第一篇:宏源证券使用深信服AC_bywangh(xiexiebang推荐)
宏源证券上网行为管理案例
宏源证券是中国第一家上市证券公司,是经中国证监会批准的全国性、综合类、创新类券商,全国首批保荐机构之一。
公司拥有全面的证券类业务资格,主要经营范围包括:证券经纪,证券投资咨询,与证券交易、证券投资活动有关的财务顾问,证券承销与保荐,证券自营,证券资产管理,证券投资基金代销,为期货公司提供中间介绍业务,融资融券业务等。2010年,公司实现营业收入33.05 亿元,同比增长13.18%;实现净利润13.06 亿元,同比增长13.44%;每股收益0.89 元。截止2010年底,公司总资产268亿元,净资产73亿元。
公司在全国拥有80家证券营业部,下辖北京承销保荐分公司、北京资产管理分公司两家分公司,全资拥有宏源期货有限公司、宏源汇富创业投资有限公司两家子公司。
互联网面临的问题
互联网作为一个开放式平台,风险时刻存在。木马、病毒、网络攻击等基本互联网本身的威胁层出不穷;而互联网泄密、互联网违法、通过互联网进行一些不合法行为更是证券公司在使用互联网的过程中面临的又一大问题。
宏源证券拥有众多的营业部,每个营业部的网络情况和使用网络的风险都各有不同,如何去帮助营业部提升互联网的质量,帮助员工更好的使用互联网,提升办公效率是宏源证券考虑的问题之一。
同时,为了满足证监会的监管要求和规避法律法规风险,总部需要针对每个营业部的互联网上网风险以及合规风险进行强制检查,禁止员工内网炒股、记录员工通过互联网通信的相关记录、聊天软件内容记录、邮件的内容记录、论坛发帖的记录等。
行为管理几大价值
互联网使用的合规
通过部署上网行为管理系统,宏源证券能够根据证监会相关要求实现如下的网络规范策略: 对内网员工的炒股行为进行封堵,禁止员工通过互联网炒股,避免金融风险。 内部的一些员工需要查看股票行情,针对特殊用户,开放股票行情的查看权限。 对内网员工的IM聊天,包括QQ、MSN等聊天软件进行内容的审计以及传文件的封堵,避免了用户通过QQ、MSN等通讯工具泄漏机密信息。
对内网员工的邮件行为、网络发帖行为进行敏感字过滤以及内容审计,便于合规性审查和规避法律风险。
互联网的优化与规范
大量的互联网应用拥塞着紧凑的带宽,娱乐、P2P行为不仅仅会降低员工的工作质量,更会由于互联网无法正常使用,而降低工作的效率.而针对复杂的互联网应用,宏源证券针对总部以及每个营业部指定了如下的策略来对网络进行管理:
非法、恶意网站的过滤,避免内网员工访问非法、恶意网站而导致互联网安全风险。 P2P、在线流媒体的流量限制,避免了内网带宽被没有价值的P2P、在线流媒体等应用占用,而妨碍的正常的OA办公、行情查看、邮件收发等。 邮件等互联网办公应用带宽进行优先级设置,保障关键的应用。
系统整体部署和后期维护
由于行为管理设备相对于传统的基础网络设备,在部署上略有不同,如何在所有营业部都快速和最小影响的去完成系统的部署,如何在后期的维护过程中能够使用最少的人力去维护更多的系统,是宏源证券在考虑整个上网行为管理项目的时候,特别关注的两个方面。
为了实现部署和管理的高效性,宏源证券使用了深信服的上网行为管理集中管控平台实现全国上网行为管理设备的统一管理和维护,极大的减少了日常管理和维护工作。
通过部署深信服的上网行为管理设备,宏源证券不仅仅从政策、合规要求上能够提升信息化的建设水平,更能够从自身实际情况出发,对整体的互联网进行规范和优化,逐渐实现互联网帮助提升业务效率的目标。
第二篇:国信证券使用深信服AC_bywangh
国信证券使用深信服上网行为管理系统
国信证券股份有限公司是全国性大型综合类证券公司,注册资本70亿元,在全国43个城市拥有64家营业网点,现有员工11876人,其中本部员工1260人,本科以上学历人员占90%以上。公司的经营范围为:证券经纪、证券投资咨询;与证券交易、证券投资活动相关的财务顾问;证券承销与保荐;证券自营;证券资产管理;融资融券;证券投资基金代销;为期货公司提供中间业务。
满足监管要求
由于金融安全事件频发,证监会对证券行业有了一些新的监管要求,在网络的管理方面,增加了对上网行为的审计,以及控制一些互联网行为。
为了满足证监会的要求,国信证券选择了深信服的上网行为管理方案,通过上网发帖的审计、邮件审计、IM聊天内容的审计等动作有效的降低了由网络引起的金融风险。同时,为了避免“老鼠仓”,证监会也禁止证券公司内部员工在办公期间进行股票交易,而深信服上网行为管理帮助国信证券封堵了网络中的股票交易,而又放开股票的行情查看,方便了员工的日常办公。
提升网络质量
国信证券的网络中充斥着各种网络流量,在线音乐、在线视频、P2P流媒体、P2P下载屡禁不止。在网络高峰期间,这些非关键的流量侵蚀着整个互联网网络,导致了关键的应用,如OA、ERP、邮件等都无法正常使用,网络的质量不高。
深信服的上网行为管理系统具有流量分析以及流量管理,通过对流量的分析,国信证券了解到了网络中流量的构成,哪些人流量大,哪些应用流量大。通过分析之后,有针对性的限制用户和应用的流量,让内网的流量更加合理的被使用,网络的质量大大提升。全国分布式部署,集中管控
为了保障快速的部署和方便的管理维护,国信证券全国每个营业部的上网行为管理系统都是通过总部的集中管控平台进行管理。
而设备的升级、策略的下发、设备的监控都是通过集中管控平台完成。集中管理了平台把国信证券全国的上网行为管理系统有机的整合在一起,保障了每台机器可管、可控、可用,有条不紊的为国信证券的网络提供强有力的保障。
第三篇:宏源证券及其历史沿革[模版]
宏源证券股份有限公司为中国首家上市证券公司(股票代码000562),经中国证监会批准设立的全国性、综合类证券公司,全国首批保荐机构,经中国证券业协会的评审,成为创新试点类证券公司。公司拥有一支从业经验丰富、教育背景良好的高素质专业研究团队,可根据您的需要为您提供个性化高水准专业服务。宏源证券强大的综合研究实力将最好地支持您的投资决策。
公司董事会秘书:阳昌云授权代表:高丽娟公司注册地址:新疆乌鲁木齐市文艺路233号 邮政编码:830002办公地址:北京市西城区太平桥大街19号宏源证券零售服务管理总部是公司零售业务的统筹管理部门,下辖48家证券营业部和17家证券服务部,营业网点遍布北京、上海、深圳、广州、大连、南京、杭州、武汉、沈阳、长沙、昆明、南宁、宜兴、盐城、桂林、柳州、厦门、海口、乌鲁木齐、昌吉、哈密、石河子、克拉玛依、奎屯、库尔勒、喀什、伊犁等27个城市。宏源证券零售业务一贯秉承诚信经营、稳健发展、努力创新的经营理念,为全国70余万证券投资者提供服务,目前零售业务已经在营销拓展、客户服务、业务管理、电子商务、业务创新等方面形成良好的运作体系。作为一家上市证券公司,公司零售业务一直致力于为赢取客户的信任而积极努力,并在过去的时间内取得了良好的业绩,在2007年宏源证券深沪两市股票基金交易排名位居全国第23位,手续费净收入排名第18位。零售服务管理总部主要负责对公司零售业务经营及营业网点的统筹规划与管理、零售业务市场拓展与客户开发、为零售客户提供多层次的个性化服务、为零售业务的发展提供电子商务与创新支持。零售服务管理总部的主要职责有:拟订公司零售业务发展规划、规章制度、业务操作流程;组织各营业网点完成公司下达的综合经营计划;根据公司零售业务品种来制定营销策略和方案并统一管理公司代销产品和服务的市场营销;规划公司零售客户服务体系建设及统筹公司零售客户服务;为零售业务营业网点及营销渠道的发展提供详细的建设规划;开展融资融券、股指期货IB业务等创新业务;拟订各营业网点的经营绩效评价体系。零售服务管理总部下设市场营销部、客户服务部、业务开发部、综合业务部、电子商务部、三板运营部六个部门。
第四篇:深信服产品测试题汇总
深信服产品培训测试题
AC D3
一、选择题(多选)(4’*5=20’)
1.深信服上网行为管理产品具有以下几种部署方式()
A.网关部署 B.网桥部署 C.多机部署 D旁路部署 答:BD 2.AC对终端进行识别后,主要从以下几个方面来设置准入规则()
A.操作系统 B.进程 C.硬盘文件 D.注册表 答:ABCD 3.下列哪些是AC中流量控制的技术()
A.多线路智能选路 B.虚拟线路 C.八级父子通道 D.网页智能识别 答:ABC 4.AC具备以下哪些上网安全强化功能()
A.防火墙 B.网关杀毒 C.防DOS攻击 D.危险插件和脚本的过滤 答:ABCD 5.AC在旁路部署模式下,能实现以下哪些功能()
A.路由交换 B.用户身份认证 C.流量控制 D.上网行为记录 答:D
二、问答题(10’*5=50’)
1.AC主要用于满足客户的哪几个需求? 答:(1)控制带宽,提升上网速度(2)上网行为管理,提升员工作效率、增强组织竞争力(3)防止信息泄露,保障信息安全(4)避免网络违法违规、保障组织利益(5)预防安全威胁、优化上网环境
2.上网行为管理有哪几大功能? 答:(1)访问控制(2)带宽管理(3)监控审计(4)报表统计(5)上网安全强化 3.AC的认证方式有哪些?
答:本地认证、第三方认证、手工认证、透明认证、新用户认证。4.深信服上网行为管理识别能力强,主要体现在哪个方面?
答:(1)识别500多种网络应用,目前国内最大(2)识别SSL加密发帖和邮件等(3)网页智能识别,管理未知网页(4)识别自由门、无界浏览等各种代理
5.在上网安全强化方面,AC具备哪些功能? 答:(1)终端检查与准入(2)过滤脚本、插件(3)查杀木马、病毒(4)防DOS/ARP欺骗(5)防火墙与杀毒网关 6.AC有哪些型号,请从低端到高端列出,分别有几种部署方式,各种部署方式由什么特点?
答:AC共有9个型号,分别为M5000、M5100、M5100-P、M5400、M5400-P、M5500、M5600、M5800、M5900。AC的部署方式及特点如下:(1)路由模式:可以实现AC所有功能,对客户网络结构改变较大、内外网口不能在同一网段,可以自定义网口、支持802.1Q vlan协议。(2)网桥模式:客户已经有FW或路由器代理上网,需要用到AC做访问控制和监控,无需用到vpn,nat,dhcp等功能,并且希望不改变客户网络原有结构,AC可以平滑部署到网络中,即使设备宕机,对客户网络影响不大。(3)旁路模式:客户网络已经规划好,且网络很重要,用AC主要做审计及一些简单的控制功能。并且希望如果设备出现故障,不会对正常应用告宬任何影响。7.为什么说深信服上网行为管理产品是国内第一品牌?
答:(1)市场份额第一,超过6000家客户;(2)识别能力最强:网页智能识别、SSL加密流量识别(3)上网最安全:过滤脚本、插件、挂马网站,封堵木马、间谍软件等外联行为(4)管理最智能:风险智能报表、上网智能提醒、文件智能识别Key技术
AD 1.链路负载均衡的功能和价值?
答:(1)功能:上网流量优化、入站(外部访问内部)流量优化;实现链路间的互为备份、实现最佳链路的分配、同时实现链路访问的快速性和可靠性(2)价值:实现链路之间的冗余,保证访问稳定性
2.服务器负载均衡的功能和价值? 答:(1)功能:服务器负载均衡负载均衡来实现服务器间的互为备份、减少硬件投资成本,同时实现访问的快速性和可靠性(2)价值:解决单台服务器性能瓶颈、实现多台服务器之间冗余
3.单边加速技术价值以及适用环境
答:对外发布的应用系统,可能有一部分用户由于网络的问题造成访问速度慢,通过单边加速实现这部分用户无需安装客户端,即可提升访问速度。适用环境:(1)在不需要安装客户端的情况下需要提升用户的访问速度(2)特别是高延时、高丢包的网络情况下(3)对于跨国访问、跨运营商访问、3G访问的速度提升最为明显
4.深信服AD的差异化优势是什么? 答:(1)最快:①具备压缩、缓存、TCP连接复用、SSL加速等传统优化技术②独家具备单边加速技术,能够在不需要客户端安装任何软件或者插件的情况,提升用户的访问速度(2)最智能:①智能路由、DNS透明代理、链路繁忙控制提供最智能的链路优化技术②商业智能分析,提供网络和应用优化提供可视化智能管理③智能告警(邮件、短信),智能发现故障通知管理人员(3)二合一负载:①免费开通链路负载与服务器负载功能②直接开通压缩、缓存、TCP连接复用、SSL加速功能
5.AD具备那些性能优化功能,价值是什么?
答:SSL加速、内存Cache、HTTP压缩、TCP连接复用,价值体现在:(1)SSL加速,提供能SSL卸载技术,减轻服务器数据加解密的性能压力,提升访问速度、节省硬件投资(2)TCP复用、内存cache、http压缩等能够大幅减轻服务器的压力,提升用户访问速度,节省硬件投资
6.商业智能分析能做什么?给客户带来的价值是什么?
答:商业智能分析为用户的网络和业务提供可视化管理,能为客户带来的价值:(1)提供链路、系统的运行状况报表包含流量、会话数、访问次数等信息,为运行维护提供准确数据(2)能够分析用户群体的访问时间分布、地理位置分布、访问偏好分析,为高层商业决策提供决策依据
7.你认为当你在客户那听到什么消息时,意味着可能有AD销售机会。
答:(1)客户在大量的采购服务器(是不是在上新的系统)(2)客户要上新的业务系统(对稳定性有没有考虑)(3)客户对F5、Radware、Array(非SSL VPN)有采购意向(竞争对手,我们有没有机会替换)(4)客户要新建数据中心中心或者备份数据中心(稳定性的要求必定需要AD)(5)客户准备新增互联网链路(新链路准备用什么方式部署)(6)客户内部有抱怨上网速度慢(多链路情况下、排除P2P管理问题)或者是外部用户访问服务器慢
BM
一、选择题
1.以下哪些是缺乏流量管理的客户普遍存在的问题?
A.网络不可见 B.病毒易泛滥 C.带宽无管理 D.成本难回报 E.链路无负载 答:ACD 2.以下哪些是部署BM能为客户带来的价值?
A.网络透明 B.带宽高效 C.上网加速 D.安全代理
E.ROI高 答:ABE 3.以下哪些竞争对手的产品在没有和外部认证服务器结合的情况下,不支持用户名与流控策略的绑定?
A.Allot B.C.D.E.Bluecoat F5 MaxNet Juniper 答:ABD 4.以下哪些产品型号是BM不具有的?
A.M5000 B.M5100-P C.M5400 D.M5600 E.M5700 答:ABE 5.以下哪些行业是BM产品有销售机会的? A.政府 B.军队 C.金融 D.运营商 E.医院 答:ACD
二、问答题
1.BM产品的市场定位是什么?
答:核心定位:部署在客户专线网中的带宽管理设备,辅助定位:部署在客户互联网出口处的带宽管理设备。2.BM产品的主要竞争优势有哪些?
答:识别能力最强、带宽管理策略最细致、服务能力最强。3.BM专业带宽管理解决方案是如何运作的?
答:第一步:应用识别,第二步:流量分析,第三步:带宽管理,第四步:统计报告 4.在销售中BM产品与AC产品如何区别?
答:(1)“术业有专攻”:AC是专业的上网行为管理设备,更注重对上网行为管控和审计,而AC的流控功能只是给客户带来的附加功能和价值而已。反观BM,则以流量识别、流量分析、流量管理为主业,专注与解决客户的带宽管理、流量管理问题,更专业。(2)“BM性能更强”:AC本身上网行为管理的定位,价值在行为管控和审计等,导致AC性能比同型号BM有一定差距。而BM性能更强,处理能力可达双向2.6G(单向1.3G)。5. 在项目中BM产品可否与公司的其他产品融合销售?
答:可以,例如可以与我司的WAC加速产品融合销售,当客户专线中数据量大、交互型应用响应慢、语音视频效果不佳扩容专线带宽成本问题,或由于其他条件限制无法扩容带宽的情况下,便可以WAC削减专线内的冗余数据;降低专线内数据占用率;优化应用协议,提升交互型应用响应速度;WAC为专线节省出更多的空闲带宽资源,而BM为不同应用(尤其为语音视频)分配带宽(WAC的QoS基于IP、端口实现简单流控;而BM基于应用和行为实现精细化流控)。
IPSec VPN自测题
1.什么叫做VPN?相对于专线和互联网,VPN有什么优势?
答:VPN是指依靠ISP(Internet Service Provider互联网服务提供商)提供的公网线路(如ADSL、小区宽带等),建立专用数据通信网络的技术,是DDN、FR、ATM等专线技术的替代方式。相对于专线和互联网,VPN性价比高、扩展便利!2.请说明IPSec VPN技术的优势和不足之处。
答:优势:网对网的组网方式,可实现三级或多级组网,组网方式较为固定,适合机构间组网,用户透明访问,无需登录操作(移动用户仍需软件客户端)。不足之处:权限不可具体到用户,网络层完全开放,内网资源直接暴露给分支用户,不适用于手持移动终端。
3.判断一个客户有没有VPN需求应该从哪两方面来看?两方面组合什么状况下可以产生什么需求?
答:应从客户的网络联接方式及应用范围两方面来看,可以产生如下需求:连接各私有网络和私人用户、保护在公网上传播的数据、实现对专有资源的访问授权。
4.深信服IPSec VPN的产品竞争优势体现在那几方面?品牌和技术分别描述
答:品牌优势:IPSec VPN国家标准核心制订者,国家火炬计划VPN项目单位、率先通过公安部虚拟专用网安全技术要求第三级认证、雄厚的研发实力,专利拥有数量业内最多、连续5年市场份额第一,众多全国范围大客户的一直选择、众多奖项的一致认可、不断提供面向未来,并满足用户不同需求的VPN产品。技术优势:最快的VPN、最安全的VPN、最易用的VPN、面向未来的VPN。
5.IPSec VPN都有那些应用领域主要有哪几种?
答:应用领域主要有以下几种:大中型企业异地机构互联、大网中建小网、行业专网建设延伸、构建VPN备份网络、专线改造及替换。
6.列举写出IPSec VPN的型号系列 答:P5100、S5100、M5100、M5100-P、M5400、M5400-P、M5500、M5600、M5800、M5900。7.IPSec VPN选型的关键参数有哪些?对于不同型号主要选型标准是什么? 答:选型的关健参数是加密速度、并发隧道数。对于不同型号选型标准是网口、IPSec加密速度、并发隧道数、防火墙吞吐量、外型。8.深信服哪些产品线含有IPSec VPN模块? 答:深信服AC(上网行为管理)、SSL VPN、WAC(广域网加速)、SG(上网优化管理)都含有IPSec VPN模块。
9.IPSec VPN的畅联技术解决的是什么问题?
答:畅联技术优化了数据传输机制,在丢包率高达30%的情况下也能将丢包还原保证数据的传输质量!
10.硬件特征码绑定绑定的是什么东西?
答:绑定硬件的特殊属性(CPU、网卡、硬盘等设备ID)作为接入身份验证。11.Webagent是解决什么问题的?
答:由于动态IP地址(如ADSL接入)应用分布广、使用客户多,Webagent帮助分支与总部间自动发现并建立VPN连接。
12.IPSec VPN的SC集中管理有哪些平台?SC能管控什么东西?
答:SC集中管理平台是内部网,SC内置的状态监控功能, 能详细记录显示:在线网点信息、网点实时信息、网点异常信息、网点版本信息、VPN设备拓补监控、还可查看详细的SC设备的系统及操作日志。
SG 1. 写出SG的三个差异化优势点,及其说明。答:(1)上网加速效果最好:互联网带宽削减30%左右:以前10M带宽,现在7M即可,网页访问提速3倍左右:二次访问同一网页,用HTTP Watch测(2)部署最智能:可以支持网桥模式透明部署,无需更改内网配置,已经使用Proxy用户无需更改任何配置(3)单台设备加速性能最强:支持1G并发Internet流量,可缓存500M HTTP流量 2. ISA、Bluecoat的弱势分别是什么?
答:ISA的弱势是:性能差、稳定性差、上网加速效果有限、配置和使用复杂。Bluecoat的弱势是:性能较好未达到我司高端型号水平、性价比差同性能的BC设备价格是我司SG的3-5倍以上。
3. 写出不少于三个SG的目标行业/客户; 答:(1)人多、带宽小、速度慢的客户:如大型集团、教育行业等(2)金融类客户(3)政府客户(4)省/市移动公司
4. 什么是专业的上网优化网关?
答:专业上网优化网关必须涵盖“上网加速、带宽管理、上网安全”三大特性。5.我司最低和最高端的SG型号及其真实性能分别是多少? 答:最低端M3200-SG、最高端M8300-SG。
SSL VPN自测题
1.什么叫做VPN?相对于专线和互联网,VPN有什么优势?
答:VPN是指依靠ISP(Internet Service Provider互联网服务提供商)提供的公网线路(如ADSL、小区宽带等),建立专用数据通信网络的技术,是DDN、FR、ATM等专线技术的替代方式。相对于专线和互联网,VPN性价比高、扩展便利!
2.请说明SSL VPN技术的优势和不足之处。
答:优势:点对网的组网方式,二级组网、基于浏览器的访问,使用方便、适用于手持移动终端、权限划分可具体到用户。不足之处:二级组网,不适用于多级网络组网、应用单向访问,不适用于总部与分支都有业务系统的访问、用户终端需要登录操作。
3.判断一个客户有没有VPN需求应该从哪两方面来看?两方面组合什么状况下可以产生什么需求?
答:应从客户的网络联接方式及应用范围两方面来看,可以产生如下需求:大量出差在外的人员需要移动办公;希望第三方机构(有业务交互的第三合作伙伴、有业务往来的第三方机构、被监管的组织和机构)也能用到一部分IT系统,但必须保证严格的权限分配和接入的安全性;偏远地区的分支,维护成本高,专线无法涉及或者设备维护成本高,需要一种简单便捷的接入方式。
4. 深信服SSL VPN产品优势有哪些?品牌和技术分别描述?
答:品牌优势:IPSec VPN国家标准核心制订者,国家火炬计划VPN项目单位、率先通过公安部虚拟专用网安全技术要求第三级认证、雄厚的研发实力,专利拥有数量业内最多、连续5年市场份额第一,众多全国范围大客户的一直选择、众多奖项的一致认可、不断提供面向未来,并满足用户不同需求的VPN产品。技术优势:最快的VPN、最安全的VPN、最好用的VPN、面向未来的VPN。
? 5.请列举SSL VPN的九大应用背景,并进行简要说明
答:
6.列举写出SSL VPN的型号系列?请解释SSL选型关键参数有哪些? 答:SSL VPN的型号系列有:M5100-S、M5100-S-P、M5400-S、M5400-S-P、M5500-S、M5600-S、M5800-S、M5900-S。SSL选型关键参数是SSL VPN加密速度、最大并发用户数。? 7.解释SSL VPN中最大并发用户数、账号授权和实际并发的区别? 答:
8.SSL VPN的用户认证方式有哪些?
答:用户名密码、CA认证、LDAP认证、Radius认证。9.SSL VPN的多线路技术解决的是什么问题?
答:智能选路优先选择速度快的线路建立VPN隧道,纯WEB版本下只有深信服设备可以实现智能选路功能,没有此功能,将无法在那些不能安装插件(如PDA和将来的无线终端)的环境下使用多线路功能。
? 10.SSL VPN集群最多能做多少台? SSL VPN集群能解决哪两方面问题? 答:
11.单点登录技术解释,给客户带来什么价值?
答:省掉手动输入大量密码所带来的麻烦、自动登录各种应用系统。
12.主从帐号绑定技术解释,给客户带来什么价值? 答:将应用系统账号与SSL VPN账号强制绑定以增强应用系统账号使用安全性,确保各用户只能以指定的应用系统帐号登录系统。加强应用系统认证、保障身份认证安全。13.硬件特征码绑定绑定的是什么东西?
答:绑定硬件的特殊属性(CPU、网卡、硬盘等设备ID)作为接入身份验证。
14.Webagent是解决什么问题的?
答:由于动态IP地址(如ADSL接入)应用分布广、使用客户多,Webagent帮助分支与总部间自动发现并建立VPN连接。
? 15.我们用户管理和管理员管理分别能做多少级的树形结构? 答:
WAC产品培训考试 ? 1.简述快速TCP实现的原理,以及改进了传统TCP协议中的哪个机制?
答:WAC“监听”TCP ACK消息,并管理广域网上的信息传输。这样,最终主机便认为远程服务端与它位于同一局域网,从而能够以更快的速度与加速平台互动。? 2.简述什么是HTP协议,以及HTP协议改进了传统TCP协议的哪些地方?
答:HTP:TCP可靠性和UDP高效性的结合,a.基于UDP的应用层协议,b.功能上类似于TCP面向连接、可靠的、全双工的数据流传输协议,c.采用新的拥塞算法。3.简述流缓存的工作原理。
答:流缓存是使用特征匹配的方式来搜索数据包的,当一个数据包到达的时候,通过一定的策略,从这个数据包里提出几个特征值来,与已有的特征库比较。如果有相似的特征值,则把相应的数据提出出来对比,如果一致,则将数据编码,把标签发到端,否则,将这个包的特征值保存在特征库中,供以后使用。
? 4.FLash-Link畅联技术主要用来解决什么问题? 答:
5.简述WAC的各种部署模式。
答:透明部署(串联模式、桥接模式)、单臂部署(并联模式)、网关部署(路由模式)、混合部署(前三种混合模式)、移动客户端部署(移动加速)、双机部署模式。? 6.移动加速客户端有哪两种?分别应用于什么情况下? 答:
7.WAC主要能对哪些应用进行加速? 答:CIFS加速、FTP加速、ERP/CRM加速、HTTP/S加速、Lotus Notes加速、POP3、SMTP加速、CAD/CAE/PDM加速、Exchange加速、DB(MS-SQL/Oracle应用加速)、数据灾备、基于TCP的应用加速。? 8.广域网构建安全的互联主要分为专线和VPN两种,请列出广域网加速产品在专线、VPN环境下有哪些应用? 答:
第五篇:深信服面试经验
9月份时深信服来到我们学校宣讲,听了宣讲会不仅觉得不仅工资高,福利好,更被深信服充满活力的文化所吸引。10月14日11点半收到了深信服的笔试通知,十五号准备了简历、成绩单去笔试,笔试题不是很难,因为深信服是前沿最大的网络设备供应商,所以笔试考了些计算机网络的基础知识,之前考过全国计算机等级考试四级网络工程师,所以很快把专业题做完了,剩下的行测题,也比较简单,深信服的工作效率有点高,10月15日晚上收到了面试通知,同样是要带上简历。
面试地点是再我们学校的行政楼里面,本来是16:30开始面试的,但是还是提前半个小时到达了现场。穿着定做的西装,踩着高跟鞋,感觉好正式,但是也很难受,因为穿上高跟鞋之后要比旁边的男生还高,难受啊,这感觉不好,开始考虑下次面试还要不要穿高跟鞋呀。好了~~~啰嗦了半天,终于开始面试了,无领导小组讨论,考官发了讨论题目,每人一份,不知考官是不是故意的,发给我的题目居然和其他组员的不一样,而且考官还问了一下是不是第四套,我硬是听成了第十套,直到小组成员两分钟陈述的时候才发现我的题目和其他人的不一样。哎~ ~~真是悲剧,我总是掌握不好群面的技巧,尤其是这种大公司群面时间长,而且很严格,本来就紧张的我更是不知所措。和考官换了考题,赶紧看讨论题目,劝告自己要放松,但是自己终究没放松下来,脸一下子红了,相当悲剧。论题大概是一家公司要拓展市场份额,扩大规模,有两种薪酬制度,讨论那种更好点。只恨自己讨论插不上嘴~~~ 又感觉自己不在状态,别人说的时候老是走神,下次前万不能这样了,带了电子表,但是没有用到。旁边一个女生带了手表,边讨论她边报时间,真是无语。
虽说一面没有通过,但是还是积累了几点经验:
1、一定要自信,不要紧张,面试官假装严肃,给你施压,所以千万不要上当;
2、讨论一定要积极,切不可过于沉默,发言要有条理,切忌啰嗦。只有战胜了自己心里的恐惧才能更好的说服别人,为自己加油!
祝愿所有找工作的童鞋找到自己称心如意的工作。本人拙见,抒己情怀罢了。