版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、方案相关内容 、校园信息化建设面临的挑战 近几年来教育信息化在基础设施和应用系统建设方面取得了很大的成绩,但是在 其建设当中,IT资源部署方式仍然是按照应用进行物理的划分,这种部署方式 可能存在以下风险和挑战: 1、资源利用率低 由于应用与资源绑定,每个应用都需要按照其峰值业务量进行资源的配置, 这导 致在大部分时间许多资源都处于闲置状态,不仅造成服务器的资源利用率较低, 而且对资源的共享、数据的共享造成了天然的障碍。 2、运维成本高 随着学校新应用系统的增加,服务器、网络和存储的设备数量也会出现迅速的膨 胀,在传统的数据中心建设模式下,会造成占地空间、电力供应、散热制冷和维 护成本的急剧上升
2、,为学校长远的IT投入和运维带来挑战。 3、业务部署缓慢 在传统的模式下,学校的各个部门如果要部署新的业务, 那么在提交变更请求与 进行运营变更之间存在较大延迟,每一次的业务部署都要经历硬件选型、采购、 上架安装、操作系统和应用程序安装以及网络配置等操作,使得业务的部署极为 缓慢。 4、管理策略分散 当前的IT资源运维管理缺乏统计的集中化IT构建策略,无法对信息化校园网数 据中心的基础设施进行监控、管理、报告和远程访问,IT管理策略分散。 校园网数据中心作为学校教学和日常管理等关键业务正常运行的平台和进一步 发展的基石,随着学校的不断发展,其对承载的关键业务、核心应用,对于信息 数据的完整性、
3、业务运行的可靠性、网络系统的可用性的要求越来越高,因此, 要求其必须拥有更强的IT服务能力,保持高效稳定的运行,数据中心的升级建 设势在必行。 、H3C云网融合解决方案 目前IT信息技术已经延伸到学校的各个层面,从学校角度看,云计算有利于整 合信息资源,实现信息共享,促进学校教学和科研水平的发展。从用户角度看, 利用云计算可以独立实现或享受某一项具体的业务和服务。因此云计算将在高校 的IT政策和战略中正扮演越来越重要的角色。 但很多高校在云平台的建设过程中,只注重“云”的建设,却忽略了与云计算相 配套的网络。H3C创新性的将云计算与网络进行了完美的融合,利用 H3C在数据 通信网络方面的优势,
4、结合H3C云计算产品,推出了业界内独一无二的“云网融 合”解决方案,将网络与云的结合发挥到了极致。它不但拥有传统云计算所有的 功能,并且还具备传统云计算所无法比拟的“云网融合”优势和特点。H3C “云 网融合“云计算解决方案架构图和特性如下: H 乂教育云总陣架构 云華台 1_!_1 IHie整 1! 自助式云业务工作流 自助式服务管理为用户提供了一个安全的、多租户的、可自助服务的IaaS,是 一种全新的基础架构交付和使用模式。通过H3CCAS云计算管理平台提供的虚拟 化资源池功能,使IT部门能够将计算、存储和网络等物理资源抽象成按需提供 的弹性虚拟资源池,以消费单元(即组织或虚拟数据中心)的
5、形式对外提供服务, IT部门能够通过完全自动化的自助服务访问,为用户提供这些消费单元以及其 它包括虚拟机和操作系统镜像等在内的基础架构和应用服务模板。这种自助式的 服务真正实现了云计算的敏捷性、 可控性和高效性,并极大程度地提高了业务的 响应能力。 (FtJ彳FFXXFX-F-hFF” 网络接入层虚拟机感知 虚拟化数据中新带来的最大挑战就是网络安全策略要跟随虚拟机自动迁移。 在创 建虚拟机或虚拟机迁移时,虚拟机主机需要能够正常运行,除了在服务器上的资 源合理调度,其网络连接的合理调度也是必须的。 网络安全配置自动迁移示意图 因此在发生虚拟机创建或迁移时,需要同步调整相关的网络安全配置。并且,为
6、 了保证虚拟机的业务连续性,除了虚拟化软件能保证虚拟机在服务器上的快速迁 移,相应的网络连接配置迁移也需要实时完成。即网络具有“随需而动”的自动 化能力。 VEPA不仅简化了虚拟化结构,并使得网络参与虚拟化计算,变革了原来交叠不 清的管理界面和模式,关联了虚拟机变化(创建、迁移、撤销、属性修改等)和网 络感知,这些都是通过确定和简单的技术如 Multi Channel和协议如VDP来实现 的。目前正在形成标准的VDP方案对网络安全配置自动迁移提供了良好的支撑能 力。H3Cloud真正实现了计算虚拟化与网络虚拟化融合,可进行计算资源池与网 络资源池的自动化部署。 多租户云安全 H3C动态虚拟安全
7、的构建主要分 4个层面,一是基于VEPA或VLAN各VM流量引 出并进行识别,为下一步给不同流量部署不同级别安全策略作准备;二是防火墙 资源动态分配,这是动态安全最为核心的一个步骤。通过1虚多的虚拟化技术, 将一台防火墙设备虚拟化为多个虚拟墙,根据不同的需要动态分配;三是通过防 火墙插卡平滑扩展规格,满足虚拟防火墙数量和性能平滑扩展, 实现大规模的运 营;四是防火墙资源池统一管理,虚拟化的防火墙资源池能够在防火墙管理平台 上进行可视化的统一管理和操作。如下图所示: H占匸动态虚拟安全构建 4颐尢* 済加:稠一耀 耳昭I出爭岀别乃配I虛拘血丿 自动化动态资源扩展 H3C CAS CV嘘拟化管理系
8、统可以实现基于用户业务负载的资源动态扩展功能。 即当用户某项正常运行的业务面临突发流量访问时,H3C CAS CV虚拟化管理系 统能够监测到业务所在虚拟机性能不足,并将虚拟机进行快速复制,配合负载均 衡设备对外提供服务,当访问高峰过后,H3C CAS CV虚拟化管理系统能够动态 的收缩,删除过剩的虚拟机,从而实现计算资源随需而动。 动态资源扩展 高性能:将业务均衡地分配到多个虚拟机,提高了业务系统的整体服务性能。 可扩展:业务的自动弹性扩展,在不降低业务质量的前提下满足不断增长的业务 需求。 可管理:兼容常见的软硬件负载均衡设备,如H3G F5、Citrix 等。 H3Cloud 体机 基于H
9、3Cloud实现一体机的交付,整合了硬件产品(包括服务器、存储、网络、 AG LB),软件产品(包括H3C虚拟化平台、云管理平台)。 H3Cloud 一体机可以大大降低他们的系统集成成本。同时可实现开箱即用,基于 事先做好的虚拟机应用模板快速安装部署。而且业务软件无需进行修改,即可以 部署在H3Cloud云中,能够享受到云计算带来的快速交付与弹性扩展等优势。 服隽弱 存储 网络 无线控制器 负载均衡 H汇I叫圧石平台軟件 跨平台的资源管理与应用交付 H3C云计算管理平台除了对H3C自有的虚拟化资源进行管理外,还兼容管理 Vmware虚拟化环境,实现异构云资源的整合和统一管理,保护学校已有投资。
10、 H3Cloud云网融合解决方案,完美的将校园网和云计算进行了融合。在接下来智 慧校园的建设浪潮中,H3Cloud云网融合解决方案将帮助智慧校园真正得到落地。 安全运维-高校集中式认证方案(AOC) 方案相关内容 概述: 随着学校对现代信息化建设的投入越来越大, 越来越多的业务已经承载在校园网 中为学生老师提供大量的应用。这些业务系统对于学校来说虽然是一个相对开放 的网络,但是学校并不是一个天然的网吧,需要对任何接入的终端用户实施有效 的管理,目前校园一般具有两种管理策略: 基于身份认证的准入管理和基于身份 认证的准出管理,两者功能不一,前者通过身份验证授权用户访问校园网,实现 了入网即认证,
11、而后者则授权用户访问in ternet ,并配合流控及计费完成学校 对于用户的精细化管理。很显然基于身份认证的准出管理无法保障校园内网的安 科盂 H3C通过对高校准 全性,所以要做到有效的校内安全管理,准入认证必不可少, 入认证的问题提出了自己的集中式认证(AOC方案。 挑战: 校园安全一直是各高校信息部门最为关注的问题,这些安全问题大量来自与 ARP 攻击、ND攻击等,同时也面临着校园用户在外或在内BBS论坛上发标非法言论 或其他网络违规行为,解决这一问题最好的解决方案就是做用户之间的隔离,同 时做实名制的接入认证。但是由于802.1q vlan仅仅只支持4K个用户VLAN所以 使得在每个用
12、户隔离上遇到了瓶颈,同时由于对于学校的入口 -接入交换机, 大多仅仅支持802.1X认证,每个登录用户都需要安装客户端才能进行认证为用 户添加了不便,即使后期通过设备升级支持portal认证,也将面临大量配置的 问题。面对这么多问题,学校急需一种既能保障其校园网安全,又能简单运维, 且能与出口认证互相配合的认证方式。 解决方案及价值实现 H3C充分了解用户的需求,并提出了自己的集中式 portal认证解决方案,很好 的满足了用户安全管理、简单运维等需求。此套方案中整一个校园网处于一个大 二层的架构中,用户与用户实现了二层的隔离,核心作为三层网关和认证接入点 为用户提供三层转发及认证等功能。 安
13、全的基准PUPV iFFF-r-F-FFF F-=. FXF 八扌彳-FFFFF-* - F.-F- - - = * XFXF* 此方案中利用了 QINQ的双层VLAN特性,将接入层设备的用户 VLAN嵌套在外层 VLAN中,实现了 4K*4K个用户VLAN的扩展,使得能很好的满足学校用户与用户 之间隔离的需求,从根本上断绝了 ARP/ND攻击保障了校园网络的安全性。 IPv6简单升级 对于老校区的改造,升级IPv6 一直是一件痛苦的事情,传统方式学校需要对于 接入或者汇聚进行升级以获得设备对于双栈协议的支持,而大量的接入与汇聚改 造不仅增加了设备的采购成本,同时重新配置如此庞大的设备也让学校
14、运维人员 望而却步,而在集中式认证的组网方式下,所有的汇聚、接入均处于一个大二层 的环境,实现了 IPv6的自然透传。这样不仅节约了用户的成本,还使得用户配 置大大简化,极好的契合了目前高校的需求。 双网融合统一认证 面对大量无线校园网的落地,无线的认证如何能与有线认证融合将是管理员们所 关心的问题,H3C集中式portal解决方案通过核心集中式认证的方式很好的解 决了无线网认证与有线网融合的问题,所有无线网路的流量会通过AC透传至核 心交换机做集中式的portal认证使得无线网的认证扩展更为简单,同时配合H3C 无线BYOD勺方案,相信能为高校用户提供更为精细化的管理和控制。 H3C无线校园
15、网解决方案概述 方案相关内容 H3C从 2000年正式组建 WLA研发团队到今年已经走过了 13个年头,这13年来 H3C从专注FIT AP架构研究到起草的无线管理标准正式成为IETF RFC;从部署 国内首个采用FIT AP架构的985大学无线校园网到连续5年保持中国WLAN市场 第一份额。今年更是推出 BYOD 86面板AP、802.11AC、下一代企业级无线控制 器等产品使H3C的无线解决方案更加完善,从而使H3C拥有更强的技术实力应对 云计算与移动互联网时代无线校园的新挑战。 智能化挑战 根据玛丽米克尔发布的最新互联网趋势报告预计 2013年智能手机加平板电脑保 有量将超过PC,而报告
16、显示截至到2012年Q4,全球智能手机用户达到11亿, 同比增长42%无线终端种类、数量的大幅度增加,在我们实施无线校园网时将 面临巨大的挑战。 终端:无线网络中存在笔记本、PAD手机、摄像头等多种不同终端类型,不同 终端使用不同的操作系统,Andriod、IOS、windows系统和系统之间的差异性巨 大,复杂的终端种类对无线网路的需求不同。 角色:学校需要使用无线网络的不仅仅有学生,还有老师、领导、访客等不同角 色,他们对无线网路的访问需求是不同的,管理员需要考虑如何为不同的角色选 择一个简单、安全的无线接入方式,如何针对不同场景下的用户选择合适的接入 方式。 H3C “智能终端识别技术“
17、可以识别不同的终端类型,通过设备指纹级别标识, 判断出具体设备种类、设备型号、软件版本等信息,H3C “无感知认证技术”在 Portal认证的基础上,通过无线控制器和iMC UAM务器配合实现的“一次接 入,多次使用”的智能终端无感知认证方案,解决了传统Peap Portal认证的 终端兼容性和易用性难题。基于场景的策略授权方案解决智能终端多场景下的管 理问题,能够基于不同的终端类型、用户、位置、SSID接入时段等多元素对用 户的接入场景进行网络授权。 精细化挑战 无线网络的效果三分靠产品,七分靠部署,尤其是前期的工勘和后期的部署方案, H3C在教育行业有丰富的无线实施经验,进而构建详细的无线
18、网络指标体系,通 过“信号指标”“ AP性能指标”“ AC性能指标”“数据侧指标”等多维度数据 来评价无线网络的优劣,而针对无线部署、信号入室很头疼的宿舍楼,H3C推出 了第三代分路式“X - Share”解决方案。 学校宿舍区是我们无线部署的重点与难点,宿舍的典型结构是沿着长长的走廊门 对门分布着众多房间,每个房间的学生大概是4-6个人,第一代宿舍无线解决方 案通常是通过1、不同院系不同应用各自构建独立物理子 网,资源冗余、浪费严重; 投资大、故障点多、维护难;各院系信息化人员水平参差不齐,各信息系统效用 难以均衡发挥。 教职员工越来越丰富的客户端得不到充分应用,对无线网络的要求越来越高 新
19、一代 无处不在的、便捷的上网环境 面向下一代互联网的高效、可靠应用环境 多业务融合、一网多用的校园信息化环境 支持各种智能终端、设施、设备联网的环境 H3C的价值 大学校园规模越来越大,需要提供多种不同类型的业务,并针对云时代校园网的 要求提升性能和可靠性、可用性、安全性等指标要求。 适应了接入用户多样化的要求:大学校园规模越来越大、需要提供多种不同类型 的业务,同时网络也需要集中化部署,H3C校园网络云方案针对教师、行政办公、 学生、访客等不同的用户,提供差异化的访问权限,安全性、业务提供等级。 适应了接入方式的多样化的要求:现代校园的接入方式多种多样,如有线接入、 无线接入、专线接入、VP
20、N接入等。新的校园云方案在满足接入方式多样化的同 时,通过第二代无线校园解决方案实现了园区网络的访问控制的统一化,即校园 用户使用一套网管、一套帐号/密码、获得相同的访问权限,及更高的应用性能。 实现了业务服务的集中化:H3C帮助高校实现了校园用户的动态授权和网络资源 的虚拟化,从而能够在一套网络承载包括 0A教学、财务、各部门内部数据等 各种业务系统,为各院系接入用户提供统一的数据接入服务,以及In ternet访 问服务,便于学校整合网络资源,实施统一的安全控制策略,提高资源利用率和 网络安全性。 iFFF-r-F-FFF 一扌彳-F-FFF-i - F.-F- - - XFFF* FFX
21、F* 另外,H3C还针对新一代校园网的要求提升了校园网络云的性能和可靠性、可用 性、安全性等指标要求,有力的保障了包括 IP语音、视频会议、IP监控等多媒 体应用。 步入云端H3C校园云网络方案优势 校园云通道 基于MPLS VPN勺校园云通道隔离技术 H3C创造性的提出了虚拟校园网的概念,通过将 VPN与VLAN映射,可以实现校 园网端到端的安全隔离,从而在同一张校园网上承载不同业务。VPN隔离方式解 决了传统VLAN+AC隔离方式的不足,具有更高的业务隔离性和更好的扩展性。 虚拟防火墙技术 通过在同一台物理设备上划分多个逻辑的防火墙实例来实现对多个业务VPN的 独立安全策略部署,利用这种逻
