客戶背景
隨著經(jīng)濟的發(fā)展,連鎖經(jīng)營在全國得到了大規(guī)模的發(fā)展。連鎖經(jīng)營模式的重點在零售、餐飲和服務三個行業(yè)。其中,零售行業(yè)是連鎖經(jīng)營應用為成熟的行業(yè),餐飲業(yè)特許經(jīng)營的發(fā)展也不可小視,服務業(yè)的連鎖經(jīng)營作為連鎖經(jīng)營新的拓展領域,發(fā)展勢頭十分強勁。特別是加入了加入世界貿(mào)易組織后,我國將與世界進步進一步的融合,勢必,行業(yè)競爭將更加激烈,它為我國連鎖經(jīng)營的發(fā)展注入了新的動力。而完善的物流配送體系的建立將解決長期以來制約我國連鎖企業(yè)發(fā)展的瓶頸問題。艾泰科技向客戶提供優(yōu)秀的網(wǎng)絡設備和解決方案。其開發(fā)的VPN產(chǎn)品能夠充分利用現(xiàn)有的網(wǎng)絡資源,提供經(jīng)濟,靈活的聯(lián)網(wǎng)方式,為客戶節(jié)省設備、人員和管理所需的投資,能夠利用無處不在的Internet通過單一網(wǎng)絡結構為各連鎖店間提供無縫和安全的連接,減輕了企業(yè)遠程訪問費用的負擔,并且提供了安全的端到端的數(shù)據(jù)通訊。
網(wǎng)絡需求
連鎖機構資源共享
發(fā)展連鎖經(jīng)營決定了經(jīng)營門店日趨分散的特性。面對散處各地的連鎖分店,總部必須使所有銷售前臺和后臺支持機構實時地共享信息,總部管理機構必須對連鎖店實施“零距離”管理,實現(xiàn)對所有業(yè)務環(huán)節(jié)的實時監(jiān)控,并對這些方面所涉信息予以實時記錄和深度分析。否則就談不上形成連鎖網(wǎng)絡,整體大于簡單局部之和的連鎖經(jīng)營優(yōu)勢也就無法體現(xiàn)出來。
數(shù)據(jù)傳輸安全
隨著Internet技術的發(fā)展,病毒與網(wǎng)絡攻擊影響越來越嚴重,各類網(wǎng)絡攻擊、網(wǎng)絡病毒大量泛濫,網(wǎng)絡安全面臨新的挑戰(zhàn)。由于各連鎖店間信息交互的頻繁,重要的營業(yè)數(shù)據(jù)、財務數(shù)據(jù)等信息在網(wǎng)絡中傳輸越來越多。網(wǎng)絡傳輸環(huán)境的不安全,導致機密信息被竊取,會給公司造成極大的損失。因此各連鎖機構信息的傳輸,需要安全穩(wěn)定的內(nèi)外部網(wǎng)絡環(huán)境。
上網(wǎng)行為管理
隨著網(wǎng)絡中各類熱門應用的頻繁出現(xiàn),不加管控的網(wǎng)絡已經(jīng)給連鎖機構帶來了不少困擾,員工上網(wǎng)聊天、炒股、在線視頻等網(wǎng)絡活動,影響了網(wǎng)絡資源,降低員工的工作效率,在一些關鍵部門,還帶來了不少的信息安全隱患。因此中小型企業(yè)在建設網(wǎng)絡的時候,需要很好的管控員工上網(wǎng)行為,成為中小型企業(yè)的首要任務。
管理維護簡單
總部和各分支機構都有專門的網(wǎng)絡管理員,如果網(wǎng)絡結構過于復雜,會給管理人員帶來不便,因此需要設備管理和維護簡單方便。同時隨了公司規(guī)模的增長和分支機構的擴展,要求對網(wǎng)絡設備的擴展性要求高。
網(wǎng)絡拓撲圖
設備清單
用戶 |
典型環(huán)境 |
寬帶路由器 |
核心交換機 |
接入交換機 |
無線網(wǎng)絡 |
遠程辦公 |
20人以下 |
商睿810/2620 |
SG2124F |
SF1024 |
進取510W |
小型分支機構 |
30人以下 |
網(wǎng)安UTT2512 |
SG2124F或更高 |
SF1024/SG1224GT |
進取510W |
成長型分支機構 |
20-30臺電腦 |
網(wǎng)安U2000或更高 |
SG2124F或更高 |
SG1224GT/SG2124F |
進取510W |
小型中心機構 |
30-80臺電腦 |
商睿4220G或更高 |
SG3124F或更高 |
SG1224GT/SG2124F |
進取510W |
中型中心機構 |
50-150臺電腦 |
UTT5830G或更高 |
SG3124F或更高 |
SG2124F/SG3124F |
進取510W |
大型中心機構 |
80-200臺電腦 |
商睿6530G或更高 |
SG3124F或更高 |
SG2124GT/SG3124F |
進取510W/WA1800 |
方案特點
靈活的VPN擴展性強:連鎖機構可以建立L2TP、PPTP、IPSec VPN,實現(xiàn)實時的網(wǎng)絡連接,使企業(yè)在倉儲、財務、客戶管理上實現(xiàn)統(tǒng)一實時的管理,提高工作效率,提高企業(yè)競爭力。并且在各地連鎖店數(shù)量增加的情況下,可以直接在原有的組網(wǎng)環(huán)境下進的擴展。
數(shù)據(jù)傳輸安全:在各連鎖店之間建立私有的IPSec VPN隧道,通過對網(wǎng)絡數(shù)據(jù)的封包和加密,可以在公有網(wǎng)上傳輸私有數(shù)據(jù),并且加密數(shù)據(jù)具有不可逆性,保證了數(shù)據(jù)傳輸?shù)陌踩。并且在路由器?nèi)集成防火墻控制,可以設置接入用戶的訪問權限,避免因權限過大而造成安全隱患。
上網(wǎng)行為控制:通過配置防火墻配置,可允許或禁止員工各種網(wǎng)絡應用,包括FTP下載、收發(fā)郵件、Web瀏覽,視頻及語音通信等。同時支持基于用戶組和時間段的訪問控制規(guī)則,可實現(xiàn)對員工上網(wǎng)權限的精細化管理。提供針對常見的應用的一鍵封殺功能,只需在頁面中勾選相應選項,即可禁止員工使用常見的IM軟件( QQ/Web QQ/MSN/阿里旺旺等)、P2P軟件(迅雷/迅雷看看/電驢等)、金融軟件(大智慧、分析家、同花順等)、游戲(QQ游戲、泡泡堂、勁舞團、魔獸世界、游戲網(wǎng)址)、代理(http代理、socks4代理、socks5代理)。該系列路由器支持基于用戶組和時間組配置封殺策略和例外QQ可針對不同用戶分配不同權限,保證關鍵用戶的正常使用。支持基于網(wǎng)站黑白名單的過濾策略,可限制員工對各類網(wǎng)站的訪問權限,避免訪問惡意網(wǎng)站帶來的潛在危害。
管理維護方便:艾泰網(wǎng)關支持通過全中文Web界面進行系統(tǒng)管理、提供配置文件保存與載入功能、提供系統(tǒng)日志功能,能夠及時記錄系統(tǒng)事件,便于監(jiān)控設備運行狀況及診斷設備故障。