tomoya 发表于 2018-12-11 09:17
  
运维就是孙子
小鱼儿 发表于 2018-12-11 09:25
  
某日到医院去查找超融合里面的VXLAN连续不断的中断告警,与400工程师查找了一天,测试了各种ping,以及系统体检,后台查看,怀疑没问题,让客户查用于Vxlan连接的交换机,客户一口气说昨天查过了,没问题,和400人员很无奈,继续排查,到最后直接上报到某公司了,某公司为此将这个问题定位成了重大事件,各位大佬齐上阵,最后依旧没找出问题,猛然间测试ping的时候发现会中断,然后Vxlan同时中断告警,再次让客户联系交换机厂家排查交换机,重启交换机后,发现他的HA灯不亮了。。。。。怎么搞都不亮;最后换了一个接口做HA,好了,Vxlan告警也没了;一个交换机惊动了一群人。。。。。
Hjg 发表于 2018-12-11 12:05
  
上一些某公司的安全设备,运维管理更方便,尽可能排除故障的产生。对于某些员工、某些语言就需要网管员有较好的心理素质去包容了。和领导商量安排在固定时间对员工进行普及知识。
Johnson 发表于 2018-12-11 12:14
  
蠢哭,蠢哭,蠢哭,纯苦,纯苦
大white 发表于 2018-12-11 14:03
  

    我们公司是一家以销售为导向的企业,高层管理人员年龄比较高,传统营销思维非常重,对信息化的重视程度非常低。低到什么程度呢,简而言之可以是:电脑能开机否?网页能打开否?表格能做否?都可以?那还有什么问题!(作为 公司唯一一个运维人员,我潸然泪下)
    但是在另一方面,由于业务规模的扩大,公司对信息化又有着强烈的需求,然后就出现了这样一个非常奇葩的长短腿局面:公司舍得花一大把钱购买软件系统,却不舍得拿出哪怕软件系统百分之一的钱来投资基础硬件设备...
    举个例子吧
    在17年下半年,我发现核心交换机的cpu及内存一直处于一个非常高的使用频率,并开始偶尔发生宕机现象。cpu和内存一直处于非常高的使用状态完全是因为负载量太高,当时在线各类一级终端已经不少于700台,一台5700-si一直在那里死撑。在分析出来可能性之后,我就开始频繁的向公司申请更换核心交换,增加防火墙设备。嗯,写了估计有三五十页的材料,分析了当前使用现状的瓶颈和预期增长带来的使用压力,甚至跑去分析了断网所造成的收益比。
  然并卵,公司根本没有搭理我!
  进入18年后,不出我所料,交换机开始了频繁的宕机。从一月一宕机到一周一宕机到最终的隔天宕机...在这个期间,问题依旧向公司反映,公司依旧没有回复我!终于,4月份的某天,出现了这么一个状况:一天8小时的上班时间,宕机了6个多小时。老板终于受不了了,嗯,给钱换了台5720-ei。算了下,这个交换机的价格和公司17年末采购的会员系统的软件金额的百分之一差不多。呵呵,就这18年以来断网造成的人员工资损失和额外支付的加班费,都不知道能买多少台交换机了...
    顺带吐槽一句,那个会员系统是什么垃圾软件,一家小公司,离我们公司几千里地,那么高的价钱给我们做个系统,特么的连个驻场客户经理都没有。
    至于这个软件,哈哈哈哈哈哈哈哈哈哈,值不值这个钱,谁知道呢
    水深啊,整个采购过程,从需求发起到合同签订,信息技术部毫不知情,最后系统推进不下去了,我们出来背锅了,收拾烂摊子了...嗯,拾吧拾吧,把系统给推进起来上线了,功劳反正跟我们没啥关系。
    没事没事,明年打算跑路了。

