侠诺VPN组网方案助力南宁美加美连锁超市

  一、美加美连锁超市背景简介

  美加美连锁超市,是应南宁市“超市购物”新潮,于2004年建立的一家中小型连锁超市便利店。总部位于南宁市中心繁华地段,20家分店遍布市区各居民小区、学校、人流量大的商业地段。自2007年下半年开始,由于业务量需求有明显扩大的趋势,“美加美”发现各分店如果继续独立进行财务、采购、库存、配送等业务系统流程,将不足以应付追求快速服务质量的广大">消费者需求,而另一方面必须再投入更大的经营与人力成本的问题,也深深困扰着超市负责人。有鉴于此,“美加美”超市不禁提出质疑,到底有没有可以同时兼顾低成本,却又能实时串连20几个分点间信息互通的解决方案呢?

  二、需求分析

  “美加美”连锁超市在南宁市有20家连锁分店,根据其现状以及实体需求来看,我们可以简单整理成以下主要几点:

  ◆设备的成本不能太高

  “美加美”连锁分店较多,分布在全市各处,如果单点的设备成本过高,将会造成整体成本就会的提高。

  ◆营业期间网络要稳定

  能够在超市营业期间保持正常的使用,减少设备故障的发生频率以及维修的次数,预防可能发生的意外网络故障带给顾客的时间延误。

  ◆确保信息安全

  “美加美”的财务数据、货物进价等保密的信息,如果在传输过程中数据被窃取和侦听所造成的损失是不可估计的。必须确保这些业务信息不易被有心人士或非法攻击网络等型式窃取数据或盗号。

  ◆网络管理操作简便

  由于分店工作人员众多,且专业能力与上网方式各不相同。因此在设备使用操作上,最好能符合简易的特性,以方便不同地点的连机需求。

  ◆需要一定的可扩展性

  针对“美加美”未来将继续在全市扩张分店,以及在全省其它市区开设连锁店的可能,网络建置就需要满足现在及未来几年,甚至更长时间的企业需求。

  三、美加美连锁超市VPN组网方案

  根据“美加美连锁超市”的实体需求,Qno侠诺工程师为其量身规划了“美加美VPN组网方案”,其VPN组网方案与应用特点如下:

  1、VPN组网方案介绍

  ◆总部中心端

  采用Qno侠诺QVM330 VPN防火墙路由器,接入两条电信ADSL 10M线路,选择IPSec VPN协议与全市各分店建立互连网络,实现实时通讯,共享超市总部中心端ERP、OA等业务系统。

  ◆分点机构

  配送中心采用QVM110、20家分店则采用QVM100做为VPN网关接入设备,每个分点机构分别接入1-10M不等的ADSL双线路,选择Qno侠诺特有IPSec VPN的简化设定SmartLink VPN进行安全、快速的连机。

  ◆移动使用者

  由于“美加美”超市拥有为数不少的移动用户,例如经常出差的业务、采购等员工。为了让这些移动用户能够以最简单的方法进行连机,加快存取总部各类业务数据的效率,因此特别采用Qno侠诺研发的QnoKey IPSec客户端密钥技术,只要输入密码一个动作,即可实现安全、快速的连机。

  2、应用特点:

  ◆SmartLink简化IPSec设定

  考虑到“美加美”超市分点机构中的员工大多数并非网络专家,对于IPSec多达20几个步骤的设定往往感到太过繁杂,因此提供独创的SmartLink设定功能,将大部份的设定参数交由VPN网关自动完成,只需要输入服务器IP、使用者名称以及密码三个参数,就能立刻建立IPSec连机设定。同时,SmartLink还具备中央控管的功能,当分点出现设定或其它技术的困难,可由中心端直接进行分点各项功能控管,省去网管必须来回奔波的麻烦。此外,SmartLink还有两个强大的功能,第一个是支持VPN Hub功能,可以让各分点之间,通过总部中心端实现互联互通,不需建立独自的联机,有效降低成本。另一个是VPN线路备援机制,为了避免一旦出现互联网联机掉线时,VPN隧道也随之失去联机稳定性的风险,可先预设定另一个WAN端口为备援,一旦断线可立刻经由备援WAN口重新建立VPN联机,实现VPN服务不断线的目的。

