厦门烟草工业有限公司的网络设计与实现_第1页
厦门烟草工业有限公司的网络设计与实现_第2页
厦门烟草工业有限公司的网络设计与实现_第3页
厦门烟草工业有限公司的网络设计与实现_第4页
厦门烟草工业有限公司的网络设计与实现_第5页
已阅读5页,还剩28页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

前言1.1研究背景厦门烟草工业有限公司作为一家现代化的烟草企业,面临着日益增长的信息化需求和竞争激烈的市场环境。[2]在数字化时代,信息技术在企业管理、生产制造、营销销售等方面发挥着日益重要的作用。因此,厦门烟草公司需要对其网络系统进行升级和优化,以适应日益复杂的业务需求和市场挑战。在全球范围内,许多烟草公司已经意识到数字化转型的重要性,并投入大量资源进行信息技术的升级和网络部署。这些公司通过建立先进的信息系统和网络基础设施,实现了生产制造的智能化、供应链的优化、销售渠道的拓展等目标,提高了企业的竞争力和市场占有率。在这样的背景下,[3]厦门烟草公司也面临着类似的挑战和机遇。通过对网络部署的研究和实践,厦门烟草工业有限公司希望能够建立起一个先进、稳定、高效的网络系统,以支持公司的业务发展和创新。这不仅可以提高员工的工作效率和满意度,还可以增强公司的市场竞争力,实现可持续发展。因此,对厦门烟草公司网络部署的研究具有重要的实践意义和理论价值。1.2国内外研究现状烟草公司网络部署的研究现状在国内外都受到了广泛关注。[4]在国内,随着信息技术的不断发展和应用,越来越多的烟草企业开始意识到网络部署的重要性,并进行了相关研究和实践。这些研究涵盖了网络架构设计、系统集成、安全保障、应用开发等方面,为烟草企业的数字化转型提供了重要的理论和实践支持。在国外,一些烟草公司也积极探索网络部署的最佳实践,并取得了一些成果。这些公司借鉴了其他行业的先进经验,采用了先进的网络技术和管理方法,实现了生产制造、供应链管理、销售营销等方面的优化和升级。此外,[5]一些学术研究机构和专家学者也对烟草公司网络部署进行了深入研究。他们从信息技术、管理科学、经济学等多个学科领域出发,探讨了网络部署对烟草企业管理和运营的影响,提出了一些理论框架和实践建议,为烟草公司的网络部署提供了理论指导和思路启发。综上所述,[6]烟草公司网络部署的研究现状在国内外都呈现出多样化和积极的态势。未来,随着信息技术的不断发展和烟草行业的深化转型,相关研究和实践将进一步深化和拓展,为烟草企业的可持续发展提供更加有力的支持。1.3论文研究的主要内容本论文用厦门烟草工业有限公司的公司网络建设为背景,在立足于最大的实际的情况下,根据当前的公司网络的状况和存在的一些问题,对公司网络的组网和配置进行研究与改进,并且讨论了当今公司网络存在的一些问题,通过规划,提出解决公司网络的速度与安全等问题,提升了公司网络的组网水平,从而引导出对公司网络更有意义的探究。1.4本章小节这个章节介绍了该论文的研究背景以及国内外的研究现状,介绍了公司网络的发展趋势与现状。2相关技术知识2.1关键协议技术2.1.1VRRPVRRP是虚拟路由器冗余协议(VirtualRouterRedundancyProtocol)的缩写。它是一种网络协议,用于提高网络设备(通常是路由器)的可靠性和冗余性。在网络拓扑中,当一个路由器出现故障时,VRRP允许其他备用路由器接管故障路由器的工作,从而保持网络的连通性。VRRP协议中有一个虚拟IP地址(VirtualIPAddress),故障转移时,备用路由器可以接管该虚拟IP地址,使得网络上的其他设备无需修改路由信息,仍然可以通过该虚拟IP地址进行通信。[7]VRRP协议的工作原理包括了路由器之间的选举机制和状态同步。选举机制决定了哪个路由器会成为活动(Master)路由器,负责处理虚拟IP地址的转发;其他备用(Backup)路由器则处于备用状态,等待接管主路由器的工作。状态同步确保备用路由器可以迅速接管主路由器的工作,从而实现快速故障恢复。总的来说,VRRP技术通过提供冗余路由器和快速故障切换功能,增强了网络的可用性和稳定性,常用于企业网络和数据中心等对网络连通性要求较高的场景。2.1.2STPSTP是SpanningTreeProtocol(生成树协议)的缩写。它是一种网络协议,用于在局域网中防止网络环路(Loop)的产生,确保数据在网络中正常传输而不会陷入循环。