聯(lián)拓網絡營銷解決方案
深信服旅游行業(yè)VPN解決方案
需求分析
隨著信息時代的來臨,生活水平的不斷提高,旅游已經逐漸成為人們休閑的最佳選擇。網上規(guī)劃旅游線路、網上預定機票酒店等對旅游企業(yè)來說已不再陌生??v觀國際,網絡旅游已經成為全球電子商務第一行業(yè)。全球旅游電子商務連續(xù)5年以350%以上的速度增長,2002年全球電子商務銷售額突破630億美元。目前旅游電子商務平臺,旅游航線預定和旅游成員管理、車輛調度管理系統(tǒng),旅游財務管理系統(tǒng)等已成為了旅游企業(yè)常用的信息化工具。
旅游企業(yè)一般擁有眾多的分支機構,同時各地分支結構又有眾多下屬分散在當?shù)馗鲄^(qū)的旅游營業(yè)報名點,以前傳統(tǒng)的解決方案是采用楨中繼、專線、MODEM撥號等方式,或者是將B/S的管理系統(tǒng)采用主機托管的方式,通過Web來實現(xiàn)遠程訪問。但專線、楨中繼的成本較高,在64k的帶寬下訪問速度也較慢,MODEM撥號更耗時,且長途撥號,互聯(lián)成本在多點情況下費用也不低,而主機托管又不能解決敏感數(shù)據傳輸?shù)陌踩约霸L問接入的安全保障,存在諸多網絡安全隱患。
目前信息技術日新月異,VPN虛擬專用網絡技術上世紀90年代就已經在歐美得到廣泛應用,隨著國內普通寬帶的普及,VPN技術也在國內旅游行業(yè)開始普及,逐漸替代傳統(tǒng)的高成本、低速度、低安全的互聯(lián)方案。
旅游企業(yè)通過“搭建企業(yè)間虛擬網絡”建立企業(yè)的虛擬聯(lián)系聯(lián)合體,以VPN網絡作為旅游企業(yè)的內部通信平臺,實現(xiàn)旅游資源互補,分工互補,客源共享,變單體運作為網絡化聯(lián)合運作。解決了旅游企業(yè)要求大協(xié)作,大網絡,大品牌的矛盾,使原來單兵作戰(zhàn)的局面變成網絡營銷聯(lián)盟,“信息孤島”的問題不再成為企業(yè)發(fā)展的障礙。從而實現(xiàn)更高效的讓下屬營業(yè)點、異地分公司的游客信息和旅游信息,公司總部線路安排,車輛安排,導游等人員安排,各旅游航線團隊報名情況,新的旅游開發(fā)景點介紹,財物信息等眾多數(shù)據信息及時地上傳下達。
旅游企業(yè)可將的內部辦公網絡系統(tǒng)、旅游資源信息發(fā)布系統(tǒng)和旅游電子商務服務平臺等整個系統(tǒng)的信息處理通過VPN虛擬局域網來完成,旅游企業(yè)總部方便、快捷、實時掌握分支游客報名,團隊組建情況等各種信息,同時各營業(yè)點能立刻上傳旅游信息,及時反饋審核,并立即實現(xiàn)票據、發(fā)票等及時打印,提高服務水平的同時,也大大提高企業(yè)工作效率,節(jié)省大量以往專線互聯(lián)的成本,減少一半以上的資金投入,并提高網絡互聯(lián)的穩(wěn)定和速度,優(yōu)化公司資源配置,為公司領導的決策提出科學的依據。
VPN組網方案
目前由于旅游企業(yè)對數(shù)據都要求集中,以便實現(xiàn)統(tǒng)一調配,統(tǒng)一管理,所以旅游企業(yè)總部都是信息中心所在地,各營業(yè)點由于業(yè)務需要,都設在各鬧市區(qū)和重要地段,因此每個分店的電腦并不多,少則1-2臺,多則5-10臺,屬于小型的局域網或者單機,因此這些分店安裝SINFOR VPN軟件分支網關或移動模塊即可搭建與總部信息中心的虛擬網絡網絡平臺,讓各分支營業(yè)點的計算機與總部保持實時、穩(wěn)定、快速的聯(lián)系。產品選型
基于目前旅游企業(yè)規(guī)模大都屬于中小型企業(yè),建議采用企業(yè)總部采用深信服硬VPN設備——集成防火墻的SINFOR S5100,各營業(yè)店和分支可采用分支軟件和移動模塊。
由于SINFOR VPN產品都能實現(xiàn)遠程安裝,調試和配置,所以對于分散的各營業(yè)店不需要上門安裝調試,搭建的VPN網絡機構如下圖:
整個組網過程如下:
1、在公司總部將SINFOR S5100硬件網關放置在Internet出口處,將需要被各分點和遠程移動人員訪問的各種應用服務器(如財務系統(tǒng)、旅游業(yè)務管理系統(tǒng)、WEB服務器等)的網關指向SINFOR S5100硬件網關;
2、在SINFOR S5100硬件網關上配置總部虛擬IP池(該地址段為總部局域網內未被使用的IP地址,可與總部局域網同網段或不同網段,設置時請注意不要包含已經被使用的IP),使得通過VPN接入到總部的移動用戶能夠從這個IP池中獲得與總部局域網相同網段的局域網IP地址;
3、針對總部需開放資源情況設定總部VPN內網服務設置,以便為各接入用戶分配相應權限(如對財務、OA、旅游各管理系統(tǒng)等);
4、配置SINFOR S5100,為接入的分店和移動接入分配合法的用戶名、密碼等賬號信息,可根據需要為每個賬號分配不同的VPN權限,并為移動終端啟用虛擬IP(可指定也可動態(tài)分配),在啟動ID鑒權的情況下,需要把所有需接入此總部的遠程用戶生成證書后傳給總部管理員并分別綁定到對應的用戶賬號上;對于移動用戶,管理員可選擇是否為該移動用戶啟用DKEY,若啟用,需將對應DKEY插入總部模塊所在計算機的USB口上,SINFOR S5100將會把此移動用戶接入VPN所需的配置信息導入DKEY,并將DKEY作為用戶接入時的身份認證依據;
5、在DLAN總部模式上配置VPN內的QOS,為各種重要應用分配更高的優(yōu)先級別,以便在網絡繁忙時為這些重要應用預留更高的帶寬;
6、在下面營業(yè)店,屬于小型局域網的建議在撥號的代理服務器上安裝SINFOR DLAN VPN軟件分支模塊,局域網內其他計算機將網關指向代理服務器,這樣所有的計算機就通過VPN 軟件分支網關跟總部信息中心實現(xiàn)互聯(lián)。
7、在下面分店辦公計算機少于5臺的營業(yè)店,建議給需要聯(lián)入總部的計算機上安裝SINFOR VPN的移動模式,配置好總部分配的賬號(若此移動用戶使用的是DKEY,則只需將總部管理員分配的DKEY插入計算機USB口,輸入DKEY使用密碼后,SINFOR VPN移動模式即可自動運行并接入總部),接入總部后即可實現(xiàn)對總部各種應用服務器的訪問。8、考慮到接入Internet后存在的安全隱患,建議在總部及各分公司網關上安裝防火墻,并在防火墻上設置過濾規(guī)則及NAT,為防止外網的攻擊設置防火墻的過濾規(guī)則(并使用自檢測功能進行檢測),同時為內網用戶設定訪問Internet的權限(分用戶組,不同用戶組可獨立分配不同的上網權限,可基于URL和IP設定);方案效果和特點
目前旅游行業(yè)競爭激烈,彼此之間既有競爭也存在合作,不僅僅需要給游客提供最佳旅游線路安排和高性價比的旅游費用來提高自身競爭力之外,誰能最及時,最快捷的為客戶提供旅游報名、安排旅游線路、調度車輛、打印發(fā)票等服務,及時的上報游客個人信息,查詢公司總部資源情況,在最短時間內給出最讓旅客滿意的安排計劃,誰就能在競爭的旅游行業(yè)里獲得更高競爭力,通過旅游企業(yè)信息化手段,提供服務質量和工作效率。
使用深信服VPN解決方案后的效果和特點:1、動態(tài)尋址:深信服VPN擁有國家專利的互為備份動態(tài)尋址技術,支持ADSL等動態(tài)撥號上網方式,無需固定IP,節(jié)省企業(yè)成本,并且不依賴第三方提供服務,自主掌控尋址過程,并實現(xiàn)雙備份尋址,增加了VPN虛擬網絡平臺的穩(wěn)定性和安全性。
2、VPN應用:總部所有局域網內網絡化的應用都可以在整個VPN網絡平臺(包擴各分支和營業(yè)店以及移動用戶)上實現(xiàn)應用擴展,各類型的分支機構用戶和移動用戶均可根據自身需要和總部對其的要求進行權限內的VPN訪問,訪問內容包括旅游信息共享、文件傳輸、旅游應用系統(tǒng)互聯(lián)、打印票據、以及今后擴展音頻/視頻應用等。
