版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
项目实施文档PAGE69-广州励康科技项目实施文档
目录一、项目实施拓扑图二、设备命名规范三、设备管理口令四、IP地址分配方案交换机管理地址分配路由器地址分配五、测试要求六、各种设备配置步骤交换机的配置路由器的配置七、服务器的配置各种服务器的配置客户机的配置八、测试项目实施拓扑图………………接入区域1#-7#核心区域服务器区域接入区域DMZ区域WEBMAILISAserverInternet网管工作站设备命名规范为了便于管理以及方面日后的维护,本实施方案对励康集团网络所使用的网络设备进行统一命名。在实际的实施过程中,网络设备按照命名规则完成命名后,将以标签的方式粘贴在设备的显要位置。实行统一命名的设备类型包括:接入层交换机汇聚层交换机核心层交换机命名规则见下表表1设备类型命名规则说明示例接入层交换机B?_F?_S??_T????B?:表示楼号F?:表示楼层号S??:表示该楼层中的交换机号,为了以后的扩展性考虑,交换机号用两位数字表示T????:表示交换机型号B1_F2_S03表示1号楼2楼的第3台交换机汇聚层交换机B?_D_S??_T????M_D_S??_T????I_D_S??_T????D:表示汇聚层M:表示服务器区块I:表示因特网接入区块其余同上B1_D_S02表示1号楼第2台主交换机M_D_S01表示服务器区块第1台主交换机I_D_S01表示因特网接入区块第1台主交换机核心层交换机C_S??C:表示核心层其余同上C_S01表示核心层第1台交换机设备管理口令配置设备口令,是防止非授权人员更改网络系统的配置的重要手段。要为所有的设备设置口令,对于网络设备需要为每一台设备设置CONSOLE口令、AUX口令、VTY口令、特权口令等。对于口令的设置,需要制定管理制度并严格执行,口令管理制度包括口令的设置、保管、更改以及口令的强度等内容。口令强度口令强度决定了口令被破译的难度,是口令安全性的基本保障。从励康集团本身对网络安全性的要求来考虑,口令强度为一般性的强口令即可。口令要求采用10-12位口令,该口令必须是数字和字母的组合,其中字母的个数不能少于4个。字母可以为大写和小写字母。例如:XinWF7002口令设置从安全的角度出发,最佳方案是为每一台设备设置不同的口令。但是从实际的工作需要出发,也可以对每一分公司的同一类型的设备设置相同的口令,便于管理和日常的维护。由于口令需要定时或不定时地进行经常性修改,所以下表描述地只是初始化口令设置。表2序号分公司名称类型CONSOLE口令AUX口令VTY口令特权口令1总部接入层交换机9B987839402BDC68DD6497DD4BB9992FA53AAA2总部汇聚层交换机B5D159DF503F71CAFE6340D944748C557B404CA3总部服务器区块交换机7EBC81334E187A1CABCF1F6E4057AAFEB6589DC4总部因特网接入区块ECD70624A754C432ECA9A2874B65AD4FF3C41ED5总部DMZ区块交换机F18DK10D91K8WK1KS981KD919SS11SDDDF536总部核心层交换机DDACD8C7AB873DA99AA55C8C414EB5B88398DB47分公司一接入层交换机322864BB1D8B80DB3E1096FC485D8FD297E6C1348分公司一汇聚层交换机5EF048C75A824A5C31EF4BD54BF0B941E48A57159分公司二接入层交换机957E0AF1D9D6AE0F6A7EB5124DFBA7D9993C3EF10分公司二汇聚层交换机052FC7C2A766DDDE0A9DF7A44021A0773BBB8A111分公司三接入层交换机2B247E42AF6192E99E96CFBF4951BFB48884085212分公司三汇聚层交换机6998587F966FC6C292917BC54B2FAC37AA0CB4213分公司四接入层交换机3AD5AEB8968C33284C8CEA124475B2D2B916766814分公司四汇聚层交换机913E01CEA599403CA8E87D3E44A1B5CF6AB646815分公司五接入层交换机74774B542C6A33AFE03B07844AFB86FD1BC68B116分公司五汇聚层交换机B8CEC1E55C8E1565BFEB3BD84190A98280B436D17分公司六接入层交换机9389108FA0D1CCC1177F78FB49D2B99A64C975318分公司六汇聚层交换机EF957F3E7D6EFF388595528E4362A21A98A292019分公司七接入层交换机1A2C60E27BDD937B7D66499445A1B16AC4E766C19分公司七汇聚层交换机0E587D8A15E3A8796AEF185B4DD1A20E6086EAE表口令设置表口令保管对于口令的保管必须遵从严格的管理规范。口令的保管方式同上口令设置表。口令原则上只能由系统管理员保管,保管的介质为纸质和电子两种。为了防止系统管理员丢失口令,每次发生口令更新以后,对于纸质口令资料,系统管理员进行封存。对于电子的口令资料,系统管理员需要保存在特定服务器的专用目录中。该目录只有系统管理员能够访问。口令更改为了减少口令发生泄漏或者被破译的可能性,对于口令需要不定期进行修改。但是核心交换机口令必须至少90天修改一次,汇聚层、服务器区块和因特网接入区块交换机口令必须至少180天修改一次,接入层交换机口令必须至少360天修改一次。一旦怀疑口令已经发生了泄漏,必须在12小时能对所有设备口令进行修改。口令的更改由系统管理员进行,更改记录填写《网络设备口令更改单》,《网络设备口令更改单》的格式如下表所示:表3网络设备口令更改单更改事由更改设备编号更改日期备注操作人:网络设备更改单完成后,系统管理员必须同时更新口令设置表,然后将更新后的口令设置表以及网络设备更改单同时保存。IP地址分配方案根据集团公司的规模,集团内部网采用A类私有地址/8。为了管理方便除了服务器、路由器等设备需要固定IP外,所有客户端用户均从DHCP服务器上自动获取IP地址。具体参照下表表4机构IP地址/地址范围说明总部10.16.*.252/241号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)10.16.35.?/32各区域ID(*表示1至9连接办公区域、服务器区域、核心区域和DMZ区域)10.16.*.1~10.16.*.251/24各层客户端DHCP地址范围(*表示从97至102对应2至7层)10.16.*.252、253/241号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.16.*.254/241号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)、2/30核心层交换机之间互联IP地址、6/30服务器区块汇聚层交换机互联IP地址7、18/30服务器区块汇聚层交换机与核心层交换机互联IP地址1、22/30服务器区块汇聚层交换机与核心层交换机互联IP地址、8/28DMZ区汇聚层交换机与集线器互联两端口的IP地址、10/28路由器及防火墙与集线器互联的IP地址7、38/301号楼汇聚层交换机与核心层交换机互联IP地址1、42/302号楼汇聚层交换机与核心层交换机互联IP地址5、46/303号楼汇聚层交换机与核心层交换机互联IP地址9、50/304号楼汇聚层交换机与核心层交换机互联IP地址3、54/305号楼汇聚层交换机与核心层交换机互联IP地址7、58/306号楼汇聚层交换机与核心层交换机互联IP地址1、62/307号楼汇聚层交换机与核心层交换机互联IP地址5、66/30网管工作站及相应的网关地址、2/27域控/DNS服务器主备IP地址、4/27NAS服务器主备IP地址、6/27Web/Mail服务器主备IP地址子公司110.32.