在一个具有多个交换机的局域网中,如果不采取措施,可能会形成网络环路。网络环路会导致数据包在网络中不断循环,造成网络拥堵甚至瘫痪。为了避免这种情况,STP协议通过自动选择某些端口进行阻塞,从而构建出一棵不包含环路的生成树,允许数据在网络中唯一的路径上传输。STP协议的基本原理包括以下几点:选举根桥:所有交换机通过交换BPDU(BridgeProtocolDataUnit)消息来选举出一台根桥(RootBridge),它是生成树的根节点。选举根端口:每个交换机选出到根桥路径最短的端口作为根端口(RootPort)。选举指定端口:每个非根交换机选出到根桥路径次短的端口作为指定端口(DesignatedPort),负责与其他交换机之间的通信。阻塞端口:剩余的端口被阻塞,不参与数据传输,以防止环路的产生。2.1.3NATNAT(NetworkAddressTranslation,网络地址转换)技术是一种在网络中广泛使用的技术,用于将私有网络中的IP地址映射到公共网络中的IP地址,以实现私有网络和公共网络之间的通信。NAT技术主要用于解决IPv4地址不足的问题,并提供了一种在局域网内使用私有IP地址与外部互联网进行通信的方法。NAT技术的基本原理是将内部网络(局域网)中的私有IP地址映射0到外部网络(公共网络)中的公共IP地址,同时在网络包的头部信息中修改源IP地址和目标IP地址,以确保数据包能够正确地在内部网络和外部网络之间传输。NAT技术通常由NAT设备(如路由器或防火墙)来实现和管理。[8]常见的NAT类型包括以下几种:静态NAT(StaticNAT):一种一对一的地址映射方式,将内部网络中的一个私有IP地址映射到一个公共IP地址上。静态NAT的映射关系是静态配置的,不会随着网络流量的变化而改变。.动态NAT(DynamicNAT):将内部网络中的私有IP地址动态地映射到一组公共IP地址中的一个,根据NAT设备的配置,动态选择未被占用的公共IP地址进行映射。NATOverload(PortAddressTranslation,PAT):也称为多路复用NAT(Many-to-OneNAT),是一种多对一的地址映射方式。PAT将多个内部网络中的私有IP地址映射到同一个公共IP地址上,并使用不同的端口号区分不同的内部主机。2.1.4BFDBFD(BidirectionalForwardingDetection,双向转发检测)技术是一种用于快速检测网络链路故障的协议。它可以在网络设备之间发送周期性的探测消息,以快速检测链路故障,并通知网络设备进行快速故障切换,以保证网络的可靠性和稳定性。[9]BFD技术的主要特点包括以下几点:快速检测:BFD可以在毫秒级别内检测到链路故障,相比传统的路由协议(如OSPF、BGP等)的故障检测速度更快,可以更快地触发故障恢复动作,减少网络中断时间。低资源消耗:BFD协议设计简洁,探测消息量较小,对网络设备的资源消耗相对较低,可以在大规模网络中广泛应用。灵活性:BFD可以与各种路由协议(如OSPF、BGP、IS-IS等)结合使用,也可以直接应用在各种链路上,如点对点链路、以太网链路等,具有较强的适用性和灵活性。多种模式:BFD支持多种工作模式,包括单向模式和双向模式。在单向模式下,只有一个方向的探测消息,适用于不对称链路;而在双向模式下,双方都会发送和接收探测消息,适用于对称链路。丰富的参数配置:BFD允许配置多种参数,如探测间隔、探测尝试次数、探测超时时间等,以满足不同网络环境下的需求。2.1.5集群技术集群技术是一种将多台计算机或服务器连接在一起,以共同完成某项任务或提供某种服务的技术。通过将多台计算机组成一个集群,可以实现资源共享、负载均衡、容错和高可用性等目标。集群技术在大规模计算、数据处理、网络服务、云计算等领域得到了广泛应用。[11]常见的集群技术包括容器编排系统(如Kubernetes)、分布式存储系统(如Hadoop、Ceph)、数据库集群(如MySQLCluster、MongoDBReplicaSet)、Web服务器集群(如Nginx、Apache)等。这些集群技术在不同的应用场景下提供了灵活而强大的解决方案,为构建高性能、高可用性的分布式系统提供了基础支持。