當前,以連鎖方式經營的企業很多,主要包括餐飲、百貨、超市、物流、家電、藥店、酒店幾大類。連鎖企業將經營同類商品或服務的若干個企業以一定的形式組成一個聯合體。
1. 連鎖經營的優勢
在整體規劃下進行專業化分工,并在分工基礎上實施集中化管理,把獨立的經營活動組合成整體的規模經營,從而實現規模效益。連鎖企業的競爭力很大程度上在于規模經營下的全局資源整合(統一店名店貌、統一廣告、統一采購、統一核算、統一庫存、統一管理),從而實現經營成本上的優勢與品牌影響力不斷的提升。
2. 連鎖經營遇到的問題
連鎖經營模式進入中國以來發展迅速,連鎖企業的規模不斷擴大,然而從2011年下半年開始,特別是2012年以來,受國內外經濟環境變化影響,連鎖企業普遍出現明顯的銷售增長乏力甚至負增長現象。根據中國連鎖經營協會調查顯示,產生以上問題的主要原因是2011年連鎖企業租金成本上漲10%,攤薄了企業的利潤。而2011年連鎖企業人工費上漲26%,這給凈利潤率長期僅有1%~3%的連鎖企業帶來了極大挑戰。由此可見,簡單的通過規模擴張不能完全使連鎖企業銷售得到良性的增長。
3. 加強信息化建設是出路
連鎖行業是受地域分布和資源配置最為突出的行業,如何在規模不斷擴張的同時,實現各門店進、銷、調、存等信息有效快速的互通,進而實現跨地域的資源配置優化,已變得越來越關鍵,要想在激烈的競爭中勝出就必須建立更加完備的信息系統,通過信息化系統的建立來強化規模經濟的優勢。
4. 遠程互聯是連鎖信息化建設的基礎
連鎖企業的經營模式決定了連鎖企業分支多,地域分布廣的特點,如何實現各分支機構與總部間信息的遠程互通是連鎖企業信息化建設的基礎。連鎖企業信息系統基于廣域網架構,主要包括客戶信息管理系統、配送中心管理系統、財務管理系統、人事管理系統等多種技術手段在內的信息化系統。傳統遠程互聯方式是通過話音線路或網絡專線,但兩種方式均存在問題,前者傳輸能力弱,只適于小數據量傳送,如交易數據;后者成本太高,使連鎖企業運營成本大幅增加。隨著互聯網線路帶寬的大幅增加、穩定性的提升、價格不斷的下降,通過互聯網實現連鎖企業信息系統的互通成為新的選擇,但由于互聯網的開放性,存在安全隱患,所以需要通過VPN技術對數據進行加密,確保數據的安全性。
5. 現有遠程互聯方案存在的問題
由于VPN技術具備成本低且成熟可靠的優勢,現階段已成為連鎖企業遠程互聯的主要技術。但是,現有的方案還是存在以下難題,一直困擾著用戶:
接入的分支越來越多,流量越來越大(需要傳送視頻監控數據),增大了總部出口VPN網關的壓力;
不斷增加的互聯網應用與VPN業務出現帶寬爭用的問題;
由于接入了互聯網,總部與分支局域網面臨安全風險;
VPN網關、流控網關、安全網關等多種產品的串形部署,使總部與分支的網絡出口結構變得十分復雜;
分支機構、合作伙伴、移動用戶等不同接入需求如何解決;
IT維護人員有限,眾多分支機構接入網關設備如何管理。
二、銘冠科技迪普解決方案
針對于當前連鎖企業分支互聯網絡建設的問題,銘冠科技迪普從VPN網絡互聯、應用優化、威脅防護與管理多個維度提供一體化解決方案。部署結構如下圖所示:
1. 總部網絡出口設計
在總部網絡出口部署兩臺DPtech DPX8000融合網關,配置防火墻模塊、入侵防御模塊、鏈路負載均衡模塊、審計及流控模塊。防火墻模塊提供IPSEC VPN、SSL VPN等多種VPN功能,實現遠程分支機構與移動用戶的一體化接入,并且與入侵防御模塊構成2-7層安全防護體系,有效的將總部內網與外網隔離,在線過濾網絡病毒、惡意代碼,阻斷各種網絡攻擊;鏈路負載均衡模塊為總部網絡提供互聯網接入功能,并且對多ISP鏈路進行智能調度;審計及流控模塊,對外網出口帶寬進行合理分配,對帶寬濫用行為進行控制,合理分配互聯網帶寬資源,并對總部用戶的上網行為進行監控。融合網關多功能集成,有效的簡化了總部互聯網出口的網絡結構。
DPX8000各業務模塊單板吞吐能力超過萬兆,單板并發連接數超過5000萬,充分滿足眾多門店大流量VPN集中接入的要求,并且可通過增加業務模塊數量的方式實現性能的平滑擴容。
