中小企業(yè)網(wǎng)絡(luò)設(shè)計方案畢業(yè)設(shè)計方案_第1頁
中小企業(yè)網(wǎng)絡(luò)設(shè)計方案畢業(yè)設(shè)計方案_第2頁
中小企業(yè)網(wǎng)絡(luò)設(shè)計方案畢業(yè)設(shè)計方案_第3頁
中小企業(yè)網(wǎng)絡(luò)設(shè)計方案畢業(yè)設(shè)計方案_第4頁
中小企業(yè)網(wǎng)絡(luò)設(shè)計方案畢業(yè)設(shè)計方案_第5頁
已閱讀5頁,還剩51頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

第PAGEI頁共IV頁摘要互聯(lián)網(wǎng)技術(shù)發(fā)展到現(xiàn)在已經(jīng)相當成熟,當今互聯(lián)網(wǎng)已經(jīng)成為全世界最大最全的信息中心,越來越多的人利用互聯(lián)網(wǎng)來解放他們的生活,他們利用互聯(lián)網(wǎng)來完成幾乎所有現(xiàn)實生活中的事物.本設(shè)計結(jié)合一家中小企業(yè)網(wǎng)絡(luò)的實際需求,通過對網(wǎng)絡(luò)架構(gòu)組建方案的設(shè)計、基于安全的網(wǎng)絡(luò)配置方案設(shè)計、服務(wù)器架設(shè)方案設(shè)計、企業(yè)網(wǎng)絡(luò)高級服務(wù)設(shè)計等方面的仿真研究,詳盡的探討了對該網(wǎng)絡(luò)進行規(guī)劃設(shè)計時遇到的關(guān)鍵性問題,以及網(wǎng)絡(luò)相關(guān)的服務(wù).該設(shè)計主要包括需求分析、拓撲結(jié)構(gòu)設(shè)計、IP地址規(guī)劃方案設(shè)計、服務(wù)器架設(shè)和網(wǎng)絡(luò)安全設(shè)計等內(nèi)容。論文針對中小企業(yè)網(wǎng)絡(luò)拓撲進行設(shè)計和分析,通過CiscoPacketTracer軟件進行網(wǎng)絡(luò)仿真配置和安全設(shè)計,給出了網(wǎng)絡(luò)規(guī)劃設(shè)計解決方案。關(guān)鍵之:CiscoPacketTracer;企業(yè)網(wǎng)絡(luò);互聯(lián)網(wǎng)第PAGEII頁共IV頁AbstractThedevelopmentofInternettechnologyisquitematurenow,today,theInternethasbecometheworld'slargestinformationcenterfortheworld,moreandmorepeopleusetheInternettotheliberationoftheirlives,andtheyusetheInternettocompletealmostallofthethingsinreallife.Thisdesignisbaseontheactualdemandofasmall—middleenterprise,throughthedesignofworkinfrastructure,thedesignofsecurity—basednetworkconfigurationsolution,thedesignoftheinfrastructureofseverfarm,thedesignofadvanceservices,todeeplyinvestigateintotheproblemwemet,andtheservicerelatedtothenetworkdesign.Thisdesignismainlyfocusontherequirementanalysis,topologyexcogitation,IPaddressdesign,serverfarmandnetworksecuritydesign.ThisarticleisfocusontheanalysisofnetworktopologydesignandusetheCiscoPackettracertobuildasimulatedinfrastructuretoillustratewhatIhavedone.Keywords:CiscoPacketTracer;Internet;EnterpriseNetwork目錄TO(shè)C\o”1-3”\h\z\uHYPERLINK\l"_Toc295245200”第一章緒論?PAGEREF_Toc295245200\h1HYPERLINK2.1企業(yè)背景?PAGEREF_Toc295245202\h2HYPERLINK\l"_Toc295245203"2.2應(yīng)用需求 PAGEREF_Toc295245203\h2HYPERLINK\l"_Toc295245204"2。2。1帶寬性能需求?PAGEREF_Toc295245204\h2HYPERLINK\l"_Toc295245205"2。2.2穩(wěn)定可靠需求 PAGEREF_Toc295245205\h2HYPERLINK\l”_Toc295245206”2.2.3服務(wù)質(zhì)量需求?PAGEREF_Toc295245206\h3HYPERLINK\l”_Toc295245207"2.2.4網(wǎng)絡(luò)安全需求?PAGEREF_Toc295245207\h3HYPERLINK\l"_Toc295245208"2。2.5應(yīng)用服務(wù)需求?PAGEREF_Toc295245208\h3HYPERLINK\l”_Toc295245209"2.3網(wǎng)絡(luò)安全系統(tǒng)設(shè)計原則?PAGEREF_Toc295245209\h3HYPERLINK\l"_Toc295245210"第三章網(wǎng)絡(luò)技術(shù)與拓撲結(jié)構(gòu)?PAGEREF_Toc295245210\h5HYPERLINK\l"_Toc295245211"3.1網(wǎng)絡(luò)設(shè)計原則?PAGEREF_Toc295245211\h5HYPERLINK\l"_Toc295245212"3.2網(wǎng)絡(luò)技術(shù)選擇 PAGEREF_Toc295245212\h5HYPERLINK\l”_Toc295245213"3.2。1快速以太網(wǎng)?PAGEREF_Toc295245213\h5HYPERLINK\l"_Toc295245214”3.2.2VLAN?PAGEREF_Toc295245214\h6HYPERLINK\l"_Toc295245215"3。2。3DHCP?PAGEREF_Toc295245215\h7HYPERLINK\l"_Toc295245216"3.2.4NAT PAGEREF_Toc295245216\h8HYPERLINK3.2.5ACL?PAGEREF_Toc295245217\h9HYPERLINK\l”_Toc295245218"3。3拓撲結(jié)構(gòu)圖設(shè)計?PAGEREF_Toc295245218\h10HYPERLINK\l"_Toc295245219"3.3.1網(wǎng)絡(luò)拓撲結(jié)構(gòu)的規(guī)劃設(shè)計原則?PAGEREF_Toc295245219\h10HYPERLINK\l”_Toc295245220”3.3。2主干網(wǎng)絡(luò)(核心層)設(shè)計?PAGEREF_Toc295245220\h10HYPERLINK\l"_Toc295245221”3。3.3分布層/接入層設(shè)計?PAGEREF_Toc295245221\h11HYPERLINK\l"_Toc295245222"3。3.4遠程接入訪問的規(guī)劃設(shè)計?PAGEREF_Toc295245222\h11HYPERLINK\l"_Toc295245223”3.4拓撲結(jié)構(gòu)設(shè)計圖 PAGEREF_Toc295245223\h12HYPERLINK\l”_Toc295245224”第四章IP地址規(guī)劃網(wǎng)絡(luò)設(shè)備配置?PAGEREF_Toc295245224\h14HYPERLINK\l”_Toc295245225”4。1網(wǎng)絡(luò)地址配置?PAGEREF_Toc295245225\h14HYPERLINK\l”_Toc295245226"4.2設(shè)備接口配置?PAGEREF_Toc295245226\h16HYPERLINK\l”_Toc295245227"4。3網(wǎng)絡(luò)設(shè)備的配置命令 PAGEREF_Toc295245227\h18HYPERLINK\l"_Toc295245228"4。3.1核心交換機CORE1主要配置命令?PAGEREF_Toc295245228\h18HYPERLINK4。3。2路由器的配置?PAGEREF_Toc295245229\h20HYPERLINK\l"_Toc295245230"4.3。3匯聚層交換機DSW1配置 PAGEREF_Toc295245230\h21HYPERLINK\l"_Toc295245231"4.3.4接入層交換機MGR配置?PAGEREF_Toc295245231\h22HYPERLINK\l"_Toc295245232"第五章測試各設(shè)備的連通性 PAGEREF_Toc295245232\h23HYPERLINK\l"_Toc295245233"5.1VLAN間的連通性測試 PAGEREF_Toc295245233\h23HYPERLINK\l”_Toc295245234”5.2設(shè)備的管理?PAGEREF_Toc295245234\h25HYPERLINK\l"_Toc295245235"5.2。