版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
路由交換方向設(shè)計(jì)畢業(yè)論文目錄第1章引言 第2章項(xiàng)目需求分析 第3章網(wǎng)絡(luò)總體建設(shè)目標(biāo) 3.1、網(wǎng)絡(luò)建設(shè)目標(biāo) 3.2、網(wǎng)絡(luò)及系統(tǒng)建設(shè)容及要求 3.3、網(wǎng)絡(luò)設(shè)計(jì)原則 第4章網(wǎng)絡(luò)總體設(shè)計(jì) 4.1、網(wǎng)絡(luò)總體拓?fù)鋱D 4.2、網(wǎng)絡(luò)層次化設(shè)計(jì) 6 6 64.3、總部與分部聯(lián)接入 第5章路由、交換設(shè)計(jì) 5.1、設(shè)備選擇 5.2、設(shè)備命名規(guī) 5.4、路由協(xié)議 第6章服務(wù)器設(shè)計(jì) 6.1、服務(wù)器的系統(tǒng)選擇 第7章網(wǎng)絡(luò)安全解決方案 7.1、網(wǎng)絡(luò)邊界安全威脅分析 7.2、網(wǎng)絡(luò)部安全威脅分析 7.3、解決方案 第8章關(guān)鍵技術(shù)介紹 第9章設(shè)備簡介 第10章項(xiàng)目實(shí)施計(jì)劃 第11章網(wǎng)絡(luò)測試 11.1、網(wǎng)絡(luò)測試目的 11.1、網(wǎng)絡(luò)測試目的 第12章基本配置 12.1、總部基本配置 12.1.1、網(wǎng)絡(luò)描述 第13章Trunk基本配置 第14章VLAN配置 14.4、配置vlan地址和默認(rèn)網(wǎng)關(guān) 第15章VTP配置 第16章以太網(wǎng)通道配置 16.4、驗(yàn)證配置 第17章STP配置 第18章OSPF配置 第19章HSRP配置 19.4、驗(yàn)證配置 第20章GREoverIPSEC配置 20.2、設(shè)備簡介 20.4、驗(yàn)證配置 第21章PPP配置 21.3、驗(yàn)證................第22章ACL配置.......................................55 22.2、ACL的作用 22.3、ACL的執(zhí)行過程 22.4、ACL的分類 22.5、配置 第23章DNS配置.......................................57 25.2、設(shè)備簡介 第24章FTP配置 27.2、設(shè)備簡介 第25章Web配置 28.2、設(shè)備簡介 第26章DHCP配置 29.2、設(shè)備簡介 第27章ISA防火墻配置 34.2.2、項(xiàng)目角色 34.3、ISA服務(wù)架構(gòu) 結(jié)束語83 致謝85第1章引言此,信息高速公路的建設(shè)變得十分重要。管理和辦公自動(dòng)化等一系列應(yīng)用提供了基礎(chǔ)平臺(tái)。企業(yè)網(wǎng)絡(luò)。第2章項(xiàng)目需求分析體的終生學(xué)習(xí)和學(xué)習(xí)型組織的發(fā)展進(jìn)程,助力于全社會(huì)的創(chuàng)新能力和國民素質(zhì)的提升。程、服務(wù)流程、IT支持、網(wǎng)絡(luò)學(xué)習(xí)服務(wù)的標(biāo)準(zhǔn)化為載體的服務(wù)體系,通過標(biāo)準(zhǔn)品質(zhì)的服務(wù)保障全國各地用戶的個(gè)性化需求。壇。由于安博公司正處于快速發(fā)展期,所以目前的網(wǎng)絡(luò)規(guī)模已不能滿足當(dāng)前的發(fā)展需要。操作管理簡單的信息化融合網(wǎng)絡(luò)。本項(xiàng)目的網(wǎng)絡(luò)可以劃分為總部、昆山分部和分部。其中總部綜合項(xiàng)目招標(biāo),其性能,穩(wěn)定性,安全性,可靠性的要求一定要很高,尤其是核心區(qū)域。因此我們?cè)谠O(shè)計(jì)時(shí),需要能和可用性的平衡。并且冗余性也要考慮。我們還可以利用ACL、防火墻來屏蔽一些的訪問。及運(yùn)行情況,提高網(wǎng)絡(luò)的運(yùn)行效率。服務(wù)、Web服務(wù)、視頻服務(wù)。管理需求——要對(duì)網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程管理,遠(yuǎn)程管理可以幫助網(wǎng)絡(luò)管理員利用遠(yuǎn)程控制軟件管理網(wǎng)絡(luò)設(shè)備,使網(wǎng)管工作更方便,更高效,更穩(wěn)定。能被病毒攻擊和破壞,所以安裝殺毒軟件和防火墻。通信量需求——要滿足FTP、HTTP、mail、文件共享、視頻等各種服務(wù)的帶寬要求。性價(jià)比需求——以盡量少的成本建成性能較好的網(wǎng)絡(luò)。些設(shè)備可能被淘汰,有些主機(jī)的性能要提升,操作系統(tǒng)平臺(tái)的升級(jí)。第3章網(wǎng)絡(luò)總體建設(shè)目標(biāo)3.1、網(wǎng)絡(luò)建設(shè)目標(biāo)安博公司綜合項(xiàng)目網(wǎng)絡(luò)建設(shè)的目標(biāo)是:按照絡(luò)結(jié)構(gòu),按要求實(shí)現(xiàn)網(wǎng)絡(luò)安全的需求。充分利用計(jì)算機(jī)網(wǎng)絡(luò)、多媒體、Internet/Intranet、現(xiàn)公司總部與分部的高效通信與資源共享的綜合信息網(wǎng)。3.2、網(wǎng)絡(luò)及系統(tǒng)建設(shè)容及要求層、接入層三大部分。行恢復(fù),讓網(wǎng)絡(luò)故障的發(fā)生和損失降到最小。使用生成樹協(xié)議(STP)可以實(shí)現(xiàn)交換機(jī)之間的冗余連接,避免網(wǎng)絡(luò)環(huán)路的出現(xiàn),實(shí)現(xiàn)網(wǎng)絡(luò)的高可靠性,它實(shí)現(xiàn)在交換機(jī)之間傳遞橋接,從而保證其穩(wěn)定性,還可以用路由器備份協(xié)議(HSRP)成熱備份而消除單臺(tái)設(shè)備失效造成的網(wǎng)絡(luò)中斷。我們建議在設(shè)計(jì)時(shí),交換機(jī)采用HSRP、STP等協(xié)議。借助VLAN技術(shù)有關(guān)server的訪問變得更加安全有效。在服務(wù)器操作系統(tǒng)選擇方面,我們采用較為安全的Linux操作系統(tǒng)。保在網(wǎng)絡(luò)的邊界處部署相應(yīng)的安全策略以防止黑客和各種惡意代碼的攻擊至關(guān)重要。在數(shù)據(jù)傳輸安全方面,總部和分部之間,我們架設(shè)VPN虛擬通道。VPN主要采用思想安全保證技術(shù),分別是隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)、和使用者與設(shè)備身份認(rèn)證用網(wǎng)絡(luò)平臺(tái)傳輸數(shù)據(jù)的專用性和安全性。對(duì)于設(shè)備,我們采用性價(jià)比較高的設(shè)備。對(duì)于網(wǎng)絡(luò)帶寬,由于帶寬有限且租金昂貴,3.3、網(wǎng)絡(luò)設(shè)計(jì)原則保證系統(tǒng)有較長的生命力。保證滿足系統(tǒng)業(yè)務(wù)的同時(shí),又要體現(xiàn)出網(wǎng)絡(luò)系統(tǒng)的先進(jìn)性。在網(wǎng)絡(luò)設(shè)計(jì)中要把先進(jìn)的技術(shù)與現(xiàn)有的成熟技術(shù)和標(biāo)準(zhǔn)結(jié)合起來,充分考慮到公司網(wǎng)絡(luò)應(yīng)用的現(xiàn)狀和未來的發(fā)展趨勢。愈的能力,最大限度的支持各個(gè)系統(tǒng)的正常運(yùn)行。統(tǒng)中的某些故障而造成數(shù)據(jù)被破壞或系統(tǒng)的誤操作。兼容和拓展性:盡量采用成熟的技術(shù),保證軟硬件的兼容性,同時(shí)需考慮設(shè)備的更新與升級(jí)的能力??晒芾硇裕壕W(wǎng)絡(luò)中的任何設(shè)備均可以通過網(wǎng)絡(luò)管理平臺(tái)進(jìn)行控制,網(wǎng)絡(luò)的設(shè)備狀態(tài)、故障報(bào)警等都可以通過網(wǎng)管平臺(tái)進(jìn)行監(jiān)控,通過網(wǎng)絡(luò)管理平臺(tái)簡化管理工作,提高網(wǎng)絡(luò)管理的效率。第4章網(wǎng)絡(luò)總體設(shè)計(jì)4.1、網(wǎng)絡(luò)總體拓?fù)鋱D企業(yè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖各區(qū)域相對(duì)獨(dú)立,通過核心網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)的交互。4.2、網(wǎng)絡(luò)層次化設(shè)計(jì)隨著通信技術(shù)和計(jì)算機(jī)技術(shù)的發(fā)展,網(wǎng)絡(luò)結(jié)構(gòu)的選擇直接影響著網(wǎng)絡(luò)的種方法被稱為“層次化網(wǎng)絡(luò)設(shè)計(jì)”。層次化網(wǎng)絡(luò)設(shè)計(jì)有以下好處:網(wǎng)絡(luò)簡單:通過將網(wǎng)絡(luò)分成許多小單元,降低了網(wǎng)絡(luò)的整體復(fù)雜性,使故障排除或擴(kuò)展更容易,能隔離廣播風(fēng)暴的傳播、防止路由循環(huán)等潛在的問題。