问:我们新近购置了一个新的软件R&D系统以便于我们在新泽西和加拿大的分公司联网办公。为了保证数据的安全,我们为每台连接到总部服务器的计算机安装了VPN。每个使用VPN联网的人都抱怨网络连接速度很慢,虽然他们都是用的DSL或者是电缆调制解调器。请您给我一些建议,怎样才能提高用户的连接速度呢? 答:你没有提到你正在使用什么型号的VPN或者是什么样的VPN产品。
在提升性能方面有很多可以做的。下面列出的方面有些可能适合你有些可能不适合。 分段——VPN向数据包发送标头。如果最大传输单元(MTU)没有经过调整,本来适合MTU的大数据包就会分裂为两部分(分段)。
在大多数情况下,MTU路径会自动调整……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:我们新近购置了一个新的软件R&D系统以便于我们在新泽西和加拿大的分公司联网办公。为了保证数据的安全,我们为每台连接到总部服务器的计算机安装了VPN。每个使用VPN联网的人都抱怨网络连接速度很慢,虽然他们都是用的DSL或者是电缆调制解调器。请您给我一些建议,怎样才能提高用户的连接速度呢?
答:你没有提到你正在使用什么型号的VPN或者是什么样的VPN产品。在提升性能方面有很多可以做的。下面列出的方面有些可能适合你有些可能不适合。
- 分段——VPN向数据包发送标头。如果最大传输单元(MTU)没有经过调整,本来适合MTU的大数据包就会分裂为两部分(分段)。在大多数情况下,MTU路径会自动调整适合MTU大小,但是如果分段成了一个问题的话,降低主机MTU大小将有所帮助。
- 生命期——如果VPN通道的生命期非常短的话,重新建立通道所产生的额外负担就会被终端用户所感受出来。如果用户向每个通道传输的量非常少的话,就会出现静止超时。保持网络传输的活跃并提高VPN通道生命期也是一个好办法。
- 加密——许多VPN关口都能以连接速度进行加密,尤其是使用硬件加密。然而在软件中进行加密的低端VPN关口容易形成瓶颈,尤其是网络使用量大的时候。如果这就是你存在的问题,你可以在安全允许的情况下更换密码、或是使用短一点的Key,或者你可以选择使用硬件升级或是负载分配的方法来提高你的VPN关口能力。
在找出问题之前,你需要把握发生了什么问题。从VPN通道到网络瓶颈的每一个点上记录、比较界面数据,确定分段和过度错误产生的位置。虽然VPN流量是加密的,数据包分析器仍然十分有用,因为可以在网络速率中获得大图——举个例子来说,比较可能发生瓶颈的中介装置的两端的信息。如果你能找到是哪里的VPN流量出现了故障,你就找到可以改善的目标了。
作者
Lisa Phifer owns Core Competence Inc., a consultancy specializing in safe business use of emerging Internet technologies.
相关推荐
-
VPN技术的发展将如何改变远程访问?
VPN(虚拟专用网络)已经存在一段时间了。在过去二十年中,随着VPN的发展,这项技术已经从方便远程访问的点对点连接技术,转变成为基于复杂安全性的多点连接。
-
无视IPv6连接?后果自负!
如果你无视IPv6在你网络的影响,你可能给你自己带来更大的伤害。此外,你还需要考虑的是,IPv6连接不只是“网络的事”。
-
不暴露才安全:飞鱼星视频监控安全解决之道
我们不能抑制企业远程访问内网的需求,也不能指望一串复杂密码保卫一切,那么,最行之有效的方法就是不给企业信息暴露在互联网的机会,要做到这点,企业只需采用具有VPN功能的网络设备。
-
一个优质的VPN:危险网络世界中的生存之道
在这个越来越危险的网络世界中,一个值得信赖的虚拟专用网络(VPN)比任何时候都来得重要。