版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 DHCP及option82安全机制在无锡物联网研究院办公网络中的应用研究PAGE PAGE 26中国移动江苏公司无锡分公司网络部第 页, 共 NUM页DHCP及option82安全机制在无锡物联网研究院办公网络中的应用研究中国移动江苏公司无锡分公司网络部2010年10月目录 TOC o 1-3 h z u HYPERLINK l _Toc275272942 一、研究背景 PAGEREF _Toc275272942 h 3 HYPERLINK l _Toc275272943 二、网络建设方案 PAGEREF _Toc275272943 h 3 HYPERLINK l _Toc275272944
2、 2.1 组网需求 PAGEREF _Toc275272944 h 3 HYPERLINK l _Toc275272945 2.2 建设思路 PAGEREF _Toc275272945 h 4 HYPERLINK l _Toc275272946 三、技术实现 PAGEREF _Toc275272946 h 4 HYPERLINK l _Toc275272947 3.1 Option 82功能介绍 PAGEREF _Toc275272947 h 5 HYPERLINK l _Toc275272948 3.2Option 82报文结构 PAGEREF _Toc275272948 h 6 HYPER
3、LINK l _Toc275272949 3.3 Option 82工作原理 PAGEREF _Toc275272949 h 7 HYPERLINK l _Toc275272950 四、组网及配置步骤 PAGEREF _Toc275272950 h 9 HYPERLINK l _Toc275272951 4.1 DHCP Snooping设备的配置 PAGEREF _Toc275272951 h 9 HYPERLINK l _Toc275272952 4.2DHCP Server设备的配置 PAGEREF _Toc275272952 h 10 HYPERLINK l _Toc275272953
4、 4.3 其它注意事项 PAGEREF _Toc275272953 h 13 HYPERLINK l _Toc275272954 4.4 结果验证 PAGEREF _Toc275272954 h 13 HYPERLINK l _Toc275272955 五、总结 PAGEREF _Toc275272955 h 14一、研究背景无锡物联网研究院位于无锡国际科技园双子楼B座17和18层,17层是办公区,主要有学术交流区域和办公区域,学术交流区域只需要上外网,办公区域需要上OA办公网,而18层是研发区实验室需要与北京集团公司总部的实验室内网互联。物联网研究院网络的安全问题也比较受到重视,使网络管理员
5、比以往更加需要在加强网络安全和便于使用之间找到一个平衡点。我们认为在具备802.1x认证的硬件条件下,引入Option 82构建一个权限分配清晰的物联网研究院内部网络是一项可行的措施。因此无锡分公司开展了DHCP及option82安全机制的应用、测试和研究。二、网络建设方案2.1 组网需求无锡物联网研究院的办公区域包括三个小组,group1交流区、group2办公区和group3研发区,独立地分布在三个不同的区域中。通过DHCP server统一管理IP地址,为不同的区域分配不同范围的地址。学术交流区域只需要上外网,办公区域需要上OA办公网,而18层是研发区实验室只需要与北京集团公司总部的实验
6、室内网互联。2.2 建设思路在DHCP snooping设备上启动Option 82功能。配置Option 82的子选项内容,使不同小组的用户携带不同的Option 82信息。可以通过用户自定义Circuit ID子选项内容的方式来实现。在DHCP server上配置IP地址分配策略,使得DHCP server可以根据Option 82为DHCP client分配合适的IP地址。具体规划如下:DHCP server为办公室设备分配/24网段的地址,有效期为12小时,并指定DNS和WINS服务器地址分别为和。三个小组group1、group2和group3分别通过端口Ethernet1/1、Et
7、hernet1/2和Ethernet1/3接入DHCP snooping设备,并通过DHCP snooping设备与DHCP server通信。DHCP server为group1的用户分配5之间的地址;为group2的用户分配0050之间的地址;为group3的用户分配5100之间的地址。图1 DHCP Snooping组网拓扑图三、技术实现Option 82称为中继代理信息选项,该选项记录了DHCP client的位置信息。DHCP snooping设备通过在DHCP请求报文中添加Option 82,将DHCP client的位置信息告诉给DHCP server,从而使得DHCP serv
