zoukankan      html  css  js  c++  java
  • 专家畅谈企业IT保障的架构与实现

     

    嘉宾:空中网资深IT保障专家 田逸先生

    主持人:赛迪网技术应用部经理 王宝辉先生

    王宝辉: 各位网友大家好!今天我们很容幸的请到空中网资深IT保障专家田逸,田逸一直对企业的网络架构部署有很丰富的经验和独特的见解,今天田逸先生作客赛迪网嘉宾聊天室与网民进行互动,大家可以多多提出问题,争取在聊天过程中有更多的收获。

    空中网 田逸: 谢谢赛迪网、谢谢赛迪网网管世界给予我这样的机会,我做这项技术有很长时间了,但是不见得都是对的,我们可以互相交流,说的不对的地方大家在线下或者在我的赛迪博客多多交流。

    王宝辉: 田工您自从事IT事业以来在很多大型企业架构或者是国家企业中,像中国科学院地质地球物理所做过网络顾问方面的工作,积累了丰富的经验。最近在赛迪IT博客里发现了您提出的一种比较系统的概念-IT保障。您认为IT保障的概念是怎么定义的呢?

    空中网 田逸: 去年年初的时候在国家旅游局下面的一个门户网站做系统保障,其实就是做网管,遇到很多问题,很多问题不是技术问题能解决的。当时我就想光是有技术还不行,还得有很多办法,当时我发现整个系统服务架构很乱。硬件已经到了极限使用期了,应该该淘汰了。我就想我们提出什么方案让领导可以通过?那时候我就开始思考这个不光是技术问题还有保障。总结一句就是保障以技术为手段,加上恰当的策略和恰当的管理手段,这就是保障。因为我研究这个不是很深,所以现在讲起来还是比较粗糙。

    空中网 田逸: 去年年初的时候在国家旅游局下面的一个门户网站做系统保障,其实就是做网管,遇到很多问题,很多问题不是技术问题能解决的。当时我就想光是有技术还不行,还得有很多办法,所以我发现整个系统架构很乱。硬件已经到了极限使用期了,应该该淘汰了。我就想我们提出什么方案让领导可以通过?那时候我就开始思考这个不光是技术问题还有保障。总结一句就是保障以技术为手段,加上恰当的策略和恰当的管理手段,这就是保障。因为我研究这个不是很深,所以现在讲起来还是比较粗糙。

    王宝辉: 您所谓的这个概念在中国互联网或者网络世界里它对IT保障的概念由别人提出过,但是很模糊,IT保障有哪些具体的协议呢?比如HTTP/TCP/IP/Https?

    空中网 田逸: 首先做好保障没有技术寸步难行,首先技术是一个非常重要的基础。技术必须要掌握几种主流的操作系统,Windows操作系统和Linux/uinx操作系统。如果把核心的操作系统学好了,也就掌握了他们之间的差异点。再有几个主流的数据库,Oracl是必须掌握的,其次就是网络。网络这个东西讲起来比较多了,但是怎样能够构建一个大中型的网络,如果说这个网络出现了错误,您能很快的排除。第三个方面就是策略,我发现很多国家单位有这样的情况,一出问题就给别人打电话,我觉得这样的管理员是不合格的,一个是要自己尽可能的把问题搞清楚,然后再求助于别人。还有策略中心,比如说我以前做策略,我首先是保证网络主干,然后再看关键服务,比如邮件服务器、还有其他的。再一个就是得到公司领导的支持,他觉得您每天有事可干,他就支持您,最后把这些东西做好了,自然发现您的工作量减轻了很多。

    王宝辉: 听了您的一番见解之后,我觉得您比较强调的是一种策略。策略在网络管理中是很重要的。比如像网易、搜狐他们一般使用集群服务器,您认为部署商业集群服务器策略应该是什么呢?

    空中网 田逸: 部署的环境是需要比较快的,有些地方还需要改进。比如现在的系统开发测试平台和发布平台都是一个,这样很危险,比如开发人员可能不小心把系统弄崩溃,这个系统会停止了。我跟新浪的人交流过,我自己有一些想法,因为在一个很大的企业里,服务是很多的。不能单纯的说把所有的服务器都做成集群。我认为一个比较好的办法,就是划两个功能区,一个是测试区,一个是发布区。在发布区根据功能相近的原则划分。

    王宝辉: 刚才聊到局域网,现在很多企业都强调要建一个安全、可用的、可靠的大中型网络,您认为怎样建立这样一个企业局域网办公体系呢?

