Trước hết, chúng ta phân tích các điều kiện và tiêu chí để đánh giá kiến trúc mạng VPN cho doanh nghiệp. Các tiêu chí đánh giá được tập trung vào độ khả dụng, tính bảo mật, chất lượng dịch vụ, độ mềm dẻo và khả năng quản lý.
Độ khả dụng
Một mạng riêng ảo VPN cần dự đoán các dịch vụ có độ khả dụng cao cho người dùng doanh nghiệp và các đối tác của họ. Khách hàng có thể vừa yêu cầu độ tin cậy của mạng cao vừa yêu cầu độ dự phòng lớn. Một số nhà cung cấp dịch vụ đưa ra các thỏa thuận mức chất lượng dịch vụ (SLA), trong đó định nghĩa các tham số mà mạng có thể cung cấp cho khách hàng. SLA có thể tùy chọn các mức dịch vụ cho những kiểu lưu lượng khác nhau nhằm tối ưu hóa lưu lượng và giá thành của mạng.
Tính bảo mật
Trên thực tế có rất nhiều công ty chia sẻ các nhà cung cấp dịch vụ qua một mạng lõi, do đó vấn đề bảo mật luôn được đặt lên hàng đầu. Để hỗ trợ cho vấn đề này, các nhà cung cấp dịch vụ có thể đưa ra những kỹ thuật đảm bảo an toàn thông tin như đường hầm, đóng gói, mã hóa, phân bổ định tuyến ràng buộc, tách các bảng định tuyến, tách lưu lượng, xác thực gói, xác thực người sử dụng và điều khiển truy nhập.
Chất lượng dịch vụ
Các tham số QoS như băng thông, độ trễ, biến động trễ hay tỉ lệ mất gói là những yếu tố cơ bản cho phép đánh giá chất lượng của dịch vụ mà nhà cung cấp đưa ra cho khách hàng. Một số mô hình chất lượng dịch vụ có thể được áp dụng vào VPN nhằm mục đích phân lớp lưu lượng và xác định thứ tự ưu tiên cho các luồng lưu lượng khác nhau của khách hàng.
Băng thông và các tuyến kết nối trong mạng luôn thay đổi theo thời gian. Các yêu cầu thay đổi băng thông đối với khách hàng VPN cũng không phải là ngoại lệ. Các nhà cung cấp dịch vụ luôn quan tâm tới khả năng mở rộng và thay đổi yêu cầu băng thông cảu khách hàng VPN để tối ưu hóa hệ thống và đáp ứng yêu cầu chất lượng dịch vụ một cách mềm dẻo.
Khả năng quản lý
Việc quản lý VPN trải rộng từ Site trung tâm tới các chi nhánh phân tán ở nhiều nơi, vì vậy các tính năng quản lý và giá thành quản lý có xu hướng tăng cùng chiều. Các dịch vụ quản lý bao gồm:
- Cung cấp môi trường quản lý.
- Phân bổ và cài đặt phần mềm quản lý VPN - Cài đặt bảo mật và chính sách QoS.
- Hỗ trợ thỏa thuận mức dịch vụ. - Hỗ trợ các mạng khác qua VPN.
- Thực hiện quản lý hiệu năng mạng, định vị và sửa lỗi, hóa đơn, báo cáo, thêm/loại bỏ hay thay đổi chức năng dịch vụ.