成影響,無須改變整個(gè)環(huán)境。網(wǎng)絡(luò)可管理:層次結(jié)構(gòu)降低了設(shè)備配置的復(fù)雜性,使網(wǎng)絡(luò)更容易管理。針對(duì)于安博公司的部交換網(wǎng)絡(luò),我們采用三層結(jié)構(gòu)模型。將部交換網(wǎng)絡(luò)分成核心層、匯聚層、接入層三大部分。三大部分的功能分別為:和一致的直徑。匯聚層:提供策略,安全,部門或工作組級(jí)訪問,定義廣播/多播域,虛擬LAN之間路由選擇,介質(zhì)翻譯,在路由選擇域之間重分布,靜態(tài)路由和動(dòng)態(tài)路由選擇協(xié)議劃分。層的連接。提供多種方式來讓用戶接入網(wǎng)絡(luò),并做安全驗(yàn)證??赡芸斓亟粨Q數(shù)據(jù)包。時(shí)要考慮采用建立在生成樹基礎(chǔ)上的多鏈路冗余連接,以保證與骨干交換機(jī)之間存在備份現(xiàn)故障時(shí),傳輸?shù)臄?shù)據(jù)會(huì)快速自動(dòng)切換到另外一條線路上進(jìn)行傳輸,不影響網(wǎng)絡(luò)系統(tǒng)的正常工作。因此根據(jù)以上的原理,在核心層選用Cisco4506交換機(jī)。網(wǎng)的分布層主要提供了地址的聚集、部門和工作組的接入、廣播域/組播傳輸域的定義、VLAN路由、安全控制等功能。端口密度、可擴(kuò)展性、高可用性以及多層交換的不斷增長的需求,支持大用戶量、多媒體信息傳輸?shù)葢?yīng)用。所以選擇的設(shè)備配置比核心層稍低??刹捎盟伎艭isco3750交換機(jī)。接人層的主要目標(biāo)是為最終用戶提供對(duì)網(wǎng)絡(luò)訪問的途徑接與用戶計(jì)算機(jī)相連,高速端口用于上連高速率的分布層網(wǎng)絡(luò)交絡(luò)骨干的瓶頸。根據(jù)分析,我們可以采用cisco2960交換機(jī)。4.3、總部與分部聯(lián)接入聯(lián)接入的作用是用于連接總部和昆山分布及分布的網(wǎng)絡(luò)。我們推薦使用Cisco2800第5章路由、交換設(shè)計(jì)5.1、設(shè)備選擇網(wǎng)絡(luò)設(shè)備清單設(shè)備型號(hào)設(shè)備型號(hào)Cisco2811CiscoWS-C4506CiscoWS-C3750-24TS-S單價(jià)(元)22000總價(jià)(元)44000數(shù)量(臺(tái))326CiscoWS-C2960-24TT-LCiscoWS-C2960-48TC-L9332400225005.2、設(shè)備命名規(guī)網(wǎng)絡(luò)設(shè)備命名設(shè)備型號(hào)Cisco2811CiscoWS-C4506CiscoWS-C3750-24TS-SCiscoWS-C2960-24TT-LCiscoWS-C2960-48TC-LBJ-R-001BJ-S-01BJ-S-02BJ-S-03BJ-S-04BJ-S-05BJ-S-06BJ-S-07BJ-S-08DL-R-001DL-S-01DL-S-02DL-S-03DL-S-04DL-S-05DL-S-06昆山KS-R-001KS-S-01KS-S-02KS-S-03KS-S-04KS-S-05KS-S-06IP地址的規(guī)劃在網(wǎng)絡(luò)設(shè)計(jì)中舉足輕重。直接影響網(wǎng)絡(luò)運(yùn)行的效率。IP地址設(shè)計(jì)的總原則是簡單、易管理、易擴(kuò)展。我們配IP地址按以下原則:唯一性:一個(gè)IP網(wǎng)絡(luò)中不可能有兩個(gè)主機(jī)采用相同的IP地址。簡單性:地址分配應(yīng)簡單易于管理,降低網(wǎng)絡(luò)擴(kuò)展的復(fù)雜性,簡化路由表的款項(xiàng)。連續(xù)性:連續(xù)地址在此結(jié)構(gòu)網(wǎng)絡(luò)中易于進(jìn)行路由總結(jié)(RouteSummarization),大大縮減路由表,提高路由算法效率。所需的連續(xù)性。的優(yōu)化,充分利用地址空間??偛縄P地址劃分部門名稱品質(zhì)保障部教學(xué)支持部財(cái)務(wù)部市場部服務(wù)器8VLAN20VLAN30VLAN40網(wǎng)絡(luò)號(hào)4/2628/2692/28/26可分配IP地址5-29-19093-206-6227-239分部IP地址劃分部門名稱品質(zhì)保障部教學(xué)支持部財(cái)務(wù)部市場部服務(wù)器3VLAN20VLAN30VLAN40網(wǎng)絡(luò)號(hào)4/27/276/292/27可分配IP地址5-94-307-1023-6204-108昆山分部IP地址劃分部門名稱品質(zhì)保障部教學(xué)支持部財(cái)務(wù)部市場部服務(wù)器4VLAN20VLAN30VLAN40網(wǎng)絡(luò)號(hào)2/27/276/294/27可分配IP地址3-62-307-1025-9404-1085.4、路由協(xié)議在本次網(wǎng)絡(luò)項(xiàng)目中,總部的路由器BJ-R-00相對(duì)其他協(xié)議,OSPF有很多優(yōu)點(diǎn)。OSPF支持各種不同鑒別機(jī)制(如簡單口令驗(yàn)證。提供負(fù)載均衡功能。安博總部規(guī)劃為area0,其部網(wǎng)絡(luò)也都規(guī)劃為area0。各區(qū)域接入路由器跟據(jù)區(qū)域不同使用動(dòng)態(tài)協(xié)議,或者使用靜態(tài)路由與動(dòng)態(tài)路由結(jié)合的方式。對(duì)于本次項(xiàng)目的核心層交換機(jī)Cisco4506,我們將采用建立在生成樹基礎(chǔ)上的多鏈路冗余連接。這樣不僅可以避免了由于網(wǎng)絡(luò)環(huán)路造成的廣播風(fēng)暴等,還可以保證骨干交換機(jī)之間的線路出現(xiàn)故障時(shí),傳輸?shù)臄?shù)據(jù)會(huì)快速自動(dòng)切換到另外一條線路上進(jìn)行傳輸,不影響網(wǎng)絡(luò)系統(tǒng)的正常工作。 VTPClient,這樣他們可以自動(dòng)學(xué)習(xí)到server上的VLAN信息。這樣不僅可以少在多臺(tái)設(shè)備上配置同一個(gè)VLAN信息的工作量,而且還保持了VLAN配置的統(tǒng)一性。而VLAN技術(shù),則可以限制廣播圍,并能夠形成虛擬工作組,動(dòng)態(tài)管理網(wǎng)絡(luò)。不僅提高了網(wǎng)絡(luò)的安全性,而且成本低,性能高,節(jié)省了人力,具有很高的靈活性。HSRP是熱備份路由協(xié)議。在總部和分部在匯聚層的交換機(jī)上我們采用熱備份協(xié)議,運(yùn)用兩臺(tái)交換機(jī),當(dāng)其中的一臺(tái)出現(xiàn)故障致使網(wǎng)絡(luò)不能正常通信時(shí),備用的那臺(tái)馬上起到作用,避免了網(wǎng)絡(luò)的“短路”問題。由于IPV4網(wǎng)絡(luò)地址的資源有限,所以,為了提高網(wǎng)絡(luò)的可擴(kuò)展性,在本次網(wǎng)絡(luò)項(xiàng)目中所采用的設(shè)備,均支持IPV6。IPV6以其靈活的IP報(bào)文頭部格式,不僅取代了IPV4中理速度,提高了吞吐量。而且IPV6還具有安全性、身份認(rèn)證和隱私權(quán)等特性。支持更多的服務(wù)類型,允許協(xié)議繼續(xù)演變,增加新的功能,使之適應(yīng)未來技術(shù)的發(fā)展。第6章服務(wù)器設(shè)計(jì)6.1、服務(wù)器的系統(tǒng)選擇服務(wù)器群的主要功能是為客戶端提供各種網(wǎng)絡(luò)服務(wù),包括:資源共享、Web服務(wù)、文件傳輸、服務(wù)、身份驗(yàn)證服務(wù)等等。在本次項(xiàng)目中,除了DC服務(wù)器采用windows2003操作系統(tǒng),其它的服務(wù)器,我們將使用Linux操作系統(tǒng)。Linux操作系統(tǒng)有如下的優(yōu)點(diǎn):而針對(duì)于DC服務(wù)器,我們則采用windows2003操作系統(tǒng)。因?yàn)榛顒?dòng)目錄服務(wù)是Windows操作系統(tǒng)平臺(tái)的中心組件之一。WindowsServer2003集成了多種功能且對(duì)硬件要求不高,總體成本較低。工作站普遍使用Windows操作系統(tǒng),服務(wù)器與客戶端兼容性更好。Windows服務(wù)器系統(tǒng)提供圖形化界面,減少配置和維護(hù)的工作量。針對(duì)于各種服務(wù)的不同需求,我們推薦使用戴爾PowerEdgeT410服務(wù)器。它以其優(yōu)良的性能,均能滿足各種服務(wù)的要求。服務(wù)器型號(hào):戴爾PowerEdgeT410dell服務(wù)器產(chǎn)品規(guī)格表戴爾PowerEdgeT410(XeonE5506/4GB/2*500GB)產(chǎn)品類別塔式處理器CPU型號(hào)CPU頻率標(biāo)配CPU數(shù)量最大CPU數(shù)量制程工藝二級(jí)緩存三級(jí)緩存CPU核心XeonE55062.13GHz1顆2顆45nm1MB4MB四核擴(kuò)展槽5×PCI插槽存存類型存容量ECCDDR34GB存描述存插槽數(shù)量最大存容量存儲(chǔ)硬盤接口類型標(biāo)配硬盤容量最大硬盤容量硬盤描述部硬盤架數(shù)外部驅(qū)動(dòng)器架數(shù)網(wǎng)絡(luò)2×2GB8SATA2塊500GBSATA硬盤最大支持6塊3.5英寸有線硬盤/3.5英寸熱插拔硬盤/2.5英寸熱插拔硬盤DVD-ROM2塊5.25英寸光驅(qū)托架,可選DVD-ROM或DVD+/-RW或TBU網(wǎng)絡(luò)控制器網(wǎng)絡(luò)控制器雙端口千兆網(wǎng)卡顯示系統(tǒng)顯示芯片顯示芯片MatroxG200eW,8MB顯存第7章網(wǎng)絡(luò)安全解決方案7.1、網(wǎng)絡(luò)邊界安全威脅分析網(wǎng)絡(luò)邊界上建立可靠的安全防御措施。該項(xiàng)目網(wǎng)絡(luò)邊界上的安全問題如下:3、網(wǎng)絡(luò)病毒7.2、網(wǎng)絡(luò)部安全威脅分析本項(xiàng)目網(wǎng)絡(luò)部安全存在的主要問題,主要表現(xiàn)以下幾個(gè)方面:1.網(wǎng)絡(luò)建設(shè)單位、管理人員和技術(shù)人員缺乏安全防意識(shí)3.竊取者將自己的計(jì)算機(jī)非法接入網(wǎng)或者非法直接計(jì)算機(jī)終端,竊取網(wǎng)重要數(shù)據(jù);4.竊取者直接利用局域網(wǎng)中的某一臺(tái)主機(jī),通過網(wǎng)絡(luò)5.部員工將只允許在局域網(wǎng)部使用的數(shù)據(jù)通過磁盤復(fù)制、打印、非法撥號(hào)外聯(lián)等手段泄漏到外部;6.部人員竊取管理員用戶名和密碼,非法進(jìn)入重要的系統(tǒng)和應(yīng)用服務(wù)器獲取部重要數(shù)據(jù)。7.3、解決方案網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入部網(wǎng)絡(luò),訪問部網(wǎng)絡(luò)資源,保護(hù)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備.它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如方式按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。在防火墻、SMTP服務(wù)器、網(wǎng)絡(luò)服務(wù)器上安裝病毒過濾軟件。在桌面PC安裝病毒監(jiān)控軟件。使用防病毒軟件檢查和清除病毒。病毒數(shù)據(jù)庫應(yīng)不斷更新,并下發(fā)到桌面系統(tǒng)。2.操作系統(tǒng)認(rèn)證,操作系統(tǒng)對(duì)用戶的認(rèn)證3.撥號(hào)訪問服務(wù)與客戶之間的認(rèn)證4.電子通訊雙方認(rèn)證認(rèn)證過程通常涉及到加密和密鑰交換。該種認(rèn)證方式是最常用的一種認(rèn)證方式,用于操作系統(tǒng)登錄、telnet等,但由于此種認(rèn)證方式過程不加密,即password容易被監(jiān)聽和解密。使用摘要算法的認(rèn)證基于PKI的認(rèn)證使用公開密鑰體系進(jìn)行認(rèn)證和加密。該種方法安全程度較高,綜合采用了摘要算法、不對(duì)稱加密、對(duì)稱加密、數(shù)字簽名等技術(shù),很好地將安全性和高效率結(jié)合起域。第8章關(guān)鍵技術(shù)介紹夠把一臺(tái)或多臺(tái)路由器用來做備份。和虛擬MAC地址,該虛擬路由器是由一組路由器組成的,這組路由器稱為備份組。備份組由一臺(tái)活動(dòng)路由器、一臺(tái)備份路由器,以及群眾路由器構(gòu)成。一般情況下,一旦活動(dòng)路由器壞掉,該備份路由器成為活動(dòng)路由器,然后器。組路由器通過接受來自活動(dòng)路由器的周期性Hello報(bào)文來判斷活動(dòng)路由器是否工作路由器壞掉了,優(yōu)先級(jí)高的備份路由器最終成為活動(dòng)路由器。備份路由器也是通過類似過程產(chǎn)生的。這樣總能保證備份組中有一臺(tái)活動(dòng)路由器,一臺(tái)備份路由器。絡(luò)用戶的物理位置限制而根據(jù)用戶需求進(jìn)行網(wǎng)絡(luò)分段。一個(gè)VLAN可以在一個(gè)交換機(jī)或者跨交換機(jī)實(shí)現(xiàn)。VLAN可以根據(jù)網(wǎng)絡(luò)用戶的位置、作用、部門或者根據(jù)網(wǎng)絡(luò)用戶所使用的帶寬問題。因此使用VLAN技術(shù),結(jié)合數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層的交換設(shè)備可搭建安全可靠的網(wǎng)絡(luò)。網(wǎng)絡(luò)管理員通過控制交換機(jī)的每一個(gè)端口來控制網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)資源的訪問,同時(shí)VLAN和第三層第四層的交換結(jié)合使用能夠?yàn)榫W(wǎng)絡(luò)提供較好的安全措施。Server上配置一個(gè)新的VLAN時(shí),該VLAN的配置信息將自動(dòng)傳播到本域的其他所有交換機(jī)。這些交換機(jī)會(huì)自動(dòng)地接收這些配置信息,使其VLAN的配置與VTPServer保持一致,從而減少在多臺(tái)設(shè)備上配置同一個(gè)VLAN信息的工作量,而且保持了VLAN配置的統(tǒng)一性。VTP有三種工作模式:VTPServer、VTPClient和VTPTransparent。一般,一個(gè)VTP域的整個(gè)網(wǎng)絡(luò)只設(shè)一個(gè)VTPServer。VTPServer維護(hù)該VTP域中所有VLAN信息列表,VTPServer可以建立、刪除或修改VLAN。VTPClient雖然也維護(hù)所有VLAN信息列表,但其VLAN的配置信息是從VTPServer學(xué)到的,VTPClient不能建立、刪除或修改VLAN。VTPTransparent相當(dāng)于是一上獨(dú)立的交換機(jī),它不參與VTP工作,不從VTPServer學(xué)習(xí)VLAN的配置信息,而只擁有本設(shè)備上自己維護(hù)的VLAN信息。VTPTransparent可以建立、刪除和修改本機(jī)上的VLAN信息。TRUNKING是用來在不同的交換機(jī)之間進(jìn)行連接,以保證在跨越多個(gè)交換機(jī)上建立的同一個(gè)VLAN的成員能夠相互通訊。其中交換機(jī)之間互聯(lián)用的端口就稱為TRUNK端口。與一般的交換機(jī)的級(jí)聯(lián)不同,TRUNKING是基于OSI第二層數(shù)據(jù)鏈路層技術(shù),如果在2個(gè)交換機(jī)上分別劃分了多個(gè)VLAN(VLAN也是基于Layer2的),那么分別在兩個(gè)交換機(jī)上的VLAN10和VLAN20的各自的成員如果要互通,就需要在A交換機(jī)上設(shè)為VLAN10的端口中取一個(gè)和交換機(jī)B上設(shè)為VLAN10的某個(gè)端口作級(jí)聯(lián)連接。VLAN20也是這樣。那么如果交TRUNKING的時(shí)候,事情就簡單了,只需要2個(gè)交換機(jī)之間有一條級(jí)聯(lián)線,并將對(duì)應(yīng)的端口設(shè)置為Trunk,這條線路就可以承載交換機(jī)上所有VLAN的信息。這樣的話,就算交換機(jī)上設(shè)了上百個(gè)個(gè)VLAN也只用1個(gè)端口就解決了。連接,這樣就會(huì)形成環(huán)路。所以要用STP協(xié)議。在交換于VLAN進(jìn)行,每個(gè)端口對(duì)于不同的VLAN設(shè)置不同的優(yōu)先級(jí)。對(duì)于指定的VLAN,具有該 VLAN最高優(yōu)先權(quán)的端口轉(zhuǎn)發(fā)該VLAN的信息,其他VLAN的信息則阻塞。通過這種方法,在具有冗余連接的交換機(jī)端口上分別針對(duì)不同的VLAN設(shè)置不同的優(yōu)先權(quán)既,可實(shí)現(xiàn)鏈路的冗余,又可實(shí)現(xiàn)負(fù)載的均衡。起網(wǎng)絡(luò)環(huán)路。虛擬專用網(wǎng)(VPN)被定義為通過一個(gè)公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、的擴(kuò)展。時(shí),這將簡化網(wǎng)絡(luò)的設(shè)計(jì)和管理,加速連接新的用戶和。另外,虛擬專用網(wǎng)還可以保護(hù)現(xiàn)精力集中到自己的生意上,而不是網(wǎng)絡(luò)上。DNS是域名系統(tǒng)(DomainNameSystem)的縮寫,該系統(tǒng)用于命名組織到域?qū)哟谓Y(jié)構(gòu)中的計(jì)算機(jī)和網(wǎng)絡(luò)服務(wù)。在Internet上域名與IP地址之間是一對(duì)一(或者多對(duì)一)的,域名雖然便于人們記憶,但機(jī)器之間只能互相認(rèn)識(shí)IP地址,它們之間的轉(zhuǎn)換工作稱為域名解析,域名解析需要由專門的域名解析服務(wù)器來完成,DNS就是進(jìn)行域名解析的服務(wù)器。DNS命名用于Internet等TCP/IP網(wǎng)絡(luò)中,通過用戶友好的名稱查找計(jì)算機(jī)和服務(wù)。當(dāng)用戶在應(yīng)用程序中輸入DNS名稱時(shí),DNS服務(wù)可址,是通過域名解析系統(tǒng)解析找到了相對(duì)應(yīng)的IP地址,這樣才能上網(wǎng)。其實(shí),域名的最終指向是IP。DHCP是DynamicHostConfigurationProtocol(動(dòng)態(tài)主機(jī)分配協(xié)議)縮寫,DHCP指的是由服務(wù)器控制一段IP地址圍,客戶機(jī)登錄服務(wù)器時(shí)就可以自動(dòng)獲得服務(wù)器分配的IP地址和子網(wǎng)掩碼。首先,DHCP服務(wù)器必須是一臺(tái)安裝有Windows2000Server/Advanced態(tài)IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)等容。在“域”模式下,至少有一臺(tái)服務(wù)器負(fù)責(zé)每一臺(tái)聯(lián)入網(wǎng)絡(luò)的電腦和用戶的驗(yàn)證工作,相當(dāng)于一個(gè)單位的門衛(wèi)一樣,稱為“域控制器(DomainController,簡寫為DC)”。源。FTP服務(wù)可以獨(dú)立于平臺(tái),在UNIX\DOS\WINDOWS等操作系統(tǒng)中都可以實(shí)現(xiàn)FTP的客戶端和服務(wù)器。公司部實(shí)現(xiàn)信息共享,文件傳輸是網(wǎng)辦公非常重要的一個(gè)容之一,F(xiàn)TP是C/S模式。服務(wù)器執(zhí)行用戶所發(fā)出的命令,并將執(zhí)行的結(jié)果返回到客戶機(jī)。sendmail是最重要的傳輸代理程序。理解電下,我們把電子程序分解成用戶代理,傳輸代理和投遞代理。用戶代理用來接受用戶的最終用戶的。第9章設(shè)備簡介Cisco2811路由器實(shí)物圖Cisco2811簡要參數(shù)Cisco2811基本特征路由器類型端口結(jié)構(gòu)網(wǎng)絡(luò)協(xié)議傳輸速率固定的局域網(wǎng)接口其他端口置防火墻Qos支持支持VPN擴(kuò)展模塊網(wǎng)絡(luò)管理電源電壓產(chǎn)品尺寸產(chǎn)品重量適用環(huán)境路由器模塊化10/100MbpsConsole是支持支持4256MB(最大760MB)協(xié)議:CiscoClickStart,SNMP100-240VAC445*438.2*416.2mm工作溫度:0℃-40℃、工作濕度:5%–95%無凝結(jié)存、儲(chǔ)溫度:-20℃Cisco4506交換機(jī)實(shí)物圖Cisco4506簡要參數(shù)CISCOWS-C4506應(yīng)用層級(jí)傳輸速率網(wǎng)絡(luò)標(biāo)準(zhǔn)企業(yè)級(jí)交換機(jī)10Mbps/100Mbps/1000MbpsIEEE802.3、10BASE-T,IEEE802.3u、100BASE-TX,IEEE802.3、10BASE-FX,IEEE802.3z、IEEE802.3x、IEEE802.3ab,10BASE-X(GBIC)端口結(jié)構(gòu)模塊化傳輸模式支持全雙工存儲(chǔ)-轉(zhuǎn)發(fā)背板帶寬包轉(zhuǎn)發(fā)率75MppsVLAN支持支持QOS支持支持網(wǎng)管支持支持網(wǎng)管功能SNMP管理信息庫(MIB)II,SNMPMIB擴(kuò)展,橋接MIB(RFC1493)模塊化插槽數(shù)6電源電壓環(huán)境標(biāo)準(zhǔn)工作溫度:0~40℃;工作濕度:10%~96%無凝結(jié);存儲(chǔ)溫度:-40~75℃;存儲(chǔ)濕度:10%~96%無凝結(jié)產(chǎn)品尺寸440*317*440產(chǎn)品重量Cisco3750交換機(jī)實(shí)物圖Cisco3750簡要參數(shù)CISCOWS-C3750-24TS-S主要參數(shù)CISCOWS-C3750-24TS-S應(yīng)用層級(jí)傳輸速率端口結(jié)構(gòu)端口數(shù)量傳輸模式配置形式交換方式背板帶寬包轉(zhuǎn)發(fā)率VLAN支持QOS支持網(wǎng)管支持網(wǎng)管功能MAC地址表企業(yè)級(jí)交換機(jī)10Mbps/100Mbps/1000Mbps非模塊化支持全雙工可堆疊存儲(chǔ)-轉(zhuǎn)發(fā)32Gbps6.5Mpps支持支持支持SNMP,CLI,Web,管理軟件模塊化插槽數(shù)2產(chǎn)品尺寸(mm)445*301*44產(chǎn)品重量(Kg)CiscoWS-C2960-24TT-L交換機(jī)實(shí)物圖CiscoWS-C2960-24TT-L簡要參數(shù)CISCOWS-C2960-24TT-L應(yīng)用層級(jí)傳輸速率網(wǎng)絡(luò)標(biāo)準(zhǔn)智能交換機(jī)10Mbps/100Mbps/1000MbpsIEEE802.1D、IEEE802.1s、IEEE802.1w、IEEE802.3ad、IEEE802.3zIEEE802.3端口結(jié)構(gòu)非模塊化端口數(shù)量接口介質(zhì)10/100Base-T、10/100/1000Base-Tx傳輸模式全雙工/半雙工自適應(yīng)存儲(chǔ)-轉(zhuǎn)發(fā)背板帶寬4.4Gbps包轉(zhuǎn)發(fā)率6.5MppsVLAN支持支持QOS支持支持網(wǎng)管支持支持網(wǎng)管功能Web瀏覽器,SNMP,CLIMAC地址表模塊化插槽數(shù)2指示面板每端口狀態(tài)連:接完整性、禁用、活動(dòng)、速度、全雙工,系統(tǒng)狀態(tài):電源電壓100VAC-240VAC、50Hz/60Hz,1.3-0.8A環(huán)境標(biāo)準(zhǔn)工作溫度:0℃-45℃、工作濕度:10%-85%(非冷凝)、存儲(chǔ)溫度:-25℃-70℃、存儲(chǔ)濕度:10%-85%(非冷凝)產(chǎn)品尺寸(mm)44*445*236產(chǎn)品重量(Kg)CiscoWS-C2960-48TC交換機(jī)實(shí)物圖CiscoWS-C2960-48TC簡要參數(shù)CISCOWS-C2960-48TC應(yīng)用層級(jí)傳輸速率網(wǎng)絡(luò)標(biāo)準(zhǔn)端口結(jié)構(gòu)端口數(shù)量接口介質(zhì)傳輸模式交換方式背板帶寬包轉(zhuǎn)發(fā)率VLAN支持QOS支持網(wǎng)管支持網(wǎng)管功能MAC地址表智能交換機(jī)10Mbps/100Mbps/1000MbpsIEEE802.1D、IEEE802.1s、IEEE802.1w、IEEE802.3ad、IEEE802.3z、IEEE802.3非模塊化10/100Base-T、10/100/1000Base-Tx/SFP全雙工/半雙工自適應(yīng)存儲(chǔ)-轉(zhuǎn)發(fā)6.8Gbps支持支持支持Web瀏覽器,SNMP,CLI模塊化插槽數(shù)2指示面板每端口狀態(tài)連:接完整性、禁用、活動(dòng)、速度、全雙工,系統(tǒng)狀態(tài):環(huán)境標(biāo)準(zhǔn)-70℃、存儲(chǔ)濕度:10%-85%(非冷凝)產(chǎn)品尺寸(mm)44×445×236產(chǎn)品重量(產(chǎn)品重量(Kg)3.6第10章項(xiàng)目實(shí)施計(jì)劃項(xiàng)目領(lǐng)導(dǎo)小組項(xiàng)目專家小組項(xiàng)目協(xié)調(diào)組項(xiàng)目控制組項(xiàng)目實(shí)施組項(xiàng)目商務(wù)組質(zhì)量控制實(shí)施組后勤組文檔控制培訓(xùn)組財(cái)務(wù)組文檔進(jìn)行把控,項(xiàng)目的實(shí)施組對(duì)項(xiàng)目的整體設(shè)備安裝、綜合布線、現(xiàn)場項(xiàng)目培訓(xùn)等科目的執(zhí)行,項(xiàng)目商務(wù)組對(duì)項(xiàng)目的設(shè)備供貨控制、成本控制給予堅(jiān)強(qiáng)后盾,幾個(gè)小組通力合作形成項(xiàng)目的管理和技術(shù)核心。項(xiàng)目經(jīng)理對(duì)向公司高管負(fù)責(zé),同時(shí)對(duì)業(yè)主項(xiàng)目管理組組長負(fù)責(zé)。項(xiàng)目組各部向項(xiàng)目經(jīng)理負(fù)責(zé)。部專家組協(xié)助項(xiàng)目經(jīng)理完成項(xiàng)目的部評(píng)審、關(guān)鍵技術(shù)問題指導(dǎo)等工作。各組之間根據(jù)質(zhì)量管理體系的要求,按照實(shí)施階段的劃分和總體實(shí)施進(jìn)度情況在項(xiàng)目經(jīng)理的協(xié)調(diào)之下完成信息的交流。項(xiàng)目人員分工表123456侯偉峰黃斌賈志杰啟源博項(xiàng)目組長、技術(shù)工程師項(xiàng)目專家、技術(shù)工程師技術(shù)工程師、供貨協(xié)調(diào)員技術(shù)工程師、安全員技術(shù)工程師、質(zhì)檢員技術(shù)工程師、質(zhì)檢員項(xiàng)目分工項(xiàng)目全程管理協(xié)調(diào)和項(xiàng)目工藝、質(zhì)量管理的具體工作設(shè)備供貨保證項(xiàng)目施工安全、設(shè)備安設(shè)備質(zhì)量、工程質(zhì)量督檢設(shè)備質(zhì)量、工程質(zhì)量督檢123456789任務(wù)名稱施工前準(zhǔn)備施工前培訓(xùn)倉庫貨運(yùn)準(zhǔn)備機(jī)房建設(shè)設(shè)備安裝設(shè)備開通測試工程自驗(yàn)試運(yùn)行問題整治竣工資料整理工程竣工工程進(jìn)度計(jì)劃表總工期35日歷天(2011-3-9起至2011-4-13止)安博公司工程橫道圖2011年3月9日客戶指定的工作人員也可以聯(lián)合工作。乙方的前期準(zhǔn)備工作:2、五金/材料的采購和準(zhǔn)備;3、操作人員、施工人員的準(zhǔn)備;4、場地的評(píng)估和技術(shù)支持;5、項(xiàng)目人員和客戶指定的工作人員的聯(lián)合工作。