計算機網(wǎng)絡技術專業(yè)綜合實訓_第1頁
計算機網(wǎng)絡技術專業(yè)綜合實訓_第2頁
計算機網(wǎng)絡技術專業(yè)綜合實訓_第3頁
計算機網(wǎng)絡技術專業(yè)綜合實訓_第4頁
計算機網(wǎng)絡技術專業(yè)綜合實訓_第5頁
已閱讀5頁,還剩75頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

一、計算機網(wǎng)絡技術專業(yè)職業(yè)核心技能標準

1.能夠根據(jù)企業(yè)需求,采用先進技術完成企業(yè)網(wǎng)絡架構的設計;

能夠根據(jù)企業(yè)的需求,提出自己的解決方案,在方案中不僅要有可行性的實施細則,

還要體現(xiàn)企業(yè)網(wǎng)絡架構的先進性設計原則,要有體現(xiàn)目前使用較為先進的技術設計思

想,同時針對該技術,給出實施細節(jié)及對企業(yè)網(wǎng)絡架構帶來的較大益處。要求學生有較

強的自學能力,及利用互聯(lián)網(wǎng)絡查找資料的能力。使學生能獨立完成企業(yè)網(wǎng)絡的設計。

2.能夠獨立完成企業(yè)網(wǎng)絡建設方案的方案書及標書的書寫工作;

能夠根據(jù)項目標書的要求,按照格式完成企業(yè)網(wǎng)絡項目的方案書書寫工作,同時完

成標書的書寫。要求學生掌握方案書的書寫技巧及書寫格式。

3.能夠高水平的完成方案的答辯;

能夠針對企業(yè)網(wǎng)絡的需求,在完成相應方案設計的基礎上,進行答辯,并能圓滿回

答專家對方案中存在的疑惑。能較好的處理方案中為企業(yè)精心設計的先進設計思想。

4.熟練使用CISCO設備,完成企業(yè)網(wǎng)絡的組建工作;

能夠熟練使用基于CISCO設備的交換機、路由器、防火墻等產(chǎn)品。能夠完成基本的

交換機端口配置、干道配置、VLAN配置、CDP協(xié)議的配置,同時還要掌握三層交換技術,

掌握VLAN間通信、高級交換、高級路由的配置技能。能利用CISCO設備完成企業(yè)網(wǎng)絡

的搭建及實施工作。

5.能排除企業(yè)網(wǎng)絡環(huán)境中的一般性故障。

能夠解決企業(yè)網(wǎng)絡中一些常見的故障,并能夠通過理論分析判斷故障所在及發(fā)生的

原因,要有解決問題的思路和方法,掌握一般性的排除故障手段和工具的使用。

二、畢業(yè)技能綜合實訓任務書

計算機網(wǎng)絡技術專業(yè)

實訓項目:DHYNET網(wǎng)絡工程項目設計與實施_____________________

學生姓名:XXX班級:XXXXX

學號:XXXXXXXX

項目類型:XXXX指導教師:XXX\XXX\XXX

(一)、實訓目的:

通過實訓使學生掌握企業(yè)網(wǎng)絡建設的項目實施過程,掌握企業(yè)網(wǎng)絡建設方案方案書

的書寫,掌握招標、投標的過程,能夠利用CISCO的交換機、路由器和防火墻完成企業(yè)

網(wǎng)絡的整體實施和配置,通過項目實訓能夠排除企業(yè)網(wǎng)絡中的部分網(wǎng)絡故障,使學生畢

業(yè)后能從事相關的系統(tǒng)集成、網(wǎng)絡架構設計及實施等工作。

(二)、畢業(yè)技能綜合實訓項目簡介:

1.企業(yè)需求分析

(1)DHYNET公司需求分析概述

DHY公司是一家擁有500名員工的新型IT企業(yè),公司有近500臺運行windows2003/xp的計算

機。公司總部位于寧波,并分別在余姚、慈溪設有分公司。總部設有財務、研發(fā)、生產(chǎn)和銷售4個

部門,每個分公司則由銷售、生產(chǎn)和財務3個部門組成,由總部統(tǒng)一管理。

DHY公司的組織架構如圖

DHY公司所從事的'業(yè)務對網(wǎng)絡系統(tǒng)有極大的依賴性,內(nèi)部辦公等都需要網(wǎng)絡支持。公司建設初

期已經(jīng)實施了簡單的網(wǎng)絡系統(tǒng),但隨著公司規(guī)模的不斷擴大和業(yè)務的不斷擴展,員工數(shù)量的不斷增

多和信息應用系統(tǒng)的不斷增加,現(xiàn)有的網(wǎng)絡系統(tǒng)逐漸不能滿足企業(yè)信息化建設的要求,因此計劃對

寧波總公司的局域網(wǎng)絡和總公司與分公司之間互聯(lián)網(wǎng)絡進行重新規(guī)劃設計,以提高網(wǎng)絡的可用性、

安全性和可靠性,并保留一定的可擴展性,在DHY公司內(nèi)實現(xiàn)一個完善、高效、高可用性和高可靠

性的辦公網(wǎng)絡,用以滿足各項業(yè)務發(fā)展的需要。

為了使DHY公司的信息網(wǎng)絡系統(tǒng)能夠在未來幾年時間內(nèi)保持技術上的先進性和實用性,公司

要求在項目的規(guī)劃和實施中采用先進的計算機、服務器、網(wǎng)絡設備以及系統(tǒng)管理模式,實現(xiàn)公司內(nèi)

部所有信息資源的合理應用和完善管理,使所有員工都能方便地使用公司內(nèi)部網(wǎng)絡,并能夠安全高

效地訪問公司內(nèi)的網(wǎng)絡應用服務和因特網(wǎng)。

由于DHY公司已經(jīng)在所有的辦公場所完成了綜合布線系統(tǒng),因此本項目只包含網(wǎng)絡部分和系統(tǒng)

部分。

網(wǎng)絡部分包括網(wǎng)絡系統(tǒng)所使用的設備采購和系統(tǒng)集成服務。網(wǎng)絡設備包括局域網(wǎng)交換設備和網(wǎng)

