




已阅读5页,还剩17页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
配置SSL VPNSSL VPN通过SSL协议和代理功能,实现远程用户安全地访问内网资源。 配置Web代理举例Web代理支持外网用户通过USG访问内网的Web服务器资源,为用户提供基于HTTP方式的Web应用服务。 配置网络扩展举例网络扩展是指用户在本地PC上安装USG的网络扩展客户端后,生成一个虚拟网卡,用户通过该虚拟网卡与企业内网进行SSL数据通信。 配置端口转发举例端口转发业务是提供基于TCP的应用程序的安全接入,是一种非Web的应用方式。端口转发在应用级对用户访问进行控制,控制是否提供各种应用的服务,如:Telnet、远程桌面、FTP、Email等服务。 配置文件共享举例文件共享的主要功能是将不同系统的服务器(如支持SMB协议的Windows系统,支持NFS协议的Linux系统)的共享资源以网页的形式提供给用户访问。 配置Web代理举例Web代理支持外网用户通过USG访问内网的Web服务器资源,为用户提供基于HTTP方式的Web应用服务。组网需求当USG接收到用户的HTTP请求时,USG作为Web代理从内网Web服务器上获取正确的Web资源返回给用户。如图1所示,在USG创建一个名为test的虚拟网关,用户可通过此虚拟网关访问企业内网的Web资源。虚拟网关的IP地址为/24。具体业务需求如下: 企业内部有众多Web应用,希望用户能在企业外部访问这些资源,例如Web邮件系统,外网用户可在登录虚拟网关后通过或访问。 企业内网的DNS地址为/24,域名为。 虚拟网关采用VPNDB的认证授权方式。用户abc的密码为123。 只允许用户abc通过IP地址/24访问虚拟网关。图1 配置Web代理组网图 配置思路1. 配置USG相关接口的IP地址,把接口加入相应的安全域,并配置域间包过滤规则。 2. 创建虚拟网关,配置虚拟网关属性。 3. 配置DNS服务器。 4. 配置Web代理功能,使用户可访问内网Web资源。 5. 配置认证授权方式为VPNDB。 6. 配置添加VPNDB用户。 7. 配置用户源IP型策略,只允许用户通过特定IP地址访问虚拟网关。 8. 配置用户源IP策略默认行为为“限制”,限制其他用户访问内网资源。操作步骤1. 配置USG的基本数据。 # 配置以太网接口GigabitEthernet 0/0/0的IP地址。 system-viewUSG interface GigabitEthernet 0/0/0USG-GigabitEthernet0/0/0 ip address 24USG-GigabitEthernet0/0/0 quit# 配置以太网接口GigabitEthernet 0/0/1的IP地址。USG interface GigabitEthernet 0/0/1USG-GigabitEthernet0/0/1 ip address 24USG-GigabitEthernet0/0/1 quit# 配置以太网接口GigabitEthernet 0/0/0加入Unrust域。USG firewall zone untrustUSG-zone-untrust add interface GigabitEthernet 0/0/0USG-zone-untrust quit# 配置以太网接口GigabitEthernet 0/0/1加入Trust域。USG firewall zone trustUSG-zone-trust add interface GigabitEthernet 0/0/1USG-zone-trust quit# 配置USG缺省域间包过滤规则。USG firewall packet-filter default permit interzone local trustUSG firewall packet-filter default permit interzone local untrust2. 创建虚拟网关test。 # 添加名称为test的虚拟网关,虚拟网关URL为,虚拟网关IP地址为/24,选择独占型。USG v-gateway test private USG-test quit3. 配置虚拟网关信息。 # 修改虚拟网关最大用户数。USG v-gateway test max-user 100# 修改虚拟网关最大并发用户数。USG v-gateway test cur-max-user 3# 修改虚拟网关最大资源数。USG v-gateway test max-resource 1024说明: 用户可根据需求修改虚拟网关信息。最大用户数、最大并发用户数、最大资源数默认值都为1。最大并发用户数最大取值与License有关。4. 配置DNS服务器。 5. USG v-gateway test6. USG-test basic7. USG-test-basic dns-server 8. USG-test-basic dns-domain USG-test-basic quit说明: 虚拟网关的域名解析需要在外网的DNS服务器上设置,这里配置的DNS服务器实现内网资源的域名解析。9. 配置Web代理基本功能。 # 开启Web代理功能和Web链接功能。USG-test-service web-proxy enableUSG-test-service web-proxy web-link enableUSG-test-service quitUSG-test quit# 配置Web链接资源。Web邮件系统的IP 地址为,域名为。USG-test serviceUSG-test-service web-proxy link-resource webmail show-link Mail server10. 