目前,世界零售業企業50強,已有70%在中國搶灘登陸,外資企業由于具備先進的市場理念和管理模式,對國內的傳統企業造成巨大沖擊。
按照我國加入世貿組織的承諾,零售業2004年12月11日起全面對外開放。已經全面進入中國市場并形成相當規模的沃爾瑪、家樂福、麥德龍等國際大型零售業企業,2005年紛紛增開新店,加速在大中城市全面擴張,導致國內零售市場競爭更加激烈。本土企業,都迫切希望快速搶占龐大的中國零售市場。目前,世界零售業企業50強,已有70%在中國搶灘登陸,外資企業由于具備先進的市場理念和管理模式,對國內的傳統企業造成巨大沖擊。
總經理的煩惱:競爭激烈 按傳統的模式沒有錢賺?
面對外企零售業企業的大舉登陸,國內零售市場壓力的日益增大,消費者需求的不斷擴大,在競爭中發展壯大自己是本土零售業企業的必由之路。在這種環境下,身為國內某本土連銷零售企業的張總經理,早就開始尋找一種新的解決辦法。
現在的競爭都到了白熱化的階段了,同行都在拼命的壓低價格,張總經理想起自己的生意就覺得腦袋發脹:“唉,總理說兩手抓兩手都要硬,為了提高效益,對外我大量進貨壓低成本,對內有詳盡的管理規定提高員工工作效率,可是下了這么大的功夫,利潤還是上不來!”為了提高效益,張總經理確實是攪盡了腦汁:“以前,我想通過并購來提高公司的利潤,道理很簡單,你想啊,一個店每個月賺60000,十個店就是60萬,就像滾雪球一樣,店越多越好啊,可是仔細想想,根本不是那么回事!管理1個店是一回事,管理10個店就是另外一回事了,公司的內部資源、組織結構、業務流程等都必須與規模相適應。開一個店我可以很清楚每天的銷售額、哪些東西好賣、哪些滯銷,可以很輕松的掌握銷售的節奏,開上三五個店也還行,就是會累些,加加班也還能熬過去,要是真開了十個店,那所有的東西就都亂成一鍋粥了,到時候庫存不清楚,滯銷產品積壓、熱銷產品缺貨,財務數據混亂,那可就有的瞧了。”
連鎖業八大業務難點 ERP集中管理成救星?
我們可以總結一下這家企業的業務難點:
1. 公司各經營銷售點無論是銷售、要貨、配貨,都采用人工傳遞信息,總部對分店特別是外地分店,所有資源和信息無法及時掌控業務過程,信息不對稱造成了業務指導及管理困難。
2. 總部對各分店的單品價格調控無法及時執行,影響了分店經營策略。工作協同及管理困難。
3. 分店的缺貨狀況無法及時溝通,分店銷售良好的商品要貨信息無法及時上報,造成缺貨,影響利潤。
4. 各銷售網點無法開展在其他行業早已盛行的各種促銷手段,如時段折扣,捆綁銷售等。業務決策缺乏量化、過程化的信息依據。
5. 無法實行會員優惠管理,以提高顧客忠誠度。
6. 和供應商網來結算完全人工管理,無法按IME號自動結算;手工實現商品價格、工作量大、還容易出錯,財務人員頭疼不已。
7. 無法及時考察對比總結各經營網點的經營業績,不能及時發現經營過程中存在的關鍵問題并及時調整。
8. 業務與財務脫節,在業務環節已完成的工作在財務環節需要重新錄入業務憑證,無端增加財務人員的工作量。
要想徹底解決零售業企業所面臨的市場問題和管理問題,信息化是不可或缺的工具,上ERP成為了張總經理的選擇。
技術經理的點子:上ERP啊!
小李是公司的技術經理,雖然平常在公司里也就是修修電腦,維護下設備的工作,可是眼界卻開廣的多,他深知ERP系統的好處,“真正的管理分兩個層次,從最基礎的業務運營層面來說,就包含采購管理系統、銷售管理系統、倉存管理系統、分銷管理系統、存貨核算系統、配送管理系統、條碼管理系統、銷售POS系統、財務管理系統、遠程數據管理系統等ERPII組件,提供企業日常業務的處理功能”,張總經理雖然對技術一竅不通,但是他聽到這些熟悉的名詞就知道這套系統一定是好東西,于是催促小李快點往下說,“第二層為管理控制層,在這個層次可以提供全面的商業分析與優化功能,包括財務分析、物流分析、庫存分析、促銷分析、場效分析、商品分析等,要想做大做強就全靠它了。”
一邊聽著小李口若懸河的說著,張總經理心里盤算起來“這也許就是現代企業與傳統企業的區別吧,終于可以告別血腥的價格戰了,我可算找到了提高效益的方法了。就算是不能給我帶來很大的利潤增長,也可以為日后的規模擴張打下良好的基礎,到時候雪球就真的越滾越大了”想到這里,張總經理喜上眉梢“趕快抓緊去做!”
