客户背景
随着经济的发展,连锁经营在全国得到了大规模的发展。连锁经营模式的重点在零售、餐饮和服务三个行业。其中,零售行业是连锁经营应用为成熟的行业,餐饮业特许经营的发展也不可小视,服务业的连锁经营作为连锁经营新的拓展领域,发展势头十分强劲。特别是加入了加入世界贸易组织后,我国将与世界进步进一步的融合,势必,行业竞争将更加激烈,它为我国连锁经营的发展注入了新的动力。而完善的物流配送体系的建立将解决长期以来制约我国连锁企业发展的瓶颈问题。艾泰科技向客户提供优秀的网络设备和解决方案。其开发的VPN产品能够充分利用现有的网络资源,提供经济,灵活的联网方式,为客户节省设备、人员和管理所需的投资,能够利用无处不在的Internet通过单一网络结构为各连锁店间提供无缝和安全的连接,减轻了企业远程访问费用的负担,并且提供了安全的端到端的数据通讯。
网络需求
连锁机构资源共享
发展连锁经营决定了经营门店日趋分散的特性。面对散处各地的连锁分店,总部必须使所有销售前台和后台支持机构实时地共享信息,总部管理机构必须对连锁店实施“零距离”管理,实现对所有业务环节的实时监控,并对这些方面所涉信息予以实时记录和深度分析。否则就谈不上形成连锁网络,整体大于简单局部之和的连锁经营优势也就无法体现出来。
数据传输安全
随着Internet技术的发展,病毒与网络攻击影响越来越严重,各类网络攻击、网络病毒大量泛滥,网络安全面临新的挑战。由于各连锁店间信息交互的频繁,重要的营业数据、财务数据等信息在网络中传输越来越多。网络传输环境的不安全,导致机密信息被窃取,会给公司造成极大的损失。因此各连锁机构信息的传输,需要安全稳定的内外部网络环境。
上网行为管理
随着网络中各类热门应用的频繁出现,不加管控的网络已经给连锁机构带来了不少困扰,员工上网聊天、炒股、在线视频等网络活动,影响了网络资源,降低员工的工作效率,在一些关键部门,还带来了不少的信息安全隐患。因此中小型企业在建设网络的时候,需要很好的管控员工上网行为,成为中小型企业的首要任务。
管理维护简单
总部和各分支机构都有专门的网络管理员,如果网络结构过于复杂,会给管理人员带来不便,因此需要设备管理和维护简单方便。同时随了公司规模的增长和分支机构的扩展,要求对网络设备的扩展性要求高。
网络拓扑图
设备清单
用户 |
典型环境 |
宽带路由器 |
核心交换机 |
接入交换机 |
无线网络 |
远程办公 |
20人以下 |
商睿810/2620 |
SG2124F |
SF1024 |
进取510W |
小型分支机构 |
30人以下 |
网安UTT2512 |
SG2124F或更高 |
SF1024/SG1224GT |
进取510W |
成长型分支机构 |
20-30台电脑 |
网安U2000或更高 |
SG2124F或更高 |
SG1224GT/SG2124F |
进取510W |
小型中心机构 |
30-80台电脑 |
商睿4220G或更高 |
SG3124F或更高 |
SG1224GT/SG2124F |
进取510W |
中型中心机构 |
50-150台电脑 |
UTT5830G或更高 |
SG3124F或更高 |
SG2124F/SG3124F |
进取510W |
大型中心机构 |
80-200台电脑 |
商睿6530G或更高 |
SG3124F或更高 |
SG2124GT/SG3124F |
进取510W/WA1800 |
方案特点
灵活的VPN扩展性强:连锁机构可以建立L2TP、PPTP、IPSec VPN,实现实时的网络连接,使企业在仓储、财务、客户管理上实现统一实时的管理,提高工作效率,提高企业竞争力。并且在各地连锁店数量增加的情况下,可以直接在原有的组网环境下进的扩展。
数据传输安全:在各连锁店之间建立私有的IPSec VPN隧道,通过对网络数据的封包和加密,可以在公有网上传输私有数据,并且加密数据具有不可逆性,保证了数据传输的安全性。并且在路由器内集成防火墙控制,可以设置接入用户的访问权限,避免因权限过大而造成安全隐患。
上网行为控制:通过配置防火墙配置,可允许或禁止员工各种网络应用,包括FTP下载、收发邮件、Web浏览,视频及语音通信等。同时支持基于用户组和时间段的访问控制规则,可实现对员工上网权限的精细化管理。提供针对常见的应用的一键封杀功能,只需在页面中勾选相应选项,即可禁止员工使用常见的IM软件( QQ/Web QQ/MSN/阿里旺旺等)、P2P软件(迅雷/迅雷看看/电驴等)、金融软件(大智慧、分析家、同花顺等)、游戏(QQ游戏、泡泡堂、劲舞团、魔兽世界、游戏网址)、代理(http代理、socks4代理、socks5代理)。该系列路由器支持基于用户组和时间组配置封杀策略和例外QQ可针对不同用户分配不同权限,保证关键用户的正常使用。支持基于网站黑白名单的过滤策略,可限制员工对各类网站的访问权限,避免访问恶意网站带来的潜在危害。
管理维护方便:艾泰网关支持通过全中文Web界面进行系统管理、提供配置文件保存与载入功能、提供系统日志功能,能够及时记录系统事件,便于监控设备运行状况及诊断设备故障。