配置认证授权方式为VPNDB。 # 配置认证方式为VPNDB。USG aaaUSG-aaa authentication-scheme test.scmUSG-aaa-authen-test.scm authentication-mode vpndbUSG-aaa-authen-test.scm quit# 配置授权方式为VPNDB。USG-aaa authorization-scheme test.scmUSG-aaa-author-test.scm authorization-mode vpndbUSG-aaa-author-test.scm quitUSG-aaa quit11. 配置添加VPNDB用户abc。 12. USG-test vpndb13. USG-test-vpndb user abc 123 12314. 配置用户源IP型策略,只允许用户abc通过IP地址/24访问虚拟网关。 15. USG-test-vpndb user abc policy permit src-ip 5516. USG-test-vpndb quitUSG-test quit17. 配置用户源IP策略默认行为为“限制”,限制其他用户访问内网资源。 18. USG v-gateway test19. USG-test security20. USG-test-security policy-default-action deny user-src-ipUSG-test-security quit结果验证1. 在IP地址为/24的PC的Web浏览器中输入,出现Web客户端登录页面。 2. 输入之前设置的用户名abc和密码,单击“登录”,登录Web客户端页面。 3. 在“Web链接”折叠按钮下,可以看到可供访问的内网Web资源“webmail”。 说明: 在使用Web链接功能前需要先加载浏览器上提示安装的Web链接控件,如果Web链接控件启动失败,Web链接的资源将显示为灰色,且不能进行链接。4. 单击资源链接“webmail”,即可访问Web邮件系统。 5. 用户abc使用其他IP地址的PC登录时,显示“非法的用户名或者错误的密码”。配置网络扩展举例网络扩展是指用户在本地PC上安装USG的网络扩展客户端后,生成一个虚拟网卡,用户通过该虚拟网卡与企业内网进行SSL数据通信。组网需求网络扩展客户端自动从虚拟网关上获得虚拟IP地址(IP由企业内网管理员指定分配)并激活虚拟网卡进行SSL通信,使用户的PC如同工作在企业内网一样,快速、安全地访问企业内网的所有资源(在没有进行策略访问控制限制的情况下),并保证客户端和虚拟网关之间的通信采用SSL安全协议。如图1所示,在USG上创建一个名为test的虚拟网关,用户可通过此虚拟网关访问企业内网资源。虚拟网关的IP地址为/24。具体业务需求如下: 启动手动模式下网络扩展功能,使外部用户访问企业内网指定网段的流量由虚拟网卡转发,外部用户访问其他网络资源的流量由真实网卡转发。 通过USG为客户端分配虚拟IP地址,规划的虚拟IP地址范围是0050,子网掩码为。 企业内网资源所在的地址为/24。 企业内网的DNS地址为/24,域名为。 禁止IP地址为/24的客户端访问虚拟网关test。 虚拟网关采用证书挑战方式进行认证,并且辅助认证方式为VPNDB,授权方式也为VPNDB。 假设客户端证书的subject字段的cn从字段的值为certuser。用户certuser的密码为123456。图1 配置网络扩展组网图 配置思路1. 配置USG相关接口的IP地址,把接口加入相应的安全域,并配置域间包过滤规则。 2. 创建虚拟网关,配置虚拟网关属性。 3. 配置DNS服务器。 4. 配置网络扩展功能,使客户端从虚拟网关上获得虚拟IP地址并激活虚拟网卡进行SSL通信。 5. 导入并激活CA证书。 6. 启用认证需要证书功能,并配置认证过滤字段。 7. 配置认证方式为证书挑战辅助VPNDB,授权方式为VPNDB。 8. 配置添加VPNDB用户。 9. 配置虚拟网关源IP型策略,禁止特定IP地址的客户端访问虚拟网关。操作步骤1. 配置USG的基本数据。 # 配置以太网接口GigabitEthernet 0/0/0的IP地址。 system-viewUSG interface GigabitEthernet 0/0/0USG-GigabitEthernet0/0/0 ip address 24USG-GigabitEthernet0/0/0 quit# 配置以太网接口GigabitEthernet 0/0/1的IP地址。USG interface GigabitEthernet 0/0/1USG-GigabitEthernet0/0/1 ip address 24USG-GigabitEthernet0/0/1 quit# 配置以太网接口GigabitEthernet 0/0/0加入Unrust域。USG firewall zone untrustUSG-zone-untrust add interface GigabitEthernet 0/0/0USG-zone-untrust quit# 配置以太网接口GigabitEthernet 0/0/1加入Trust域。USG firewall zone trustUSG-zone-trust add interface GigabitEthernet 0/0/1USG-zone-trust quit# 配置USG缺省域间包过滤规则。USG firewall packet-filter default permit interzone local trustUSG firewall packet-filter default permit interzone local untrust2. 创建虚拟网关test。 # 添加名称为test的虚拟网关,虚拟网关URL为,虚拟网关IP地址为/24,选择独占型。USG v-gateway test private USG-test quit3. 配置虚拟网关信息。 # 修改虚拟网关最大用户数。USG v-gateway test max-user 100# 修改虚拟网关最大并发用户数。USG v-gateway test cur-max-user 3# 修改虚拟网关最大资源数。USG v-gateway test max-resource 1024说明: 用户可根据需求修改虚拟网关信息。最大用户数、最大并发用户数、最大资源数默认值都为1。最大并发用户数最大取值与License有关。4. 配置DNS服务器。 5. USG v-gateway test6. USG-test basic7. USG-test-basic dns-server 8. USG-test-basic dns-domain USG-test-basic quit9. 配置网络扩展功能。 # 配置客户端通过IP地址池获取虚拟IP地址。USG-test serviceUSG-test-service network-extension netpool 00 50 # 配置路由模式为手动模式,指定要访问的内网资源网段。USG-test-service network-extension mode manualUSG-test-service network-extension manual-route # 启用网络扩展功能。USG-test-service network-extension enable10. 导入并激活CA证书。 # 按“Ctrl+Z”,返回用户视图,导入CA证书。 ftp 3ftp get ca.cer flash:/ca.cerftp quit# 激活CA证书。 system-viewUSG v-gateway testUSG-test basicUSG-test-basic ssl certificate-ca enable ca.cerUSG-test-basic quit11. 启用认证需要证书功能。 12. USG-test securityUSG-test-security client-cert-require enable13. 配置认证过滤字段。 14. USG-test-security certification cert-challenge cert-field user-filter subject cn15. USG-test-security quitUSG-test quit16. 配置认证方案为证书挑战,辅助认证方式为VPNDB。 17. USG aaa18. USG-aaa authentication-scheme test.scm19. USG-aaa-authen-test.scm authentication-mode cert-challenge vpndbUSG-aaa-authen-test.scm quit20. 配置授权方案为VPNDB授权。 21. USG aaa22. USG-aaa authorization-scheme test.scm23. USG-aaa-author-test.scm authorization-mode vpndb24. USG-aaa-author-test.scm quitUSG-aaa quit25. 配置添加VPNDB用户certuser。 26. USG v-gateway test27. USG-test vpndb28. USG-test-vpndb user certuser 123456 123456USG-test-vpndb quit29. 配置虚拟网关源IP型策略,禁止IP地址为/24的客户端访问虚拟网关test。 30. USG-test security31. USG-test-security vg-policy deny 5532. USG-test-security quitUSG-test quit结果验证说明: 在验证配置结果前,请双击CA机构颁发的客户端证书,根据证书导入向导在PC上安装客户端证书,以免用户无法登录虚拟网关。1. 在IP地址为/24的PC的Web浏览器中输入,出现Web客户端登录页面。2. 输入用户名certuser和密码,并通过客户端证书认证,登录Web客户端主页面。3. 在“网络扩展”折叠按钮下,单击“启动”,启用网络扩展功能。启动网络扩展服务后,登录录Web客户端的PC可以获取在00 50范围内的虚拟IP地址。用户可以像在内网一样访问内网资源。4. 在IP地址为/24的PC登录时,显示“visit limit,your IP address is not security ”,登录失败。配置端口转发举例端口转发业务是提供基于TCP的应用程序的安全接入,是一种非Web的应用方式。端口转发在应用级对用户访问进行控制,控制是否提供各种应用的服务,如:Telnet、远程桌面、FTP、Email等服务。组网需求端口转发需要在客户端上运行一个ActiveX控件作为端口转发器,监听某个端口上的连接。当数据包进入这个端口时,它们通过虚拟网关被传送到USG,USG解开封装的数据包,将它们转发给目的应用服务器。如图1所示,创建一个名为test的虚拟网关,用户可通过此虚拟网关访问企业内网资源。虚拟网关的IP地址为/24。具体业务需求如下: 企业内网资源有Email server、FTP server,需要控制一部分用户只能访问Email服务,一部分用户可以访问Email和FTP服务。 企业内网资源所在的地址范围为/24。其中FTP server的IP地址为,Email server的IP地址为。 企业内网的DNS地址为/24,域名为。 虚拟网关采用RADIUS服务器进行用户的认证授权。