大家好,我是蜉蝣君。在前幾期的內(nèi)容中,我寫了多篇關(guān)于Wi-Fi和家用路由器的原理、軟硬件功能和組網(wǎng)相關(guān)的內(nèi)容。普通的家用路由器人人都在用,相信大家都是非常熟悉的。
與此同時,大多數(shù)人在工作時也都是要連接上公司的網(wǎng)絡(luò)的,企業(yè)自然也離不開路由器。
那么,公司內(nèi)部所用的路由器到底跟普通的家用路由器到底有何不同呢?本期,我們就來聊聊企業(yè)級路由器。首先假設(shè)你已經(jīng)在自己的專業(yè)領(lǐng)域積累了相當多的經(jīng)驗和技能,或者擁有獨到的資源稟賦,決定將自身的這些優(yōu)勢最大化,創(chuàng)業(yè)自然是最佳的選擇。一開始,你是一個光桿司令,辦公的時間地點都相當隨意。此階段只要網(wǎng)速能滿足要求就行,使用普通家用路由器就足夠了,自然不會想到使用什么企業(yè)級路由器。隨后,你的公司從光桿司令發(fā)展到幾人的小團隊,此時大多數(shù)家用路由器也都是夠用的。
你的公司繼續(xù)迅速成長,業(yè)務(wù)迅速鋪開,你疲于奔命,于是不斷招人加入,員工從幾人擴展到幾十人。
此時你已經(jīng)明顯地感到家用路由器不堪重負,掉線、卡頓、死機現(xiàn)象頻發(fā),導致辦公效率降低。這該怎么辦?是時候換一個企業(yè)級路由器了!
可是,明明家用路由器的技術(shù)參數(shù)看著也很強悍啊,為什么就不行了呢?
這是由于家里用的人少,數(shù)據(jù)吞吐量也低,路由器廠家也就只在明面上能看到的地方下些功夫,采用更多的天線數(shù),支持的最新的Wi-Fi協(xié)議,設(shè)計更好看的外觀,其他方面則是能省就省。因此普通的家用路由器往往在CPU、內(nèi)存、閃存、接口等配置上都是夠用就行,面對多人連接,大流量數(shù)據(jù),長期工作等場景,自然就扛不住了。企業(yè)級路由器作為生產(chǎn)工具,價格通常高于家用路由器,其硬件配置參數(shù)更高,系統(tǒng)優(yōu)化更好,軟件上支持的協(xié)議更為豐富。
也就是說,相比家用路由器,企業(yè)級路由器可長期穩(wěn)定運行,擁有更高的數(shù)據(jù)轉(zhuǎn)發(fā)性能、支持更高的帶機量,并可實現(xiàn)更多路由和安全功能,自然更適合用于企業(yè)使用。
接下來,隨著你的公司業(yè)務(wù)的拓展,員工繼續(xù)增加,并在全國多地都設(shè)立了分公司,且經(jīng)常有很多員工四處出差。于是,你在每個分公司都采購了企業(yè)級路由器并部署了各自的局域網(wǎng)。
但這樣一來,不同分公司的網(wǎng)絡(luò)互相訪問起來都要穿過外網(wǎng),非常地不方便,也不安全。
那么,怎樣才能將各地的網(wǎng)絡(luò)連接起來組成一張邏輯上的局域網(wǎng),方便訪問在總部部署的各種辦公自動化系統(tǒng)呢?
