功能亮點:NordLayer 的 VPN 分割通道 (Split Tunneling) 技術
對現代 IT 團隊而言,在無懈可擊的安全性與流暢的網路效能之間尋求平衡,是每天都必須面對的挑戰。將 100% 的數據透過 VPN 路由固然能保證全面的保護,但這往往會造成關鍵應用程式的壅塞。相反地,完全繞過 VPN 則會犧牲管理控制權與安全性。
NordLayer 的分割通道技術提供了完美的折衷方案。這項動態流量管理工具賦予企業精確決定資料流向的能力——允許您預設加密所有資料並設定特定豁免,或是選擇性地僅保護指定的流量。與其採取僵化的「全有或全無」策略,管理員可以制定專為其員工獨特營運需求量身打造的集中式原則。
VPN 分割通道的運作機制
傳統的企業 VPN 會將每一個網際網路封包都導入安全的加密伺服器中。雖然這能確保完全覆蓋,但對於不需要外部加密的應用程式(例如標準 SaaS 平台或 Microsoft Teams 等統一通訊工具)來說,卻會產生不必要的延遲。
分割通道從根本上改變了這種架構。它允許管理員將網路資料分為兩個獨立的資料流:
- 一條是直接透過 VPN 路由的安全加密路徑。
- 另一條則是直達開放網際網路的未加密捷徑。
關鍵在於,這些路徑是由集中的 IT 規則所決定,完全免除了終端使用者的選擇負擔。
在 NordLayer 中部署分割通道
在 NordLayer 內實施分割通道不需安裝額外軟體;它已原生整合到您現有的控制面板 (Control Panel) 中,與您的標準網路規則並列。
設定步驟
- 閘道層級 (包含/排除):導覽至控制面板中的「Network」(網路) 標籤,選擇「Gateways」(閘道),然後挑選您偏好的模式。您可以指定要包含的特定 IP 位址或子網路,或者標出要排除的 IP、子網路和網域。儲存後,此原則將立即在整個組織內生效。
- 瀏覽器擴充功能 (排除模式):若要進行瀏覽器特定的排除,請導覽至「Settings」(設定),點擊「Browser Extension Settings」(瀏覽器擴充功能設定),然後輸入您希望繞過 VPN 的網域、子網域或萬用字元 URL。
為了簡化管理,NordLayer 針對 Zoom、Google Meet 和 Microsoft Teams 等高使用率平台提供了自動化預設 (automated presets)。IT 人員無需手動更新供應商不斷變動的 FQDN 和 IP 位址,只需啟用預設即可。隨著供應商改變其基礎架構,NordLayer 會自動管理後端更新。這些預設也能與您自訂的手動輸入無縫疊加。
可用性注意事項:閘道端的包含與排除模式是 Core 與 Premium 方案的標準功能。瀏覽器擴充功能的排除模式則是 Premium 專屬功能。Premium 使用者還能透過將閘道分割通道與進階功能(如防火牆即服務 FWaaS 和站點對站點連線)配對,進一步強化其安全架構。
包含 vs. 排除:理解兩種模式
分割通道以兩種截然不同且高度互補的模式運作,以解決不同的架構需求。
| 功能 | 包含模式 (Opt-In) | 排除模式 (Opt-Out) |
|---|---|---|
| 核心邏輯 | 只有明確列出的流量才會使用 VPN。其他所有流量皆導向開放網路。 | 預設所有流量皆使用 VPN,只有明確列出的例外情況除外。 |
| 理想使用情境 | 當只有少數內部資源(如管理面板、私有雲環境)需要 VPN 保護時。 | 廣泛的零信任保護,只有少數高度信任或對延遲敏感的 App 會繞過通道。 |
| 設定範圍 | 僅限閘道 (IP 位址和子網路)。 | 閘道 (IP、子網路、網域) 與瀏覽器擴充功能 (網域、萬用字元)。 |
