[I Am A]网络工程师,大家有什么想问的

2021-07-08 09:41:13 +08:00
 Tianao
发现 V 站开发、DevOps 、SRE 很多,但职业网工很少,正好闲的没事,欢迎大家来聊聊。

我从事或曾从事过路由交换 /数据通信、WLAN 、网络安全、应用交付相关的工作,接触过几乎所有国内外主流厂商的产品,大家有什么想问的吗?
4195 次点击
所在节点   I Am A
50 条回复
benzalus
2021-07-09 09:45:08 +08:00
楼主大佬请问下日常常用工具有什么啊?命令行、软件之类的
Tianao
2021-07-09 10:10:21 +08:00
@red3 #23 #24 Ping 不通可能是配置上 WAN 口不响应 ping,两个路由都通过 WAN 口互联一般没法互访,除非 NAT 规则可以做排除,然后两边路由上做路由。另一点是要确认下猫的两个 LAN 口是不是在一个 VLAN 里,大致思路是这样,但梅林我也没太玩过,不清楚 NAT 策略可以配置到什么程度,去那几个路由器发烧论坛可能更有帮助。


@yolee599 #25 会,而且可能还不输 PC 三巨头只换不修的官方售后,whatever 软件还是硬件。


@yerick #26 大学时可能两个,现在可能只能做一个吧。


@fkdtz #29 网络审查不了解。体制内的技术人员其实没什么特别的,和任何企业客户一样,有高有低,单位间的个体差异远超过”体制内“和”体制外“这两个词的差异,整体上没有说体制内的人员技术水平就明显的高或者明显的低。楼主接触过的体制内单位仅限浙沪。


@yanest #31 不少呢亲。


@programV2 #33 这个问题的政治成分已经远超网工职业或者网络技术本身,此贴不谈政治。


@lasfresas #34 GNS3 跑 RGOS 没试过,理论上有固件应该是可以的,不行试试 EVE-NG,锐捷好像没啥成熟的开箱即用方案,如果只是为了熟悉基础命令和交互逻辑,那可以先用思科练手,锐捷的交互只会比思科的更好用。如果是为了深入学习或者进行工程仿真、理论及方案验证,那还是得找实打实的硬件或者参与实际工作,因为很多与硬件平台强关联的表项限制啊、快转功能限制啊、ACL/流策略表现啊、堆叠 /集群 /虚拟化 /跨框啊,只有真实的物理硬件才能给出正确的实验结果。如果层主还是学生,那找个实习、外快可能比呆在学校实验室或者敲模拟器更有意义,如果层主已经参加工作,那想办法搞几台七手设备会也会比模拟器更有乐趣。
Tianao
2021-07-09 11:04:45 +08:00
@arthurire #36
个人看法:深信服在行为管理等细分垂直市场对(最终付钱的)客户需求的洞察、对中国政企市场的理解非常的深入,同时在特征库方面也有很深的经验积累,但这积累仅限经验,究其根本,深信服主要是卖库的,而且这些库其实不过是劳动密集型工作的产出,在硬件技术( NP 网络处理器等专用处理电路,强势代表是 PA Palo Alto )、数通技术(比如 OSPF 、BGP 的实现)方面非常的拉跨;信息安全方面,深信服的起步较晚,积累和团队也比较薄弱,最关键的是产品思路和安全理念方面比较落后,比如零信任、SASE 、NFV 这些方面深信服入局都比较晚;再者深信服在技术方面对于开放和标准化技术的支持不是很积极,比如 dot1x 、RADIUS,这些明明可以保护客户现有投资的技术,深信服不用(实现的不好、高级特性支持有限、官方支持薄弱自己售后也不懂),非要自己造轮子(比如自己的认证服务器、自己魔改的 VRRP 还没有白皮书,排错火葬场)或者换种思路另起炉灶(比如来电脑上装 BYOD 客户端做 AD 域控可以很优雅做到的事情)。

再说行业地位,一句话的话,在细分垂直市场(主要是行为管理,其次是防火墙和 SSL VPN )无可撼动。虽然深信服现在在行为管理市场好像占有率不是第一了,但是我相信利润率是无人能出其右的;而下一代防火墙市场,现在深信服好像表现也很亮眼,我觉得究其根本是现在国内绝大多数用户对于防火墙的需求还是能通第一、方便易用维护简单操作傻瓜第二、极致安全与性能要往后排; SSL VPN 方面呢,我觉得主要是在体验还行的基础上足够便宜占领了市场。而支撑深信服的品牌认可度与客户满意度的,也是让深信服现在能够做出上述任性行为有恃无恐的,我想最关键的就是深信服良好的服务和强大的深入全国各省地市的行销和服务网络。深信服深信服,深如其名,重在服务吧。

虽然,我觉得深信服的服务流程体系在标准化、规范化方面还是有待改进的。
Tianao
2021-07-09 13:57:42 +08:00
@Arrowing #40 没用过华硕,但真 mesh 和桥接还是有区别的,真 mesh 的本质是在 mesh 一层的基础上解决二层多跳最优路由的问题,而普通的桥接只能提供一个物理上就没有多径保护的树状一层环境,在此基础上的部署为了避免二层多跳可能的性能问题,其一层和二层往往都是一个星形。也就是说,普通桥接二层路由能力的缺失令其在健壮性和性能方面有天生的劣势,而为了考虑性能,其部署灵活性就会大为受限。穿墙问题很难说,没有仿真过无线 IE 也不敢保证。


@benzalus #41 Edge 、Chrome 、Firefox 、Word 、Excel 、PPT 、Visio 、VS Code 、Wireshark 、Postman 、Teams 等 365 套件和邮件等其他协作工具、各种 SSL VPN 、Citrix Receiver,然后才是系统终端及自带的 SSH 客户端、PuTTY 、WinSCP,其实我不是重度的命令行和远程 /仿真终端用户。
arthurire
2021-07-09 23:42:32 +08:00
@Tianao 拜谢大佬
programV2
2021-07-19 13:47:19 +08:00
@Tianao 大佬,请问家用无线 AP 能否推荐下吗?谢谢
Tianao
2021-07-19 20:58:10 +08:00
@programV2 #46 真正意义上的大众家用,诚挚推荐 TP-LINK Wi-Fi 6 产品。真的,价格翻个倍,甚至乘个三,你买来的 Huawei 华三锐捷家用体验都没 TP-LINK 好。思科优科阿鲁巴价格离谱,就不讨论了。
yanest
2021-08-13 15:03:48 +08:00
cisco 交换机的二层端口限速为什么只能限制出方向,而且还巨复杂配置一堆。而华为一行命令就可以搞定,qos lr cir
neowong2005
2021-12-02 13:05:11 +08:00
网络现在很难,楼主做那一行业的
marvincible
2022-04-06 16:39:14 +08:00
程序员怎么自学网工,以解决家用网络的各种问题

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/788220

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX