版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
目錄
1.項(xiàng)目概述.........................................................1
1.1公司介紹.....................................................1
1.2項(xiàng)目背景.....................................................1
2.網(wǎng)絡(luò)規(guī)劃.........................................................1
2.1項(xiàng)目需求及拓?fù)?..............................................1
2.2IP地址及VLAN規(guī)劃...........................................2
3.設(shè)備選型.........................................................3
3.1核心交換機(jī)選型...............................................4
3.1接入交換機(jī)選型...............................................5
3.2路由器選型...................................................5
3.3防火墻選型...................................................7
4.相關(guān)網(wǎng)絡(luò)技術(shù).....................................................8
4.1DHCP技術(shù)....................................................8
4.2鏈路聚合技術(shù).................................................8
4.3VSU堆疊技術(shù).................................................9
4.4NAT技術(shù).....................................................9
4.5VRRP技術(shù)...................................................10
4.6IPSec技術(shù)..................................................10
4.7STP技術(shù)....................................................11
4.8防火墻技術(shù)..................................................12
5.相關(guān)網(wǎng)絡(luò)配置....................................................12
5.1IP地址及VLAN配置..........................................12
5.2配置VSU堆疊................................................15
5.3配置VRRP...................................................15
5.4配置STP....................................................16
5.5DHCP配置...................................................16
5.6靜態(tài)路由配置................................................17
I
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
5.7NAT配置....................................................18
5.8IPSec配置..................................................18
6.網(wǎng)絡(luò)測(cè)試........................................................19
6.1DHCP驗(yàn)證測(cè)試...............................................19
6.2測(cè)試連通性..................................................20
7.設(shè)計(jì)小結(jié)........................................................21
參考資料...........................................................22
II
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
湖南創(chuàng)飛公司網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)
1.項(xiàng)目概述
1.1公司介紹
湖南創(chuàng)飛公司成立于2020年4月是一家專(zhuān)業(yè)的信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施服務(wù)和解
決方案提供商,數(shù)據(jù)中心服務(wù)(IDC)、系統(tǒng)集成(等保安全服務(wù))以及云服務(wù):
作為專(zhuān)業(yè)的云計(jì)算與大數(shù)據(jù)應(yīng)用基礎(chǔ)服務(wù)提供商,依靠自身雄厚的技術(shù)與豐富的
資源,秉承“為客戶(hù)提供優(yōu)質(zhì)服務(wù)”的宗旨,嚴(yán)守“高穩(wěn)定性、高可用性、高安
全性”的原則,在湖南地區(qū)運(yùn)營(yíng)了多個(gè)IDC數(shù)據(jù)中心,在系統(tǒng)集成方面,為滿足
廣大用戶(hù)日益增長(zhǎng)的需求,在不斷發(fā)展的過(guò)程中逐步建立起了一套完善的營(yíng)銷(xiāo)網(wǎng)
絡(luò)體系,讓客戶(hù)可以能享有售前技術(shù)咨詢(xún)、售中合理化方案和售后標(biāo)準(zhǔn)化服務(wù)等
一系列完善的服務(wù)和支持。
1.2項(xiàng)目背景
隨著信息時(shí)代的到來(lái)信息時(shí)代使得獲取各種信息變得更加容易和快速。信息
時(shí)代將世界連接在一起,人們可以通過(guò)互聯(lián)網(wǎng)實(shí)時(shí)交流和合作。社交網(wǎng)絡(luò)的興起
改變了人們的社交方式。人們可以通過(guò)社交媒體平臺(tái)與朋友、家人和共同興趣的
人保持聯(lián)系,擴(kuò)大社交圈子。信息時(shí)代為教育帶來(lái)了革命性的變化。信息時(shí)代推
動(dòng)了科技的迅速發(fā)展和創(chuàng)新。數(shù)字技術(shù)、人工智能、物聯(lián)網(wǎng)等技術(shù)的進(jìn)步為各個(gè)
領(lǐng)域帶來(lái)了新的機(jī)會(huì)和解決方案,推動(dòng)社會(huì)的進(jìn)步和發(fā)展。信息時(shí)代為我們的生
活帶來(lái)了巨大的改變和便利,我們可以更加高效地獲取信息、交流和學(xué)習(xí),同時(shí)
也提供了更多的機(jī)會(huì)和可能性。數(shù)據(jù)傳輸系統(tǒng)是我們?nèi)粘I钪薪?jīng)常使用的技
術(shù),以互聯(lián)網(wǎng)為代表的計(jì)算機(jī)網(wǎng)絡(luò)為數(shù)據(jù)傳輸系統(tǒng)的發(fā)展提供了廣闊的空間,但
隨著數(shù)據(jù)量的增加和網(wǎng)絡(luò)安全的問(wèn)題,目前現(xiàn)有的數(shù)據(jù)傳輸系統(tǒng)已經(jīng)無(wú)法滿足用
戶(hù)的需求。
2.網(wǎng)絡(luò)規(guī)劃
2.1項(xiàng)目需求及拓?fù)?/p>
公司業(yè)務(wù)不斷發(fā)展壯大,為適應(yīng)IT行業(yè)技術(shù)飛速發(fā)展,滿足公司業(yè)務(wù)發(fā)展
需要,集團(tuán)公司決定建設(shè)長(zhǎng)沙總部與福州分部的信息化網(wǎng)絡(luò)。考慮的因素如下:
1、先進(jìn)性:應(yīng)用網(wǎng)絡(luò)設(shè)備應(yīng)代表現(xiàn)在計(jì)算機(jī)技術(shù)的最高水平。同時(shí)系統(tǒng)必
1
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
須是發(fā)展自一個(gè)成熟的體系,并且該體系有著良好的未來(lái)發(fā)展,能夠隨時(shí)適應(yīng)技
術(shù)發(fā)展和業(yè)務(wù)發(fā)展變化的需求,能夠輕松的適應(yīng)未來(lái)的網(wǎng)絡(luò)。
2、實(shí)用性:網(wǎng)絡(luò)設(shè)備要考慮“性?xún)r(jià)比”,以滿足系統(tǒng)設(shè)計(jì)需求為配置目標(biāo),
并不盲目地追求最高性能、最大容量。應(yīng)根據(jù)應(yīng)用的需求配置適當(dāng)?shù)奶幚硇阅芎?/p>
容量,同時(shí)考慮今后信息量增加的情況。
3、可擴(kuò)展性:安全系統(tǒng)能隨著系統(tǒng)的增加而擴(kuò)展,具有長(zhǎng)遠(yuǎn)的生命周期和
可擴(kuò)充性,能適應(yīng)現(xiàn)在和未來(lái)需要。能通過(guò)增加內(nèi)部或者外部硬件。實(shí)現(xiàn)安全系
統(tǒng)的性能和容量擴(kuò)展,滿足未來(lái)信息量發(fā)展的需要。
圖1:湖南創(chuàng)飛公司網(wǎng)絡(luò)拓?fù)鋱D
2.2IP地址及VLAN規(guī)劃
表1:VLAN及IP地址規(guī)劃表格
設(shè)備接口或VLAN二層或三層規(guī)劃VLAN名稱(chēng)
CS-VSU(S1-S2)vlan100/24研發(fā)-CS
vlan200/24財(cái)務(wù)-CS
Vlan300/24人事-CS
Vlan500/24銷(xiāo)售-CS
Vlan10000/24管理
2
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
Gi1/0/1/30
Gi1/0/2/30
Gi1/0/3/30
Lookback0/32
CS-S3Vlan10Gi0/1研發(fā)-CS
Vlan20Gi0/6財(cái)務(wù)-CS
Vlan30Gi0/11人事-CS
Vlan50Gi0/16銷(xiāo)售-CS
Vlan100管理
CS-S4Vlan10Gi0/1研發(fā)-CS
Vlan20Gi0/6財(cái)務(wù)-CS
Vlan30Gi0/11人事-CS
Vlan50Gi0/16銷(xiāo)售-CS
Vlan100管理
CS-S5Vlan10Gi0/1研發(fā)-CS
Vlan20Gi0/6財(cái)務(wù)-CS
Vlan30Gi0/11人事-CS
Vlan50Gi0/16銷(xiāo)售-CS
Vlan100Gi0/1管理
R1Gi0/0/30
Gi0/1/30
Gi0/2
Lookback0/32
3.設(shè)備選型
表2設(shè)備選型
設(shè)備廠商設(shè)備型號(hào)設(shè)備名稱(chēng)設(shè)備數(shù)量
銳捷RG-S6120-24XMG4XS4VS-UP-H核心交換機(jī)2
銳捷RG-S2906-24GT4MS-L接入交換機(jī)3
銳捷RG-RSR20-XA-24路由器1
銳捷RG-WALL1600-Z3200防火墻1
3
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
3.1核心交換機(jī)選型
RG-S6100多速率系列交換機(jī)采用了新一代的硬件架構(gòu)以及先進(jìn)的節(jié)能電路
設(shè)計(jì)和元器件選型,為用戶(hù)節(jié)省能耗,同時(shí)降低噪音污染。全系列產(chǎn)品均采用軸
流變速風(fēng)扇設(shè)計(jì),設(shè)備可根據(jù)當(dāng)前的溫度智能控制風(fēng)扇轉(zhuǎn)速,保障設(shè)備穩(wěn)定工作
的同時(shí),降低功耗和噪聲。核心交換機(jī)RG-S6120-24XMG4XS4VS-UP-H如圖3所示。
圖2RG-S6120-24XMG4XS4VS-UP-H核心交換機(jī)
設(shè)備RG-S6120-24XMG4XS4VS-UP-H參數(shù)如下表3所示。
表3RG-S6120-24XMG4XS4VS-UP-H由器參數(shù)信息表
RG-S6120-24XMG4XS4VS-UP-H
固化端口24個(gè)100M/1000M/2.5G/5G/10G自適應(yīng)電口,4
個(gè)10GSFP+光口,4個(gè)25GSFP28光口
交換容量2.56Tbps/25.6Tbps
包轉(zhuǎn)發(fā)率720Mpps/1260Mpps
過(guò)濾非法的MAC地址
支持廣播風(fēng)暴抑制
管理員分級(jí)管理和口令保護(hù)
安全特性支持RADIUS和TACACS+
支持SSH
支持BPDUGuard
支持CPP、NFPP
支持靜態(tài)路由
支持RIP,RIPng
IP路由支持OSPFv2,OSPFv3,IS-ISv4,IS-ISv6
支持BGP4,BGP4+
支持等價(jià)路由
支持VSU(虛擬化技術(shù),將多臺(tái)設(shè)備虛擬成1臺(tái))
支持GRforRIP/OSPF/BGP等路由協(xié)議
支持BFD檢測(cè)
支持REUP
高可靠性
支持RLDP
支持電源1+1冗余備份
電源模塊
風(fēng)扇模塊支持熱插拔功能
4
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
3.1接入交換機(jī)選型
RG-S2906-L系列交換機(jī)是銳捷網(wǎng)絡(luò)面向商業(yè)地產(chǎn)、酒店、中小企業(yè)的新一
代高性?xún)r(jià)比接入交換機(jī)。該系列包含了PoE、非PoE等多種端口形態(tài)的產(chǎn)品型號(hào),
能很好滿足有線、無(wú)線以及監(jiān)控等場(chǎng)景的需求。接入交換機(jī)RG-S2906-24GT4MS-L
如圖表4所示。
圖3接入交換機(jī)RG-S2906-24GT4MS-L
設(shè)備RG-S2906-24GT4MS-L參數(shù)如下表3所示。
表4RG-S2906-24GT4MS-L路由器參數(shù)信息表
RG-S2906-24GT4MS-L
24個(gè)10/100/1000Base-T自適應(yīng)以太網(wǎng)接口、4個(gè)
固定端口
2.5G/1GSFP接口
交換容量336Gbps/3.36Tbps
包轉(zhuǎn)發(fā)率51/126Mpps
過(guò)濾非法的MAC地址
安全特性
支持硬件CPP、NFPP
IP路由IPv4/IPv6靜態(tài)路由
SNMP
CLI(Telnet/Console)
管理特性Syslog/Debug
NTP、TFTP
Web、WIS公有云平臺(tái)管理
支持MAC擴(kuò)展ACL
支持ACL80
ACL
支持全局ACL
支持ACL重定向
3.2路由器選型
RG-RSR20-XA系列多業(yè)務(wù)接入路由器是銳捷網(wǎng)絡(luò)堅(jiān)持自主創(chuàng)新,面向企業(yè)網(wǎng)
云架構(gòu)和云業(yè)務(wù)的需求,推出的下一代盒式接入路由器。RG-RSR20-XA系列產(chǎn)品
5
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
采用安全自主方案,融合了路由、交換、安全等多種接入網(wǎng)絡(luò)應(yīng)用,同時(shí)在性能、
端口密度和速率、可靠性等方面進(jìn)行了全面提升,能夠?yàn)槠髽I(yè)邊緣網(wǎng)絡(luò)提供低成
本一體化解決方案,充分滿足未來(lái)業(yè)務(wù)擴(kuò)展的多元化應(yīng)用需求和趨勢(shì)。
RG-RSR20-XA系列產(chǎn)品內(nèi)置狀態(tài)防火墻功能,具備完善的抗流量攻擊能力;
具備豐富的軟件特性,支持MPLS、VPN、組播、IPv6、NAT等多種應(yīng)用技術(shù),以
及豐富的備份方案及QoS特性,并且無(wú)須單獨(dú)購(gòu)買(mǎi)軟件License或業(yè)務(wù)板卡,為
客戶(hù)節(jié)省了投資成本。路由器RG-RSR20-XA-24如圖5所示。
圖4路由器RG-RSR20-XA-24
設(shè)備RG-RSR20-XA-24參數(shù)如下表4所示。
表5RG-RSR20-XA-24路由器參數(shù)信息表
RG-RSR20-XA-24
接口支持以太網(wǎng)接口、E1/CE1接口、POS接口、4G/5G接口
支持DHCPServer/Relay、Client、DHCPSnooping
IP業(yè)務(wù)支持靜態(tài)/動(dòng)態(tài)NAT、靜態(tài)/動(dòng)態(tài)NAPT、VPNNAT等
支持雙棧、支持GRE隧道等
支持靜態(tài)路由、RIPv1/v2、OSPFv2、BGP、IS-IS、策略路由、
路由策略等
IP路由
支持靜態(tài)路由、RIPng、OSPFv3、BGP4+、ISISv6、等價(jià)路由、
策略路由等
各組件支持熱插拔
支持GRforOSPF/IS-IS/BGP
支持BFDforVRRP/OSPF/BGP4/ISIS/ISISv6/MPLS/靜態(tài)路由
可靠性
等
支持VRRP
支持VRRPv3
支持防攻擊保護(hù)、DoS/DDoS防御、分片包攻擊防御、SYN攻
擊防御、IP欺騙攻擊防御
安全
支持L2TP、IPSec、GRE等
支持802.1x/Portal/Mac等多種認(rèn)證方式
6
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
支持RADIUS和TACACS+用戶(hù)登錄認(rèn)證
支持uRPF
支持登錄認(rèn)證、口令安全
支持SSHv2,為用戶(hù)登錄提供安全加密通道
支持國(guó)密局商密算法
3.3防火墻選型
隨著社交網(wǎng)絡(luò)、云計(jì)算、大數(shù)據(jù)等新熱點(diǎn)的出現(xiàn),互聯(lián)網(wǎng)邁向了歷史上從未
有過(guò)的繁榮階段,隨之而來(lái)的信息化安全問(wèn)題日益復(fù)雜,傳統(tǒng)安全建設(shè)模式面臨
著巨大挑戰(zhàn)。銳捷網(wǎng)絡(luò)從市場(chǎng)實(shí)際需求出發(fā),結(jié)合多年的技術(shù)積累與“下一代防
火墻”的發(fā)展趨勢(shì),推出了銳捷網(wǎng)絡(luò)新一代防火墻RG-WALL1600-Z3200。
RG-WALL1600-Z3200采用基于DPDK的高性能網(wǎng)絡(luò)轉(zhuǎn)發(fā)業(yè)務(wù)平臺(tái),提供主動(dòng)
資產(chǎn)發(fā)現(xiàn)、智能策略管家、一鍵故障分析、業(yè)務(wù)健康診斷功能來(lái)簡(jiǎn)化產(chǎn)品上線及
運(yùn)維;具有豐富的安全功能,能夠支持入侵防御、防病毒、端口掃描、流量學(xué)習(xí)、
應(yīng)用控制、DoS/DDoS防護(hù)等功能;支持云平臺(tái)統(tǒng)一管理、數(shù)據(jù)同步云端分析與
報(bào)告、遠(yuǎn)程監(jiān)控與運(yùn)維。設(shè)備RG-WALL1600-Z3200參數(shù)如圖6所示。
圖5防火墻RG-WALL1600-Z3200