絡互聯(lián)使用的路由設備,系統(tǒng)集成服務包括方案的設計、設備的調(diào)試安裝、系統(tǒng)的支持服務等。

系統(tǒng)部分包括在網(wǎng)絡系統(tǒng)的基礎上建立完善的系統(tǒng)架構,并在全DHY范圍內(nèi)實現(xiàn)DNS服務、

WEB服務、FTP服務、郵件服務等網(wǎng)絡服務系統(tǒng)。

1)總體需求

網(wǎng)絡部分的總體要求

?滿足企業(yè)信息化的要求,為各類應用系統(tǒng)提供方便、快捷的信息通路

良好的性呢為能夠,能夠支持大容量和實時性的各類應用

?能夠可靠地運行,實現(xiàn)高可用性

?易于維護管理

?提高安全機制,滿足保護企業(yè)信息安全的要求

?具有較高的性價比

?未來升級擴展容易,保護用戶投資

使用簡單、維護容易

良好的售后服務支持

2)系統(tǒng)部分的總體要求

?易于配置。所有的客戶端和服務器系統(tǒng)應該是易于配置和掛歷你的,并保障客戶端的方

便使用。

?更廣泛的設備支持。所有操作系統(tǒng)及選擇的服務應減量廣泛地支持各種硬件設備。

?穩(wěn)定性及可靠性。系統(tǒng)的運行應具有高穩(wěn)定性,能夠?qū)崿F(xiàn)高性能運行

可管理性。系統(tǒng)中應提供盡量多的管理方式和管理工具,便于系統(tǒng)管理員在任何位置都

可以方便地對整個系統(tǒng)進行管理

?更低的成本。系統(tǒng)設計應盡量降低整個系統(tǒng)的總體成本

?安全性。在系統(tǒng)的設計、實現(xiàn)及應用上采用多種安全手段保障網(wǎng)絡安全。

?良好的售后服務支持。

3)項目設計指導思想

本次DHYNET公司的網(wǎng)絡建設將采用先進的計算機、網(wǎng)絡設備和軟件,以及先進的系統(tǒng)集成技

術和管理模式,實現(xiàn)一個高校的辦公網(wǎng)絡體系。網(wǎng)絡中的各類服務器設備和網(wǎng)絡設備以及各種操作

系統(tǒng)和應用軟件必須考慮技術上的先進性,國內(nèi)外及各行業(yè)的通用性,并且要有良好的市場形象與

售后技術支持,便于維護和省級。

總體來講,為了使項目的實施順利進行,并使系統(tǒng)規(guī)劃能夠滿足DHYNET公司的應用和發(fā)展的

需求,在項目規(guī)劃中應滿足一下要求:

?開放性

?實用性

?先進性

安全可靠性

兼容與可擴充性

?經(jīng)濟性

?可管理性

(2)主要依據(jù)原則如下:

?工程實施依照國家有關標準完成

?項目設計應滿足DHYNET公司未來發(fā)展的需求,即在公司規(guī)模擴大、成立新的分公司、公

司合并時,本設計仍然能夠滿足公司運營的需求或方便的變更和升級

?采用先進的、成熟的、業(yè)界標準的、在市場上有著廣泛應用的技術。

?項目設計應遵循使用的原則,避免不切實際貪大求全

?所有操作系統(tǒng)及應用軟件采用正版軟件

?所有網(wǎng)絡設備應是主流產(chǎn)品,保證所有設備均為新品并能提供良好的技術支持服務。

?工程實施需要提供詳細的文檔資料及配置手冊

?應提供完善的培訓及售后服務。

(3)DHYNET公司網(wǎng)絡建設要求

DHYNET公司此次的網(wǎng)絡建設是在對原有網(wǎng)絡資源的利用上,進行全新的規(guī)劃設計,以便能夠

避免原有網(wǎng)絡的性能不能滿足應用要求、安全性和可靠性差的問題。

1)現(xiàn)有網(wǎng)絡狀況

DHYNET公司寧波總公司原有玩了過的綜合布線系統(tǒng)是按照骨干線路全部雙線冗余來鋪設

的,但是由于當時的網(wǎng)絡應用單一,對網(wǎng)絡的要求太低,所以僅使用了7臺ciscocatalyst2950交換

機,通過級聯(lián)方式組成網(wǎng)絡,沒有考慮網(wǎng)絡骨干的冗余性,IP地址采用的是、24網(wǎng)段的

地址,但使用比較混亂。

寧波總公司內(nèi)的VLAN只按照部門進行了劃分,采用1臺CISCO2621路由器以單臂路由的方

式實現(xiàn)VLAN之間的路由。現(xiàn)在隨著總公司規(guī)模的擴大、員工數(shù)量的增多、信息系統(tǒng)應用的升級,

原有的組網(wǎng)方式在網(wǎng)絡的性能、可靠性和安全性上已經(jīng)不能滿足要求。

寧波總部的局域網(wǎng)架構如圖所示

總公司已經(jīng)建設好了專用的中心機房,原來是通過撥號上網(wǎng),沒有申請公司域名,也沒有配置

網(wǎng)絡服務和DHYNET公司自己的郵件系統(tǒng),這些都計劃在此次并實施。

寧波總公司原有的綜合布線系統(tǒng)在設計實施開始時就考慮到公司未來十年的信息系統(tǒng)要求,各

個辦公區(qū)域和網(wǎng)路機房都已經(jīng)預留了足夠的信息點,骨干鏈路采用雙線冗余,所用線纜帶寬也能夠

滿足要求,因此此次網(wǎng)絡建設不需要重新布線。

余姚和慈溪分公司由于人數(shù)較少,網(wǎng)路組織跟總公司基本相同,目前可以滿足應用要求,因此

不需重新建設。但分公司與總公司的連通沒有采取專用線路,僅僅是通過撥號訪問因特網(wǎng),通過個

人免費郵箱發(fā)郵件定期向總公司提交報表文件,速度較慢,工作效率低,安全性也較差。同時,公

司員工通過個人免費郵箱與合作伙伴和客戶進行業(yè)務聯(lián)系,對公司的整體形象也有一定的影響。

DHYNET公司的網(wǎng)絡整體架構如圖所示

整體上看,DHYNET公司原有的內(nèi)聯(lián)網(wǎng)絡在可擴展行上也不能滿足要求,新加入的設備、主機、

服務器等只能見縫插針地連入網(wǎng)絡,時網(wǎng)絡的可維護性造成了很大的影響。

因此,此次需要對DHYNET公司的網(wǎng)絡進行重新規(guī)劃設計,在最大限度地利用已有資源的基礎

上,調(diào)整寧波總公司的內(nèi)部網(wǎng)路組織,提高網(wǎng)絡的整體性能和安全性、可靠性、可擴展性,調(diào)整余

姚、慈溪分公司與寧波總公司的路由連接,提高和總部之間的網(wǎng)絡帶寬,一支持更復雜的網(wǎng)絡應用

同事,寧波總公司和余姚、慈溪分公司均招聘了專職的網(wǎng)絡工程師。

2)網(wǎng)絡建設要求

為了解決原有網(wǎng)絡中存在的問題,DHYNET公司此次設計實施的網(wǎng)絡項目必須實現(xiàn)以下功能需

求和建設要求

充分考慮DHYNET公司網(wǎng)絡現(xiàn)狀,最大限度地利用現(xiàn)有資源

建設一個通暢、高效、安全、穩(wěn)定、可擴展的企業(yè)內(nèi)聯(lián)網(wǎng),支撐公司內(nèi)各類信息系統(tǒng)的運行,

共享各種資源,提高企業(yè)的辦公效率,降低企業(yè)網(wǎng)絡的總體運行費用。

滿足公司內(nèi)各種計算機應用系統(tǒng)大量信息的傳輸要求

網(wǎng)絡整體具有良好的可管理性,減輕維護人員的工作量,提高網(wǎng)絡系統(tǒng)的運行質(zhì)量。

實現(xiàn)和因特網(wǎng)的高速可靠連接,要求網(wǎng)絡連接高效,保護DHYNET公司的投資。

整個項目的施工要精心組織、嚴格管理,定期提交各類項目文檔。

在項目實施完畢后,工程實施方對DHYNET公司的相關人員進行培訓,并移交全部的項目工程

資料?,保證網(wǎng)絡的正常運行和管理維護。

DHYNET公司的網(wǎng)絡項目包括網(wǎng)絡設備的采購和系統(tǒng)集成服務兩部分網(wǎng)絡設備采購部分包括

此次網(wǎng)絡建設需要添加的新網(wǎng)路交換機和路由器;系統(tǒng)集成服務部分包括企業(yè)內(nèi)聯(lián)網(wǎng)的規(guī)劃設計,

所有設備的安裝調(diào)試,系統(tǒng)的測試運行,員工的培訓等。

3)詳細建設需求

新規(guī)劃實施的DHYNET公司網(wǎng)絡將覆蓋寧波總公司和慈溪、余姚兩個分公司,其網(wǎng)絡建設需求

如下:

?余姚、慈溪分公司通過專線連接寧波總公司,使用路由器實現(xiàn)寧波、余姚、慈溪三部分網(wǎng)絡

的互聯(lián)互通

?寧波總公司通過一條以太網(wǎng)方式的寬帶接入鏈路(10M帶寬)連接到因特網(wǎng),提高訪問因特

網(wǎng)的速度

?寧波總公司的內(nèi)部局域網(wǎng)絡采用全冗余的結構來保障網(wǎng)絡的高可用性,余姚、慈溪分公司的

內(nèi)部網(wǎng)絡架構則可以比較簡單

?公司內(nèi)所有的信息服務應用均由總公司提供,服務器均放置在寧波總公司,余姚、慈溪分公

司通過網(wǎng)絡遠程訪問

?出于網(wǎng)絡安全性考慮,dhynet公司僅有單一的因特網(wǎng)訪問出口,位于寧波總公司,余姚、慈

溪分公司要訪問因特網(wǎng)必須通過總公司

?為了能夠有力的支持各種計算機應用系統(tǒng),實現(xiàn)公司內(nèi)部各種資源的共享,網(wǎng)絡總體架構要

求高效、健壯、安全,具有良好的可擴展性

?網(wǎng)絡設計為模塊化的拓撲結構,總公司統(tǒng)一進行規(guī)劃和管理,全網(wǎng)采用統(tǒng)一的網(wǎng)絡方案和策

?每個分公司的網(wǎng)絡自成體系,單個分公司的局域網(wǎng)廣播數(shù)據(jù)流和網(wǎng)絡故障不能擴展到全網(wǎng)。

?DHYNET公司計劃使用多個私有的C類IP地址,既要保證企'也現(xiàn)有用戶和系統(tǒng)的使用,又

要保證未來的擴展空間

?寧波總公司的局域網(wǎng)規(guī)劃使用Vian、VTP、STP等交換技術,提高網(wǎng)絡的穩(wěn)定性和可靠性

?DHYNET公司3部分網(wǎng)絡互聯(lián)要求使用收斂速度快、效率高的動態(tài)路由協(xié)議,保證總公司

和分公司網(wǎng)絡之間的可達性和穩(wěn)定性

?出于安全的考慮,余姚和慈溪分公司的員工只允許訪問總公司的服務器,而不能直接訪問總

公司員工其他分公司員工的計算機

4)網(wǎng)絡設備選型要求

DHYNET公司寧波總公司原有7臺CISCOCATALYST2950交換機,1臺作為核心交換機,其余

作為接入交換機,不過現(xiàn)在用戶的計算機連接混亂,核心交換機上不僅有服務器也有最終用戶的計

算機。

此次重新設計網(wǎng)絡,計劃將原有的7臺CISCOCATALYST2950交換機全部作為接入交換機使用,

核心交換機重新購置三層交換機,并采用雙核心的全冗余架構,核心交換機上不再連接主機和服務

器。因此應當選用高性能的三層交換機作為此次網(wǎng)絡建設的核心交換機。

為了實現(xiàn)網(wǎng)絡設備的統(tǒng)一,也出于設備兼容性的考慮,此次網(wǎng)絡建設計劃還是采用思科公司的

產(chǎn)品。全網(wǎng)使用同一廠商設備的主要好處在于可以實現(xiàn)各種不同網(wǎng)絡設備功能的互相配合和補充。

此外,思科公司是全球領先的網(wǎng)絡設備提供上,技術先進產(chǎn)品齊全,能夠提供完善的支持與服務。

具體選用的設備型號為Ciscocatalyst3550.

