對于網絡技術方面的知識,我前面的文章都會有寫,很多朋友多次問到網絡工程師的工資待遇怎麼樣?其實任何行業的崗位都是有高薪與低薪的,待遇的不同就看差别在哪裡,那麼月薪五千和月薪2萬網絡工程差别在哪裡呢?
為什麼同在一家公司工作,同樣是網絡工程師,收入差距會如此之大呢?
咱們先别說那些什麼了CCNP,CCIE級别證書的差距,也不用說下面這張圖,懂的多少的區别。
就看下面兩個問題,其實就能體現出網絡工程師的水平差距。
問題一
一棟大樓有20層,每層樓的弱電井内需要安裝兩台H3C 5560的接入層交換機。要求每台交換機必須劃分好VLAN,配置好Trunk,而且配置好管理IP地址和用于遠程登錄的用戶名和密碼。現在交換機全部未拆箱,放在10樓的庫房裡。如果讓你到現場,并安排幾個同事配合你實施,你會怎麼做?
藍色背景上的黃色紙夾。
按照某些教科書上的說法,設備應該是先上架,然後再連線,加電後寫配置。那對不起,你這麼做,隻會苦了和你一起的同事。
首先,這棟大樓有20層,擡着那麼多交換機先上架,你得把所有樓層都跑一遍,這很累。上架完了,你又要把所有樓層跑一遍,逐個交換機插着console線寫配置,這會不會也很累呢?
其次,如果這其中有那麼一兩個交換機有問題,上架後發現它起不來,你難道還要再把它下架一次?你可能認為:“這些交換機都是剛拆箱的新機器,怎麼可能有損壞的?”嘿嘿!别急着擡杠,這種問題我遇到過好幾次了。
最後,弱電井一般都是空間狹窄且灰塵滿天,一個人蹲在裡面,一隻手抱着電腦,一隻手敲着鍵盤你覺得舒服嗎?你一隻手擡着電腦,一隻手拖着console線上樓下樓的跑你不覺得痛苦嗎?
應該怎麼做呢?
✔ 先在庫房裡拆出交換機,安裝好接口模塊和“耳朵”以後,先加電檢查交換機是否正常,把和網絡連通性相關的配置都寫好,保存。
✔ 然後給交換機貼上标簽,标明它是用于哪個樓層的,第幾号設備(或者用塗改液寫在交換機外殼上)。
✔ 最後再拿去上架。上架以後,網線一插網絡就通。
問題二
這個問題咱們給它理想化一下:一個分支機構的單台做網關的三層交換機(型号是Cisco 3750)損壞了。現在讓你用一台和它型号完全相同的三層交換機去更換它,你會怎麼做?
你可能會覺得:既然是型号完全相同的交換機,那配置都不用改了,用之前那台交換機的配置直接複制粘貼進去啊。
你也可能會受到“問題1”的影響,說:“我把配置完全寫好,保存了,再把設備帶到現場去,直接把壞機換下,新機直接上架,網線一插就能通。”
對不起,你這麼回答又錯了!
為什麼?
✔ 第一,這種小型分支機構的三層交換機,配置不可能天天執行備份。比如它上一次執行備份是一周以前,那給你的配置也正是一周以前的配置。你敢保證這一周之内這台交換機的配置沒人動過?所以你敢保證給你的配置粘貼進新的設備就一定能讓網絡全通?
✔ 第二,生産環境的交換機,如果是一些安全級别較高的單位,一般都會配置什麼“登錄源地址限制”、“Console口密碼”。這些密碼都是密文密碼。這堆密文密碼的加密字符串,你原封不動地複制粘貼進去,你敢保證它就是客戶告訴你的那個密碼啊?要是你到了現場,網絡有點問題,你設備又登錄不對于網絡技術方面的知識,弱電君前面曾經提到過一些,很多朋友多次問到網絡工程師的工資待遇怎麼樣?其實任何行業的崗位都是有高薪與低薪的,待遇的不同就看差别在哪裡,那麼月薪五千和月薪2萬網絡工程差别在哪裡呢?
為什麼同在一家公司工作,同樣是網絡工程師,收入差距會如此之大呢?
咱們先别說那些什麼了CCNP,CCIE級别證書的差距,也不用說下面這張圖,懂的多少的區别。
就看下面兩個問題,其實就能體現出網絡工程師的水平差距。
問題一
一棟大樓有20層,每層樓的弱電井内需要安裝兩台H3C 5560的接入層交換機。要求每台交換機必須劃分好VLAN,配置好Trunk,而且配置好管理IP地址和用于遠程登錄的用戶名和密碼。現在交換機全部未拆箱,放在10樓的庫房裡。如果讓你到現場,并安排幾個同事配合你實施,你會怎麼做?
按照某些教科書上的說法,設備應該是先上架,然後再連線,加電後寫配置。那對不起,你這麼做,隻會苦了和你一起的同事。
首先,這棟大樓有20層,擡着那麼多交換機先上架,你得把所有樓層都跑一遍,這很累。上架完了,你又要把所有樓層跑一遍,逐個交換機插着console線寫配置,這會不會也很累呢?
其次,如果這其中有那麼一兩個交換機有問題,上架後發現它起不來,你難道還要再把它下架一次?你可能認為:“這些交換機都是剛拆箱的新機器,怎麼可能有損壞的?”嘿嘿!别急着擡杠,這種問題我遇到過好幾次了。
最後,弱電井一般都是空間狹窄且灰塵滿天,一個人蹲在裡面,一隻手抱着電腦,一隻手敲着鍵盤你覺得舒服嗎?你一隻手擡着電腦,一隻手拖着console線上樓下樓的跑你不覺得痛苦嗎?
應該怎麼做呢?
✔ 先在庫房裡拆出交換機,安裝好接口模塊和“耳朵”以後,先加電檢查交換機是否正常,把和網絡連通性相關的配置都寫好,保存。
✔ 然後給交換機貼上标簽,标明它是用于哪個樓層的,第幾号設備(或者用塗改液寫在交換機外殼上)。
✔ 最後再拿去上架。上架以後,網線一插網絡就通。
問題二
這個問題咱們給它理想化一下:一個分支機構的單台做網關的三層交換機(型号是Cisco 3750)損壞了。現在讓你用一台和它型号完全相同的三層交換機去更換它,你會怎麼做?
你可能會覺得:既然是型号完全相同的交換機,那配置都不用改了,用之前那台交換機的配置直接複制粘貼進去啊。
你也可能會受到“問題1”的影響,說:“我把配置完全寫好,保存了,再把設備帶到現場去,直接把壞機換下,新機直接上架,網線一插就能通。”
對不起,你這麼回答又錯了!
為什麼?
✔ 第一,這種小型分支機構的三層交換機,配置不可能天天執行備份。比如它上一次執行備份是一周以前,那給你的配置也正是一周以前的配置。你敢保證這一周之内這台交換機的配置沒人動過?所以你敢保證給你的配置粘貼進新的設備就一定能讓網絡全通?
✔ 第二,生産環境的交換機,如果是一些安全級别較高的單位,一般都會配置什麼“登錄源地址限制”、“Console口密碼”。這些密碼都是密文密碼。這堆密文密碼的加密字符串,你原封不動地複制粘貼進去,你敢保證它就是客戶告訴你的那個密碼啊?要是你到了現場,網絡有點問題,你設備又登錄不進去,你又怎麼辦?
所以,先刷配置再上架,這個思路沒錯。
但是記住:先刷的配置是和網絡連通性相關的配置。把接口該劃的VLAN,該配的Trunk,該寫的IP和路由全部寫好,并清空console密碼,設置一個Telnet和簡單的用戶名和密碼就可以保存了。
新設備安裝以後,确認網絡完全通暢以後,所謂了console密碼,所謂客戶要求的用戶名和密碼再按照要求去配置。在你測試無誤以後,删除你那個簡單的用戶或者強化它的密碼即可。
✔ 第二,生産環境的交換機,如果是一些安全級别較高的單位,一般都會配置什麼“登錄源地址限制”、“Console口密碼”。這些密碼都是密文密碼。這堆密文密碼地加密字符串,你原封不動地複制粘貼進去,你敢保證它就是客戶告訴你的那個密碼啊?要是你到了現場,網絡有點問題,你設備又登錄不進去,你又怎麼辦?
所以,先刷配置再上架,這個思路沒錯。
但是記住:先刷的配置是和網絡連通性相關的配置。把接口該劃的VLAN,該配的Trunk,該寫的IP和路由全部寫好,并清空console密碼,設置一個Telnet和簡單的用戶名和密碼就可以保存了。
新設備安裝以後,确認網絡完全通暢以後,所謂了console密碼,所謂客戶要求的用戶名和密碼再按照要求去配置。在你測試無誤以後,删除你那個簡單的用戶或者強化它的密碼即可。
網絡工程師的差距
這兩個問題,并沒有涉及到什麼很高深的網絡技術,卻從它的解決思路中,很現實地體現出網絡工程師的水平差距。
實際上,網絡工程師的水平差距,并不隻是我懂各種網絡協議,你隻懂靜态路由的差距。更多的是體現在你組網設計與解決網絡問題的思路上,是不是能夠迅速的正确的解決問題,有沒有給自己挖一些坑。
所謂的經驗與技術,就是遇到項目或問題,很清楚地知道先做哪一步,後做哪一步,如何規避風險,人員之間如何協作能夠事半功倍的解決問題。
,