  ◆QnoKey IPSec 客户端密钥

  考虑到“美加美”超市在移动用户上,若要采用传统的IPSec VPN连机,更加容易发生无法应付设定繁复的弊病,对于分秒必争的出差业务人员而言,可以说是非常不方便的。基于此,针对“美加美”移动用户,Qno侠诺工程师强烈建议改良IPSec VPN后的QnoKey IPSec 客户端密钥,只要插入一把U盘大小的QnoKey,输入用户名及密码,即可自动执行相关设定,立即连机总部。同时,QnoKey具有遗失保护措施,当出差外地的人员不小心遗失QnoKey时,可自动清除相关数据与参数并阻挡连机总部,避免企业机密资料,遭受有心人士窃取。

  ◆多WAN网络接入

  “美加美”超市在总部与分点机构所采用的Qno侠诺VPN设备,都是多WAN口的设计,在接入双线的前提之下,同时也成就了VPN带宽保证,更加稳定VPN的连机质量。原理在于Qno侠诺VPN设备可通过协议绑定,将VPN所有应用服务绑定在指定的端口,让一般上网的应用服务只能从VPN指定之外的端口进出,而不能占用VPN指定端口的带宽,进一步保障了VPN连机的优先权与稳定度。

  ◆支持动态IP环境

  Qno工程师在了解了“美加美”超市的网络实体架构环境时,发现大多数为动态IP。因此,为了让连机质量不会随着动态IP而不稳定,必须采用动态DNS域名解析服务,才可解读并将要求转送到对应的服务器。而Qno侠诺VPN设备可支持多种动态DNS域名解析服务类型,如QnoDDNS、3322.org、DynDNS等,“美加美”只要到这些免费网站进行登记即可使用。此外,为了避免某个动态DNS发生问题,VPN会随之断线的可能性,Qno侠诺也在单一WAN口上设计多种动态DNS相互备援的功能,这样下来即使某个动态DNS产生问题,也可以自动立即采用其它的动态DNS继续进行服务,进一步增强了VPN连机在动态IP环境下的稳定性。

  ◆扩展性强

  由于“美加美”透露了未来还有进一步扩张规模的计划,因此非常担忧设备面临不堪使用而被淘汰的问题。关于这点,由于Qno侠诺VPN产品均获得国际VPN认证机构VPNC的认证,保障了产品与大厂VPN设备的互通兼容性,因此将来“美加美”成长时,也能与大厂的设备相通,不会有无法使用问题。

  四、应用效果

  “美加美”连锁超市信息中心主任廖组长开心的表示,在接入VPN之后,由于分店财务帐目、库存量、销售分析等数据,都可以统一进行实时的分配与管理,大大降低了原本在时间、人力上所耗费的成本,再加上移动用户工作效率的全面提升,目前美加美连锁超市整体业绩效益,已快速提升了10%以上!

时间: 2024-07-29 15:19:53

侠诺VPN组网方案助力南宁美加美连锁超市的相关文章

百台机器的网吧网络无盘组网方案

100台机器的网吧网络组网方案要怎么做? 对于100台机器的网吧网络需要采用一台服务器引导50台左右的工作站成立专门以上网冲浪和影视为主的服务区;另一台服务器引导另外50台工作站成立专门以游戏为主的服务区,在这其中所有PC机皆为无盘启动方式. 在互联网接入方面,可以选择通过两条ADSL线路接入,每条线路分别作为两部分工作站的外网访问出口.对于主干线路上的交换机,可以采用带两个千兆模块的网管型的交换机,它具有可以划分基于802.1Q的VLAN和基于端口的VLAN,而此方案在实际的应用中必须要设置V

企业组网方案之ADSL组网实例

ADSL设备安装 ADSL安装包括局端线路调整和用户端设备安装.在局端方面,由服务商将用户原有的电话线中串接入ADSL局端设备:用户端的ADSL安装也非常简易方便,只要将电话线连上滤波器,滤波器与ADSL MODEM之间用一条两芯电话线连上,ADSL MODEM与计算机的网卡之间用一条交叉网线连通即可完成硬件安装,再将TCP/IP协议中的IP.DNS和网关参数项设置好,便完成了安装工作. (学电脑) 实例一: 某外资企业已经申请了ADSL接入服务,欲实现所有办公计算机共享ADSL上网,要求安装防

