第一篇:宏源證券使用深信服AC_bywangh(xiexiebang推薦)
宏源證券上網行為管理案例
宏源證券是中國第一家上市證券公司,是經中國證監會批準的全國性、綜合類、創新類券商,全國首批保薦機構之一。
公司擁有全面的證券類業務資格,主要經營范圍包括:證券經紀,證券投資咨詢,與證券交易、證券投資活動有關的財務顧問,證券承銷與保薦,證券自營,證券資產管理,證券投資基金代銷,為期貨公司提供中間介紹業務,融資融券業務等。2010年,公司實現營業收入33.05 億元,同比增長13.18%;實現凈利潤13.06 億元,同比增長13.44%;每股收益0.89 元。截止2010年底,公司總資產268億元,凈資產73億元。
公司在全國擁有80家證券營業部,下轄北京承銷保薦分公司、北京資產管理分公司兩家分公司,全資擁有宏源期貨有限公司、宏源匯富創業投資有限公司兩家子公司。
互聯網面臨的問題
互聯網作為一個開放式平臺,風險時刻存在。木馬、病毒、網絡攻擊等基本互聯網本身的威脅層出不窮;而互聯網泄密、互聯網違法、通過互聯網進行一些不合法行為更是證券公司在使用互聯網的過程中面臨的又一大問題。
宏源證券擁有眾多的營業部,每個營業部的網絡情況和使用網絡的風險都各有不同,如何去幫助營業部提升互聯網的質量,幫助員工更好的使用互聯網,提升辦公效率是宏源證券考慮的問題之一。
同時,為了滿足證監會的監管要求和規避法律法規風險,總部需要針對每個營業部的互聯網上網風險以及合規風險進行強制檢查,禁止員工內網炒股、記錄員工通過互聯網通信的相關記錄、聊天軟件內容記錄、郵件的內容記錄、論壇發帖的記錄等。
行為管理幾大價值
互聯網使用的合規
通過部署上網行為管理系統,宏源證券能夠根據證監會相關要求實現如下的網絡規范策略: ? 對內網員工的炒股行為進行封堵,禁止員工通過互聯網炒股,避免金融風險。? 內部的一些員工需要查看股票行情,針對特殊用戶,開放股票行情的查看權限。? 對內網員工的IM聊天,包括QQ、MSN等聊天軟件進行內容的審計以及傳文件的封堵,避免了用戶通過QQ、MSN等通訊工具泄漏機密信息。
? 對內網員工的郵件行為、網絡發帖行為進行敏感字過濾以及內容審計,便于合規性審查和規避法律風險。
互聯網的優化與規范
大量的互聯網應用擁塞著緊湊的帶寬,娛樂、P2P行為不僅僅會降低員工的工作質量,更會由于互聯網無法正常使用,而降低工作的效率.而針對復雜的互聯網應用,宏源證券針對總部以及每個營業部指定了如下的策略來對網絡進行管理:
? 非法、惡意網站的過濾,避免內網員工訪問非法、惡意網站而導致互聯網安全風險。? P2P、在線流媒體的流量限制,避免了內網帶寬被沒有價值的P2P、在線流媒體等應用占用,而妨礙的正常的OA辦公、行情查看、郵件收發等。? 郵件等互聯網辦公應用帶寬進行優先級設置,保障關鍵的應用。
系統整體部署和后期維護
由于行為管理設備相對于傳統的基礎網絡設備,在部署上略有不同,如何在所有營業部都快速和最小影響的去完成系統的部署,如何在后期的維護過程中能夠使用最少的人力去維護更多的系統,是宏源證券在考慮整個上網行為管理項目的時候,特別關注的兩個方面。
為了實現部署和管理的高效性,宏源證券使用了深信服的上網行為管理集中管控平臺實現全國上網行為管理設備的統一管理和維護,極大的減少了日常管理和維護工作。
通過部署深信服的上網行為管理設備,宏源證券不僅僅從政策、合規要求上能夠提升信息化的建設水平,更能夠從自身實際情況出發,對整體的互聯網進行規范和優化,逐漸實現互聯網幫助提升業務效率的目標。