3、上網方式:深信服VPN采用了改進的IPSEC協(xié)議,可以支持各種上網方式,只要總部網絡使用有效ip上網,各營業(yè)店和分支機構只要能上網(包括WLAN、GPRS、酒店寬帶等)即可接入企業(yè)內部網絡,讓各營業(yè)店上網條件不受任何限制,對旅游行業(yè)網絡環(huán)境的適應性很高,滿足旅游行業(yè)營業(yè)店分散在不同地點、上網方式不拘一格的客觀要求。
4、高速傳輸:深信服VPN采用了目前先進的LZO流壓縮算法(效率是zip壓縮算法的10倍),帶寬利用率達130%,對于旅游行業(yè)傳輸Word、BMP等文檔和SQL查詢等數(shù)據時表現(xiàn)尤為出眾,遠遠超出一般VPN產品70%-80%的傳輸效率,大大提高系統(tǒng)數(shù)據的訪問傳輸?shù)乃俣取!八俣染褪切б妗保钚欧米陨淼募夹g優(yōu)勢為旅游企業(yè)提供高效快速的VPN虛擬網絡平臺。
5、多線路復用和備份:總部可多申請兩條外網線路,通過多條Internet接入線路,利用SINFOR VPN的多線路復用技術,只要其中一條線路能夠確保暢通,即可保證整個VPN網絡不會因為Internet線路的不穩(wěn)定而產生故障,增加了VPN網絡平臺的穩(wěn)定性,而多條Internet 線路的使用又大大提高了總部的Internet帶寬。同時多線路復用還具有自動優(yōu)先選擇最優(yōu)線路的功能,解決目前困擾南北跨運營訪問速度慢的問題。
6、QOS應用:基于防火墻和VPN不同層次的智能QOS可以確保用戶重要數(shù)據的優(yōu)先傳送,防火墻的QOS在整個帶寬基礎上為VPN保留合理的帶寬,避免網內用戶的上網行為對VPN造成影響,而VPN內的智能QOS可動態(tài)為各優(yōu)先級別的VPN應用合理分配帶寬,在網絡繁忙時優(yōu)先傳送更重要的數(shù)據(如對時延較為敏感的財務和旅游報名等數(shù)據及數(shù)據庫查詢等),而智能的QOS在網絡空閑時可充分利用所有帶寬。
7、簡便易用:深信服VPN自帶斷線重撥技術,內置自動撥號軟件和VPN隧道監(jiān)控線程,可以無需人工干預,在斷線情況下5秒內自動撥號,隧道在網絡恢復之后1分鐘之內自動建立,特別適用于旅游行業(yè)的非IT專業(yè)人員使用。同時VPN自帶的mobile IP over VPN技術,讓接入的移動用戶獲得總部內網的虛擬IP地址,通過集成的即插即用的DKEY專利技術,將移動用戶的安全策略存儲在類似U盤的USB key中,在安裝移動模塊軟件之后,無需任何配置,輸入自己的pin密碼就可以自動接入總部,按照各自權限訪問總部信息資源,做到客戶端零配置,跟使用銀行取款機一般安全方便。
8、防火墻:基于狀態(tài)檢測的包過濾防火墻可實現(xiàn)防止來自Internet的攻擊和入侵,自檢測功能防止因為規(guī)則設定不當帶來的安全隱患。防火墻內含有NAT、DHCP、QOS、自動撥號、基于URL的訪問控制等多種功能模塊。有效的保護旅游企業(yè)總部內外網安全,并能對總部內部辦公人員上網進行有效管理和監(jiān)控。
9、易于遠程維護:深信服VPN軟硬件全部支持遠程部署、實施和維護,方便快捷的實現(xiàn)旅游企業(yè)異地分支機構的VPN網絡維護、升級和改造,SINFOR VPN 集成完善的日志服務,提供信息日志,告警日志,錯誤日志和調試日志等多種類型的日志,能極大的幫助網絡管理員分析和維護整個網絡系統(tǒng)。由于有獨立的日志服務器,因此日志空間僅受管理員分配的存儲空間的限制,實現(xiàn)集中管理和監(jiān)控,降低維護成本,減少維護工作量。
·你是誰,誰才是真實的你
·品牌的未來與未來的品牌
·網站建設策劃思路
·解讀“聯(lián)拓科技——構筑企業(yè)效益型網...
·聯(lián)拓科技——網絡營銷策劃服務
·天極精品展示店全方位網絡營銷解決方案