连锁企业VPN安全应用解决方案
来源:PConline 更新时间:2012-04-15

一、连锁企业需求状况概述

  目前,连锁经营在全国已经得到了很大的发展。大部分的连锁经销商已经基本实现了总部及远程连锁店店内仓储、物流、收银系统等的信息化,能够对各个连锁店的货物存量等等具体数据进行详细的统计。

  但是其互连方式除了传统的昂贵的DDN专线以外,主要方式就是采用电话拨号。即在每一个连锁店安装一台Modem(调制解调器),在总部配置一个Modem池,并且申请与连锁店数一样多的电话线路。当连锁店需要联接总部时,连锁店的工作电脑通过调制解调器电话拨号,与位于总部的Modem池握手,从而与服务器建立一条数据通道,进行业务处理。每天定时传输数据,这种方案可以达到用户的目的,但是有以下缺点:
  *运作成本高,本地店需付市话费,外地的店需付长话费。
  *通讯速率低:一般Modem的传输速率是56kb/s。
  *安全性差。传输ERP数据和财务数据等敏感数据是安全性不能让人放心。
  *总部对各个连锁店的数据并不能够实时获取。不便于及时调整销售策略。容易失去市场先机。
  因此,连锁行业迫切需要一种安全、可靠、性价比高的网络传输方案。

二、系统方案

  中怡数宽根据连锁企业的特点,推出了基于ADSL的连锁企业VPN解决方案。总部安装一台中怡数宽SAFEcon50 VPN(支持100条IPSec VPN通道和10条PPTP VPN通道,支持可编辑规则的防火墙,访问管理及用户分组管理,支持VPN HUB和NAT穿透等多种功能)防火墙,既可以做VPN中心节点,也可以作为超级防火墙,同时能让总部员工共享上网。小的分支连锁店采用SAFEcon5(支持5条IPSec VPN通道和10条PPTP VPN通道,支持全透明VPN HUB模式和NAT穿透(NATT)功能,内建SP状态数据包检测防火墙,有效阻止黑客攻击等功能),或采用微软WIN98/2000/XP自带的PPTP VPN拨号软件,实现与总部的VPN互联。总部采用专线或ADSL接入Internet,各连锁店均通过ADSL与总部连接,使总部与各连锁店之间达到共享数据、使用ERP等C/S、B/S应用软件的目的。

*数据集中实时处理
  采用VPN将总部与连锁店互连,使连锁店的经营数据能实时的传送到总部处理,使管理人员能及时了解连锁店的运营状况,从而作出相应的决策,这样就提高了企业的响应能力和工作效率,大大提高了企业的竞争力。

*数据传输安全
  采用VPN传输数据能最大限度的保证所传输数据的安全。同时由于SAFEcon系列VPN防火墙的超级防火墙功能,保证企业内部网络及数据不受外界的侵扰。

*连锁扩张简便
  由于接入的方式灵活简单,因此对于连锁企业的扩张可以说是一件极其简单的事情。

*资源共享
  通过VPN的互联,连锁店能共享总部的相关资源,通过SSL技术还能让合作伙伴共享企业资源,这样就使能有效的掌控供应链、资金链,提高与合作伙伴的交易效率,从而降低企业成本。

*大大节省费用
  相比较昂贵的DDN专线和必须付市话费和长话费的Modem而言,费用大大降低。同时由于SAFEcon系列的超级防火墙功能以及强大的共享上网、管理功能,使企业不必再购买相关设备,从而最大限度的为企业节约了成本。

三、 配合以下中怡数宽解决方案,功能更强大
VOIP解决方案
远程视频监控解决方案
无线局域网解决方案
打印服务器解决方案