原创 中小企業廣域網雙出口方案設計

  南電信北網通,中國傳統的互聯網接入地域劃分,很多企業單位在互聯網出口原本選擇的按此原則,越來越多的企業單位在廣域網出口設備上不再只有一條出口,考慮帶寬擴容和冗餘性的需求,常見的有采用多運營商出口,一般爲雙出口,或同一運營商雙出口。下面就

原创 爲什麼又雙叒叕是網工來做設計

       作爲一個網工,總是會遇到客戶說,你把我這次項目的整個網絡架構設計一下。很多人感到特別無奈,如果說這個項目全是我們公司的,那也沒什麼,應該的。可偏偏現在的項目,由於各種利益關係,都是大包拆小包,可能一個項目分爲網絡、安全、服務器

原创 服務器負載均衡部分正常問題處理

   某醫院爲保證應用的可靠性,部署了負載均衡設備,組建服務器集羣,對外提供服務。如下圖所示兩臺真實服務器地址爲133和134,負載均衡虛擬出的地址爲1,正常情況下,客戶訪問服務虛地址,然後由負載均衡設備把客戶訪問流量分擔到兩臺真實服務器上

原创 ipsec ***和nat server之間的衝突

春節在家把一直計劃的ipsec做了一下,從家裏連到公司路由器,配置過程很順利,完成後發現一個奇怪的現象,目標服務器可以ping通,但是遠程桌面無法打開,通過測試服務器的遠程桌面功能是正常開啓的,防火牆也是關的沒有問題,一時毫無頭緒。隨後進行

原创 未來網工出路的個人看法

   一個時代培養出一代人,10年前我開始進入網絡這行時,看着前人的帖子,覺得自己生的太晚,大好時機都沒趕上。10年後,我感慨自己生的太早,看看身邊的年輕人,還沒畢業就手拿IE證書,命令敲的飛起,自己卻有點英雄遲暮。   SDN代表一種趨勢

原创 路由跳數探測實現智能路由切換

前2天有人問我個問題,具體描述大家看圖吧,我這裏借用一下。這個問題很有意思,雖然通過人工調整路由優先級,或者策略路由能實現,但是如果能智能切換不是很可以去顯擺一下。這個問題猛的一看,用到了BGP,太高大上了,BGP有那麼多屬性,看看有沒有合

原创 開博第一篇,談人生談理想

       從開始接觸學習網絡開始,今年是第10個年頭。回首這10年,一直專注於技術,只想專心做個技術人,然而社會不會那麼單純的讓你按自己的意願走下去,總會把各種東西揉到你的人生裏。      10年的工作經歷裏,10年學習TE可以說是打

原创 路由器與防火牆對比分析

  在目前中小網絡中越來越多的使用防火牆替代路由器作爲網絡出口設備,這也導致了很多年輕的網工分不清路由器與防火牆到底有什麼區別,簡單的認爲防火牆能防***,特別是目前的防火牆集成了很多上網行爲管理和IPS的功能,更容易掩蓋防火牆本身最核心的

原创 子網掩碼錯誤導致通訊異常問題

        昨天遇到個小問題,雖然簡單但是覺得很容易被忽視,然後就會導致奇怪的現象。        兩臺終端PC,網關都在覈心上,PC3爲192.168.8.190/24,網關爲192.168.8.1,PC4是192.168.13.22