第二篇:國信證券使用深信服AC_bywangh
國信證券使用深信服上網行為管理系統
國信證券股份有限公司是全國性大型綜合類證券公司,注冊資本70億元,在全國43個城市擁有64家營業網點,現有員工11876人,其中本部員工1260人,本科以上學歷人員占90%以上。公司的經營范圍為:證券經紀、證券投資咨詢;與證券交易、證券投資活動相關的財務顧問;證券承銷與保薦;證券自營;證券資產管理;融資融券;證券投資基金代銷;為期貨公司提供中間業務。
滿足監管要求
由于金融安全事件頻發,證監會對證券行業有了一些新的監管要求,在網絡的管理方面,增加了對上網行為的審計,以及控制一些互聯網行為。
為了滿足證監會的要求,國信證券選擇了深信服的上網行為管理方案,通過上網發帖的審計、郵件審計、IM聊天內容的審計等動作有效的降低了由網絡引起的金融風險。同時,為了避免“老鼠倉”,證監會也禁止證券公司內部員工在辦公期間進行股票交易,而深信服上網行為管理幫助國信證券封堵了網絡中的股票交易,而又放開股票的行情查看,方便了員工的日常辦公。
提升網絡質量
國信證券的網絡中充斥著各種網絡流量,在線音樂、在線視頻、P2P流媒體、P2P下載屢禁不止。在網絡高峰期間,這些非關鍵的流量侵蝕著整個互聯網網絡,導致了關鍵的應用,如OA、ERP、郵件等都無法正常使用,網絡的質量不高。
深信服的上網行為管理系統具有流量分析以及流量管理,通過對流量的分析,國信證券了解到了網絡中流量的構成,哪些人流量大,哪些應用流量大。通過分析之后,有針對性的限制用戶和應用的流量,讓內網的流量更加合理的被使用,網絡的質量大大提升。全國分布式部署,集中管控
為了保障快速的部署和方便的管理維護,國信證券全國每個營業部的上網行為管理系統都是通過總部的集中管控平臺進行管理。
而設備的升級、策略的下發、設備的監控都是通過集中管控平臺完成。集中管理了平臺把國信證券全國的上網行為管理系統有機的整合在一起,保障了每臺機器可管、可控、可用,有條不紊的為國信證券的網絡提供強有力的保障。
第三篇:宏源證券及其歷史沿革[模版]
宏源證券股份有限公司為中國首家上市證券公司(股票代碼000562),經中國證監會批準設立的全國性、綜合類證券公司,全國首批保薦機構,經中國證券業協會的評審,成為創新試點類證券公司。公司擁有一支從業經驗豐富、教育背景良好的高素質專業研究團隊,可根據您的需要為您提供個性化高水準專業服務。宏源證券強大的綜合研究實力將最好地支持您的投資決策。
公司董事會秘書:陽昌云授權代表:高麗娟公司注冊地址:新疆烏魯木齊市文藝路233號 郵政編碼:830002辦公地址:北京市西城區太平橋大街19號宏源證券零售服務管理總部是公司零售業務的統籌管理部門,下轄48家證券營業部和17家證券服務部,營業網點遍布北京、上海、深圳、廣州、大連、南京、杭州、武漢、沈陽、長沙、昆明、南寧、宜興、鹽城、桂林、柳州、廈門、海口、烏魯木齊、昌吉、哈密、石河子、克拉瑪依、奎屯、庫爾勒、喀什、伊犁等27個城市。宏源證券零售業務一貫秉承誠信經營、穩健發展、努力創新的經營理念,為全國70余萬證券投資者提供服務,目前零售業務已經在營銷拓展、客戶服務、業務管理、電子商務、業務創新等方面形成良好的運作體系。作為一家上市證券公司,公司零售業務一直致力于為贏取客戶的信任而積極努力,并在過去的時間內取得了良好的業績,在2007年宏源證券深滬兩市股票基金交易排名位居全國第23位,手續費凈收入排名第18位。