連接的決擇:集中式部署ERP,怎么選擇數據傳輸方式?
對于連鎖行業來說,上ERP最關鍵需要解決的是,各個分店與總部的信息數據的傳輸問題,這將直接影響這家連銷企業的ERP業務效率。
國內的大型ERP軟件并不多,花了一個月的對比和交流,小李確定了國內某知名ERP系統,下一個問題又接踵而來,按照連鎖公司的業務,所有的數據最好能夠傳送到總部進行處理,那種數據傳輸方案適合呢?
現在有兩種方案擺在小李的面前:一、光纖接入,是指中國寬帶互聯網(CHINANET)局端與客戶之間完全或部分地以光纖作為傳輸媒體。光纖接入網有多種方式,最主要的有光纖到路邊、光纖到大樓和光纖到家,即常說的FTTC、FTTB和FTTH。由于光纖接入能夠提供10Mbps、100Mbps、1000Mbps的高速寬帶,且直接匯接于中國寬帶互聯網(CHINANET)來實現寬帶多媒體應用,主要適用于集團用戶和智能化小區、賓館、商務樓、校園網等的高速接入Internet。應該說,這樣的帶寬完全可以滿足需求,關鍵就在于其費用如何了。經過幾輪電話調查,小李發現,光纖寬帶還真是一筆不小的費用。10M專線北京一個月的使用費就是1萬元,5個店就是5萬元,太貴了。果然,當小李向張總經理匯報時,這個方案立刻被否決了。
另外一種就是IPSec VPN技術,具有高性價比、強適應能力、具備很強的網絡安全特性以及動態的擴展能力等優勢,已經被廣泛替代專線用來進行廣域網絡的銜接。位于不同地區的連鎖店只需分別接入當地的Internet,就可以組成一個高效統一的虛擬專用網絡。按照200元的Internet帶寬租用費來計算,5個店面也只需要區區1000元而已,即使加上前期的設備投入(按照20萬估算),一年下來也遠低于租用專線的費用。最后這個方案得到了張總經理的同意,剩下的問題就是購買什么樣的設備了。
安全的思考:小李的再次抉擇 防火墻、VPN一樣都不能少?
如果一個ERP網絡系統解決了數據傳輸、網絡連接問題,那下一步,就是安全問題了,如何實現成本低、但又安全的網絡ERP系統呢?
在張總經理的支持下,ERP部署工作逐步往前走,當小李看到市場上琳瑯滿目的VPN設備時,差點沒暈過去。“到底該選什么樣的設備呀?”小李在最初的困惑之后開始潛心研究VPN相關技術和設備,經過一番學習對各種設備的特點和問題都已爛熟于心“哦,原來如此!現在國內外雖然可選擇的VPN產品很多,但基本上可分成三大類:硬件VPN產品、硬件防火墻/VPN產品、獨立的軟件VPN產品。而且這里面大部分產品對LAN到LAN及遠程撥號連接都能支持。”小李現在講到這些設備的分類時儼然一個專家的樣子。
“第一類是硬件VPN產品,是專用設備,由于它們采用專有系統,在設備的芯片中存儲了加密密鑰,因此,較之基于通用系統的軟件VPN產品更家穩定可靠。另外,相比于軟件VPN產品,硬件VPN產品加密速度更快。”
“第二類是基于軟件的VPN產品可能提供更多的靈活性。而且價格更低,在一般情況下,如通過撥號鏈路連接的移動辦公用戶,軟件結構也許是最佳的選擇。軟件系統的問題在于難于管理,它要求使用者熟悉主機操作系統、應用程序本身以及相應的安全機制,甚至一些軟件包需要對路由表和網絡地址方案進行改動。”
“那第三類產品呢?”小李故意清了清嗓子,“你別急嗎,聽我慢慢說。如果是以前,購買了以上任意一種VPN產品,在通常情況下,企業往往需要在購置一臺VPN網關或服務器的同時,處于對企業網絡安全防護的考慮,還需要再購置一臺防火墻設備,這種組網模式給公司帶來的不僅是高投入,而且由于VPN設備和防火墻設備在配合上有很大的麻煩,這給網絡管理和網絡配置帶來極高的難度,經常出現的尷尬情況不是經過VPN隧道的用戶在防火墻中被阻攔,就是通過防火墻后,又無法創建VPN。這種設備的冗余和配合的不協調性給企業的正常安全運營和網絡管理帶來了極大的麻煩,同時也在安全上引入了無數個漏洞。而且除了防火墻和VPN,在一般企業的出口中,往往可能有若干種網絡及安全設備陳列:路由器、IPS、防病毒等。這些設備一方面增加了企業進行網絡設計的重復投資,另一方面這些設備之間經常出現配合不協調的狀況,造成了安全設備本身就不“安全”,經常出現系統故障,甚至出現網絡癱瘓,給企業進行正常的網絡通訊帶來損失。所以將安全的概念統一集成到一款設備中,簡化企業網絡的安全接入和安全保護,實現一體化的安全解決方案是目前企業VPN網絡的發展趨勢。目前常見的做法是通過網絡技術和軟硬件技術的結合,將防火墻組件和VPN組件有機結合,協調統一地集成在一款設備中,可以在保證VPN安全接入的同時,又為企業網絡安裝了一套安全防護的外套,可以充分保證企業網絡的安全可靠的運行,徹底實現安全接入和安全保護的網絡解決方案。這種產品的特點就是具有傳統硬件VPN產品的所有特點之外還可以提供增強型狀態安全過濾功能,可以對網絡訪問流量進行篩選。此外,它們還可以防止網絡中個別店面終端感染蠕蟲病毒的擴散,支持后續的語音業務,提供豐富的日志功能和實時報警功能,并具備簡單易用的WEB管理能力。而且價格與硬件VPN產品相當,因此,提供額外的安全防護是這種硬件防火墻/VPN產品的一大優勢。”
說到這里,小李笑了笑:“不用我說,你也知道我的選擇是什么了吧!”