    空中网 田逸: 有几个方面。从技术上,比如说要采用网关级的设备,这个非常重要。如果说有网管级的设备,我们的管理员会轻松很多。第二个是从内部要不停的跟用户沟通,因为大部分用户使用Windows系统,得给这些用户不停的沟通,告诉他们怎么样不会出故障,要告诉他们怎么升级,打补丁,哪些网站不能随便访问,什么样电子邮件不能随便的读附件。还有一个方面从系统的角度来讲,得用正版的防毒软件。

    王宝辉: 现在优秀的防毒软件很多包括国外的诺顿、卡巴斯基,国内的瑞星、江民,金山,您能举一些自己最喜欢用防毒软件吗?您认为哪些适合大型的网络运营使用?

    空中网 田逸: 一般来讲如果是大型网站会采用托管的方法,放在IDC机房。办公这个环境杀毒的我倾向于赛门铁克抗病毒的网络版,防毒方面特别强,杀毒能力卡巴斯基很不错。

    王宝辉: 诺顿和卡瓦斯基内存占的比较大。但是它有不可比拟的强大作用,您认为它的防火墙的策略是什么?

    空中网 田逸: 它的好处就是很容易能够适时监视客户端是否中毒,同时给出解决方案。

    王宝辉: 刚才我看了网友提出的问题现在很多企业在用无线局域网,无线局域网它的安全性一直受到质疑,您认为怎样做到局域网安全的保证呢?

    空中网 田逸: 首先,安全是相对的,无线网络就是用一些加密的方法。信息的保密一个是对公的,就是资料是个人的还是公家的,我们能保证公家的安全问题这就需要采取一些策略了,技术上做不到。因为可以把笔记本拿到别的地方上网,信息也可以泄露。关键是技术或者应用应该集中保存在公司的服务器上,这样数据是带不走的。第二就是制度方面要健全,比如保密协议了,不让随便转载到机器上了等等。

    王宝辉: 现在包括手机各种数码产品都应用了蓝牙技术,蓝牙技术因为现在应用比较广泛了,它便民的方面具体体现在哪些方面呢?

    空中网 田逸: 蓝牙技术现在在小的智能设备上用的多一些,真正在企业级上用的少。比如说我们的服务器很少使用蓝牙的。

    王宝辉: 在日常生活中应该经常遇到网络的攻击或者是破坏的事情?一般情况下遇到这种情况您是怎么处理呢?

    空中网 田逸: 比如常见的就是DUS服务的工具,有些地方是采用硬件防火墙,制定一个恢复策略,制定一个几秒钟的同一IP的连接数定制起来,再一个用ID直接可以控制某一个IP,或者同一个ID的连接处只可以规定一个或者十个,这样可以限制一些功能。

    王宝辉: 这是IP追踪的问题,因为包括黑客破坏或者攻击的行为都涉及到IP追踪的问题,一般情况是IP追踪首先是设一个圈套,是网络诱骗把IP地址的行踪固定在这儿,您认为除了这种还有其他好的方法追踪IP地址吗?

    空中网 田逸: 很多IP地址来源于代理服务器。比如装一个软件,反向端口那更不容易追踪到IP地址,我们只能查来源,但是查到以后只能到一些网站查询但是最后还是没法查出来,因为技术太多了,不停的变化。

    王宝辉: 说到攻击现在大家比较恐惧的就是僵尸网络的攻击,这种方法能有效的预防吗?

    空中网 田逸: 没办法预防,首先从架构上一定要好。大部分都是使用了Linux这样的操作系统,在主机加固上做了很多工作,开放的端口非常有限。我们每天看到很多DDOS攻击,这都会被丢弃,更多的还是猜密码。

    王宝辉: 怎么猜密码呢?

    空中网 田逸: 用密码工具。

    王宝辉: 密码有对称加密和不对称加密,不对称加密安全性是最好的,现在几乎外国的软件加密是靠法律,中国是靠“狗”的加密。“狗”的加密有什么好处呢?

