一家在三大洲设有仓库的物流企业,让 500 多名员工用上了同一张“开箱即用”的网络 — 然后眼看着 VPN 工单队列烟消云散。
物流人员从货物所在的地方接入网络:运营商级 NAT、客户现场的强制门户、只放行 443 端口的仓库 Wi-Fi。而旧版 VPN 恰恰需要这些网络封锁的端口 — 于是能在任意可用路径上主动外连的网状网络自然胜出。
安全团队最喜欢的指标不是工单量的下降 — 而是暴露端点的数量。过去挂在公网 IP、靠脆弱白名单保护的每一个仪表盘,现在只响应经过身份验证的网状网络成员。他们拥有的被扫描最多的资产,就这样从互联网上消失了。
Bluefin 的员工穿梭于仓库、办公室与客户现场之间,常常身处封锁传统 VPN 协议的严格管控网络。他们的旧版 VPN 源源不断地制造“连不上”、“昨天还行今天就不行”、“扫描枪应用超时” — 每月数百张工单砸向一个只有四个人的服务台。
OpenVLAN 的网状网络能够适应物流人员实际使用的恶劣网络:NAT 套 NAT、强制门户、UDP 被封 — 连接总能找到通路。手持扫描枪与仓库网关以打了标签的设备接入,它们同步的运维仪表盘改为私有发布,不再挂在 DMZ 的 IP 上。
一个季度内,内部支持请求下降了 90%。剩余工单几乎全是硬件故障。服务台夺回了自己的午后时光,安全团队则让 VPN 的公网端点退役 — 那是他们拥有的被扫描最多的一项资产。
内部支持请求的降幅
可供扫描的公网端点
大洲,同一张体验一致的网络
“我们的服务台过去每天一开工就面对 VPN 工单队列。现在他们面对的是真正的硬件问题。”
— Bluefin Logistics IT 运维经理
Bluefin 计划将同一张网状网络延伸到冷链 IoT 传感器,用一个网络和一份审计日志取代一堆按厂商各自为政的 SIM 卡 VPN 方案。
本案例为演示用途的示例,数据为虚构。