RSS订阅
RSS订阅TT网络

VPN速度快还是做NAT速度快?

2008-8-6  选择字号:  | |
打印本文章

导读:VPN和NAT访问服务器的速度。

关键词:VPN NAT

正在加载数据...

应用的场景通常有服务器需要让外部人员访问,有两种方法来实现,一是做端口转发,一是通过VPN。如果排除安全性方面的问题,那么随便用哪种方式都可以满足这个需要了。但是,即然不考虑安全性,那总要考虑哪个方法速度更快吧。那么,这两种方式,哪种更快呢?

很多设备厂商都说,他们使用的VPN加速芯片,在定量的情况,基本上不会有速度问题。所谓定量是指,假如你VPN的吞吐量为10M,那么如果你带宽不超过10M,那么这个速度就不会有区别了!事实是这样吗?

刚好手上有个环境,正好拿来测试一下。

拓朴是这样的:server(192.168.0.250)---FW1----Internet-----FW2---PC(192.168.35.18)

FW1为hillstone SA5020,防火墙吞吐为4G,IPSEC VPN吞吐量(3DES+SHA-1)也为4G,FW2为hillstone SA-2003,防火墙及VPN吞吐量同为300M,这已经算是极限了,VPN吞吐量跟防火墙相同,应该说,速度应该是完全相等了。可事实是这样吗?

我们在SA5020上对服务器做端口转发和与SA-2003建立VPN连接,然后在PC上同时用两种方法telnet 到这个端口,即:

  telnet 192.168.0.250 XXXX
      telnet 59.61.XXX.XXX XXXX

同时在PC上抓包,得到哪下图:


VPN速度快还是做NAT速度快

这是通过VPN所建立的连接,我们看到,从客户端发出SYN请求,到服务器响应ACK,仅花费了0。001678秒的时间,接着我们看通过外网来访问的:

VPN速度快还是做NAT速度快

我们看到,通过外网来访问建立的连接,从客户端发SYN请求到服务器响应ACK,仅花费了0。001465秒,比之通过VPN,要快上0.00002秒的时间,也就是说,通过外网对服务器进行访问,网络的延时会比通过VPN的少,体现在速度上,那么应该会比通过VPN访问要快。

在等同条件下,这个时间差0.00002秒,那么就是精确的NAT与VPN的速度差别,虽然说这个差别已经无法从感觉上去体验了。

所以,无论说VPN速度有多快,那还是会跟NAT有差别的。

但同时,我们也看到,SA在处理VPN的速度上,确实也已经达到极限了。

原文出处:http://www.netlord.com.cn/viewthread.php?tid=247&extra=page%3D1
来源:睿博工作室    作者:jingshne    
相关的新闻
遇到这种VPN反复连接都无法访问单位网络时,我们首先应该仔细检查VPN连接参数是否设置正确,在参数设置正确的前提下,我们可以尝试进行下面的检查操作……
问:我公司在一台Cisco 3825路由器上使用Cisco VPN客户端软件。一名培训人员想教一些员工如何利用他的位于Linksys WRT54G路由器上的VPN软件进行连接。
我在一家公司工作几年,原来连接VPN从来没有出现过问题,然而有线网络供应商最近通知我关掉我的本地帐户,另外开一个帐户使用VPN。究竟哪里出现问题了呢?
我们的实际组网中经常遇到此类问题:某些网站浏览没有问题,而某些网站浏览非常慢但QQ等正常没有任何问题、无法下载大的文件、EMAIL无法发大附件。究竟是什么原因呢?
应用的场景通常有服务器需要让外部人员访问,有两种方法来实现,一是做端口转发,一是通过VPN。那么这两种方法哪种更快呢?

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?