兩臺DPX8000融合網關采用VSM(Virtual Switching Matrix)虛擬化部署模式,將兩臺DPX設備虛擬化為一臺邏輯設備,兩臺設備作為一臺設備進行管理與配置,在其中一臺設備故障的情況下,快速自動切換,保障業務不間斷運行。
2. 分支網絡出口設計
分支機構網絡規模較小,建議部署銘冠科技迪普UTM(統一威脅管理)或SRG(安全路由網關)產品,銘冠科技迪普UTM/SRG內置VPN加密芯片,支持IPSEC、SSL、L2TP等多種VPN技術,建議分支機構與總部通過IPSEC VPN互聯,實現傳輸數據的加密,構建總部與分支間的虛擬專用網。
銘冠科技迪普UTM/SRG是專門為中小企業與分支機構定制的高性價比、一體化融合網關,不僅支持VPN功能,還支持防火墻、IPS、防毒墻、流控、審計、鏈路匯聚等功能。
在分支部署銘冠科技迪普UTM/SRG產品,可實現以下功能:
病毒、木馬、惡意代碼、網絡攻擊等威脅的防護;
對網絡應用進行控制,合理分配帶寬資源,確保VPN業務;
支持兩條互聯網線路的匯聚(如兩條ADSL),一方面增加帶寬,另一方面確保互聯網接入的可靠。
另外,銘冠科技迪普UTM/SRG產品支持WLAN與3G技術,通過3G方式接入互聯網,可做為有線接入方式的備份;通過WLAN方式,可方便分支機構終端設備(如筆記本、智能手機等)采用無線方式接入局域網;對于人數較少的分支機構,部署一臺銘冠科技迪普UTM/SRG產品可解決互聯網接入、局域網接入、安全防護所有需求。
3. 集中管理
在總部配置一套銘冠科技迪普UMC統一管理中心,實現總部融合安全網關、分支融合安全網關的統一管理,實現遠程接入業務的統一部署、監控和管理。UMC能對所有分支設備進行統一系統軟件升級、配置策略集中下發。當分支機構通過撥號上網,公網IP地址不固定時,普通的網管系統不能管理,UMC能突破普通網管的限制,實現整網設備的統一部署;UMC對VPN隧道實時監控,第一時間了解用戶接入狀態、流量分布,并且對全網安全事件進行收集和分析,具有強大的審計功能,實時輸出安全報告,協助管理員及時掌握遠程接入安全狀態。
三、為什么選擇銘冠科技迪普
銘冠科技迪普“連鎖企業廣域網安全互聯解決方案”充分考慮連鎖企業用戶的實際需求,克服了傳統方案中無法解決的問題,具備以下明顯的優勢。
豐富的VPN功能
銘冠科技迪普產品支持豐富VPN業務和功能,包括:L2TP,GRE,IPSec VPN,SSL VPN等技術,足以滿足企業對于各種VPN業務的應用需要。并且采用專用加密芯片,VPN的吞吐能力與穩定性大大提升。
基于動態域名建立VPN
銘冠科技迪普UMC內置名稱解析服務,可實現分支VPN網關的名稱與其動態獲取的公網IP地址綁定,并能通過網關名稱建立VPN,從而解決動態IP地址情況下建立VPN隧道的難題。
可視化的VPN管理
銘冠科技迪普產品的VPN功能均通過WEB界面配置,并可以通過WEB界面進行隧道狀態監控,使得原本復雜的VPN配置維護工作變得簡單。
海量網點集中管理
連鎖企業分支眾多,分布廣,IT維護人員有限,分支網關設備的維護工作量大,效率低。本方案中,通過銘冠科技迪普UMC統一管理中心可實現各分支網關設備集中管理,并且通過TR069技術、名稱解析服務,實現無固定IP地址網關的網管,克服了傳統網管軟件不能解決的難題,使得網絡維護工作量大幅減少。
靈活易用的3G接入
銘冠科技迪普UTM/SRG產品可擴展3G無線網卡(USB),分支機構可以通過3G方式接入互聯網,做為有線接入方式的備份,實現總部與分支機構VPN互通,在不具備有線接入條件的區域也可做為獨立的互聯網接入方式。銘冠科技迪普UTM/SRG產品支持CDMA2000與WCDMA兩種高速3G制式,內置3G撥號程序,3G配置極其簡單。
融合的網關產品,簡化的網絡結構
在本方案中,總部與分支機構均采用融合安全網關產品,在實現VPN功能的同時,一體化實現網絡接入、網絡安全、上網行為管理等功能,網絡出口結構極大簡化,減少單點故障,便于網絡維護。