公司发展到了一定阶段,都会朝着规模化发展的道路迈进。同时为了业务的不断拓展,也会在不同领域、不同区域成立分子公司,设立办事处,那这些分支机构间要想实现网络互通,形成一张大的局域网,都有哪些手段呢?
本期,我们来说说企业多分支机构间的组网。
方案1:IPSEC VPN方式
简单来说,IPSEC是一种协议,或者说是一个框架。基于该安全协议实现远程接入,即为IPSEC VPN。
优势:IPSEC
VPN的应用历时悠久,技术和相应的设备也都很成熟;同时,其利用对称、非对称密钥和摘要算法,再配合身份认证、加密、完整性校验等手段,能够在较大程度上保障安全性。
劣势:由于IPSEC VPN需要在互联网环境中创建加密虚拟隧道,因此其网络质量和稳定性不可控;同时也由于其穿越了互联网,因此存在被旁路监听的风险。
方案2:SDH专线
SDH即Synchronous Digital
Hierarchy(同步数字体系)专线,也叫数字专线,目前各大运营商针对企业组网所提供的主要业务产品。
SDH基本等同于利用光纤直连两个分支机构(当然在实际应用中,中间链路多为运营商提供,且存在复用的情况)。示意图如下: