2013年7月11日 星期四

上班還是上課

今天在公司,不出我的意料之外...
果然被釘到爆炸了,我們應該是考得其爛無比吧
主管也不諱言的直接說,今天如果客戶的request如果直接交給我們做,
可能大家都要一起跳樓了,嘖嘖。

而另一位主管也說,以他的想法來說,他會直接叫我們滾蛋。
因為感覺不管做任何的事情,表現出來的態度,不是很好。
我很想辯解,但是也真的很無力...,我們公司的客戶行業特殊,
公司不敢直接開全部的權限給我們,要我們用看的情況下,
了解客戶的traffic , 資料流等等。

我並不是覺得做不到,只是有一些的實作的部份,會miss是在正常不過的了..
但主管也說了一句,你今天在客戶的環境下,
你可以用try的方式去測試客戶已經在Run的環境嗎? 有這個可能性嗎?
絕對會被客戶釘到爆炸。

所以我也明白,或許我們真的不夠認真,有看但是沒有看得非常仔細,非常透徹。
還有就是,其實考前就有說了,不管你用什麼方式都可以,
去Google、去看客戶的設備都可以,但我因為太過於緊張..
真的沒有想到可以在去參考客戶的設定方式..

還有一點沒有做到,也覺得很懊惱,其實客戶的需求在要做之前,
一定一定跟客戶做double check ,確定你是要我這樣做嗎?
因為客戶有時候表達的,你不見得一次就能聽懂,
或者是你誤會了客戶的意思了,所以不管怎麼樣一定要跟客戶做double check !!!!

2012年3月30日 星期五

MCITP-2012/01/04


這兩種類型的網路架構會差在哪?

如果是以左圖來說,可以檔掉不少封包,
因為從Internet進來之後就會從防火牆開始過濾掉一些封包,
這樣對於整體流量來說也會有其幫助。

2012年1月12日 星期四

MCITP-2012/01/02

實做 RADIUS (Remote Authentication Dial In User Service)

RADIUS = Remote Authentication Dial In   User      Service
                   遠端       驗證                  撥入     使用者   服務

RADIUS是一個AAA協議,意思就是同時兼顧驗證(authentication)、授權(authorization)及記賬(accounting)三種服務的協議(protocol),通常用於網路存取、或流動IP服務,適用於局域網及漫遊服務。



2012年1月10日 星期二

MCITP-2011/12/30

實做  :  Routing 路由功能


目標 : 橫向五個網段皆能透過路由溝通連接 (此實做需跟別人配合,所以無法練習)

作法 :
            (一)使用2008DC的RRAS功能,二片網路卡成為Router。
            (二)Client端設定為該網段.100的ip,並將Default Gateway設定為Router的ip。
            (三)在Router上新增Routing table (路由對應表)
                  
             R1 ==> route add 10.0.103.0 255.255.255.0 10.0.102.1
                           route add 10.0.104.0 255.255.255.0 10.0.102.1

             R2 ==> route add 10.0.101.0 255.255.255.0 10.0.102.254
                           route add 10.0.104.0 255.255.255.0 10.0.103.1



使用 Connection Manager Administration Kit 實做 VPN

       

2012年1月5日 星期四

MCITP-2011/12/28

診斷網路問題

1. ipconfig
2. ping
3. tracert

Prefix 前置碼
Surfix 後置碼 <== 網域

DNS反向查詢

IPv4  ==>  in-addr.ARPA
IPv6  ==>  IP6.ARPA


資訊專業技術要有全面性



  中間長方形的部份是最頂尖的專業部分,但是一旦缺少旁邊的兩塊,也絕對沒辦法成型。
而下面長方形的部份可以當成是輔助面,想想你如果每一塊都會一點,是不是比別人就多了點機會? 

MCITP-2011/12/26

實作 : 開啟2008DC 及 2008SRV  DNS的Zone資訊可以利用二台以上DNS

(一)  Zone Transfer (區域轉送)
        ==>  一台為Primary Zone (Master Server)
        ==>  一台為Secondary Zone (Secondary Server)

(二) Zone Replicate (區域抄寫(複寫))
        ==>  二台皆為DC角色 , 並持有DNS功能,透過DC之間的AD的抄寫功能。
        ==>  AD整合型的Zone。


以下的兩種功能都可以解決子網域的查詢,但方法不一樣。

(一) : Zone Delegation  (區域委派)

(二) : SubDomain  (子網域)

------------------------未完成

MCITP-2011/12/23

DHCP relay Agent

==> DHCP 轉送代理
==> 使用於該網段沒有DHCP時
==> 透過收集Client需求轉送到DHCP server取得IP
==> 路由器中若有RFC-1542相容功能則不需relay Agent

DNS (Domain Name Server)

正向查詢 :   Forward Lookup
                     hostname  <==> IP

反向查詢 :   Revese  Lookup
                     IP  <==> hostname

遞迴查詢 :      Recursive  Query    (得到最終解)  頭<==>尾
交互式查詢 :   Interative   Query    (得到最佳解)  中間


Zone Transfers (區域轉送)

DNS規格定義了兩種形態的名稱伺服器 Primary master 和 Secondary master。

Primary 名稱伺服器從主機上的檔案讀取區域資料,而Secondary名稱伺服器則從另一台負責該區域的名稱伺服器取得區域資料。
當Secondary名稱伺服器一啟動,便聯絡其Primary名稱伺服器,如果必要的話,便將區域資料抓取過來,這種程序就稱為 【區域轉送】 。