答案: 将专用VPN设备部署在远端摄像头的网络出口处。绝大部分VPN设备自带与第三方DDNS服务商(多为国外服务商)捆绑的DDNS功能,在向第三方DDNS服务商申请帐号和域名得到后加入设备,然后配置相应访问规则和VPN参数可以让监控用户从远程访问被监控摄像头。
虽然VPN设备解决了远端互联和部分安全性问题,但是仍然存在以下不足:
部署不方便:VPN设备一般在安装和使用的时候需要IT专业人士操作,对于普通用户的技术要求很高,在部署和以后的维护中存在诸多不便。
国外DDNS服务商提供的动态域名解析服务因为物理距离过大连接速度慢,导致服务质量差,并且很多动态域名服务商已经全部改为收费。
影响网络拓扑:VPN设备都是网关方式部署,需要串接在用户的网络中,这就要求用户改变现有网络拓扑结构并修改以前网络设备参数,这对大部分用户是无法接受的。
安全局限性:虽然VPN设备对转发到公网的数据做了加密处理,数据保密性得到解决,但是VPN设备依然存在安全缺陷:两端VPN设备在进行VPN隧道搭建时也是使用“固定域名+固定端口的方式”,无法避免遭到Flood攻击后引起的“拒绝服务”。
性价比低,VPN硬件设备价格较贵,如果监控点众多并且分散,那么在安装实施和后续维护时都需要很多时间和人力,很难进行中央统一管理。
兼容性不好:VPN网关设备对于各种网络接入环境的兼容性不好,此外各个厂家的VPN设备如果需要对接操作也要复杂设置,很难进行异构处理。 |