慈溪、余姚分公司的原有網(wǎng)絡也采用CISCO2950交換機,由于分公司員工數(shù)量不多且網(wǎng)絡應用

簡單,沒有體現(xiàn)出性能不足,所以此次網(wǎng)絡建設不對余姚、慈溪的分公司局域網(wǎng)進行更新。

路由部分寧波總公司已有一臺CISCO2621路由器,慈溪、余姚分公司沒有路由器。在此次網(wǎng)絡

建設中計劃增加2臺同型號的路由器,寧波總公司使用1臺,慈溪和余姚分公司各用1臺。同時,

也為慈溪、余姚分公司申請了到寧波總公司的專線,用于實現(xiàn)總公司和分公司的網(wǎng)絡連接,以構成

DHYNET的內(nèi)聯(lián)網(wǎng)。

5)安全性和可靠性

為了保證DHYNET公司的辦公和生產(chǎn)經(jīng)營,網(wǎng)絡需要安全可靠地運行。因此在項目設計開始時

就要采用統(tǒng)一的安全規(guī)則,以保證重要信息和網(wǎng)路系統(tǒng)本身的安全,采用的技術包括網(wǎng)絡設備的冗

余備份和線路與設備的切換機制等。在網(wǎng)絡中也會購買和安裝防火墻、入侵檢測等安全設備,以增

加網(wǎng)絡的安全性。

同時,所有的硬件設備必須符合國家有關標準和規(guī)定,符合國家相關產(chǎn)品質(zhì)量標準、安全、符

合電磁學規(guī)范。

(3)工程組織、測試與驗收

項目工程實施方必須提供所有的硬件、軟件和系統(tǒng)集成服務。工程實施方應在設備到貨、安裝

及系統(tǒng)集成的過程中對DHYNET公司的技術人員進行必要的技術培訓I,具體的培訓要求自系統(tǒng)集成

工作開始,實施方應允許DHYNET公司的技術人員參與安裝、測試、診斷以及解決問題等各項工作。

系統(tǒng)集成是指將本項目網(wǎng)絡系統(tǒng)的全部硬件和軟件安裝、連接并使之協(xié)同工作,提供系統(tǒng)總體

的實施方案(含網(wǎng)絡拓撲圖、網(wǎng)絡設備連接圖等),方案中需要對網(wǎng)絡的各個功能模塊進行詳細描述,

并在項目集成中具體實現(xiàn)。

1)施工組織

工程的實施方應成立專門的項目組,負責工程的實施,并在規(guī)定的日期前完成。

在項目的實施之前就需要制定完善的施工流程和施工計劃,對施工的工期和進度安排進行規(guī)劃

DHYNET公司負責組織驗收。實施方和DHYNET公司共同組成驗收小組,對實施方提供的產(chǎn)

品和集成系統(tǒng)進行檢驗。

實施方交付的系統(tǒng)必須符合DHYNET公司提出的要求。

2)施工測試

DHYNET公司此次網(wǎng)絡建設項目必須進行最少2小時的連續(xù)測試,測試中如果有任何部分發(fā)生

故障,則重新開始測試,如果4小時內(nèi)測試通不過,DHYNET公司有權停止驗收并拒絕該系統(tǒng)。

任何測試必須整個系統(tǒng)完整通過,不允許部分驗收

系統(tǒng)交付驗收是在完成安裝、運行、測試和集成并通過驗證后。

系統(tǒng)交付文檔應按照合同中的實施方案中寫明的提交時間分階段提交相應文檔,包括:

?項目方案設計書。

?工程實施報告

?項目終驗報告。

3)工程實施

實施方在施工之前需要和DHYNET公司進行詳細的溝通,確定項目的實施方案,制定詳細的實

施計劃。

工程實施過程主要可以分為下面兩個階段

設備的到貨和驗收

系統(tǒng)的具體實現(xiàn)