對絕大多數(shù)公司來說,自己花錢拉一根專有的網(wǎng)線或光纖,把總部和不同地域的各個分支的網(wǎng)絡(luò)連接起來,是一件不可能的事情。因為不但技術(shù)門檻高,工程量和成本造價更是個天文數(shù)字。傳統(tǒng)的辦法,主要是以下兩種:第一種,不搞什么大的局域網(wǎng)了,咱直接走公網(wǎng)。也就是說,把公司的內(nèi)部系統(tǒng)直接在公網(wǎng)開放,不論是各地分支的辦公室,還是在外出差的任意位置,都可以通過互聯(lián)網(wǎng)方式進行遠程訪問。
采用這種方式,等于是將自己完全暴露在互聯(lián)網(wǎng)面前,雖然成本低,但是網(wǎng)絡(luò)的質(zhì)量沒法保障,而且安全風險很大,業(yè)務(wù)系統(tǒng)非常容易受到各種惡意攻擊。
第二種,從運營商那里租用專線來連接各個分支,構(gòu)建跨地域的廣域網(wǎng),實現(xiàn)異地接入和互訪。
這種方式,較為安全可靠,且線路性能穩(wěn)定,用戶體驗很好。但是,由于租金昂貴,成本巨大,且部署周期長,排查故障難,中小企業(yè)使用起來也多有不便。
可見,上述這兩種方法都不能很好地滿足中小企業(yè)異地組網(wǎng)的需求。于是你仰天長嘆:如果能方便、靈活、簡單地將總部和分支的各個路由器在邏輯上連接起來,低成本地組件虛擬的局域網(wǎng),該有多好!
近年來,基于SD-WAN技術(shù)的異地接入方案,越來越多地出現(xiàn)在用戶的面前。SD-WAN,即軟件定義廣域網(wǎng)(Software-Defined WAN)。它是將SDN技術(shù)應(yīng)用到廣域網(wǎng)場景構(gòu)建而成的新一代廣域網(wǎng),利用IPSec VPN等技術(shù)在普通的公網(wǎng)鏈路上構(gòu)建一個虛擬專網(wǎng),可以提供一個低成本、部署簡單、能夠快速開通的穩(wěn)定異地接入方案。
這樣一來,數(shù)據(jù)依舊還是走公網(wǎng),但經(jīng)過了嚴格的加密,并在公網(wǎng)上打造一條隧道來實現(xiàn)不同局域網(wǎng)之間的連接,內(nèi)網(wǎng)設(shè)備壓根就不知道數(shù)據(jù)包經(jīng)過了公網(wǎng),其行為就跟真實的局域網(wǎng)一模一樣。這就提供了一個思路,反正各個辦公點都要用到企業(yè)級路由器,如果這些企業(yè)級路由器都能支持SD-WAN功能,并且能做到不需要公網(wǎng)IP,簡單配置一下就可以智能組建虛擬局域網(wǎng)的話,一切問題就都迎刃而解了!本期蜉蝣君要給大家介紹的,就是來自貝銳的蒲公英智能組網(wǎng)解決方案。
貝銳,是一家創(chuàng)新型遠程連接SaaS服務(wù)商,致力于為用戶建立人與設(shè)備、設(shè)備與設(shè)備、網(wǎng)絡(luò)與網(wǎng)絡(luò)的安全連接。
貝銳的產(chǎn)品除了本文重點介紹的蒲公英智能組網(wǎng)方案,其另外兩個爆款產(chǎn)品:遠程桌面專業(yè)遠控解決方案“向日葵”,以及內(nèi)網(wǎng)穿透解決方案“花生殼”,都深受用戶喜愛。
下面,我們來詳細看看蒲公英智能組網(wǎng)方案是如何方便快捷地實現(xiàn)企業(yè)異地組網(wǎng)的。
硬件上,蒲公英系列產(chǎn)品主要包含了針對企業(yè)的一系列路由器,除了配置良心,做工扎實之外,最重要的是它們都使用了SD-WAN和貝銳自主研發(fā)的Cloud VPN云虛擬組網(wǎng)技術(shù)。
Cloud VPN技術(shù)的原理就是通過一臺云服務(wù)器,為兩端的蒲公英路由器建立安全的VPN隧道,實現(xiàn)點對點直連。如果網(wǎng)絡(luò)狀態(tài)不佳,數(shù)據(jù)還可通過云服務(wù)器進行轉(zhuǎn)發(fā),以確保網(wǎng)絡(luò)暢通。