*.252/242号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)、2/32三层交换机的Loopback地址10.32.*.1~10.32.*.251/24各层客户端DHCP地址范围(*表示从97至102对应2至7层)10.32.*.252、253/242号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.32.*.254/242号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)/27子域服务器IP地址/27Mail服务器IP地址子公司210.48.*.252/242号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)、2/32三层交换机的Loopback地址10.48.*.1~10.48.*.251/24各层客户端DHCP地址范围(*表示从97至102对应2至7层)10.48.*.252、253/242号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.48.*.254/242号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)/27子域服务器IP地址/27Mail服务器IP地址子公司310.64.*.252/242号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)、2/32三层交换机的Loopback地址10.64.*.1~10.64.*.251/24各层客户端DHCP地址范围(*表示从97至102对应2至7层)10.64.*.252、253/242号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.64.*.254/242号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)/27子域服务器IP地址/27Mail服务器IP地址子公司410.80.*.252/242号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)、2/32三层交换机的Loopback地址10.80.*.1~10.80.*.251/24各层客户端DHCP地址范围(*表示从97至102对应2至7层)10.80.*.252、253/242号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.80.*.254/242号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)/27子域服务器IP地址/27Mail服务器IP地址子公司510.96.*.252/242号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)、2/32三层交换机的Loopback地址10.96.*.1~10.96.*.251/24各层客户端DHCP地址范围(*表示从97至102对应2至7层)10.96.*.252、253/242号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.96.*.254/242号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)/27子域服务器IP地址/27Mail服务器IP地址子公司610.112.*.252/242号楼接入层交换机管理IP地址(*表示从97至102对应2至7层)、2/32三层交换机的Loopback地址10.112.*.1~10.112.*.251/24各层客户端DHCP地址范围(*表示从97至102对应2至7层)10.112.*.252、253/242号楼汇聚层交换机对应每一Vlan的IP地址(*表示从97至102对应Vlan12至17)10.112.*.254/242号楼汇聚层交换机对应每一Vlan的虚拟IP地址即网关IP地址(*表示从97至102对应Vlan12至17)/27子域服务器IP地址/27Mail服务器IP地址如果集团公司及各分公司有新增加的设备可以按照表格中的相关规则分配IP地址即可。测试要求为了保证网络设备正常使用,在网络设备配置完成后,需要进行网络设备连接测试。测试要求:路由表正确各交换机之间两两互相执行Ping操作可以成功各交换机之间两两互连,当其中的某一条连接链路失效的时候,交换机之间仍然可以互相Ping通。各种设备配置步骤(见PPT)交换机的配置交换机的配置步骤如下:所有的交换机之间连接的端口需要配置成为TRUNK。配置命令:SwitchportTrunk配置VIP域。启用V2版本。表5机构名称域名称密码版本号修剪模式集团公司VTPDomainTP-ZBVTPPasswordzb1aVTPVersion2VTPPrunning子公司1VTPDomainTP-C1VTPPasswordc1a1VTPVersion2VTPPrunning子公司2VTPDomainTP-C2VTPPasswordc2a2VTPVersion2VTPPrunning子公司3VTPDomainTP-C3VTPPasswordc3a3VTPVersion2VTPPrunning子公司4VTPDomainTP-C4VTPPasswordc4a4VTPVersion2VTPPrunning子公司5VTPDomainTP-C5VTPPasswordc5a5VTPVersion2VTPPrunning子公司6VTPDomainTP-C6VTPPasswordc6a6VTPVersion2VTPPrunning服务器部分VTPDomainTP-SERVTPPasswordser1aVTPVersion2VTPPrunningInternetVTPDomainTP-INTVTPPasswordINT1aVTPVersion2VTPPrunningVTP模式为:各机构汇聚层交换机配置VTPModeServer,接入层交换机配置为VTPModeClient。增加VLAN,配置VLAN名称,将所属端口加入到相应的VLAN中在汇聚层交换机上创建Vlan,具体参见下表:表6Vlan号Vlan名称命令说明1B?-NMVlan1nameB?-NM设置IP用于管理交换机2B?-INVlan2nameB?-IN连接互联网接口11B?-ZCVlan11nameB?-ZC总裁办VLAN12B?-RLVlan12nameB?-RL人力部VLAN13B?-CWVlan13nameB?-CW财务部VLAN14B?-SCVlan14nameB?-SC生产部VLAN15B?-XXVlan15nameB?-XX信息中心VLAN16B?-YEVlan16nameB?-YE研发部VLAN17B?-QTVlan17nameB?-QT其他部门VLAN说明:表中?分别表示1号楼、2号楼、3号楼、4号楼、5号楼、6号楼、7号楼。配置B?_D_S01交换机成为VLAN1和VLAN2的生成树根网桥,VLAN11-17的生成树备份根网桥。B?_D_S01(config)#spanning-treevlan1rootprimaryB?_D_S01(config)#spanning-treevlan2rootprimaryB?_D_S01(config)#spanning-treevlan11rootsecondaryB?_D_S01(config)#spanning-treevlan12rootsecondaryB?_D_S01(config)#spanning-treevlan13rootsecondaryB?_D_S01(config)#spanning-treevlan14rootsecondaryB?_D_S01(config)#spanning-treevlan15rootsecondaryB?_D_S01(config)#spanning-treevlan16rootsecondaryB?_D_S01(config)#spanning-treevlan17rootsecondary配置B?_D_S02交换机成为VLAN1和VLAN10的生成树备份根网桥,VLAN11-16的生成树根网桥。B?_D_S02(config)#spanning-treevlan1rootsecondaryB?_D_S02(config)#spanning-treevlan2rootsecondaryB?_D_S02(config)#spanning-treevlan11rootprimaryB?_D_S02(config)#spanning-treevlan12rootprimaryB?_D_S02(config)#spanning-treevlan13rootprimaryB?_D_S02(config)#spanning-treevlan14rootprimaryB?_D_S02(config)#spanning-treevlan15rootprimaryB?_D_S02(config)#spanning-treevlan16rootprimaryB?_D_S02(config)#spanning-treevlan17rootprimaryB?_D_S01和B?_D_S02交换机之间的两条链路要能够同时传送数据,提高网络带宽,同时需要减少中继端口上不必要的流量,提高网络的性能。在B?_D_S01和B?_D_S02交换机上启用VTPPrunning配置B?_F2_S01交换机,使得它到B?_D_S??的上行链路中的一条失效发生时,能够有效减少对终端网络用户的影响。在B?_F2_S01交换机上配置上行速链路,当检测到转发链路发生失效时,可使交换机上一个阻断的端口几乎立刻开始进行转发。配置方法:B?_F2_S01(config)#Spanning-treeuplinkfast每台交换机的F0/11都是用来连接服务器的端口,需要配置速端口。B?_F2_S01(config)#intF0/11B?_F2_S01(config-if)#spanning-treeportfastB?_D_S??可以增删VLAN配置,而B?_F2_S01交换机不能增删VLAN的配置。采取措施,使得当一台新的交换机接入网络的时候不能自动加入域;将交换机上不使用的端口关闭;以提高网络的安全性。配置接入层交换机和汇聚层交换机的VTP功能具体配置参见表配置所有交换机的VLAN1接口。所有交换机的F0/01作为Vlan1接口七、服务器的配置一、域控制器(DC)的配置安装WINDOWS2021用dcpromo命令创建域;开始安装在安装时选择:否,只在这台计算机上安装并配置DNS,成为第一台的首选DNS服务器;正在创建域写入硬盘中;完成局域网中的第一台域控制器的安装,点击完成;在总公司的服务器上建立首选DNS服务器,将各子域的域添加到总公司的首选DNS服务器中;正向区域的配置:在反向域区域添加相应的指针,确保能够通过IP查找域名;总经理和各部门的经理不需要继承他所属部门的组策略,在另一个OU里添加他们,赋予他们能监督自己部门里的员工工作情况,而总经理就可以监督整个域里的员工工作情况。OU分配图如下:创建经理OU;创建人事部OU;创建市场部OU;为了增加安全性和容易管理,在服务器里创建必需的域组策略和本地组策略,策略如下:密码策略启用密码必须满足复杂性要求.密码长度不小于7位.密码最长保留为30天.密码过期期限为50天帐户锁定策略.帐户锁定阀值为5次无效登录审核策略启用审核登录事件启用审核对象访问用户配置-InternetExplorer维护-连接代理设置:代理服务器设置:IP地址容后写端口:9999在用户配置的软件设置里将所有需要安装的软件指派给域的用户,只要员工登录域时就会全部全部安装到他们本地的机器。更新组策略用gpupdate命令根据该公司的情况创建每个所属的OU,而且在方案中采用AGDLP和AGUDLP策略。在每个域中创建全局组,用于组织本域的账户;在每个域中创建域本地组,用于完成权限的指派。在本域内的权限分配,可以使用AGDLP策略,在域间的权限分配,使用AGUDLP策略,依次将用户账户加入全局组,将全局组加入到通用组,再将通用组加入到域本地组,最后可以根据需要将权限授予指定的域本地组。二、DHCP服务器1.安装DHCP服务:
打开控制面板中的"添加删除程序",切换到"添加删除Windows组件",然后点"组件"按钮,在新弹出的对话框中选择网络服务,点详细信息,勾上里面的"动态主机配置协议(DHCP)",然后点确定,下一步,并按照提示插入dindows2021的安装光盘即可完成安装
2.配置普通作用域
在安装完之后,点开始/管理工具/DHCP,即可打开DHCP服务器的控制台,在这里可以设置DHCP的所有功能,下面来配置一个普通作用域.
1.右键点击服务器,选择"新建普通作用域",这时会出现一个创建向导,点下一步,出现如图3所示的对话框,在这里要求对所创建的作用域做一个简单的描述,可根据自己的情况而定,点下一步,出现如图4所示的对话框
2.在这里就要求上面所说的地址池了,分别根据实际情况输入开始和结束IP地址,并且在下面的框中输入IP地址的子网掩码长度,如果使用的是标准IP地址,即没划分过子网的IP地址,则系统会自动给出子网掩码,如图5.直接点下一步3.在这一步要设置排除的IP地址.一般情况下,当网络内存在固定的IP地址,而这些IP地址恰好在DHCP服务器作用域地址范围内时,为了防止IP地址冲突,需要在该作用域中对固定的IP地址做排除,即不分配这些IP地址给客户端.如果要排除一段IP地址,则输入一个IP地址段,如果排除一个IP地址,则起始和结束IP地址一样,完了之后点添加按钮即可,如果不排除则什么都不输.4.在这里设置DHCP的租约,即IP地址默认的租约为多久,如果网络内的客户机经常变动,则设置租约短点,否则设置长点,默认为8天.当租约满时客户机会自动和DHCP服务器建立一次连接,对租约进行一个周期延续5.在这里会询问是否立刻配置其他的信息选项,其中包含有分配给客户机的网关,DNS等内容.选是,点下一步.
6.这里设置分配给客户机的路由器IP,即网关.输入网关IP地址点添加7.在这个对话框中,设置分配给客户机的域名,DNS服务器地址信息,其中父域处设置域名,服务器名处设置DNS服务器的计算机名,IP地址设置DNS服务器的IP地址,这两个选其中一个就行,其中输入服务器名之后要点解析对计算机名进行解析
8.在这里设置分配给客户机的wins服务器IP地址,操作方法类似于上一步9.这里要求选择是否立刻激活此作用域,即是否让刚才建立的作用域在向导结束时立刻生效,可根据情况选择,这里选择是,点下一步,完成.
至此一个普通作用域建立完成,我们可以在主界面左侧看到刚才建立的作用域.
10.点开刚才建立的作用域,其中地址池和地址租约已经说过,在这里说一下保留.所谓保留就是将某个指定的IP地址分配给指定的机器,也就是说当这台指定的机器申请IP地址时只能得到这个IP地址,不会申请到其他的IP地址.右键点击保留,选择新建保留,在这里输入名称,要做保留的IP地址和使用该IP地址的网卡mac地址.下面的支持类型选两者即可,其中BOOTP用于无盘系统,即支持网卡启动11.在作用域选项中可以做该教程第5步之后的配置,也可查看和更改现有的配置.服务器设置:
在最下面有一个服务器选项,这里的内容和作用域选项的内容相同,和作用域选项的区是在这里做的设置对所有作用域生效,但是优先级最低,而作用域选项只对当前作用域生效,优先级最高.
右键点击服务器,选择属性,切换到高级选项卡,在这里可以设置服务器的日志以及数据库存放路径,冲突检测次数,点击绑定按钮设置服务器的工作网卡建立超级作用域
右键点击服务器,选择新建超级作用域,出现向导,点下一步,输入名称,下一步,这里列出了该服务器上所有的普通作用域,选择要收集IP地址的作用域,按ctrl键选择多个,然后点下一步,确定即可完成超级作用域的创建
在创建完超级作用域之后,超级作用域中所包含的普通作用域将显示于超级作用域中建立多播作用域
多播作用域的建立过程可参考普通作用域的建立过程,这里不在讲解,需要主要的是在建立过程中所使用的IP地址为到55,不包括这两个地址.TTL为多播地址在网络经过的最多路由数目,超过该数目则认为地址实效,另外多播作用域的租约默认为30天.客户端使用
DHCP客户端将网卡IP地址获得方式设置为自动获得,如果DHCP上配置了DNS,那么客户端的DNS也可以设置为自动获得,每次开机客户端会自动从DHCP服务器上获取IP地址,如果客户端要让当前分配的IP地址实效,可在cmd命令中输入ipconfig/release,如果要重新获得IP地址,可在cmd命令中输入ipconfig/renew.配置DHCP中继代理
当需要通过一台DHCP服务器,在两个子网间同时提供服务时,就需要用到DHCP中继代理了,下面讲解DHCP中继代理的做法.1.打开管理工具中的路由及远程访问,右键点击服务器名,选择配置并启用路由和远程访问,在出现的对话框中点下一步,出现如图15所示的对话框,在这里选网络路由器.下一步.(图15)2.这里出现的对话框不用选择,直接下一步.选择否,点完成结束向导即可.
3.在主窗口中右击IP路由选择中的常规选项,在弹出的菜单中选择新路由选择协议,并选择其中的DHCP中继代理,点确定4.右击刚添加的DHCP中继代理程序,选择新接口,添加连接另一个子网的网卡,即非连接DHCP服务器的网卡,点两次确定.
5.右击DHCP中继代理程序,选择属性,在里面输入DHCP服务器的IP地址,点添加,确定即可.三、邮件服务器安装Exchange20211.安装前的准备工作
(1)确保Windows
2021已升级成了域控制器,安装了Active
Directory(活动目录)。
(2)确保已安装了NNTP(Network
News
Transfer
Protocol,网络新闻传输协议)和SMTP(Simple
Transfer
Protocol,简单邮件传输协议)两种服务。
(3)登录帐户必须拥有修改根域的配置容器的权限;并且它必须是以下三个小组中的一员:"Enterprise
Admins"、"Domain
Admins"、和"Schema
Admins",也即它必须至少属于其中的某一个小组。
(4)目录"MDBData"必须为空!它所在的默认路径为"C:EXCHSRVRMDBDATA",其中C盘为系统文件所在的分区。
(5)此外还需要DNS和DHCP两种服务。
2.正式开始安装工作
(1)进入安装光盘的"setupi386"目录,执行其中的"Setup.exe"即可开始安装工作
(2)此时将进入Exchange
Server安装向导的欢迎页面。直接单击"下一步"按钮继续。
(3)随之会出现"Components
Selection"(组件选择)的界面,此时可以有选择性的安装你所需要的内容;默认的,安装之后的文件会存在"C:Exchsrvr"目录中,可以不用改变。如果你不知道你需要或不需要哪些,则直接使用其推荐的"Typical"(典型)方式来进行安装即可。
(4)接着是要求选择"Installation
Type"(安装类型),由于是全新安装,当然需要选择上面的"Create
a
new
Exchange
organization"(建立一个新的Exchange组织)项。
(5)然后得在文字框中填写"Organization
Name"(组织名称),比如笔者在此处输入我所在公司的名称"wantong",再"下一步"。
(6)当系统询问你关于"Licensing
Agreement"(协议许可)方面的问题时,点选其中的"I
agree
that:I
have
read
and
agree
to
be
bound
by
the
license
agreements
for
this
product"(我已经阅读并且同意接受相关协议)项以继续安装工作。
(7)在"Component
Summary"(组件摘要)中,显示的是你方才已选择好的安装组件,确认无误后单击"下一步"接受。
(8)以下的"Component
Progress"(组件进度)中显示的是正在进行安装的组件及其安装进度,除去可能出现某个提示外(必须选"确定"),并不需要你作其他任何选择或输入。
(9)"Completing
the
Microsoft
Exchange
2021
Wizard"(结束Exchange
2021安装向导),现在终于完成!
(10)打开"开始"菜单,进入"程序",里面多出了个"Microsoft
Exchange"项。为了以后操作方便起见,请将常用的"Active
Directory
Users
and
Computers"(活动目录的用户和计算机)和"System
Manager"(系统管理器)两条分别用"右键→发送到→桌面快捷方式"的方法发到桌面上去。
(11)除了开始菜单中的选项外,Exchange
Server安装成功的最主要的标志还是,在"开始→程序→管理工具→服务"中已有了相关服务,其中包括在安装Exchange
2021
Server前所装上的Windows
2021自带的"Simple
Transport
Protocol(SMTP)"服务;并均处于"已启动"状态!
Exchange2021的配置
1.为原有用户建立信箱
(1)Exchange将使用Windows
2021的用户库作为自己的用户库,不过并非所有用户都自动拥有相应信箱,还需为所需的用户建立一个信箱才行(仅限于原已建立好的用户)。
(2)打开"开始→程序→Microsoft
Exchange"中的"Active
Directory
Users
and
Computers"(活动目录的用户和计算机)项,则进入和Windows
2021整合了的Exchange的"Users
and
Computer"(用户和计算机)主窗口。
(3)在主窗口左边的"树"栏中展开""(此为本机的"Active
Directory域名"),单击其下的"Users"(用户)项以选中它;然后在右边栏的用户列表中选中要建立电子信箱的用户,单击右键,选"属性"。此时可以看到其中跟Exchange有关的只有"Exchange
Features"(Exchange的特性)一项。
(4)关闭此用户的"属性"窗口,再在其上单击右键,选"Exchange
Tasks"(Exchange任务)项以开始邮件的建立工作。
(5)首先出现的是"Weblcome
to
the
Exchange
Task
Wizard"(欢迎来到Exchange任务向导),建议勾选中"Do
not
show
this
Welcome
page
again"(不再显示此欢迎屏幕)再单击"下一步"按钮继续。
(6)接着在"Availabel
Tasks"(可供选择的任务)中单击"Create
Mailbox"(建立邮箱)项以选中它,然后再选"下一步"即可。
(7)之后就是具体"Create
Mailbox"(建立邮箱)了。在"Alias"(别名)输入邮箱的别名,此名可以保持和用户名一样(默认),也可另取,只要不是中文字符的名字均可;在"Server"(服务器)后的文字框中系统会自动填上服务器的名字;而"Mailbox
Store"(邮箱存储)项也不用作任何改动。
(8)当邮箱最终建立成功之后将进入"Completing
the
Exchange
Task
Wizard"(结束Exchange任务向导),并在"Task
summary"(任务摘要)下有邮箱的相关信息。最后单击"完成"即可完成此次的邮箱建立操作。
(9)这时再在此用户名上单击右键,选"属性",则会看到选项中与原来的相比,又已多出了"Exchange
General"(Exchange常规)和"E-mail
Addresses"(E-mail地址)两项。
(10)假设用户名为"01",而"Active
Directory域名"为"",则此用户信箱建立好之后,它使拥有了一个名为"01@"的E-Mail地址!而它的SMTP服务器和POP服务器地址均为"",它们在升级到域后便已自动在DNS服务器中建立好了,可以直接使用,不再需要去建立DNS映射记录。
2.用Outlook
Express收发邮件
(1)由于Exchange
2021
Server安装成功后,它所需的SMTP服务和POP服务便均已开启了,所以当为用户建立好了相应信箱之后,就可以直接用E-Mail客户端软件来收发邮件了!本文以Windows
2021自带的Outlook
Express
5.0为例来说明POP方式下邮件的收发。
(2)先在Outlook
Express
5.0中为所需用户做好相应的设置。比如用户的E-Mail地址为"01@",则其"接收邮件(POP3)"服务器地址和"外发邮件(SMTP)"服务器地址均为"",用户名为"01",再输入相应的密码等项目即可。
(3)此时应该就至少可以正常接收邮件了!不过发送邮件有可能会出现问题,在其他设置都正常的情况下,此错误提示应该是"由于服务器拒绝接受发件人的电子邮件地址,这封邮件无法发送"等等话语。
(4)对于上述的问题解决,需打开"开始→程序→Microsoft
Exchange"中的"System
Manager"(系统管理器)以打开Exchange的系统管理器。然后在左边的"树"栏中依次选"Servers→SERVER→SMTP"(其中,"SERVER"为服务器名),再在右边的栏目列表中选中"Default
SMTP
Virtual
Server"(默认的SMTP虚拟服务器),在其上单击右键,选"属性"项。
(5)在SMTP虚拟服务器的属性窗口中选"Access"(存取)项,然后单击"Access
Control"(存取控制)中的"Authentication"(鉴别)按钮来进行存取属性设置。
(6)最后勾选中"Anonymous
Access"(匿名存取)以设置成使用SMTP服务器时不需要输入用户名和密码来进行验证。
(7)现在在Outlook
Express中进行的邮件接收和发送均可以正常进行了!
4.增加新的邮件用户
(1)由于Exchange安装之后就已经与Windows
2021整合了,因此在Win2K中已建立好的或是新建的用户,均也可以成为Exchange中的帐号。
(2)欲新建一个邮件用户,只需在"开始→程序→Microsoft
Exchange"选"Active
Directory
Users
and
Computers"(活动目录的用户和计算机)项,然后在"树"栏中的"Users"项上单击右键,依次用"新建→用户";也可在"开始→程序→管理工具→Active
Directory
用户和计算机"中作同样的操作,均可以进入新建邮件用户(同时也是Wndows
2021用户)的界面。
(3)在用户资料配置窗口中,"姓"和"用户登录名"(也即用户名)是必填项目;而"名"和"英文缩写"都是可要可不要;剩下的"姓名"和"用户登录名(Windows
2021以前版本)"对应空白部分系统将能够根据已填项目自动生成,可不用修改。
(4)接下来需按要求输入"密码"和"确认密?quot;项,并确保已勾选中"密码永不过期";其他项目均建议不要选择,特别是"帐户已停用"一项如果选中,此用户就被禁止生效了!