    空中网 田逸: 像财务系统可以把信息写在里面。

    王宝辉: 就是把函数写在里面,可以是0、1进制,加上26个字母,排列就是上百万了,就是这样加密。您刚才谈论问题的时候提到Linux系统,现在国内红旗做的比较不错。据我在开发使用的过程中国内的红旗,第一它是不开源的,但国外是开源的,您认为国内Linux厂商出来的产品和国外的厂商的产品差距有多大,如何实现差距的缩小?

    空中网 田逸: 各种版本我都尝试用过有些用在发布平台上。比如说国产的红旗,现在的版本是DC5.0,它的好处比如说装数据库的时候,它没有内核参数符合要求,所以安的时候可能轻松一些,安装的时候让您定制的过程就少了。比如我按红帽可以有很多可选的,但是红旗可选的少一些。

    王宝辉: 在公司中肯定是需要配合开发人员的服务器的配置,您认为它针对普通服务器的配置有哪些重要的区别?

    空中网 田逸: 普通的就装最小的东西问他需要哪些软件包什么样的版本就可以了。如果是把能装的都装了,根据自己的习惯,再把服务或者一些关闭掉,这样您自己操纵的可能性要大一些。

    王宝辉: 对网络开发人员,主要是流畅性,企业是像开源办公软件运行的性能稳定性,可以这样定义对吗?

    空中网 田逸: 对。

    网友:现在网上刷卡给人带来很多方便,但是给人带来一种疑虑,就是安全性有保障吗?它的保障系数由哪些技术支持?

    空中网 田逸: 这个安全是可以保障的,因为银行专门有这样的机构和一些非常强的安全公司,据我知北京有一个网银公司专门做这个。所以这个不必太担心。

    王宝辉: 银行网上系统,它的协议一般是Https协议,是一种加密的协议,这种广大网民是不必担心这种情况发生的。刚才问题中您也提过,信息的加密和数据的保存是很重要的。数据保存有很多方式,像网络还有其他的备份方法、文件共享、存储网络,您认为现在存储最好的方式是什么?

    空中网 田逸: 如果不考虑成本的话就是SAN加LAST的架构。LAS是基于文件系统的一个东西,因为数据量大的还是来源于数据库,但是LAS不支持ORACLE这样的数据库,所以很多地方都是用SAN做主要的,用LAS做备份。

    王宝辉: 现在炒的比较热的就是存储服务,像IBM、EMC、思科、神州数码都开始做存储服务器,存储服务器区别于传统的文件服务器就是可以“光”通道安全这种技术。现在存储服务器或者存储网络您认为它的前景很广阔吗?因为八几年就开始提出这种概念,在中国没有完全实施起来。

    空中网 田逸: 目前的情况来看存储像雅虎他们的机房存储设备是非常多的,因为他们的数据非常大,对小型企业用LAS就够了。

    王宝辉: 大型企业可能会花血本用非常昂贵的服务器。

    王宝辉: 我看搜狐的存储光是一个VIP机房一个控制器下面带的就是若干的设备,所以它的存储量是巨大的,对于普通的公司来说没有这么大的存储量。还有比较多的就是大学的图书馆,有在线的需要,一个是大容量存储,高速的访问速度。刚才讲的LAS和SAN的区别,LAS是基于IT网络的,SAN是基于光纤通道的,这个速度是有很大差别的。

    王宝辉: 一般大医院的病例数据要求存储的时间是达到16年,所以这类存储网络服务器可能更广泛?

    空中网 田逸: 它们一般是文件服务器或者光盘定新服务器。这种一般只能访问不能修改。

    王宝辉: 所以现在说网络服务器共享文件本身大家都认为它不安全,比如开了共享相当于把权限放了,您认为正因为这样现在很多企业服务器的安全性没有得到保障。您认为这些企业从哪些方面能做到一些安全保障呢?

    空中网 田逸: 看这个服务是给谁开的,如果向内部局域网发布有两个方面。比如央视国际它的LAS这块是要向外发布的,实际上现在网络存储设备内容做的非常好,非常小,很多是在Linux上做,把多余的功能去掉的,安全方面非常好。它的安全是可以调的很细的。开放给某个用户读写,限制磁盘功能非常大。

    网友提问:不对称密码加密后的文件非常大,对称单匙与非对称双匙是不是应该结合使用?

