网络隔离
很早以前就已经听单位的网管说要对单位办公楼跟宿舍的网络进行隔离。我不知道他们为什么得这样干。我也不知道他们具体是怎么干的。据我的观察发现,办公室的网络好像用的是移动,感觉是千兆的,那宿舍的网络用的好像是电信,是百兆的。以前宿舍的网络限速700KB/s,但也有可能慢得惊人。700KB/s的速度是网管那边用软件控制的,这样的话起码能保证人人都能用,虽然那个速度如果你下载的话会让你很抓狂。办公室这边的网络感觉也是忽快忽慢快,可能接近7MB/s,但慢的时候,连个支付宝或者淘宝都打不开,不到200KB/s的速度。当速度非常慢的时候,换一个WiFi就好了,但可能换了一个WiFi一段时间之后又不行了,于是你又得换一个,不断地切换WiFi,切到那个你可以用的为止,我不知道为什么会有这么低端的事情发生。让我同样不可理解的是我办公室的电脑是插网线的,我插了一个USB网卡上去,所以用那个反向可以生成一个WiFi信号,那个东西只是我一个人用,我的电脑网络是正常的,但WiFi有可能没有流量,所以这到底是用什么控制的呢?当我发现WiFi没有流量的时候,通常是因为我做淘宝或者支付宝的任务根本做不下去了,说我的网络不行。有时更离谱的是连微信都会掉线。
周二下午下班的时候网管就通知办公室和宿舍的网络完成了隔离,于是我第一时间就去找网管,我要用宿舍电脑远程控制办公室的那台怎么操作呢?他回答了三个字——VPN。我当然知道用VPN,我也有单位VPN的账密,过去好几年我一直都这么干。我在家的时候就是连接VPN,但是在家里的操作跟我在宿舍的操作不一样,在家里的时候我并没有操控办公室的电脑,我只是用VPN回到了单位的网络,然后那个VPN上面挂了浪潮一期系统以及服务器查询。如果在家的时候我要访问集团公司的OA,我得挂着另外一个VPN。所以当两边我都要用的时候,我得同时挂两个VPN。单位的VPN连上去了,只能保证你能访问某些功能,比如浪潮的系统实际上有分一期跟二期,一期挂了VPN可以访问,但二期不行。同理我也知道,即便我在宿舍开了VPN,我也访问不了办公室的电脑,因为那台电脑没有挂在VPN上面。我不知道这到底是怎么操作的,但是的确是要操作的。为什么我知道这个东西呢?因为多年以前当单位终于有了VPN以后,网管就是这么告诉我的。如果要在家里访问办公室的某台电脑,首先家里那台要连接VPN,其次网管需要办公室那台电脑挂在VPN上面,且办公室那台电脑必须是专业版。所以这就意味着,哪怕我在宿舍连上了VPN,我也不可能访问办公内网里面的没有绑在VPN上的电脑。我问了网管该怎么办,他回答了我三个字,我完全知道他是完全明白我在说什么,但是他就是假装不知道。实际上,他在任何时间任何地点都是用先挂VPN,然后以远程连接的方法访问他电脑的,他一直都这么干。
又过了大概半小时,另外一个网管就说进行了网络隔离之后办公室和宿舍的电脑不可以互相远程,宿舍的电脑不能访问智能化系统,那么智能化系统跟办公系统的网络环境会相对安全一些。如果你不相信我宿舍的电脑除了工作以外连接办公室电脑的话,你完全可以对我宿舍的电脑的MAC进行绑定,只允许绑定MAC也就是添加到白名单的那些电脑访问内网。技术上来说,我觉得这是可以,只是他们不觉得需要为你开这个门。开这个门,我纯粹是为了工作需要。如果你天天都可以正常下午17点就下班,我没有任何意见,你不需要做任何设定,但你每天都得干到晚上23点,你还不允许我在宿舍远程操作。那么我的工作时间从上午8点到晚上24点吗?我都得猫在办公室的电脑旁?
我不知道最后他们会不会给我开这个特殊通道,无论开还是不开,我都可以理解。如果是以前的领导,我觉得他们会允许网管给我开绿色通道,但现在的我不知道。







