隨著中國經濟的持續快速增長,零售業也體現出了強勁的發展勢頭,作為零售業中的重量級選手,連鎖零售企業更是得到了很大發展。2007年,中國連鎖零售業發展迅猛,各個跨國零售業巨頭不斷拓展中國市場,而國內的民族企業則奮起反擊守住手中的蛋糕。隨著市場的成熟和消費者的日趨理性,連鎖零售業的競爭重心轉移到了成本、效率和用戶滿意度上,資訊化系統成為了連鎖零售企業贏得競爭優勢的必要途徑。
中國連鎖零售業資訊化發展迅猛,各種資訊化系統紛紛上馬,這既有市場壓力的因素,也有企業內部管理的需求,隨著資訊化浪潮的加劇,連鎖零售企業的資訊化需求越來越迫切,其需求層面也越來越廣。據中國連鎖協會調查表明,中國連鎖零售業的資訊化建設,與國外相比還處於初級階段。小型的、孤立的系統比較多,大型的、完整的系統比較少。這時期雖然各種系統的應用數量比較多,但是高水準的應用比較少,特別是SCM建設和應用仍然不成熟。
不過,隨著中國經濟熱持續升溫,近幾年國內連鎖零售行業出現了大規模並購、連鎖跨區經營的趨勢,已經劇烈帶動了連鎖零售業者對於工作流程、業務流程、物流流程、服務流程,以及核算體系和單據流轉等資訊管理系統高度巨額的投入。再加上物流配送、電子商務等新型流通方式出現,以及超級市場、倉儲式商場、便利店等新型業態,更提高了資訊化建設的多元複雜度。然而,在資訊化建設這波洪潮中,連鎖零售業者無不希望更有效率的使用這些投資,讓各個分支機搆、合作夥伴、移動用戶都能即時分享資源。其中,遠端接入是最能夠實現即時分享的方法之一。
一、連鎖行業遠端接入需求分析
根據調查報告顯示,連鎖零售業者在建構遠端接入設備的同時,會有幾個疑慮:
成本高昂 連鎖銷售行業分支機搆(門店)眾多,地域分佈也比較散,如果成本高,整體成本會很驚人。外點建置低成本、增加分支機搆時可輕鬆擴張,是連鎖行業都想實現的。
資訊安全程度
連鎖銷售行業總部與分點、合作夥伴、移動用戶與各分點間,即時的資訊共用如ERP、OA等存取是企業戰略部屬的前提。傳輸過程中資料被竊取和偵聽所造成的損失是不可估計的。帳號意外洩露、電腦被非法使用、複雜的網路攻擊等等都提示著連鎖行業網路接入安全性需要得到有效提高。
- 簡易性
連鎖機構有著眾多的分支及企業移動辦公人員,且每個點的專業能力與上網方式各不相同。因此,連鎖外點最好不需作任何聯機和管理的動作,使用方便、網路接入有較高穩定性,以滿足不同地點,不同上網方式的需求。
可擴展性
在資訊化如此強勢的今天,國內連鎖銷售行業區域集中擴張和跨地區擴張戰略並舉,隨之而來的網路擴展,也成為連鎖行業要考慮的問題之一。連鎖行業所追求的網路建置需要滿足現在及未來幾年,甚至更長時間的企業需求。
目前公認運用在連鎖零售業資訊化建設,VPN是最佳的解決方案。VPN(Virtual Private Network)就是虛擬專用通道。VPN是利用公用網互聯網來搭建企業的私有專用網路,當需要時,VPN從公用網中獨佔一部分帶寬,作為私用網使用;當VPN通信結束後,這部分帶寬又還給公用網。由於公用網絡的成本較低,加上VPN虛擬專用通道具有獨佔的隱密性。因此,VPN可以說是兼具低成本、高安全、靈活性於一身的解決方案,可充分滿足連鎖零售業者中心端、分支機搆、合作夥伴、移動用戶安全通信的需求。
深耕中小企業網路安全設備多年的俠諾科技,針對連鎖零售業也提出了VPN解決方案,其主要的應用特點如下:
二、Qno俠諾連鎖零售業VPN遠端接入解決方案
|
圖:俠諾連鎖零售業VPN連網拓樸 |
支援多協定並用
一般而言,VPN普遍被應用的有PPTP、IPSec、SSL等協定。其中,PPTP在資訊的安全性上,由於加密機制不如IPSec、SSL完整,因此通常比較不建議注重資訊安全的用戶採用。而具備完整加密機制的IPSec協議通常被運用在較大的分支機搆(如配送中心),作為連機總部的設備。至於近年興起的SSL協議,在安全的基礎之下,由於連機用戶端不需要進行任何的配置、加上許可權管理的功能,因此常被運用在少數人的單機外點(如只有店長一人的門市)、合作夥伴(如上下游廠商或企業聯盟)以及移動用戶(如出差在外業務人員)。Qno俠諾連鎖零售業解決方案,可支援多協議並用,讓不同類型的企業型態,可自由作彈性的配置選擇。