    空中网 田逸: 这个有利就有弊只能做取舍。如果加密起来做的特别大把文件做的特别大,解密的时间就会越多,所以这个东西看您值不值得枪毙了,要有所取舍。

    王宝辉: 现在为什么Sybase的服务器用的越来越少?

    空中网 田逸: 它没有Oracel在下的力气大,但是在国外它的用处还是挺多的。

    王宝辉: 是因为国内有些东西必须廉价促使的吗?

    空中网 田逸: 我认为是市场推广的策略。其实这个东西(Sybase)挺贵的。

    王宝辉: 物以稀为贵嘛。现在思科和华为都在做培训,而且是建设一种网络考试文化,现在有很多证,比如CCIE,2006年2月1日全球CCIE人数是12947人,中国是2000多人,这种人才是非常少的,您认为考这种证有用吗?

    空中网 田逸: 有用。首先CCIE考了以后又要去运营商那儿工作,那是有用的。如果说不想做这样的工作用处我觉得不是很多,要学以致用。

    王宝辉: 您认为思科和华为哪个在中国更有市场?

    空中网 田逸: 长远来讲还是思科。我个人认为也花了不少时间在技术方面做了一些学习,我自己觉得学了思科的东西我把以前没搞名的网络知识搞清楚了。另外思科是很多网络协议的倡导者和主要的制定者,所以学思科是没错的。

    王宝辉: 华为有什么吸引人的地方呢?

    空中网 田逸: 作为中国人,总有一些民族情结。第二价格方面也是很大的优势。

    王宝辉: 思科因为它已经盛行了很多年了,所以教育体系考虑的是很健全的,华为在国内提出的就是比较欠缺一些。我读过思科的书内容是非常详实讲的非常深刻,华为可能有一些其他方面的不足吧,所以可能促使大家转向思科的原因。

    网友提问: 假如您招聘网管员,会招聘女网管吗?

    空中网 田逸: 看她的潜力了,因为有可能半夜三更老板找您说机房出了问题,关键服务停止了,我想作为女性来说晚上安不安全有这样一个疑问,这是个人观点,也有做女网管的。

    王宝辉: 据我接触的女网管,她们的技术并不比男的网管技术差,一般网管活比较累,比较脏,灰尘比较多,您认为这是女网管不多的主要原因吗。

    空中网 田逸: 也不是,比较正式的公司就比较轻松一些。因为他分的比较细,有管桌面的,有管安全的,有管数据库的,看管哪一块了。

    王宝辉: 一个网络管理员在日常生活中不可能每一个问题他都会解决,就像您发现一些网络的问题,机器启不了,硬件检查也没解决,软件检查也没解决,遇到这样的问题您会采取怎样的方式跟人沟通?

    空中网 田逸: 这是最多人想问的问题,我也肯定有搞不定的地方。没有谁能全部搞定,那时候要动脑筋。举一个例子来讲,我有一次在SAN服务器上装7.3就是装不上去,但是必须装,我就采取所有的技术手段,把结果、报告写出来让头看,说我保证能在另外一台1850上装出来,我把结果告诉他,把技术的讲法都给他,他就说您就装一个1850吧,这就是策略。

    王宝辉: 我原来在那家公司的时候,我做的是Linux开发,他坚持要在康柏1200服务器商装Core3,这是不可能的事情,因为Linux各项检测是非常严格的。当时我给康柏打电话问了很多专家也未能解决这个问题,因为领导交代的任务,所以得弄一下。最后实在想不出来办法,装了一个windows分区,就是在里面境像了一个Windows盘,所以说有时候可能有一种矛盾,领导看的只是结果,而不是过程,所以他不管三七二十一,他是想这个事情肯定能做,但是有些技术难题不是想做就能做的。所以这是所有搞技术人员的苦衷吧。

    空中网 田逸: 这时候策略就很重要,做不了就想别的办法。反正老板就是不管您怎么弄得给我弄出来,所以有时候要动脑筋说服他一下,折中一下。

    王宝辉: 就是您给出一个比较好的处理策略,让领导明白能不能达到,为什么达不到,他也明白。

    网民提问: 有些人说网管在单位中并不是想象那么高贵,好像是打杂的,这个问题怎么看?