1對核心交換機,匯聚層交換機的telnet測試?PAGEREF_Toc295245235\h25HYPERLINK\l”_Toc295245236"5。2.2路由器進行Telnet測試?PAGEREF_Toc295245236\h26HYPERLINK\l”_Toc295245237”5.2。3測試外網(wǎng)的連通性?PAGEREF_Toc295245237\h28HYPERLINK\l"_Toc295245238"5.3驗證NAT?295245238\h29HYPERLINK\l”_Toc295245239"5.4驗證DHCP服務(wù)?PAGEREF_Toc295245239\h30HYPERLINK第六章服務(wù)器搭建?PAGEREF_Toc295245240\h31HYPERLINK\l”_Toc295245241"6.1DNS服務(wù)器配置?PAGEREF_Toc295245241\h31HYPERLINK\l”_Toc295245242"6。2Email服務(wù)器配置 PAGEREF_Toc295245242\h32HYPERLINK\l"_Toc295245243"6.3FTP服務(wù)器配置 PAGEREF_Toc295245243\h33HYPERLINK\l"_Toc295245244"6.4TFTP服務(wù)器配置?PAGEREF_Toc295245244\h35HYPERLINK\l”_Toc295245245"6。5HTTP服務(wù)器?PAGEREF_Toc295245245\h35HYPERLINK\l"_Toc295245246”6.6Syslog服務(wù)器?PAGEREF_Toc295245246\h36HYPERLINK\l"_Toc295245247"第七章企業(yè)網(wǎng)絡(luò)安全設(shè)計?PAGEREF_Toc295245247\h37HYPERLINK\l"_Toc295245248"7。1建立企業(yè)網(wǎng)絡(luò)安全?PAGEREF_Toc295245248\h37HYPERLINK\l"_Toc295245249"7.1。1網(wǎng)絡(luò)設(shè)備 PAGEREF_Toc295245249\h37HYPERLINK7。1.2數(shù)據(jù)庫及應(yīng)用軟件?PAGEREF_Toc295245250\h37HYPERLINK\l”_Toc295245251"7。1。3E—mail系統(tǒng)?PAGEREF_Toc295245251\h37HYPERLINK\l"_Toc295245252”7。1.4Web站點 PAGEREF_Toc295245252\h38HYPERLINK\l”_Toc295245253"7。2建立安全體系結(jié)構(gòu) PAGEREF_Toc295245253\h38HYPERLINK\l”_Toc295245254"7.2.1物理安全?PAGEREF_Toc295245254\h38HYPERLINK\l"_Toc295245255”7。2。2操作系統(tǒng)安全?PAGEREF_Toc295245255\h38HYPERLINK\l"_Toc295245256"7.3使用ACL封堵常見病毒端口?PAGEREF_Toc295245256\h38HYPERLINK\l"_Toc295245257"7.4封堵p2p端口?PAGEREF_Toc295245257\h39HYPERLINK\l"_Toc295245258”總結(jié)?PAGEREF_Toc295245258\h41HYPERLINK\l”_Toc295245259"致謝?PAGEREF_Toc295245259\h42HYPERLINK\l"_Toc295245260”參考文獻?PAGEREF_Toc295245260\h43HYPERLINK\l"_Toc295245261"附錄部分配置命令?PAGEREF_Toc295245261\h44第32頁共49頁第一章緒論網(wǎng)絡(luò)改變了人們的生活,地球變成了地球村,全世界的人可以隨時進行網(wǎng)絡(luò)交流。信息資源的共享,帶來社會生產(chǎn)力空前提高,互聯(lián)網(wǎng)與人們生活越來越密切,如網(wǎng)上證券期貨交易、遠程電子視頻會議、網(wǎng)上購物等應(yīng)用使得人們的生活已經(jīng)越來越離不開網(wǎng)絡(luò),由此,信息高速公路的建設(shè)變得十分重要。企業(yè)規(guī)模的不斷壯大和業(yè)務(wù)量的不斷增加,原有的工作方式已不能滿足現(xiàn)代企業(yè)的需要,特別是對突發(fā)事件的處理能力與速度的需求?,F(xiàn)代企業(yè)如果沒有信息技術(shù)的支持,就不能稱之為現(xiàn)代企業(yè)。隨著網(wǎng)絡(luò)技術(shù)的不斷成熟、網(wǎng)絡(luò)產(chǎn)品價格的不斷下降,以及對數(shù)據(jù)傳輸和信息交換需求的不斷增加,現(xiàn)在各企業(yè)均正在或已搭建了企業(yè)內(nèi)部局域網(wǎng),因為,企業(yè)網(wǎng)絡(luò)的建設(shè)是企業(yè)向信息化發(fā)展的必然選擇。企業(yè)網(wǎng)絡(luò)為企業(yè)的現(xiàn)代化發(fā)展、綜合信息管理和辦公自動化等一系列應(yīng)用提供了基礎(chǔ)平臺。本設(shè)計結(jié)合中小企業(yè)實際需求,舉例分析、設(shè)計、配置、模擬組建了一個典型的中小企業(yè)網(wǎng)絡(luò)。CiscoPacketTracer是由Cisco公司發(fā)布的一個網(wǎng)絡(luò)仿真工具,使用該工具可以搭建網(wǎng)絡(luò)的模擬環(huán)境,對網(wǎng)絡(luò)進行設(shè)計、配置、故障排除等。用戶可以在工具的圖形用戶界面上直接使用拖曳方法建立網(wǎng)絡(luò)拓撲,并可提供數(shù)據(jù)包在網(wǎng)絡(luò)中行進的詳細處理過程,觀察網(wǎng)絡(luò)實時運行情況.可以學習IOS的配置、鍛煉故障排查能力等。目前最新的版本是PacketTracer5.3。第二章需求分析本章結(jié)合企業(yè)背景,應(yīng)用需求,安全設(shè)計原則對網(wǎng)絡(luò)進行詳細的需求分析2.1企業(yè)背景該企業(yè)是一家生產(chǎn)研發(fā)型企業(yè),主樓是一座四層辦公大樓,辦公大樓后方是一棟較大的生產(chǎn)車間。整個辦公樓有信息點大概100個,企業(yè)中心機房設(shè)在辦公大樓三樓中間.2.2應(yīng)用需求2.2.1帶寬性能需求現(xiàn)代大型企業(yè)網(wǎng)絡(luò)應(yīng)具有更高的帶寬,更強大的性能,以滿足用戶日益增長的通信需求。隨著計算機技術(shù)的高速發(fā)展,基于網(wǎng)絡(luò)的各種應(yīng)用日益增多,今天的企業(yè)網(wǎng)絡(luò)已經(jīng)發(fā)展成為一個多業(yè)務(wù)承載平臺。不僅要繼續(xù)承載企業(yè)的辦公自動化,Web瀏覽等簡單的數(shù)據(jù)業(yè)務(wù),還要承載涉及企業(yè)生產(chǎn)運營的各種業(yè)務(wù)應(yīng)用系統(tǒng)數(shù)據(jù),以及帶寬和時延都要求很高的IP電話、視頻會議等多媒體業(yè)務(wù)。因此,數(shù)據(jù)流量將大大增加,尤其是對核心網(wǎng)絡(luò)的數(shù)據(jù)交換能力提出了前所未有的要求。另外,隨著千兆位端口成本的持續(xù)下降,千兆位到桌面的應(yīng)用會在不久的將來成為企業(yè)網(wǎng)的主流。從2004年全球交換機市場分析可以看到,增長最迅速的就是10Gbps級別機箱式交換機,可見,萬兆位的大規(guī)模應(yīng)用已經(jīng)真正開始。所以,今天的企業(yè)網(wǎng)絡(luò)已經(jīng)不能再用百兆位到桌面千兆位骨干來作為建網(wǎng)的標準,核心層及骨干層必須具有萬兆位級帶寬和處理性能,才能構(gòu)筑一個暢通無阻的"高品質(zhì)"大型企業(yè)網(wǎng),從而適應(yīng)網(wǎng)絡(luò)規(guī)模擴大,業(yè)務(wù)量日益增長的需要。2.2。2穩(wěn)定可靠需求現(xiàn)代大型企業(yè)的網(wǎng)絡(luò)應(yīng)具有更全面的可靠性設(shè)計,以實現(xiàn)網(wǎng)絡(luò)通信的實時暢通,保障企業(yè)生產(chǎn)運營的正常進行.隨著企業(yè)各種業(yè)務(wù)應(yīng)用逐漸轉(zhuǎn)移到計算機網(wǎng)絡(luò)上來,網(wǎng)絡(luò)通信的無中斷運行已經(jīng)成為保證企業(yè)正常生產(chǎn)運營的關(guān)鍵。現(xiàn)代大型企業(yè)網(wǎng)絡(luò)在可靠性設(shè)計方面主要應(yīng)從以下3個方面考慮。設(shè)備的可靠性設(shè)計:不僅要考察網(wǎng)絡(luò)設(shè)備是否實現(xiàn)了關(guān)鍵部件的冗余備份,還要從網(wǎng)絡(luò)設(shè)備整體設(shè)計架構(gòu)、處理引擎種類等多方面去考察。業(yè)務(wù)的可靠性設(shè)計:網(wǎng)絡(luò)設(shè)備在故障倒換過程中,是否對業(yè)務(wù)的正常運行有影響。