8、er能够为主机分配合适的IP地址和其他配置信息,并实现对客户端的安全和策略等的控制。图2 Option 82应用网络结构拓扑DHCP server通常根据请求报文中的giaddr或接收到请求报文的接口IP地址,为客户端分配IP地址。在图2中,DHCP服务器根据主机所在的网段,选取地址分配给Host A和Host B。如果希望连接Ethernet1/2端口的客户端地址在某一范围,连接Ethernet1/3端口的客户端地址在另一范围,传统的地址分配方式是无法实现的。利用Option 82,DHCP服务器根据客户端连接的DHCP snooping端口和giaddr地址来为客户端分配合适的IP地址,这
9、样就可以满足上述需求。Option 82能够标识不同的用户,服务器可以根据Option 82为不同的用户分配不同的IP地址,从而实现QoS、安全和计费的管理。3.1 Option 82功能介绍DHCP option 82是为了增强DHCP服务器的安全性,改善IP地址配置策略而提出的一种DHCP选项。通过在网络接入设备上配置DHCP中继代理功能,中继代理把从客户端接收到的DHCP请求报文添加进option 82选项(其中包含了客户端的接入物理端口和接入设备标识等信息),然后再把该报文转发给DHCP服务器,支持option 82功能的DHCP服务器接收到报文后,根据预先配置策略和报文中option
10、 82信息分配IP地址和其它配置信息给客户端,同时DHCP服务器也可以依据option 82中的信息识别可能的DHCP攻击报文并作出防范。DHCP中继代理收到服务器应答报文后,剥离其中的option 82选项并根据选项中的物理端口信息,把应答报文转交到网络接入设备的指定端口。Option 82报文结构DHCP option 82又称为DHCP中继代理信息选项(Relay Agent Information Option),是DHCP报文中的一个选项,其编号为82。rfc3046定义了option 82,选项位置在option 255之前而在其它option之后。图3 报文结构图Code:表示中
11、继代理信息选项的序号,rfc3046定义为82,option 82即由此得名。Len:为代理信息域(Agent Information Field)的字节个数,不包括Code和Len字段的两个字节。Option 82可以由多个sub-option 组成,每个option 82选项至少要有一个子选项,rfc3046定义了以下两个子选项,其格式如下图所示:图4 报文结构图SubOpt:为子选项编号,其中代理电路ID(即Circuit ID)子选项编号为1,代理远程ID(即 Remote ID)子选项编号为2。Len:为Sub-option Value的字节个数,不包括SubOpt和Len字段的两个
12、字节。option82子选项1:option82子选项1定义了代理电路ID(即Circuit ID),它表示接收到的DHCP请求报文来自的链路标识,这个标识只在中继代理节点内部有意义,在服务器端不可以解析其含义,只作为一个不具含义的标识使用。在本文实现中代理电路ID默认是指接收到DHCP请求报文的接入交换机Vlan名加接入二层端口名称,如Vlan2+Ethernet0/0/10,也可以由用户指定自己的代理电路ID。通常子选项1与子选项2要共同使用来标识DHCP客户端的信息。option82子选项2:option82子选项2定义了代理远程ID(即 Remote ID),在我司交换机实现中,代理远
13、程ID是指接收到DHCP请求报文的接入交换机的vlan MAC地址。子选项2通常与子选项1共同使用来标识DHCP客户端的信息。DHCP请求报文:指由DHCP客户端发起的报文,希望DHCP服务器响应后分配IP地址和其它配置信息。DHCP请求报文一般有四种,分别为DHCP_DISCOVER报文、DHCP_REQUEST报文、DHCP_RELEASE报文和DHCP_INFORM报文。中继代理只针对DHCP请求报文添加option 82选项并转发给服务器。本文实现的DHCP中继对这四种请求报文都添加option 82选项。DHCP应答报文:指由DHCP服务器响应客户端发起的请求报文,包含配置信息或指示
14、回应结果的DHCP响应报文,DHCP应答报文一般有DHCP_OFFER报文,DHCP_DECLINE报文,DHCP_ACK报文和DHCP_NAK报文。3.3 Option 82工作原理图5 option 82工作原理图在DHCP中继代理(交换机)支持option 82的情况下,DHCP客户端通过DHCP中继从DHCP服务器获取IP地址同样要经历发现、提供、选择和确认四个阶段。这时DHCP协议按如下过程进行:1、DHCP客户端在初始化时广播发送请求报文,这时的请求报文并不包含option 82选项。2、DHCP中继代理将option 82选项添加到接收到的请求报文尾部后中继转发给DHCP服务器。
15、option 82选项的子选项1(代理电路ID)默认是DHCP客户端所连接的交换机的接口信息(VLan名加物理端口名),也可以由用户自己配置代理电路ID,option 82选项的子选项2(代理远程ID)是DHCP中继设备本身的MAC地址。3、DHCP服务器收到DHCP中继设备转发的DHCP请求报文后,根据报文中option选项所携带的信息和预定策略分配IP地址和其它信息给客户端,然后将带着DHCP配置信息以及option 82信息的应答报文发给DHCP中继代理。4、DHCP中继代理收到DHCP服务器的应答报文后将剥离报文中的option 82信息,然后将带有DHCP配置信息的报文转发给DHCP
16、客户端。基于DHCP OPTION82的DOT1X认证,一般用于在用户使用DHCP方式获取地址的环境中,需要支持基于OPTION82进行地址分配策略的DHCP SERVER。用户在获取IP地址之前处于控制状态,只能访问DHCP SERVER;用户在获取地址之后处于安全状态,接入交换机转发该用户的IP和ARP报文;用户在认证前后能够获得不同地址,通过在接入交换机上联的汇聚交换机上配置ACL,控制不同源地址用户能够访问资源,来控制认证前后用户的访问权限。为了使DHCP用户在认证前后能够获得不同(网段)的地址,交换机利用了DHCP OPTION82和DHCP Snooping技术。DHCP报文中的8
17、2选项一般由DHCP中继代理在中继DHCP报文时附加,在交换机扩展了这一功能,允许DHCP SNOOPING在监听DHCP报文时附加OPTION82信息,OPTION82的内容在DHCP用户认证之前由DHCP SNOOPING添加一个默认值,如果用户在获取地址成功后并且认证通过,则神州数码802.1X认证服务器后台会下发该用户的OPTION82信息到交换机,同时DOT1X 客户端会重新申请一次地址,DHCP SNOOPING在监听DHCP报文时附加用户认证后的OPTION82信息,DHCP SERVER会根据这个OPTION82信息给用户分配另一个地址。由于用户在认证前后地址不同,则可以在接入
18、交换机上联的汇聚交换机上进行基于源IP的ACL配置,来控制用户的访问权限。四、组网及配置步骤4.1 DHCP Snooping设备的配置1. 配置步骤# 使能DHCP Snooping功能。 system-viewSwitch dhcp-snooping# 配置端口Ethernet1/4为信任端口。Switch interface ethernet 1/4Switch-Ethernet1/4 dhcp-snooping trustSwitch-Ethernet1/4 quit# 在端口Ethernet1/1使能Option 82。Switch interface ethernet 1/1Swi
19、tch-Ethernet1/1 dhcp-snooping information enable# 在端口Ethernet1/1配置Option 82的Circuit ID填充内容为group1。Switch-Ethernet1/1 dhcp-snooping information circuit-id string group1Switch-Ethernet1/1 quit# 在端口Ethernet1/2使能Option 82。Switch interface ethernet 1/2Switch-Ethernet1/2 dhcp-snooping information enable#
20、在端口Ethernet1/2配置Option 82的Circuit ID填充内容为group2。Switch-Ethernet1/2 dhcp-snooping information circuit-id string group2Switch-Ethernet1/2 quit# 在端口Ethernet1/3使能Option 82。Switch interface ethernet 1/3Switch-Ethernet1/3 dhcp-snooping information enableSwitch-Ethernet1/3 quit# 在端口Ethernet1/3配置Option 82的C
21、ircuit ID填充内容为group3。Switch-Ethernet1/3 dhcp-snooping information circuit-id string group3Switch-Ethernet1/3 quit2. 配置文件 display current-configuration#interface Ethernet1/1port link-mode bridgedhcp-snooping information enabledhcp-snooping information circuit-id string group1# interface Ethernet1/2po
22、rt link-mode bridgedhcp-snooping information enabledhcp-snooping information circuit-id string group2# interface Ethernet1/3port link-mode bridgedhcp-snooping information enabledhcp-snooping information circuit-id string group3#interface Ethernet1/4port link-mode bridgedhcp-snooping trust#4.2DHCP Se
23、rver设备的配置1. 配置步骤设备上,可以通过两种方式配置Option 82的内容:1、用户自定义方式:用户手工指定Option 82的内容;2、非用户自定义方式:采用默认的normal模式或verbose模式填充Option 82。采用用户自定义方式配置Circuit ID子选项内容时,Circuit ID子选项的格式如图3 所示。图6 Circuit ID子选项的格式例如,由端口Ethernet1/1接入的用户,Circuit ID子选项内容为group1,DHCP报文中添加的Circuit ID子选项信息应为:0 x010667726F757031,其中0106是Circuit ID的
24、子选项号和子选项长度,67726F757031是字符串“group1”的十六进制值。本次组网中只需根据小组编号进行IP地址的分配,因此,在DHCP server上只需对Circuit ID子选项中标识小组编号的字段进行匹配即可。说明:DHCP server使用的是Cisco Catalyst 3745设备上的配置,对应的软件版本为IOS 12.3(11)T2版本,如果使用其他型号或其他版本的设备,请参考随机资料中的用户手册进行操作。# 配置接口的IP地址为/24。Server enableServer# configure terminalServer(config)# interface f
25、astethernet 0/0Server(config-if)# ip address Server(config-if)# exit# 配置DHCP Server功能,并配置使用Option 82信息进行地址分配。Server(config)# service dhcpServer(config)# ip dhcp use class# 为从DHCP snooping设备Ethernet1/1端口接入的group1用户建立DHCP分类,并配置匹配的Option 82信息为Circuit ID子选项中的小组编号,无需匹配的内容可以使用通配符“*”代替。Server(config)# ip d
26、hcp class group1 Server(dhcp-class)# relay agent informationServer(dhcp-class-relayinfo)# relay-information hex 010667726F757031* Server(dhcp-class-relayinfo)# exit# 为从DHCP snooping设备Etherent1/2端口接入的group2用户配置分类和匹配信息,方法与上面命令相似,只是将Option 82信息中的小组编号由1改为2。Server(config)# ip dhcp class group2 Server(dhc
27、p-class)# relay agent informationServer(dhcp-class-relayinfo)# relay-information hex 010667726F757032* Server(dhcp-class-relayinfo)# exit# 为从DHCP snooping设备Etherent1/3端口接入的group3用户配置分类和匹配信息,方法与上面命令相似。Server(config)# ip dhcp class group3 Server(dhcp-class)# relay agent informationServer(dhcp-class-re
28、layinfo)# relay-information hex 010667726F757033* Server(dhcp-class-relayinfo)# exit# 创建DHCP地址池office,为DHCP地址池配置租约期限、网关、DNS和WINS服务器地址。Server(config)# ip dhcp pool office Server(dhcp-config)# network Server(dhcp-config)# lease 0 12 Server(dhcp-config)# default-router Server(dhcp-config)# dns-server S