項目中使用的原有路由交換設備要進行一定的檢測,如有必要需要對IOS版本進行升級,而后

方能在本次項目中使用。

項目中新購買的設備到貨之后,將保持原包裝的密封狀態(tài),由實施方的售后工程師和DHYNET

公司的有關授權人員共同拆開包裝進行設備的驗收。驗收工作包括對設備進行加電驗收,對于有異

議的地方要及時解決。

在設備無誤,雙方?致同意的情況下,參與驗收的雙方人員在一式兩份的設備驗收單上簽字并

加蓋DHYNET公司公章。

設備驗收完畢后,根據(jù)項目的進度安排,開始系統(tǒng)的安裝實施工作

作為實施方的售后工程師,應該有項目設備的發(fā)貨清單,包括設備的數(shù)量、型號、序列號、配

置等詳細情況。

DHYNET公司將在此之前準備好設備安裝的場地,包括場地的供電、空調(diào)、防塵等。實施方的

售后工程師應該在設備安裝前進行場地的檢查。

系統(tǒng)實施可以按照設計方案中的模塊劃分和項目施工安排進行

各個部分的安裝完成之后,進行系統(tǒng)的聯(lián)調(diào)。

系統(tǒng)實施過程中需要按時提交有關的施工文檔。

實施方的項目經(jīng)理、售后工程師,以及DHYNET公司的相關人員,在系統(tǒng)的實施過程中應該保

持良好的溝通。

4)工程測試驗收

系統(tǒng)測試根據(jù)系統(tǒng)實施分三個階段進行。

第一階段在系統(tǒng)每個模塊實施完成后進行,要對各個模塊進行基本的測試。主要包括交換機設

備的安裝、配置以及線路的連接,主要檢查是否按照實施工藝的規(guī)范實施,各個部分能否正常工作。

第二階段在整個系統(tǒng)安裝聯(lián)調(diào)完畢后進行,要對整個系統(tǒng)的所有功能模塊進行相應的測試。系

統(tǒng)要滿足DHYNET公司在需求中提出的各項要求,重點檢查路由部分能否正常工作,預先設計的對

因特網(wǎng)的訪問控制策略是否能夠正常工作,運行是否穩(wěn)定。

第三階段在整個系統(tǒng)實運行中進行,要對整個系統(tǒng)的故障切換機制進行演練。模擬各種可能出

現(xiàn)的故障情況,檢驗系統(tǒng)是否能夠自動切換,是否達到了項目方案設計的目標。

(4).系統(tǒng)運行、維護與人員培訓

所有的網(wǎng)絡設備在驗收以后都必須提供至少1年的保證期,期間的維護服務不得收取任何費用。

在保證期內(nèi),實施方的系統(tǒng)集成工程師必須在DHYNET公司提出維護后的2小時內(nèi)提出可行的解決

方案,重大問題4小時內(nèi)解決。

實施方需要列出保證其之后的年服務費。

?培訓要求:為了使DHYNET公司網(wǎng)絡建成后能順利投入運行,在項FI建設的各個時期,

應及時組織公司人員進行各類培訓,例如前期的技術培訓,實施過程中的系統(tǒng)調(diào)試培訓,

后期的管理維護培訓等。

?培訓人員:DHYNET公司包括寧波總公司和慈溪、余姚分公司負責網(wǎng)絡管理和系統(tǒng)運行的

技術人員。

?培訓內(nèi)容:網(wǎng)路設備的維護,網(wǎng)絡系統(tǒng)的管理與維護

?培訓方式:集中授課或在施工現(xiàn)場培訓指導技術人員。

培訓時間:按照DHYNET公司的進度要求,實施方需列出集中授課的時間表。

2、工程實施與驗收

工程自合同生效日期開始,要求在6周內(nèi)完成,實施完成后由公司負責組織驗收,由公司領導、

技術人員及工程實施公司項目組所有成員組成驗收小組,對所有系統(tǒng)進行驗收檢驗。包括服務器系

統(tǒng)及桌面系統(tǒng),所有主機必須保證72小時無故障運行,所有服務器應正常啟動和運行,并保證客戶

端正常使用,系統(tǒng)設計必須合理且充分滿足公司需求,在驗收期間出現(xiàn)任何硬件故障及與公司需求

不符的情況,公司都有權拒絕驗收。

通過驗收測試后,工程實施公司需要提交所有工程文檔,包括技術資料,隨機文檔及配置手冊

等。如資料不完整,公司有全拒絕驗收。

3、售后服務支持

在工程實施完畢并通過驗收后,工程實施公司需要提供相應的技術支持和售后服務保障,對于

所有的硬件產(chǎn)品,如服務器、PC、打印機等,需要提供至少一年的免費維修,對于硬件故障,應提

供免費的更換服務。

對于所有的軟件,包括操作系統(tǒng)及應用軟件,需要提供至少一年的維護,包括免費的技術支持

及軟件升級。

所有的技術支持及售后服務應在DHYNET公司提出維護要求2各小時內(nèi)到達現(xiàn)場并在12小時

內(nèi)予以解決。

在工程實施并通過驗收后,工程實施公司需要對公司員工提供免費的技術培訓,保障所有員工

能夠熟練地使用網(wǎng)絡系統(tǒng),培訓的內(nèi)容包括操作系統(tǒng)基本使用、INTERNET應用、郵件系統(tǒng)使用、

系統(tǒng)管理技術。

可根據(jù)培訓人員的不同,由公司安排時間統(tǒng)一培訓I。

由工程實施單位負責教師的聘請及教材的準備,公司提供培訓地點,每名員工的培訓時間不得

少于一周。

(三)、實訓內(nèi)容及任務分配:

1、需完成的任務:

(1)、根據(jù)需求,完成DHYNET網(wǎng)絡的工程設計及施工。

(2)、規(guī)劃網(wǎng)絡建設方案

(3)、完成子網(wǎng)劃分

(4)、完成路由部分設計

(5)、完成交換部分設計

(6)、完成廣域網(wǎng)部分實現(xiàn)

(7)、完成安全可靠性部分實現(xiàn)

(四)、畢業(yè)技能綜合實訓提交的成果

1).實訓報告一份,內(nèi)容包括:

(1)實訓過程記述

(2)階段計劃表

(3)階段考核表

(4)評分總表

(5)實訓總結、致謝等

2).網(wǎng)絡方案報告一本。

三、實訓進度安排

階段實訓時間實訓內(nèi)容

第一階段第1周方案設計及答辯、IP地址劃分

第2周搭建虛擬機架完成交換與路由設置

第二階段

第3周搭建虛擬機架完成安全及廣域網(wǎng)部分

第4周完成真實機架

第5周完成域環(huán)境建立

第三階段

第6周完成服務器設置

寧波大紅鷹學院軟件學院

畢業(yè)技能綜合實訓

實訓報告

實訓項目:DHYNET公司網(wǎng)絡工程項目

完成人:___________XXXXX____________________

系別:___________XXXXXX____________________

專業(yè):___________XXXXXXXXXXXXXX____________

班級:___________XXXXXXXXXX________________

指導教師:xxx\xxx\xxx

畢業(yè)技能綜合實訓報告目錄

第1階段DHYNET網(wǎng)絡工程項目設計方案.........................3

1.1項目概況..................................................3

1.2總體網(wǎng)絡拓撲圖............................................5

1.3DHYNET公司寧波總公司網(wǎng)絡設計說明.......................9

1.4余姚分公司網(wǎng)絡設計說明...................................12

1.5慈溪分公司網(wǎng)絡設計說明...................................14

1.6階段總結.................................................15

第2階段......................................................16

2.1DHYNET公司寧波總公司..................................16

2.2余姚分公司配置..........................................23

2.3慈溪分公司配置...........................................24

第3階段網(wǎng)絡系統(tǒng)及網(wǎng)絡服務管理...............................27

3.1域環(huán)境...................................................27

3.2活動目錄用戶和計算機基本管理.............................33

3.3組策略設置...............................................39

3.4DNS月艮務器設置..........................................48

3.5DHCP服務器設置.........................................51

3.6WEB服務器設置.........................................54

1

3.7FTP服務器設置...........................................59

3.8安裝證書服務.............................................61

第4階段總結.................................................62

第5階段致謝.................................................63

2

第1階段DHYNET網(wǎng)絡工程項目設計方案

1.1項目概況

1.1.1項目簡介

為了使DHYNET公司的信息網(wǎng)絡系統(tǒng)能夠在未來幾年時間內(nèi)保持技術上的先進性和

實用性,公司要求在項目的規(guī)劃和實施中采用先進的計算機、服務器、網(wǎng)絡設備以及系

統(tǒng)管理模式,實現(xiàn)公司內(nèi)部所有信息資源的合理應用和完善管理,使所有員工都能方便

地使用公司內(nèi)部網(wǎng)絡,并能夠安全高效地訪問公司內(nèi)的網(wǎng)絡應用服務和因特網(wǎng)?,F(xiàn)對

DHYNET網(wǎng)絡公司的網(wǎng)絡進行升級,添加新的設備和網(wǎng)絡服務器,添加DNS服務、WEB服

務、FTP服務、郵件服務等網(wǎng)絡服務系統(tǒng)。DHYNET寧波總公司采用cisco3550作為核

心交換機,借助于思科的STP和HSRP技術,在核心層實現(xiàn)了核心交換設備的雙機冗余,

并且,為了防止單點故障,同時在每個部門都實現(xiàn)了雙線路備份。建設一個通暢、高效、

安全、穩(wěn)定、可擴展的企業(yè)內(nèi)聯(lián)網(wǎng),支撐公司內(nèi)各類信息系統(tǒng)的運行,共享各種資源,

提高企業(yè)的辦公效率,降低企業(yè)網(wǎng)絡的總體運行費用。

為了使余姚分公司和慈溪分公司能夠和總公司之間的通信更加安全,可靠,特向電

信申請了兩條專線連接寧波總公司。

建成后實現(xiàn)DHYNET公司和余姚,慈溪分公司實現(xiàn)互連,余姚,慈溪分公司通過

DHYNET總公司訪問Inte:rnet,并且可以訪問位于總公司的服務器,但不能訪問總公司

其他部門的PC。

1.1.2現(xiàn)有網(wǎng)絡分析

前期網(wǎng)絡采用單核心的兩層網(wǎng)絡結構,網(wǎng)絡簡單,設備性能不高

存在問題:

1.網(wǎng)絡結構落后于應用需求。

2.核心層交換機處理能力不足。

3.接入層交換機安全性能不高。

4.用戶增加網(wǎng)絡規(guī)模太小。

5.網(wǎng)絡可管理性差。

3

6.可利用設施:部分交換機,電腦終端,服務器設備等。

1.1.3當前需求

提供更多的入網(wǎng)借口。

提供全面的安全保護措施。

進行合理的內(nèi)部網(wǎng)絡劃分,和VLAN劃分。

設計合理的訪問控制。

合理帶寬的Internet接入。

提供方便的遠程接入。

有很好的可擴展性。

1.1.4流量分析

主要應用:

1.一般用戶的接入網(wǎng)絡流量。

2.對外服務器的對外流量。

3.內(nèi)部用戶訪問內(nèi)部服務器的流量。

4.各部門之間的流量。

1.1.5項目目標及設計原則

1、建立覆蓋公司的各數(shù)據(jù)信息點的高速以太網(wǎng);

2、實現(xiàn)公司管理的網(wǎng)絡化和現(xiàn)代化,提高公司職工的工作效率;

3、實現(xiàn)居民生活的信息化,滿足居民對信息的需求及相關服務;

4、開展電視會議、遠程辦公等多種延伸性應用;

5、接入互聯(lián)網(wǎng),可以在Internet上開拓眼界和接觸更多的信息,真正做到天涯若

比鄰,使企業(yè)與國際、國內(nèi)的最新動態(tài)保持同步,從而隨時發(fā)現(xiàn)新的科研動態(tài)、業(yè)務信

息、最新技術、最新資料以及潛在的其它信息;

6、建立WEB網(wǎng)站,加強公司的對外宣傳,在國際、國內(nèi)樹立良好的形象。因此,

我們可以認為,網(wǎng)絡化系統(tǒng)公司的以太網(wǎng)建設對社區(qū)的長遠發(fā)展,以及對整個管理方式

和工作方式的改變影響都有著深遠的意義和影響。

4

1.2總體網(wǎng)絡

1.2.1拓撲圖

Dhynet公司總體網(wǎng)絡圖

圖-1總網(wǎng)絡拓撲圖

總體網(wǎng)絡設計說明:

所以用戶都通過總公司出口路由器訪問intejrnet,總公司與分公司之間使用OSPF

路由協(xié)議連接,為了安全考慮,配置OSPF路由協(xié)議的認證??偣静捎脜^(qū)域1,城域網(wǎng)

使用區(qū)域0,總公司配置三層交換,余姚和慈溪分公司采用單臂路由實現(xiàn)VLAN間的通信。

1.2.2訪問控制

控制外部合法用戶對內(nèi)部網(wǎng)絡的網(wǎng)絡訪問;

控制外部合法用戶對服務器的訪問;

禁止外部非法用戶對內(nèi)部網(wǎng)絡的訪問;

控制內(nèi)部用戶對外部網(wǎng)絡的網(wǎng)絡;

阻止外部用戶對內(nèi)部的網(wǎng)絡攻擊;

防止內(nèi)部主機的IP欺騙;

對外隱藏內(nèi)部IP地址和網(wǎng)絡拓撲結構;

網(wǎng)絡監(jiān)控;

網(wǎng)絡日志審計;

5

1.2.3入侵檢測

網(wǎng)絡安全不可能完全依靠單一產(chǎn)品來實現(xiàn),網(wǎng)絡安全是個整體的,必須配相應的安

全產(chǎn)品。作為必要的補充,入侵檢測系統(tǒng)(IDS)可與安全VPN系統(tǒng)形成互補。入侵檢

測系統(tǒng)是根據(jù)已有的、最新的和可預見的攻擊手段的信息代碼對進出網(wǎng)絡的所有操作行

為進行實時監(jiān)控、記錄,并按制定的策略實行響應(阻斷、報警、發(fā)送E-mail)。從而

防止針對網(wǎng)絡的攻擊與犯罪行為。入侵檢測系統(tǒng)一般包括控制臺和探測器(網(wǎng)絡引擎)。

控制臺用作制定及管理所有探測器(網(wǎng)絡引擎)。探測器(網(wǎng)絡引擎)用作監(jiān)聽進出網(wǎng)

