华安信达(cisps.org)信息安全论坛 信息安全方案与产品
时间:2012-06-08 21:59来源:港湾互联网络 作者:港湾网络编辑 点击:
次
应台湾总公司的要求,我们子公司要进行网络和内网管控的整改 几个大boss会议后,我们老大找了一家长期的合作公司,买了深信服的设备,买之前,依照惯例先送个测试机过来,中文版的,交给我们去测试,ok,一切都是正常的,效果也满好,仅有一个问题,qq信息的
应台湾总公司的要求,我们子公司要进行网络和内网管控的整改 几个大boss会议后,我们老大找了一家长期的合作公司,买了深信服的设备,买之前,依照惯例先送个测试机过来,中文版的,交给我们去测试,ok,一切都是正常的,效果也满好,仅有一个问题,qq信息的纪录部分会变乱码。 真正买的时候,我们有和乙方联系说,看能不能针对这一个问题进行处理。这下问题来了,乙方的销售,和我们老大关系满好的,建议说买个英文版,这点我们是反对的,虽然深信服在国内做的还不错,但国外市场真的做的不怎么好,我们相信这绝对不仅仅是中国货的问题。但老大同意了,没办法,小喽啰总要跟着老大走的。但噩梦就跟着来了。 乙方拿来台英文版设备过来,售后技术支持也过来了,虽然不知道那个技术人员技术到底怎么样,但第一眼让人感觉不太好,就是此人有点缺少自信。 废话不说,安装、开机...... 在做ad整合的时候,发现问题,乙方有点畏手畏 脚,打电话回去问,反馈回来的信息,三种方案,实施了两种,还一种可能他不是很熟悉,没敢做。最后,还是我们自己做了第三种方案,才解决ad无法同步验证的问题。这仅仅才是开始而已。 我们把策略重新做起来(除非是配置很繁琐,否则一般不会导配置,因为觉得再简单的操作,长时间不用,很快也会生疏或忘记),发现每过几分钟,cpu都会飙到百分百,而且会造成网络中断,这下,哥几个都傻眼了,乙方人员说,这个要找原厂看看,打电话给原厂,开了远程,原厂检查了两三天。反馈如下: 第一次反馈:设备配置低。直接一板砖拍过去,测试机比正式机配置还低呢,且测试机作为直通模式,只有数据包的转发,不存在高负载。为根本上驳倒该论点,配置了监听的单臂模式,问题依旧。 第二次反馈:可能阵列做的有问题,原厂建议换一台设备过来 没过几天,新的又送过来了,如前再来一遍,问题更喜剧了,两个问题: 第一个:用直通线和交叉线,接到防火墙,都无法正常通信,我们又配置了两端的速率,还是一样,接交换机就正常了,这个可以说是兼容性问题,但测试机是不存在这种问题的,而且我们很少会遇到不能向下兼容的设备。而后,我们发现了一个很有趣的现象,就是把网线的的5 6号线,一端5 6,一端6 5,设备竟然都亮绿灯了,但这种情况,是无法正常通信的,这一次,哥几个更郁闷了。 第二个:二十分钟之内,就会有一次cpu百分百的情况,比第一台的五分钟好多了。不过既然有问题,就再让乙方去查。 到目前为止,原厂或乙方,都没有一个正确的反馈回来,或者一点消息都没有,清闲了几日,坐等结果。 此次案例,作为甲方,有几点很不满意的地方: 1.乙方的技术人员,不够自信,遇到问题,畏手畏脚,这间接让人觉得产品的不可靠 2.乙方技术人员,对产品的熟练度不够,可以说,还不如我们熟练 3.乙方和原厂的协调机制不够,导致问题长期无法解决
目前已经测试第三台设备,仍存在橙色预警的情形,但相对前两台,没有断网的情形出现。虽然不晓得老大会怎么说,但再观测一段时间看。如果这是正常的,就意味着产品设计存在缺陷,否则橙色预警就没有了实际的作用。 整个事件中,深信服的原厂技术人员2092,值得称赞。遇到问题,能够从客观情形出发,提出解决方案并加以实施。针对问题,能够实事求是的对客户进行反馈,这才是真正做事的态度。
(责任编辑:admin) |
------分隔线----------------------------