29、erver(dhcp-config)# netbios-name-server # 为三个DHCP分类分别指定地址范围。Server(dhcp-config)# class group1 Server(dhcp-pool-class)# address range 5 Server(dhcp-pool-class)# class group2 Server(dhcp-pool-class)# address range 00 50 Server(dhcp-pool-class)# class group3 Server(dhcp-pool-class)# address range 51 00
30、4.3 其它注意事项只有使能DHCP snooping功能之后,DHCP Option 82功能才能生效。DHCP snooping不支持链路聚合。若二层以太网接口加入聚合组,则该接口上进行的DHCP snooping配置不会生效;该接口退出聚合组后,之前的DHCP snooping配置才会生效。设备只有位于DHCP客户端与DHCP服务器之间,或DHCP客户端与DHCP中继之间时,DHCP snooping功能配置后才能正常工作;设备位于DHCP服务器与DHCP中继之间时,DHCP snooping功能配置后不能正常工作。DHCP snooping option 82功能建议在最靠近DHCP
31、client的snooping设备上使用,以达到精确定位用户位置的目的。使能DHCP snooping功能的设备,不能作为DHCP服务器和DHCP中继。建议不要在同一台设备上同时配置DHCP客户端/BOOTP客户端和DHCP snooping功能,否则可能无法生成DHCP snooping表项,DHCP客户端/BOOTP客户端也可能申请不到IP地址。4.4 结果验证经过上述配置后,DHCP服务器已经可为物联网研究院3个不同办公区域的不同小组自动分配一定范围内的IP地址及网关、DNS、WINS服务器地址。通过在汇聚交换机上配置ACL,控制三个不同网段的IP对不同网络的安全访问。通过用户的IP严格
32、区分不同用户间的权限,学术交流区域只能上外网,办公区域只能上OA办公网,而18层是研发区实验室只能与北京集团公司总部的实验室内网互联,各个小组之间无法互访,也无法访问不应该访问的网络资源。五、总结本技术专题重点在于测试研究如何在一个相对简单的环境内,使用一台DHCP Server实现了多个VLAN的Option 82认证。在兼顾使用便利性的同时又注重加强网络的安全性。同时也提高了我公司在此类应用领域的实践能力,对其它兄弟公司类似应用也有一定的借鉴意义。附录资料:不需要的可以自行删除云计算实验室子建设方案云计算实验室建设背景云计算的演变从1990年左右开始,经历了网格计算、效用计算、软件即服务(
33、SaaS)几个阶段。随着物联网的快速发展,从技术角度看,严重制约物联网发展的因素,既不是芯片技术,无线网络技术和传感器技术,也不是全球导航系统技术。而是如何让海量信息在整个互联网上进行分析和处理,并对物体实施智能化的控制。要解决这个问题,就必须建立一个功能强大的物联网信息管理平台。云模式的出现,让物联网平台问题迎刃而解。甚至可以这样理解,物联网虽不因云模式而生,却因云模式而存在。我们可以这样定义云计算:云计算是一种计算模式,在这种模式中,应用、数据和IT资源以服务的方式通过网络提供给用户使用。云计算也是一种基础架构管理的方法论,大量的计算资源组成IT资源池,用于动态创建高度虚拟化的资源提供用户
34、使用。然而云计算的发展仍然存在着严峻的挑战:安全:法律遵从,未授权访问数据治理:完整性,恢复,隐私,隔离,主权法律保护完整性:本地/远程完整性场景,云对云问题,动态资源管理:性能管理和监护,确保服务水平协议(SLA)云计算实验室建设目标1)实验室人才培养实验室将秉承“博观约取,厚积薄发”的宗旨,贯彻“开放,合作,竞争”的方针,营造团队合作精神,积极进取,努力创新,将实验室打造为一支目标明确,富有干劲,能很好适应国际计算机新技术发展的科研队伍。在进行学术研究的同时,更加重视人才的培养,努力促进学科的可持续发展。实验室计划设有计算机应用技术、计算机系统结构、计算机软件理论的硕士点和博士点。从工信部
35、培养整个3G产业环境及云计算产业环境的角度来讲,远远不能满足我国对于移动云计算人才的需求预期。据工信部人才交流中心预测,移动云计算与交互设计 HYPERLINK /rmw/GB/rmwsearch/gj_search_lj.jsp?keyword=人才缺口 t _blank 人才缺口将达百万。云计算实验室的建立,将为移动云计算方向人才的培养起到积极的推动作用。2)实验室对外交流 同时实验室还重视对外学术交流与科技合作,与国内外知名的相关研究机构一直保持着紧密的合作关系,如共同申请承担基金项目,共同举办国际学术会议,对硕士、博士进行联合培养。邀请国内外专家进行技术培训,为用户特别是中小企业提供试
36、用机会等。3)成果转化物联网是通过全球定位系统等信息传感设备,把任何物品和互联网相连,来进行信息交换和通信,以实现对物品的智能化识别、定位、跟踪、监控、管理的一种网络。实现物联网的核心是云计算。云计算实验室研究内容 把实验室建设成省内云计算技术研究、物联网技术研究的权威研究机构。建设一整套人才引进、激励、奖惩机制。以市场服务为导向,结合联盟企业基于云计算和物联网应用技术的各个应用需求开展研究。以联盟企业为依托,研究技术成果向产品的转化和市场推广方式,并结合产品的市场定位和信息反馈来优化产品,进一步提高实验室技术能力和产学研结合能力。实验室将围线以下几个方面开展科研工作:开展云计算核心算法、核心
