随着网络技术的飞速发展越来越多的企业开始在多个区域建立分支网络,跨越区域的网络互联需要vpn技术的支持,不过由于种种原因vpn的连接以及数据通讯速度既然无法达到和真正内网一样的效果,特别是对于一些中小企业来说不可能花费太多的经费用于申请出口带宽,那么是否存在一种设备可以加速广域网传输呢? 以往笔者认为网络带宽是固定的,自然传输速度也固定了,然而最近一次使用深信服vpn加速广域网传输的经历却改变了笔者看法,下面就请各位it168的读者跟随我一起在校园实测用深信服vpn加速广域网传输。 一,校园网络加速拓扑结构 笔者拿到的这款vpn及广域网加速产品是深信服公司的sinfor m5400,他是一款中端vpn产品。设备提供了一个lan接口,一个dmz堡垒区域接口以及多个wan接口。(如图1)
二,配置vpn服务端相关参数 要想实现广域网加速首先需要针对深信服sinfor m5400配置正确的vpn连接参数,只有远程用户顺利通过vpn接入才能够起到加速效果。具体步骤如下。 第一步:默认情况下深信服sinfor m5400各端口管理ip地址依次为10.254.254.254,10.254.253.254,10.254.252.254,10.254.251.254等。默认没有开启dhcp服务,所以需要我们首先找到一台计算机设置与管理ip一个网段,然后通过管理地址:1000访问设置界面,首先会提示安装webui control组件程序,我们选择“安装”即可。 第二步:接下来通过默认管理帐户admin以及密码admin进入管理界面。 第三步:通过左边的“综合管理”->“快速配置”设置相关网络参数,包括wan接口连接方式,lan接口ip分配方式等,最后还需要针对webagent信息进行配置,这个信息我们直接填写wan接口的ip地址即可,为了能够更好的突破内网端口过滤,主webagent发布端口选择80即可。(如图3)
第五步:在“系统信息设置”->“接口设置”->“vpn接口设置”下也保持默认的“使用自动分配的vpn接口ip”。 小提示:
第七步:针对vpn帐户进行权限编辑,主要设置下vpn接入后分配给该用户的ip地址即可,同时启用下方的相关功能。 小提示:
小提示:
至此我们就完成了在深信服m5400上vpn相关设置,在实际运行过程中我们可以随时开启或关闭广域网vpn接入功能。 三,配置远程客户端相关参数 接下来我们到学校端找到要连接vpn的用户,在该用户计算机上安装vpn客户端程序——sinfor vpn(pdlan)。 第一步:运行主程序后会自动解压缩文件并复制相关程序到本地硬盘。 第二步:默认情况下sinfor dlan setup工具会安装到c:\program files\sinfor\ng pdlan目录下。 第三步:安装驱动过程需要关闭桌面上的所有网络应用程序,因为安装中会中断网络连接。 第四步:接下来就是填写和配置webagent信息了,之前我们在区信息中心的深信服m5400上已经针对该地址进行了设置,因此这里直接填写相应的ip和发布端口即可。 第五步:通过旁边的测试按钮检测连接主webagent的网络状况。 第六步:添加vpn连接用户名和密码,这个就是之前在m5400中设置的vpn帐户。(如图7)
|