Uni VPN Client 远程接入终端方案

Uni VPN Client是一款用于VPN远程接入的终端软件,主要为移动办公用户远程访问企业内网资源提供安全、便捷的接入服务。

行业现状

Industry status

Uni VPN Client是一款用于VPN远程接入的终端软件,主要为移动办公用户远程访问企业内网资源提供安全、便捷的接入服务。典型的应用场景如图1所示。

解决方案

Solution

Uni VPN Client具备以下几个特点:

强大的接入能力

Uni VPN Client集成了SSL VPN、L2TP VPN和L2TP over IPSec VPN三大主流的VPN接入技术,可以满足用户在不同场景下的VPN接入需求。用户无需为不同的VPN接入场景购置多种终端软件,有效节约了投资成本。

灵活的隧道分离技术

可以支持移动办公用户在访问企业内网资源的同时,还可以访问Internet和本地局域网。各种业务流量之间互不影响,避免了业务冲突。

智能的网关优选

大型企业通常对外会提供多个VPN网关,用以支撑大量的用户访问。当一台VPN网关接入的用户数较多时,往往会出现系统资源不足,接入响应延迟,用户超额被迫下线等现象,影响了用户体验。移动办公用户使用Uni VPN 的网关优选功能,可以支持在多个VPN网关中自动选择一个响应速度最快的网关进行接入。使用网关优选功能,用户对VPN网关的选择带有一定的随机性,各个用户的接入请求会被负载到不同的VPN网关上,有效缓解了单台VPN网关在面对大量用户接入时的性能瓶颈。同时,该功能也提高了用户的接入速度和成功率。

可靠的链路备份

在SSL VPN的接入场景中,一台VPN网关可能会对外提供多个IP地址(一个IP地址对应一条链路)供移动办公用户接入使用。Uni VPN可以在当前SSL VPN隧道出现异常中断的情况下,自动与该网关的其他IP地址重新建立VPN隧道。新的VPN隧道建立成功后,业务流量通过新建隧道继续传输,减少网络故障对业务带来的冲击,保证了用户业务的接续。

丰富的认证方式

通常情况下,VPN网关会对移动办公用户的身份认证提供多种不同的认证方式,VPN终端软件支持认证方式的多少,决定了这款软件所能满足的应用场景的多少。Uni VPN Client提供了用户名和密码认证、证书匿名认证、证书挑战认证、双因子认证等多种身份认证方式,因此可以覆盖多数的VPN接入场景。