<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.7.2" -->
<rss version="2.0">
    <channel>
        <title>工作</title>
        <description><![CDATA[工作地点]]></description>
        <link>http://www.timeku.com/timeline/view/1014</link>
        <lastBuildDate>Sat, 22 Nov 2008 14:52:33 +0100</lastBuildDate>
        <generator>FeedCreator 1.7.2</generator>
        <item>
            <title>华东交大S6506升级打补丁</title>
            <link>http://www.timeku.com/view_event.php?eid=7180</link>
            <description><![CDATA[这个项目是我同事负责的，由于之前我对鹰潭的S6506升级和打补丁过，也写了详细的升级步骤，可是华东交大的S6506下挂的业务是整个大学的宽带业务，同事之前没做，所以很紧张要我去协助下。
后记：从南昌市区到华东交大需很长时间，到了，机房管理员不在，也要从南昌市区赶过来，整整等了一个多小时呀，机房就三个机柜，还没空调，跟蒸笼似的，做完事身上都成小溪了。<br/> 2008-08-22 00:00]]></description>
            <pubDate>Sun, 24 Aug 2008 15:03:55 +0100</pubDate>
        </item>
        <item>
            <title>抚州宜黄Eudemon100E入网</title>
            <link>http://www.timeku.com/view_event.php?eid=7179</link>
            <description><![CDATA[Eudemon100E工作在透明模式下，完成了防火墙与BAS的对接，而没实现通过防火墙建立OSPF关系，原因是防火墙默认阻止了组播报文的转发，在这次工程中自己也暴露出很多问题：
一、拿到网络拓扑图，有哪些问题需要考虑：
1、有什么设备，那些设备是我方操作的
2、做什么用，相连设备启用什么协议、访问规则等
3、了解现网状况和客户需求。
二、犯的错误：
1、相连设备启用什么协议 ：OSPF、BGP、静态。
2、内网访问的方式：是静态还是VPN？    静态
3、在没了解清楚内网的情况下，就进行操作。
4、遇到问题就慌了手脚，不镇定，到处询问，没静下心来思考问题。
5、设备隐藏了一些我们看不到的问题，而随意判断是客户的问题。
6、没认真对待规划现网拓扑图和操作后拓扑图。
三、根据错误，做了以下操作：
1、仔细查看了各设备的脚本信息，了解了相连设备启用了OSPF和BGP协议。
2、电话咨询了防火墙在透明模式下，通过防火墙为什么不能建立OSPF邻居。华为的答复：防火墙默认情况下，阻止了OSPF的组播报文发送。向客户通报了这一答复。
3、认真规划了拓扑图，并制作了该工程的操作前后网络分析方案。
4、认真深思了这次犯的错误，总结经验。
PS（机房没空调，跟蒸笼似的）<br/> 2008-08-13 15:00~2008-08-16 18:00]]></description>
            <pubDate>Sun, 24 Aug 2008 14:54:16 +0100</pubDate>
        </item>
        <item>
            <title>贵溪S6506丢包问题</title>
            <link>http://www.timeku.com/view_event.php?eid=7181</link>
            <description><![CDATA[故障描述：
从内网PING电信DNS(202.101.224.68或者202.101.226.69)大包(9000或者9999BYTES)会出现丢包情况，丢包虑不确定，有时严重有时偶尔，小包通过率较好，但也时有丢包。

处理过程：
从内网中A机器进入鹰潭信息港(鹰潭电信的主页)，进行带宽测试，多次测试结果为1.5Mbps左右。
笔记本直连防火墙，进行宽带测速，8Mbps左右。
由于电信做了IP/MAC绑定，无法做笔记本直连在公网上的时候的带宽。
将内网中其他的机器甩开(拔了内网、DMZ连接防火墙的网线)，只有笔记本接在防火墙上的时候进入隐潭信息港网页测速，依旧只有10Mbps左右。
结论：带宽不是电信承诺给客户的100Mbps带宽。

从防火墙上PING电信网关(59.62.82.1)大包(9000BYTES)，依旧存在丢包现象。
从防火墙上PING电信接入交换机(59.62.82.6)大包(9000BYTES)，依旧存在丢包现象。
从防火墙上PING内网6506接口(10.156.7.254)大包(9000BYTES)，不丢包。
从内网6506上PING防火墙接口(10.156.7.253)大包(9000BYTES)，不丢包。
从内网中A机器上PING内网6506接口(192.168.154.254)大包(9000BYTES)不丢包。
从内网中A机器PING防火墙接口(10.156.7.253)大包(9000BYTES)，不丢包。
将两台防火墙呼唤配置，网络情况没有什么变化。
结论：防火墙和核心交换机没问题。