| 主要優勢 | 最小化閘道負載,並將 VPN 範圍保持在極度聚焦的狀態。 | 最大化預設安全性,同時為受信任的 App 提供安全的直接路徑。 |
分割通道的戰略優勢
就核心而言,分割通道旨在最大化安全性與生產力。其帶來的連鎖效益將影響組織內的每個人:
- 最佳化效能:透過將非必要流量移出 VPN,對延遲敏感的應用程式(如視訊會議)將能運行得更順暢、更快速。
- 減輕基礎架構壓力:限制通道流量可直接降低 VPN 閘道的頻寬負載,確保關鍵任務能獲得高度回應的連線。
- 無摩擦存取受阻網站:某些政府入口網站與金融機構會主動阻擋 VPN 流量。排除模式允許使用者直接存取這些必要的網站,而無需放棄其整體的 VPN 保護。
- 免維護的預設選項:針對主要 SaaS 平台的自動更新,意味著 IT 管理員不再需要費力尋找並手動更新不斷變化的 IP 清單。
利害關係人的影響
- 對 IT 管理員而言:獲得對資料路由集中且細緻的控制權,而無需觸碰個別裝置。這大幅減少了關於 App 變慢或網站被阻擋的支援工單,釋放出時間投入更具戰略性的計畫。
- 對終端使用者而言:體驗無摩擦的工作流程。協作應用程式以最高速度運行,嚴格的銀行網站也能正常載入。不需要手動開啟或關閉 VPN;這項智慧功能在背景無形地運作。
- 對企業組織而言:降低營運成本並最大化雲端工具效能。它促成了務實的零信任架構——在保護高度敏感的內部資料的同時,為受信任、低風險的流量提供高速直達車道。
NordLayer 的分割通道適合您嗎?
如果您目前「一網打盡」的 VPN 策略正引發視訊通話卡頓的抱怨、阻礙了對重要銀行網站的存取,或是讓您的閘道過載,那麼分割通道就是最終的解決方案。
它在混合或遠端工作環境中最能發揮價值,在這些環境中,員工不斷在私人內部資源和公共 SaaS 應用程式之間切換。如果您只有少數私有應用程式需要保護,包含模式是您的首選。如果您想要維持全面的安全性,同時讓已知安全的流量繞過瓶頸,排除模式則是理想之選。此外,瀏覽器擴充功能讓高度依賴網路應用程式的團隊能極其簡單地進行網域層級的排除。
雖然分割通道並不會免除您整體的合規性要求,但其集中式管理可確保管理員對「究竟哪些資料被允許繞過加密通道」保持嚴格的監督。
掌控您的網路路由
別再讓僵化的 VPN 預設值主宰您網路的效率。透過 NordLayer 的分割通道,您可以設計出契合您組織實際營運習慣的流量動線。
賦予您的 IT 團隊保護真正重要資產的能力,同時讓其他流量快速暢通地運行,這一切都能從一個單一、直觀的儀表板輕鬆管理。
關於作者
Agnė Srėbaliūtė | 資深網路安全文案
擁有超過十年的公關、媒體與廣告專業經驗,Agnė 專精於將複雜的網路安全與科技概念轉化為淺顯易懂的見解。她的專業領域涵蓋零信任架構、網際網路基礎架構、網路連線以及 IP 位址管理。
關於 NordLayer
NordLayer 是現代企業的自適應性網絡存取安全解決方案,來自世界上其中一個最值得信賴的網絡安全品牌 Nord Security。致力於幫助 CEO、CIO 和 IT 管理員輕鬆應對網絡擴展和安全挑戰。NordLayer 與零信任網絡存取(ZTNA)和安全服務邊緣(SSE)原則保持一致,是一個無需硬件的解決方案,保護公司企業免受現代網絡威脅。通過 NordLayer,各種規模的公司企業都可以在不需要深入專業技術知識的情況下保護他們的團隊和網絡,它易於部署、管理和擴展。
關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。
