設(shè)備RG-WALL1600-Z3200參數(shù)如下表5所示。
表6RG-WALL1600-Z3200防火墻參數(shù)信息表
防火墻類(lèi)型中小企業(yè)級(jí)防火墻
屬性RG-WALL1600-Z3200
網(wǎng)絡(luò)端口8個(gè)GE電口+1個(gè)GE光口+1個(gè)10GE光口
控制端口2個(gè)USB2.0接口
支持設(shè)置SSL代理策略。
可根據(jù)對(duì)象、內(nèi)容、區(qū)域等參數(shù)來(lái)自定義策略
SSL代理
支持策略列表的呈現(xiàn)
支持設(shè)置SSL代理模板
7
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
可選擇保護(hù)客戶(hù)端、保護(hù)服務(wù)器類(lèi)型
支持設(shè)置內(nèi)容對(duì)象模板、提供IPS入侵檢測(cè)模板
支持設(shè)置入侵防御模板
入侵檢測(cè)
可根據(jù)對(duì)象、嚴(yán)重性、協(xié)議、威脅類(lèi)別設(shè)置規(guī)則過(guò)濾器
支持設(shè)置規(guī)則例外
支持設(shè)置內(nèi)容對(duì)象模板、提供文件過(guò)濾模板(根據(jù)文件類(lèi)型)
過(guò)濾
支持URL過(guò)濾
支持NAT策略,提供NAT地址轉(zhuǎn)換
支持NAT策略的批量導(dǎo)入功能
NAT轉(zhuǎn)換提供常見(jiàn)的NATALG服務(wù)
提供服務(wù)器端口映射功能
提供NAT地址池狀態(tài)顯示
4.相關(guān)網(wǎng)絡(luò)技術(shù)
4.1DHCP技術(shù)
DHCP是DynamicHostConfigurationProtocol之縮寫(xiě)﹐它的前身是BOOTP。
BOOTP原本是用于無(wú)磁碟主機(jī)連接的網(wǎng)路上面的﹕網(wǎng)路主機(jī)使用BOOTROM而不是
磁碟起動(dòng)并連接上網(wǎng)路﹐BOOTP則可以自動(dòng)地為那些主機(jī)設(shè)定TCP/IP環(huán)境。但
BOOTP有一個(gè)缺點(diǎn):您在設(shè)定前須事先獲得客戶(hù)端的硬體位址,而且,與IP的
對(duì)應(yīng)是靜態(tài)的。換而言之,BOOTP非常缺乏"動(dòng)態(tài)性",若在有限的IP資源環(huán)境
中,BOOTP的一對(duì)一對(duì)應(yīng)會(huì)造成非??捎^的浪費(fèi)。
DHCP可以說(shuō)是BOOTP的增強(qiáng)版本﹐它分為兩個(gè)部份﹕一個(gè)是服務(wù)器端﹐而
另一個(gè)是客戶(hù)端。所有的IP網(wǎng)路設(shè)定資料都由DHCP伺服器集中管理﹐并負(fù)責(zé)處
理客戶(hù)端的DHCP要求﹔而客戶(hù)端則會(huì)使用從伺服器分配下來(lái)的IP環(huán)境資料。比
較起B(yǎng)OOTP,DHCP透過(guò)"租約"的概念,有效且動(dòng)態(tài)的分配客戶(hù)端的TCP/IP設(shè)定,
而且,作為兼容考量,DHCP也完全照顧了BOOTPClient的需求。
4.2鏈路聚合技術(shù)
鏈路聚合(英語(yǔ):LinkAggregation)是一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)術(shù)語(yǔ),指將多個(gè)物
理端口匯聚在一起,形成一個(gè)邏輯端口,以實(shí)現(xiàn)出/入流量吞吐量在各成員端口
8
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
的負(fù)荷分擔(dān),交換機(jī)根據(jù)用戶(hù)配置的端口負(fù)荷分擔(dān)策略決定網(wǎng)絡(luò)封包從哪個(gè)成員
端口發(fā)送到對(duì)端的交換機(jī)。當(dāng)交換機(jī)檢測(cè)到其中一個(gè)成員端口的鏈路發(fā)生故障
時(shí),就停止在此端口上發(fā)送封包,并根據(jù)負(fù)荷分擔(dān)策略在剩下的鏈路中重新計(jì)算
報(bào)文的發(fā)送端口,故障端口恢復(fù)后再次擔(dān)任收發(fā)端口。鏈路聚合在增加鏈路帶寬、
實(shí)現(xiàn)鏈路傳輸彈性和工程冗余等方面是一項(xiàng)很重要的技術(shù)。
4.3VSU堆疊技術(shù)
VSU系統(tǒng)是由傳統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)中的兩臺(tái)冗余備份的雙核心設(shè)備組成的單一的
邏輯實(shí)體,例如位于匯聚層的VSU系統(tǒng)可以看作單獨(dú)的一臺(tái)交換機(jī)與核心層、
接入層進(jìn)行交互。
VSU系統(tǒng)由兩臺(tái)機(jī)箱構(gòu)成,當(dāng)構(gòu)建VSU系統(tǒng)時(shí),兩臺(tái)系統(tǒng)通過(guò)一定的選舉
協(xié)議確定主從身份。其中的一臺(tái)機(jī)箱變?yōu)橹鳈C(jī)箱,另外一臺(tái)機(jī)箱作為從機(jī)箱。
主機(jī)箱內(nèi)的全局主管理板負(fù)責(zé)控制整個(gè)VSU系統(tǒng),運(yùn)行控制面協(xié)議并參與
數(shù)據(jù)轉(zhuǎn)發(fā);而從機(jī)箱僅參與數(shù)據(jù)轉(zhuǎn)發(fā)并實(shí)時(shí)同步接收主機(jī)箱的狀態(tài)。由于從機(jī)箱
僅僅允許轉(zhuǎn)發(fā)面工作,從機(jī)箱接收到的控制面數(shù)據(jù)流需要轉(zhuǎn)發(fā)給主機(jī)箱內(nèi)的全局
主管理板進(jìn)行處理。
4.4NAT技術(shù)
NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)是一種技術(shù),它允許專(zhuān)用網(wǎng)絡(luò)(如局域網(wǎng))中的主機(jī)
通過(guò)一個(gè)裝有NAT軟件的網(wǎng)絡(luò)設(shè)備(如路由器)連接到公共網(wǎng)絡(luò)(如因特網(wǎng))。
這種轉(zhuǎn)換使得專(zhuān)用網(wǎng)絡(luò)可以使用較少的公共IP地址,從而節(jié)省IP地址資源。NAT
技術(shù)的主要優(yōu)點(diǎn)包括節(jié)省IP地址資源、提高網(wǎng)絡(luò)安全性以及增強(qiáng)網(wǎng)絡(luò)的靈活性。
NAT的實(shí)現(xiàn)方式主要有三種:
靜態(tài)轉(zhuǎn)換(StaticNat):每個(gè)內(nèi)部網(wǎng)絡(luò)的主機(jī)都有一個(gè)固定的公有IP地