37、架构的研究,包括IaaS、PaaS、SaaS等软硬件体系结构研究。目前云计算核心算法主要包含FO软件开发方法、带遗传特征的无限分层处理方法、文字信息结构树构造方法、IP地址结构树方法、浮云分层互联网架构设计、多维复杂空间软件架构体系、多维复杂空间数据结构管理、构建内容中心网络等,实验室将会在现有的算法基础上进行深入研究。云计算可描述在从硬件到应用程序的任何传统层级提供的服务 。实际上,云服务提供商倾向于提供可分为如下三个类别的服务:把软件当作服务 (Software as a Service)、把平台当作服务(Platform as a Service)以及把基础设施当作服务(Infrastr
38、ucture as a Service)。图 SEQ 图表 * ARABIC 1:cloud-stack开展物联网协议标准、中间件架构、RFID识别算法等方面的研究。物联网是一个基于互联网、传统 HYPERLINK /view/3773.htm t _blank 电信网等信息承载体,让所有能够被独立寻址的普通物理对象实现互联互通的网络。它具有普通对象设备化、自治终端互联化和普适服务智能化3个重要特征。实验室将会对物联网协议标准展开研究。RFID射频识别是一种非接触式的 HYPERLINK /view/139170.htm t _blank 自动识别技术,它通过 HYPERLINK /view/
39、189639.htm t _blank 射频信号自动识别目标对象并获取相关数据,识别工作无需人工干预,可工作于各种恶劣环境。RFID技术可识别高速运动物体并可同时识别多个标签,操作快捷方便。实验室主要将进行RFID识别算法的研究,旨在加快RFID的识别速度。实验室还将展开RFID标签防碰撞算法的研究。图 SEQ 图表 * ARABIC 2:Schematic representation of RFID technology开展云存储、数据挖掘方面的研究。其中云存储是在云计算(cloud computing)概念上延伸和发展出来的一个新的概念,是指通过集群应用、 HYPERLINK /view
40、/806.htm t _blank 网格技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。图 SEQ 图表 * ARABIC 3:cloud storage 存储方案价值:信息生命全周期的保护,应对未来五年内业务转变及企业成长带来的种种风险;为满足现实中混合工作负载及虚拟化和整合的需求,提供了足够的性能支持;十分有效,使得企业减少了存储设备的添置及其相关支持,并因此减少了环保成本;通过为大型数据中心提供可扩展的模块化方案组合实现企业级的支持。保护数据安全,为您及时提供准确的数据 提供无与伦比的灵活性,以满足
41、多元化的存储需求 包含功能丰富的管理软件,最大化利用率,最小化存储系统的总体拥有成本有效降低设备采购成本及IT运营成本开展智能城市关键技术、广电网IPTV技术的研究IPTV是利用计算机或 HYPERLINK /view/16791.htm t _blank 机顶盒+电视完成接收 HYPERLINK /view/16215.htm t _blank 视频点播节目、视频广播及网上冲浪等功能。它采用高效的视频压缩技术,使 HYPERLINK /view/2722588.htm t _blank 视频流传输带宽在800K HYPERLINK /view/8039.htm t _blank b/s时可以有接近DVD的收视效果(通常DVD的视频流传输带宽需要3Mb/s),对今后开展视频类业务如因特网
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026届黑龙江齐齐哈尔市高三下学期一模英语试题(含答案)
- 放疗病人家属支持护理
- 神经外科症状护理家属沟通技巧
- 2026年数据脱敏多种算法手机号部分数字替换为星号操作示例
- 管线保护施工方案范文
- 2025年前台服务规范考核测试卷
- 2026年养老机构承接期限确定与长期投资信心培育策略
- 2026年零碳产业园源网荷储一体化能源系统规划设计
- 混凝土地坪安全技术交底
- 2026年政府工作报告培育量子科技等未来产业重点任务解析
- 物业小区控烟监督制度
- 第4课《坚持才会有收获》课件
- 2026年郑州市检验检测有限公司公开招聘19人笔试备考题库及答案解析
- 二十届中纪委五次全会知识测试题及答案解析
- 齐鲁医学妊娠期急腹症
- 【部编版】六年级道德与法治下册全册课件
- 年龄相关性白内障课件
- 石膏头像素描之头骨篇课件
- Kaizen-快速改善周课件
- 初中八年级物理双向细目表
- 采购部内勤岗位职责说明书
评论
0/150
提交评论