0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

卓豪丨监控VPN—通往网络的安全网关

话说科技 ? 来源:话说科技 ? 作者:话说科技 ? 2023-01-30 14:51 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

相信所有网络管理人员都在面对着数字化转型,虽然面对转型大部分公司选择了SaaS,但虚拟专用网络(VPN)在远程工作方面也受到了更多的关注。许多中小型企业根据对业务需求、使用习惯以及成本等方面的考量,依旧采用通过VPN进行远程操作。那么我们今天来聊一聊针对VPN的监控。

什么是VPN?

VPN使专用网络能够与公共和共享网络的计算资源进行通信。VPN连接由数据加密保护,其中数据通过称为VPN Tunnel的屏蔽路径在设备和网络之间流动,这可确保业务关键型客户数据保留在网络中。

为什么要监控VPN?

虽然VPN增加了企业通信的方便,但是相关应用程序、原有操作系统或家庭网络中的任何安全漏洞都可能对您的VPN构成威胁。我们可以通过监控连接和路径来确认VPN是安全的,从而密切关注关键的安全指标,这也确保了入侵者无法访问传输的敏感数据。为了确认VPN是否以最佳状态运行,网络管理员还可以跟踪通过Tunnel传输的数据量、传输速率和其他性能指标。

如何进行VPN监控?

要监控VPN可用性,请执行基本的互联网控制消息协议(ICMP)ping检查。要分析VPN运行状况和VPN性能,需要支持VPN设备的监控工具。企业在选择监视工具时,优选将支持SNMP并提供完整的监控。VPN Tunnel可能会由于多种原因而抖动或失去连接,包括线路状况或硬件问题。如果Tunnel空闲超过基于安全协议的指定时间,Tunnel也可能关闭。但是当VPN Tunnel抖动和SNMP trap是监控VPN Tunnel抖动的最佳解决方案时,了解情况将变得至关重要。设备在处理并向用户发送告警时,会向监控工具发送即时陷阱消息。

Site24x7是如何监控VPN的?

ICMP ping检查

网络管理员只需添加设备并检查VPN是否可用即可进行基本的ping检查。

开箱即用的模板

默认情况下,Site24x7支持来自不同供应商的VPN设备,如Palo Alto Networks、Cisco、ZyXEL、Barracuda、TopSec、Netscreen Technologies、Checkpoint、Fortigate、Juniper和华为。只需在添加设备时开始监控所有关键指标即可。

自定义SNMP监控

除了上面提到的供应商之外,Site24x7还使网络管理员能够从任何支持SNMP的供应商添加防火墙和其他VPN设备。这样可以通过指定对象标识符(OID)来使用自定义性能计数器监视任何属性。Site24x7在云和客户端中设置了一个内置的管理信息库(MIB)浏览器,可以直接导入OID以及表格OID。这也方便于网络管理人员可以一次性监控所有所需的OID。

用于即时告警的SNMPTrap处理

SNMP设备可以配置将Trap发送到Site24x7,同时这也是监控VPN Tunnel抖动的最佳方式。配置完成后,设备将Trap发送到Site24x7,之后会立即处理并向网络管理员发送消息,以便他们可以采取即时纠正措施。

自定义报表

每天生成有关VPN使用情况的自定义报表,并分析VPN使用趋势。

今天与大家一起了解了针对VPN监控的重要性,同时通过上述整体步骤的描述知道了Site24X7是如何完成VPN监控的。在Site24X7的帮助下,网络管理人员可以根据自己的需求对VPN进行完整的监控,同时可以针对出现的问题进行即时告警,让相关人员快速做出反应。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7881

    浏览量

    91312
  • VPN
    VPN
    +关注

    关注

    4

    文章

    298

    浏览量

    30801
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问IG502网关如何配置open vpn客户端?

    网上找的教程配置open vpn,服务端正常,小图标已经变绿。IG502网关做客户端的话需要怎么配置?需要注意哪里?
    发表于 08-05 07:59

    芯盾时代零信任安全网关的应用场景

    近年来,越来越多的企业选择用零信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,零信任凭借“持续验证、永不信任”的特性、先进的架构、全面的性能,应用场景早已超越了单一的远程接入,渗透到企业网络安全的方方面
    的头像 发表于 07-25 17:40 ?630次阅读

    4G全网网关是什么?有什么功能?

    4G全网网关是一种能够接入4G网络,并将4G网络信号转换为其他网络信号(如WiFi、以太网等),实现多设备联网的通信设备。它支持国内三大运
    的头像 发表于 06-17 15:43 ?406次阅读
    4G<b class='flag-5'>全网</b>通<b class='flag-5'>网关</b>是什么?有什么功能?

