先说明身份:我们是北京思文力得,公司在顺义,做企业 IT 运维、网络整包和多分支组网 14 年。这篇回答一个很具体的问题:北京的公司开了分公司、仓库或门店,总部和各点的内网怎么打通,该找谁来做,做完之后谁来管。
搜”异地组网”出来的大多是产品:某某路由器、某某组网软件、某某云服务。产品本身没问题,但买回来之后,谁去每个点装、谁配地址规划和访问规则、哪个点断了谁知道、新开一个点谁去上线,这些才是真正花时间的地方。这篇就讲这一段。
总部和分公司互通,常见的三种做法
| 做法 | 怎么用 | 适合谁 |
|---|---|---|
| 1. 普通宽带 + 加密互联 | 每个点用普通宽带,各点的网关设备之间建加密通道,总部和分支像在一个内网里。部署快,新开一个点当天能上线 | 绝大多数中小企业。传的是 ERP、OA、文件共享、监控查看这类数据,够用 |
| 2. 运营商专线 | 向运营商申请点对点线路,稳定、有服务等级约定。线路由运营商提供,我们负责选线路、办理和对接 | 对时延和稳定性要求很高、或有合规要求的业务。费用通常是前者的数倍,开通周期以周计 |
| 3. 系统上云 | 把业务系统放到云上,各点直接访问云,各点之间不一定需要互通 | 系统本身支持云部署、各点只需要访问系统的公司。要注意访问控制,别让系统对全网开放 |
三种可以混着用:核心业务走专线,普通分支走加密互联,新开的临时点先用宽带接进来。选哪种不是最难的,难的是有人统一管——每个点的设备、地址、规则都是同一个模板,断了有人第一时间知道。
这件事能找的四类人
| 类型 | 特点 | 适合谁 |
|---|---|---|
| 1. 自己买组网产品 | 网购组网路由器或组网软件,按说明书配。便宜、快,但每个点要有人会配,出了问题找厂商客服 | 两三个点、有懂网络的同事、能接受自己排障的公司 |
| 2. 运营商 | 专线和运营商自己的组网产品,线路有保障。但通常只管到线路和设备,内网规划、访问规则、日常运维不在范围里 | 主要需求是线路稳定、内网有人自己管的公司 |
| 3. 设备厂商和集成商 | 大品牌方案,功能全,按项目实施,后期维保另签 | 几十上百个站点、跨省、有专门网络团队的集团企业 |
| 4. 企业网络服务商(我们属于这类) | 从各点的线路对接、网关设备、地址规划、访问规则到日常运维一家负责,各点统一模板,断线有告警,新开点按模板上线 | 两个到十几个点、没有专人管网络、不想每个点各找各的 |
落地的时候真正花时间的五件事
- 地址规划:每个点的内网地址段不能重叠。很多公司各点装网的时候都用了默认地址,打通之前得先改一遍,这是最容易被忽略、改起来最麻烦的一步。
- 谁能访问谁:不是打通了就所有人都能访问所有东西。财务系统只给财务、监控只给行政和老板、门店收银不能访问总部文件服务器,这些规则要在开通前定下来。
- 每个点的线路:有的点宽带是房东办的、有的是员工自己装的,到期时间不一、运营商不同。统一之前先盘点清楚。
- 断线怎么知道:某个点断了,是等店长打电话,还是后台第一时间告警?双线路的点,主线断了能不能自动切到备线?
- 新开点怎么上线:有没有标准清单和配置模板,新点的设备提前配好寄过去,插上就能用,不用每次派人重新摸一遍。
我们见过的四种典型问题
- 为了让分公司能访问 ERP,把端口直接映射到公网。这是最常见的风险来源,等于把系统登录页挂在互联网上,谁都能来试密码。
- 各点地址段一样,打不通。组网设备买回来配好了,两边就是互相访问不了,查了半天发现两个点都是同一个默认地址段。
- 打通了,但什么都能访问。门店的一台收银机中了病毒,顺着内网扫到了总部的文件服务器。
- 某个点断了三天没人知道。分公司以为是总部系统坏了,总部以为是分公司没上班,直到有人打电话问。
签之前必问的五件事
- 各点的设备谁提供、坏了谁换?合约期内包不包,到期归谁。
- 地址规划和访问规则谁出?要有一张图,标清楚每个点的地址段和谁能访问什么。
- 断线有没有告警,告警发给谁?最好是服务商先知道,而不是等你打电话。
- 新开一个点要多久、另收多少?按模板上线的,通常以天计。
- 线路出问题谁对接运营商?店长不该去判断是线路问题还是设备问题,一个报修入口就够。
我们能做的,和不适合的
- 多点加密互联:总部、分公司、门店、仓库用思文力得自研的组网网关加密互通,各点统一配置模板,新开点按模板上线;管理在浏览器上完成,增删站点不影响其他点。
- 地址规划和访问规则:开通前出一张拓扑图,每个点的地址段、谁能访问什么写清楚;业务系统不对公网开放。
- 断线告警和双线路:每个点在线状态集中看,断线有告警;有两条线路的点,主线断了自动切到备线。
- 线路对接:宽带和专线由运营商提供,我们负责选线路、办理和对接。
- 员工在外访问:出差和居家的员工用自研的零信任远程访问 sTrust 接入,按人授权,离职当天停用。
- 接着管:网络设备合约期内提供并保修,各点报修同一个入口,远程优先、上门兜底。
- 几十上百个站点、全国分布、需要各地驻点——找全国性的集成商或运营商方案。
- 只需要一条稳定的点对点线路、内网有人自己管——直接找运营商申请专线更合适。
- 业务系统本身的实施和维护(ERP、收银、会员系统)——找软件厂商,我们负责网络、隔离和备份。
常见问题
Q:总部加一个分公司,一共 60 人,一个月大概多少钱?
A:按人数落在我们的全家桶档,6999 元/月起,含两个站点互通、各点网络设备、备份和零信任远程访问,不限报修次数。一次性的布线和监控按点位单独报价,线路费用由运营商收取。(2026 年 9 月参考,不构成报价承诺,各档含什么写在官网上。)
Q:普通宽带组网,够不够稳?
A:日常办公的 ERP、OA、文件和监控查看够用。对时延特别敏感的业务,关键节点可以加一条专线或者备份线路,两者混用。
Q:已经各点都有网,能不能不换设备直接打通?
A:先盘点。设备能用的接着用,在每个点加一台组网网关就能接进来;地址段重叠的要先改。
Q:分公司在外地也能做吗?
A:加密互联本身不受地域限制,设备可以提前配好寄过去。需要现场上门的故障,外地要看当地是否有我们的服务覆盖,签约前会说清楚。
总部和分公司还没打通,或者打通了没人管?
思文力得做企业网络整包和多分支组网 14 年。可以先免费盘点一次各点的线路、设备和地址,出一张拓扑图,再给方案和报价,电话 400-686-2011。
延伸阅读:连锁门店和多分支企业的 IT 怎么管 · 在外面怎么安全访问公司内部系统 · 把远程桌面直接开到公网有多危险 · 中小企业 IT 外包一年多少钱





