u*****e 发帖数: 47 | 1 各位好,
工作一年多了,想来跟大家交流一下,顺便请教大家,提点意见,指点一下方向。
我先简单描述一下我们公司,我们是一家小型的IT outsourcing 公司。我们有几个客
户是上市公司。我们组的工作就是建网,排错,维护。因为我们是个小公司,说是一个
组,其实就3人。而且另外一个哥们又只负责UCS。 干累活的就是我了,当然manager还
是给力的,经常教我。
今年有个客户搬家,所以我有机会全程参与了整个公司的新网络建设(前前后后,总共
接近4个月吧)。从起初的设计,二层,三层设计,然后在我们自己的lab里做测试,基
本上是搭建了客户公司整个的核心网。等客户新设备到了以后,我们就一个一个的更换
设备(这里面,就是各种交换机的配置为主)。新设备更换以后,我们又开始测试,在
完成了全部的测试以后,我们开始到客户的新楼里调试安装。
在设计方面,必须说,那是我manager做的。之前,manager一直在培训我画标准的二层
和三层图。一般是先手绘,然后用visio画正规的。因为我manager毕竟有接近20年的工
作经验吧,我们的设计,还是很得到客户的赞赏的,各种redundancy 和 security。客
户对方有一个在cisco 工作了15年的director, 对我们的设计也是很满意。这里只是想
说,在manager手下,还是见到了很不错的设计,当然一时半会,我也还掌握不了。
有一个重点想说说,就是security方面。 在过去一年多,我总共配置了5-6台ASA ,4-
5台sonicwall。各种VPN,site-to-site, IPsec,SSLVPN. 还有很多根据客户要求的特别
的设计。应该说,我在防火墙上面还是积攒了不少的经验。现在看CCNP Security的书
,真心觉得比较轻松。主要就是书里提到的,我基本都实际做过好几遍。
也不知道什么原因,我们的manager 在设计路由方面,都是static的。(补充一下,
我们的客户虽说是上市公司,不过人数也不到1000人。所以,我在路由上面的经验就不
足了,唯一的就是我们跟ATT连的时候,有两根线,用了BGP。)
总体来说,这一年多实实在在的积攒了不少的动手经验。前面也说了,因为人少,在整
个工作中,大部分的具体活都是我来做。从新设备开箱到最后交付客户,经常全程都是
我一个人弄。以前都是看书,考证,弄理论,到工作后来有点感觉,理论全忘了。。。
我manager一直说,在他手下干,项目多,短时间可以积攒大量的经验。(一年多,我
确实加了很多班。)除了这个大项目,平日里,也有些小项目,还有就是一些日常的维
护和升级的工作。但是我也不知道外面的行情是什么样,而且我没有ISP的经验。因为
之前有两家互联网公司HR 找我谈network security 方面的职位。。。一时也比较困惑
。。。
还请各位高手,过来人,给咱分析分析。
谢谢! | u*****e 发帖数: 47 | 2 各位好,
工作一年多了,想来跟大家交流一下,顺便请教大家,提点意见,指点一下方向。
我先简单描述一下我们公司,我们是一家小型的IT outsourcing 公司。我们有几个客
户是上市公司。我们组的工作就是建网,排错,维护。因为我们是个小公司,说是一个
组,其实就3人。而且另外一个哥们又只负责UCS。 干累活的就是我了,当然manager还
是给力的,经常教我。
今年有个客户搬家,所以我有机会全程参与了整个公司的新网络建设(前前后后,总共
接近4个月吧)。从起初的设计,二层,三层设计,然后在我们自己的lab里做测试,基
本上是搭建了客户公司整个的核心网。等客户新设备到了以后,我们就一个一个的更换
设备(这里面,就是各种交换机的配置为主)。新设备更换以后,我们又开始测试,在
完成了全部的测试以后,我们开始到客户的新楼里调试安装。
在设计方面,必须说,那是我manager做的。之前,manager一直在培训我画标准的二层
和三层图。一般是先手绘,然后用visio画正规的。因为我manager毕竟有接近20年的工
作经验吧,我们的设计,还是很得到客户的赞赏的,各种redundancy 和 security。客
户对方有一个在cisco 工作了15年的director, 对我们的设计也是很满意。这里只是想
说,在manager手下,还是见到了很不错的设计,当然一时半会,我也还掌握不了。
有一个重点想说说,就是security方面。 在过去一年多,我总共配置了5-6台ASA ,4-
5台sonicwall。各种VPN,site-to-site, IPsec,SSLVPN. 还有很多根据客户要求的特别
的设计。应该说,我在防火墙上面还是积攒了不少的经验。现在看CCNP Security的书
,真心觉得比较轻松。主要就是书里提到的,我基本都实际做过好几遍。
也不知道什么原因,我们的manager 在设计路由方面,都是static的。(补充一下,
我们的客户虽说是上市公司,不过人数也不到1000人。所以,我在路由上面的经验就不
足了,唯一的就是我们跟ATT连的时候,有两根线,用了BGP。)
总体来说,这一年多实实在在的积攒了不少的动手经验。前面也说了,因为人少,在整
个工作中,大部分的具体活都是我来做。从新设备开箱到最后交付客户,经常全程都是
我一个人弄。以前都是看书,考证,弄理论,到工作后来有点感觉,理论全忘了。。。
我manager一直说,在他手下干,项目多,短时间可以积攒大量的经验。(一年多,我
确实加了很多班。)除了这个大项目,平日里,也有些小项目,还有就是一些日常的维
护和升级的工作。但是我也不知道外面的行情是什么样,而且我没有ISP的经验。因为
之前有两家互联网公司HR 找我谈network security 方面的职位。。。一时也比较困惑
。。。
还请各位高手,过来人,给咱分析分析。
谢谢! | x*********n 发帖数: 28013 | 3 困惑啥?
有20年的人手把手带你,不是很幸福啊?总比你IPSec都要自己摸索来得强吧。
我以前学ASA,都是人家扔给你一个ASA,然后自学的,P没人教。 | a***n 发帖数: 262 | 4 I would say you got a precious oppotunity to learn and grow.
Try to understand all the design and topology, techniques.
go to ciscolive365.com to review related prensentations even videos.
it's free, I personally learnt a lot from ciscolive. Go to
nanog.org, internet2 joint techs meetings, which are not
Cisco only, see what other people are
doing, or what is ahead. All the past conference materials are
open.
For the security, know how the failover works is always a plus.
try to have a holistic approach about security,
protocols, configurations, troubleshooting, policy, monitor...
At the earlier days of your career, try to go to both depth and breadth.
learn as much as you could. Focus on what you have about
routing/switching/security, expand to UCS, wireless...
It would be beneficial to try to get CCNP routing/switching, security.
It would be well worth it to get a CCIE in routing/switching or security.
It is not as simple as just a paper certificate, so many
books/RFCs/references to read,
planning, persistent and goal achieving..... There is no easy way toward
real CCIE.
Also learn some Linux and programming. Linux provides many
flexibilities in your job.
Besides all the technology side, communication,network, personality are very
key to any job. Just pay attention what kind of people make you job easier
or make you feel very comfortable, try to learn from them.
【在 u*****e 的大作中提到】 : 各位好, : 工作一年多了,想来跟大家交流一下,顺便请教大家,提点意见,指点一下方向。 : 我先简单描述一下我们公司,我们是一家小型的IT outsourcing 公司。我们有几个客 : 户是上市公司。我们组的工作就是建网,排错,维护。因为我们是个小公司,说是一个 : 组,其实就3人。而且另外一个哥们又只负责UCS。 干累活的就是我了,当然manager还 : 是给力的,经常教我。 : 今年有个客户搬家,所以我有机会全程参与了整个公司的新网络建设(前前后后,总共 : 接近4个月吧)。从起初的设计,二层,三层设计,然后在我们自己的lab里做测试,基 : 本上是搭建了客户公司整个的核心网。等客户新设备到了以后,我们就一个一个的更换 : 设备(这里面,就是各种交换机的配置为主)。新设备更换以后,我们又开始测试,在
| s*****g 发帖数: 1055 | 5 ZAN!
【在 a***n 的大作中提到】 : I would say you got a precious oppotunity to learn and grow. : Try to understand all the design and topology, techniques. : go to ciscolive365.com to review related prensentations even videos. : it's free, I personally learnt a lot from ciscolive. Go to : nanog.org, internet2 joint techs meetings, which are not : Cisco only, see what other people are : doing, or what is ahead. All the past conference materials are : open. : For the security, know how the failover works is always a plus. : try to have a holistic approach about security,
| u*****e 发帖数: 47 | 6 非常感谢你的详细的答复!!!
【在 a***n 的大作中提到】 : I would say you got a precious oppotunity to learn and grow. : Try to understand all the design and topology, techniques. : go to ciscolive365.com to review related prensentations even videos. : it's free, I personally learnt a lot from ciscolive. Go to : nanog.org, internet2 joint techs meetings, which are not : Cisco only, see what other people are : doing, or what is ahead. All the past conference materials are : open. : For the security, know how the failover works is always a plus. : try to have a holistic approach about security,
| u*****e 发帖数: 47 | 7 非常感谢您的详细的回复!!!我会认真的看你推荐的那些东西的。
【在 a***n 的大作中提到】 : I would say you got a precious oppotunity to learn and grow. : Try to understand all the design and topology, techniques. : go to ciscolive365.com to review related prensentations even videos. : it's free, I personally learnt a lot from ciscolive. Go to : nanog.org, internet2 joint techs meetings, which are not : Cisco only, see what other people are : doing, or what is ahead. All the past conference materials are : open. : For the security, know how the failover works is always a plus. : try to have a holistic approach about security,
| u*****e 发帖数: 47 | 8 谢谢啊~
【在 x*********n 的大作中提到】 : 困惑啥? : 有20年的人手把手带你,不是很幸福啊?总比你IPSec都要自己摸索来得强吧。 : 我以前学ASA,都是人家扔给你一个ASA,然后自学的,P没人教。
|
|