查看防火墙连接数(13:30左右，最大6500，每秒60-180之间)。此时丢包不严重，但有丢包。
查看防火墙连接数(15:30左右，最大13000,每秒150-230之间)。丢包有时很严重。
查看防火墙连接数(17:00左右，最大15000,每秒220-250之间)。丢包有时很严重。
查看防火墙连接数(18:00左右。最大6000，每秒45-90之间)。此时有丢包，不严重。
使用MC监控外网接口流量，接收数据10Mbps一下，很难突破10Mbps，转发数据13-15Mbps。
结论：内网需求大于可用带宽，而且这10Mbps的带宽是不稳定的，后得知，是和电信端接入交换上的其他单位共享100Mbps链路。
由电信人告知电信接入交换6506R的登录密码，登录上去PING防火墙接口地址(59.62.82.8)大包(9000BYTES)存在丢包现象。
查看电信6506R配置，和防火墙相连接口配置了强制协商100M和FULL，把它们都改成AUTO之后，网络依旧没什么改观(防火墙人员操作)。
开始认为是单IP地址做NAT导致端口不够用，再开放了一个IP地址，让内网通过NAT POOL两个地址NAT出去，一开始网络好像有些稳定了，以为是地址不够的问题(此时连接数6500，每秒130)，丢包也不是那么频繁，大包PING电信DNS也是偶尔丢几个包。
电信6506R去PING防火墙外网接口不丢包。
防火墙PING电信6506R也不丢包。
观察一段时间后，下午(14:00左右)，又出现了以前的现象。
查看防火墙连接数(最大7500，每秒160左右)。
MC上监控看到防火墙外网口接收数据10Mbps一下，跳动非常严重，最低时只有2Mbps左右，而转发量稳定在15Mbps左右。
在内网6506上查看在线主机，201台。(以上基本上是防火墙人员操作)。
最后处理方案：要求电信使用QOS保证去往59.62.82.8至少有20M带宽。<br/> 2008-08-05 00:00~2008-08-06 00:00]]></description>
            <pubDate>Sun, 24 Aug 2008 15:09:03 +0100</pubDate>
        </item>
        <item>
            <title>贵溪S6506丢包问题</title>
            <link>http://www.timeku.com/view_event.php?eid=7182</link>
            <description><![CDATA[此次无进展。
图为贵溪市政府大楼。<br/> 2008-07-30 00:00~2008-07-31 00:00]]></description>
            <pubDate>Sun, 24 Aug 2008 15:11:33 +0100</pubDate>
        </item>
        <item>
            <title>大公路DCN割接</title>
            <link>http://www.timeku.com/view_event.php?eid=7184</link>
            <description><![CDATA[在大公路机房，看到了思科的高端设备12000系列的。<br/> 2008-07-28 19:00~2008-07-28 23:00]]></description>
            <pubDate>Sun, 24 Aug 2008 15:26:32 +0100</pubDate>
        </item>
        <item>
            <title>市局DCN割接</title>
            <link>http://www.timeku.com/view_event.php?eid=7185</link>
            <description><![CDATA[市局DCN割接
图为华为NE40系列路由器<br/> 2008-07-28 19:00~2008-07-29 05:00]]></description>
            <pubDate>Sun, 24 Aug 2008 15:29:19 +0100</pubDate>
        </item>
        <item>
            <title>临川不能监控唱凯</title>
            <link>http://www.timeku.com/view_event.php?eid=7183</link>
            <description><![CDATA[由于前几天临川和唱凯都进行了割接，造成临川的网管主机不能监控唱凯的两台传输设备。<br/> 2008-07-28 09:21~2008-07-28 17:00]]></description>
            <pubDate>Sun, 24 Aug 2008 15:22:52 +0100</pubDate>
        </item>
        <item>
            <title>抚州</title>
            <link>http://www.timeku.com/view_event.php?eid=6889</link>
            <description><![CDATA[抚州电信DCN割接<br/> 2008-07-20 00:00]]></description>
            <pubDate>Mon, 21 Jul 2008 12:17:40 +0100</pubDate>
        </item>
        <item>
            <title>鹰潭 ▄︻┳═一·东乡</title>
            <link>http://www.timeku.com/view_event.php?eid=6891</link>
            <description><![CDATA[抚州电信DCN割接，东乡割接点<br/> 2008-07-16 00:00~2008-07-17 00:00]]></description>
            <pubDate>Mon, 21 Jul 2008 12:45:59 +0100</pubDate>
        </item>
        <item>
            <title>鹰潭广场和梅园S6506入网项目</title>
            <link>http://www.timeku.com/view_event.php?eid=6890</link>
            <description><![CDATA[鹰潭广场和梅园S6506入网项目
：S6506不能在自身Telnet;梅园S6506 Undo了一条命令超级终端没没反应，而我们描述错了问题：把超级终端没反应说成机子down了，弄得客户很紧张：这样的机子怎么敢用呢？要我们跟华为办联系要他们派人下来检查机子，华为也因为这件事很紧张，要我们采集脚本发给他，就因为没及时发送（我们也是有原因的），说我们办事没原则。<br/> 2008-07-15 00:00~2008-07-16 00:00]]></description>
            <pubDate>Mon, 21 Jul 2008 12:31:09 +0100</pubDate>
        </item>
    </channel>
</rss>
