說起網(wǎng)關(guān)一詞,通信或者IT類人士都不陌生。網(wǎng)關(guān)又稱網(wǎng)間連接器、協(xié)議轉(zhuǎn)換器,是一種網(wǎng)絡(luò)互連設(shè)備,通常用于兩個高層協(xié)議不同的網(wǎng)絡(luò)互連。
在云電腦建設(shè)方案中,網(wǎng)關(guān)尤為重要,當(dāng)前大部分企業(yè)一般會在非可信網(wǎng)絡(luò)(通常指企業(yè)外部網(wǎng)絡(luò),如互聯(lián)網(wǎng)或廣域網(wǎng))與可信網(wǎng)絡(luò)(通常指企業(yè)內(nèi)網(wǎng))之間架設(shè)VPN接入網(wǎng)關(guān),以實現(xiàn)網(wǎng)絡(luò)互通,提供居家、酒店、路途中等遠程辦公場景下的云電腦外網(wǎng)接入功能。
實際情況下,很多時候遠程接入環(huán)境的網(wǎng)絡(luò)條件并不太好,尤其是在酒店或旅途中。傳統(tǒng)VPN雖然功能豐富,卻對弱網(wǎng)環(huán)境及云數(shù)據(jù)中心的就近接入未做適配,因此經(jīng)常出現(xiàn)云電腦在外網(wǎng)環(huán)境下無法接入或接入后桌面卡頓的問題。疫情爆發(fā)后,大量員工采用遠程辦公模式,這一現(xiàn)象變得尤為明顯。
基于以上情況,中興通訊云電腦產(chǎn)品針對遠程辦公接入場景做了技術(shù)穿刺,認為通用VPN接入手段存在較多弊端,主要體現(xiàn)在以下幾方面:
- VPN方案需要在用戶側(cè)(如個人PC)安裝VPN客戶端,VPN客戶端和PC的安全軟件易產(chǎn)生兼容問題,導(dǎo)致VPN不能成功登錄,云電腦無法使用;
- 很多應(yīng)用通過VPN網(wǎng)關(guān)傳輸時,協(xié)議被VPN隧道封裝,應(yīng)用針對網(wǎng)絡(luò)優(yōu)化做的大量傳輸協(xié)議算法優(yōu)化和策略被屏蔽,無法生效;
- VPN業(yè)務(wù)和功能豐富,但同時導(dǎo)致處理復(fù)雜,針對單獨應(yīng)用的桌面流經(jīng)過VPN網(wǎng)關(guān)后造成時延增加,降低了流暢性。
為了解決這些問題,中興通訊研制并發(fā)布了CAG云接入網(wǎng)關(guān),專為中興云電腦承載協(xié)議優(yōu)化,實現(xiàn)云電腦業(yè)務(wù)媒體數(shù)據(jù)轉(zhuǎn)發(fā),打破VPN限制,屏蔽其他業(yè)務(wù)轉(zhuǎn)發(fā)請求,實現(xiàn)網(wǎng)絡(luò)隔離,在安全的前提下大幅提升用戶體驗,實現(xiàn)了外網(wǎng)接入穩(wěn)定流暢。
CAG云接入網(wǎng)關(guān)可支持集群配置,動態(tài)擴展,具有以下幾個特點:
- 輕量:無需額外客戶端組件,兼容性高,資源消耗小,避免了網(wǎng)關(guān)與PC安全軟件沖突的問題;
- 專業(yè):專為中興云電腦傳輸協(xié)議在弱網(wǎng)適應(yīng)性、低帶寬等場景進行優(yōu)化,大大提升了互聯(lián)網(wǎng)接入體驗;
- 高效:數(shù)據(jù)傳輸效率高,性能強,可根據(jù)實際需要自主切換TCP或UDP承載,并靈活應(yīng)用擁塞控制算法,極大化提升用戶體驗;
- 安全:強加密,對外統(tǒng)一端口接入,減少公網(wǎng)端口數(shù)量,屏蔽其他業(yè)務(wù)轉(zhuǎn)發(fā)請求,安全風(fēng)險極小。
通俗來講,如果把通用VPN比作一輛貨車,那CAG就是一條專門為云電腦業(yè)務(wù)定制的跑車,它為云電腦的網(wǎng)絡(luò)自適應(yīng)提供了充分的靈活性,同時對云電腦業(yè)務(wù)的唯一支撐也極大的縮小了風(fēng)險敞口,降低內(nèi)網(wǎng)暴露的風(fēng)險。
2020年10月,中興通訊選取13000+研發(fā)人員進行遠程辦公演練,采用CAG云接入網(wǎng)關(guān)訪問云電腦,超10000用戶并發(fā),系統(tǒng)運行平穩(wěn)流暢。公司IT中心用戶調(diào)查反饋,93%的員工認為在外網(wǎng)環(huán)境下通過CAG接入比VPN接入體驗更好,70%員工認為通過CAG接入獲得了與在公司內(nèi)網(wǎng)一致的云電腦使用體驗。