VPN tradicional frente a VPN en la nube

1. ¿Qué es una "red remota"?

Antes de hablar de este problema, debemos saber qué es la tecnología de redes. En pocas palabras, la conexión en red significa que todos los dispositivos pueden comunicarse entre sí. Por ejemplo, cuando uno de tus teléfonos móviles está conectado a tu router, se produce una transmisión de datos entre el teléfono móvil y el router, lo que se denomina conexión en red. A continuación, el router se conecta al conmutador a través de un "módem" y fibra óptica, lo que también se denomina conexión en red. El teléfono móvil, el router y el conmutador se consideran un todo, y entre ellos se forma un modo de red en árbol. Según la relación de comunicación entre los nodos de los equipos, se formarán diagramas de red de diversas formas.

Before we talk about this problem, we should know what networking technology is. Simply put, networking means that all devices can communicate with each other. For example, when one of your cell phones is connected to your router, a data transmission takes place between the cell phone and the router, which is called networking. The router is then connected to the switch via a "modem" and fiber optics, which is also called networking. The cell phone, router and switch are considered as a whole, and a tree network mode is formed between them. Depending on the communication relationship between the nodes of the devices, network diagrams will be formed in various forms.

Por poner un ejemplo sencillo, usted ha abierto muchas tiendas, la central está en el este de la ciudad, y hay una sucursal en el oeste. La caja registradora de la sucursal necesita conectarse al servidor LAN de la oficina central, y las pasarelas de la sucursal y la oficina central no tienen IP pública. En este momento, puede utilizar una red externa para virtualizar las redes de los dos lugares en una gran LAN, y el software de la caja registradora de la sucursal puede acceder al servidor de la caja registradora de la oficina central sin problemas. Por supuesto, ésta es sólo una de sus aplicaciones, y también podemos realizar la interconexión y cooperación de videovigilancia, NAS, OA o ERP en el entorno de red.

En cuanto a la solución de este sencillo caso, podemos pensar en las siguientes soluciones de "red remota":

1. la primera es construir tu propia VPN, es decir, comprar tu propio equipo para construir una VPN que te pertenezca. el requisito de red es alquilar ip pública al menos en un lado. además del precio de alquiler de ip pública, el precio generalmente incluye el equipo y los costes de mantenimiento. el mantenimiento requiere una cierta base de red y, por supuesto, también puedes encontrar un agente.

2. mpls VPN, siempre que la confidencialidad del tráfico no sea muy alta, es también una línea privada relativamente segura y eficaz, que es una línea pseudo-privada. El coste de mpls VPN es muy bajo entre las líneas privadas de los operadores.

3. Aunque la línea privada tradicional también puede transmitir todo tipo de tráfico, VPN mpls es principalmente responsable de los datos confidenciales después de su aparición, que tiene una mayor seguridad y es más fiable que VPN mpls. Por supuesto, es más caro de lo que puede imaginar.

4. La red SDN, elegida ahora por muchas empresas, tiene mejor confidencialidad que la VPN mpls, y su precio es más barato que la línea privada. No hay restricción, y su precio es similar a mpls, y su efecto está alcanzando rápidamente a la línea privada. Muy rentable.

2. Situación actual de las "redes remotas" del Internet de los objetos.

Existen algunas diferencias entre la Internet de los objetos y la Internet tradicional. La esencia del Internet de los objetos es la percepción y el servicio. Los datos del Internet de los objetos pueden comercializarse, lo que tiene un gran valor para los macrodatos y la computación en nube. La esencia de Internet móvil y de Internet es impulsar y compartir información y contenidos en línea basados en teléfonos móviles y PC. La información desaparecerá y se volverá a crear, lo que tiene un valor limitado para big data y la computación en nube. Existen algunas diferencias entre la interconexión de todo Internet de los objetos e Internet tradicional.

