當(dāng)前,以連鎖方式經(jīng)營的企業(yè)很多,主要包括餐飲、百貨、超市、物流、家電、藥店、酒店幾大類。連鎖企業(yè)將經(jīng)營同類商品或服務(wù)的若干個(gè)企業(yè)以一定的形式組成一個(gè)聯(lián)合體。
1. 連鎖經(jīng)營的優(yōu)勢
在整體規(guī)劃下進(jìn)行專業(yè)化分工,并在分工基礎(chǔ)上實(shí)施集中化管理,把獨(dú)立的經(jīng)營活動(dòng)組合成整體的規(guī)模經(jīng)營,從而實(shí)現(xiàn)規(guī)模效益。連鎖企業(yè)的競爭力很大程度上在于規(guī)模經(jīng)營下的全局資源整合(統(tǒng)一店名店貌、統(tǒng)一廣告、統(tǒng)一采購、統(tǒng)一核算、統(tǒng)一庫存、統(tǒng)一管理),從而實(shí)現(xiàn)經(jīng)營成本上的優(yōu)勢與品牌影響力不斷的提升。
2. 連鎖經(jīng)營遇到的問題
連鎖經(jīng)營模式進(jìn)入中國以來發(fā)展迅速,連鎖企業(yè)的規(guī)模不斷擴(kuò)大,然而從2011年下半年開始,特別是2012年以來,受國內(nèi)外經(jīng)濟(jì)環(huán)境變化影響,連鎖企業(yè)普遍出現(xiàn)明顯的銷售增長乏力甚至負(fù)增長現(xiàn)象。根據(jù)中國連鎖經(jīng)營協(xié)會(huì)調(diào)查顯示,產(chǎn)生以上問題的主要原因是2011年連鎖企業(yè)租金成本上漲10%,攤薄了企業(yè)的利潤。而2011年連鎖企業(yè)人工費(fèi)上漲26%,這給凈利潤率長期僅有1%~3%的連鎖企業(yè)帶來了極大挑戰(zhàn)。由此可見,簡單的通過規(guī)模擴(kuò)張不能完全使連鎖企業(yè)銷售得到良性的增長。
3. 加強(qiáng)信息化建設(shè)是出路
連鎖行業(yè)是受地域分布和資源配置最為突出的行業(yè),如何在規(guī)模不斷擴(kuò)張的同時(shí),實(shí)現(xiàn)各門店進(jìn)、銷、調(diào)、存等信息有效快速的互通,進(jìn)而實(shí)現(xiàn)跨地域的資源配置優(yōu)化,已變得越來越關(guān)鍵,要想在激烈的競爭中勝出就必須建立更加完備的信息系統(tǒng),通過信息化系統(tǒng)的建立來強(qiáng)化規(guī)模經(jīng)濟(jì)的優(yōu)勢。
4. 遠(yuǎn)程互聯(lián)是連鎖信息化建設(shè)的基礎(chǔ)
連鎖企業(yè)的經(jīng)營模式?jīng)Q定了連鎖企業(yè)分支多,地域分布廣的特點(diǎn),如何實(shí)現(xiàn)各分支機(jī)構(gòu)與總部間信息的遠(yuǎn)程互通是連鎖企業(yè)信息化建設(shè)的基礎(chǔ)。連鎖企業(yè)信息系統(tǒng)基于廣域網(wǎng)架構(gòu),主要包括客戶信息管理系統(tǒng)、配送中心管理系統(tǒng)、財(cái)務(wù)管理系統(tǒng)、人事管理系統(tǒng)等多種技術(shù)手段在內(nèi)的信息化系統(tǒng)。傳統(tǒng)遠(yuǎn)程互聯(lián)方式是通過話音線路或網(wǎng)絡(luò)專線,但兩種方式均存在問題,前者傳輸能力弱,只適于小數(shù)據(jù)量傳送,如交易數(shù)據(jù);后者成本太高,使連鎖企業(yè)運(yùn)營成本大幅增加。隨著互聯(lián)網(wǎng)線路帶寬的大幅增加、穩(wěn)定性的提升、價(jià)格不斷的下降,通過互聯(lián)網(wǎng)實(shí)現(xiàn)連鎖企業(yè)信息系統(tǒng)的互通成為新的選擇,但由于互聯(lián)網(wǎng)的開放性,存在安全隱患,所以需要通過VPN技術(shù)對(duì)數(shù)據(jù)進(jìn)行加密,確保數(shù)據(jù)的安全性。