能夠長久的持續(xù)工作。位置應(yīng)部署在各個(gè)機(jī)房,安全的方便的提供服務(wù)。2.空間要求:安博快速發(fā)展,在各地設(shè)立間要足夠大,其設(shè)施要完備,環(huán)境要適宜等。3.供電要求:作為一個(gè)網(wǎng)絡(luò)信息的時(shí)代,安裝前供電是及其重要的,UPS(不間斷電源)供電系統(tǒng)應(yīng)與普通用電系統(tǒng)嚴(yán)格分開。UPS電源應(yīng)采用雙機(jī)備份及不少于30分鐘的后備時(shí)間,普通維修插座及照明用電線路電纜均應(yīng)為阻燃或難阻燃電纜,提供設(shè)備電源。工程師協(xié)助廠商的技術(shù)工程師現(xiàn)場安裝有關(guān)硬件和軟件。在系統(tǒng)安裝前,之后按計(jì)劃實(shí)施。為保證整個(gè)項(xiàng)目按時(shí)完成,將安排工程師、進(jìn)行項(xiàng)目實(shí)施,進(jìn)行單點(diǎn)調(diào)試和系統(tǒng)聯(lián)調(diào)。第11章網(wǎng)絡(luò)測試11.1、網(wǎng)絡(luò)測試目的測試的目的是檢驗(yàn)本項(xiàng)目中所供或的產(chǎn)品(含軟硬件)工作是否正常,是否實(shí)現(xiàn)設(shè)計(jì)開展測試工作。測試的過程和結(jié)果將以測試報(bào)告的形式予以記錄。測試容包括如下功能性測試:設(shè)備測試測試設(shè)備在網(wǎng)絡(luò)中運(yùn)行工作情況網(wǎng)絡(luò)連通測試測試客戶端訪問用戶服務(wù)器應(yīng)用Cisco281路1由器測試表設(shè)備型號(hào)設(shè)備型號(hào)測試人測試時(shí)間測試目的測試環(huán)境Cisco2811師磊超,黃斌2011-3-29檢查設(shè)備的物理狀態(tài)、運(yùn)行狀態(tài)和功能電源電壓──200V~240V;電源頻率──50~60Hz;地線與零線之間的電阻小于1、電壓小于1V測試測試結(jié)果(設(shè)備正常記錄為測試結(jié)果(設(shè)備正常記錄為√√√√√√√√√√√√√正常指標(biāo)44.5*438.2*416.2mm模塊化置防火墻支持QOS支持VPN支持支持測試指標(biāo)產(chǎn)品尺寸產(chǎn)品重量端口結(jié)構(gòu)加電開機(jī)斷電關(guān)機(jī)指示燈QOSVPN網(wǎng)絡(luò)管理存包轉(zhuǎn)發(fā)率PoE電源備注:CiscoCiscoWS-C4506交換機(jī)測試CiscoWS-C4506師磊超,黃斌2011-3-29檢查設(shè)備的物理狀態(tài)、運(yùn)行狀態(tài)和功能電源電壓──200V~240V;電源頻率──50~60Hz;地線與零線之間的電阻小于1、電壓小于1V測試測試結(jié)果(設(shè)備正常記錄為正常指標(biāo)“√”,否則填寫“×”)√√√√√√√√√√440*317*440mm模塊化全雙工存儲(chǔ)—轉(zhuǎn)發(fā)75Mpps測試指標(biāo)產(chǎn)品尺寸產(chǎn)品重量端口結(jié)構(gòu)加電開機(jī)斷電關(guān)機(jī)指示燈傳輸模式背板帶寬包轉(zhuǎn)發(fā)率設(shè)備型號(hào)測試人測試時(shí)間測試目的測試環(huán)境VLANVLANQOS網(wǎng)管模塊化插槽數(shù)PoE電源支持VLAN支持QOS支持6支持√√√√√備注:CiscoWS-C3750-24TS-S交換機(jī)測試設(shè)備型號(hào)測試人測試時(shí)間測試目的測試環(huán)境CiscoWS-C3750-24TS-S師磊超,黃斌2011-3-29檢查設(shè)備的物理狀態(tài)、運(yùn)行狀態(tài)和功能電源電壓──200V~240V;電源頻率──50~60Hz;地線與零線之間的電阻小于1、電壓小于1V測試測試指標(biāo)產(chǎn)品尺寸產(chǎn)品重量端口結(jié)構(gòu)端口數(shù)量加電開機(jī)斷電關(guān)機(jī)指示燈存?zhèn)鬏斈J奖嘲鍘挵D(zhuǎn)發(fā)率VLANQOS網(wǎng)管MAC地址表模塊化插槽數(shù)PoE電源備注:正常指標(biāo)295*445*66mm5.68Kg非模塊化支持全雙工存儲(chǔ)—轉(zhuǎn)發(fā)32Gbps38.7Mpps支持VLAN支持QOS支持4支持測試結(jié)果(設(shè)備正常記錄為“√”,否則填寫“×”)√√√√√√√√√√√√√√√√√√CiscoWS-C2960-24TT-L交換機(jī)測試設(shè)備型號(hào)測試人測試時(shí)間測試目的CiscoWS-C2960-24TT-L師磊超,黃斌2011-3-29檢查設(shè)備的物理狀態(tài)、運(yùn)行狀態(tài)和功能測試環(huán)境電源電壓──200V~240V;電源頻率──50~60Hz;地線與測試環(huán)境零線之間的電阻小于1、電壓小于1V測試測試結(jié)果(設(shè)備正常記錄為測試結(jié)果(設(shè)備正常記錄為“√”,否則填寫“×”)√√√√√√√√√√√√√√√√√正常指標(biāo)44*445*236mm3.6Kg非模塊化全雙工/半雙工自適應(yīng)存儲(chǔ)—轉(zhuǎn)發(fā)4.4Gbps6.5Mpps支持VLAN支持QOS支持2支持測試指標(biāo)產(chǎn)品尺寸產(chǎn)品重量端口結(jié)構(gòu)端口數(shù)量加電開機(jī)斷電關(guān)機(jī)指示燈傳輸模式背板帶寬包轉(zhuǎn)發(fā)率VLANQOS網(wǎng)管模塊化插槽數(shù)MAC地址表PoE電源備注:CiscoCiscoWS-C2960-48TC-L交換機(jī)測試CiscoWS-C2960-48TC-L師磊超,黃斌2011-3-29檢查設(shè)備的物理狀態(tài)、運(yùn)行狀態(tài)和功能測試電源電壓──200V~240V;電源頻率──50~60Hz;地線與零線之間的電阻小于1、電壓小于1V測試測試結(jié)果(設(shè)備正常記錄為正常指標(biāo)“√”,否則填寫“×”)√√√√√√√√√44×445×236mm3.6Kg非模塊化64M全雙工/半雙工自適應(yīng)測試指標(biāo)產(chǎn)品尺寸產(chǎn)品重量端口結(jié)構(gòu)端口數(shù)量加電開機(jī)斷電關(guān)機(jī)指示燈存?zhèn)鬏斈J皆O(shè)備型號(hào)測試人測試時(shí)間測試目的測試環(huán)境背板帶寬包轉(zhuǎn)發(fā)率VLANQOS網(wǎng)管模塊化插槽數(shù)MAC地址表PoE電源存儲(chǔ)—轉(zhuǎn)發(fā)6.8Gbps10.1Mpps支持VLAN支持QOS支持2支持√√√√√√√√√備注:第12章基本配置12.1、總部基本配置12.1.1、網(wǎng)絡(luò)描述在項(xiàng)目中,總部網(wǎng)絡(luò)一共分三層:核心層,匯聚層和接入層。核心層采用Cisco交換機(jī)。在網(wǎng)絡(luò)出口處,采用Cisco2811路由器。交換機(jī)包括CiscoWS-C4506、CiscoWS-C3750-24TS-S和CiscoWS-C包括Cisco2811、設(shè)備訪問的Console端口;啟動(dòng)Windows操作系統(tǒng)下的超級(jí)終端,配置參數(shù)如下;、設(shè)備名稱設(shè)備名稱表設(shè)備型號(hào)設(shè)備型號(hào)Cisco2811CiscoWS-C4506CiscoWS-C3750-24TS-SCiscoWS-C2960-24TT-LCiscoWS-C2960-48TC-LBJ-R-001BJ-S-01、BJ-S-02BJ-S-03、BJ-S-04BJ-S-05BJ-S-06、BJ-S-07、BJ-S-08路由器Cisco2811基本配置:Router(config)#hostnameBBJ-R-001(config)#noipdomain-lookup關(guān)閉DNS查找功能BJ-R-001(config)#linecon0BJ-R-001(config-line)#loggsynchronous控制BJ-R-001(config-line)#exec-t00控制臺(tái)永不超時(shí)BJ-R-001(config-line)#password123456配置console口密碼BJ-R-001(config-lineBJ-R-001(config-linBJ-R-001(config)#enablepassword123456設(shè)置特權(quán)用戶口令BJ-R-001(config)#linevty04設(shè)置遠(yuǎn)程訪問用戶口令BJ-R-001(config-line)#password123456BJ-R-001(config-lineBJ-R-001(config-lin、IP地址配置BJ-R-001(config)#intsBJ-R-001(config-if)#ipadd42255.255.BJ-R-001(config-if)#noshBJ-R-001(config-if)#intsBJ-R-001(config-if)#ipadd46255.255.BJ-R-001(config-if)#noshBJ-S-01(config)#intf0/9BJ-S-01(config-if)#noswiBJ-S-01(config-if)#ipadd26255.255.BJ-S-01(config-if)#noshBJ-S-01(config-if)#intf0/11BJ-S-01(config-if)#noswiBJ-S-01(config-if)#ipadd34255.255.BJ-S-01(config-if)#noshBJ-S-01(config)#intsBJ-S-01(config-if)#ipadd41255.255.BJ-S-01(config-if)#noshBJ-S-02(config)#intf0/10BJ-S-02(config-if)#noswiBJ-S-02(config-if)#ipadd30255.255.BJ-S-02(config-if)#noshBJ-S-02(config-if)#intf0/12BJ-S-02(config-if)#noswiBJ-S-02(config-if)#ipadd38255.255.BJ-S-02(config-if)#noshBJ-S-02(config)#intsBJ-S-02(config-if)#ipadd45255.255.2BJ-S-02(config-if)#noshBJ-S-03(config)#intf0/9BJ-S-03(config-if)#noswiBJ-S-03(config-if)#ipadd25255.255.BJ-S-03(config-if)#noshBJ-S-03(config-if)#intf0/10BJ-S-03(config-if)#noswiBJ-S-03(config-if)#ipadd29255.255.BJ-S-03(config-if)#noshBJ-S-04(config)#intf0/11BJ-S-04(config-if)#noswiBJ-S-04(config-if)#ipadd33255.255.BJ-S-04(config-if)#noshBJ-S-04(config-if)#intf0/12BJ-S-04(config-if)#noswiBJ-S-04(config-if)#ipadd37255.255.BJ-S-04(config-if)#nosh、啟用SSH并測試BJ-R-001(config)#ipdomain-name設(shè)定設(shè)備所在域名BJ-R-001(config)#cryptokeygeneratersa建立RSA公鑰BJ-R-001(config)#ipsshtime-out60設(shè)置會(huì)話超時(shí)時(shí)間BJ-R-001(config)#ipsshauthentication-retries3設(shè)置登錄認(rèn)證重試次數(shù)BJ-R-001(config)#linevty04BJ-R-001(config-line)#loginlocalBJ-R-001(config-line)#transportinputssh限定只能用SSH登錄、showcdpneighbors命令的使用、ping命令的使用第13章Trunk基本配置TRUNK是端口匯聚的意思,通過配置軟件的設(shè)置,將2個(gè)或多個(gè)物理端口組合在一起成為一條邏輯的路徑從而增加在交換機(jī)和網(wǎng)絡(luò)節(jié)合并,給端口提供一個(gè)幾倍于獨(dú)立端口的獨(dú)享的高帶寬。Trunk是一種封裝技術(shù),它是一條點(diǎn)到點(diǎn)的鏈路,鏈路的兩端可以都是交換機(jī),也可和交換機(jī)或路由器?;诙丝趨R聚(Trunk)功能,允許交換機(jī)與交換機(jī)、交換機(jī)與路由器、主機(jī)與交換機(jī)或路由器之間通過兩個(gè)或多個(gè)端口并行連接同時(shí)傳輸以提供更高帶寬、更大吞吐量,大幅度提高整個(gè)網(wǎng)絡(luò)能力。總部,我們?cè)诙咏粨Q機(jī)(BJ-S-05、BJ-S-06、BJ-S-07、BJ-S-05)和三層交換機(jī)DL-S-05、DL-S-06)和三層交換機(jī)(DL-S-01、DL-S-02)之間做trunk??偛拷涌谂渲迷O(shè)備BJ-S-01—BJ-S-02BJ-S-01—BJ-S-02BJ-S-02—BJ-S-01BJ-S-02—BJ-S-01BJ-S-03—BJ-S-05BJ-S-03—BJ-S-06BJ-S-03—BJ-S-07BJ-S-03—BJ-S-08BJ-S-04—BJ-S-05BJ-S-04—BJ-S-06BJ-S-04—BJ-S-07BJ-S-04—BJ-S-08BJ-S-05—BJ-S-03BJ-S-05—BJ-S-04BJ-S-06—BJ-S-03BJ-S-06—BJ-S-04BJ-S-07—BJ-S-03BJ-S-07—BJ-S-04BJ-S-08—BJ-S-03BJ-S-08—BJ-S-04接口F0/13—F0/13F0/14—F0/14F0/13—F0/13F0/14—F0/14F0/1—F0/1F0/3—F0/3F0/5—F0/5F0/7—F0/7F0/2—F0/2F0/4—F0/4F0/6—F0/6F0/8—F0/8F0/1—F0/1F0/2—F0/2F0/3—F0/3F0/4—F0/4F0/5—F0/5F0/6—F0/6F0/7—F0/7F0/8—F0/8模式Dot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qDot1qBJ-S-03(config)#intf0/1BJ-S-03(config-if)#swtrunkencapdot1q設(shè)置封裝模式BJ-S-03(config-if)#swmtrunk設(shè)置接口類型BJ-S-03(config)#intf0/3BJ-S-03(config-if)#swtrunkencapBJ-S-03(config-if)#swmtruBJ-S-03(config)#intf0/5BJ-S-03(config-if)#swtrunkencapBJ-S-03(config-if)#swmtruBJ-S-03(config)#intf0/7BJ-S-03(config-if)#swtrunkencapBJ-S-03(config-if)#swmtruBJ-S-04(config)#intf0/2BJ-S-04(config-if)#swtrunkencapBJ-S-04(config-if)#swmtruBJ-S-04(config)#intf0/4BJ-S-04(config-if)#swtrunkencapBJ-S-04(config-if)#swmtruBJ-S-04(config)#intf0/6BJ-S-04(config-if)#swtrunkencapBJ-S-04(config-if)#swmtruBJ-S-04(config)#intf0/8BJ-S-04(config-if)#swtrunkencapBJ-S-04(config-if)#swmtruBJ-S-05(config)#intf0/1BJ-S-05(config-if)#swtrunkencapBJ-S-05(config-if)#swmtruBJ-S-05(config)#intf0/2BJ-S-05(config-if)#swtrunkencapBJ-S-05(config-if)#swmtruBJ-S-06(config)#intf0/3BJ-S-06(config-if)#swtrunkencapBJ-S-06(config-if)#swmtruBJ-S-06(config)#intf0/4BJ-S-06(config-if)#swtrunkencapBJ-S-06(config-if)#swmtruBJ-S-07(config)#intf0/5BJ-S-07(config-if)#swtrunkencapBJ-S-07(config-if)#swmtruBJ-S-07(config)#intf0/6BJ-S-07(config-if)#swtrunkencapBJ-S-07(config-if)#swmtruBJ-S-08(config)#intf0/7BJ-S-08(config-if)#swtrunkencapBJ-S-08(config-if)#swmtruBJ-S-08(config)#intf0/8BJ-S-08(config-if)#swtrunkencapBJ-S-08(config-if)#swmtru第14章VLA配N置絡(luò)用戶的物理位置限制而根據(jù)用戶需求進(jìn)行網(wǎng)絡(luò)分段。一個(gè)VLAN可以在一個(gè)交換機(jī)或者跨交換機(jī)實(shí)現(xiàn)。VLAN可以根據(jù)網(wǎng)絡(luò)用戶的位置、作用、部門或者根據(jù)網(wǎng)絡(luò)用戶所使用的帶寬問題。因此使用VLAN技術(shù),結(jié)合數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層的交換設(shè)備可搭建安全可靠的網(wǎng)絡(luò)。網(wǎng)絡(luò)管理員通過控制交換機(jī)的每一個(gè)端口來控制網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)資源的訪問,同時(shí)VLAN和第三層第四層的交換結(jié)合使用能夠?yàn)榫W(wǎng)絡(luò)提供較好的安全措施。在總部,我們?cè)谌龑咏粨Q機(jī)(BJ-S-03、BJ-S-04)里配置vlan信息。而在分部,我們?cè)谌龑咏粨Q機(jī)(DL-S-01、DL-S-02)里配置vlan信息??