企业内网的RADIUS服务器的地址为/24,认证端口号默认为1645,共享密钥为secret,服务器应答超时时间为5秒,服务器重传次数为3次,组过滤字段为Class。图1 配置思路1. 配置USG相关接口的IP地址,把接口加入相应的安全域,并配置域间包过滤规则。 2. 创建虚拟网关,配置虚拟网关属性。 3. 配置DNS服务器。 4. 配置端口转发功能。 5. 配置RADIUS认证授权。 6. 添加RADIUS外部组,配置RADIUS组的访问权限。 7. 配置用户目的IP策略默认行为为“限制”,限制用户访问其他内网资源。 8. 完成在RADIUS服务器上的配置。注意事项某些流行软件会与客户端软件发生冲突,导致端口转发功能不能正常运行。这些软件包括QQ旋风下载插件和微软防火墙,应避免同时使用。操作步骤1. 配置USG的基本数据。 # 配置以太网接口GigabitEthernet 0/0/0的IP地址。 system-viewUSG interface GigabitEthernet 0/0/0USG-GigabitEthernet0/0/0 ip address 24USG-GigabitEthernet0/0/0 quit# 配置以太网接口GigabitEthernet 0/0/1的IP地址。USG interface GigabitEthernet 0/0/1USG-GigabitEthernet0/0/1 ip address 24USG-GigabitEthernet0/0/1 quit# 配置以太网接口GigabitEthernet 5/0/0的IP地址。USG interface GigabitEthernet 5/0/0USG-GigabitEthernet5/0/0 ip address 24USG-GigabitEthernet5/0/0 quit# 配置以太网接口GigabitEthernet 0/0/0加入Unrust域。USG firewall zone untrustUSG-zone-untrust add interface GigabitEthernet 0/0/0USG-zone-untrust quit# 配置以太网接口GigabitEthernet 0/0/1加入Trust域。USG firewall zone trustUSG-zone-trust add interface GigabitEthernet 0/0/1USG-zone-trust quit# 配置以太网接口GigabitEthernet 5/0/0加入DMZ域。USG firewall zone dmzUSG-zone-dmz add interface GigabitEthernet 5/0/0USG-zone-dmz quit# 配置USG缺省域间包过滤规则。USG firewall packet-filter default permit interzone local trustUSG firewall packet-filter default permit interzone local untrustUSG firewall packet-filter default permit interzone local dmz2. 创建虚拟网关test。 # 添加名称为test的虚拟网关,虚拟网关URL为,虚拟网关IP地址为/24,选择独占型。USG v-gateway test private USG-test quit3. 配置虚拟网关信息。 # 修改虚拟网关最大用户数。USG v-gateway test max-user 100# 修改虚拟网关最大并发用户数。USG v-gateway test cur-max-user 3# 修改虚拟网关最大资源数。USG v-gateway test max-resource 1024说明: 用户可根据需求修改虚拟网关信息。最大用户数、最大并发用户数、最大资源数默认值都为1。最大并发用户数最大取值与License有关。4. 配置DNS服务器。 5. USG v-gateway test6. USG-test basic7. USG-test-basic dns-server 8. USG-test-basic dns-domain USG-test-basic quit说明: 虚拟网关的域名解析需要在外网的DNS服务器上设置,这里配置的DNS服务器实现内网资源的域名解析。9. 配置端口转发功能。 # 配置端口转发的资源。USG-test serviceUSG-test-service port-forwarding resource ftp host-ip 21 FTP server USG-test-service port-forwarding resource smtp host-ip 25 Email SMTPUSG-test-service port-forwarding resource pop3 host-ip 110 Email POP3# 开启端口转发功能和端口转发的自动启动功能。USG-test-service port-forwarding enableUSG-test-service port-forwarding auto-start enableUSG-test-service quitUSG-test quit10. 配置认证授权方式为RADIUS。 # 配置认证方式为RADIUS。USG aaaUSG-aaa authentication-scheme test.scmUSG-aaa-authen-test.scm authentication-mode raidusUSG-aaa-authen-test.scm quit# 配置授权方式为RADIUS。