我们目前使用许多 IPSec VPN 连接到不同的公司,但这些 VPN 由第三方管理。我们有兴趣自己运行这些 VPN,只要是 IPSec 就可以使用任何方法。这些客户仅通过我们彼此共享信息。我们的组织充当连接两个辐条的枢纽。
您是否知道与这样有效管理大量 IPSec VPN 相关的任何方法或最佳实践?
我们目前使用许多 IPSec VPN 连接到不同的公司,但这些 VPN 由第三方管理。我们有兴趣自己运行这些 VPN,只要是 IPSec 就可以使用任何方法。这些客户仅通过我们彼此共享信息。我们的组织充当连接两个辐条的枢纽。
您是否知道与这样有效管理大量 IPSec VPN 相关的任何方法或最佳实践?
所以这个问题有点模糊,但有一些指导原则值得考虑:
将连接分离成层——例如,一些外部聚合盒可能会输入大量严格专注于加密和解密的盒子,这些盒子反过来又连接到将客户连接分成多个逻辑租户的基础设施,然后这些租户是交叉的。通过可以提供适当的基于策略的控制和安全性的层进行连接。在这方面更大的灵活性将使您在水平和垂直规模方面做出更优化的选择——因此更便宜的盒子与更少的高密度/异国情调的盒子等等。
良好的管理总是意味着对运营流程的非常深刻的理解并将其集成到编排中。您不会启用自动化。就像安全一样,您真的必须从一开始就将其融入。当您将基础架构放在一起时,您希望选择与您的工具集集成的产品集,并且您希望提供与您客户的工具集集成的产品。像 SP 网络这样的任何事情的成功都将与您可以让人们远离日常配置、故障排除等的程度直接相关,并在需要他们注意时最大限度地提高这些人的效率。
可见性和可衡量性是值得投资的目标。能够从每一层和每一台设备收集数据,并有一种有效和理智的方式来存储和分析这些信息。这些区域通常在此过程的早期被忽视,并导致很多痛苦。这可以是业务和基础设施可以很好地完成的方式,并且可以成为重要的竞争优势和收入来源。
无论如何 - 如果您能更具体地描述您正在尝试解决的问题,我们可以就可能成功的技术和方法提出更好的建议。