零售服務管理總部主要負責對公司零售業務經營及營業網點的統籌規劃與管理、零售業務市場拓展與客戶開發、為零售客戶提供多層次的個性化服務、為零售業務的發展提供電子商務與創新支持。零售服務管理總部的主要職責有:擬訂公司零售業務發展規劃、規章制度、業務操作流程;組織各營業網點完成公司下達的綜合經營計劃;根據公司零售業務品種來制定營銷策略和方案并統一管理公司代銷產品和服務的市場營銷;規劃公司零售客戶服務體系建設及統籌公司零售客戶服務;為零售業務營業網點及營銷渠道的發展提供詳細的建設規劃;開展融資融券、股指期貨IB業務等創新業務;擬訂各營業網點的經營績效評價體系。零售服務管理總部下設市場營銷部、客戶服務部、業務開發部、綜合業務部、電子商務部、三板運營部六個部門。
第四篇:深信服產品測試題匯總
深信服產品培訓測試題
AC D3
一、選擇題(多選)(4’*5=20’)
1.深信服上網行為管理產品具有以下幾種部署方式()
A.網關部署 B.網橋部署 C.多機部署 D旁路部署 答:BD 2.AC對終端進行識別后,主要從以下幾個方面來設置準入規則()
A.操作系統 B.進程 C.硬盤文件 D.注冊表 答:ABCD 3.下列哪些是AC中流量控制的技術()
A.多線路智能選路 B.虛擬線路 C.八級父子通道 D.網頁智能識別 答:ABC 4.AC具備以下哪些上網安全強化功能()
A.防火墻 B.網關殺毒 C.防DOS攻擊 D.危險插件和腳本的過濾 答:ABCD 5.AC在旁路部署模式下,能實現以下哪些功能()
A.路由交換 B.用戶身份認證 C.流量控制 D.上網行為記錄 答:D
二、問答題(10’*5=50’)
1.AC主要用于滿足客戶的哪幾個需求? 答:(1)控制帶寬,提升上網速度(2)上網行為管理,提升員工作效率、增強組織競爭力(3)防止信息泄露,保障信息安全(4)避免網絡違法違規、保障組織利益(5)預防安全威脅、優化上網環境
2.上網行為管理有哪幾大功能? 答:(1)訪問控制(2)帶寬管理(3)監控審計(4)報表統計(5)上網安全強化 3.AC的認證方式有哪些?
答:本地認證、第三方認證、手工認證、透明認證、新用戶認證。4.深信服上網行為管理識別能力強,主要體現在哪個方面?
答:(1)識別500多種網絡應用,目前國內最大(2)識別SSL加密發帖和郵件等(3)網頁智能識別,管理未知網頁(4)識別自由門、無界瀏覽等各種代理
5.在上網安全強化方面,AC具備哪些功能? 答:(1)終端檢查與準入(2)過濾腳本、插件(3)查殺木馬、病毒(4)防DOS/ARP欺騙(5)防火墻與殺毒網關 6.AC有哪些型號,請從低端到高端列出,分別有幾種部署方式,各種部署方式由什么特點?
答:AC共有9個型號,分別為M5000、M5100、M5100-P、M5400、M5400-P、M5500、M5600、M5800、M5900。AC的部署方式及特點如下:(1)路由模式:可以實現AC所有功能,對客戶網絡結構改變較大、內外網口不能在同一網段,可以自定義網口、支持802.1Q vlan協議。(2)網橋模式:客戶已經有FW或路由器代理上網,需要用到AC做訪問控制和監控,無需用到vpn,nat,dhcp等功能,并且希望不改變客戶網絡原有結構,AC可以平滑部署到網絡中,即使設備宕機,對客戶網絡影響不大。(3)旁路模式:客戶網絡已經規劃好,且網絡很重要,用AC主要做審計及一些簡單的控制功能。并且希望如果設備出現故障,不會對正常應用告宬任何影響。7.為什么說深信服上網行為管理產品是國內第一品牌?
答:(1)市場份額第一,超過6000家客戶;(2)識別能力最強:網頁智能識別、SSL加密流量識別(3)上網最安全:過濾腳本、插件、掛馬網站,封堵木馬、間諜軟件等外聯行為(4)管理最智能:風險智能報表、上網智能提醒、文件智能識別Key技術
AD 1.鏈路負載均衡的功能和價值?
答:(1)功能:上網流量優化、入站(外部訪問內部)流量優化;實現鏈路間的互為備份、實現最佳鏈路的分配、同時實現鏈路訪問的快速性和可靠性(2)價值:實現鏈路之間的冗余,保證訪問穩定性
2.服務器負載均衡的功能和價值? 答:(1)功能:服務器負載均衡負載均衡來實現服務器間的互為備份、減少硬件投資成本,同時實現訪問的快速性和可靠性(2)價值:解決單臺服務器性能瓶頸、實現多臺服務器之間冗余
3.單邊加速技術價值以及適用環境
答:對外發布的應用系統,可能有一部分用戶由于網絡的問題造成訪問速度慢,通過單邊加速實現這部分用戶無需安裝客戶端,即可提升訪問速度。適用環境:(1)在不需要安裝客戶端的情況下需要提升用戶的訪問速度(2)特別是高延時、高丟包的網絡情況下(3)對于跨國訪問、跨運營商訪問、3G訪問的速度提升最為明顯
4.深信服AD的差異化優勢是什么? 答:(1)最快:①具備壓縮、緩存、TCP連接復用、SSL加速等傳統優化技術②獨家具備單邊加速技術,能夠在不需要客戶端安裝任何軟件或者插件的情況,提升用戶的訪問速度(2)最智能:①智能路由、DNS透明代理、鏈路繁忙控制提供最智能的鏈路優化技術②商業智能分析,提供網絡和應用優化提供可視化智能管理③智能告警(郵件、短信),智能發現故障通知管理人員(3)二合一負載:①免費開通鏈路負載與服務器負載功能②直接開通壓縮、緩存、TCP連接復用、SSL加速功能
5.AD具備那些性能優化功能,價值是什么?
答:SSL加速、內存Cache、HTTP壓縮、TCP連接復用,價值體現在:(1)SSL加速,提供能SSL卸載技術,減輕服務器數據加解密的性能壓力,提升訪問速度、節省硬件投資(2)TCP復用、內存cache、http壓縮等能夠大幅減輕服務器的壓力,提升用戶訪問速度,節省硬件投資
6.商業智能分析能做什么?給客戶帶來的價值是什么?
答:商業智能分析為用戶的網絡和業務提供可視化管理,能為客戶帶來的價值:(1)提供鏈路、系統的運行狀況報表包含流量、會話數、訪問次數等信息,為運行維護提供準確數據(2)能夠分析用戶群體的訪問時間分布、地理位置分布、訪問偏好分析,為高層商業決策提供決策依據
7.你認為當你在客戶那聽到什么消息時,意味著可能有AD銷售機會。
答:(1)客戶在大量的采購服務器(是不是在上新的系統)(2)客戶要上新的業務系統(對穩定性有沒有考慮)(3)客戶對F5、Radware、Array(非SSL VPN)有采購意向(競爭對手,我們有沒有機會替換)(4)客戶要新建數據中心中心或者備份數據中心(穩定性的要求必定需要AD)(5)客戶準備新增互聯網鏈路(新鏈路準備用什么方式部署)(6)客戶內部有抱怨上網速度慢(多鏈路情況下、排除P2P管理問題)或者是外部用戶訪問服務器慢
BM
一、選擇題
1.以下哪些是缺乏流量管理的客戶普遍存在的問題?