址,這使得每個(gè)內(nèi)部主機(jī)都可以直接訪問(wèn)外部網(wǎng)絡(luò)。
動(dòng)態(tài)轉(zhuǎn)換(DynamicNat):內(nèi)部網(wǎng)絡(luò)的主機(jī)使用一個(gè)動(dòng)態(tài)分配的公有IP
地址,這增加了網(wǎng)絡(luò)的可擴(kuò)展性和靈活性。
端口多路復(fù)用(OverLoad):通過(guò)改變數(shù)據(jù)包的源端口,實(shí)現(xiàn)多個(gè)內(nèi)部主
機(jī)使用同一個(gè)公有IP地址訪問(wèn)外部網(wǎng)絡(luò)。
NAT技術(shù)的工作原理涉及數(shù)據(jù)包在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的轉(zhuǎn)換。當(dāng)內(nèi)部
網(wǎng)絡(luò)的主機(jī)需要與外部網(wǎng)絡(luò)通信時(shí),其數(shù)據(jù)包的源IP地址會(huì)被轉(zhuǎn)換為NAT設(shè)備
分配的公有IP地址。數(shù)據(jù)包到達(dá)目的地后,NAT設(shè)備會(huì)將其源IP地址轉(zhuǎn)換回私
有IP地址,以便數(shù)據(jù)包能夠正確地返回到內(nèi)部網(wǎng)絡(luò)。
需要注意的是,NAT技術(shù)雖然能夠節(jié)省IP地址資源,但也存在一些局限性,
9
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
例如可能會(huì)導(dǎo)致網(wǎng)絡(luò)延遲增加,以及一些應(yīng)用可能無(wú)法正常工作。此外,NAT技
術(shù)還可能違反一些網(wǎng)絡(luò)設(shè)計(jì)原則,如網(wǎng)絡(luò)分層設(shè)計(jì)和安全性原則。
總結(jié)來(lái)說(shuō),NAT技術(shù)是一種過(guò)渡技術(shù),它通過(guò)地址轉(zhuǎn)換解決了IPv4地址短
缺的問(wèn)題,同時(shí)提高了網(wǎng)絡(luò)的安全性和靈活性。
4.5VRRP技術(shù)
VRRP是一種選擇協(xié)議,它可以把一個(gè)虛擬路由器的責(zé)任動(dòng)態(tài)分配到局域網(wǎng)
上的VRRP路由器中的一臺(tái)??刂铺摂M路由器IP地址的VRRP路由器稱(chēng)為主路
由器,它負(fù)責(zé)轉(zhuǎn)發(fā)數(shù)據(jù)包到這些虛擬IP地址。一旦主路由器不可用,這種選擇
過(guò)程就提供了動(dòng)態(tài)的故障轉(zhuǎn)移機(jī)制,這就允許虛擬路由器的IP地址可以作為終
端主機(jī)的默認(rèn)第一跳路由器。是一種LAN接入設(shè)備備份協(xié)議。一個(gè)局域網(wǎng)絡(luò)內(nèi)的
所有主機(jī)都設(shè)置缺省網(wǎng)關(guān),這樣主機(jī)發(fā)出的目的地址不在本網(wǎng)段的報(bào)文將被通過(guò)
缺省網(wǎng)關(guān)發(fā)往三層交換機(jī),從而實(shí)現(xiàn)了主機(jī)和外部網(wǎng)絡(luò)的通信。
VRRP是一種路由容錯(cuò)協(xié)議,也可以叫做備份路由協(xié)議。一個(gè)局域網(wǎng)絡(luò)內(nèi)的
所有主機(jī)都設(shè)置缺省路由,當(dāng)網(wǎng)內(nèi)主機(jī)發(fā)出的目的地址不在本網(wǎng)段時(shí),報(bào)文將被
通過(guò)缺省路由發(fā)往外部路由器,從而實(shí)現(xiàn)了主機(jī)與外部網(wǎng)絡(luò)的通信。當(dāng)缺省路由
器down掉(即端口關(guān)閉)之后,內(nèi)部主機(jī)將無(wú)法與外部通信,如果路由器設(shè)置
了VRRP時(shí),那么這時(shí),虛擬路由將啟用備份路由器,從而實(shí)現(xiàn)全網(wǎng)通信。
在VRRP協(xié)議中,有兩組重要的概念:VRRP路由器和虛擬路由器,主控路由
器和備份路由器。VRRP路由器是指運(yùn)行VRRP的路由器,是物理實(shí)體;虛擬路由
器是指VRRP協(xié)議創(chuàng)建的,是邏輯概念。一組VRRP路由器協(xié)同工作,共同構(gòu)成一
臺(tái)虛擬路由器。該虛擬路由器對(duì)外表現(xiàn)為一個(gè)具有唯一固定的IP地址和MAC地
址的邏輯路由器。處于同一個(gè)VRRP組中的路由器具有兩種互斥的角色:主控路
由器和備份路由器,一個(gè)VRRP組中有且只有一臺(tái)處于主控角色的路由器,可以
有一個(gè)或者多個(gè)處于備份角色的路由器VRRP協(xié)議從路由器組中選出一臺(tái)作為主
控路由器,負(fù)責(zé)ARP解析和轉(zhuǎn)發(fā)IP數(shù)據(jù)包,組中的其他路由器作為備份的角色
并處于待命狀態(tài),當(dāng)由于某種原因主控路由器發(fā)生故障時(shí),其中的一臺(tái)備份路由
器能在瞬間的時(shí)延后升級(jí)為主控路由器,由于此切換非常迅速而且不用改變IP
地址和MAC地址,故對(duì)終端使用者系統(tǒng)是透明的。
4.6IPSec技術(shù)
IPSec是IETF(InternetEngineeringTaskForce,即國(guó)際互聯(lián)網(wǎng)工程技
術(shù)小組)提出的使用密碼學(xué)保護(hù)IP層通信的安全保密架構(gòu),是一個(gè)協(xié)議簇,通
過(guò)對(duì)IP協(xié)議的分組進(jìn)行加密和認(rèn)證來(lái)保護(hù)IP協(xié)議的網(wǎng)絡(luò)傳輸協(xié)議簇(一些相互
10
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
關(guān)聯(lián)的協(xié)議的集合)。
IPSec可以實(shí)現(xiàn)以下4項(xiàng)功能:①數(shù)據(jù)機(jī)密性:IPSec發(fā)送方將包加密后再通
過(guò)網(wǎng)絡(luò)發(fā)送。②數(shù)據(jù)完整性:IPSec可以驗(yàn)證IPSec發(fā)送方發(fā)送的包,以確保
數(shù)據(jù)傳輸時(shí)沒(méi)有被改變。③數(shù)據(jù)認(rèn)證:IPSec接受方能夠鑒別IPsec包的發(fā)送起
源。此服務(wù)依賴(lài)數(shù)據(jù)的完整性。④反重放:IPSec接受方能檢查并拒絕重放包。
IPSec主要由以下協(xié)議組成:
一、認(rèn)證頭(AH),為IP數(shù)據(jù)報(bào)提供無(wú)連接數(shù)據(jù)完整性、消息認(rèn)證以及防
重放攻擊保護(hù);
二、封裝安全載荷(ESP),提供機(jī)密性、數(shù)據(jù)源認(rèn)證、無(wú)連接完整性、防
重放和有限的傳輸流(traffic-flow)機(jī)密性;
三、安全關(guān)聯(lián)(SA),提供算法和數(shù)據(jù)包,提供AH、ESP操作所需的參數(shù)。
四、密鑰協(xié)議(IKE),提供對(duì)稱(chēng)密碼的鑰匙的生存和交換。
4.7STP技術(shù)
STP(SpanningTreeProtocol)是生成樹(shù)協(xié)議的英文縮寫(xiě),可應(yīng)用于計(jì)算
機(jī)網(wǎng)絡(luò)中樹(shù)形拓?fù)浣Y(jié)構(gòu)建立,主要作用是防止網(wǎng)橋網(wǎng)絡(luò)中的冗余鏈路形成環(huán)路工
作。但某些特定因素會(huì)導(dǎo)致STP失敗,要排除故障可能非常困難,這取決于網(wǎng)絡(luò)
設(shè)計(jì)[1]。生成樹(shù)協(xié)議適合所有廠商的網(wǎng)絡(luò)設(shè)備,在配置上和體現(xiàn)功能強(qiáng)度上有
所差別,但是在原理和應(yīng)用效果是一致的。
STP的基本原理是,通過(guò)在交換機(jī)之間傳遞一種特殊的協(xié)議報(bào)文,網(wǎng)橋協(xié)議
數(shù)據(jù)單元(BridgeProtocolDataUnit,簡(jiǎn)稱(chēng)BPDU),來(lái)確定網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)。
BPDU有兩種,配置BPDU(ConfigurationBPDU)和TCNBPDU。前者是用于計(jì)算
無(wú)環(huán)的生成樹(shù)的,后者則是用于在二層網(wǎng)絡(luò)拓?fù)浒l(fā)生變化時(shí)產(chǎn)生用來(lái)縮短MAC
表項(xiàng)的刷新時(shí)間的(由默認(rèn)的300s縮短為15s)。
SpanningTreeProtocol(STP)的基本思想就是按照"樹(shù)"的結(jié)構(gòu)構(gòu)造網(wǎng)絡(luò)
的拓?fù)浣Y(jié)構(gòu),樹(shù)的根是一個(gè)稱(chēng)為根橋的橋設(shè)備,根橋的確立是由交換機(jī)或網(wǎng)橋的
BID(BridgeID)確定的,BID最小的設(shè)備成為二層網(wǎng)絡(luò)中的根橋。BID又是由
網(wǎng)橋優(yōu)先級(jí)和MAC地址構(gòu)成,不同廠商的設(shè)備的網(wǎng)橋優(yōu)先級(jí)的字節(jié)個(gè)數(shù)可能不
同。由根橋開(kāi)始,逐級(jí)形成一棵樹(shù),根橋定時(shí)發(fā)送配置BPDU,非根橋接收配置
BPDU,刷新最佳BPDU并轉(zhuǎn)發(fā)。這里的最佳BPDU指的是當(dāng)前根橋所發(fā)送的BPDU。
如果接收到了下級(jí)BPDU(新接入的設(shè)備會(huì)發(fā)送BPDU,但該設(shè)備的BID比當(dāng)前根
橋大),接收到該下級(jí)BPDU的設(shè)備將會(huì)向新接入的設(shè)備發(fā)送自己存儲(chǔ)的最佳
BPDU,以告知其當(dāng)前網(wǎng)絡(luò)中根橋;如果接收到的BPDU更優(yōu),將會(huì)重新計(jì)算生成
樹(shù)拓?fù)?。?dāng)非根橋在離上一次接收到最佳BPDU最長(zhǎng)壽命(MaxAge,默認(rèn)20s)
11
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
后還沒(méi)有接收到最佳BPDU的時(shí)候,該端口將進(jìn)入監(jiān)聽(tīng)狀態(tài),該設(shè)備將產(chǎn)生TCN
BPDU,并從根端口轉(zhuǎn)發(fā)出去,從指定端口接收到TCNBPDU的上級(jí)設(shè)備將發(fā)送確
認(rèn),然后再向上級(jí)設(shè)備發(fā)送TCNBPDU,此過(guò)程持續(xù)到根橋?yàn)橹?,然后根橋在?/p>
后發(fā)送的配置BPDU中將攜帶標(biāo)記表明拓?fù)湟寻l(fā)生變化,網(wǎng)絡(luò)中的所有設(shè)備接收
到后將MAC表項(xiàng)的刷新時(shí)間從300s縮短為15s。整個(gè)收斂的時(shí)間為50s左右。
4.8防火墻技術(shù)
防火墻是一個(gè)由計(jì)算機(jī)硬件和軟件組成的系統(tǒng),部署于網(wǎng)絡(luò)邊界,是內(nèi)部網(wǎng)
絡(luò)和外部網(wǎng)絡(luò)之間的連接橋梁,同時(shí)對(duì)進(jìn)出網(wǎng)絡(luò)邊界的數(shù)據(jù)進(jìn)行保護(hù),防止惡意
入侵、惡意代碼的傳播等,保障內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)的安全。防火墻技術(shù)是建立在網(wǎng)
絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),幾乎所有的企業(yè)內(nèi)部網(wǎng)絡(luò)與外
部網(wǎng)絡(luò)(如因特網(wǎng))相連接的邊界設(shè)都會(huì)放置防火墻,防火墻能夠起到安全過(guò)濾
和安全隔離外網(wǎng)攻擊、入侵等有害的網(wǎng)絡(luò)安全信息和行為。
防火墻遵循的基本準(zhǔn)則有兩點(diǎn)。第一,它會(huì)拒絕所有未經(jīng)說(shuō)明允許的命令。
防火墻的審查基礎(chǔ)的逐項(xiàng)審閱,任何一個(gè)服務(wù)請(qǐng)求和應(yīng)用操作都將被逐一審查符
合允許的命令后才可能執(zhí)行,這樣的操作方法為保證內(nèi)部計(jì)算機(jī)安全性提供了切
實(shí)可行的辦法。反而言之,用戶(hù)可以申請(qǐng)的服務(wù)和服務(wù)數(shù)量是有限的,提高了安
全性的同時(shí)也就減弱可用性。第二,它會(huì)允許所有未經(jīng)說(shuō)明拒絕的命令。防火墻
在傳遞所有信息的時(shí)候都是按照約定的命令執(zhí)行的,也就是會(huì)逐項(xiàng)審查后杜絕潛
在危害性的命令,這一點(diǎn)的缺陷就是可用性?xún)?yōu)于安全性的地位,但是增加安全性
的難度。
5.相關(guān)網(wǎng)絡(luò)配置
5.1IP地址及VLAN配置
CS-S1(config)#vl10
#創(chuàng)建vlan10
CS-S1(config-vlan)#nameyanfa