絡的訪問行為,根據(jù)控制臺的指令執(zhí)行相應行為。由于探測器采取的是監(jiān)聽而不是過濾

數(shù)據(jù)包,因此,入侵檢測系統(tǒng)的應用不會對網(wǎng)絡系統(tǒng)性能造成多大影響。

1.2.4路由部分設計

對于企業(yè)內(nèi)聯(lián)網(wǎng)的路由器而言,可以使用一系列路由協(xié)議。選擇路由器時需同時考

慮網(wǎng)絡設計和路由協(xié)議的選擇。最常見的標準路由協(xié)議是RIP和OSPF,但RIP并不適合

大型網(wǎng)絡。考慮到DHTNET公司內(nèi)聯(lián)網(wǎng)未來擴展的要求,我們將采用OSPF協(xié)議作為網(wǎng)絡

的路由協(xié)議。OSPF路由協(xié)議是業(yè)界標準的網(wǎng)絡協(xié)議,許多廠商的網(wǎng)絡設備都支持它,

因此它受到了廣泛的應用。OSPF路由協(xié)議能夠快速收斂,支持無類路由(Classless)

和變長子網(wǎng)掩碼(VLSM),可劃分區(qū)域,適合運行在大中型網(wǎng)絡中。

在OSPF路由協(xié)議啟用MD5認證,確保網(wǎng)絡更加安全,可靠。

1.2.5OSPF區(qū)域規(guī)劃

為了解決最短路由優(yōu)先(SPF)算法的頻繁計算、路由表過大、鏈路狀態(tài)數(shù)據(jù)庫過

大的問題,OSPF將大型網(wǎng)絡分成多個區(qū)域。劃分區(qū)域具有以下優(yōu)點:

減少OSPF路由協(xié)議的LSA泛洪,減少鏈路帶寬的占用。

降低SPF計算頻率,減少路由器的資源消耗。

具有更小的路由表。

降低鏈路狀態(tài)更新的負荷。

提高網(wǎng)絡的穩(wěn)定性。

DHYNET的內(nèi)聯(lián)網(wǎng)OSPF路由協(xié)議將采用多區(qū)域的方式。寧波總公司中OSPF區(qū)域

劃分的原則如下:

DHYNET總部的路由器內(nèi)聯(lián)本地設備的接口屬于Area1。

6

城域網(wǎng)部分路由屬于Area0。

1.2.6網(wǎng)絡安全性設計

對網(wǎng)絡安全而言,一套行之有效的安全管理策略更重要。在網(wǎng)絡建設項目中實現(xiàn)網(wǎng)

絡安全管理是一個動態(tài)的系統(tǒng)工程,關系到安全項目規(guī)劃、安全策略規(guī)定、人員職責分

工、安全等級評定、網(wǎng)絡用戶管理、安全規(guī)章制度建立等方面,這些在一開始就對網(wǎng)絡

的規(guī)劃實施安全性提出了要求。在前面的設計部分中,我們已經(jīng)討論了部分安全性設

計,例如VTP域的認證、交換機密碼的設置等。本節(jié)中,為了在個分公司的網(wǎng)絡實現(xiàn)安

全性的設計要求,我們將首先討論慈溪分公司網(wǎng)絡建設和管理方面的一般性安全規(guī)則,

然后對密碼策略、網(wǎng)絡常規(guī)安全性策略等幾個方面進行詳細設計。

1.2.7網(wǎng)絡一般安全策略

為了使網(wǎng)絡中的路由器和交換機更安全,可以配置一些簡單的安全策略,并且關閉

其上一些不必要開啟的默認服務(可能會對網(wǎng)絡的安全造成威脅),主要包括以下幾點:

1.)設備的物理安全性是指未經(jīng)授權的人員不能直接接觸到運行中的設備。提高設

備的物理安全性,是網(wǎng)絡安全最基本的要求。通過將設備安置在獨立的設備間中,并增

加門禁系統(tǒng),

確保只有授權的管理人員和維護人員才能接觸到物理設備。

2.)包含設備的密碼設備的enable密碼應當設置,且應當設置成比較負載的強密

碼。但是要注意的是,普通的password密碼加密機制已經(jīng)很古老,存在極大的安全漏

洞,必須使用noenablepassword禁用,然后利用enablesecret命令設置密碼。該

加密機制是I0S采用了MD5散列算法進行加密的,比較安全。

3.)控制Telnet訪問此處我們僅考慮網(wǎng)絡內(nèi)部為了配置設備方便而使用的Telnet

連接。在DHYNET的網(wǎng)絡架構項目中,為了配置方便,在項目實施階段可以打開Telnet

功能(也需要足夠長和復雜的密碼)。不過項目結束后,由于兆隆計算機學院各分校均

有自己的網(wǎng)絡管理員,所以應當將密碼取消以關閉Telnet,這樣,只有網(wǎng)絡管理員才可

以通過Console口登錄,進行設備的配置。另外,如果遇到特殊的情況需要打開Telnet,

可以利用訪問控制列表對可以通過Telnet訪問的設備的IP加以限制。

4.)禁止CDPCDP(CiscoDiscoveryProtocol)Cisco發(fā)現(xiàn)協(xié)議是Cisco私有的一

個協(xié)議,存在于Cisco11.0以后的I0S版本中,都是默認開啟的,用于幫助管理員手

機本地相連和遠程設備的信息。這個協(xié)議有一個缺陷:對所有發(fā)出的設備請求都做出應

7

答,這樣將導致路由器的泄密情況,因此,必須禁止其運行。對于兆隆計算機學院來

說,我們將在JD-RT路由器的連接防火墻的端口上,使用命令你nocdpenable禁用

CDP,以便讓路由器內(nèi)部網(wǎng)絡使用CDP,而禁止路由器對外網(wǎng)的CDP應答。

5.)關閉HTTP服務現(xiàn)在許多Cisco設備都允許使用Web界面來進行控制配置,這

樣可以為經(jīng)驗欠缺的管理者提供方便的管理,但是,在這方便的背后卻隱藏了很大的危

機,可能給不懷好意的訪問者打開了一扇門。因此在DHYNET公司的的所有設備上,都

使用noiphttpserver命令關閉Web方式的配置途徑。

1.2.8ACL設計

即使已經(jīng)在因特網(wǎng)的出口部署了防火墻,出于安全性因素考慮,我們也需要使用訪

問控制列表(AccessControlList,ACL)在路由器上對DHYNET公司的網(wǎng)絡內(nèi)部、內(nèi)

