活久见!一起尬谈深信服无线的实施!
  

adds 4710

{{ttag.title}}
本帖最后由 adds 于 2018-5-10 16:40 编辑

    2018年5月10日上午11时,销售对我说,下午有个小项目要你搞一下,很简单的,随便搞搞就行了。
    我当时就有预感,就冲“随便”这两个字,坑就少不了。

    下午一点半到达客户现场。工程师的日常工作正式开始,都抓好车扶手,巅下车的自己爬上来。
    第一个坑:
       销售说上午网络布线的人就到了,线路上午就调好了。你下午将设备带过去,他们装AP,你调控制器。结果到了现场,实施人员说,他们也是上午11点才到,刚刚吃完饭回来,线路找完还要很久。

    第二个坑:
       进入现场,客户看了设备后,说设备没问题,安装吧。了解了客户需求,沟通了无线认证方式,确定了部署方式。我吭哧吭哧将控制器安装在了机架,搬好小马扎,打开电脑,通过自动获取IP的方式从上联的hub上确定了NAC的固定IP,然后登录设备界面,停!
       此处暂停!中场休息!
      

      这时候,总校的信息中心主任来了,及时叫停了我继续的动作。说这样部署有问题,跟以后的规划有冲突。客户想将NAC控制器放在二层的主机房,方便后续扩展。

    第三个坑:
       客户表示,之前跟销售反复确认过,控制器要放在主机房,要无线网络与有线网络分开部署。客户一并将我的词讲了,说“肯定是销售没有跟你说”。我使劲的点头赞同。
       在我将设备吭哧吭哧搬到主机房并上架后,连上线准备调试时,客户说:“主机房到设备间没有连通”。于是我拿着客户给的五颜六色的光纤跳线和光模块到设备间,将SW吭哧吭哧上架(叫施工的哥们帮忙上了下,有点儿重),将一端连接到光纤分光器上,发现另一端跟交换机的光模块不匹配,重要的是没有其他合适的线。
      

    第四个坑:
       暂停回来。客户联系销售十万里加急买来了两个光模块,我在主机房调设备,他们去楼下测试光纤线。在他们说网络接通后,准备继续实施时。我问客户网关是多少什么时?客户说,我在找在哪里配置。
      
      一个小时过去了---

     第五个坑:
        转眼到了5点半,客户还是没有找到在哪里配置,我也一起瞅,是神码交换机-6806的设备WEB控制台,一个模块一个模块的瞅,就是不知道在哪里配置VLAN的IP。得,今天不能死这儿。我说,这样,先让下面的交换机直连到我控制器设备,我控制器直连交换机,先保证用户的无线网络能用。
        我修改完网络,发现控制器上搜索不到AP。于是我问销售,下面的线接好了吗?销售一脸迷茫的样子,得,我直接自己去吧。
        
     第六个坑:
        我到了一楼的设备间,发现SW交换机自己孤零零的摆在那儿,线呢?上联线呢?下联线呢?
        我将光猫的线接到了设备的上联口,在向施工的哥们要AP的连接线时,施工的哥们说,你设备不能放那个机柜。我说那会儿不是说线在这边吗?哥们说,那会儿看错了。
  于是我又吭哧吭哧(和销售)的将SW交换机挪到另一个机柜,找了一根AP的线接到下联口。

    第七个坑:
        这边调好后,我回到主机房。发现客户在我的电脑上一顿敲。我说,主任,您调什么呢?客户说,那个VLAN的IP我配置好了,这个控制器怎么配置我也想起来了,你看,我三层口的IP都获取到了。我一看,192.168.9.1,是获取到了,但规划的不是设置为192.168.8.X网段的吗?客户说,我正准备调呢,你就回来了。
        我没有继续说,将客户的配置删除,你要本地转发,配置三层IP,怎么实现?于是我将三层改成二层Trunk口,重新配置了Vlan IP。
        其实上面的理解是错误的,配置成三层IP,也是可以实现了。我当时没有细想。
        好,配置完成后,我问客户,出口设备的地址转换有做吧?客户很肯定的说,防火墙墙上没啥配置,全放通。好,先测试下控制器能否访问。ping www.baidu.com,不通,ping 114.114.114.114不通,ping 出口设备内网口,不通。得,回包路由没做,于是我和客户登录神码的防火墙调试,配置了回包路由、SNAT和应用控制策略。



        尴尬:
        1、当时看到箱子的时候,我懞了。这是信锐无线?
         
        信锐无线控制器最低的是6100,哪有WAC-5400?
         
        信锐的24口交接机叫5024啊?
        
        好吧。自己OEM自己。
        来张WAC-5400的图:
        
   
        2、谁知道在交换机盒子里放条USB的Android数据线是啥意思?
        
        一切都是那么合谐!

      3、我说要无线网段和有线网段分开走,并本地转发,需要重新配置下交换机。主任给我看了这个,说,这个都有,是我自己总结的。
      

     4、调完后,客户说了句,这些之前摸的都很熟了,但长时间不用,全忘了。我点头表示赞同,但不并以为意,都一样,谁长时间不用也会忘。后面来了句,最近一直在自己编写学校的管理系统,脑子有点儿不够用,回头要把这里的网络整理整理。我当时是吃惊的,由衷的表示了句,佩服!

       本贴不是吐槽,要吐槽的话就不需要干活了。因为很多时候都是叫你去,只告诉你联系人、地址,所有情况都要自己摸,而且当天要调好。
      
       这是一个网络工程师的日常。累并快乐着!你挖坑,我填坑!不要幻想着把所有的坑都填平,只要不把自己埋在里面出不来就OK了。
      

     问题来了,问挖坑技术哪家强?
        

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

sangfor_闪电回_晓六 发表于 2018-5-10 16:47
  
每次分享文章的结尾都亮了,文风轻松有趣又有料,好棒:666:
新手215392 发表于 2018-5-10 19:00
  
很不错。
qinpeng 发表于 2018-5-11 00:47
  
每次分享文章的结尾都亮了,文风轻松有趣又有料,好棒
qinpeng 发表于 2018-5-11 00:48
  
有项目去玩就是好 真6
熙瑞 发表于 2018-5-11 07:28
  
以后多写些这种细节,我爱听。
li 发表于 2018-5-11 08:11
  
这种分享很喜欢,但是辛苦楼主了
您已经被移除深信服社区 发表于 2018-5-11 09:09
  
牛逼了 我的哥
feeling 发表于 2018-5-11 09:33
  
不错的分享
ztbf 发表于 2018-5-21 16:37
  
看完了,发现其实很多责任甲方运维不专业导致的,导致乙方兄弟做了很多无用功。如果碰到一个懂技术和管理的甲方,还是很轻松的,他会在前面考虑周全,有时候技术拿不定的事,会找人咨询确定。
发表新帖
热门标签
全部标签>
技术盲盒
西北区每日一问
安全效果
干货满满
每日一问
技术笔记
新版本体验
【 社区to talk】
产品连连看
功能体验
技术咨询
GIF动图学习
标准化排查
2023技术争霸赛专题
每周精选
信服课堂视频
通用技术
自助服务平台操作指引
秒懂零信任
技术晨报
安装部署配置
答题自测
原创分享
升级&主动服务
社区新周刊
POC测试案例
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
高频问题集锦
全能先锋系列
云化安全能力

本版版主

461
247
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人