鏈路的可靠性設(shè)計:以太網(wǎng)的鏈路安全來自于多路徑選擇,所以在企業(yè)網(wǎng)絡(luò)建設(shè)時,要考慮網(wǎng)絡(luò)設(shè)備是否能夠提供有效的鏈路自愈手段,以及快速重路由協(xié)議的支持。2.2.3服務(wù)質(zhì)量需求現(xiàn)代大型企業(yè)網(wǎng)絡(luò)需要提供完善的端到端QoS保障,以滿足企業(yè)網(wǎng)多業(yè)務(wù)承載的需求。大型企業(yè)網(wǎng)絡(luò)承載的業(yè)務(wù)不斷增多,單純的提高帶寬并不能夠有效地保障數(shù)據(jù)交換的暢通無阻,所以今天的大型企業(yè)網(wǎng)絡(luò)建設(shè)必須要考慮到網(wǎng)絡(luò)應(yīng)能夠智能識別應(yīng)用事件的緊急和重要程度,如視頻、音頻、數(shù)據(jù)流(MIS、ERP、OA、備份數(shù)據(jù))。同時能夠調(diào)度網(wǎng)絡(luò)中的資源,保證重要和緊急業(yè)務(wù)的帶寬、時延、優(yōu)先級和無阻塞的傳送,實現(xiàn)對業(yè)務(wù)的合理調(diào)度才是一個大型企業(yè)網(wǎng)絡(luò)提供"高品質(zhì)"服務(wù)的保障。2.2.4網(wǎng)絡(luò)安全需求現(xiàn)代大型企業(yè)網(wǎng)絡(luò)應(yīng)提供更完善的網(wǎng)絡(luò)安全解決方案,以阻擊病毒和黑客的攻擊,減少企業(yè)的經(jīng)濟損失。傳統(tǒng)企業(yè)網(wǎng)絡(luò)的安全措施主要是通過部署防火墻、IDS、殺毒軟件,以及配合交換機或路由器的ACL來實現(xiàn)對病毒和黑客攻擊的防御,但實踐證明這些被動的防御措施并不能有效地解決企業(yè)網(wǎng)絡(luò)的安全問題。在企業(yè)網(wǎng)絡(luò)已經(jīng)成為公司生產(chǎn)運營的重要組成部分的今天,現(xiàn)代企業(yè)網(wǎng)絡(luò)必須要有一整套從用戶接入控制,病毒報文識別到主動抑制的一系列安全控制手段,這樣才能有效地保證企業(yè)網(wǎng)絡(luò)的穩(wěn)定運行。2.2.5應(yīng)用服務(wù)需求現(xiàn)代大型企業(yè)網(wǎng)絡(luò)應(yīng)具備更智能的網(wǎng)絡(luò)管理解決方案,以適應(yīng)網(wǎng)絡(luò)規(guī)模日益擴大,維護工作更加復雜的需要。當前的網(wǎng)絡(luò)已經(jīng)發(fā)展成為”以應(yīng)用為中心”的信息基礎(chǔ)平臺,網(wǎng)絡(luò)管理能力的要求已經(jīng)上升到了業(yè)務(wù)層次,傳統(tǒng)的網(wǎng)絡(luò)設(shè)備的智能已經(jīng)不能有效支持網(wǎng)絡(luò)管理需求的發(fā)展。比如,網(wǎng)絡(luò)調(diào)試期間最消耗人力與物力的線纜故障定位工作,網(wǎng)絡(luò)運行期間對不同用戶靈活的服務(wù)策略部署、訪問權(quán)限控制、以及網(wǎng)絡(luò)日志審計和病毒控制能力等方面的管理工作,由于受網(wǎng)絡(luò)設(shè)備功能本身的限制,都還屬于費時、費力的任務(wù)。所以現(xiàn)代的大型企業(yè)網(wǎng)絡(luò)迫切需要網(wǎng)絡(luò)設(shè)備具備支撐”以應(yīng)用為中心"的智能網(wǎng)絡(luò)運營維護的能力,并能夠有一套智能化的管理軟件,將網(wǎng)絡(luò)管理人員從繁重的工作中解脫出來。2.3網(wǎng)絡(luò)安全系統(tǒng)設(shè)計原則雖然任何人都不可能設(shè)計出絕對安全和保密的網(wǎng)絡(luò)信息系統(tǒng),但是,如果在設(shè)計之初就遵從一些合理的原則,那么相應(yīng)的網(wǎng)絡(luò)系統(tǒng)的安全和保密就會更加有保障。如果設(shè)計時考慮不全面,消極地將安全和保密措施寄托在事后“打補丁”的思路是非常危險的。從工程技術(shù)角度,應(yīng)遵循的原則如圖2。1所示。圖2.1網(wǎng)絡(luò)安全設(shè)計原則木桶原則:對信息均衡、全面地進行保護。整體性原則:進行安全防護、監(jiān)測和應(yīng)急恢復。實用性原則:不影響系統(tǒng)的正常運行和合法用戶的操作.等級性原則:區(qū)分安全層次和安全級別。動態(tài)化原則:安全需要不斷更新.設(shè)計為本原則:安全設(shè)計與網(wǎng)絡(luò)設(shè)計同步進行。第三章網(wǎng)絡(luò)技術(shù)與拓撲結(jié)構(gòu)本章結(jié)合企業(yè)的需求分析,對企業(yè)的網(wǎng)絡(luò)架構(gòu)進行搭建,并對該企業(yè)架構(gòu)所用到的技術(shù)進行分析,以及對拓撲結(jié)構(gòu)的設(shè)計進行分析.3。1網(wǎng)絡(luò)設(shè)計原則實用性和經(jīng)濟性:系統(tǒng)建設(shè)應(yīng)始終貫徹面向應(yīng)用,注重實效的方針,堅持實用、經(jīng)濟的原則,建設(shè)企業(yè)的網(wǎng)絡(luò)系統(tǒng)。先進性和成熟性:系統(tǒng)設(shè)計既要采用先進的概念、技術(shù)和方法,又要注意結(jié)構(gòu)、設(shè)備、工具的相對成熟。不但能反映當今的先進水平,而且具有發(fā)展?jié)摿?,能保證在未來若干年內(nèi)企業(yè)網(wǎng)絡(luò)仍占領(lǐng)先地位??煽啃院头€(wěn)定性:在考慮技術(shù)先進性和開放性的同時,還應(yīng)從系統(tǒng)結(jié)構(gòu)、技術(shù)措施、設(shè)備性能、系統(tǒng)管理、廠商技術(shù)支持及維修能力等方面著手,確保系統(tǒng)運行的可靠性和穩(wěn)定性,達到最大的平均無故障時間。安全性和保密性:在系統(tǒng)設(shè)計中,既考慮信息資源的充分共享,更要注意信息的保護和隔離,因此系統(tǒng)應(yīng)分別針對不同的應(yīng)用和不同的網(wǎng)絡(luò)通信環(huán)境,采取不同的措施,包括系統(tǒng)安全機制、數(shù)據(jù)存取的權(quán)限控制.可擴展性和易維護性:為了適應(yīng)系統(tǒng)變化的要求,必須充分考慮以最簡便的方法、最低的投資,實現(xiàn)系統(tǒng)的擴展和維護,采用可網(wǎng)管產(chǎn)品,降低了人力資源的費用,提高網(wǎng)絡(luò)的易用性。3.2網(wǎng)絡(luò)技術(shù)選擇網(wǎng)路技術(shù)的選擇對影響網(wǎng)絡(luò)性能,網(wǎng)絡(luò)的維護,網(wǎng)絡(luò)的安全指數(shù)有著重大的聯(lián)系,因此對網(wǎng)絡(luò)技術(shù)的選擇必須高度重視.3.2.1快速以太網(wǎng)以太網(wǎng)(Ethernet)是一種計算機局域網(wǎng)組網(wǎng)技術(shù)。IEEE制定的IEEE802。3標準給出了以太網(wǎng)的技術(shù)標準.它規(guī)定了包括物理層的連線、電信號和介質(zhì)訪問層協(xié)議的內(nèi)容.以太網(wǎng)是當前應(yīng)用最普遍的局域網(wǎng)技術(shù).它很大程度上取代了其他局域網(wǎng)標準,如令牌環(huán)網(wǎng)(tokenring)、FDDI和ARCNET。以太網(wǎng)的標準拓撲結(jié)構(gòu)為總線型拓撲,但目前的快速以太網(wǎng)(100BASE—T、1000BASE-T標準)為了最大程度的減少沖突,最大程度的提高網(wǎng)絡(luò)速度和使用效率,使用交換機(Switchhub)來進行網(wǎng)絡(luò)連接和組織,這樣,以太網(wǎng)的拓撲結(jié)構(gòu)就成了星型,但在邏輯上,以太網(wǎng)仍然使用總線型拓撲和CSMA/CD(CarrierSenseMultipleAccess/CollisionDetect即帶沖突檢測的載波監(jiān)聽多路訪問)的總線爭用技術(shù)??焖僖蕴W(wǎng)是世界上應(yīng)用最廣泛的組網(wǎng)技術(shù),其強大的靈活性,簡便性,傳輸介質(zhì)的多樣性,拓撲結(jié)構(gòu)的靈活性,符合中小企業(yè)的設(shè)計要求以太網(wǎng)基于網(wǎng)絡(luò)上無線電系統(tǒng)多個節(jié)點發(fā)送信息的想法實現(xiàn),每個節(jié)點必須取得電纜或者信道的才能傳送信息,有時也叫做以太(Ether).(這個名字來源于19世紀的物理學家假設(shè)的電磁輻射媒體—光以太。后來的研究證明光以太不存在.)每一個節(jié)點有全球唯一的48位地址也就是制造商分配給網(wǎng)卡的MAC地址,以保證以太網(wǎng)上所有系統(tǒng)能互相鑒別。由于以太網(wǎng)十分普遍,許多制造商把以太網(wǎng)卡直接集成進計算機主板。3。2.2VLAN為實現(xiàn)交換機以太網(wǎng)路的廣播隔離,一種理想的解決方案就是采用虛擬局域網(wǎng)技術(shù)。這種對連接到第2層交換機端口的網(wǎng)絡(luò)使用者的邏輯分段技術(shù)實現(xiàn)非常靈活,它可以不受使用者物理位置限制,根據(jù)使用者需求進行VLAN劃分;可在一個交換機上實現(xiàn),也可跨交換機實現(xiàn);可以根據(jù)網(wǎng)絡(luò)使用者的位置、作用、部門或根據(jù)使用的應(yīng)用程序、上層協(xié)議或者以太網(wǎng)路連接硬件地址來進行劃分.一個VLAN相當于OSI模型第2層的廣播域,它能將廣播控制在一個VLAN內(nèi)部。而不同VLAN之間或VLAN與LAN/WAN的數(shù)據(jù)通訊必須通過第3層(網(wǎng)絡(luò)層)完成。否則,即便是同一交換機上的連接,假如它們不處于同一個VLAN,正常情況下也無法進行數(shù)據(jù)通訊為了解決資訊安全議題,1995年IEEE802委員會發(fā)表了802.1QVLAN技術(shù)的實作標準與訊框結(jié)構(gòu),希望能透過設(shè)定邏輯位址(TPID、TCI),對實體局域網(wǎng)區(qū)隔成獨立虛擬網(wǎng)段,以規(guī)范封包廣播時的最大范圍。如下圖,VLAN解決了物理位置的限制圖3.1VLAN示意圖VLAN的標準有兩種,Cisco公司的ISL,以及IEEE802.1Q由于后者是國際化標準,而且其傳輸效率更高,所以更適合網(wǎng)絡(luò)需求。使用VLAN的好處有以下幾點:廣播風暴防范:限制網(wǎng)絡(luò)上的廣播,在一個VLAN中的廣播不會送到VLAN之外。同樣,相鄰的端口不會收到其他VLAN產(chǎn)生的廣播。這樣可以減少廣播流量,釋放帶寬給用戶應(yīng)用,減少廣播的產(chǎn)生。安全:不同VLAN內(nèi)的報文在傳輸時是相互隔離的,即一個VLAN內(nèi)的用戶不能和其它VLAN內(nèi)的用戶直接通信,如果不同VLAN要進行通信,則需要通過路由器或三層交換機等三層設(shè)備.成本降低:成本高昂的網(wǎng)絡(luò)升級需求減少,現(xiàn)有帶寬和上行鏈路的利用率更高,因此可節(jié)約成本。性能提高:將第二層平面網(wǎng)絡(luò)劃分為多個邏輯工作組(廣播域)可以減少網(wǎng)絡(luò)上不必要的流量并提高性能.另外使用VLAN還可以提高IT員工效率,簡化項目管理或應(yīng)用管理,增加了網(wǎng)絡(luò)連接的靈活性等優(yōu)點。3.2。3DHCP某些的主機不需要靜態(tài)的IP,因為其并非永久的使用該地址,當主機離開網(wǎng)絡(luò),就得釋放這個IP地址,以給其它工作站使用,動態(tài)分配顯然更加靈活。DHCP是目前應(yīng)用最為廣泛的為網(wǎng)絡(luò)主機分配IP地址的方式之一.DHCP允許DHCP客戶端從DHCP服務(wù)器獲?。桑械刂罚泳W(wǎng)掩碼,默認網(wǎng)關(guān)IP地址,DNS服務(wù)器IP地址以及其他IP地址類型信息.DHCP工作原理如圖圖3.2DHCP的工作原理第一步:由于DHCP客戶端初始啟動時沒有IP地址,默認網(wǎng)關(guān)或這類配置信息,因而DHCP客戶端初始啟動后通過發(fā)送目的地為255.255。255.255的廣播消息(DHCPdiscovery)來試圖發(fā)現(xiàn)DHCP服務(wù)器。第二步:DHCP服務(wù)器接收到DHCPdiscovery消息后,響應(yīng)以DHCPoffer消息。由于DHCPdiscovery消息是以廣播方式向外發(fā)送的,因而可能會有多個DHCP服務(wù)器響應(yīng)發(fā)現(xiàn)請求,不過客戶端通常會選擇其接收到的第一個DHCPoffer消息的服務(wù)器作為DHCP服務(wù)器。第三步:DHCP客戶端通過發(fā)送DHCPrequest消息與選定的服務(wù)器進行通信,讓DHCP服務(wù)器提供IP配置參數(shù)。第四步:最后,DHCP服務(wù)器以DHCPACK消息響應(yīng)客戶端,DHCPACK消息包含了響應(yīng)的IP配置參數(shù)。3。2。4NAT在計算機網(wǎng)絡(luò)中,網(wǎng)絡(luò)地址轉(zhuǎn)換(NetworkAddressTranslation或簡稱NAT,也叫做網(wǎng)絡(luò)掩蔽或者IP掩蔽)是一種在IP數(shù)據(jù)包通過路由器或防火墻時重寫源IP地址或/和目的IP地址的技術(shù).這種技術(shù)被普遍使用在有多臺主機但只通過一個公有IP地址訪問因特網(wǎng)的私有網(wǎng)絡(luò)中。目前人們普遍認為NAT完美的解決了IP地址不足的問題,的確,他真的是一樣很有用的工具,可以說沒有NAT,我們的網(wǎng)絡(luò)不會得到如此迅速的發(fā)展.但NAT也讓主機之間的通信變得復雜,導致通信效率的降低。NAT優(yōu)點:節(jié)約合法注冊地址,減少地址重疊出現(xiàn),增加鏈接Internet的靈活性,網(wǎng)絡(luò)變更時避免地址的重新分配。NAT缺點:地址轉(zhuǎn)換產(chǎn)生交換延遲,無法進行端到端的IP跟蹤,某些應(yīng)用程序無法實現(xiàn)在NAT的網(wǎng)絡(luò)中運行。NAT運行示例:在下圖中主機10.1。1。1發(fā)送一個外出數(shù)據(jù)包到配置了NAT的邊界路由器,邊界路由器識別出此IP地址為內(nèi)部IP地址,目標是外部網(wǎng)絡(luò),他要轉(zhuǎn)換內(nèi)部本地IP地址,并把轉(zhuǎn)換結(jié)果記錄到NAT表中,這個數(shù)據(jù)包使用轉(zhuǎn)換后的新的源地址被發(fā)送到外部接口,外部主機返回此包到目標主機,NAT路由使用NAT表轉(zhuǎn)換內(nèi)部全局IP地址為內(nèi)部IP地址,整個過程基本就是這樣。下圖是基本的NAT工作原理示意圖圖3。3NAT工作原理示意圖3.2.5A(chǔ)CL內(nèi)外網(wǎng)絡(luò)的通信都是企業(yè)網(wǎng)絡(luò)中必不可少的業(yè)務(wù)需求,但是為了保證內(nèi)網(wǎng)的安全性,需要通過安全策略來保障非授權(quán)用戶只能訪問特定的網(wǎng)絡(luò)資源,從而達到對訪問進行控制的目的。簡而言之,ACL可以過濾網(wǎng)絡(luò)中的流量,控制訪問的一種網(wǎng)絡(luò)技術(shù)手段.ACL可以限制網(wǎng)絡(luò)流量、提高網(wǎng)絡(luò)性能。例如,ACL可以根據(jù)數(shù)據(jù)包的協(xié)議,指定數(shù)據(jù)包的優(yōu)先級.ACL提供對通信流量的控制手段。例如,ACL可以限定或簡化路由更新信息的長度,從而限制通過路由器某一網(wǎng)段的通信流量。ACL是提供網(wǎng)絡(luò)安全訪問的基本手段。ACL允許主機A訪問人力資源網(wǎng)絡(luò),而拒絕主機B訪問.ACL可以在路由器端口處決定哪種類型的通信流量被轉(zhuǎn)發(fā)或被阻塞.例如,用戶可以允許E-mail通信流量被路由,拒絕所有的Telnet通信流量。例如:某部門要求只能使用WWW這個功能,就可以通過ACL實現(xiàn);又例如,為了某部門的保密性,不允許其訪問外網(wǎng),也不允許外網(wǎng)訪問它,就可以通過ACL實現(xiàn)。訪問控制列表的工作示意圖數(shù)據(jù)包進入接口數(shù)據(jù)包進入接口允許通過是否設(shè)置了ACL與ACL對比是否匹配有沒有更多的ACL?與下一條ACL對比丟棄圖3.4ACL工作示意圖3。3拓撲結(jié)構(gòu)圖設(shè)計網(wǎng)絡(luò)的拓撲結(jié)構(gòu)對整個網(wǎng)絡(luò)系統(tǒng)的運行效率,技術(shù)性能發(fā)揮,可靠性與費用等方面都有著中重要的影響。確立為網(wǎng)絡(luò)的拓撲結(jié)構(gòu)是整個網(wǎng)絡(luò)系統(tǒng)方案的規(guī)劃設(shè)計的基礎(chǔ).拓撲結(jié)構(gòu)的選擇和地理環(huán)境的分布,傳輸介質(zhì),介質(zhì)訪問控制方法,甚至網(wǎng)絡(luò)設(shè)備選型等因素緊密相關(guān).3.3.1網(wǎng)絡(luò)拓撲結(jié)構(gòu)的規(guī)劃設(shè)計原則構(gòu)成局域網(wǎng)的拓撲結(jié)構(gòu)有很多種,最常見到的有總線拓撲、星型拓撲、環(huán)型拓撲及各種混合性拓撲等。采用不同的網(wǎng)絡(luò)控制策略(即網(wǎng)絡(luò)數(shù)據(jù)的傳輸與通信的有關(guān)協(xié)議和控制方法),所有使用的網(wǎng)絡(luò)連接設(shè)備也不一樣。因此,無論在網(wǎng)絡(luò)的規(guī)劃或設(shè)計時都必須首先決定將采用那一種網(wǎng)絡(luò)拓撲結(jié)構(gòu),選擇合適的網(wǎng)絡(luò)拓撲結(jié)構(gòu)非常重要的。也就是說,選擇網(wǎng)絡(luò)拓撲結(jié)構(gòu)是網(wǎng)絡(luò)規(guī)劃設(shè)計的第一步.中小企業(yè)在選擇網(wǎng)絡(luò)拓撲結(jié)構(gòu)的時候,應(yīng)從經(jīng)濟性、靈活性和擴展性好、可靠性、易于管理和維護幾個方面著重入手.在現(xiàn)在企業(yè)中經(jīng)濟效益都是首要考慮的,在建設(shè)網(wǎng)絡(luò)投資的同時就考慮到經(jīng)濟效益的回報。拓撲結(jié)構(gòu)的選擇直接決定了網(wǎng)絡(luò)安裝和維護的費用。因為,拓撲結(jié)構(gòu)的選擇與傳輸介質(zhì)的選擇、傳輸距離的長短及所需網(wǎng)絡(luò)的連接設(shè)備密切相關(guān)。靈活性和擴展性也是選擇網(wǎng)絡(luò)拓撲結(jié)構(gòu)時應(yīng)充分重視的問題。