毋庸置疑,面对日益开放的市场环境,运营效率已成为影响中小企业综合竞争力的重要因素。为了提升运营效率,众多中小企业正不断致力于加速对关键业务的信息化改造,其中对于中小型销售类企业来说进销存、财务及用户管理(CRM)等系统(如金蝶、用友、管家婆和速达系列软件)无疑将成为其优先考虑和重点引入的信息化管理系统。然而在企业内部搭建好上述系统后,又如何利用高度发达的互联网以实现对信息系统的异地化高效、低成本访问?这是企业管理者关心的问题,更是企业网管员迫切需要解决的问题,以下我们将就此作详细的解答。
为了描述方便,以下将中小企业按经营模式及网络接入情况划分为不同的场景进行讨论:
场景一:连锁型企业,具有一个总店和多个分店,总店采用固定IP的专线方式接入互联网,全部分店采用ADSL拨号(或其它方式)接入互联网,总部服务器上安装了管家婆软件,要求分店人员能随时访问总店服务器上的软件。
解决方案:对于通过互联网远程访问企业内部服务器的应用场景,为了提高安全性人们通常采用VPN方式来解决。就目前可用于中小企业实现远程访问需求的VPN中,从易用性及成本考虑建议优先选择L2TP VPN(或PPTP VPN),这主要是考虑到L2TP VPN和PPTP VPN客户端软件在微软的Windows桌面操作系统(XP、WIN7等)及常见的智能手机操作系统(如谷歌的Andriod、苹果的iOS及微软的Windows Mobile或WindowsPhone等)中都是标准配置。其应用广泛、配置简单,完全免费。同时在常见的路由器中这两种VPN也是常见功能,因此这两种VPN的部署成本极低,非常适合中小企业用于在互联网上搭建VPN远程访问平台。
本场景中由于总店具有固定的公网IP地址,因此网管员只需在总部出口路由器和各分店主机上分别配置L2TP VPN服务端和客户端功能,并在分店主机上通过L2TP VPN客户端连接总店公网IP地址即可轻松访问总店服务器上的软件。
组网及应用图解
方案优势:配置简单,高质量的专线线路可保证访问的稳定性和可靠性
方案劣势:申请固定IP专线线路费用昂贵
场景二:连锁型企业,具有一个总店和多个分店,总店和分店均采用无固定IP的ADSL拨号线路接入互联网,总部服务器上安装了管家婆软件,要求分店人员能随时访问总店服务器上的软件。
解决方案:本场景中网管员除需要在总部出口路由器上配置L2TP VPN服务端功能,还需要处理由于总店无固定IP地址而导致的分店主机无法实时准确连接总店的问题。目前在解决动态IP地址连接问题的技术中以动态域名解析技术为最成熟,该技术可以实现动态IP地址与固定网络域名间的实时绑定,而在提供动态域名解析服务的服务商中国内以“花生壳”动态域名解析的应用最为广泛(用户量最大),提供该功能支持的路由器厂商最多,且其解析服务也最为稳定,在此推荐中小企业采用其动态域名解析服务。通过在总部出口路由器上同时启用动态域名解析和L2TP VPN功能,分店员工即可在L2TP VPN中利用固定的网络域名连接总店路由器并访问总店服务器中的软件。
组网及应用图解
方案优势:整体部署成本低,性价比高
方案劣势:相较固定IP场景,设备配置稍显复杂