偛縑LAN配置部門名稱品質(zhì)保障部教學(xué)支持部財(cái)務(wù)部市場部Vlan號(hào)Vlan名BJ-PZBJ-JXBJ-CWBJ-SCBJ-S-03#vlandatabase進(jìn)入vlan數(shù)據(jù)庫BJ-S-03(vlan)#vlan10nameBJ-PZ劃分vlan,設(shè)置vlan名稱BJ-S-03(vlan)#vlan20namBJ-S-03(vlan)#vlan30namBJ-S-03(vlan)#vlan40namBJ-S-04(vlan)#vlan10namBJ-S-04(vlan)#vlan20namBJ-S-04(vlan)#vlan30namBJ-S-04(vlan)#vlan40nam14.4、配置vlan地址和默認(rèn)網(wǎng)關(guān)BJ-S-03(config)#intvlan10BJ-S-03(config-if)#ipadd5255.255.BJ-S-03(config-if)#noshBJ-S-03(config)#iproBJ-S-03(config)#intvlan20BJ-S-03(config-if)#ipadd29255.255.BJ-S-03(config-if)#noshBJ-S-03(config)#intvlan30BJ-S-03(config-if)#ipadd93255.255.BJ-S-03(config-if)#noshBJ-S-03(config)#intvlan40BJ-S-03(config-if)#ipadd255.255.BJ-S-03(config-if)#noshDL-S-03(config)#intvlan10DL-S-03(config-if)#ipadd5255.255.DL-S-03(config-if)#noshDL-S-03(config)#iproDL-S-03(config)#intvlan20DL-S-03(config-if)#ipadd255.255.DL-S-03(config-if)#noshDL-S-03(config)#intvlan30DL-S-03(config-if)#ipadd7255.255.DL-S-03(config-if)#noshDL-S-03(config)#intvlan40DL-S-03(config-if)#ipadd3255.255.DL-S-03(config-if)#nosh第15章VT配P置主要用于管理在同一個(gè)域的網(wǎng)絡(luò)圍VLAN的建立、刪除和重命名。在一臺(tái)VTPServer上配置一個(gè)新的VLAN時(shí),該VLAN的配置信息將自動(dòng)傳播到本域的其他所有交換機(jī)。這些交換機(jī)會(huì)自動(dòng)地接收這些配置信息,使其VLAN的配置與VTPServer保持一致,從而減少在多臺(tái)設(shè)備上配置同一個(gè)VLAN信息的工作量,而且保持了VLAN配置的統(tǒng)一性。VTP有三種工作模式:VTPServer、VTPClient和VTPTransparent。一般,一個(gè)VTP域的整個(gè)網(wǎng)絡(luò)只設(shè)一個(gè)VTPServer。VTPServer維護(hù)該VTP域中所有VLAN信息列表,VTPServer可以建立、刪除或修改VLAN。VTPClient雖然也維護(hù)所有VLAN信息列表,但其VLAN的配置信息是從VTPServer學(xué)到的,VTPClient不能建立、刪除或修改VLAN。VTPTransparent相當(dāng)于是一上獨(dú)立的交換機(jī),它不參與VTP工作,不從VTPServer學(xué)習(xí)VLAN的配置信息,而只擁有本設(shè)備上自己維護(hù)的VLAN信息。VTPTransparent可以建立、刪除和修改本機(jī)上的VLAN信息。在總部,我們把三層交換機(jī)(BJ-S-03、BJ-S-0總部VTP配置設(shè)備BJ-S-03BJ-S-04BJ-S-05BJ-S-06BJ-S-07BJ-S-08域名ciscociscociscociscociscocisco模式serverserverclientclientclientclientciscociscociscociscociscociscoBJ-S-03#vlandatabase進(jìn)入vlan數(shù)據(jù)庫BJ-S-03(vlan)#vtpserver設(shè)置vtp的工作模式BJ-S-03(vlan)#vtpdomaincisco設(shè)置vtp的域名BJ-S-03(vlan)#vtppasswordcisco設(shè)置密碼BJ-S-03(vlan)#vtppBJ-S-04(vlan)#vtpseBJ-S-04(vlan)#vtpdomainBJ-S-04(vlan)#vtppasswordBJ-S-04(vlan)#vtppBJ-S-05(vlan)#vtpcBJ-S-05(vlan)#vtpdomainBJ-S-05(vlan)#vtppassworBJ-S-05(vlan)#vtppBJ-S-06(vlan)#vtpcBJ-S-06(vlan)#vtpdomainBJ-S-06(vlan)#vtppassworBJ-S-06(vlan)#vtppBJ-S-07(vlan)#vtpcBJ-S-07(vlan)#vtpdomainBJ-S-07(vlan)#vtppassworBJ-S-07(vlan)#vtpp第16章以太網(wǎng)通道配置路,其中物理鏈路可以是雙絞線,也可以是光纖連接的。16.2、設(shè)備簡介總部,在核心交換機(jī)(BJ-S-01、BJ-S-02)使用以太網(wǎng)通道技術(shù),而分部,在三層交換機(jī)(DL-S-01、DL-S-02)使用以太網(wǎng)通道技術(shù)??偛颗渲茫築J-S-01(config)#intrangef0/13-14BJ-S-01(config-if-range)#channel-group1modeon將接口加入以太網(wǎng)通道BJ-S-01(config-if-rangBJ-S-01(config)#intport-channel1BJ-S-01(config-if)#BJ-S-02(config-if-range)#channel-group1modBJ-S-02(config-if-rangBJ-S-02(config)#intport-channel1BJ-S-02(config-if)#swmtruDL-S-01(config-if-range)#channel-group1modDL-S-01(config-if-rangDL-S-01(config)#intport-channel1DL-S-01(config-if)#swmtruDL-01(config-if-range)#channel-group1modDL-01(config-if-rangDL-01(config)#intport-channel1DL-01(config-if)#swmtru16.4、驗(yàn)證配置第17章ST配P置SpanningTreeProtocol(STP)是一種二層鏈路協(xié)議,又稱生成樹協(xié)議風(fēng)暴問題。該協(xié)議使用BPDU報(bào)文傳遞生成樹信息。在一個(gè)擴(kuò)展的局域網(wǎng)中參與STP的所有交換機(jī)之間通過交換橋協(xié)議數(shù)據(jù)單元BPDU來冗余路徑上的交換機(jī)置為blocking,來消除網(wǎng)絡(luò)中的環(huán)路??偛颗渲茫築J-S-03(config)#spanniBJ-S-03(config)#spanniBJ-S-03(config)#spanniBJ-S-03(config)#spanniBJ-S-04(config)#spanniBJ-S-04(config)#spanniBJ-S-04(config)#spanniBJ-S-04(config)#spanni第18章OSP配F置OSPF(OpenShortestPathFirst開放式最短路徑優(yōu)先)是一個(gè)部網(wǎng)關(guān)協(xié)議(InteriorGatewayProtocol,簡稱IGP),用于在單一自治系統(tǒng)(autonomoussyst能夠在最短的時(shí)間將路由變化傳遞到整個(gè)自治系統(tǒng),提供負(fù)載均衡功能。總部配置:總部設(shè)備IP地址分配表設(shè)備名稱BJ-R-001BJ-R-001BJ-S-01BJ-S-01BJ-S-01BJ-S-02BJ-S-02BJ-S-02BJ-S-03BJ-S-03BJ-S-04BJ-S-04接口E0/1E0/2F0/15F0/9F0/11F0/15F0/10F0/12F0/9F0/10F0/11F0/12IP地址26/3030/3025/3010/3018/3029/3014/3022/3009/3013/3017/3021/30BJ-R-001(config)#intBJ-R-001(config-if)#ipadd26255.255.BJ-R-001(config-if)#noshBJ-R-001(config-if)#intBJ-R-001(config-if)#ipadd30255.255.BJ-R-001(config-if)#noshBJ-R-001(config)#routerospf1BJ-R-001(config-router)#net55a0BJ-R-001(config-routeBJ-S-01(config)#intf0/9BJ-S-01(config-if)#ipadd10255.255.BJ-S-01(config-if)#noshBJ-S-01(config-if)#intf0/11BJ-S-01(config-if)#ipadd18255.255.BJ-S-01(config-if)#noshBJ-S-01(config-if)#intf0/15BJ-S-01(config-if)#ipadd25255.255.BJ-S-01(config-if)#noshBJ-S-01(config)#routerospf1BJ-S-01(config-router)#net0.0.255BJ-S-01(config-routeBJ-S-02(config)#intf0/10BJ-S-02(config-if)#ipadd14255.255.BJ-S-02(config-if)#noshBJ-S-02(config-if)#intf0/12BJ-S-02(config-if)#ipadd22255.255.BJ-S-02(config-if)