說(shuō)起網(wǎng)關(guān)一詞,通信或者IT類(lèi)人士都不陌生。網(wǎng)關(guān)又稱(chēng)網(wǎng)間連接器、協(xié)議轉(zhuǎn)換器,是一種網(wǎng)絡(luò)互連設(shè)備,通常用于兩個(gè)高層協(xié)議不同的網(wǎng)絡(luò)互連。

在云電腦建設(shè)方案中,網(wǎng)關(guān)尤為重要,當(dāng)前大部分企業(yè)一般會(huì)在非可信網(wǎng)絡(luò)(通常指企業(yè)外部網(wǎng)絡(luò),如互聯(lián)網(wǎng)或廣域網(wǎng))與可信網(wǎng)絡(luò)(通常指企業(yè)內(nèi)網(wǎng))之間架設(shè)VPN接入網(wǎng)關(guān),以實(shí)現(xiàn)網(wǎng)絡(luò)互通,提供居家、酒店、路途中等遠(yuǎn)程辦公場(chǎng)景下的云電腦外網(wǎng)接入功能。
實(shí)際情況下,很多時(shí)候遠(yuǎn)程接入環(huán)境的網(wǎng)絡(luò)條件并不太好,尤其是在酒店或旅途中。傳統(tǒng)VPN雖然功能豐富,卻對(duì)弱網(wǎng)環(huán)境及云數(shù)據(jù)中心的就近接入未做適配,因此經(jīng)常出現(xiàn)云電腦在外網(wǎng)環(huán)境下無(wú)法接入或接入后桌面卡頓的問(wèn)題。疫情爆發(fā)后,大量員工采用遠(yuǎn)程辦公模式,這一現(xiàn)象變得尤為明顯。

基于以上情況,中興通訊云電腦產(chǎn)品針對(duì)遠(yuǎn)程辦公接入場(chǎng)景做了技術(shù)穿刺,認(rèn)為通用VPN接入手段存在較多弊端,主要體現(xiàn)在以下幾方面:
- VPN方案需要在用戶(hù)側(cè)(如個(gè)人PC)安裝VPN客戶(hù)端,VPN客戶(hù)端和PC的安全軟件易產(chǎn)生兼容問(wèn)題,導(dǎo)致VPN不能成功登錄,云電腦無(wú)法使用;
- 很多應(yīng)用通過(guò)VPN網(wǎng)關(guān)傳輸時(shí),協(xié)議被VPN隧道封裝,應(yīng)用針對(duì)網(wǎng)絡(luò)優(yōu)化做的大量傳輸協(xié)議算法優(yōu)化和策略被屏蔽,無(wú)法生效;
- VPN業(yè)務(wù)和功能豐富,但同時(shí)導(dǎo)致處理復(fù)雜,針對(duì)單獨(dú)應(yīng)用的桌面流經(jīng)過(guò)VPN網(wǎng)關(guān)后造成時(shí)延增加,降低了流暢性。

為了解決這些問(wèn)題,中興通訊研制并發(fā)布了CAG云接入網(wǎng)關(guān),專(zhuān)為中興云電腦承載協(xié)議優(yōu)化,實(shí)現(xiàn)云電腦業(yè)務(wù)媒體數(shù)據(jù)轉(zhuǎn)發(fā),打破VPN限制,屏蔽其他業(yè)務(wù)轉(zhuǎn)發(fā)請(qǐng)求,實(shí)現(xiàn)網(wǎng)絡(luò)隔離,在安全的前提下大幅提升用戶(hù)體驗(yàn),實(shí)現(xiàn)了外網(wǎng)接入穩(wěn)定流暢。
CAG云接入網(wǎng)關(guān)可支持集群配置,動(dòng)態(tài)擴(kuò)展,具有以下幾個(gè)特點(diǎn):
- 輕量:無(wú)需額外客戶(hù)端組件,兼容性高,資源消耗小,避免了網(wǎng)關(guān)與PC安全軟件沖突的問(wèn)題;
- 專(zhuān)業(yè):專(zhuān)為中興云電腦傳輸協(xié)議在弱網(wǎng)適應(yīng)性、低帶寬等場(chǎng)景進(jìn)行優(yōu)化,大大提升了互聯(lián)網(wǎng)接入體驗(yàn);
- 高效:數(shù)據(jù)傳輸效率高,性能強(qiáng),可根據(jù)實(shí)際需要自主切換TCP或UDP承載,并靈活應(yīng)用擁塞控制算法,極大化提升用戶(hù)體驗(yàn);
- 安全:強(qiáng)加密,對(duì)外統(tǒng)一端口接入,減少公網(wǎng)端口數(shù)量,屏蔽其他業(yè)務(wù)轉(zhuǎn)發(fā)請(qǐng)求,安全風(fēng)險(xiǎn)極小。
通俗來(lái)講,如果把通用VPN比作一輛貨車(chē),那CAG就是一條專(zhuān)門(mén)為云電腦業(yè)務(wù)定制的跑車(chē),它為云電腦的網(wǎng)絡(luò)自適應(yīng)提供了充分的靈活性,同時(shí)對(duì)云電腦業(yè)務(wù)的唯一支撐也極大的縮小了風(fēng)險(xiǎn)敞口,降低內(nèi)網(wǎng)暴露的風(fēng)險(xiǎn)。

2020年10月,中興通訊選取13000+研發(fā)人員進(jìn)行遠(yuǎn)程辦公演練,采用CAG云接入網(wǎng)關(guān)訪問(wèn)云電腦,超10000用戶(hù)并發(fā),系統(tǒng)運(yùn)行平穩(wěn)流暢。公司IT中心用戶(hù)調(diào)查反饋,93%的員工認(rèn)為在外網(wǎng)環(huán)境下通過(guò)CAG接入比VPN接入體驗(yàn)更好,70%員工認(rèn)為通過(guò)CAG接入獲得了與在公司內(nèi)網(wǎng)一致的云電腦使用體驗(yàn)。