A.網絡不可見 B.病毒易泛濫 C.帶寬無管理 D.成本難回報 E.鏈路無負載 答:ACD 2.以下哪些是部署BM能為客戶帶來的價值?
A.網絡透明 B.帶寬高效 C.上網加速 D.安全代理
E.ROI高 答:ABE 3.以下哪些競爭對手的產品在沒有和外部認證服務器結合的情況下,不支持用戶名與流控策略的綁定?
A.Allot B.C.D.E.Bluecoat F5 MaxNet Juniper 答:ABD 4.以下哪些產品型號是BM不具有的?
A.M5000 B.M5100-P C.M5400 D.M5600 E.M5700 答:ABE 5.以下哪些行業是BM產品有銷售機會的? A.政府 B.軍隊 C.金融 D.運營商 E.醫院 答:ACD
二、問答題
1.BM產品的市場定位是什么?
答:核心定位:部署在客戶專線網中的帶寬管理設備,輔助定位:部署在客戶互聯網出口處的帶寬管理設備。2.BM產品的主要競爭優勢有哪些?
答:識別能力最強、帶寬管理策略最細致、服務能力最強。3.BM專業帶寬管理解決方案是如何運作的?
答:第一步:應用識別,第二步:流量分析,第三步:帶寬管理,第四步:統計報告 4.在銷售中BM產品與AC產品如何區別?
答:(1)“術業有專攻”:AC是專業的上網行為管理設備,更注重對上網行為管控和審計,而AC的流控功能只是給客戶帶來的附加功能和價值而已。反觀BM,則以流量識別、流量分析、流量管理為主業,專注與解決客戶的帶寬管理、流量管理問題,更專業。(2)“BM性能更強”:AC本身上網行為管理的定位,價值在行為管控和審計等,導致AC性能比同型號BM有一定差距。而BM性能更強,處理能力可達雙向2.6G(單向1.3G)。5. 在項目中BM產品可否與公司的其他產品融合銷售?
答:可以,例如可以與我司的WAC加速產品融合銷售,當客戶專線中數據量大、交互型應用響應慢、語音視頻效果不佳擴容專線帶寬成本問題,或由于其他條件限制無法擴容帶寬的情況下,便可以WAC削減專線內的冗余數據;降低專線內數據占用率;優化應用協議,提升交互型應用響應速度;WAC為專線節省出更多的空閑帶寬資源,而BM為不同應用(尤其為語音視頻)分配帶寬(WAC的QoS基于IP、端口實現簡單流控;而BM基于應用和行為實現精細化流控)。
IPSec VPN自測題
1.什么叫做VPN?相對于專線和互聯網,VPN有什么優勢?
答:VPN是指依靠ISP(Internet Service Provider互聯網服務提供商)提供的公網線路(如ADSL、小區寬帶等),建立專用數據通信網絡的技術,是DDN、FR、ATM等專線技術的替代方式。相對于專線和互聯網,VPN性價比高、擴展便利!2.請說明IPSec VPN技術的優勢和不足之處。
答:優勢:網對網的組網方式,可實現三級或多級組網,組網方式較為固定,適合機構間組網,用戶透明訪問,無需登錄操作(移動用戶仍需軟件客戶端)。不足之處:權限不可具體到用戶,網絡層完全開放,內網資源直接暴露給分支用戶,不適用于手持移動終端。
3.判斷一個客戶有沒有VPN需求應該從哪兩方面來看?兩方面組合什么狀況下可以產生什么需求?
答:應從客戶的網絡聯接方式及應用范圍兩方面來看,可以產生如下需求:連接各私有網絡和私人用戶、保護在公網上傳播的數據、實現對專有資源的訪問授權。
4.深信服IPSec VPN的產品競爭優勢體現在那幾方面?品牌和技術分別描述
答:品牌優勢:IPSec VPN國家標準核心制訂者,國家火炬計劃VPN項目單位、率先通過公安部虛擬專用網安全技術要求第三級認證、雄厚的研發實力,專利擁有數量業內最多、連續5年市場份額第一,眾多全國范圍大客戶的一直選擇、眾多獎項的一致認可、不斷提供面向未來,并滿足用戶不同需求的VPN產品。技術優勢:最快的VPN、最安全的VPN、最易用的VPN、面向未來的VPN。
5.IPSec VPN都有那些應用領域主要有哪幾種?