#noshBJ-S-02(config-if)#intf0/15BJ-S-02(config-if)#ipadd29255.255.BJ-S-02(config-if)#noshBJ-S-02(config)#routerospf1BJ-S-02(config-router)#net0.0.255BJ-S-02(config-routeBJ-S-03(config)#iproBJ-S-03(config)#intf0/9BJ-S-03(config-if)#ipadd09255.255.BJ-S-03(config-if)#noshBJ-S-03(config-if)#intf0/10BJ-S-03(config-if)#ipadd13255.255.BJ-S-03(config-if)#noshBJ-S-03(config)#routerospf1BJ-S-03(config-router)#net0.0.255BJ-S-03(config-routeBJ-S-04(config)#iproBJ-S-04(config)#intf0/11BJ-S-04(config-if)#ipadd17255.255.BJ-S-04(config-if)#noshBJ-S-04(config-if)#intf0/12BJ-S-04(config-if)#ipadd21255.255.BJ-S-04(config-if)#noshBJ-S-04(config)#routerospf1BJ-S-04(config-router)#net0.0.255BJ-S-04(config-route第19章HSR配P置把一臺(tái)或多臺(tái)路由器用來做備份。和虛擬MAC地址,該虛擬路由器是由一組路由器組成的,這組路由器稱為備份組。備份組由一臺(tái)活動(dòng)路由器、一臺(tái)備份路由器,以及群眾路由器構(gòu)成。一般情況下,一旦活動(dòng)路由器壞掉,該備份路由器成為活動(dòng)路由器,然后備份組選舉組的另一臺(tái)路由器為備份路由器。組路由器通過接受來自活動(dòng)路由器的周期性Hello報(bào)文來判斷活動(dòng)路由器是否工作正常。如果組備份路由器R在一定時(shí)間間隔未收到活動(dòng)路由器Hello報(bào)文,就認(rèn)為活動(dòng)路由器壞掉了,優(yōu)先級(jí)高的備份路由器最終成為活動(dòng)路由器。備份路由器也是通過類似過程產(chǎn)生的。這樣總能保證備份組中有一臺(tái)活動(dòng)路由器,一臺(tái)備份路由器??偛?,在三層交換機(jī)(BJ-S-03、BJ-S-04)使用HSRP技術(shù),而分部,在三層交換機(jī)(DL-S-01、DL-S-02)使用HSRP技術(shù)。總部配置:BJ-S-03(config)#intvlan10BJ-S-03(config-if)#ipadd6255.255.2BJ-S-03(config-if)#standby10ip5配置虛擬網(wǎng)關(guān)BJ-S-03(config-if)#standby10priority110設(shè)置優(yōu)先級(jí)BJ-S-03(config-if)#standby10preempt設(shè)置搶占BJ-S-03(config)#intvlan20BJ-S-03(config-if)#ipadd30255.255.2BJ-S-03(config-if)#standby20pBJ-S-03(config-if)#intvlan30BJ-S-03(config-if)#ipadd192.168.1.255.255.2BJ-S-03(config-if)#standby30priority110BJ-S-03(config-if)#standby30pBJ-S-03(config)#intvlan40BJ-S-03(config-if)#ipadd255.255.2BJ-S-03(config-if)#standby40pBJ-S-04(config)#intvlan10BJ-S-04(config-if)#ipadd7255.255.2BJ-S-04(config-if)#standby10pBJ-S-04(config)#intvlan20BJ-S-04(config-if)#ipadd31255.255.2BJ-S-04(config-if)#standby20priority110BJ-S-04(config-if)#standby20pBJ-S-04(config)#intvlan30BJ-S-04(config-if)#ipadd192.168.1.255.255.2BJ-S-04(config-if)#standby30pBJ-S-04(config)#intvlan40BJ-S-04(config-if)#ipadd255.255.2BJ-S-04(config-if)#standby40priority110BJ-S-04(config-if)#standby40p19.4、驗(yàn)證配置Ping虛擬網(wǎng)關(guān)關(guān)閉BJ-S-03的f0/1口進(jìn)行測試關(guān)閉BJ-S-04的f0/2口進(jìn)行測試第20章GREoverIPSE配C置過的GRE數(shù)據(jù)包進(jìn)行加密。由于IPSec不支持對(duì)多播和廣播數(shù)據(jù)包的加密,這樣的話,使用IPSecGRE隧道會(huì)將多播和廣播數(shù)據(jù)包封裝到單播包中,再經(jīng)過IPSec加密。此外由于GRE建立的是簡單的,不進(jìn)行加密的VPN隧道,他通過在物理鏈路中使用ip地址和路由穿越普通網(wǎng)絡(luò)。所以很常見的方法就是使用IPSec對(duì)GRE進(jìn)行加密,提供數(shù)據(jù)安全保證。20.2、設(shè)備簡介在總部與兩個(gè)分部的出口路由器之間實(shí)施GREoverIPSec技術(shù)??偛颗渲茫篟outer(config)#linecon0Router(config-line)#Router(config-line)#exec-t00Router(config)#hoBBJ-R-001(config-if)#ipadd配置loopback口地址BJ-R-001(config-if)#intsBJ-R-001(config-if)#ipadd配置接口地址BJ-R-001(config-if)#noshBJ-R-001(config)#iproute配置靜態(tài)路由BJ-R-001(config-isakmp)#hBJ-R-001(config-isakmp)#encryptioBJ-R-001(config-isakmp)#group2BJ-R-001(config-isakmp)#authenticationprBJ-R-001(config-isakmBJ-R-001(config)#cryptoisakmpkBJ-R-001(config)#cryptoisakmpkBJ-R-001(config)#cryptoipsectransform-setbeijingesp-desesp-md5-hmac設(shè)置BJ-R-001(cfg-crypto-tranBJ-R-001(ipsec-profile)#settransform-setbBJ-R-001(ipsec-profilBJ-R-001(config)#inttunnel0配置tunnelBJ-R-001(config-if)#ipadd255.255BJ-R-001(config-if)#tunnelsourcesBJ-R-001(confi
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026河南農(nóng)商銀行濮陽中心支行寒假實(shí)踐活動(dòng)招聘50人備考題庫及完整答案詳解
- 2026山東濱州市鄒平市人民法院招聘4人備考題庫及答案詳解(奪冠系列)
- 2025年度濟(jì)南市體育局所屬事業(yè)單位公開招聘工作人員備考題庫(4人)及一套答案詳解
- 2026廣西玉林市福綿區(qū)沙田鎮(zhèn)人民政府招聘村級(jí)防貧監(jiān)測信息員1人備考題庫及一套答案詳解
- 2025-2030氫燃料電池車運(yùn)輸物流應(yīng)用推廣實(shí)施方案分析
- 2025-2030氣象災(zāi)害監(jiān)測預(yù)警系統(tǒng)雷達(dá)數(shù)據(jù)三維建模應(yīng)用可視化研究分析報(bào)告
- 2025-2030武漢中醫(yī)藥制造業(yè)市場競爭與行業(yè)發(fā)展與投資機(jī)會(huì)分析
- 2025-2030歐洲食品包裝升降機(jī)技術(shù)市場競爭及市場需求分析
- 2025-2030歐洲門窗制造行業(yè)市場現(xiàn)狀競爭格局及投資評(píng)估規(guī)劃研究
- 2025-2030歐洲軌道交通行業(yè)市場現(xiàn)狀供需分析及投資評(píng)估規(guī)劃分析研究報(bào)告
- 2025年敖漢旗就業(yè)服務(wù)中心招聘第一批公益性崗位人員的112人模擬試卷含答案詳解
- 婚姻家庭繼承實(shí)務(wù)講座
- 湖南省長沙市中學(xué)雅培粹中學(xué)2026屆中考一模語文試題含解析
- 新內(nèi)瘺穿刺護(hù)理
- 鉗工個(gè)人實(shí)習(xí)總結(jié)
- 大健康養(yǎng)肝護(hù)肝針專題課件
- 道路高程測量成果記錄表-自動(dòng)計(jì)算
- 關(guān)于醫(yī)院“十五五”發(fā)展規(guī)劃(2026-2030)
- DB31-T 1587-2025 城市軌道交通智能化運(yùn)營技術(shù)規(guī)范
- 醫(yī)療護(hù)理操作評(píng)分細(xì)則
- 自考-經(jīng)濟(jì)思想史知識(shí)點(diǎn)大全
評(píng)論
0/150
提交評(píng)論