E3v5 发表于 2018-12-11 15:54
  
某大学,上架20GAC对学生进行防共享策略(名义是优化网络,实为运营商扩张宽带用户需求:啧啧啧:)设备需要串到bras和olt之间,要求桥接进去,审计观察一段时间在上策略,割接时间定在了凌晨,那还是闷热难耐的6月份,抬着设备洒掉身上的汗水,直奔IT机房(学校的大门口离目的地总是那么的远),真想赶快飞入机房凉快凉快。找到上下行接口,跳好尾纤,客户准备好交流电(对了为什么某公司,不提供直流供电的设备)等待时间到了进行割接。设备顺利串接入网。
由于前期对设备不了解都是一步步碰到才了解的,由于客户是PPPoE拨号的需要审计到账号,联系接口人,获取升级文件更新系统版本,剥离协议标签,获取用户账号,上策略。设置允许终端数3,通过现场给客户演示,观察实际效果。出了门口还是闷热的天气。
玖零网络 发表于 2018-12-12 09:10
  
最近给客户安装 了网御星云的VPN,一切都配置完成后,手机 客户端下载安装完成,登陆不进去?
友谊之门 发表于 2018-12-12 09:17
  
公司一台某公司的SSL VPN设备,一台防火墙设备,凡是有在公司内部上不了网的,登不上VPN的,就找过来了。。。
我就纳闷了,VPN是为你们在家访问公司内部的资源提供方便的,为啥在公司内部还要登VPN,我感觉很无语啊。
hbs503 发表于 2018-12-12 09:27
  
某用户外网出口安全设备采购实施,2台某公司防火墙+2台上网行为管理;用户因实名制上网需求,想对上网用户进行双因子认证(用户名密码方式+短信验证码方式),因为用户考虑到使用用户名密码方式认证,无法有效定位非法用户,如果单独使用短信认证,AC无法绑定手机号认证列表,外来人员通过手机 验证码就可以非法访问网络,因此同时要两种认证方式;防火墙是支持双因子认证的,但AC不支持,在实施过程中,在出口采用1台路由器,防火墙和AC采用透明部署,上网认证在AC上做,试过认证方式同时勾选了用户名密码和短信认证两种,但最终测试结果为二选一,只要通过一种认证方式即可放权上网,达不到用户需求;最终只能通过功能定制方式,实施双因子认证上网功能。建议某公司AC在之后的新版本,加入双因子认证和认证用户使用手机号列表功能,因为现在企事业单位对上网用户审计越来越严格,日后会有大量需求。
一骑绝尘 发表于 2018-12-12 09:52
  
某日,公司财务部门的某公司突然无法正常远程使用。
经过排查,感觉应该是软件厂家的问题,经过和厂家多次沟通,并且通过远程协助等手段,完成了相关配置,但是任然无法正常使用。网络中有某公司防火墙、AC、无线NAC等设备。前两天刚调整过,以为是配置问题。经过和某公司工程师以及本人的一同处理,通过放通配置等操作,没发现异常。重启后不知道为什么可以使用了。
但是郁闷的事情发生了,第二天,发现远程登录可以,但是本地无法正常使用用友了。经过调整防火墙,重启服务器等操作。还是不行,但是服务器网卡也出现了问题,重装后可以使用。过段时间又出现了问题。最后我只能把网卡卸载重新安装,驱动重新安装,防火墙配置重新配置。最后可以使用了。
内心恶心的不行,到最后也不知道问题出在哪里,反正问题是解决了。所以说,重装、重启、重配。网络运维的三大法宝,名不虚传。

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
技术咨询
干货满满
功能体验
新版本体验
2023技术争霸赛专题
产品连连看
标准化排查
GIF动图学习
自助服务平台操作指引
运维工具
信服课堂视频
通用技术
秒懂零信任
技术晨报
用户认证
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
答题自测
深信服技术支持平台
社区帮助指南
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
迁移
玩转零信任
山东区技术晨报
地址转换
虚拟机
存储
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

461
244
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人