深信服EC客戶端全面升級,IOS9系統支持L3VPN!
2015年9月,蘋果發布IOS 9.0系統,IOS9.0系統中開放了L3VPN接口,為用戶提供更多樣化的VPN接入方式。為了快速響應IOS系統的更新,深信服研發人員對Easy Connect客戶端進行全面升級,在SSL VPN產品 M6.2及以上版本中,使用IOS 9系統的移動終端用戶就可以享受到L3VPN帶來的辦公接入!
那么,L3VPN可以帶來什么不同?
以往IOS系統的VPN接入,多采用開放的PPTP/L2TP端口,但是這類方式給移動辦公帶來了很多不便之處,現在用戶可以通過L3VPN接入業務系統,獲得更安全、更穩定、更智能的接入體驗。
多種認證方式,接入更安全
創建PPTP/L2TP VPN需要手工配置網關地址、加密方式和認證方式,并且在每次連接時需要在系統設置打開VPN填寫用戶名和密碼, 接入方式既繁瑣又不安全。
支持L3VPN之后,用戶可以獲得和PC端一樣流暢、便利的移動辦公體驗,只需要登錄Easy Connect客戶端,就能訪問辦公系統和辦公APP。相比于PPTP/L2TP VPN用戶名/密碼的單一認證方式,L3VPN支持多種認證方式以及國密算法加密,保障接入人員的合規性和業務系統的安全性。
會話保持功能,辦公更穩定
傳統的PPTP、L2TP穩定性較差,頻繁出現連接沒斷但是無法傳輸數據的情況,影響辦公的連續性。而PPTP 和 L2TP又基于特定協議和端口實現,容易被部分區域的運營商封堵,時常面臨無法使用的風險。
L3VPN是基于SSL 協議加密、基于443端口做傳輸,不存在封堵的風險。即使在辦公過程中出現掉線、中斷等情況,L3VPN具備的會話保持功能讓終端自動重新連接辦公系統,保障移動辦公的持續性、穩定性。
基于目的地址,傳輸更智能
PPTP/L2TP VPN其流量、數據傳輸的隧道基于二層實現的,無法識別IP地址,所有流量都需要通過隧道定向到VPN網關設備,這意味著我們在使用辦公APP時可能無法連接互聯網。
L3VPN則可以基于目的地址做隧道分離,只允許系統內部IP的流量通過VPN隧道傳輸,不影響終端正常上網的同時還能減輕辦公系統的鏈路、端口的流量壓力。