上海進(jìn)才中學(xué)北校分為南北兩個校區(qū),公網(wǎng)總出口由于設(shè)在當(dāng)?shù)厣绨l(fā)局內(nèi)的三層交換機(jī)下,出口路由器以路由模式,負(fù)責(zé)路由轉(zhuǎn)發(fā),而不做NAT轉(zhuǎn)換,因?yàn)榕c社發(fā)局為同一公網(wǎng)地址,所以要求社發(fā)局信息中心做端口設(shè)置十分的不現(xiàn)實(shí)。因此選擇通過ICEFLOW 的VPN設(shè)備以TSSL的連接方式將兩個校區(qū)的網(wǎng)絡(luò)連接起來。
通過對進(jìn)才中學(xué)的網(wǎng)絡(luò)狀況觀察,使用三層交換機(jī)分配地址,作為各連接學(xué)校的公網(wǎng)接入地址,其真實(shí)公網(wǎng)地址可能都是相同的一個,這種情況在中小學(xué)中是相當(dāng)普遍的網(wǎng)絡(luò)現(xiàn)狀,如果想要做到網(wǎng)絡(luò)互通實(shí)際上只要社發(fā)局的IT人員在三層交換機(jī)上做相關(guān)路由或者防火墻上允許互訪即可,但由于目前的網(wǎng)絡(luò)技術(shù)原因,導(dǎo)致這一要求無法實(shí)現(xiàn)或需要相當(dāng)長一段時間才能自由實(shí)現(xiàn),但是目前通過VPN方式在校區(qū)間建立TSSL隧道產(chǎn)生互連對于目前的網(wǎng)絡(luò)狀況來說是具有相當(dāng)?shù)目尚行缘摹?
經(jīng)過進(jìn)才中學(xué)的案例,冰峰得知了目前很多學(xué)校都有分部或分校區(qū),但是由于目前網(wǎng)絡(luò)技術(shù)的發(fā)展限制,通過上層機(jī)構(gòu)的網(wǎng)絡(luò)調(diào)整來實(shí)現(xiàn)互連顯得非常的不切實(shí)際。因此,冰峰VPN的使用范圍不僅擴(kuò)大了一層,對于社會各界的需求又增長了一步,而且對于今后各中小學(xué)的網(wǎng)絡(luò)布置格局也有了更加實(shí)際的選擇,這對于VPN行業(yè)來說不得不能說是一個重大的突破。