NAME:Email:
CCIE Security #Mobile:
毕业院校:学历:专科
出生年月:籍贯:
CCIE (Security) # 专业技术简述: 精通PIX、ASA等主流防火墙技术 掌握各种IPSEC VPN、VPDN、SSL VPN技术,对加密原理、IPSEC理论有一定的了解,能够熟练调试VPN集中器(如VPN3000)
产品
熟练掌握AAA产品技术
对局域网安全、IOS安全有深入的了解
熟练掌握入侵防御系统IPS产品及技术
对TCP/IP协议有比较深入的理解
能运用Sniffier等网络工具分析网络故障
能运用网络应用软件:VISIO、WORD、EXCEL、POWERPOINT
能熟练应用RIP、EIGRP、OSPF、ISIS、BGP路由协议,策略路由与路由策略
熟悉CISCO的主流通信产品并能熟练调测相关设备
工作经历及工程经验:
2007年4月至今北京博大志远信息技术有限公司(IT外包公司)职务:网络工程师兼小组负责人
项目描述:
北京首钢设计院网络项目
内部局域网以一台cisco6509交换机为核心,内部所有为华为设备,cisco设备与之相连,一台ciscoASA5520(连接10M
专线与外部分支站点建立EZvpn和remote vpn,外部一分支站点与cisco@engineer.com.cn公司ciscoASA5520建立lan-to-lan vpn外接IPS)与一台cisco3825路由器提供语音服务。
责任描述: 主要技术支持和工程实施人员
首都机场T3航站楼东扩项目:公安专网和应急指挥中心网络
应急指挥中心以两台4507为核心,下连32台3560接入层以trunk形式双上连,在4507上使用HSRP为接入层提供冗余备份。4507上连到防火墙,并且旁路接IPS,IPS做杂合模式。防火墙与核心区6509交换机相连,两台防火墙使用Failover模式,提供冗余功能,防止单点故障。
应急指挥中心网络使用OSPF区域30,使用汇总路由方式通告应急网的路由到核心区域。
公安专网以两台4507为核心,下连24台3560接入层以trunk形式双上连,在4507上使用HSRP为接入层提供冗余备份。4507
通过串连IPS上连到防火墙,IPS做在线模式。防火墙与6509交换机相连,两台防火墙使用Failover模式,提供冗余功能,防止单点故障。防火墙采用透明模式。6509与北京市公安局网络相连。
公安专网4507和6509之间使用静态路由,交换机6509使用OSPF协议,区域254,并重分布静态路由到OSPF区域中,确保网络的畅通。
整个工程持续半年的时间,负责两个区域前期方案策划和规范、路由设计、安全方面的实施。现场的设备验收、上架、调试、测试等工作。最终由甲方验收合格,完成工程。
自我评价:
有较强的自控能力,热爱学习,执著迷恋网络技术,有强烈的事业心、责任感和严明的纪律性。有良好的沟通意识和团队合作精神,处事果断;有网络方案设计、网络安全规划、调试经验,有操作大型网络的项目经验。朴素诚实,工作认真,讲诚信,性情乐观,与人为善。有与同事良好的协作精神和与客户较强的沟通能力,有领导和管理业务的能力。思维活跃,性格沉稳,对新环境有较强的适应能力。学习能力强,对新事物有较强的领悟力。勇于接受挑战,具有不断超越自我的奋斗精神。