任何一個網(wǎng)絡(luò)都不能一勞永逸的,隨著用戶的增加,應(yīng)用的深入和擴大,網(wǎng)絡(luò)新技術(shù)的不斷涌現(xiàn),特別是應(yīng)用方式和要求的改變,網(wǎng)絡(luò)經(jīng)常需要加以調(diào)整。然而,網(wǎng)絡(luò)的可調(diào)性與靈活性,以及可擴展性與建立網(wǎng)絡(luò)時拓撲結(jié)構(gòu)直接相關(guān)。網(wǎng)絡(luò)的可靠性是任何一個網(wǎng)絡(luò)的生命。當網(wǎng)絡(luò)總的某個節(jié)點或站點發(fā)生問題的時候時,網(wǎng)絡(luò)不能正常工作。網(wǎng)絡(luò)拓撲結(jié)構(gòu)的選擇還直接決定網(wǎng)絡(luò)故障檢測和故障隔離的方便性。總之,中小企業(yè)網(wǎng)拓撲結(jié)構(gòu)的選擇,需要考慮的因素很多,這些因素同時影響網(wǎng)絡(luò)的運行速度和網(wǎng)絡(luò)軟硬件接口的復雜程度等等。3。3.2主干網(wǎng)絡(luò)(核心層)設(shè)計主干網(wǎng)絡(luò)技術(shù)的選擇,需根據(jù)需求分析中地理距離、信息流量個數(shù)據(jù)負載的輕重而定.一般而言,主干網(wǎng)一般用來連接建筑群和服務(wù)器群,可能會容納網(wǎng)絡(luò)上的40%-60%的信息流,是網(wǎng)絡(luò)的大動脈。連接建筑群的主干網(wǎng)一般以光纖作為傳輸介質(zhì),典型的主干網(wǎng)技術(shù)主要有千兆以太網(wǎng)、ATM和FDDI等。根據(jù)中小企業(yè)的需求和中小企業(yè)網(wǎng)絡(luò)拓撲結(jié)構(gòu)的規(guī)劃設(shè)計原則等角度來考慮,采用千兆以太網(wǎng)是中小企業(yè)比較理想的做法。FDDI基本已屬于昨天的技術(shù),支持它的廠商越來越少。ATM是面向連接的網(wǎng)絡(luò),能保證一些突出負載在網(wǎng)上傳輸,但由于ATM在企業(yè)局域網(wǎng)的所有應(yīng)用需要ELAN仿真來實現(xiàn),不僅技術(shù)難度大,且?guī)捫实?已證明不適合做企業(yè)網(wǎng)絡(luò),但如果單建網(wǎng)單位對實時傳輸要求極高,也可以考慮選用。根據(jù)中小企業(yè)的建網(wǎng)規(guī)模,對經(jīng)費比較緊張的企業(yè),可以采用100BASE—FX,即用光傳輸介質(zhì)上快速以太網(wǎng)。端口價格低,對光纜要求不高。是一種非常經(jīng)濟的選擇。主干網(wǎng)的焦點是核心交換機(或路由器).如果考慮提供較高的可用性,而且經(jīng)費允許,主干網(wǎng)可采用雙星(樹)結(jié)構(gòu),即采用兩臺同樣的交換機,與接入層/分布層交換機分別連接。雙星結(jié)構(gòu)解決了單點故障失效問題,不僅抗毀性強,而且通過采用較新的鏈路聚合技術(shù),例如快速以太網(wǎng)的FEC、千兆以太網(wǎng)的GEC等技術(shù),則可以通過允許每條冗余連接鏈路實現(xiàn)負載分擔。千兆以太網(wǎng)一般采用光纜作為傳世介質(zhì)。多種波長的單模和多模光纖分別用于不同的場合和距離。由于企業(yè)建筑群布線路徑復雜的特殊性,一般直線距離超過300M的建筑群之間的千兆以太網(wǎng)線路就必須要用單模光纖。單模光纖本身不貴,昂貴的是光端口及組件。在企業(yè)中,經(jīng)常會根據(jù)需要對骨干網(wǎng)及核心交換機改善設(shè)計或?qū)εf網(wǎng)經(jīng)行升級改造的技術(shù),如:FEC/GEC(快速以太網(wǎng)/千兆以太網(wǎng)鏈路聚合技術(shù))、CGMP(分組管理協(xié)議)、GBIC(千兆位集成電路)、HSRP(熱等待路由協(xié)議)。3.3。3分布層/接入層設(shè)計中小企業(yè)網(wǎng)絡(luò)中分布層的存在與否,取決于外圍網(wǎng)采用的擴充互聯(lián)方法。當建筑物內(nèi)信息點較多(如,220個)超出一臺交換機所容納的端口密度,而不得不增加交換機擴充端口密度時,如果采用級聯(lián)方式,即將一組固定端口交換機上聯(lián)到一臺背板寬帶和性能較好的二級交換機上,再由二級交換機上聯(lián)到主干;如果采用多個并行交換機堆疊方式擴充端口密度,其中一臺交換機上聯(lián),則網(wǎng)絡(luò)中就有接入層,沒有分布層。要不要分布層,采用級連還是堆疊,要看網(wǎng)絡(luò)信息流的特點,堆疊體內(nèi)能夠有充足的寬帶保證,適合本地(樓宇內(nèi))信息流密集、全局信息負載相對較輕的情況;級連適宜于全網(wǎng)信息流較平均的場合,且分布層交換機大都具有組播和初級QoS(服務(wù)質(zhì)量)管理能力,適合處理一些突發(fā)的重負載(如VOD視頻點播),但增加分布層的同時也會使成本提高.分布層/接入層一般采用100BASE-T(X)快速(交換式)以太網(wǎng),采用10/100Mbit/s自動適宜傳輸速率到桌面計算機。傳輸介質(zhì)則基本上是雙絞線。接入層交換機可選擇的產(chǎn)品很多,但是一定要注意接入層交換機必須支持1~2個光端口模塊,必須支持堆疊,如果主干網(wǎng)為千兆以太網(wǎng),接入層交換機還必須支持GBE模塊。3.3。4遠程接入訪問的規(guī)劃設(shè)計在企業(yè)中,由于布線系統(tǒng)費用與實現(xiàn)上的限制,對于零散的遠程用戶接入,利用PSTM市話網(wǎng)絡(luò)進行遠程撥號訪問幾乎是唯一的經(jīng)濟、簡便的選擇。遠程撥號訪問需要規(guī)劃遠程訪問服務(wù)器和Modem設(shè)備,并申請一組中繼線(企業(yè)內(nèi)部有PABX電話交換機則最好)。由于整個網(wǎng)絡(luò)中惟一的窄寬設(shè)備,這一部分在未來的網(wǎng)絡(luò)中可能會逐步減少使用。遠程訪問服務(wù)器(RAS)和Modem組的端口數(shù)目一一對應(yīng),一般按一個端口支持20個用戶計算來配置。3。4拓撲結(jié)構(gòu)設(shè)計圖在網(wǎng)絡(luò)拓撲結(jié)構(gòu)的方案設(shè)定后,進一步具體化的時候就需要考慮網(wǎng)絡(luò)結(jié)點的規(guī)模設(shè)計,理論上采用排對論等數(shù)學工具進行設(shè)計,但是實際中往往采用類比法。中小企業(yè)網(wǎng)絡(luò)拓撲規(guī)劃設(shè)計中根據(jù)主干網(wǎng)拓撲結(jié)構(gòu),確定分組交換結(jié)點位置、設(shè)備、結(jié)點間傳輸介質(zhì),包括網(wǎng)絡(luò)協(xié)議,確定結(jié)點間實現(xiàn)的協(xié)議、結(jié)點數(shù)目、數(shù)據(jù)流量和傳輸速率.在設(shè)計中要充分考慮到網(wǎng)絡(luò)管理的需要,在結(jié)點中加載符合國際標準的網(wǎng)管模塊,以實現(xiàn)對全網(wǎng)的監(jiān)視和動態(tài)檢測.本設(shè)計由模擬器所實現(xiàn),由于模擬器能實現(xiàn)的設(shè)備只有少數(shù),但其都具有較好的代表性,這里交換機統(tǒng)一選擇2960-24TT,三層交換機先用3650—24PS,出口路由選擇2811,ISP路由選擇1841.這里,設(shè)備型號并不是本設(shè)計所關(guān)心的.本設(shè)計使用3層拓撲結(jié)構(gòu)設(shè)計,其中包括接入層,匯聚層,核心層。核心層與匯聚層拓撲結(jié)構(gòu)如下圖3。5核心層與匯聚層拓撲結(jié)構(gòu)示意圖如上圖所示,核心交換機之間使用了兩條鏈路的連接,比采用tunnel技術(shù),其目的是為了應(yīng)付核心與核心之間的高速通信,匯聚層的交換機與核心層的兩個交換機都有鏈路連接,目的是為了保障企業(yè)網(wǎng)絡(luò)具有更高的可靠性。每個核心交換機與出口路由器連接,并可以對ISP進行訪問。雙核心交換機的設(shè)計使得企業(yè)網(wǎng)絡(luò)的可靠性更高,容錯性更強。匯聚層與接入層之間的連接如下圖所示圖3.6匯聚層與接入層的拓撲結(jié)構(gòu)示意圖為了實現(xiàn)高可靠性,高容錯性,每臺二層交換機都以兩條鏈路與匯聚層的三層交換機連接,這樣做的目的是即使其中一條鏈路,或其中一個交換機出現(xiàn)故障了,也不會影響用戶的正常通信。第四章IP地址規(guī)劃網(wǎng)絡(luò)設(shè)備配置IPv4正在面臨地址枯竭的危機,這個問題是無法避免的,我們需要交流,而現(xiàn)有的系統(tǒng)已經(jīng)難以為繼,就像馬車快遞比不上航空快件一樣,人們已經(jīng)在保留IP地址方面付出了很多時間和努力,但一個明顯的事實是連接到網(wǎng)絡(luò)中的人員和設(shè)備數(shù)量每天都在增加,IPv4地址大約有43億個,理論上說,我們并沒有用完這些地址,實際上只有2億5千萬個地址可以分配給設(shè)備使用,當然NAT,CIDR的使用很大程度上緩解了地址枯竭的問題,但我們終有一天會把這些地址耗盡,這種情況可能就在幾年之后,中國人才剛剛開始上網(wǎng),據(jù)計算,我國只有10%的人連接到Internet。而按照這個數(shù)據(jù)統(tǒng)計,我們不可能每個人都擁有一臺計算機.但事實上,我們不僅只有一臺筆記本電腦,而且還有手機,臺式機,打印機等?,F(xiàn)今的企業(yè)一般只能分配到一個公用的IP地址,通過使用NAT地址轉(zhuǎn)換,將內(nèi)部地址轉(zhuǎn)換為公有地址,比對外網(wǎng)進行訪問。4.1網(wǎng)絡(luò)地址配置企業(yè)公網(wǎng)地址為66。66.66.66/29內(nèi)部局域網(wǎng)地址為192.168.0。0/20VLAN規(guī)劃如下表表4。1VLAN詳細劃分及地址分配部門VLAN地址范圍(/24)默認網(wǎng)關(guān)IT技術(shù)與管理1192。168.1。0192.168.1.1工作組12192.168.2.0192.168.2.1工作組23192.168.3。0192.168。3.1工作組34192.168.4.0192.168.4.1工作組45192。168.5.0192。168.5。1工作組56192.168.6。0192.168.6。1工作組67192.168.7.0192.168.7.1工作組78192.168.8。0192.168。8.1工作組89192。168.9.0192.168.9。1客戶10192。168.10。0192。168.10。1服務(wù)器是網(wǎng)絡(luò)中不可少的一個部分。服務(wù)器的合理的搭建是影響網(wǎng)絡(luò)性能的關(guān)鍵,下面給出網(wǎng)絡(luò)內(nèi)服務(wù)器的地址信息。表4。2服務(wù)器IP地址規(guī)劃服務(wù)器名稱IP地址VLAN網(wǎng)關(guān)備注DNS192。168.8。108192.168.8。1域名解析EMAIL192.168.8.208192.168.8。1郵件TFTP192.168.8.308192.168。8.1簡單文件HTTP192.168。8.408192。168。8.1WWWFTP192。168。8。508192.168。8.1文件傳輸AAA192。168.8.608192.168。8。1AAA認證通過使用對每個設(shè)備分配一個SVI的VLAN1地址,目的是用于設(shè)備的遠程管理。SVI配置如下表表4.3各網(wǎng)絡(luò)設(shè)備的管理地址設(shè)備名稱管理地址(VLAN1地址)所含VLANMGR192.168。1.111,2ASW1192。168。1.121,3ASW2192.168.1.131。4ASW3192.168.1.141.5ASW4192.168.1。151,6ASW5192.168.1.161,7DSW1192.168.1。101-7DSW2192.168。1.201-7DSW3192.168.1。301,9-10DSW4192。168.1.401,9-10DSW5192.168.1。501,8DSW6192。168。1.601,8CORE1192.168.1。1ALLCORE2192。168.1.2ALLG2ASW1192.168.1。311,9G2ASW2192.168.1.321,9G2ASW3192.168.1。331,10G2ASW4192.168.1。341,10為方便統(tǒng)一管理網(wǎng)絡(luò)設(shè)備的enable密碼都設(shè)置為enablesecretjeasky,相比enablepassword命令,secret以加密方式保存,而password則以明文保存,前者安全性較高。由于網(wǎng)絡(luò)設(shè)備地理位置差異,對設(shè)備進行遠程管理是網(wǎng)絡(luò)設(shè)計不可少的一個部分,為了方便管理,所有網(wǎng)絡(luò)設(shè)備telnet密碼都設(shè)為jeasky.4。2設(shè)備接口配置核心交換機與路由器的接口配置為路由接口,并配置了IP地址,與路由器相連,具體配置信息如下表.表4.4核心交換機和路由器端口IP配置接口名稱IP/mask備注CORE1f0/24172。16.1.2/24連接路由器f0/0CORE2F0/24172.16。1。3/24連接路由器f0/1路由器f0/0172.16.1.1/24連接CORE1f0/24路由器f0/1172.16.1.4/24連接CORE2f0/24路由器s0/0/066.66.66.66/29連接ISP核心交換機的各個端口的端口號,用途,以及接口類型如下表表4。5核心交換機端口用途與類型端口號用途接口類型FastEthernet0/1連接DSW1TrunkFastEthernet0/2連接DSW2TrunkFastEthernet0/3連接DSW3TrunkFastEthernet0/4連接DSW4TrunkFastEthernet0/5連接DSW5TrunkFastEthernet0/6連接DSW6TrunkFastEthernet0/24連接路由器RoutedPortGigabitEthernet0/1與CORE2組成etherchannelEtherChannelGigabitEthernet0/2與CORE2組成etherchannelEtherChannel匯聚層交換機的各個設(shè)備名稱,以及該設(shè)備的端口號,端口用途,端口類型的相機信息如下表4.6匯聚層交換機端口用途與類型設(shè)備名稱端口號用途類型DSW1FastEthernet0/1連接COER1TrunkDSW1FastEthernet0/2連接COER2TrunkDSW1FastEthernet0/3連接ASW1TrunkDSW1FastEthernet0/4連接ASW2TrunkDSW1FastEthernet0/5連接ASW3TrunkDSW1FastEthernet0/6連接ASW4TrunkDSW1FastEthernet0/7連接ASW5TrunkDSW1FastEthernet0/8連接ASW6TrunkDSW2FastEthernet0/1連接COER1TrunkDSW2FastEthernet0/2連接COER2TrunkDSW2FastEthernet0/3連接ASW1TrunkDSW2FastEthernet0/4連接ASW2TrunkDSW2FastEthernet0/5連接ASW3TrunkDSW2FastEthernet0/6連接ASW4TrunkDSW2FastEthernet0/7連接ASW5TrunkDSW2FastEthernet0/8連接ASW6TrunkDSW3FastEthernet0/1連接COER1TrunkDSW3FastEthernet0/2連接COER2TrunkDSW3FastEthernet0/3連接G2ASW1TrunkDSW3FastEthernet0/4連接G2ASW2TrunkDSW3FastEthernet0/5連接G2ASW3TrunkDSW3FastEthernet0/6連接G2ASW4TrunkDSW4FastEthernet0/1連接COER1TrunkDSW4FastEthernet0/2連接COER2TrunkDSW4FastEthernet0/3連接G2ASW1TrunkDSW4FastEthernet0/4連接G2ASW2TrunkDSW4FastEthernet0/5連接G2ASW3TrunkDSW4FastEthernet0/6連接G2ASW4TrunkDSW5FastEthernet0/1連接COER1TrunkDSW5FastEthernet0/2連接COER2TrunkDSW5FastEthernet0/3連接DNSAccessDSW5FastEthernet0/4連接EMAILAccessDSW5FastEthernet0/5連接TFTPAccessDSW6FastEthernet0/1連接COER1TrunkDSW6FastEthernet0/2連接COER2TrunkDSW6FastEthernet0/3連接HTTPAccessDSW6FastEthernet0/4連接FTPAccessDSW6FastEthernet0/5連接AAAAccess接入層交換機的設(shè)備名稱,以及該設(shè)備的端口號,端口的所屬VLAN,其用途與類型如下表.表4。7接入層交換機端口號用途與類型設(shè)備名稱端口號VLAN用途類型MGRF0/1—F0/101主機接入AccessMGRF0/11-202主機接入AccessMGRF0/21—連接DSW1TrunkMGRF0/22—連接DSW2TrunkASW1F0/1-F0/203主機接入AccessASW1F0/21—連接DSW1TrunkASW1F0/22—連接DSW2TrunkASW2F0/1-F0/204主機接入AccessASW2F0/21—連接DSW1TrunkASW2F0/22—連接DSW2TrunkASW3F0/1—F0/205主機接入AccessASW3F0/21—連接DSW1TrunkASW3F0/22—連接DSW2TrunkASW4F0/1-F0/206主機接入AccessASW4F0/21—連接DSW1TrunkASW4F0/22-連接DSW2TrunkASW5F0/1—F0/207主機接入AccessASW5F0/21—連接DSW1TrunkASW5F0/22-連接DSW2TrunkG2ASW1F0/1—F0/209主機接入AccessG2ASW1F0/21—連接DSW3TrunkG2ASW1F0/22—連接DSW3TrunkG2ASW2F0/1-F0/209主機接入AccessG2ASW2F0/21—連接DSW3TrunkG2ASW2F0/22—連接DSW3TrunkG2ASW3F0/1—F0/2010主機或AP接入AccessG2ASW3F0/21—連接DSW3TrunkG2ASW3F0/22—連接DSW3TrunkG2ASW4F0/1—F0/2010主機或AP接入AccessG2ASW4F0/21-連接DSW3TrunkG2ASW4F0/22-連接DSW3Trunk4.3網(wǎng)絡(luò)設(shè)備的配置命令各網(wǎng)絡(luò)詳細配置見附錄,核心交換機CORE1,路由器Router,匯聚交換機DSW1與接入層交換機MGR的配置如下4.3.1核心交換機CORE1主要配置命令核心交換機的主機名為CORE1,并設(shè)置了設(shè)置enablesecret密碼為jeasky,密碼經(jīng)過加密處理。