5. 現(xiàn)有遠(yuǎn)程互聯(lián)方案存在的問題
由于VPN技術(shù)具備成本低且成熟可靠的優(yōu)勢,現(xiàn)階段已成為連鎖企業(yè)遠(yuǎn)程互聯(lián)的主要技術(shù)。但是,現(xiàn)有的方案還是存在以下難題,一直困擾著用戶:
接入的分支越來越多,流量越來越大(需要傳送視頻監(jiān)控?cái)?shù)據(jù)),增大了總部出口VPN網(wǎng)關(guān)的壓力;
不斷增加的互聯(lián)網(wǎng)應(yīng)用與VPN業(yè)務(wù)出現(xiàn)帶寬爭用的問題;
由于接入了互聯(lián)網(wǎng),總部與分支局域網(wǎng)面臨安全風(fēng)險(xiǎn);
VPN網(wǎng)關(guān)、流控網(wǎng)關(guān)、安全網(wǎng)關(guān)等多種產(chǎn)品的串形部署,使總部與分支的網(wǎng)絡(luò)出口結(jié)構(gòu)變得十分復(fù)雜;
分支機(jī)構(gòu)、合作伙伴、移動(dòng)用戶等不同接入需求如何解決;
IT維護(hù)人員有限,眾多分支機(jī)構(gòu)接入網(wǎng)關(guān)設(shè)備如何管理。
二、銘冠科技迪普解決方案
針對(duì)于當(dāng)前連鎖企業(yè)分支互聯(lián)網(wǎng)絡(luò)建設(shè)的問題,銘冠科技迪普從VPN網(wǎng)絡(luò)互聯(lián)、應(yīng)用優(yōu)化、威脅防護(hù)與管理多個(gè)維度提供一體化解決方案。部署結(jié)構(gòu)如下圖所示:
1. 總部網(wǎng)絡(luò)出口設(shè)計(jì)
在總部網(wǎng)絡(luò)出口部署兩臺(tái)DPtech DPX8000融合網(wǎng)關(guān),配置防火墻模塊、入侵防御模塊、鏈路負(fù)載均衡模塊、審計(jì)及流控模塊。防火墻模塊提供IPSEC VPN、SSL VPN等多種VPN功能,實(shí)現(xiàn)遠(yuǎn)程分支機(jī)構(gòu)與移動(dòng)用戶的一體化接入,并且與入侵防御模塊構(gòu)成2-7層安全防護(hù)體系,有效的將總部內(nèi)網(wǎng)與外網(wǎng)隔離,在線過濾網(wǎng)絡(luò)病毒、惡意代碼,阻斷各種網(wǎng)絡(luò)攻擊;鏈路負(fù)載均衡模塊為總部網(wǎng)絡(luò)提供互聯(lián)網(wǎng)接入功能,并且對(duì)多ISP鏈路進(jìn)行智能調(diào)度;審計(jì)及流控模塊,對(duì)外網(wǎng)出口帶寬進(jìn)行合理分配,對(duì)帶寬濫用行為進(jìn)行控制,合理分配互聯(lián)網(wǎng)帶寬資源,并對(duì)總部用戶的上網(wǎng)行為進(jìn)行監(jiān)控。融合網(wǎng)關(guān)多功能集成,有效的簡化了總部互聯(lián)網(wǎng)出口的網(wǎng)絡(luò)結(jié)構(gòu)。