在這些核心技術(shù)的加持下,蒲公英企業(yè)級路由器在不需要外網(wǎng)IP的情況下,可以簡單快速地組建異地虛擬局域網(wǎng),實現(xiàn)局域網(wǎng)內(nèi)電腦、手機、服務(wù)器等信息數(shù)據(jù)的互聯(lián)互通。對于出差中的員工,不論使用手機還是電腦,只需安裝并登錄蒲公英客戶端,就可以安全訪問公司內(nèi)網(wǎng)。
并且,蒲公英客戶端支持多種操作系統(tǒng),除了最常見的Windows之外,macOS、linux、以及安卓和iOS等系統(tǒng)也都使用無憂,還支持Docker容器。
這么強大的功能,實際配置起來也非常簡單。只需登錄蒲公英后臺,綁定所有要組網(wǎng)的蒲公英路由器的序列碼,以及需要遠程接入的員工賬號,點擊“組網(wǎng)”,即可一鍵智能組建公司內(nèi)網(wǎng),將總部和各地的分公司,以及所有出差在外的員工緊密連接起來。
此外,蒲公英還提供了一個集中式管理平臺,可批量對眾多的路由器進行操作,包括并不限于配置、升級、狀態(tài)查詢、流量統(tǒng)計、告警處理等功能,不需要專業(yè)的技術(shù)人員就可輕松進行網(wǎng)絡(luò)維護。
接下來,我們通過一個智慧教育的具體案例,看看蒲公英到底是怎么做到異地組網(wǎng)的。
隨著教育行業(yè)的數(shù)字化轉(zhuǎn)型,教育信息互聯(lián)互通、教學資源區(qū)域共享、教育業(yè)務(wù)智能管理的需求日益凸顯。加快教育信息化建設(shè),推進智能化多媒體教學,引領(lǐng)智慧教育模式成為了很多學校的目標。
目前的教育行業(yè)普遍面臨著信息化手段缺乏,校園人員有限,教務(wù)、校園安全、辦公管理難度大;教師工作繁重、壓力大,現(xiàn)有的教學管理方式無法支撐教師課前、課中、課后工作;各校園教學體系不一,教育主管部門缺少頂層統(tǒng)籌規(guī)劃,校園信息化建設(shè)孤島叢生等問題。
通過在各學校本部與各分校區(qū)、信息網(wǎng)絡(luò)中心、多媒體教學中心等地均部署蒲公英路由器,并使用云平臺建立安全隧道,將多地的路由器組建成一個大型虛擬局域網(wǎng)。在高速、安全、穩(wěn)定的智能虛擬網(wǎng)絡(luò)的基礎(chǔ)之上,再結(jié)合教務(wù)管理、OA辦公、校園安防等系統(tǒng),即可實現(xiàn)人、物、校區(qū)功能系統(tǒng)之間無縫連接,提供信息化教務(wù)管理服務(wù)。
蒲公英方案的應(yīng)用場景還有很多,比如制造、能源、交通、零售、園區(qū)等等,幾乎各行各業(yè)都能找到對應(yīng)的需求。
有了暢通無阻的虛擬局域網(wǎng),可能還是無法滿足所有的需求。比如,如何遠程控制各個在“內(nèi)網(wǎng)”中工作的電腦和手機?或者,怎樣在有需求時,從外網(wǎng)方便地訪問內(nèi)網(wǎng)資源?這就需要貝銳的另外兩個很酷的方案了。對于接入網(wǎng)絡(luò)的電腦和手機的遠程開機、控制、協(xié)作等需求,以及對客戶的遠程協(xié)助等服務(wù),就需要貝銳的另一款產(chǎn)品:向日葵遠程控制系統(tǒng)。
如果要把一部分內(nèi)網(wǎng)的內(nèi)容發(fā)布到外網(wǎng)上讓所有的用戶訪問,這就需要進行內(nèi)網(wǎng)穿透,使用貝銳的另一款產(chǎn)品:花生殼即可輕松解決。
蒲公英,以及向日葵和花生殼,這些萌萌的植物系產(chǎn)品組合使用,即可化身智能組網(wǎng)的利器,讓網(wǎng)絡(luò)成身為穩(wěn)定、關(guān)鍵又安心的基礎(chǔ)設(shè)施,為提升企業(yè)的生產(chǎn)力運轉(zhuǎn)不輟。經(jīng)過上述的介紹,相信大家已經(jīng)對企業(yè)級路由器,以及貝銳的蒲公英智能組網(wǎng)方案有了基本的了解。在選購企業(yè)級路由器時,心里自然也就有了桿秤。