就目前而言,很多中小型连锁企业都已经部署了用友、金碟等ERP系统,通过其ERP系统进行进货、出货的管理,以及每天的财务数据的管理,从而实现企业的现代化管理。
连锁企业的集中管理困惑
然而,连锁企业在不断扩充新分点的同时,却带来一个较大问题:多个分点如何实现集中管理的问题。分点在不同地方的分布,不可避免地带来了分散式的信息化应用系统、各自为战的信息数据。
管理者需要掌控各地分支机构的经营状况,分支机构的销售与财务系统,需要与总部的销售和财务系统进行实时对接入。分支机构的销售人员需要进入总部的销售系统进行业务处理,出差人员需要随时随地访问公司的业务系统,合作伙伴希望能够远程地随时进入公司的分销系统下订单……
种种迹象表明,企业需要对诸多的应用系统进行集中化的管理,众多的信息数据需要被集中化处理。事实上,排名全球2000名以内的企业均朝向数据中心整合与服务器整合的方向发展,数据中心从数以百计缩减为少数几个,应用程序也整合到少数几台服务器上。
然而,企业如何才能跨越“远程接入”这道鸿沟,而实现信息数据的集中管理呢?
也许你会说:这很好办啊,企业采购一套用友NC、金碟EAS等网络版的ERP管理系统,不就可以轻松解决多点企业的集中管理问题么?
的确,用友NC、金碟EAS等网络版的ERP管理系统,从某种角度讲能够解决问题。然而,对于很多中小企业来说,事实却并非如此。
一方面,很多中小企业,特别是连锁企业,此前都采用的是传统版的ERP系统,其远程办公的功能较差,分点的连接速度很慢,根本无法实现有效的集中管理。另一方面,采购全新的ERP系统,需要大量的成本投入,这对于中小企业是一笔不小的开销。所以,我们需要另一种技术来解决。
金钱豹的快速发展遭遇网络络技术难题
我们刚才提到的问题,正好在金钱豹连锁餐饮集团出现了。
金钱豹连锁餐饮集团是一家连锁餐饮企业,其在全国拥有国际美食百汇连锁8家,大型餐饮酒店1家。早在2003年10月,金钱豹餐饮集团正式进驻中国上海,并在中信泰富广场开设了第一家美食百汇店,人性化的运营空间、全开放式厨房、嘉年华式的丰盛自助料理,在申城餐饮业刮起了一阵新鲜风潮,引来同行间自助餐饮者争相效仿。
金钱豹餐饮凭借独特的餐饮文化,得到了快速发展。2005年10月北京亚运村店的开幕,2006年3月在上海汇金百货开设了国际美食百汇汇金店,2006年4月在紫禁城旁,著名景点王府井开立第四家百汇,紧接着在2007年3月,于京城外商及使馆聚集地又推出世贸天阶店,朝多元化和国际化方向经营。
为了实现现代化管理,金钱豹引入了金碟ERP系统进行企业的管理,然而,系统实施后,北京与上海两个地方的分店,又如何才能实现集中管理呢?
VPN方案巧解难题
经过仔细对比,金钱豹餐饮引入了侠诺VPN解决方案。
管理中心:金钱豹餐饮在上海总店部署了Qno侠诺QVM1000 VPN防火墙,做为企业总部数据中心端接入设备,可支持PPTP、IPSec VPN、SmartLink VPN、QnoKey IPSec客户端密钥等连机方式,可满足外点多种VPN弹性配置需求,实现总部中心端与各分点建构实时、稳定、安全的互连VPN网络系统。
分点管理:在上海的其他分店,以及在北京等其他城市的分店,则采用QVM330 VPN防火墙做为,接入设备,并采用侠诺独创的SmartLink VPN协议,只需输入中心端服务器IP地址、用户名、密码三个参数,即可超快速完成VPN设定。针对分部物流园区没有专业网管的问题,以上三参数取代20几个步骤的繁复设定,是一个十分省心的实用功能。
通过以上部署,有效地解决了各个分店的集中管理问题。
综合效果:解决多种问题
据金钱豹餐饮的IT资讯主管袁先生介绍,要同时管理外点多条VPN接入联机是非常棘手的问题,尤其是必须反复留心查询各点联机状况、带宽使用率等信息,往往会耗费许多时间调。侠诺QVM1000 VPN防火墙,具备中央控管功能,可一次看清全部VPN联机的情况,再也不必一一地检查联机的状况。若需进一步协助设定或排解问题,网管也可直接进入分部QVM330的管理接口查看或进行设定管理,安全又有效率。
金钱豹餐饮在北京,上海都有网络管理人员,但因IT部门负责的业务种类过多,工作非常繁忙。而侠诺QVM系列特有的SmartLink VPN功能,将大部份的设定参数的工作交由VPN网关自动完成,用户只需要输中心端服务器IP地址、用户名、密码三个参数,即可完成超快速VPN连机设定,现在就算是分部工作人员也可以轻松上手进行VPN连机设定了。
此外,QoS带宽管理具备VPN优先权、VPN保障带宽等功能,解决过去外点在接入单线的情况,VPN经常受到一般上网占用过多带宽的影响,造成VPN联机速度迟缓的问题。同时远程联机频繁的上海数据中心端,需要更强化VPN传输速度的能力,而QoS带宽管理在接入多线的情况下,可支持VPN绑定WAN口,让VPN走专用的匝道,帮助上海数据中心端VPN传输速度始终维持稳定通畅的质量。
多半对于企业VPN面对来自外网的诸多病毒或是财务账号意外泄露、计算机被非法使用、恶意的内网攻击等带来的损失,都不容小觊。目前来说,最多的攻击形式仍以ARP攻击居多,Qno侠诺QVM系列 VPN防火墙设备都具有内建的防制ARP功能,凭借自动检视封包的机制,侦测过滤可疑的封包,做为防制ARP攻击的第一道防线。可搭配IP /MAC双向绑定,在路由器端以内网PC端进行IP/MAC绑定,即可达到防堵ARP无漏洞的效果。Qno侠诺考虑要绑定全部工作人员PC端的IP/MAC有一定的难度,因此Qno侠诺近期也提供免费的ARP自动绑定软件,可让工作人员有针对性的选择套用绑定程序,达到双向绑定的目的。
综合而言,通过部署侠诺VPN系统,金钱豹餐饮的ERP系统得到了有效的集中管理,此外,还解决了ARP攻击等其他问题,实为一套不错的解决方案。