#Vlan10命名為研發(fā)
CS-S1(config-vlan)#exit
#退出
CS-S1(config)#vl20
#創(chuàng)建vlan20
CS-S1(config-vlan)#namecaiwu
12
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
#Vlan20命名為財(cái)務(wù)
CS-S1(config-vlan)#exit
#退出
CS-S1(config)#vl30
#創(chuàng)建vlan30
CS-S1(config-vlan)#namerenshi
#Vlan30命名為人事
CS-S1(config-vlan)#exit
#退出
CS-S1(config)#vl50
#創(chuàng)建vlan10
CS-S1(config-vlan)#namexiaosho
#Vlan50命名為銷(xiāo)售
CS-S1(config-vlan)#exit
#退出
CS-S1(config)#vl100
#創(chuàng)建vlan100
CS-S1(config-vlan)#nameguanli
#Vlan100命名為管理
CS-S1(config-vlan)#exit
#退出
CS-S1(config)#intgi1/0/1
#進(jìn)入gi1/0/1接口
CS-S1(config-if-GigabitEthernet1/0/1)#nosw
#關(guān)閉交換模式
CS-S1(config-if-GigabitEthernet1/0/1)#ipadd30
#配置ip地址
CS-S1(config-if-GigabitEthernet1/0/1)#exit
#退出
CS-S1(config)#intgi1/0/2
#進(jìn)入gi1/0/2接口
CS-S1(config-if-GigabitEthernet1/0/2)nosw
#關(guān)閉交換模式
CS-S1(config-if-GigabitEthernet1/0/2)#ipadd30
13
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
#配置ip地址
CS-S1(config-if-GigabitEthernet1/0/2)#exit
#退出
CS-S1(config)#intvl10
#進(jìn)入vlan10接口
CS-S1(config-if-VLAN10)#ipadd024
#配置ip地址
CS-S1(config-if-VLAN10)#exit
#退出
CS-S1(config)#intvl20
#進(jìn)入vlan20接口
CS-S1(config-if-VLAN20)#ipadd024
#配置ip地址
CS-S1(config-if-VLAN20)#exit
#退出
CS-S1(config)#intvl30
#進(jìn)入vlan30接口
CS-S1(config-if-VLAN30)#ipadd024
#配置ip地址
CS-S1(config-if-VLAN30)#exit
#退出
CS-S1(config)#intvl50
#進(jìn)入vlan50接口
CS-S1(config-if-VLAN50)#ipadd024
#配置ip地址
CS-S1(config-if-VLAN50)#exit
#退出
CS-S1(config)#intvl100
#進(jìn)入vlan100接口
CS-S1(config-if-VLAN100)#ipadd0024
#配置ip地址
CS-S1(config-if-VLAN100)#exit
#退出
14
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
5.2配置VSU堆疊
CS-S1(config)#swvirtdoma1
#創(chuàng)建虛擬域1
CS-S1(config-vs-domain)#swi1
#配置交換機(jī)id為1
CS-S1(config-vs-domain)#swi1pri160
#配置交換機(jī)1的優(yōu)先級(jí)為160,VSU建立成功后成為管理主機(jī)
CS-S1(config)#vsl-port
#進(jìn)入vsl管理配置
CS-S1(config-vsl-ap-1)#port-mintten0/49
#將ten0/50接口加入vsl管理組
CS-S1(config-vsl-ap-1)#port-mintten0/50
#將ten0/49接口加入vsl管理組
CS-S1#swconmovirt
#轉(zhuǎn)換為VSU模式
CS-S1#rel
#重新啟動(dòng)設(shè)備
5.3配置VRRP
CS-S1(config)#interfacevlan10
#進(jìn)入vlan10接口
CS-S1(config-if)#vrrp10ip54
#配置虛擬地址
CS-S1(config-if)#vrrp10priority150
#配置優(yōu)先級(jí)為150
CS-S1(config)#interfacevlan20
#進(jìn)入vlan20接口
CS-S1(config-if)#vrrp20ip54
#配置虛擬地址
CS-S1(config-if)#vrrp20priority150
#配置優(yōu)先級(jí)為150
CS-S1(config)#interfacevlan30
#進(jìn)入vlan30接口
15
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
CS-S1(config-if)#vrrp30ip54
#配置虛擬地址
CS-S1(config-if)#vrrp30priority150
#配置優(yōu)先級(jí)為150
CS-S1(config)#interfacevlan50
#進(jìn)入vlan50接口
CS-S1(config-if)#vrrp50ip54
#配置虛擬地址
CS-S1(config-if)#vrrp50priority150
#配置優(yōu)先級(jí)為150
5.4配置STP
CS-S1(config)#spanniena
#開(kāi)啟生成樹(shù)
CS-S1(config)#spannimomstp
#配置生成樹(shù)模式為mstp
CS-S1(config)#spannimstconfiguration
#進(jìn)入mst管理
CS-S1(config-mst)#instance1vl10,20,30,50
#配置實(shí)例1
CS-S1(config)#spannmst1priority4096
#配置優(yōu)先級(jí)為4096
5.5DHCP配置
CS-S1(config)#servicedhcp
#啟用DHCP
CS-S1(config)#ipdhcppoolvlan10
#創(chuàng)建名為vlan10的地址池
CS-S1(dhcp-config)#networking
#分配地址網(wǎng)段為