外網(wǎng)之間的流量進行一些常規(guī)的控制,提供第二層的安全防護。因為在網(wǎng)絡環(huán)境中普遍

存在著一些非常重要的、影響服務器群的安全隱患,因此在絕大多數(shù)萬路過環(huán)境的實現(xiàn)

中它們都是對外屏蔽的。下面我們將對于在路由器上如果設計ACL進行討論。DHYNET

公司總部路由器ACL設置慈溪分公司的路由器是整個網(wǎng)絡的出口路由器,它的作用主

要是在因特網(wǎng)和學院內(nèi)網(wǎng)之間路由數(shù)據(jù)包。除了完成主要的路由任務外,出口路由器還

可以利用訪問控制列表來完成以自身為中心的流量控制和過濾功能,并實現(xiàn)一定的安全

功能。

1.2.9用戶的接入控制

以上安全措施都不是針對網(wǎng)絡內(nèi)部的用戶的,但事實上很多安全隱患來自于萬路過

的內(nèi)部,所以嚴格控制用戶的接入,可以避免由于非法用戶接入帶來的潛在的安全隱患。

DHYNEY公司網(wǎng)絡完成之后,所有用戶的IP地址在規(guī)劃之前應當確保交換機的所有用戶

端口都處于關閉狀態(tài),只有當用戶的使用申請通過批準之后,網(wǎng)絡管理員才能將端口激

活。

8

1.3寧波總公司網(wǎng)絡設計說明

1.3.1網(wǎng)絡拓撲圖

D11YNET公司于波總部

圖12寧波總公司拓撲

在寧波總公司的內(nèi)部局域網(wǎng)絡采用全冗余的結構來保障網(wǎng)絡的高可用性,核心由兩

臺Ciscocatalyst3550交換機組成,七臺Ciscocatalyst2950交換機用做接入層。

在三層交換機

內(nèi)網(wǎng)的路由使用0SPF動態(tài)路由協(xié)議,在SW3-1和SW3-2、R1之間配置0SPF動態(tài)路

由協(xié)議。

SW3-1和SW3-2之間連接兩條物理鏈路,使用思科的EtherChannel技術配置鏈路聚

合,實現(xiàn)數(shù)據(jù)的冗余和分流。在SW3T和SW3-2上給4個部門分別分配好VLAN,并把相

應端口劃入VLAN中,每臺二層交換機分別都連接SW3T和SW3-2,實現(xiàn)冗余,很好的保

障了網(wǎng)絡的高可用性和安全性,使用STP技術,把財務部,技術部的主核心為SW3T,

SW3-2為他們的備核心,對應的,SW3-2為生產(chǎn)部、銷售部、服務器的主核心交換機,

SW3-1為他們的備核心交換機。在兩臺核心交換機上配置路由協(xié)議,實現(xiàn)各VLAN之間

的相互通信。

應DHYNET公司要求,服務器不直接連接在核心層上,放在接入層里。

DHYNET公司寧波總公司網(wǎng)絡機架和服務器機架圖:

9

服務器機架圖

圖1-3機架圖

1.3.2內(nèi)網(wǎng)IP地址分配

為了方便網(wǎng)絡管理,提高辦公效率,減少網(wǎng)絡錯誤,對內(nèi)網(wǎng)IP地址進行科學的,

合理的規(guī)劃,劃分。為每個部門劃分一個網(wǎng)段。

表ITIP地址分配表

序VLAVLAN名稱IP地址范子網(wǎng)掩碼網(wǎng)關接入交換機管理地址

N號圍

110caiwu192.168.1255.255.25553/192.168.1

.1-192.16.054.252

8.1.254

220jishu192.168.2255.255.25553/192.168.2

.1-192.16.054.252

8.2.254

330shengchan192.168.3255.255.25553

.1-192.16.054

8.3.254

440xiaoshou192.168.4255.255.25553

.1-192.16.054

8.4.254

550fuwuqi55.255.255553

1-192.16..04

5.254

10

1.3.3設備端口地址列表

表1-2設備端口地址

設備名端口號VLAN號VLAN接口地址/掩碼連接設備連接設備的IP地址/備注

掩碼

1caiwul已連接

2caiwu2已連接

310/24caiwu3

4Caiwu4

5caiwu5

6Jishul已連接

7Jishu2已連接

820/24Jishu3

9Jishu4

10Jishu5

11Shengchanl已連接

SW3-1

12Shengchan2

1330/24Shengchan3

14Shengchan4

15Shengchan5

16Xiaoshoul已連接

17Xiaoshou2

1840/24Xiaoshou3

19Xiaoshou4

20Xiaoshou5

21SW3-2已連接

22SW3-2已連接

23/30/30

2450/24fuwuqi已連接

25-48

21SW3-1己連接

22SW3-1一連接

SW3-223/30RI/30已連接

2450/24fuwuqi已連接

25-48

11

R1/30SW3-/30已連接

/30/30已連接

1-2210/24PC/24

Caiwul23SW3-1已連接

24SW3-2已連接

1-2210/24PC/24

Caiwu223SW3-1已連接

24SW3-2已連接

1-2220/24PC/24

Jishul23SW3-1已連接

24SW3-2已連接

1-2220/24PC/24

Jishu223SW3-1已連接

24SW3-2已連接

1-2230/24PC/24

Shengchanl23SW3-1已連接

24SW3-2已連接

1-2240/24PC/24

Xiaoshoul23SW3-1已連接

24SW3-2已連接

1-2SW3-1已連接

3-4SW3-2已連接

Fuwuqi5/24AD/24

650DHCP/DNS/24

7WEB/FTP/24

1.4余姚分公司網(wǎng)絡設計說明

網(wǎng)絡拓撲圖

12

a~sJEl------口a

圖1-3余姚網(wǎng)絡拓撲

余姚分公司網(wǎng)絡設計說明:

余姚分公司有三個部門,所以分成3個VLANo在路由器上配置單臂路由,封裝

802.lq.

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論