    空中网 田逸: 任何一个岗位和职务都是有差异的。像打杂的,谁都打过杂,您开始进一个公司可能是实力不强,只能进小一点的公司来锻炼自己,那么就是打杂的角色。等到提高了,到一个更好的公司,对服务定义不一样了,您的地位可能也会更高。

    王宝辉: 就是在其位谋其职,任何事业都有追求巅峰的可能。比如说以前的网管员大赛中有一个叫胡向荣的,他是一个小镇的教师,但是在硬件测试中得了将近满分,所以网管不在大小,关键在于技术的积累。

    空中网 田逸: 很多网管说我好苦好累,很多问题都没法回答。比如说我自己,我现在没干这个事情,我近来要做,那我就赶快储备这个知识。如果说现在搞系统管理,搞的特别好了,底层的东西也搞的特别清楚,那么顺便可以把数据库给学了。

    王宝辉: 就是在工作中学,而不是说在学中工作,因为在工作中学习是为了公司,在学习中工作是为了自己。

    空中网 田逸: 是连在一起的。

    王宝辉: 现在很多企业招一个称职的网管非常难,这个难难在什么地方呢?

    空中网 田逸: 我也找了不少工作,我去新浪也失败了。有时候想想,招聘也没那么严格,大部分招聘需要一个有潜力的人。当然您现在一点技术没有人家肯定不要您,您起码得有一些扎实的理论基础,有一些工作经验。他最看重的是您的发展潜力,是把我这个人招来今后会怎么样呢他会考虑这个问题。

    王宝辉: 现在很多的企业是以非常理想的目标招聘这个人,一般网络管理员经验不够丰富。无论是从开发的角度或者其他的网络管理角度,一个企业只要一个能解决问题的人这是最主要的,如果不解决问题,一切都是很残酷的。

    空中网 田逸: 对于管理员来讲除了技术、能力还有一个就是您的资源。比如我搞不定,很多朋友能帮我想办法,这也是很受欢迎的。

    网民提问: 现在网络数据灾难性恢复有什么?

    空中网 田逸: 我们的办法是开始建系统的时候着重考虑这个问题。因为数据有两种,一种是应用程序产生的数据和配置文件,另外一个就是业务深层的数据,比如数据库里面的数据,这两种东西是很重要的,有些东西系统可以重关但是深层的东西崩溃了就没了。现在有更多的人采用一种远程径向的办法,还有用离线备份,用磁带机、DVD刻录,备份以后最好还是校验一下,如果没有备份谁也不能保证系统不出问题,出了问题就糟了。

    网民: 假如说黑客利用几个机房全部带宽攻击您的服务器,您作为网管应如何处理这件事情?

    王宝辉: 是按一些小公司把服务器暂时关一段时间,还是怎么样?

    空中网 田逸: 我们的服务器是24小时在线一妙钟都不能停。这样的问题我们本来有一个监控系统,随时在监控流量,一旦真是出现这样的异常,我们采取应对措施,首先看这些都是来自于哪儿,我们的网关该采取哪些对策。这个问题讨论起来比较多了,可以在我的赛迪博客里专门讨论。

    王宝辉: 说到博客,您一直关注赛迪网技术天地的发展,您也在博客上经常发展表文章,您觉得赛迪网有哪些吸引您的地方呢?

    空中网 田逸: 首先赛迪网是IT类专业网站,影响力非常大,赛迪集团下面的几个传媒网站,比如网管员世界,我本人有幸发表过几篇文章,所以跟赛迪网感觉比较近一些。

    网民提问: 说到Linux系统,现在Linux系统得到了很广泛的应用,怎样把它学好呢?

    空中网 田逸: 学好,我自己都不敢说学好,他可能是问学精吧。我自己讲怎么学的呢?一个是有这样的工作环境和工作压力,第二个是尽可能多的争取老板给您一些资源,让您做测试,还有晚上回去少看电视,多看书。

    王宝辉: 经常看哪些书呢?

    空中网 田逸: 服务器配置方面的、故障处理方面的,自己也写一些。

    王宝辉: 以后要多多发到博客上了,呵呵......

    王宝辉: 看书的时候,作为一个职业IT人,技术的追求是无止境的,您是怎么看待这个问题的呢?