CS-S1(dhcp-config)#dns-server
#分配給客戶(hù)端的dns地址
CS-S1(dhcp-config)#default-router54
#分配給客戶(hù)端的網(wǎng)關(guān)地址
16
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
CS-S1(config)#servicedhcp
#啟用DHCP
CS-S1(config)#ipdhcppoolvlan20
#創(chuàng)建名為vlan20的地址池
CS-S1(dhcp-config)#net
#分配地址網(wǎng)段為
CS-S1(dhcp-config)#dns-server
#分配給客戶(hù)端的dns地址
CS-S1(dhcp-config)#default-router54
#分配給客戶(hù)端的網(wǎng)關(guān)地址
CS-S1(config)#servicedhcp
#啟用DHCP
CS-S1(config)#ipdhcppoolvlan30
#創(chuàng)建名為vlan30的地址池
CS-S1(dhcp-config)#net
#分配地址網(wǎng)段為
CS-S1(dhcp-config)#dns-server
#分配給客戶(hù)端的dns地址
CS-S1(dhcp-config)#default-router54
#分配給客戶(hù)端的網(wǎng)關(guān)地址
CS-S1(config)#servicedhcp
#啟用DHCP
CS-S1(config)#ipdhcppoolvlan50
#創(chuàng)建名為vlan50的地址池
CS-S1(dhcp-config)#networking
#分配地址網(wǎng)段為
CS-S1(dhcp-config)#dns-server
#分配給客戶(hù)端的dns地址
CS-S1(dhcp-config)#default-router54
#分配給客戶(hù)端的網(wǎng)關(guān)地址
5.6靜態(tài)路由配置
CS-S1(config)#iproute
#配置靜默路由
17
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
CS-S1(config)#iproute
#配置靜默路由
5.7NAT配置
R1(config)#ipaccess-listextended110
#創(chuàng)建擴(kuò)展acl100
R1(config-ext-nacl)#denyip55
55
#拒絕172網(wǎng)段流量訪問(wèn)192網(wǎng)段流量
R1(config-ext-nacl)#permitipanyany
#允許其他流量通過(guò)
R1(config)#ipnatoutsidesourcelist110poolnat_pool
#內(nèi)網(wǎng)的其他流量通過(guò)nat訪問(wèn)外網(wǎng)
R1(config-GigabitEthernet0/0)#ipnatinside
#配置nat的內(nèi)網(wǎng)口
R1(config-GigabitEthernet0/1)#ipnatinside
#配置nat的內(nèi)網(wǎng)口
R1(config-Serial2/0)#ipnatoutside
#配置nat的外網(wǎng)口
5.8IPSec配置
R1(config)#ipaccess-listextended110
#創(chuàng)建acl110
R1(config-ext-nacl)#permitip55
55
#允許該網(wǎng)段通過(guò)
R1(config-ext-nacl)#denyipanyany
#拒絕其他網(wǎng)絡(luò)
R1(config)#crytoisakmpkeepalive5periodic
#配置ipsec探測(cè)功能
R1(config)#cryptoisakmppolicy1
#創(chuàng)建新的isamkp策略
R1(config-isakmp)#authenticationpre-share
#指定預(yù)共享秘密
18
湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)
R1(config-isakmp)#encryption3des
#指定3d
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年高職第一學(xué)年(機(jī)電一體化技術(shù))工業(yè)機(jī)器人應(yīng)用基礎(chǔ)試題及答案
- 2025年高職(物業(yè)管理)客戶(hù)服務(wù)實(shí)務(wù)階段測(cè)試題及答案
- 2025年大學(xué)機(jī)械基礎(chǔ)應(yīng)用技術(shù)(機(jī)械基礎(chǔ)應(yīng)用技術(shù)案例)試題及答案
- 2025年中職(基礎(chǔ)會(huì)計(jì))賬務(wù)處理階段測(cè)試試題及答案
- 2026年兒科護(hù)理(兒童咳嗽案例)試題及答案
- 2025年中職(早期教育)親子教育專(zhuān)業(yè)技能測(cè)試試題及答案
- 2025年高職模具設(shè)計(jì)與制造(模具設(shè)計(jì)制造)試題及答案
- 2025年高職水產(chǎn)養(yǎng)殖技術(shù)(技術(shù)實(shí)操訓(xùn)練)試題及答案
- 2025年大學(xué)學(xué)前教育(幼兒創(chuàng)造力培養(yǎng))試題及答案
- 2025年中職(建筑施工組織與管理)施工管理階段測(cè)試題及答案
- 地坪漆施工方案范本
- 【《自適應(yīng)巡航系統(tǒng)ACC的SOTIF風(fēng)險(xiǎn)的識(shí)別與評(píng)估分析案例》4100字】
- 阿壩州消防救援支隊(duì)2026年面向社會(huì)公開(kāi)招聘政府專(zhuān)職消防員(69人)筆試備考試題及答案解析
- 2025寧波市甬北糧食收儲(chǔ)有限公司公開(kāi)招聘工作人員2人筆試參考題庫(kù)及答案解析
- 供應(yīng)鏈年底總結(jié)與計(jì)劃
- 2026年國(guó)有企業(yè)金華市軌道交通控股集團(tuán)招聘?jìng)淇碱}庫(kù)有答案詳解
- 2025年電子工程師年度工作總結(jié)
- 2026年吉林司法警官職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能筆試備考題庫(kù)帶答案解析
- 2025年低壓電工理論考試1000題(附答案)
- 商業(yè)倫理與會(huì)計(jì)職業(yè)道德(第四版)第五章企業(yè)對(duì)外經(jīng)營(yíng)道德規(guī)范
- DB13 5161-2020 鍋爐大氣污染物排放標(biāo)準(zhǔn)
評(píng)論
0/150
提交評(píng)論