DPX8000各業(yè)務(wù)模塊單板吞吐能力超過萬兆,單板并發(fā)連接數(shù)超過5000萬,充分滿足眾多門店大流量VPN集中接入的要求,并且可通過增加業(yè)務(wù)模塊數(shù)量的方式實(shí)現(xiàn)性能的平滑擴(kuò)容。
兩臺(tái)DPX8000融合網(wǎng)關(guān)采用VSM(Virtual Switching Matrix)虛擬化部署模式,將兩臺(tái)DPX設(shè)備虛擬化為一臺(tái)邏輯設(shè)備,兩臺(tái)設(shè)備作為一臺(tái)設(shè)備進(jìn)行管理與配置,在其中一臺(tái)設(shè)備故障的情況下,快速自動(dòng)切換,保障業(yè)務(wù)不間斷運(yùn)行。
2. 分支網(wǎng)絡(luò)出口設(shè)計(jì)
分支機(jī)構(gòu)網(wǎng)絡(luò)規(guī)模較小,建議部署銘冠科技迪普UTM(統(tǒng)一威脅管理)或SRG(安全路由網(wǎng)關(guān))產(chǎn)品,銘冠科技迪普UTM/SRG內(nèi)置VPN加密芯片,支持IPSEC、SSL、L2TP等多種VPN技術(shù),建議分支機(jī)構(gòu)與總部通過IPSEC VPN互聯(lián),實(shí)現(xiàn)傳輸數(shù)據(jù)的加密,構(gòu)建總部與分支間的虛擬專用網(wǎng)。
銘冠科技迪普UTM/SRG是專門為中小企業(yè)與分支機(jī)構(gòu)定制的高性價(jià)比、一體化融合網(wǎng)關(guān),不僅支持VPN功能,還支持防火墻、IPS、防毒墻、流控、審計(jì)、鏈路匯聚等功能。
在分支部署銘冠科技迪普UTM/SRG產(chǎn)品,可實(shí)現(xiàn)以下功能:
病毒、木馬、惡意代碼、網(wǎng)絡(luò)攻擊等威脅的防護(hù);
對(duì)網(wǎng)絡(luò)應(yīng)用進(jìn)行控制,合理分配帶寬資源,確保VPN業(yè)務(wù);
支持兩條互聯(lián)網(wǎng)線路的匯聚(如兩條ADSL),一方面增加帶寬,另一方面確保互聯(lián)網(wǎng)接入的可靠。
另外,銘冠科技迪普UTM/SRG產(chǎn)品支持WLAN與3G技術(shù),通過3G方式接入互聯(lián)網(wǎng),可做為有線接入方式的備份;通過WLAN方式,可方便分支機(jī)構(gòu)終端設(shè)備(如筆記本、智能手機(jī)等)采用無線方式接入局域網(wǎng);對(duì)于人數(shù)較少的分支機(jī)構(gòu),部署一臺(tái)銘冠科技迪普UTM/SRG產(chǎn)品可解決互聯(lián)網(wǎng)接入、局域網(wǎng)接入、安全防護(hù)所有需求。
3. 集中管理
在總部配置一套銘冠科技迪普UMC統(tǒng)一管理中心,實(shí)現(xiàn)總部融合安全網(wǎng)關(guān)、分支融合安全網(wǎng)關(guān)的統(tǒng)一管理,實(shí)現(xiàn)遠(yuǎn)程接入業(yè)務(wù)的統(tǒng)一部署、監(jiān)控和管理。UMC能對(duì)所有分支設(shè)備進(jìn)行統(tǒng)一系統(tǒng)軟件升級(jí)、配置策略集中下發(fā)。當(dāng)分支機(jī)構(gòu)通過撥號(hào)上網(wǎng),公網(wǎng)IP地址不固定時(shí),普通的網(wǎng)管系統(tǒng)不能管理,UMC能突破普通網(wǎng)管的限制,實(shí)現(xiàn)整網(wǎng)設(shè)備的統(tǒng)一部署;UMC對(duì)VPN隧道實(shí)時(shí)監(jiān)控,第一時(shí)間了解用戶接入狀態(tài)、流量分布,并且對(duì)全網(wǎng)安全事件進(jìn)行收集和分析,具有強(qiáng)大的審計(jì)功能,實(shí)時(shí)輸出安全報(bào)告,協(xié)助管理員及時(shí)掌握遠(yuǎn)程接入安全狀態(tài)。