- SmartLink簡化IPSec設定
Qno俠諾考慮許多連鎖零售業者並非網路專家,對於IPSec多達20幾個步驟的設定,經常感到太過繁雜,因此提供獨創的SmartLink設定功能,將大部份的設定參數交由VPN閘道自動完成,只需要輸入伺服器IP、使用者名稱以及密碼三個參數,就能立刻建立IPSec連機設定。同時具備中央控管的功能,當分點出現設定或其他技術的困難,可由中心端直接進行分點各項功能控管,省去網管必須來回奔波的麻煩。此外,SmartLink還有兩個強大的功能,第一個是支援VPN Hub功能,可以讓各分點之間,通過總部中心端實現互聯互通,不需建立獨自的聯機,有效降低成本。另一個是VPN線路備援機制,為了避免一旦出現互聯網聯機掉線時,VPN隧道也隨之失去聯機穩定性的風險,可先預設定另一個WAN埠為備援,一旦斷線可立刻通過備援WAN口重新建立VPN聯機,實現VPN服務不斷線的目的。
QnoKey IPSec 用戶端密鑰
一般而言,移動用戶端連機的方式同樣有PPTP、SSL、IPSec三種主要協議可選擇,但之前我們提過PPTP的聯機方式並不安全。而SSL雖然方便、安全,但所需的成本相對IPSec來得高。企業如要採用IPSec連機,卻同樣會發生設定繁複的弊病,對於分秒必爭的出差業務人員而言,更顯得不方便。基於此,俠諾針對移動用戶,特殊研發QnoKey IPSec 用戶端密鑰,只要插入一把U盤大小的QnoKey,輸入用戶名及密碼,即可自動執行相關設定,立即連機總部。同時,QnoKey具有遺失保護措施,當出差外地的人員不小心遺失QnoKey時,可自動清除相關資料與參數並阻擋連機總部,避免企業機密資料,遭受有心人士竊取。
多WAN網路接入
由於國內長期存在電信、網通互連不互通的問題,許多企業建立VPN時會發生跨ISP網路時帶寬不足,導致VPN不穩定或易於掉線。俠諾多WAN口的設計,可搭配策略路由的設定,讓不同ISP外點可直接連到對應VPN伺服器入口,即可解決此問題。另外一方面,多WAN口的設計,也提供了VPN帶寬保證的功能。Qno俠諾VPN系列可通過協定綁定,將VPN所有應用服務綁定在指定的埠,讓一般上網的應用服務只能從VPN指定之外的埠進出,而不能佔用VPN指定埠的帶寬,進一步保障了VPN連機的優先權與穩定度。
支援動態IP環境
國內許多連鎖零售業者,多半還是接入ADSL線路,而ADSL線路又大多數提供動態IP。因此,為了讓連機品質不會隨著動態IP而不穩定,必須採用動態DNS功能變數名稱解析服務,才可解讀並將要求轉送到對應的伺服器。俠諾VPN系列可支援多種動態DNS功能變數名稱解析服務,如QnoDDNS、3322.org、DynDNS等,客戶只要到這些免費網站進行登記即可使用。此外,在單WAN口上還可設定多種動態DNS相互備援,這樣下來即使某個動態DNS產生問題,也可以自動立即採用其他的動態DNS繼續進行服務,進一步增強了VPN連機在動態IP環境下的穩定性。
擴展性強
VPNC(www.vpnc.org)為國際VPN認證機構,可證明產品與大廠VPN設備的互通性。Qno俠諾VPN系列產品得到VPNC的認證,將來企業成長時,也能與大廠的設備相通,不會有無法使用問題。
隨著競爭的激烈化,連鎖零售業用戶的重點將會放在如何更有效率地使用這些投資巨大的資訊系統,讓商業流程永不中斷?如何增加企業網路的接入訪問,使得企業的員工、合作夥伴和客戶可以在任何時間、任何地點、使用任何設備,均可訪問企業資訊資源和應用。Qno俠諾VPN解決方案,可以說是是實現連鎖零售業遠端接入的最佳方法之一!
※文件下載
|