(5)在然后的提示中,如果需要此Win2K用户同时为Exchange帐号,则必须确保已勾选中"Create
a
Exchange
Mailbox"(建立一个Exchange邮箱)一项;反之,如果只想它是普通的Win2K用户,不兼作邮件用户名,则此项就不能选中!其他项目中,"Alias"(别名)将自动被填上前面"用户登录名"中填入的内容,建议不要做改动;"Server"(服务器名)等项目也取其默认选项即可。
(6)最后一步再根据提示,单击"完成"按钮即可成功结束此邮件用户的建立!四、ISASERVER服务器1、多网络模型中的边缘防火墙ISAServer2021是专为多网络而设计的,所以,对于这种环境,配置起来非常得心应手。在这种环境中,LAN()的客户和ISAServer上连接LAN的网络适配器,按照上面的方法进行配置,在此我重点给大家讲解一下DMZ网络的配置。DMZ中的客户以及ISAServer上连接DMZ网络的网络适配器,也按照上面的办法进行配置,但是,对于DMZ中的服务器,请配置为SNAT客户,这样可以得到最好的性能,配置为Web代理客户可能会让它不能正常工作,配置为防火墙客户会导致它性能的降低。在安装ISAServer时,内部网络只是选择,安装好后,在ISA管理控制台的配置的网络中,新建一个DMZ网络,选择网段。另外对于多网络,你还需要设置网络规则。另外你利用ISAServer自带的三周长网络模板就可以很方便的实现DMZ网络的配置。其他访问则根据你的需要来自行设置。2、单网络适配器的环境如下图,ISAServer2021安装在一台只有一个网络适配器的Internet主机上,此时,ISAServer将自动配置为Cacheonly的防火墙,可以用做Web代理、缓存、Web发布、OWA发布等等,由于ISAServer2021强大的IDS系统,它也可以为主机提供非常强大的保护。关于在这种环境下如何发布ISAServer上的Web服务。
在单网卡网络适配器环境下安装ISAServer的时候,会自动在内部网络中包含所有的IP地址,所以在你建立访问规则时,一定要注意允许内部访问本地主机和允许本地主机访问内部(此时,外部网络已经没有实际作用了)。同样的,通过ISAServer自带的单一网络适配器模板,你也可以很轻松的完成单网络适配器模型的ISAServer2021的配置。五、流媒体服务器HelixServer的安装1、双击rs901-win32.exe,出现欢迎画面(图1):2、点击Next继续,出现请求输入许可证的画面(图2):3、点击Browse(图3),寻找安装目录中的RNKey-Helix_Server-90.lic文件,点击打开。4、依次点击Next,点击Accept接受协议,选择安装路径后,出现图4的画面,username处输入自行设定的用户名,password处输入自行设定的密码并重复一次;5、其后出现一些端口的设定画面,可采用默认设置,但建议装有IIS的用户将"http://”端口由默认的80更改为8080,否则可能会侵占本机的80端口,造成不必要的麻烦(图5、图6);6、其后一直Next,直至Finish完成,这时安装程序会在桌面上创建两个快捷方式:一个是helixserver的;一个是helixserver管理的web页面。HelixServer的运行:双击桌面上新出现的"HelixServer”图标,正常的话应该如图9,不要关闭这个窗口,双击"HelixServerAdministrator”图标,输入用户名和密码,将打开如图10的管理界面。HelixServer的设置1、击图11中的"服务器设置”,在子菜单中选择"连接控制”,在这里可以根据自己的带宽和机器能力设置"最大用户连接数”,"仅提供RealPlayerPlus连接”如果设为ON可以有效防止客户用第三方软件进行下载,但客户就只能使用realplayplus版本收看而不能使用basic版。(图12)2、在子菜单中选择"配置加载点”,请先看看该页上方的中文说明文字,应该能大致理解,如可将Helix的"/”目录更改为其它已存在的硬盘物理路径,如"d:vodroot”,请参考图例13;3、增加新的电影加载点,例如需增加vod1这个加载点,指向硬盘的d:mov1目录,可如图14操作,点击"加载点描述”右方的+号,将新出现的右边窗口处如图15依次填写。设置好以后别忘了点击右上角的"重启服务器”按钮,以使更改生效(图16)。六、代理服务器下载最新的代理服务器CCProxy。注意软件有版本号和发布日期,必须是版本号和发布日期都是最新的。确认局域网连接通畅,能够相互ping成功。服务器的IP设置有几个需要注意的地方,检查服务器的网络属性,确保里面没有多余的无用的TCP/IP协议,这种情况在Win98里比较常见,有时系统会自动添加一个无用的拨号适配器及相应的TCP/IP协议,需要删除这些多余的网卡适配器和相应的TCP/IP协议。如果服务器安装了两块网卡,在网卡IP设置上需要注意,不要将两个IP设置在一个网段内,这样会造成路由混乱。比如一块网卡是,另一块网卡就不要设置成,可以设置为。
如果没有配置好局域网,建议按照下面的方法配置局域网。分配好局域网机器的IP。
一般是、、、…54,其中服务器是,其他IP地址为客户端的IP地址。子网掩码为,DNS为。在服务器上运行下载的代理服务器CCProxy安装程序。安装完后会自动运行代理服务器CCProxy。如果在启动是没有出现任何错误信息,那么安装成功。否则可以按照下面的方法检查:
a)DNS启动失败
i.服务器上安装了其他代理服务器软件。这时需要停用其他代理服务器。
ii.服务器缺省安装了Windows自带的DNS服务器。这种情况一般多发生在Win2021上。因为Win2021已经自动安装了DNS服务器,无需使用CCProxy的DNS服务,可以取消CCProxy的DNS代理:“设置”->取消"DNS"选项。
iii.如果无需使用SOCKSv4代理(这是一种老代理协议,已经很少使用了),可以取消CCProxy的DNS代理:“设置”->取消"DNS"选项。因为只有这个代理需要DNS服务。
b)邮件代理启动失败
i.如果你安装了可以防止Email病毒的杀毒软件,可能会造成110(POP3)端口冲突,这时你需要停用该软件的邮件杀毒功能。虽然CCProxy提供了修改POP3端口的功能,但是我们不建议你这样做,因为会导致大量客户端程序跟着修改端口。我们建议您使用优秀的杀毒软件Norton。
ii.如果你安装了其他代理服务器软件,可能会造成110(POP3),25(SMTP)端口冲突。因为有些代理服务器可能也具备邮件代理功能。这种情况下,你需要停止这些代理服务器中的邮件代理功能。
iii.如果你安装了防火墙程序,也可能会造成端口冲突。需要开放25(SMTP)、110(POP3)、53(DNS)、80(HTTP)、8011(Admin)、5353(MX)端口。
iv.如果你安装了邮件服务器程序,也会造成端口冲突。原因是很明显的,都用了相同的端口。你必须停止这些邮件服务器才能使CCProxy运行正常。
v.如果你能确认其他软件也能完成邮件代理功能(如CMailServer),那么你可以不必再用CCProxy的邮件代理了,从“设置”里取消“邮件代理”。
一个很简单的测试本机是否安装了其他跟邮件有关的软件的方法:在命令行方式下,输入命令telnet110或者telnet25,你就可以看到相应的提示信息判断出跟哪个软件有关。
c)新闻代理服务启动失败
i.服务器上安装了其他代理服务器软件。这时需要停用其他代理服务器。