    空中网 田逸: 这么短的时间我一直在考虑IT保障的问题,因为保障更注重于管理与策略,一旦进入更大的公司,有可能进入一些出名的商业机构,IT保障叫CTO或者CIO,如果您是一个管理者,不只管设备,还要管理人员。如果说技术不再更新可能要落后了,没法指导人了。

    网民提问: 请问您什么时候开始学IT保障这个职业的,有什么经历?

    空中网 田逸: 我在国家旅游局门户网站工作的时候,我觉得光有技术还不行,很多人认为技术做到30多岁就不行了,我不这么认为。我看书说这个有9年工作经验、那个10年的工作经验,如果20岁上班的话加在一起有四五十岁了。所以很人多说做30岁就转销售,有的人认为我有技术在做销售是优势,其实这不是一个优势。

    王宝辉: 在IT保障中,有网友问有没有令您难忘的事情?

    空中网 田逸: 难忘的事情是有,春节以前有两个机房都是网通集团,两个机房为了正常服务需要互相通信,突然发现一个丢包的问题,必须处理这个问题,但是不能中断网络服务。因为把交换机一停所有的网络都停了,因为是关键应用一停损失是用美元算的,所以这个问题压力特别特别大。后来我自己采取技术手段,先了解问题在哪里,让IDC跟我配合,当时我就怀疑人家的网线有问题,人家也认为可能是这个问题,准备再做一个水晶头,如果做水晶头我们会中断几分钟,我还是不甘心,我就爬到天花板上,我看交换器亮黄灯了,这是我们自己的问题了,不能怪别人了。后来修了一下端口,后来把它强制改为全双工,这个问题就解决了,这个问题对我来说是很难忘记的。

    网民: 在做网管时应该怎样定位自己?

    空中网 田逸: 定位我认为,如果真对技术有兴趣就走技术这条路。有一个网友问年龄太大或者太小,我认为国内有一个特点就是招聘的时候说35岁以下,国外的招聘信息很难有看到年龄限制的。对于好的公司来说年纪大一些他认为您有经验,年轻的话跟年纪大的比经验远远不如他,这不光是技术水平,还有处理事情的时候都有表现。

    网民提问: 作为一个公司网管,必备几大必须工具和必杀绝技?

    空中网 田逸: 首先技术一定要过硬,出了问题应该知道出在哪儿,解决问题速度要很快。

    王宝辉: 比如说现在的主流服务器一般是Linux或者是比较大型的Unix系统,一般的技术总结您的经验就是网络协议、攻击与防范,这些技术都必须会。一个网络管理员就是首先要达到“黑客”的标准,因为网络管理员是出了问题就找“网络卫士的”。还有现在很多企业、网吧都实现了双纤接入,比如移动和网通都是走两条线,通过一个路由进去,这种它的好处和技术要点有哪些呢?

    空中网 田逸: 特别是学校、大学或者是一些大小的ISP都有这样的情况。为什么会这样呢?中国由于南电信、北网通之间的互联,是市场的问题,所以逼得他们去做双线接入,有些是做SP的话技术上比较复杂的就是只能是SP来做。比如一个小企业买一个36做B2B协议的话,这性能可能会大打折扣。

    王宝辉: 我接触一些企业,比如说1万块钱的网络费用,大概能节约1500块钱,双接入难题可能就是速度保障的问题,因为有一个切换的问题。现在涉及到网络监控的问题,因为一个企业有很多信息安全问题,像做到这种双纤接入的话,网络的监控怎样能做到?

    空中网 田逸: 比如说做光线接入企业本身来讲还是与应用有关。比如说服务器要架在自己的办公场所,它是向外发布,要保证发布可靠的运行的话,可能会申请DNS和它独立的IP地址,速度不会受影响。内部这块是用了转换,走哪儿不重要的,比如内部的财务数据,或者是办公系统,影响不大。比如大学,走教育网可能很贵,速度很慢,普通访问网站就把这些流量引到公网了。

    王宝辉: 现在大家普遍关心网络监控产品,以前我也参与过一个监控产品的评测,就是把监控软件放在路由这块,双纤监控,把所有的聊天记录都保存成一种文本形式,是直接读取内存的操作,您认为这种技术可以实现吗?因为这种内存保存文本的形式现在神州数码等很多公司都未能做到。

    空中网 田逸: 这样作是可以监控别人的对话了,访问了哪些网站的内容都能出来,我觉得这样干不太好,别人会有意见。关键还是制定制度还是不要监控别人为好。我们曾经用过防火墙看过会话记录。

    网民提问: IPS入侵检测和防御您有何比较优化的解决方案?