    确保蓝牙网关稳定连接的8个核心方法

    依赖,降低网络波动影响。 ?配置心跳包检测? · 设置网关每30秒发送心跳包至服务器,实时监控连接状态,超时自动触发重连机制。 ?四、网络与冗余设计? ?双模回传与供电冗余? · 采
    发表于 05-06 16:37

    线雨量计携手雨量报警仪,共筑防汛安全网

    的防汛安全网。 一、前沿 “侦察兵”:精准捕捉雨情信息 无线雨量计是防汛安全网的前沿 “侦察兵”,承担着精准采集雨情数据的重任。其内置的多种先进传感器,成为感知降雨的 “敏锐触角”。翻斗式传感器凭借精妙的机械构
    的头像 发表于 02-17 10:56 ?288次阅读

    华为云 Flexus 云服务器 X 实例搭建企业内部 VPN 私有隧道,以实现安全远程办公

    VPN 虚拟专用网络适用于企业内部人员流动频繁和远程办公的情况,出差员工或在家办公的员工利用当地 ISP 就可以和企业的 VPN 网关建立私有的隧道连接。 通过拨入当地的 ISP 进入
    的头像 发表于 01-17 09:21 ?1149次阅读
    华为云 Flexus 云服务器 X 实例搭建企业内部 <b class='flag-5'>VPN</b> 私有隧道,以实现<b class='flag-5'>安全</b>远程办公

    网络流量监控网关优化

    在当今数字化时代,网络流量的监控和管理对于任何组织来说都是至关重要的。随着数据量的激增和网络攻击的日益复杂,有效的网络流量监控
    的头像 发表于 01-02 16:14 ?764次阅读

    VPN网关设置步骤详解

    1. 确定需求和规划 在开始设置VPN网关之前,需要明确以下需求: 用户数量 :确定需要连接到VPN的用户数量。 带宽需求 :根据用户数量和预期的网络流量估算所需的带宽。
    的头像 发表于 01-02 16:12 ?1874次阅读

    全网精选 中服云全网精选工业网关厂商名录

    精准选型,加速数字化转型进程,中服云经过一个多月全面而细致的收集与分析,精心整理了一份全网优质工业网关厂商名录,旨在为企业打造一条通往智能制造的“高速通道”。 在这个名录中,我们汇聚了来自国内优质的工业
    的头像 发表于 11-11 10:48 ?585次阅读
    <b class='flag-5'>全网</b>精选  中服云<b class='flag-5'>全网</b>精选工业<b class='flag-5'>网关</b>厂商名录

    详解SSH的工作原理

    SSH是一种协议标准,其目的是实现安全远程登录以及其它安全网络服务。
    的头像 发表于 11-04 15:51 ?894次阅读
    详解SSH的工作原理

    打破网络边界:P2Link助力实现高效远程访问与内网穿透

    、家庭网络设备或远程监控的用户来说,这带来了诸多挑战: 公网IP资源有限: 并非所有网络都分配了公网IP,尤其是在家庭网络和一些中小型企业中,外部设备难以直接连接到内网。
    发表于 10-31 11:54

    传统VPN与基于云的VPN

    传统VPN与基于云的VPN在异地组网中的应用分析。文章详细探讨了远程组网技术在不同场景下的优缺点
    的头像 发表于 10-18 17:48 ?1033次阅读

    监控网关如何才能上网

    监控网关可以通过有线或无线两种方式连接到局域网 [1]:2.1 有线连接以太网连接:通过网线将监控网关连接到路由器或交换机,确保物理连接正常。2.2 无线连接Wi-Fi连接:如果
    的头像 发表于 09-27 17:05 ?1316次阅读

    三菱plc远程监控网关是什么

    性。本文将深入探讨三菱PLC远程监控网关的概念、功能及其在工业自动化中的应用。 三菱PLC远程监控网关的定义 三菱PLC远程监控
    的头像 发表于 08-28 14:05 ?896次阅读
    三菱plc远程<b class='flag-5'>监控</b><b class='flag-5'>网关</b>是什么

    协议网关安全网关有什么区别

    协议网关安全网关在计算机网络中扮演着不同的角色,各自具有独特的功能和应用场景。下面将从定义、功能、应用场景以及技术特点等方面对这两者进行详细对比。
    的头像 发表于 08-27 10:21 ?1334次阅读