» continua
» continua
» continua
» continua
» continua
Accade sempre più di frequente che le aziende connettano fra loro gli uffici utilizzando delle VPN IP che funzionano su Internet. Per essere sicure in questo tipo di ambiente, le VPN IP utilizzano spesso come leva i tunnel IPsec.
Per quanto riguarda le prestazioni, una delle principali sfide delle VPN IP è rappresentato dalla perdita di pacchetti dovuta alla congestione su Internet. Questo problema può essere superato utilizzando tecniche come il Forward Error Correction (FEC), dove ulteriori pacchetti di recovery vengono inviati per ogni "N" pacchetti reali.
Questi pacchetti di recovery per la perdita permettono ai dispositivi del layer di rete di ricostituire i pacchetti andati perduti all'estremità più lontana di una connessione WAN, prima che i pacchetti vengano rilasciati al TCP o ad altri layer di trasporto. Ciò evita la ritrasmissione a livello di layer di trasporto e, nel caso del TCP, impedisce ai meccanismi del TCP che servono ad evitare la congestione d'intervenire ed abbassare il throughput disponibile per le applicazioni.
A causa del modesto sovraccarico dovuto ad un pacchetto addizionale per il recovery da perdita, il FEC riduce drasticamente la perdita di pacchetti, permettendo alle applicazioni di beneficiare del massimo throughput che la connessione WAN può supportare.