22、辑防火墙部署的灵活性,H3C极大的提升了新一 代校园网对新业务的适应性,并极大的减少了用户拥有成本。随着校园业务的发 展,当用户业务划分发生变化或者产生新的业务部门时,可以通过添加或者减少 防火墙实例的方式十分灵活的解决后续网络扩展问题,在一定程度上极大的降低 了网络安全部署的复杂度。另一方面,由于以逻辑的形式取代了网络中的多个物 理防火墙,极大的减少了校园网需要管理维护的网络设备,简化了网络管理的复 杂度,减少了误操作的可能性。 校园云接入 IPv6 WEB 认证 新的面向下一代网络的认证系统采用标准的Radius协议来作为系统核心协议, 屏蔽了接入层各设备厂商接入方式的差异(有线、无线、8
23、02.1x、Web认证、VPN PPPoE等等)、各高校认证计费服务器的差异(AAAI艮务器、运营商BOSS系统), 从而可以适配各种网络环境,达到用户漫游、单点登录的目的。 无线校园2.0 H3C针对目前无线校园网建设过程中遇到的主要问题给出了全面解决方案,包括 有线无线一体化方案、端到端的802.11 n覆盖方案,无线校园高密度抗干扰方案, 灵活认证计费方案,端到端IPv6方案等。 SAVI技术 对许多高校来说,有线用户的 SAVI技术升级正在如火如荼的展开,而无线网络 用户同样需要进行认证,无线接入设备必须能够了解每一个用户的在线状态,了 解其对应的MAC密钥等信息。H3C实现了对无线网
24、络的SAVI,实现了 IPv6绑 定、AP间的用户漫游及MAC地址的安全防护等。 解决方案 ? 咨询 ? 推荐 ? 打印 ? 收藏 校园网解决方案 随着国家大力发展职业教育,职教规模逐渐增大,师生的数量不断增加,教学内 容与教学手段不断丰富,校企合作与实训课程等业务开展如火如荼。在这样的环 境下,对学校的资源进行整合,实现资源大集中是发展趋势,解决了当前校园信 息化建设存在的业务没有拉通、信息流程割裂、资源重复投入等问题。 云计算的思想很好的解决了这些问题,它是一种新的 IT资源提供模式,帮学校 以新的方式组织割裂的信息,按需向各部门、各院系交付定制化的服务,消除 IT短板。这种模式的出现,校
25、园网成为用户获取资源的通道,传统校园网面临 了新的要求。 需求与挑战 业务部门的安全隔离 业务服务的集中化,是将 0A教学、财务、各部门内数据等业务系统集中。校 园网络作为统一的承载平台,需要对不同的业务进行通道划分和用户识别, 实现 校园网的动态授权和差异化控制策略。 云计算对性能、可靠、管理提出了更高的要求 通道的作用是提供用户访问资源的管道,其易用性体现在三个方面:首先是高速, 用户能够无阻塞的访问服务;其次是可靠,用户能够随时访问,通道发生故障也 不会影响用户使用;再然后是易管理,管理人员能够从繁琐的管理中脱离出来, 将精力放到业务的建设中去。 无线接入的要求 多种智能终端的使用、信息
26、的随时随地获取对校园无线接入提出了要求, 但伴随 着无线用户规模剧增、信号干扰、覆盖不到位、大流量业务的开展、上行带宽不 足等问题逐一暴露,无线校园网的优化成为迫在眉睫的问题。 支持IPv6的要求 一方面是IPv4地址已经基本无地址池可分配,一方面是不断增长的终端对 IP 地址的需求,传统NAT解决方法又面临管理复杂,应用限制等问题,IPv6的引 入势在必行。 出口的安全性 校园网出口是数字校园最宝贵、最稀缺的资源,每年会付出数十万真是上百万的 经费租用链路,由于存在资源争用的情况,重要业务和重要使用者的往往得不到 服务质量保障。另一层面,出口是安全威胁的必经之路,成为校园安全防御工作 的重点
27、区域。 校园网解决方案 H3C根据校园网的业务发展及云趋势的研究成果,对校园网的方案设计从业务隔 离、无线接入、IPv6、出口安全几个维度进行了革新,同时兼顾方案的高性能、 咼可靠和易管理的特点。 校园不同业务的通道隔离 H3C创新性的提出了虚拟园区网的概念,通过将 VPN与VLAN映射,将校园网划 分为多个逻辑隔离的通道,虚拟通道既能达到与物理通道等同的安全保证,也可 灵活控制某条虚拟通道中的业务对其他虚拟通道的访问。 校园云通道的部署 通道的建设起于用户接入、止于网络核心,H3C引入网络虚拟化技术IRF2简化 云通道的部署。通过将多台设备虚拟化为一台设备,消除了生成树和VRRP等协 议,大
28、大简化了网络拓扑,从而减轻网络管理工作量。虚拟化后的设备都能参与 工作,提升了通道的转发性能,且发生故障时能在毫秒级别自愈, 保证系统的可 靠性。 网豁處姒北: 酱化管理 按升慾率 缩宦收敛时间 IKF2 无线校园2.0 在无线速度上,802.11 n可提供最大300M的接入速率,H3C提供目前业界性能最 高的万兆无线控制器,最高处理能力可达 40G 在信号覆盖上,H3C针对无线在学生宿舍、图书馆、教室等高密区域遇到的干扰 问题,通过降低用户和 AP功率、优化不同楼层信道、优化天线、过滤干扰、优 化接入速率、降低低速用户影响等方式对无线校园网进行全面优化。 在天线部署上,H3C推出了特有的“定
29、制美化天线”部署方案,将具有特定外观 的美化天线在宿舍内安装,结合双频的多通道覆盖,有效的解决了学生宿舍无线 部署中的各类顽症。 在无线安全上,H3C采用ASIC+多核CPU架构来提升无线安全。针对链路层的 Flood、Null data 等由专业芯片防护,针对网络层的 ARP欺骗等由AC来完成 另外,通过对802.11i和中国安全标准 WAPI的支持,全面提升无线校园的安全 性。 IPv6接入 / 1 . 、 4*贷號 IPv6的部署除了在设备上要求能够识别并处理IPv6协议族外,在IPv6校园安 全及IPv6用户管理方面可借鉴IPv4校园的经验,并作出改善。 在IPv4/IPv6双栈环境中,各种攻击漏洞依然存在,问题的根源大多与非法主机 接入有关,清华大学提出的SAVI技术(源地址认证提高)是一个很好的解决方 案。通过在有线和无线网络中部署 SAVI,校园IPv6地址再也不能被客户端随意 修改或者被黑客控制,减少校园信息化管理的风险。 针对用户的接入管理则采取IPv6 WEB认证的方式。H3C的认证系统采用标准的 Radius协议作为系统核心协议,屏蔽了各种接入方式的差异,可适配各种网络 环境,达到单点登录的目的。 基于角色的出口统一管理 基于角色
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 深度解析(2026)《GBT 241-2007金属管 液压试验方法》
- 耐蚀喷涂工发展趋势考核试卷含答案
- 印制电路机加工创新方法知识考核试卷含答案
- 味精充填封装工安全规程模拟考核试卷含答案
- 海上平台水手安全生产基础知识竞赛考核试卷含答案
- 汽车发动机装调工操作技能测试考核试卷含答案
- 蜡油渣油加氢工岗前基础管理考核试卷含答案
- 某钢铁厂钢材加工操作规范
- 北师大版一年级(下)数学 期中拔尖测试卷
- 沈阳市大东区信用城区建设:现状、问题与优化路径
- DB42T 809-2012 湖北省工业企业安全生产培训大纲和考核要求
- 2025幼儿园园本培训内容
- 《市域(郊)铁路设计规范》条文说明
- 小米公司企业管理制度
- 自来水管道施工安全培训
- 建筑工程安全管理桩基工程安全技术课件
- 《颅骨骨折》课件
- 弹性延迟退休协议书示范文本
- 2025届高考语文复习:古代文化常识+课件
- 氧化铝制取全套教学教程整套课件全书电子教案
- 肩关节超声检查
评论
0/150
提交评论