雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 8635|回复: 20

【BOOTCAMP实战】厦门之行-juniper防火墙项目

  [复制链接]
发表于 2010-7-29 23:34:18 | 显示全部楼层 |阅读模式
我的第一次项目
    7.21 从婷婷口中得知了这次厦门juniper防火墙项目,其实在自己心里已经无数次憧憬自己第一次项目的场景。在spoto的这一年,由于需要,在西安与福州之间不停地奔袭,自己几次与项目擦肩而过。这便让我对自己的第一次项目,变得更加期待,甚至饥渴。在我自己的精神世界里面,I am a disciple of Destiny,信仰命运。这次项目依旧如此。这段时间我经历了前所未有的徘徊与空虚,我一度在学习的过程中,彻底失去了理想和自我。这次厦门之行,我急切需要重新审视自己选择的梦想与追求。不管是为自己人生决断添加筹码,还是为梦想的边缘寻觅生机。这都注定是一场不同寻常地经历。
   第二天早上,我早早起来,一路走到几站之外的车站,没有过多的想法,也许只是为了加深此次旅途的记忆。早上10点半,我到达了厦门,刚下火车就接到的耿子哥的电话,要求我在设备安装前,首先升级juniper防火墙的OS。正是由于这样的变动,我决定提前去往客户现场。我需要时间研究juniper防火墙的升级操作。心里原本还在徘徊,怕提前到达会影响客户的时间安排。果断决定不在犹豫,前往客户现场...
    现场没有网管,询问了路由器等设备位置,尽然也没有人知道。后来在一处墙角发现了路由器和交换机。没有过多的想法。首先和客户进行了基本地沟通,询问了客户入网方式,账号密码,网络需求等等。客户没有给具体回答我。只是给了我一本写满了各种账户和密码的笔记本。我也不过多要求,我试着登上路由器,根据用户名去对照找出密码,记录下来。
    原本这次项目是做设备上架,替换用户现有的路由设备。但是当我登上客户路由器,却发现大部分员工都是通过无线上网。由于juniper防火墙没有无线接入功能,所以原有的路由设备不能给客户替换掉。顿时庆幸自己早早来到现场。我简单的分析了下网络环境,构建拓扑。强烈的责任感督处自己,要物尽其用,尽善尽美。登上设备看见了原有这台路由器支持添加静态路由。我松了口气,感觉这样就能满足文档设计要求。
    于是正式开始实施,首先,备份了原有路由器上的所有配置,以防万一。其次升级防火墙OS,我需要把3.0的OS升级到7.0。由于文档上提供的是WEB界面的操作方式,但是操作的时候发现防火墙却不能识别OS文件,我查看阅说明书,发现说明使用WEB界面升级OS不能跨越版本。没有办法只能插上console线,使用TFTP完成升级。在使用命令行操作的过程中,TFTP始终在最后一刻fail。我继续尝试几次,还是不行。最后我通过耿子哥与上海工程师取得联系,说明情况。上海工程师就和我说了一句,我顿时恍然大悟。那句就是:“不好意思。OS发错了,不是这台设备的OS”。自此OS升级告一段落。
    下午准备上架,突然得到客户通知,“上班时间不能断网”。我欣然接受。在机房,把防火墙基本配置完成,独自等待下班一刻到来。“断网”,伴随一声嚎亮地命令,我再次开始我地工作。我没有立刻把设备上架,而是入网测试自己配置的防火墙,发现防火墙不能主动地PPPOE拨号,迅速检查文档,发现并没有出入。进入配置界面,发现个auto-connect per s的选项没有配置。直觉告诉我这个选项应该配置。
     想重新配置的时候,却在WEB界面发现原有PPPOE拨号组是无法删除地。由于在配置时这个外网口被配置过一次,就不在支持配置。在不知道如何是好的时候,想起WEB上的logging功能。我把配置用命令行的形式保存出来,在使用console线登上防火墙,决定在命令行中删除。尝试no set ,尝试set no ,尝试unset .终于删掉juniper配置,重新配置,拨号成功。
      防火墙的配置终于完善了,此时也晚上8点了。客户坚决邀请我出去吃饭,但是我还是婉言谢绝了。工作没有完成,我心里片刻都不得安宁。在配置防火墙的过程中,两次为客户恢复了网络用于办公。这件事情让我深知为客户提前备份是一件很重要的步骤。在接下来的配置中,我发现虽然客户的路由器支持添加静态路由,却不能支持默认路由。在这样的环境中,没有办法,我只有把原本路由器的WAN口配置成了防火墙DHCP的客户端。在防火墙上开启DHCP服务,然后在路由器上再次配置DHCP,为客户主机分配地址等信息。当然,在这个过程中还发生了DNS服务代理冲突的问题。最后,我终于配置完成,全网通。此刻,我心里也松了一口气。联系远程的工程师进行VPN测试。再次晴天霹雳,上海工程师告诉我,我vpn网段IP地址配置错误,说IP地址规划已经早有更新。我放下手中console线,跟客户说了声抱歉。我继续开始,在这次二次配置地过程中,客户对我的体谅很让我感动。快11点钟,完成了整个服务。我可以离开现场了。11点,也无法返回福州了。帮助客户完整的把布线重新布线一遍。出门前,想起那碗泡面....返回厦门车站。,在厦门的这个夜晚,让我可冷静地审视下我以后要选择的道路,我也的确需要开始一段新的旅程。最后总结下,在这次的项目中,提前的网络备份,客户的交流,与伙伴们配合,都是很重要的环节。其次,在实施项目的过程中,保持一颗平常心,逼迫自己冷静思考也很重要。还要在最后感谢耿子哥,没有他给我打气,没有他给我交流。我想我也不能完成这次项目。这才是我想要的生活,我需要这样的波折来带给我斗志。想起一句话:“站着做人,跪着做事”。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2010-7-30 09:39:52 | 显示全部楼层
先支持一下,然后坐下来慢慢阅读。LZ很辛苦,不过LZ也有大无畏的精神,保持“猪头”形象。
发表于 2010-7-30 10:13:09 | 显示全部楼层
现在先迈出项目的第一步,以后就慢慢迈向技术的高端啦!加油!
发表于 2010-7-30 11:55:10 | 显示全部楼层
哈哈,欠我的终于还了,好长好长的一篇总结~
最后一句话经典呵呵,站着做人,跪着做事~
发表于 2010-7-30 17:17:08 | 显示全部楼层
长,。。。。。。
发表于 2010-7-30 18:45:37 | 显示全部楼层
我来晚了,能说什么呢?Gl你很棒,以后会更加优秀的!!加油·
发表于 2010-7-30 19:07:15 | 显示全部楼层
呵呵   看看哦~~~~~~~~~~
发表于 2010-7-30 20:13:49 | 显示全部楼层
非常出色的小伙,低调。
发表于 2010-8-1 09:05:49 | 显示全部楼层
在BOOTCAMP中得到精神上的提升,恭喜啦。
发表于 2010-8-1 09:24:54 | 显示全部楼层
呵呵,亮仔,来迟了呀~
顶顶顶,
网络项目感触得很深刻,很详细~
祝你早日拿到你的CCIE号,早日实现你的职业理想。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-22 20:38 , Processed in 0.078808 second(s), 19 queries , Gzip On.

快速回复 返回顶部 返回列表