用ADSL组建网吧的组网方案

这段时间,ADSL以其多项过人的技能得到上网族的广泛宠爱,高速的网络带宽.安全的网络架构.永远在线的超炫感觉,再加上上网不用交电话费的便民特性,成了ADSL和它的拥有者们骄傲的资本. 在网上经常看到一些朋友问到关于在用ADSL组网中遇到的种种问题,我感觉大家都在用比较麻烦的方法来组成自己的局域网.在这里我以自己的ADSL网吧经验和大家谈一谈我对这种组网方式的一些看法. 常见方案的分析 目前,网吧和SOHO用户大多使用的局域网是通过一台双网卡的服务器共享ADSL连接的方法. 用户的ADSL Mod

软交换技术组网方案分析

软交换概念自1997年首次提出,很快便得到了业界的广泛重视和认同.几年中,在众多制造商和运营商的共同推动下,软交换产品逐步趋于成熟,功能日益丰富,性能逐渐稳定,标准化工作正稳步推进,软交换技术正走向市场. 迄今为止,全球范围内已有多家电信运营商积极开展了在软交换方面的实验和商用部署.在北美,地方运营公司中有67%的运营商已经有软交换部署,有43%的长途交换运营商也部署了软交换系统.在欧洲,运营商对软交换的发展和应用采用了比较谨慎的态度,但随着软交换技术的逐渐成熟,欧洲运营商也加快了软交换实施步伐

无线接入器除死角的组网方案

无线接入器也可称为无线AP,它可作为无线路由器的有效补充,可充当有线或无线网络的延伸.比如在工厂车间中,车间具有一个网络接口连接有线网,而车间中许多信息点由于距离很远使得网络布线成本很高,还有一些信息点由于周边环境比较恶劣,无法进行布线.由于这些信息点的分布范围超出了单个接入点的覆盖半径,我们可以采用无线接入点进行无线接入布网,以扩大无线网络的覆盖范围. 无线AP是无线路由器的有效补充 无线AP不能直接跟ADSL MODEM相连,所以在使用时必须再添加一台交换机或者集线器:使用上面的拓扑架构时,

浅析企业利用VPN组网的特点

企业VPN组网应用 企业信息系统需要将分布于各地的分支机构联成网络,并需要方便地与移动在外员工保持联系,最好还可以与其它合作公司.供应商.销售商等建立紧密的高效的联系.传统的组网方式是:专线WAN.拨号网络以及直接利用Internet构筑起本公司的Internet或Extranet.以下是对传统的解决办法的分析: 1) 专线WAN 通过专用线路(如DDN.FR或ATM连接)永久的保持多个站点的连接,通过路由器或交换器连接专用设备,无疑代价和复杂度都非常可观.专线WAN的优点是通信质量稳定可靠.

启迪国信:“云+端”方案助力新型智慧城市

近日,主题为"协同科技创新,助力智慧城市"的科技创新与智慧城市论坛在京召开.论坛邀请了来自政府.科技产业的领导及专家,对科技创新与智慧城市建设方向进行了深入的探讨.与会专家表示,在数字化转型日渐深入的背景下,应该激发科技创新活力,聚焦高新产业.融入创新思维.推动智慧城市建设向深化发展. 作为国际领先的企业数字化解决方案提供商,启迪国信受邀出席了论坛.公司副总裁张峰.新型智慧城市安全管理专家王英杰代表公司出席了论坛,并对公司"云+端"方案助力智慧城市建设进行了深入的阐

HDS HNAS方案助力生命科学高性能计算

文章讲的是HDS HNAS方案助力生命科学高性能计算, 北京贝瑞和康生物技术有限公司 行业:生命科学 解决方案:文件和内容服务 大数据 硬件:HNAS 3090 (Hitachi NAS Platform 3090) HUS 130 (Hitachi Unified Storage 130) HNAS 3080 (Hitachi NAS Platform 3080) HUS 110 (Hitachi Unified Storage 110) 软件: HNAS Value Cluster Soft

城域光传送网光缆组网方案深入研究

经过近几年的建设,各运营商的城域光传送网已初具规模, 但是随着网络的发展和整个通信环境的变化.越来越多的数据和多媒体等新业务的涌现以及3G业务的即将开通,对目前的城域光传送网 提出了 新的要求,因此,在建设的同时对现网进行优化势在必行.文章从现状分析入手,结合不同情况对城域光传送网光缆组网方案进行研究.1.城域光传送网简介 1.1 城域光传送网的基本概念 城域传送网是本地传送网覆盖城市及其郊区范围的部分,即本地传送网在城市区域的具体实现,负责在城域范围内为数据网络节点(如路由器和交换机)和 各类