Wednesday, 27. December 2006, 14:15:56
Firewall, Network
公司接到一个小活,给人移行服务器,任务之一是设置防火墙。防火墙产品是Juniper的Netscreen-25,从网上看对其评价相当不错。
本来设置防火是一个简单的活,没想到却花了三天才完成。弄好之后,不禁感慨:踏破鞋底无觅处,得来全不费功夫!
NetScreen-25有四个接口,把其中一个分配到Trust区(本地局域网),两个分配到Untrust区(一个是光缆,一个是ISDN,连接Internet),还有一个分配到DMZ区(放置对外公开的Web服务器等)。刚开始一切都很顺利,接口的设置和策略的设置都是哗哗哗就OK了。然而,到了测试的时候,从Trust区的机器1访问DMZ的机器2,死活不通,于是找原因、设路由、换端口、甚至清除设置从头再来了好几次,就是不通!在网上找相关的资料,也很难找到这样的先例。
到今天,终于通了。原因是由客户那头管理机房的小姑娘发现的,因为两台用来设置的PC:机器1和机器2,装了Trend的防病毒软件,其中就有防火墙的功能,防火墙把可疑的端口和服务都给封住了,所以连ping都不通,把这个防火墙功能设为无效之后,就OK了。这一点早就应该怀疑,可惜就是不肯动这个心思,前几天算是白费功夫!
通过这次设置Juniper的防火墙,也学到了不少东西,Trust/DMZ/Untrust、MIP、VIP等这些概念,是第一次接触,有了这次设置的经验,下次再拿一个Juniper的防火墙给我设置,那应该是没问题了,复杂一点的至多也不过是VPN的设置,这次没机会,以后或许会有吧。
最近接触的网络产品可真不少,给我印象最好的是BIG-IP、NetScreen,当然还有Cisco的Route和Switch。相信以后还会碰到更多优秀的网络硬件。
Wednesday, 30. August 2006, 09:57:28
Network
公司接了个维护的新活,把我拉过去,接手网络管理部分,一下子接触了许多新鲜事物。最近所做项目中,用了不少新东西,在这里做一个小小的总结。
1.
BIG-IP做负载均衡的好东西。
2.
NetApp数据中心,大容量的文件存储器,NFS性能卓越。
3.
Solaris以前也有接触,不过用得很少。这次的系统,有很多机器用的是Solaris作操作系统。因为Unix/Linux的操作习惯基本相同,不至于束手无策,还是有不少东西需要学习。
4.
Veritas作群集的软件,已被Symantec收购,这边用来做Oracle数据库的双机热备份。
5.
Solace VRS/32-02 XML Routing Modules上一个活使用。非常新鲜,非常独特的XML路由器。感觉还不是很完善,不过这个想法非常棒,应该说很有前途。
6.
TOPCALL上上个活使用。主要用来在网上首发传真。有了这个东西,可以脱离传统的传真机了。TOPCALL还有其他功能如收发邮件等,主要通过XML来定义和交换数据。
7.
DataSpider上上个活使用。主要用于处理XML格式的数据。这是日本本土产品,用Java做的软件,实际上是用XML作为一个中间渠道来交换数据的东西。我本人不是很喜欢它Client/Server的结构,不过这个软件的构想非常不错。
新的工作环境,硬件还有Cisco的路由器和交换机(听说也有其他品牌),等等,现在还未接触。
网管不是我的长项,今后有不少东西需要学习。TCP/IP的知识,也需要好好学习。
从以上的软硬件列表,基本上可以看出当今软件硬件的发展趋势:
软件是以网络(主要是Web)为中心的软件,硬件也是以网络(主要是Web)为中心的硬件。
软件技术以XML为核心,硬件技术则是以TCP/IP协议为核心。XML技术已开始从软件领域向硬件领域渗透。