最終實施:防火墻+VPN 如何部署安全的ERP網絡系統?
為了找到合適的,并且安全的數據傳輸方式,小李進行了很多嘗試,最終選擇了H3C的VPN設備(SecPath系列安全網關)來解決跨廣域網數據安全傳輸的問題。
在連鎖行業的各門店接入中,并不需要單獨購買防火墻和VPN產品,需要尋找一種將VPN接入技術和基于狀態檢測的防火墻設備以及智能檢測系統結合起來,通過設計的軟件架構有機統一起來,并精心挑選性能高超的網絡處理器進行產品設計,以使安全接入、企業網安全防護、內網的安全檢測在一款設備中體現出來,同時還能保護投資,降低了安全網絡的建設成本。H3C的SecPath F100系列安全網關是面向從SOHO到中型型企業分支機構等用戶開發的新一代專業安全產品,特別適合部署在連鎖行業的各個門店中。
在防火墻功能方面,F100系列安全網關支持外部攻擊防范可以防治連鎖門店的電腦被病毒感染后攻擊其他們店或總部的電腦、流量監控功能可以實施監控總部與各門店的流量情況提早發現異常、這些能夠有效的保證網絡的安全;提供多種智能分析和管理手段,支持郵件告警,支持多種日志,提供網絡管理監控,協助網絡管理員完成網絡的安全管理。
在VPN功能方面,F100系列安全網關能夠支持多種VPN業務,如IPSec VPN、動態VPN、SSL VPN等,可以根據連鎖集團的經營戰略和應用軟件如B/S架構或C/S架構方便靈活的構建多種形式的VPN。
在網絡特性方面,F100系列安全網關能夠提供較強的路由能力,支持RIP/OSPF/路由策略及策略路由;支持豐富的QoS特性,提供流量監管、流量整形及多種隊列調度策略。
SecPath F100-系列防火墻結合VPN的典型組網圖如下所示:

根據以上組網圖,可以清楚的看到,SecPath F100系列安全網關在充當連鎖行業各門店與總部接入VPN設備的同時,可以為門店內部網絡充當安全防護的防火墻,有效的抵擋了來自Internet和其他門店的各種攻擊和威脅。
針對IPSec VPN組網,H3C更是有著完整的VPN解決方案,包括VPN Manager管理系統、BIMS大規模智能部署系統、動態VPN、VPN高可靠性,通過以上功能模塊,可組建安全可靠的IPSec VPN網絡,易于管理,有效降低用戶運維成本。SecPath F100-S雖然價格比較便宜,但是以上功能仍然一應俱全,具有超高的性價比。
附:
VPN Manager:對運行狀況進行實時監控
VPN Manger是VPN網絡的控制管理部件,可以在總部對各門店的F100系列安全網關進行集中管理和控制。總部的管理員可以在VPN隧道上操縱各個設備,包括IPSec策略的設置,監控隧道狀態信息,遠程調整隧道的建立,真正實現整個VPN網絡的Easy Manage。
BIMS (Branch Intelligent Management System) 門店統一管理,節省管理員出差費用
BIMS智能管理系統實現從網絡管理中心來集中對SecPath F100系列安全網關的管理,如配置文件下發、設備軟件升級等。BIMS采用HTTP協議進行通信,可穿透絕大多數的防火墻,而且協議簡單、易擴展。BIMS可以解決對各門店的是動態IP地址或經過NAT后的集中管理,尤其是在對象連鎖行業這樣的業務應用基本相同、數量龐大并且分布廣泛的接入VPN網絡終端設備進行管理時,該系統會極大提高管理的效率,大大節約管理成本。
IPSec VPN的數據機密性及低成本的相結合的特點,使得該技術在連鎖業門店互連中的應用越來越廣泛。H3C SecPath F100系列安全網關完善的功能、強大的性能、低廉的售價,可以為連鎖業用戶構建一個功能強大而且的靈活安全VPN網絡。一切從用戶需求出發的設計理念,保證了產品及方案最大化地貼近用戶需求,真正使得網絡安全可靠,用戶使用放心。