云计算项目完成 K8S 网络对接互通,了解使用 calico 路由模式与传统网络互通。
熟练掌握使用 IPsec VPN 和专线对接阿里云、腾讯云、Ucloud 等云平台, 以及客户私有云、办公网。
熟练操作思科、华为、H3C 、锐捷、juniper 等多个厂商网络设备的配置。
熟练操作华为、深信服、绿盟、A10 、京东云 WAF 等多厂商防火墙的 IPsec VPN 、SSL VPN 、负载等均衡、安全策略等配置。
网络自动化部署、运维,使用 Python NetMiko 编写网络自动化配置发下、运维管理脚本,进行设备信息的采集和部署工作,极大的提升了运维效率。
自建网络监控系统,通过 Shell 脚本部署探测节点间的业务网络质量 (ping 、nmap 、ncat 、curl、snmp_oid 等) ,并通过企业微信机器人告警,及时通告业务网络情况。
获得证书:思科 CCIE R&S 方向认证、华为 HCIE 安全方向认证、华为 HCIE 数据中心方向认证、
国家信息安全 CISP 认证、公有云阿里云
6 年云运维管理经验,具备共有云、私有云、政务云、裸金属云平台的网络架构规划与搭建、网络设备自动化配置与运维经验。多次参与公司网络重保经历。
3 年 IDC 数据中心的实施运维经验,项目规划设计、工程实施、设备调试、环节验收、监控系统搭建与维护等,处理解决多项 IDC 环网、骨干网故障。
2 年电信运营商、政企、医疗行业网络实施经验,电信163 和 CN2 割接升级、链路扩容、流量优化等操作。具备对电信骨干网进行操作、运维经验。
实施运维的项目包括:互联网类型网络架构、金山云专线环网、BGP 骨干城域网、政企、央企网络集成项目、世纪互联 HIT 网络集成项目、电信集团 DCI 网络建设、校园园区网建设。
1、公有云 EvDC 和私有云 EHPC 的网络规划、部署、实施、运维工作。规划并搭建北上广可用区的共有云平台 EvDC 的网络架构,采用 vmware 虚拟化解决方案实现租户网 络隔离,通过部署脚本、开源软件搭建运维管理平台。
2、裸金属平台:参与搭建世纪互联裸金属平台的网络架构,运用二次开发的 openstack与思科交换机 (vpc、vxlan 等技术),开展物理服务器、网络设备的自动化部署与管理。网络设备配置:负责平台物理网络的改造与扩容,通过 python 与 ansible 进行网络设 备的监控和自动化配置,使用 zabbix 、Grafana 、cacti 等工具监控网络设备稳定运行。
3、金山公有云平台 (OpenStack) ,负责杭州、扬州、南通,存储集群管理维护 工作,负责 KS3 设备扩容、设备上下架、ip 资源分配等工作。以及处理日常网络故障,优化设备性能 (CPU 、内存优化) 。指定业务长期扩容方案。适时地增加网络设备、带宽、IDC 资源等,来保证业务稳定增长。负责网络割接,设备扩容、区域并网、PBR 策略、访问策略限制,以及机房管
理,整理设备标签、光纤等情况,负责交付质量验收。
4、朝阳教委网络扩容,无线 AP 覆盖建设,此项目为电信项目院校升级改造,配置和管理校区交换机进行和教育中心的华联互通,通过烽火波分进行远程通信,进行线路的监控管理,为园区 AP 交换机和 AP 之间进行网络配置。主要负责的网络设备有:锐捷企业级交换机、锐捷 AP 交换机。
5、大唐电力参与部分设计建议和初步的配置脚本,此项目为电信企业大客户网络升级改造,进行企业的网络设备升级、替换、合理使用新旧设备的组建,进行改造拓扑的规划和建设,编写 isis 配置文档,编写 route-map 选路策略,实施网络设备的配置和建议,主要负责的设备为 H3C 企业交换机。
1、通过供应链向运营商或代理商报障后与之进行技术沟通处理。 2、故障处理跟进、督促、复测检测等工作。 3、劫持故障整理excel便于后期维护、统计、分析等工作。 1、根据故障现象进行故障点定位,分析得出问题故障运营商及区域。 2、故障可分为DNS劫持、HTTP302劫
负责私有云新网银行项目,根据银河业务需求搭建网络拓扑架构,规划上架机架位置、ip、类型划分等。 1、负责政务云项目规划、业务实施、故障排查等工作。 2、参与延庆政务云机房交付整改项目。 3、六里桥政务云专线防火墙整改项目
通过SNMP协议OID值对目标设备进行探测,挖掘更底层的探测数据,提升整体网络监控精度和维度 1、部署Zabbix硬件维度监控整体设备情况,企业微信故障告警。 2、基于业务相关性将数据源调取到Grafana视图展示。 监控目的: 1、针对公网解析的域名进行解析探测
通过SNMP协议OID值对目标设备进行探测,挖掘更底层的探测数据,提升整体网络监控精度和维度 1、部署Zabbix硬件维度监控整体设备情况,企业微信故障告警。 2、基于业务相关性将数据源调取到Grafana视图展示。 监控目的: 1、针对公网解析的域名进行解析探测