三、為什么選擇銘冠科技迪普
銘冠科技迪普“連鎖企業(yè)廣域網(wǎng)安全互聯(lián)解決方案”充分考慮連鎖企業(yè)用戶的實(shí)際需求,克服了傳統(tǒng)方案中無法解決的問題,具備以下明顯的優(yōu)勢。
豐富的VPN功能
銘冠科技迪普產(chǎn)品支持豐富VPN業(yè)務(wù)和功能,包括:L2TP,GRE,IPSec VPN,SSL VPN等技術(shù),足以滿足企業(yè)對(duì)于各種VPN業(yè)務(wù)的應(yīng)用需要。并且采用專用加密芯片,VPN的吞吐能力與穩(wěn)定性大大提升。
基于動(dòng)態(tài)域名建立VPN
銘冠科技迪普UMC內(nèi)置名稱解析服務(wù),可實(shí)現(xiàn)分支VPN網(wǎng)關(guān)的名稱與其動(dòng)態(tài)獲取的公網(wǎng)IP地址綁定,并能通過網(wǎng)關(guān)名稱建立VPN,從而解決動(dòng)態(tài)IP地址情況下建立VPN隧道的難題。
可視化的VPN管理
銘冠科技迪普產(chǎn)品的VPN功能均通過WEB界面配置,并可以通過WEB界面進(jìn)行隧道狀態(tài)監(jiān)控,使得原本復(fù)雜的VPN配置維護(hù)工作變得簡單。
海量網(wǎng)點(diǎn)集中管理
連鎖企業(yè)分支眾多,分布廣,IT維護(hù)人員有限,分支網(wǎng)關(guān)設(shè)備的維護(hù)工作量大,效率低。本方案中,通過銘冠科技迪普UMC統(tǒng)一管理中心可實(shí)現(xiàn)各分支網(wǎng)關(guān)設(shè)備集中管理,并且通過TR069技術(shù)、名稱解析服務(wù),實(shí)現(xiàn)無固定IP地址網(wǎng)關(guān)的網(wǎng)管,克服了傳統(tǒng)網(wǎng)管軟件不能解決的難題,使得網(wǎng)絡(luò)維護(hù)工作量大幅減少。
靈活易用的3G接入
銘冠科技迪普UTM/SRG產(chǎn)品可擴(kuò)展3G無線網(wǎng)卡(USB),分支機(jī)構(gòu)可以通過3G方式接入互聯(lián)網(wǎng),做為有線接入方式的備份,實(shí)現(xiàn)總部與分支機(jī)構(gòu)VPN互通,在不具備有線接入條件的區(qū)域也可做為獨(dú)立的互聯(lián)網(wǎng)接入方式。銘冠科技迪普UTM/SRG產(chǎn)品支持CDMA2000與WCDMA兩種高速3G制式,內(nèi)置3G撥號(hào)程序,3G配置極其簡單。
融合的網(wǎng)關(guān)產(chǎn)品,簡化的網(wǎng)絡(luò)結(jié)構(gòu)
在本方案中,總部與分支機(jī)構(gòu)均采用融合安全網(wǎng)關(guān)產(chǎn)品,在實(shí)現(xiàn)VPN功能的同時(shí),一體化實(shí)現(xiàn)網(wǎng)絡(luò)接入、網(wǎng)絡(luò)安全、上網(wǎng)行為管理等功能,網(wǎng)絡(luò)出口結(jié)構(gòu)極大簡化,減少單點(diǎn)故障,便于網(wǎng)絡(luò)維護(hù)。