首頁>Club>
4
回覆列表
  • 1 # IT老菜鳥

    我來介紹一下目前最流行的流行的中心店和分店互聯技術。如果需要更詳細的方案,可能需要專業人士給你介紹一下方案了,我來大致給你設計一下。如果有詳細的需求,也可以諮詢我

    傳統的專線互聯方式

    中心店和分店互聯,我覺得有兩個需求,第一個是要資料穩固傳輸,第二是要求流量要加密,不能防洩露。過去最常見的方式,走的是運營商專線,運營商專線完全可用滿足這2個需求

    使用運營商專線,在分店和總部分別放置路由器,可以部署路由器的動態路由協議和MPLS VPN,來實現互聯。但是要注意,分店一般需要雙上行,雙上行需要租賃不同的運營商專線,防止一個運營商專線故障,導致業務全斷。

    運營商專線可以滿足所有的業務頻寬需求,運營商專線的還有一個優勢是分店和總部之間的網路可用管理的非常好,網路可控可查,出故障好定位。運營商最大的問題就是非常貴,一般小點的企業可能無法承擔這個價格,所以就有了第二種方式

    基於網際網路的加密互聯方式

    於是部分企業考慮了直接使用網際網路Internet連線總部,網際網路的流量透過SSL或者IPsec加密保證企業資料在網際網路安全的傳輸。總部可用放一個IPsec閘道器,分支透過撥號工具,或者透過IPsec、SSL路由器連線到總部

    但是這種方式最大的問題是網路不可管理,分店網路裝置故障,或者網際網路故障,往往一頭霧水。而且透過網際網路傳輸業務,網路質量又不能像專線一樣可用保證。

    基於SD-WAN的組網,兼顧成本和可靠性

    在4G推出後,移動網際網路的頻寬最大已經提升到了M的級別,所以基於移動網際網路,誕生了一種吸收兩種方式的中心店和分店互聯的方式,也就是我們說的SD-WAN技術

    如下圖所示,SD-WAN技術的原理很簡單,利用Internet做加密專線接入,企業分店可以採用雙Internet方式(4G、寬頻撥號等),也可以採用Internet+傳統專線方式做分店的接入管理

    SD-WAN方式,分店所有走Internet的流量是必須基於IPsec的,基於IPsec加密分店和總店的通訊資料。而如果是Internet+專線的模式,專線可以依然使用傳統專線的路由協議控制分支流量的接入

    網路裡有一個SDN控制器,整個網路由SDN控制統一管理和控制,不需要人工手動配置。分店可以基於控制器實現隨時隨地的上電即可用的接入(只要接入Internet就可以自動加密接入總部),總店也可以基於控制器對整個總部和分店的網路進行管理和控制。

    這就吸收了傳統分店接入總店的兩種方式的好處,既實現傳統專線接入的加強網路管理,又可以基於網際網路接入,節約高昂的運營商專線租賃費用

    採用SD-WAN技術的分店路由器,可以實時監控分店和總部的頻寬質量。SD-WAN可以使用應用分流技術,把不同重要的業務分擔到不同的鏈路上去。例如移動的LTE質量比較好,本來重要的金融結算業務在移動鏈路上通訊,如果忽然某一天移動的LTE質量不行了,那麼分店的路由器可以自動識別電信的鏈路質量比較好,把金融業務切換到電信的鏈路上去

    SD-WAN技術還能實現應用加速功能,例如如果4G LTE的鏈路頻寬不足以承擔業務,SD-WAN透過應用加速可以實現在丟包的情況下,業務流量正常傳輸

    這是SD-WAN分店和總店互聯技術的最佳方案,目前思科、華為都在推動這項技術的實現。隨著5G的推進,SD-WAN必然會更加熱門。

    5G時代,SD-WAN是最佳分店和總店接入方案

    因為5G的頻寬更大了,而且還支援網路分片,運營商完全可以借用5G為企業提供專門的行動網路分片,所以基於5G的SD WAN接入會成為未來企業接入的絕對熱門

    據我所知,微軟、思科、電信、聯通、移動、騰訊、阿里,現在都在進行SD-WAN便捷接入的技術部署

  • 2 # Endlessly7

    實際上就是看企業老闆是否重視這一塊,尤其是財務這一塊,天生就是以削減成本為第一要務。國內能在分店用雙運營商專線的企業又有幾個,能用單專線的都已經很難得了,頂多再配一個撥號光纖。就像為什麼cisco、華為、H3C、銳捷等裝置已經比較低廉價格的時候,仍然有很多的企業老闆選擇了非網管型的普通DLINK、Tplink等垃圾裝置,歸根結底是老闆對於這一塊的不重視,對弱電工程方的專案預算砍得太厲害

  • 3 # 數通邁克小牛

    這種方案我們推薦中心點式樣。

    所有的連鎖店與中心互聯。連鎖店之間不互通。資料上傳到中心的伺服器。這樣的話,只要中心點是固定IP就可以了(動態也能實現,不過不建議)。

    雙擊並關注。更多數通知識等著你。

  • 4 # 欽賜太醫

    這個必須看具體需求,長話短說,有幾種模式可以套用。

    1.使用vpn透過internet聯網,這種方式成本最低,但是效能和安全性不高,適合小門店(如肯德基)業務不復雜(業務為主)。部署星型結構,總部需要購買支援vpn的防火牆(推薦華為),網點使用末端路由器通p2p vpn和總部互聯。

    2.使用專線互聯,效能和安全性較高,但是建設和運維成本也高,時候業務複雜的大型網點(如銀行),總部使用匯聚路由器,終端透過末端路由器和總部互聯,一般不使用vpn,但是一般需要執行動態路由協議。

  • 5 # 田鑫網路

    連鎖行業在中國發展迅猛,連鎖經營模式越來越盛行。連鎖店具備規模化、大眾化、靈活便捷等特點,這種靈活的購物方式大大提高了購物者的便捷,降低了連鎖店工作人員的工作負擔。

    連鎖店總部需要管理下面的幾十家分店。這些分店散佈在不同的地域,總部與分部之間要構建一個協同工作的平臺,實現分店與總店資料的及時傳遞,我們可以透過田鑫SD-WAN方案完美解決這一問題。

    連鎖店的每臺裝置配置智慧閘道器裝置,同時加入多個虛擬網路。讓所有商鋪裝置在同一零遁SDN網內,實現本地備份便捷、資訊同步更新、資料實時共享、遠端交流更密切。使用田鑫智慧閘道器組網後,輕鬆實現門店總部資料實時傳輸,採用網路虛擬化,直連傳輸,不經過任何第三方伺服器。不需要佈線組建,沒有亂線困擾和拆裝困難;僅5分鐘便能成功新增新的商鋪裝置,不需要專業網路搭建技術。省時又省力。

    所有的資料都是透過強大的AES128加密來實現端到端安全保護,安全級別達到最高。大大提高了資料傳輸的安全性、及時性,節約了運維成本讓所有門店裝置處在同一雲域網內,本地備份便捷、資訊同步更新、資料實時共享、遠端交流更密切。輕鬆實現連鎖店鋪與多個分店之間的網路互聯互通。

  • 中秋節和大豐收的關聯?
  • 紅樹如何繁衍後代?