2.1.6OSPFOSPF(OpenShortestPathFirst)是一种开放式的最短路径优先(SPF)路由协议,用于在自治系统内部(InteriorGatewayProtocol,IGP)进行路由选择。它是一种链路状态路由协议,通过交换链路状态更新信息来构建并维护网络拓扑,并计算出最短路径。根据路由器的功能和位置不同,可以实现灵活的网络设计和部署。可靠性和弹性:OSPF提供了许多机制来确保路由器之间的可靠通信,如邻居关系建立和维护、路由器死亡检测、快速收敛等,以提高网络的稳定性和可靠性。OSPF技术被广泛应用于企业网络、互联网服务提供商(ISP)、数据中心网络等复杂网络环境中,它提供了一种灵活而高效的方式来管理和维护大规模网络的路由信息,实现网络的高性能、高可用性和可扩展性。2.1.7安全策略技术安全策略技术涵盖了一系列用于保护计算机系统、网络和数据安全的方法和措施。这些技术可以用来预防、检测和应对各种安全威胁和攻击,确保信息系统的完整性、机密性和可用性。以下是一些常见的安全策略技术:访问控制:访问控制是指限制用户或系统对资源的访问,确保只有授权用户可以访问合法的资源。访问控制技术包括身份验证(Authentication)、授权(Authorization)、审计(Audit)等。防火墙:防火墙是一种网络安全设备,用于监控和控制进出网络的流量。它可以根据预先设定的规则来过滤、允许或阻止特定类型的流量,保护网络免受未经授权的访问和攻击。入侵检测和入侵防御系统(IDS/IPS):入侵检测系统(IDS)和入侵防御系统(IPS)用于检测和阻止网络中的恶意活动和攻击。IDS监视网络流量并识别异常行为,而IPS不仅可以检测异常行为,还可以主动阻止恶意流量。2.2本章小结本章节主要介绍了厦门烟草工业有限公司的公司网络部署所用到的一些关键技术,并且介绍了这些技术的特点。VRRP技术、STP技术、BFD技术、OSPF技术、NAT技术、集群技术是当前比较成熟的网络技术。3公司网络的整体规划公司网络的建设是比较复杂的项目,它与公司的规模和运行模式等因素有关,,因此如何将公司网络的整体规划做好是一个值得分析的问题。[10]公司网络的设计一个要切合该公司的实际情况来进行一个分析,一层一层的进行,不可过度盲目的设计,应以该公司的需求为主,然后适度的进行扩展提升。3.1公司网络设计的基本原则公司网络设计的基本原则包括:1.可靠性与稳定性:公司网络设计应确保网络设备和服务的高可用性,以保证业务的持续运行。采取冗余设计、备份策略和故障恢复机制,以应对设备故障、链路中断等突发情况。2.性能优化:网络设计应考虑业务需求和预期负载,设计合适的带宽、吞吐量和延迟,以满足用户对网络性能的要求。采用合适的设备和技术,确保网络能够高效地传输数据。3.安全性:[12]网络设计必须考虑安全性,包括数据的保密性、完整性和可用性。采取访问控制、身份验证、加密通信等措施,保护网络不受未经授权的访问、攻击和恶意软件的威胁。4.可扩展性:网络设计应具备良好的可扩展性,能够适应公司业务的快速增长和变化。采用模块化设计、分层结构和标准化协议,以便灵活地扩展和调整网络规模和功能。5.简单性与可管理性:网络设计应尽量简化结构和配置,降低网络管理的复杂性。采用自动化工具和集中管理平台,提高网络运维的效率和可靠性。6.成本效益:网络设计必须考虑成本效益,即在保证性能和安全的前提下,尽量降低网络建设、运营和维护的成本。合理选择设备、技术和服务提供商,平衡投资与收益。7.符合法律法规和标准:网络设计必须符合国家法律法规和行业标准,保护用户隐私和数据安全,避免违规行为和法律风险。3.2公司网络的需求分析厦门烟草工业有限责任公司,坐落在厦门市海沧新阳工业区新阳路1号。公司占地面积超过1000亩,在岗员工1400多人,总资产127亿元。包括两个生产区、一个烟叶库区,为了拥有一个高效、可靠的网络系统,能够支持公司规模庞大的生产和管理需求。我们需要一个网络架构,能够确保生产区、烟叶库区以及其他部门之间的无缝连接,并保证数据传输的安全性和稳定性,公司目前分为市场部、销售部、财务部、管理部、行政部以及各层领导的办公区。我们希望网络设备能够支持大量同时在线的员工,以及与其他供应商和合作伙伴以及分公司、省公司、国家局的联络和数据交换。考虑到公司资产的规模和价值,我们迫切需要一个可靠的网络架构,能够及时响应需求,并在保证网络高效运行的同时,最大程度地降低风险.因此根据公司的实际情况进行的简要分析如下。