該設(shè)備為VLAN10客戶提供DHCP服務(wù),并保留地址192.168.1。1作為VLAN10的默認網(wǎng)關(guān),所以該地址不在DHCP分配范圍內(nèi)。該設(shè)備創(chuàng)建一個了DHCP池,名稱為test,并應(yīng)用到網(wǎng)段為192.168.10。0/24網(wǎng)絡(luò),即VLAN10,指定默認網(wǎng)關(guān)為192.168。10.1(CORE1的VlAN10地址),DNS服務(wù)器為192。168.8.10(VLAN8地址)。為保證所有通信都由此核心交換機完成,該配置這個交換機為所有有VLAN的Root,命令spanning—treevlan1—10rootprimary確保COER1是所有VLAN的Root。將端口Fa0/1到Fa0/6設(shè)置trunk端口并使用802。1Q封裝其他接口保留默認模式即dynamicauto當接口另一端為dynamicdesirable,或為Trunk時該接口為自動談判為trunk模式,當接口另一端為access或dynamicauto時該接口自動談判為access。將FastEthernet0/24接口定義為三層路由接口,用于連接路由器。將GigabitEthernet0/1–GigabitEthernet0/2端口添加到Etherchannel1組,并使用LACP(LinkAggregationControlProtocol,鏈路匯聚控制協(xié)議)active主動模式,該模式下端口會主動向?qū)Ψ蕉丝诎l(fā)送LACPDU報文設(shè)置靜態(tài)路由,將所有主機對外訪問轉(zhuǎn)發(fā)至路由器定義訪問列表,只允許IP地址屬于VLAN1主機的通過該訪問列表把系統(tǒng)日志發(fā)送到Syslog服務(wù)器(192.168.8。50)。定義該設(shè)備只允許符合access—list10對其進行telnet遠程管理,并設(shè)置telnet密碼為jeasky其部分配置命令如下。hostnameCORE1ipdhcpexcluded—address192。168.10.1ipdhcppooltestnetwork192.168。10。0255。255。255。0default-router192.168。10.1dns-server192.168.8。10spanning—treevlan1-10priority24576interfacerangeFastEthernet0/1–FastEthernet0/6switchporttrunkencapsulationdot1qswitchportmodetrunkinterfaceFastEthernet0/24noswitchportipaddress172。16.1.2255.255.255。0interfacerangeGigabitEthernet0/1–GigabitEthernet0/2channel—protocollacpchannel-group1modeactiveswitchporttrunkencapsulationdot1qswitchportmodetrunkswitchporttrunkencapsulationdot1qswitchportmodetrunkinterfacePort—channel1switchporttrunkencapsulationdot1qswitchportmodetrunkiproute0.0。0。00。0.0。0172。16.1。1access—list10permit192.168.1.00。0.0.255logging192.168.8.50linevty015access-class10inpasswordjeaskylogin4.3。2路由器的配置路由器全局開啟AAA服務(wù),設(shè)置默認登錄組,并使用RADIUS:(RemoteAuthenticationDialInUserService),遠程用戶撥號認證系統(tǒng)端口FastEthernet0/0配置了IP地址,并設(shè)置為NAT轉(zhuǎn)換地址的內(nèi)部端口,內(nèi)部端口連接的網(wǎng)絡(luò)用戶使用的是內(nèi)部IP地址端口Serial0/0/0配置的IP地址是企業(yè)向ISP申請的Public地址,并將該接口配置為NAT外部端口,外部端口連接的是外部的網(wǎng)絡(luò),如Internet。路由器配置了一個NAT池,名稱是test低地址66.66。66.66高地址也為66。66.66。66子網(wǎng)掩碼為/29,NAT內(nèi)部訪問列表為列表10并映射到地址池test,并使用地址復用。路由器配置了兩條靜態(tài)路由,一條是通往內(nèi)部網(wǎng)絡(luò)的,所有到192。168.0.0的數(shù)據(jù)包都轉(zhuǎn)發(fā)到172。16.1.2,另一條是所有未知的數(shù)據(jù)包都由路由s0/0/0端口發(fā)出定義ACL只允許192.168。1.0/24網(wǎng)段的用戶RADIUS服務(wù)器的IP為192.168.8.60并使用默認的認證端口1645密碼是rad123把系統(tǒng)日志發(fā)送到該IP的主機,該地址是Syslog服務(wù)器地址設(shè)置telnet的訪問控制,控制只有192.168。1.0網(wǎng)段的用戶能對其進行遠程登錄路由器的部分配置命令如下:hostnameRouteraaanew-modelaaaauthenticationlogindefaultgroupradiuslocalinterfaceFastEthernet0/0ipaddress172。16.1。1255.255.255.0ipnatinsideduplexautospeedautointerfaceFastEthernet0/1noipaddressduplexautospeedautoshutdowninterfaceSerial0/0/0ipaddress66.66.66.66255.255.255.248ipnatoutsideipnat(yī)pooltest66.66。66.6666.66。66。66netmask255。255.255.248ipnatinsidesourcelist10pooltestoverloadipclasslessiproute192。168。0。0255.255.0.0172.16.1.2iproute0.0。0.00。0。0.0Serial0/0/0access-list10permit192。168。1。00。0.0。255radius—serverhost192.168.8。60auth-port1645keyrad123logging192.168.8.50linecon0loginlinevty04access—class10inloginloginauthenticationdefaultlinevty515access-class10inloginloginauthenticationdefault!4.3。3匯聚層交換機DSW1配置hostnameDSW1interfaceFastEthernet0/1interfacerangeFastEthernet0/2–FastEthernet0/8switchporttrunkencapsulat(yī)iondot1qswitchportmodetrunkinterfaceVlan1ipaddress192.168.1.10255.255.255。0interfaceVlan2noipaddressinterfaceVlan3noipaddressinterfaceVlan4noipaddressinterfaceVlan5noipaddressinterfaceVlan6noipaddressinterfaceVlan7noipaddressipclasslessiproute172.16.1。0255.255.255.0192.168.1.1access-list10permit192。168。1。00。0。0。255logging192.168。8.50linecon0linevty04access-class10inpasswordjeaskyloginlinevty515access-class10inpasswordjeaskylogin4。3。4接入層交換機MGR配置端口FastEthernet0/1–FastEthernet0/20配置為access模式,用于主機接入,并配置了Portfast,這個命令要求該端口接的是host的才能起使用,如果端口接的是接交換機的就一定不能啟用,否則會造成環(huán)路(loop)。Portfast能使2層端口接入主機時立即進入forwarding狀態(tài),而不需要進入正常的blocking,listening,learning,forwarding,過程,而直接可以從blocking到達forwarding狀態(tài)下面是接入層交換機的部分配置hostnameMGRinterfacerangeFastEthernet0/1–FastEthernet0/20switchportmodeaccessspanning-treeportfastinterfaceVlan1ipaddress192.168.1.11255.255。255.0interfaceVlan2noipaddressipdefault-gateway192.168.1.1access-list10permit10。