USG aaaUSG-aaa authorization-scheme test.scmUSG-aaa-author-test.scm authorization-mode raidusUSG-aaa-author-test.scm quitUSG-aaa quit11. 配置RADIUS服务器。 # 创建RADIUS服务器模板,并进入相应视图。USG radius-server template test.tpl# 配置RADIUS认证服务器。USG-radius-test.tpl radius-server authentication 1645# 配置组过滤字段。USG-radius-test.tpl radius-server group-filter class# 配置共享密钥。USG-radius-test.tpl radius-server shared-key secret注意: USG与RADIUS服务器利用共享密钥对传输信息进行加密。USG的共享密钥与RADIUS服务器上的共享密钥需保持一致。# 配置RADIUS服务器的应答超时时间。USG-radius-test.tpl radius-server timeout 5# 配置RADIUS服务器的重传次数。USG-radius-test.tpl radius-server retransmit 3USG-radius-test.tpl quit12. 添加RADIUS组。 注意: o USG采用RADIUS授权时,需要先配置相应的外部组,以匹配认证报文中返回的组属性值。o 外部组组名必须和RADIUS服务器端配置的对应字段值一致。o 如果配置组过滤字段为filter-id,则外部组组名的格式必须为XXXXXX。这里组名支持总共64位的char型,支持中文字符和特殊字符,其中一个占两位,一个中文字符占六位。# 添加RADIUS组Email。USG v-gateway testUSG-test radius-groupUSG-test-radius-group group EmailUSG-test-radius-group group Email port-forwarding enable# 添加RADIUS组Email_FTP。USG-test-radius-group group Email_FTPUSG-test-radius-group group Email_FTP port-forwarding enable13. 配置RADIUS组的访问权限。 # 配置Email组的访问权限。USG-test-radius-group group Email policy permit dst-ip 55 port 25 USG-test-radius-group group Email policy permit dst-ip 55 port 110# 配置Email_FTP组的访问权限。USG-test-radius-group group Email_FTP policy permit dst-ip 55 port 25 USG-test-radius-group group Email_FTP policy permit dst-ip 55 port 110USG-test-radius-group group Email_FTP policy permit dst-ip 55 port 21USG-test-radius-group quit14. 配置用户目的IP策略默认行为为“限制”,限制用户访问其他内网资源。 15. USG-test security16. USG-test-security policy-default-action deny user-dst-ipUSG-test-security quit17. 在RADIUS服务器上配置Email组和Email_FTP组,并将需要授权的用户添加到组中。具体配置步骤请参见RADIUS服务器的相关文档。 结果验证1. 在Web浏览器中输入,出现Web客户端登录页面。 2. 输入RADIUS服务器中设置的用户名和密码,单击“登录”,登录Web客户端页面。 3. 在“端口转发”折叠按钮下,可看到供访问的内网端口转发资源。 4. 单击“启动”,启用端口转发功能。此时用户可以像在内网一样访问这些端口转发资源。o Email组的用户只能访问Email服务。 o Email_FTP组的用户能访问Email服务和FTP服务。配置文件共享举例文件共享的主要功能是将不同系统的服务器(如支持SMB协议的Windows系统,支持NFS协议的Linux系统)的共享资源以网页的形式提供给用户访问。组网需求文件共享模块主要是将文件共享协议(SMB,NFS)转换成基于SSL的HTTP(Hypertext Transfer Protocol)。如图1所示,创建一个名为test的虚拟网关,用户可通过此虚拟网关访问企业内网资源。虚拟网关的IP地址为/24。具体业务需求如下: 企业内网资源所在的地址范围为/24。 企业内网有一台SMB文件共享服务器,IP地址为,域名为,共享目录为/share。 企业内网有一台NFS文件共享服务器,IP地址为,域名为,共享目录为/home/test/share。 企业内网的DNS地址为/24,域名为。 虚拟网关采用LDAP服务器进行用户的认证授权。LDAP服务器的地址为/24,认证端口号默认为389,根区别名BaseDN/PortDN为dc=my-domain,dc=com,用户过滤字段为cn,组过滤字段为ou,管理员DN为cn=manager,密码为secret。 只允许组abc内的用户能够访问共享路径“//share”和“//home/test/share”中的文件。图1 配置文件共享组网图 操作步骤1. 配置USG的基本数据。 # 配置以太网接口GigabitEthernet 0/0/0的IP地址。 system-viewUSG interface GigabitEthernet 0/0/0USG-GigabitEthernet0/0/0 ip address 24USG-GigabitEthernet0/0/0 quit# 配置以太网接口GigabitEthernet 0/0/1的IP地址。USG interface GigabitEthernet 0/0/1USG-GigabitEthernet0/0/1 ip address 24USG-GigabitEthernet0/0/1 quit# 配置以太网接口GigabitEthernet 5/0/0的IP地址。USG interface GigabitEthernet 5/0/0USG-GigabitEthernet5/0/0 ip address 24USG-GigabitEthernet5/0/0 quit# 配置以太网接口GigabitEthernet 0/0/0加入Unrust域。USG firewall zone untrustUSG-zone-untrust add interface GigabitEthernet 0/0/0USG-zone-untrust quit# 配置以太网接口GigabitEthernet 0/0/1加入Trust域。USG firewall zone trustUSG-zone-trust add interface GigabitEthernet 0/0/1USG-zone-trust quit# 配置以太网接口GigabitEthernet 5/0/0加入DMZ域。USG firewall zone dmzUSG-zone-dmz add interface GigabitEthernet 5/0/0USG-zone-dmz quit# 配置USG缺省域间包过滤规则。USG firewall packet-filter default permit interzone local trustUSG firewall packet-filter default permit interzone local untrustUSG firewall packet-filter default permit interzone local dmz2. 创建虚拟网关test。 # 添加名称为test的虚拟网关,虚拟网关URL为,虚拟网关IP地址为/24,选择独占型。USG v-gateway test private USG-test quit3. 配置虚拟网关信息。 # 修改虚拟网关最大用户数。USG v-gateway test max-user 100# 修改虚拟网关最大并发用户数。USG v-gateway test cur-max-user 3# 修改虚拟网关最大资源数。USG v-gateway test max-resource 1024说明: 用户可根据需求修改虚拟网关信息。最大用户数、最大并发用户数、最大资源数默认值都为1。最大并发用户数最大取值与License有关。4. 配置DNS服务器。 5. USG v-gateway test6. USG-test basic7. USG-test-basic dns-server 8. USG-test-basic dns-domain USG-test-basic quit说明: 虚拟网关的域名解析需要在外网的DNS服务器上设置,这里配置的DNS服务器实现内网资源的域名解析。9. 配置文件共享功能。 # 配置文件共享资源。USG-test serviceUSG-test-service files-share resource smb movie //share smb file serverUSG-test-service files-share resource smb movie //share smb file server with domain nameUSG-test-service files-share resource nfs book //home/test/share nfs file serverUSG-test-service files-share resource nfs book /er
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 教师招聘之《小学教师招聘》考前冲刺练习题库提供答案解析及答案详解(名师系列)
- 教师招聘之《幼儿教师招聘》押题模拟附参考答案详解(完整版)
- 2025年学历类自考国际公共关系-国际贸易理论与实务参考题库含答案解析(5卷)
- 2025年学历类自考国际企业管理-幼儿园课程参考题库含答案解析(5卷)
- 2025年学历类自考刑法学-学前儿童语言教育参考题库含答案解析(5卷)
- 2025年学历类自考刑事诉讼法学-现代管理学参考题库含答案解析(5卷)
- 2025年学历类自考内科护理学(一)-学前教育心理学参考题库含答案解析(5卷)
- 教师招聘之《小学教师招聘》考试综合练习附参考答案详解(突破训练)
- 2025年学历类自考公关心理学-幼儿园组织与管理参考题库含答案解析(5卷)
- 2025年学历类自考公关关系语言-教师职业道德与专业发展参考题库含答案解析(5卷)
- 关爱老年心理健康课件
- 2025初级注册安全工程师《安全生产专业实务(道路运输安全)》全真模拟卷(二)
- 局工作秘密管理暂行办法
- 中国名菜鉴赏课件
- 智能仓储物流管理平台的设计与开发
- 2025上海戏剧学院辅导员考试试题及答案
- 2023年黑龙江省汤原县事业单位公开招聘辅警31名笔试题带答案
- 2025年中国大白菜市场调查研究报告
- 高压线防护施工方案
- 知识产权检索培训课件
- 钻井钻前工程主要施工技术方案
评论
0/150
提交评论