飞连 VPN 节点的网络模式分为全局模式和极速模式两种。全局模式是指员工连接 VPN 后所有数据流量都走 VPN 隧道;极速模式是指员工连接 VPN 后仅访问指定的网络资源时走 VPN 隧道,其他流量均走本地网络。本文将介绍如何为 VPN 节点配置网络模式。
操作步骤
- 登录飞连管理后台。
- 在左侧导航栏,选择 VPN 管理 > 节点管理。
- 在节点管理页面,找到并单击指定节点卡片。
- 在网络模式页签内,单击编辑。
- 配置网络模式:您可以根据实际需要选择全局模式、极速模式,支持多选。默认情况下,系统已选择了全局模式和极速模式。
- 全局模式:当企业员工通过 VPN 连接企业内网后,终端上所有网络访问流量均通过 VPN 隧道。该模式下全量数据加密,可以保障员工的账号与数据安全,但会增加 VPN 节点的负载压力。
- 极速模式:当企业员工通过 VPN 连接企业内网后,仅指定网络资源的访问流量通过 VPN 隧道,其他访问流量使用本地网络进行访问。该模式下仅对指定网络资源做数据加密,但同时节省企业带宽,并减少 VPN 节点负载压力,提升了员工访问网络时的体验。
- (可选)配置极速模式下单节点极速资源。
说明
如果 VPN 配置了极速模式,则需要设置极速模式网络资源。在极速模式下,仅访问这些被设置的网络资源时,流量会走 VPN 隧道。
极速模式网络资源分为全局极速资源和单节点极速资源,此处配置的是单节点资源。关于全局资源和单节点资源的区别以及具体配置操作,请参见管理极速模式网络资源。 - (可选)配置全局模式和极速模式的生效范围。
默认情况下只要具备节点可见对象权限的用户,全局模式和极速模式均可使用。您也可以分别设置全局模式的可使用对象和极速模式的可使用对象。说明
- 只有同时选择了全局模式和极速模式时,才会出现该配置项。
- 如果员工 A 当前属于全局模式可见对象,且连接了 VPN,若此时管理员将其修改为极速模式的可见对象,该配置结果在下一次使用 VPN 时才生效。
- 开启指定生效范围右侧的开关。
- 单击指定全局模式可见或指定极速模式可见页签,单击右侧的添加对象。
- 在添加可见对象对话框中,选择部门、角色或成员,单击确定。
- (可选)移除对象:您可以单击目标对象操作列的移除,将该对象从可见对象中移除。移除对象后,若员工已连接了 VPN ,配置结果会在下一次使用时生效。