0.0.255logging192。168。8.50linecon0linevty04access—class10inpasswordjeaskyloginlinevty515access—class10inpasswordjeaskyloginEnd第五章測試各設(shè)備的連通性對網(wǎng)絡(luò)架構(gòu)搭建完成后,并不能馬上投入使用,此時應(yīng)該做的是測試各個點的連同性,所提供的服務(wù)是否和計劃的一樣,和驗證配置信息是否有誤。下面對網(wǎng)絡(luò)的連通性進行測試。5。1VLAN間的連通性測試選擇網(wǎng)絡(luò)中的兩臺PC,并將PC的IP地址,掩碼,網(wǎng)關(guān),DNS服務(wù)器信息配置好,用其中一臺PC對另一臺PC進行Ping命令.下面先在PC1輸入ipconfig命令查看PC1的IP配置信息,然后用PC1pingPC2與PC9。其結(jié)果如下。圖5.1測試PC間的連通性用PCpingDNS,HTTP服務(wù)器,測試其連通性。如下圖所示,IP地址為192.168.1。100的PC可ping通兩個服務(wù)器,主機和服務(wù)器可以進行通信.圖5。2測試PC與服務(wù)器連通性核心交換機的主要目的在于通過高速轉(zhuǎn)發(fā)通信,提供優(yōu)化,可靠的骨干傳輸結(jié)構(gòu),因此核心層交換機應(yīng)擁有更高的可靠性,性能和吞吐量。路由器提供局域網(wǎng)的出口服務(wù),路由器連接到Internet,局域網(wǎng)用戶訪問Internet都通過路由器出去,接入層交換機接面向用戶連接或訪問網(wǎng)絡(luò),接入層的目的是允許終端用戶連接到網(wǎng)絡(luò),因此接入層交換機具有低成本和高端口密度特性.下面通過對核心層交換機,路由器,以及接入層交換機進行PING測試,其測試方式是用ping命令對各設(shè)備的VLAN1地址進行ping測試,以檢測各設(shè)備的連通性。其測試結(jié)果如下圖圖5.3測試設(shè)備的連通性上述給出部分的測試結(jié)果,另外檢測了各個設(shè)備具都具有端對端的的連通性。5.2設(shè)備的管理下面對每個設(shè)備進行Telnet測試,驗證是否與計劃中的匹配。5.2。1對核心交換機,匯聚層交換機的telnet測試由于該網(wǎng)絡(luò)只允VLAN1的PC對各個設(shè)備進行管理,而拒絕其他VLAN的PC對設(shè)備進行Telnet,下面測試用PC1對對核心交換機(192.168.1。1),匯聚層交換機(192.168。1.10)進行Telnet,由結(jié)果看出,Telnet都成功(OPEN)。圖5.4Telnet輸出結(jié)果另外還要使用非VLAN1的主機對各設(shè)備進行Telnet,下圖為VLAN2中的PC對路由器進行Telnet,其輸出結(jié)果如下,可以看到Telnet均被拒絕了。這是由于其Telnet接口(linevty015)都配置了訪問控制,只允許VLAN1的主機對其進行Telnet.圖5。5Telnet被拒絕由于受到access-list的限制,只有VLAN1的主機可以多所有網(wǎng)絡(luò)設(shè)備進行telnet管理。5.2.2路由器進行Telnet測試由于路由器指定了AAA服務(wù)器,Telnet必須先通過AAA服務(wù)器的認證,所以其安全性更強,管理也更加方便。在AAA服務(wù)器配置了如下一條項目。ClientName:routerClienIP:172.16.1.1ServerType:RADIUSKey:rad123Username:jeaskyPassword:jeasky圖5。6AAA服務(wù)器配置下面驗證路由器的AAA認證,使用PC(192.168。1.100)對路由器進行Telnet,輸出結(jié)果如下.圖5.7Telnet輸出結(jié)果由上圖得知PC成功對路由器Telnet,并使用了登錄用戶名和密碼,該用戶名和密碼記錄在AAA服務(wù)器上,必須與AAA服務(wù)器進行認證才成功能授權(quán)PC對路由器的管理。下面測試PC2(192.168.2.10)對路由器進行Telnet,按照配置命令,Telnet應(yīng)該會被路由器上配置的ACL拒絕.原因是PC的IP地址不屬于VLAN1,而只有處于VLAN1地址內(nèi)的PC對設(shè)備有管理權(quán)限。其測試結(jié)果如下:圖5.8Telnet被拒絕可以看到測試結(jié)果,Telnet不成功,由于使用了AAA認證,即使有人成功得到用戶名或密碼,但由于其IP不屬于VLAN1即使有用戶名密碼,也不能入侵路由器,進一步加強了其網(wǎng)絡(luò)的安全性。5.2。3測試外網(wǎng)的連通性用任意一臺主機ping外網(wǎng),如下圖圖5。9Ping輸出結(jié)果如上圖ping不成功,但返回結(jié)果卻不同,簡單來說Destinationhostunreachable即是去不到,而Requesttimedout則是回不來,兩種結(jié)果對網(wǎng)絡(luò)的Troubleshooting起很大作用,在第一次ping不通后,我在路由器加入了一條命令iproute0。0.0.00.0.0。0se0/0/0指定了路由器所有位置數(shù)據(jù)包的出口即出口路由,然后進行第二次ping測試,但仍然不能ping通,原因是網(wǎng)絡(luò)上根本不存在211.211.211.212這個節(jié)點,但卻可以根據(jù)返回結(jié)果不同,可以決定包是在去的途徑丟失,還是回來的途徑丟失,很大程度上降低了網(wǎng)絡(luò)排錯的困難。一般企業(yè)網(wǎng)絡(luò)都有上千個節(jié)點,有時候根本不可能發(fā)現(xiàn)錯誤出現(xiàn)在那個節(jié)點,因此ping,tracer等命令可以則可以在排錯上減少很多不必要的困難.5.3驗證NAT要驗證NAT工作情況,首先要在路由器上輸入debugipnat命令,該命令可以檢測實時NAT地址轉(zhuǎn)換的情況,并輸出其結(jié)果。下面首先用使用任意一臺主機,在主機上輸入ping66.66.66.65命令,該地址為ISP的IP地址,以檢測其連通性,其輸出結(jié)果如下。圖5.10PingISP輸出結(jié)果由上圖可以看出Ping成功,接下來檢測檢查路由器是否進行了NAT地址轉(zhuǎn)換。圖5.11路由器的debug輸出由上面輸出結(jié)果可以得出,NAT正在進行地址轉(zhuǎn)換,由于啟用了地址復用,所以所有源地址為192.168。0.0/16網(wǎng)段的包,向外訪問時都轉(zhuǎn)換成源地址為66。66.66.66的包。這也是使用NAT地址轉(zhuǎn)換的好處.5.4驗證DHCP服務(wù)將主機連接接入層交換機G2ASW3,并且不需要給主機配置IP地址,讓主機發(fā)送DHCP請求,并獲取IP地址。其輸出獲取信息如下圖圖5.12獲取DHCP服務(wù)如上圖,主機成功獲取IP地址及相關(guān)信息,然后檢測器連通性,對任意幾臺PC進行ping測試,其輸出結(jié)果如下。圖5。13測試設(shè)備連通性經(jīng)過多個階段的測試,各設(shè)備的連通性基本沒有發(fā)現(xiàn)問題,整個檢測過程完成。第六章服務(wù)器搭建本次模擬實驗共搭建了6臺服務(wù)器,分別是DNS,EMAIL,F(xiàn)TP,TFTP,HTTP,AAA。首先配置好個服務(wù)器的IP信息.并測試其連通性,當沒有發(fā)現(xiàn)連通性問題后則可以對服務(wù)器進行配置。6.1DNS服務(wù)器配置DNS服務(wù)器對企業(yè)環(huán)境有著重要的影響,其負責域名與IP地址之間的轉(zhuǎn)換.DNS的配置信息如下圖6。1DNS的配置信息配置一個ARecord命名為jeasky.com,其指向的是Email服務(wù)器的IP地址(192.168.8.20)。然后配置POP與SMTP(SimpleMailTransferProtocol)服務(wù)器的別名CNAME,指向jeasky.com。接下來配置一個類型為ARecord的記錄,并命名為www.jeasky.com指向HTTP服務(wù)器,IP地址為192.168。8。40。6.2Email服務(wù)器配置郵件的收發(fā)對每個企業(yè)都是不可少的一部分,搭建郵件服務(wù)器對企業(yè)的正常運轉(zhuǎn)也有著重大的聯(lián)系,下面進行郵件服務(wù)器的搭建。首先在郵件服務(wù)器上記錄用戶信息,其用戶信息如下表6.1Email上的用戶記錄UsernamePasswordPc1pc1Pc2pc2Pc3pc3Email服務(wù)器的域名配置為jeask.com其中創(chuàng)建了幾個用戶,用于測試服務(wù)器是否正常工作。下面對PC1與PC2進行配置,PC2的配置信息與PC1基本相同,其配置信息如下圖6.2PC郵件服務(wù)配置信息下面測試從PC1發(fā)郵件到PC2,然后從PC2上檢測郵件的收發(fā)圖6。3發(fā)送郵件點擊send按鈕后在PC2上檢測是否能收到由PC1發(fā)出的郵件.下面是PC2上的收件箱視圖圖6.4PC2收件箱如上輸出所示PC2成功接收。這也意味著DNS上郵件服務(wù)器的配置沒有出錯。6。3FTP服務(wù)器配置首先在FTP服務(wù)器上配置如下用戶,配置圖如下圖6.5FTP服務(wù)器配置在FTP上有一個默認用戶,其用戶名和密碼都為cisco,然后自行配置了一個用戶名為user

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論