答:應用領域主要有以下幾種:大中型企業異地機構互聯、大網中建小網、行業專網建設延伸、構建VPN備份網絡、專線改造及替換。
6.列舉寫出IPSec VPN的型號系列 答:P5100、S5100、M5100、M5100-P、M5400、M5400-P、M5500、M5600、M5800、M5900。7.IPSec VPN選型的關鍵參數有哪些?對于不同型號主要選型標準是什么? 答:選型的關健參數是加密速度、并發隧道數。對于不同型號選型標準是網口、IPSec加密速度、并發隧道數、防火墻吞吐量、外型。8.深信服哪些產品線含有IPSec VPN模塊? 答:深信服AC(上網行為管理)、SSL VPN、WAC(廣域網加速)、SG(上網優化管理)都含有IPSec VPN模塊。
9.IPSec VPN的暢聯技術解決的是什么問題?
答:暢聯技術優化了數據傳輸機制,在丟包率高達30%的情況下也能將丟包還原保證數據的傳輸質量!
10.硬件特征碼綁定綁定的是什么東西?
答:綁定硬件的特殊屬性(CPU、網卡、硬盤等設備ID)作為接入身份驗證。11.Webagent是解決什么問題的?
答:由于動態IP地址(如ADSL接入)應用分布廣、使用客戶多,Webagent幫助分支與總部間自動發現并建立VPN連接。
12.IPSec VPN的SC集中管理有哪些平臺?SC能管控什么東西?
答:SC集中管理平臺是內部網,SC內置的狀態監控功能, 能詳細記錄顯示:在線網點信息、網點實時信息、網點異常信息、網點版本信息、VPN設備拓補監控、還可查看詳細的SC設備的系統及操作日志。
SG 1. 寫出SG的三個差異化優勢點,及其說明。答:(1)上網加速效果最好:互聯網帶寬削減30%左右:以前10M帶寬,現在7M即可,網頁訪問提速3倍左右:二次訪問同一網頁,用HTTP Watch測(2)部署最智能:可以支持網橋模式透明部署,無需更改內網配置,已經使用Proxy用戶無需更改任何配置(3)單臺設備加速性能最強:支持1G并發Internet流量,可緩存500M HTTP流量 2. ISA、Bluecoat的弱勢分別是什么?
答:ISA的弱勢是:性能差、穩定性差、上網加速效果有限、配置和使用復雜。Bluecoat的弱勢是:性能較好未達到我司高端型號水平、性價比差同性能的BC設備價格是我司SG的3-5倍以上。
3. 寫出不少于三個SG的目標行業/客戶; 答:(1)人多、帶寬小、速度慢的客戶:如大型集團、教育行業等(2)金融類客戶(3)政府客戶(4)省/市移動公司
4. 什么是專業的上網優化網關?
答:專業上網優化網關必須涵蓋“上網加速、帶寬管理、上網安全”三大特性。5.我司最低和最高端的SG型號及其真實性能分別是多少? 答:最低端M3200-SG、最高端M8300-SG。
SSL VPN自測題
1.什么叫做VPN?相對于專線和互聯網,VPN有什么優勢?
答:VPN是指依靠ISP(Internet Service Provider互聯網服務提供商)提供的公網線路(如ADSL、小區寬帶等),建立專用數據通信網絡的技術,是DDN、FR、ATM等專線技術的替代方式。相對于專線和互聯網,VPN性價比高、擴展便利!