ii.服务器上安装了微软的NNTPService,这是需要停用NNTP服务。
从控制面板->添加/删除程序->添加/删除windows组件->Internet信息服务(IIS)->NNTPService。取消NNTP服务。
d)SOCKS或者HTTP等代理启动失败
出现这种问题,主要是因为您的机器已经安装了其他网络相关软件,造成端口冲突。
i.可以试着停止某些正在运行的软件,看是否有影响。
ii.进入CCProxy设置界面,修改相应协议的端口。一般可以在原端口上加1。如SOCKS代理的端口缺省值是1080,可以试着改成1081,看是否还有冲突。其他需要注意的事项。
a)要注意服务器上是否安装过其他代理服务器软件,由于某些默认端口是相同的,很容易造成冲突。建议您在安装前将其反安装掉,因为有时停止不一定有效,有些代理服务器软件是作为NT服务方式运行的。同样客户端如果安装了某些代理服务器软件的客户端,也需要反安装,否则会影响客户端与代理服务器的通讯。
b)要注意服务器上杀毒软件,防火墙软件的配置和使用,如果使用不当,就很可能影响CCProxy对互联网的访问和客户端对CCProxy的连接。我们推荐您使用Norton杀毒软件,经我们实际测试和使用,CCProxy和Norton可以保持很好的兼容性。缺省代理端口列表
HTTP:808–用于浏览器上网
FTP(Web):808-用于浏览器连接FTP站点
FTP:2121-用于FTP客户端软件连接FTP站点(如cuteftp)
Gopher:808-用于浏览器连接Gopher站点
Secure/SSL/HTTPS:808-用于浏览器连接安全站点
RTSP:808-用于realplayer
SOCKS:1080-用于部分网络客户端软件(如QQ,联众)
MMS:1080-用于mediaplayer
News(NNTP):119-用于outlook连接新闻服务器
SMTP:25-用于邮件客户端软件发送邮件(如outlook,foxmail)
POP3:110-用于邮件客户端软件接收邮件(如outlook,foxmail)
Telnet:23-用于某些Telnet客户端软件,如(Cterm)七、NTP时间服务器Windows2021做时间服务器
第一步:指定主时间服务器。在DOS方式输入“nettime/setsntp:”,这里我们指定是主时间服务器,也可以是其它地址。
第二步:开始与主时间服务器同步。先关闭windowstime服务,再开启该服务。可以在“管理工具”的“服务”界面下完成,也可以以DOS方式输入“netstopw32time”、“netstartw32time”。
第三步:设置电脑的Windowstime服务的启动方式为自动。在“管理工具”的“服务”界面下完成。
注意这台windows主机不能加入任何域,否则无法启动windowstime服务。此时,这台windows电脑已经是互联上主时间服务器的客户了,以后每次电脑启动时,都会自动与主时间服务器校对时间。如果网络不通,电脑也会过45分钟后再次自动校对时间。需要注意的是电脑的时钟与标准时间误差不能超过12小时,否则不能自动校对,而要手动校正了。
第四步:使这台电脑成为时间服务器,供局域网内部的电脑校对时间。用“regedit”打开注册表,把“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW32TimeParameters”中的LocalNTP改为1即可。
五、设置时间服务器的客户端
客户端的主要任务是连接到局域网内的时间服务器,以保持电脑的时钟与服务器同步。1、Windows2021主机
执行设置时间服务器时的前三步即可
2、WindowsXP主机
可以按Windows2021主机的方法设置,也可双击任务栏右下角的时钟图标,打开“日期时间属性”对话框,在“Internet时间”卡片上选中“自动与Internet时间服务器同步”,并在服务器上填入内部时间服务器的IP地址即可。八、杀毒服务器赛门铁克杀毒软件安装过程:
1、打开网页浏览器,输入网址:。
2、点击“立即安装”,您将会看到以下安全设置警告,请点击“是”接受安装。
3、安装向导开始从服务器上下载安装程序,如下图。
4、程序下载完毕后,将会自动开始进行安装,如下图。
5、杀毒软件安装程序正在运行,如下图。
6、在安装即将结束的时候,程序将提示病毒库需要更新,如下图。
7、请点击“关闭”,即可完成杀毒软件的安装。计算机将会自行重新启动,病毒库将会在重新启动后自动连接服务器进行升级。
8、成功安装后,您将会在操作系统桌面右下角看到一个黄色盾牌标志,如下图。
双击盾牌标志您将可以看到赛门铁克(symantec)网络版杀毒软件的程序界面,如下图。
九、WEB服务器Apache服务器的配置
1.配置文件
httpd.confsrm.confaccess.conf
2.httpd.conf
ServerTypestandlone/inetd
服务器的运行方式
Port80
在standlone方式下监听的端口号
Usernobody
进程运行的属主
Groupnobody
进程运行的属组
ServerAdminadmin@localhost
管理员信箱
ServerRoot"/home/httpd/"
服务器文件位置
ServerNamehttpserver
服务器名称
Timeout300
设置服务器和客户端的连接超时时间
MaxClient300
允许同时连接的客户数
ProxyRequestson
允许充当proxy
DocumentRoot"/home/httpd/html"
提供服务器文档服务的根目录
UserDirpublic_html
服务器上用户自己主页所在目录
DirectoryIndexindex.html
目录索引文件
AccessFileName.htaccess
在每个目录中包含访问控制信息的文件名
Alias/icons/"/home/user/icons/"
为不在DocumentRoot之下的文档建立别名
<VirtualHost></VirtualHost>
<Directory></Directory>
3.目录访问权限控制
通过修改httpd.conf文件中的Directory项来设置
Ex:
<Directory"/home/httpd/html/aa">
OptionsIndexes
AllowOverrideNone
orderallow,deny
allowfromall
</Directory>
Options指令
--控制一个目录的访问特性
-None:
-All:
-ExecCGI:可以执行cgi脚本
-Indexes:访问一个无索引文件的目录时,返回一个文件列表
AllowOverride指令
--".htaccess"文件中哪些设置允许覆盖先前的设置
-None:不读取.htaccess
-Limit:覆盖控制主机访问的指令(allow,deny)
-AuthConfig:允许覆盖跟认证有关指令(AuthType,AuthName)
order指令
控制处理allow和deny指令的顺序
Ex:
orderallow,deny
denyfromall
allowfromhost11
allow指令
对于一个目录来说,allow指令设置允许哪些主机访问
-all:所有主机
-域名:
-一个完整IP:
-网络号码/子网掩码:/
-网络号码/nnn:/24
deny指令
对于一个目录来说,allow指令设置禁止哪些主机访问
-all:所有主机
-域名:
-一个完整IP:
