🗒️12月21日香港行记
2025-1-5|2025-1-5
pppwaw
type
status
date
slug
summary
tags
category
icon
password
12月21日的香港之行拖到现在才写,一个原因是高三实在是太忙,另一个主要原因就是我懒。在为数不多的双休,总该挑个时间写一下这次游记了。
缘起
原因很现实:单EQ HK2模式由于密度低每个月要亏两千刀,所以把计算搬到电费便宜的tgt,hk2柜子主要部分腾出来给客户。正好我十八岁生日过去不久,就临时加上了去香港开卡这一事情。
搬迁
虽然说决定突然,但是也提早了两周去准备。在这两周里,我规划好了需要搬迁的设备、搬迁后的hk2管理网等细节。但即便如此,搬迁过程也仍然事故多发。


21日早上,我启程前往HK2。经过了两小时多的地铁+走路,我们到达了HK2,并开始了第一步:下设备。此时,历史债已经开始攻击我了:由于一开始网络设备规划不足以及把HK2部分地区拿来放东西,机器都是上在机柜的中上部,这就导致光是下架过程就用去了约莫一到两小时。而更麻烦的是下架之后的设备挪动。虽然剩下的只是网络设备,但是要把网络设备扛到机柜的上部也不是件容易的事,更别说要保证网络设备前那乱成一团麻的线不能出问题了。而且由于EQ特殊的PDU放置位置,设备位置移动有的时候还要先斜着放进去。我们大约12点到的EQ,下午六点钟才把管理网重新配好,收拾东西准备去TGT。顺带一提,从HK2打车到TGT要240HKD,而打面包车只需要140HKD,你港特色经济可见一斑。





值得一提的是,这次我才知道HK2的休息室在哪,确实豪华。



提到TGT,除了它低廉的电价外,另一个特点就是它及其中式的管理。例如,EQ的入场ticket是立刻开立刻有,而TGT能”享受“到高达T+3的服务。TGT的入口有一个上坡,所以我们用了几根网线来固定了一下服务器。但很不幸,它绷断了,这导致了我们在运进机房的时候差点把机子摔到地上。顺带一提,TGT的解锁需要先在大厅拿一遍卡,然后再去三楼换卡,最后才能去所在的机房,实在令人无语,只能庆幸没有退掉EQ的柜子。




上架才是麻烦事。由于我们没有提前装好网络设备,是先装再连线,所以要两人一前一后对线,这一段耗时好久。甚至里面有一台机子的网卡松动,要拆下来重新装回去再装上(这是后事了)。当时连完线后,由于我对IOSXR的配置没有做足功课,导致当时面对着没有trunk bridge的N540是麻的,当时就想早知道搬台92160yc更一样用(不过做出这个决定是因为n540上面没线,92160快插满了)(新的技术债又欠上了)。在经过搜索资料和GPT协助之后,先基础的做到了全部bridge通回去,网络暂时正常(了吗?)

IOSXR的L2采用了EVC模型,而这导致了我们配置中最大的坑:N540会无视vlan,把广播包泛洪给所有bridge domain里的接口。而我当时为了省事,将所有vlan都放到了一个bridge 并且开了trunk连接对面的交换机。于是,广播包,炸了。终于,最后在我跟另外一位NOC的共同努力下,把几个客户切到了独立的bridge domain,才基本上解决这事。所有文档里都说,开一个
egress-filter strict
可以解决这事,可谁曾想到,这是A9K专属,N540根本不支持。回程
在装完设备并配好管理往后,就已经是凌晨两点多了,是我在香港呆的晚的一次。此时显然地铁是肯定没有的,于是我的朋友帮我拦了一辆车,我打的到皇岗口岸。香港的士的传说由来已久,而开了防晕车模式的苹果能胜任这种场景令我十分惊叹。在司机下不了100的速度下,我们仅用了区区半个小时多一点就从将军澳回到了皇岗口岸。我是第一次去皇岗口岸(以前没这么晚过),皇岗口岸和福田口岸都连着落马洲,区别是福田口岸走车,皇岗口岸走人。所以皇岗口岸并不能直接走路过,而是要坐一趟巴士过桥,在那边再过关。这也是我第一次看到空无一人的关口。很有意思的是,过关之后要走路去打车场,而在走路的路上就有司机问我要不要上,让我直接走栏杆翻过来,确实省了几分钟走路时间。回到家已经凌晨三点多了,而这次香港之行也宣告结束。


开卡
18岁来港肯定要给自己开一点卡作为成人礼()由于HSBC不能直接网申,我选择了ZA和BOCHK作为两家目标。大陆人去香港开卡需要两个东西:一个是出入境记录,一个是香港定位。出入境记录在我过关后半个小时多才出来,而香港定位往香港内坐一坐地铁就到了。ZA开卡是十分顺利的,下地铁后找个空地拍照一下正反面和做一下人脸基本就好了。而BOCHK的开卡才是真的难,那个识别烂的要死,有点炫光都不行,但港澳通行证又是印了镭射膜……还是在HK2中途休息的时候在休息室我朋友帮我拍才提交申请。而不出意外,一周之后给我拒了。所以本次香港之行就只带回来了一个ZA。ZA如果收货地是国内,就是从珠海发货走EMS特快,也不需要多久就到了。


反思
这次搬迁暴露出的最大的问题,就是缺标、漏标造成的历史遗留问题,尤其是设备备注上和线路标签上。还有,单一信源不能只单一部署 在拆了装netbox的机器后,我才发现我需要看netbox……另外,理线也是大问题,理不好后面拆东西人都是麻的……。
这告诉我们:
- 线缆要打标!两边都要!
- 单一信源要多备份!迁移之前做好所有数据截图/本地化!
- 接口最好能够自动化管理配置VLAN、IP、名字等
- 充分预估时间、详细制定方案、做好模拟演练,防止到场才发现不会用
Loading...