2.請說明SSL VPN技術的優勢和不足之處。
答:優勢:點對網的組網方式,二級組網、基于瀏覽器的訪問,使用方便、適用于手持移動終端、權限劃分可具體到用戶。不足之處:二級組網,不適用于多級網絡組網、應用單向訪問,不適用于總部與分支都有業務系統的訪問、用戶終端需要登錄操作。
3.判斷一個客戶有沒有VPN需求應該從哪兩方面來看?兩方面組合什么狀況下可以產生什么需求?
答:應從客戶的網絡聯接方式及應用范圍兩方面來看,可以產生如下需求:大量出差在外的人員需要移動辦公;希望第三方機構(有業務交互的第三合作伙伴、有業務往來的第三方機構、被監管的組織和機構)也能用到一部分IT系統,但必須保證嚴格的權限分配和接入的安全性;偏遠地區的分支,維護成本高,專線無法涉及或者設備維護成本高,需要一種簡單便捷的接入方式。
4. 深信服SSL VPN產品優勢有哪些?品牌和技術分別描述?
答:品牌優勢:IPSec VPN國家標準核心制訂者,國家火炬計劃VPN項目單位、率先通過公安部虛擬專用網安全技術要求第三級認證、雄厚的研發實力,專利擁有數量業內最多、連續5年市場份額第一,眾多全國范圍大客戶的一直選擇、眾多獎項的一致認可、不斷提供面向未來,并滿足用戶不同需求的VPN產品。技術優勢:最快的VPN、最安全的VPN、最好用的VPN、面向未來的VPN。
? 5.請列舉SSL VPN的九大應用背景,并進行簡要說明
答:
6.列舉寫出SSL VPN的型號系列?請解釋SSL選型關鍵參數有哪些? 答:SSL VPN的型號系列有:M5100-S、M5100-S-P、M5400-S、M5400-S-P、M5500-S、M5600-S、M5800-S、M5900-S。SSL選型關鍵參數是SSL VPN加密速度、最大并發用戶數。? 7.解釋SSL VPN中最大并發用戶數、賬號授權和實際并發的區別? 答:
8.SSL VPN的用戶認證方式有哪些?
答:用戶名密碼、CA認證、LDAP認證、Radius認證。9.SSL VPN的多線路技術解決的是什么問題?
答:智能選路優先選擇速度快的線路建立VPN隧道,純WEB版本下只有深信服設備可以實現智能選路功能,沒有此功能,將無法在那些不能安裝插件(如PDA和將來的無線終端)的環境下使用多線路功能。
? 10.SSL VPN集群最多能做多少臺? SSL VPN集群能解決哪兩方面問題? 答:
11.單點登錄技術解釋,給客戶帶來什么價值?
答:省掉手動輸入大量密碼所帶來的麻煩、自動登錄各種應用系統。
12.主從帳號綁定技術解釋,給客戶帶來什么價值? 答:將應用系統賬號與SSL VPN賬號強制綁定以增強應用系統賬號使用安全性,確保各用戶只能以指定的應用系統帳號登錄系統。加強應用系統認證、保障身份認證安全。13.硬件特征碼綁定綁定的是什么東西?
答:綁定硬件的特殊屬性(CPU、網卡、硬盤等設備ID)作為接入身份驗證。
14.Webagent是解決什么問題的?
答:由于動態IP地址(如ADSL接入)應用分布廣、使用客戶多,Webagent幫助分支與總部間自動發現并建立VPN連接。
? 15.我們用戶管理和管理員管理分別能做多少級的樹形結構? 答:
WAC產品培訓考試 ? 1.簡述快速TCP實現的原理,以及改進了傳統TCP協議中的哪個機制?
答:WAC“監聽”TCP ACK消息,并管理廣域網上的信息傳輸。這樣,最終主機便認為遠程服務端與它位于同一局域網,從而能夠以更快的速度與加速平臺互動。? 2.簡述什么是HTP協議,以及HTP協議改進了傳統TCP協議的哪些地方?
