Połączenia pomiędzy lokalizacjami realizowane są za pomocą bezpośrednich połączeń ISDN jak również VPN (wirtualne sieci prywatne) z wykorzystaniem Internetu i linii ISDN jako łącza zapasowego. W projektowaniu rozwiązania główny nacisk położono na niezawodność, zarządzanie kosztami oraz dystrybucję ruchu. Wdrożenie w Niemczech wchodzi już w fazę końcową. Następnym etapem będą wdrożenia w pozostałych krajach w Europie, w tym w Polsce.
Wdrażane rozwiązanie sieciowe ma na celu skrócenie czasu potrzebnego na komunikację pomiędzy centralą firmy a odległymi punktami i zapewnienie poufności przesyłanych informacji również w kontekście operacji bezgotówkowych. W efekcie, w każdym kraju, gdzie znajdują się sklepy, dostępna będzie zuniformizowana infrastruktura teleinformatyczna.
W każdym punkcie instalowane jest łącze ISDN do którego można podłączyć różne terminale. Centrala firmy wyposażona jest natomiast w wiele łączy ISDN PRA (S2M), z których każde oferuje 30 kanałów transmisyjnych. Aby wdrożenie przebiegało bezproblemowo i jak najbardziej automatycznie, początkowe parametry (numer telefoniczny, nazwa użytkownika lub adres IP) będą skonfigurowane w systemie XAdmin – specjalnym programie do centralnego zarządzania grupami routerów, oraz w serwerze RADIUS. Wszystkie kolejne działania, jak np. masowa aktualizacja oprogramowania routerów, globalne zmiany w polityce zabezpieczeń itp. może się już odbywać automatycznie.
W centrali firmy zainstalowane są cztery modularne routery bintec X8500 Enterprise Access Gateway wyposażone w karty do obsługi łączy ISDN PRI i tuneli VPN. Rozwiązanie jest skalowalne – routery można rozbudować tak, by każdy obsługiwał w sumie do 1000 kanałów ISDN i tuneli VPN. Na wypadek awarii któregoś z dwóch głównych routerów bintec X8500, w odwodzie pozostają dodatkowe, które automatycznie przejmują jego rolę. Wdrożona została również specjalna procedura awaryjna oparta na redundancji umożliwiająca dostęp do routera nawet, gdy przestanie działać linia ISDN.
Nowe rozwiązanie telekomunikacyjne opiera się przede wszystkim na wykorzystaniu VPN i protokołu IPSec, które umożliwiają relatywnie tanią realizację zdalnego dostępu. Implementacja technologii VPN w wykonaniu Funkwerk-EC oferuje całą gamę mechanizmów zapewniających bezpieczeństwo, jak np. silne sprzętowe szyfrowanie, Quality of Service zapewniające priorytetyzację ruchu w sieci, obsługa certyfikatów elektronicznych i współpraca z serwerem RADIUS. Różnorakie łącza zapasowe (np. ISDN lub GPRS) zapewniają stałą dostępność połączenia nawet w przypadku awarii.