    空中网 田逸: IPS和IDS的争论一直不休,IPS说光访问不行还得处理,我们自己来讲我们是想把网络搞的简单一些,尽可能简化。

    网民提问: 您心里最起码的网管职业操守是什么?

    空中网 田逸: 也没有哪个公司专门制定一个职业操守,但是我觉得我们自己做事要先做人,比如说我在这个公司不干了,我就赶快把数据偷走了,是不可以的,把我的密码告诉另外的人也是不可以的,如果说要想老板很看重您的话,您可以自己制定一些政策,来遵守,这可以也提高您在公司的地位。

    网民: 有没有做过网通和电信双纤接入Linux服务器架设?能不能简单说一下原理,如何实现呢?

    空中网 田逸: 这是可以的,您要看是为了上网快还是要自己做接入?如果只是接入就直进静态路由。

    王宝辉: 在以后职业规划中,您的发展目标是什么,比如说会不会把IT保障整理成一套系统性的东西?

    空中网 田逸: 这是我一直追求的目标。因为做技术来讲总是得有一个职业规划,IT保障就相当于企业里面的CTO、CIO这样的角色。您有技术积累,有很好的管理手段,您就可以做管理者,做顾问,自己写书什么都很好的。

    王宝辉: 以后您准备宣传通过自己写书还是通过网络一些网站呢?

    空中网 田逸: 有几种手段一个是发表文章,再一个跟有经验的人在网上交流,还有就是通过赛迪的IT博客和论坛,还可以通过建立一些组织提供更多的交流平台。

    王宝辉: 您认为举办什么样的组织更适合网络管理员的需求呢?

    空中网 田逸: 网络管理员比如说现在空闲了想多赚点钱,但是没有渠道,但是如果有一个组织,有一个平台,比如说上海有一个网络峰会,有这样的信息,我们可以告诉这个人,这样会员可以收到钱,问题也解决了。

    王宝辉: 大学毕业的时候您是有一段美好的规划吗?有没有想到以后会做IT保障专家?

    空中网 田逸: 以前没有,因为毕业的时候都忙着找工作,找了好久才找到,到处都是很蒙的。一出来就是给广州的一个公司给人修刻录机,然后转到北京考研,没考上,后来在一个公司瞎折腾了一阵子,后来运气比较好进科学院了,开始管网络,算有点经验了。现在做了一段时间,对IT保障这东西我还是一直想倡导更多的人参与,让更多的系统管理员将来有更好的出路。

    王宝辉: 您这是是倡导IT保障文化的?

    空中网 田逸: 对,就是一个更长远的职业。

    空中网 田逸: 您知道自己将来可以干什么了的时候,才可以对未来有一个详细的规划。

    王宝辉: 现在,大家对IT保障有一个比较清晰的概念了,田工能不能针对IT保障,对广大网民说一些怎样能够做好合格的IT保障人员?

    空中网 田逸: IT保障首先要有技术,没有技术就不行。而且需要干很长的时间积累这些技术和经验。因为IT保障是一个全面的东西,目前来讲,这个职业有专门管安全的,有专门管数据库的,有专门做游戏交换机处理的,有专门对Windows系统进行管理的--桌面或者服务器,其实一个企业网络管理员要管的事情挺多的。IT保障可能全管了,首先您是一个领导地位,所以要求是比较全面的。

    王宝辉: 今天由于时间的关系聊天到此为止,以后希望田工多多来赛迪网,对赛迪博客和论坛多多支持,再次对田工的光临表示感谢!

    空中网 田逸: 谢谢大家,希望网友有机会常到这儿来坐坐,到我的博客里来交流交流,希望能给我们广大的网管提供更多的知识,谢谢!


     

  • 相关阅读:
    edgeR
    R中的运算符,条件语句,控制语句
    library-type:fr-unstanded vs fisrt-stand vs second-stanrd
    R的几个基础函数
    HTseq-count
    HISAT2的运用
    shell的符号总结
    python-tuple
    python -List
    win10 ubuntu18.0 LTS双系统安装
  • 原文地址:https://www.cnblogs.com/bluespot/p/1254873.html
Copyright © 2011-2022 走看看