuǎn)程接入解決方案在安全性方面并不足以保證信息絕對(duì)安全。以IPSEC VPN為例,它是在公網(wǎng)上建立起一個(gè)虛擬隧道,將異地的兩個(gè)局域網(wǎng)連接起來,遠(yuǎn)程的用戶通過IPSEC VPN進(jìn)入的是整個(gè)局域網(wǎng),一旦局域網(wǎng)中的某臺(tái)電腦感染病毒或木馬,整體局域網(wǎng)內(nèi)的機(jī)器都有感染的危險(xiǎn)。用戶需要一種更加安全的接入方案。
作為引領(lǐng)遠(yuǎn)程接入第三次革命的產(chǎn)品,TAS整體解決方案在原有產(chǎn)品強(qiáng)大的安全性的基礎(chǔ)上進(jìn)行了結(jié)合與優(yōu)化,確保用戶的網(wǎng)絡(luò)應(yīng)用固若金湯。
企業(yè)IT架構(gòu)的革命
由于企業(yè)部署的應(yīng)用系統(tǒng)不斷增多,需要維護(hù)的客戶端也呈幾何倍數(shù)上升,再加上公司業(yè)務(wù)發(fā)展所帶來的公司規(guī)模的擴(kuò)大,分支機(jī)構(gòu)不斷增加,使得企業(yè)的IT架構(gòu)變得加倍復(fù)雜。如今,擺在企業(yè)CIO面前的似乎是一對(duì)矛盾體,一方面要保證公司及時(shí)應(yīng)用上各自先進(jìn)的應(yīng)用系統(tǒng),享受信息化革命的成果,另一方面又要保證公司的IT架構(gòu)的易管理性,降低IT投資的總體擁有成本(TCO)。在這種雙重壓力下,企業(yè)的網(wǎng)管們需要一場(chǎng)IT架構(gòu)的革命來從根本上為他們解決煩惱。TAS應(yīng)運(yùn)而生,在簡(jiǎn)化IT架構(gòu)、集中管理、跨平臺(tái)接入等方面掀起了一場(chǎng)IT架構(gòu)的新革命。
簡(jiǎn)化IT架構(gòu)。TAS方案采用的是集中式的部署方式,分支機(jī)構(gòu)、移動(dòng)辦公人員及合作伙伴的客戶機(jī)上無需安裝應(yīng)用軟件的客戶端,只要可以上網(wǎng),通過標(biāo)準(zhǔn)的Web瀏覽器連接因特網(wǎng)就可以遠(yuǎn)程訪問總部應(yīng)用。無須作任何網(wǎng)絡(luò)部署,從而大大簡(jiǎn)化了企業(yè)的IT架構(gòu)。
集中部署和管理。采用TAS方案,所有的升級(jí)和維護(hù)工作全部在總部的服務(wù)器進(jìn)行,無須對(duì)遠(yuǎn)程分支機(jī)構(gòu)的網(wǎng)絡(luò)架構(gòu)作任何的維護(hù),同時(shí)總部的網(wǎng)管人員可以隨時(shí)對(duì)分支機(jī)構(gòu)的使用權(quán)限進(jìn)行授權(quán)和管理,真正實(shí)現(xiàn)了集中式部署和管理。
跨平臺(tái)。TAS方案集成了SSL VPN技術(shù),通過標(biāo)準(zhǔn)的Web瀏覽器連接因特網(wǎng)訪問企業(yè)內(nèi)部的網(wǎng)絡(luò)資源。可以直接利用瀏覽器中內(nèi)嵌的SSL協(xié)議實(shí)現(xiàn)跨平臺(tái)瀏覽,達(dá)致全面的兼容性,實(shí)現(xiàn)跨越任何操作系統(tǒng)平臺(tái)(DOS、MAC、UNIX、JAVA、WIN、LINUX)的連接方式。
接入速度的革命
接入速度一直是用戶最關(guān)注的問題,也是衡量一種遠(yuǎn)程接入解決方案性能優(yōu)劣的最重要指標(biāo)。由于我國(guó)與發(fā)達(dá)國(guó)家在網(wǎng)絡(luò)基礎(chǔ)建設(shè)方面依然存在較大差距,再加上中國(guó)特有的“南電信北網(wǎng)通”問題,導(dǎo)致一些在國(guó)外接入速度較理想的方案在進(jìn)入中國(guó)后無法滿足用戶在速度方面的需求,比如用IPSEC VPN部署ERP系統(tǒng),用戶普遍反映接入的速度太慢,甚至有用戶為了錯(cuò)開高峰期上網(wǎng),要在早上七點(diǎn)鐘趕到公司做帳。對(duì)于中國(guó)的用戶而言,他們更需要一種適合中國(guó)國(guó)情的接入方案。
目前解決速度問題比較理想的解決方案是遠(yuǎn)程接入平臺(tái)和SSL VPN。兩者在訪問速度方面都遠(yuǎn)遠(yuǎn)超越了IPSEC VPN和DDN專線等傳統(tǒng)的解決方案。其中,遠(yuǎn)程接入平臺(tái)采用的是SBC技術(shù),SSL VPN采用的是隧道傳輸技術(shù)。從速度上來講,接入平臺(tái)采用三層架構(gòu)的工作模式,將顯示邏輯與事務(wù)邏輯分開,僅在網(wǎng)絡(luò)間傳輸鼠標(biāo)、鍵盤和屏幕更新等信息,傳輸量比較小,所以對(duì)接入帶寬的要求要低于SSL VPN。
TAS的在速度方面的革命性表現(xiàn)于,它將接入平臺(tái)與SSL VPN的優(yōu)點(diǎn)完美結(jié)合起來,通過SSL VPN在公網(wǎng)上虛擬出一條專用通道,用于傳輸鼠標(biāo)、鍵盤和屏幕更新的信息,從而使接入的速度進(jìn)一步提高,并很好地解決了南北通的問題。
溝通科技CEO李繼勇表示“從產(chǎn)品的應(yīng)用領(lǐng)域來講,我們以前主推的CTBS平臺(tái)只是整個(gè)應(yīng)用的一小部分。至于其他的跨平臺(tái)應(yīng)用,整體部署應(yīng)用和移動(dòng)商務(wù)應(yīng)用等,還沒有很多地涉及到。我們推出TAS方案就是要去占領(lǐng)這些市場(chǎng)。我們下一步將不僅僅針對(duì)目前的C/S架構(gòu)的產(chǎn)品,還將針對(duì)B/S架構(gòu)的產(chǎn)品,解決其速度和安全性問題。另外,還將涉及到PDA、智能手機(jī)等終端的接入應(yīng)用,所以它的使用空間將非常之大。”
總結(jié)
以上是生活随笔為你收集整理的沟通科技:将引领接入革命第三次浪潮的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 扫描过程_高考试卷扫描、阅卷过程以及答题
- 下一篇: 骁龙845_骁龙845为什么这么快就不受