答:HTP:TCP可靠性和UDP高效性的結合,a.基于UDP的應用層協議,b.功能上類似于TCP面向連接、可靠的、全雙工的數據流傳輸協議,c.采用新的擁塞算法。3.簡述流緩存的工作原理。
答:流緩存是使用特征匹配的方式來搜索數據包的,當一個數據包到達的時候,通過一定的策略,從這個數據包里提出幾個特征值來,與已有的特征庫比較。如果有相似的特征值,則把相應的數據提出出來對比,如果一致,則將數據編碼,把標簽發到端,否則,將這個包的特征值保存在特征庫中,供以后使用。
? 4.FLash-Link暢聯技術主要用來解決什么問題? 答:
5.簡述WAC的各種部署模式。
答:透明部署(串聯模式、橋接模式)、單臂部署(并聯模式)、網關部署(路由模式)、混合部署(前三種混合模式)、移動客戶端部署(移動加速)、雙機部署模式。? 6.移動加速客戶端有哪兩種?分別應用于什么情況下? 答:
7.WAC主要能對哪些應用進行加速? 答:CIFS加速、FTP加速、ERP/CRM加速、HTTP/S加速、Lotus Notes加速、POP3、SMTP加速、CAD/CAE/PDM加速、Exchange加速、DB(MS-SQL/Oracle應用加速)、數據災備、基于TCP的應用加速。? 8.廣域網構建安全的互聯主要分為專線和VPN兩種,請列出廣域網加速產品在專線、VPN環境下有哪些應用? 答:
第五篇:深信服面試經驗
9月份時深信服來到我們學校宣講,聽了宣講會不僅覺得不僅工資高,福利好,更被深信服充滿活力的文化所吸引。10月14日11點半收到了深信服的筆試通知,十五號準備了簡歷、成績單去筆試,筆試題不是很難,因為深信服是前沿最大的網絡設備供應商,所以筆試考了些計算機網絡的基礎知識,之前考過全國計算機等級考試四級網絡工程師,所以很快把專業題做完了,剩下的行測題,也比較簡單,深信服的工作效率有點高,10月15日晚上收到了面試通知,同樣是要帶上簡歷。
面試地點是再我們學校的行政樓里面,本來是16:30開始面試的,但是還是提前半個小時到達了現場。穿著定做的西裝,踩著高跟鞋,感覺好正式,但是也很難受,因為穿上高跟鞋之后要比旁邊的男生還高,難受啊,這感覺不好,開始考慮下次面試還要不要穿高跟鞋呀。好了~~~啰嗦了半天,終于開始面試了,無領導小組討論,考官發了討論題目,每人一份,不知考官是不是故意的,發給我的題目居然和其他組員的不一樣,而且考官還問了一下是不是第四套,我硬是聽成了第十套,直到小組成員兩分鐘陳述的時候才發現我的題目和其他人的不一樣。哎~ ~~真是悲劇,我總是掌握不好群面的技巧,尤其是這種大公司群面時間長,而且很嚴格,本來就緊張的我更是不知所措。和考官換了考題,趕緊看討論題目,勸告自己要放松,但是自己終究沒放松下來,臉一下子紅了,相當悲劇。論題大概是一家公司要拓展市場份額,擴大規模,有兩種薪酬制度,討論那種更好點。只恨自己討論插不上嘴~~~ 又感覺自己不在狀態,別人說的時候老是走神,下次前萬不能這樣了,帶了電子表,但是沒有用到。旁邊一個女生帶了手表,邊討論她邊報時間,真是無語。
雖說一面沒有通過,但是還是積累了幾點經驗:
1、一定要自信,不要緊張,面試官假裝嚴肅,給你施壓,所以千萬不要上當;
2、討論一定要積極,切不可過于沉默,發言要有條理,切忌啰嗦。只有戰勝了自己心里的恐懼才能更好的說服別人,為自己加油!
祝愿所有找工作的童鞋找到自己稱心如意的工作。本人拙見,抒己情懷罷了。