-网络号码/子网掩码:/
-网络号码/nnn:/24
5.Apache服务器的用户认证
功能:只有合法的帐号名和密码才能访问到指定目录的内容
1.建立用户数据库
格式:lpeng:BQ5DFS3%#$%
一般放在DocumentRoot以外的地方
#htpasswd-bc/etc/httpd/usersuser11234
2.使用用户数据库
在要保护的目录中建立".htaccess"文件
Ex:
AuthName"会员区"
AuthTypeBasic
AuthUserFile/etc/httpd/users
requirevalid-user(requrieuser<username1>
注意:也可以建立一个用户组文件,然后在这里指定用户组
vi/etc/httpd/groups
teacher:jackylpeng
Ex:
AuthName"会员区"
AuthTypeBasic
AuthGroupFile/etc/httpd/users
requiregroup<group1>
另一种情况:
Ex:
AuthName"会员区"
AuthTypeBasic
AuthGroupFile/etc/httpd/users
requiregroup<group1>
Allowfrom
Denyfrom
satisfyall//同时使用两种,都满足才可
satisfyany
//符合一种即可
使用php+mysql数据库来实现用户认证
6.用户Web目录
Apache允许主机上的用户使用特定的目录存放用户自己的主页
http://hostname/~username/
一种方法
UserDirpublic_html
注意:此目录必须位于用户主目录下
另种方法
UserDir/home/httpd/*/httpd
7.虚拟主机
基于名字的虚拟主机
<VirtualHost1>
ServerAdminwebmaster@host.some_
DocumentRoot/home/eloo/a
ServerName
ErrorLog/home/eloo/logs/host.some_-error_log
CustomLog/home/eloo/logs/host.some_-access_logcommon
</VirtualHost>十、FTP文件服务器vsftp的含义就是VerySecurityFtp,下面就简要的说一下它的配置和使用方法,通过本文的介绍也希望您能了解在Linux下配置一个网络服务的基本过程1.相关配置文件/etc目录下vsftpd.confvsftpd.ftpuservsftpd.user_list/etc/xinetd.d/vsftpd2.配置vsftp主要是修改/etc/vsftpd.conf就可以了,相关参数如下:anonymous_enable=YES是否允许匿名ftp,如否则选择NOlocal_enable=YES是否允许本地用户登录local_umask=022默认的umask码anon_upload_enable=YES是否允许匿名ftp用户访问anon_upload_enable=YES是否允许匿名上传文件anon_mkdir_write_enable=YES是否允许匿名用户有创建目录的权利dirmessage_enable=YES是否显示目录说明文件,默认是YES但需要收工创建.message文件xferlog_enable=YES是否记录ftp传输过程connect_from_port_20=YES是否确信端口传输来自20(ftp-data)chown_upload=YESchown_username=username是否改变上传文件的属主,如果是需要输入一个系统用户名,你可以把上传的文件都改成root属主xferlog_file=/var/log/vsftpd.logftp传输日志的路径和名字默认是/var/log/vsftpd.logxferlog_std_format=YES是否使用标准的ftpxferlog模式idle_session_timeout=600设置默认的断开不活跃session的时间data_connection_timeout=120设置数据传输超时时间nopriv_user=ftpsecure运行vsftpd需要的非特权系统用户默认是nobodyasync_abor_enable=YES是否允许运行特殊的ftp命令asyncABOR.这里我翻译的不爽,原文如下:Whenenabled,aspecialFTPcommandknownas"asyncABOR"willbeenabled.OnlyilladvisedFTPclientswillusethisfeature.Addtionally,thisfeatureisawkwardtohandle,soitisdis-abledbydefault.Unfortunately,someFTPclientswillhangwhencancellingatransferunlessthisfeatureisavailable,soyoumaywishtoenableit.ascii_upload_enable=YESascii_download_enable=YES是否使用ascii码方式上传和下载文件ftpd_banner=WelcometochenlfFTPservice.定制欢迎信息deny_email_enable=YESbanned_email_file=/etc/vsftpd.banned_emails是否允许禁止匿名用户使用某些邮件地址,如果是输入禁止的邮件地址的路径和文件名chroot_list_enable=YESchroot_list_file=/etc/vsftpd.chroot_list是否将系统用户限止在自己的home目录下,如果选择了yes那么chroot_list_file=/etc/vsftpd.chroot_list中列出的是不ch
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2027届四川省宜宾市屏山县三年级数学第一学期期末达标测试试题含解析
- 2027届祁东县数学三年级第一学期期末学业水平测试模拟试题含解析
- 2026年“安全生产月”安全知识考核试题
- 2027届贵州省贵阳市小河区数学四年级第一学期期末考试试题含解析
- 山东省菏泽市郓城县研究室2027届数学四年级第一学期期末复习检测试题含解析
- GB-T 47781-2026《纺织品 N-亚硝胺类化合物的测定 高效液相色谱-串联质谱法》
- 2026届孝感市高三考前热身生物试卷含解析
- 2026年黑龙江省大庆市高三压轴卷生物试卷含解析
- 2026氢能产业链发展现状供需及投资前景规划分析研究报告
- 2026燃气设备行业市场现状分析供需研究及投资评估规划分析研究报告
- 2026-2030中国戊烷80和和20行业市场发展趋势与前景展望战略分析研究报告
- GB 47834-2026晶体硅光伏组件和逆变器能效限定值及能效等级
- 泳池灯光安装调试施工方案及技术措施
- 2026年部编版二年级上册语文教材分析
- 2026年养老管理师考试试题及答案详解
- T-CECS 《多段多级AO除磷脱氮技术规程》
- 涟源市六亩塘镇招聘社区网格员备考题库附答案详解
- 2026年电商平台主播合作协议内容范本
- 20S515 钢筋混凝土及砖砌排水检查井
- 冠心病心绞痛临床诊疗指南(2025版)
- 医疗机构医疗废物暂存间设置规范与管理培训
评论
0/150
提交评论