El lado cliente de la Internet de los objetos se extiende y se extiende a cualquier objeto para intercambiar y comunicar información, es decir, información entre objetos. La Internet de los objetos se utiliza ampliamente en la convergencia de redes a través de tecnologías de detección de la comunicación, como la detección inteligente, la tecnología de identificación y la informática omnipresente, por lo que se denomina la tercera ola de desarrollo de la industria de la información en el mundo después de los ordenadores e Internet. El Internet de los objetos es la expansión de las aplicaciones de Internet. No es tanto una red como un negocio y una aplicación. Por lo tanto, la innovación en aplicaciones es el núcleo del desarrollo del Internet de los objetos, y la innovación 2.0 con la experiencia del usuario como núcleo es el alma del desarrollo del Internet de los objetos.

De acuerdo con las características del Internet de las cosas, los modos de red del Internet de las cosas incluyen principalmente: "LoRa", "Zigbee", "WIFI", "NB-IOT", "bluetooth", "4G", etc.

Con el desarrollo de la Internet de los objetos, aumentan los dispositivos y los escenarios de aplicación de la Internet de los objetos. Para hacer realidad el verdadero "Internet de las cosas", necesitamos conectar los dispositivos del Internet de las cosas distribuidos en distintos lugares, de forma que la información entre los dispositivos del Internet de las cosas pueda interactuar y los dispositivos del Internet de las cosas puedan gestionarse de forma unificada, por lo que debemos utilizar la solución de "red externa".

De acuerdo con la experiencia de la Internet tradicional, podemos pensar fácilmente que la forma más directa de realizar "redes en diferentes lugares" es construir redes VPN. Entre las VPN más utilizadas se encuentran L2TP, IPsec, GRE, Open VPN, etc. Sin embargo, es obvio que este método está algo "aclimatado" en el escenario de aplicación del Internet de las Cosas. Principalmente se refleja en los siguientes aspectos:

● Complejo y lento; se requieren amplios conocimientos informáticos;

● Dirección IP estática pública y servidor VPN;

● De usuario a dispositivo;

● Centro de datos expuesto en redes públicas,se requiere configuración de seguridad;

Exposed data center on public networks, security configuration is required;

● Número de sitios conectados sujetos a VPN.

Para cumplir con el desarrollo, ahora hay una nueva solución de "red remota" adecuada para el Internet de las Cosas, es decir, el servidor en la nube sustituye al servidor central de la VPN tradicional, de modo que nuestra pasarela del Internet de las Cosas y el servidor en la nube pueden establecer VPN.

3. Cómo funciona la solución VPN basada en la nube

En comparación con la solución VPN tradicional, debe tener interfaces fáciles de usar y un funcionamiento sencillo. Se trata de un tipo de SaaS (Software as a Service) que ofrece simplemente "plug & play", y que construye redes remotas seguras para sus máquinas (IPCs, servidores, cámaras IP, PLCs, HMIs, RTUs, controladores, etc.), le permite acceder a sus dispositivos en cualquier momento desde cualquier lugar siempre que pueda acceder a Internet, y permanecer conectado con su negocio y con el mundo - especialmente en estos tiempos difíciles en los que las rutinas normales de trabajo se han visto interrumpidas.

● Fácil despliegue y configuración, se requiere poca tecnología;

● Rápida creación de redes con el servicio en la nube de AWS;

● De usuario a dispositivo y de dispositivo a dispositivo;

● Centro de despliegue seguro y transmisión de datos encriptada;

● No hay que pagar por la construcción de la red; se cobra por uso de datos, menor inversión;

● Flexiblemente escalable;

● Gestión remota de routers,actualización de firmware,actualización de configuración;estadísticas de datos,monitorización de dispositivos;

Veamos lo fácil que es. Sólo tienes que asociar tu router/gatwway con tu cuenta, y luego puedes crear múltiples dispositivos en la plataforma. El túnel VPN ya está construido.

Es muy flexible. Los usuarios también pueden acceder a todos los dispositivos bajo su cuenta a través de OpenVPN Client.

En el ejemplo de apertura de una sucursal que acabamos de mencionar, también podemos utilizar este tipo de plataforma en la nube, y conectar las pasarelas de la sede central y de la sucursal a la plataforma en la nube. Esta solución no necesita alquilar la dirección de la red pública ni adquirir equipos adicionales. El coste reside principalmente en el coste de tráfico de la plataforma en nube, y no hay restricciones, y el factor de seguridad es relativamente alto. Es adecuada para escenarios de aplicación con poco tráfico entre dispositivos y tiene un alto rendimiento de costes.