在現在的很多企事業單位中,單位自身已經擁有了一定的網絡規模,而為了本單位的進一步發展必須使用到VPN技術使其分支機構與公司總部實現局域網絡的互聯。
通常,由于局域網間VPN的建立,要求至少有一端是直接的公網IP地址,從而導致為了通過VPN設備來實現局域網間的互聯,需要改動現有的網絡結構,使得實施過程變得非常復雜。
如果將VPN設備作為網關使用,使得設備負載過高,需要承擔大量的上網數據,在一定程度上會影響VPN的效率,從而拖慢了內網用戶的上網訪問速度。
為此,冰峰網絡通過多方實驗得出,即便兩個局域網的VPN設備都采用旁路模式,通過冰峰獨有的TSSL技術,仍能保證VPN設備在兩端都處于NAT后的情況下建立隧道式互聯。
在技術實現上,兩端均放在內網中冰峰VPN設備,采用單臂模式,直接接到內網交換機。設備本身只做VPN使用,而不承擔任何上網數據的處理。而隧道的建立過程不再采用過去的IPSec VPN接入,而是通過冰峰獨有的TSSL技術來實現。
冰峰VPN設備通過在一端設備上建立SSL賬號,由另一端的設備內置帳號,以TSSL VPN方式連接,并建立SSL隧道。雖然設備之間仍有主從關系。但在TSSL技術下建立的安全隧道,仍保持著IPSec VPN中特有的雙向通信效果,使得兩個局域網間的數據實現無差別共享。
冰峰網絡以TSSL技術,實現雙NAT環境下的VPN隧道建立,打消了許多客戶擔心建立VPN網絡時,需要改動網絡結構而增加工作量的顧慮。它適用于已經有了一定網絡規模,或是有了完善的網絡部署,又或者是網絡受限于其他環境,而又需要通過VPN來建立網絡連接的企事業單位。是實現業務高效安全的最佳解決方案。