职位描述
1. 主导公司多云及自建 IDC 的网络整体架构设计,统筹规划生产网、办公网、测试网的安全隔离方案,明确各网段之间的访问控制边界;
2. 产出网络架构文档,覆盖 IP 规划、VLAN 划分、路由策略、安全域定义,作为公司网络建设的长期基准;
3. 规划和实施自建 POP 点方案(IDC 侧接入、骨干网互联),实现大流量的高效低成本传输;
4. 优化网络的路由策略和 QoS,保障高优先任务对网络资源的优先占用;
5. 负责核心 / 汇聚 / 接入层网络设备的配置管理、巡检和故障处理,维护完整的配置版本库;
6. 推动网络配置管理自动化,建立网络变更标准流程,降低人工操作风险;
7. 建立网络质量监控体系(流量 / 延迟 / 丢包 / BGP 状态),参与 oncall,保障网络层 SLA;
8. 配合信息安全团队落地网络层访问控制策略(ACL / 防火墙规则),推进各安全域之间的流量审计和东西向流量管控。任职要求
- 5 年以上数据中心网络或大规模企业网络工程经验;
- 熟悉 spine-leaf / CLOS 数据中心网络架构,有数据中心网络完整规划和实施经验;
- 深度掌握 BGP 协议(多 AS 路径、路由策略、社区属性),有与 ISP 运营商进行 BGP 对等(peering)的实操经验;熟悉 OSPF、VXLAN、STP 等主流协议;
- 有国际专线的设计 / 运维经验,了解跨境链路的选型策略和质量优化方法;
- 熟悉主流公有云网络产品体系(VPC、专线 / Direct Connect、云企业网 CEN / TGW、NAT 网关),有多云互联实践;
- 具备网络自动化能力(Python / Ansible),熟悉至少一套网络配置管理工具;
- 有大带宽网络(百G 级别)的设计和运维经验。
加分项
- 有自建 POP 点或骨干网接入的实际经验
- 了解 RoCEv2 / RDMA 高性能网络(ECN / PFC 配置),有 AI 训练集群组网经验
- 持有 HCIE-Datacom / CCIE 或同等级别认证
- 有视频 CDN、直播、大文件传输等大流量业务的网络支撑经验