公司可以和银行进行稳定的通信公司可以和省公司与分公司进行稳定的通信公司可以和国家局进行稳定的通信公司内部的市场部、销售部、财务部、管理部、行政部以及各个办公区可以稳定通信。3.3公司网络的具体规划对于公司网络的具体规划我们采用分层设计的思想,,公司的网络结构根据核心层、汇聚层、接入层的架构进行设计。由于核心层是公司网络的主干部分,[13]核心层的主要作用就是对数据进行高效快速的转换,并且为汇聚层设备以及接入层设备提供最佳的数据传输路径。核心层网络是整个公司的网络的核心枢纽,如果核心层网络出现问题,整个公司的网络可能会出现全面瘫痪的情况,所以在这个设计方案中公司网络必须配备两台核心交换机,来确保当有一台核心交换机出现问题发生故障的时候,仍然有一台交换机保证公司网络的正常通信。汇聚层在公司网络中担任中转的角色,起到了承上启下的作用,将核心层与接入层分隔开。在公司网络中汇聚层交换机的主要作用是提供接入层的数据。汇聚交换机上联时,应在核心交换机与汇聚交换机之间配置MSTP,实现流量负载均衡。厦门烟草工业有限公司通过配备了出口路由器,并配置了NAT和安全策略,实现内网与外网之间的访问,并且限制外网用户的访问。在这种情形下就要求这里的出口路由器必须要有很强的数据转发能力。公司网络的的安全问题是尤其要考虑的,因此在公司网络的设计中也采用了对VLAN进行划分的方法,根据规划VLAN来减少恶意访问的ARP报文。3.4公司网络实现的预期目标在日益增长的信息化需求和竞争激烈的市场环境下,公司网络进行升级完善已经成为一种趋势。该公司网络部署成功后主要是实现以下几个目标。公司内部实现高效稳定可靠的核心网络。实现与省公司、分公司、国家局以及银行之间的安全稳定通信。实现公司与外网的稳定通信,并且有效限制外网用户访问。实现公司内部各个部门之间的稳定通信该公司网络的实现只是对网络升级完善的一步,更加完善的公司网络还要实现许多功能,,例如可以全天候的保障公司网络的稳定运行,并且可以安全高效的抵挡外来的流量对公司的各种恶意攻击,所以公司网络的建设是一个长远复杂的工程。本论文只是注重于搭建更可靠的的公司网络以及实现办法。3.5本章小节本章节介绍公司网络部署实现过程中应该遵循的基本原则,对厦门烟草企业有限公司进行了系统性的需求分析,并且简单描述看该公司网络的整体设计方案。厦门烟草工业有限公司属于园区中型局域网,因此在方案中采用了核心层、汇聚层、接入层的三层结构。而且在本章节的最后还说明了该方案的预期目标。4设计方案与实现4.1网络拓扑结构设计[14]网络拓扑是指计算机网络中各个节点之间连接方式的物理或逻辑结构。它描述了网络中节点之间的布局和连接方式,以及数据在网络中传输的路径。网络拓扑通常分为物理拓扑和逻辑拓扑两种类型,常用的拓扑结构有星型拓扑、总线型拓扑、环形拓扑、树形拓扑、网状拓扑。每个拓扑都有自己的优缺点,在实际中极少使用单一的拓扑结构去规划项目,通常都是采用多个拓扑结构结合来规划的,至于具体选择什么样网络结构,要考虑实际的需求、布局、成本、可靠性、可扩展性。在本论文中根据用户需求以及布局,可以规划出总公司网络的整体网络结构,厦门烟草工业有限公司采用混合型网络架构。其拓扑结构如图4-1所示图4-1总公司网络拓扑整个总公司的网络采用华为S12700E系列交换机作为整个公司网络的核心交换机,用来实现公司整个网络的冗余备份,并且通过出口路由器、汇聚交换机和汇聚层交换机共同组成了公司的核心网络。整个网络的整体水平与核心网络紧密联系。核心交换机S12700E-7和S12700E-8使用千兆光纤通过出口路由器分别连接到公司进行周转资金的银行、国家局、省公司、分公司.因为这些的流量负载不会过大所以通过出口路由器接入核心交换机,这些就构成了公司的核心网络。公司网络的汇聚层采用S5731-H系列的交换机作为汇聚交换机。公司网络的接入层采用S5735-L系列的交换机作为接入层交换机,这些交换机用来连接公司内部各个部门,公司网络的出口路由器通过在路由器上配置路由、OSPF功能,来实现网络的安全与可靠。4.2公司网络的分层设计4.2.1公司网络核心层设计在图4-1中,LSW1和LSW2组成的核心交换机是作为整个公司的主干网络,它在公司网络的主要作用就说快速处理分析公司内信息并且与各个地方完成数据的交换,整个公司的网络全部依赖于核心交换机组成的主干网络,,因此如果核心交换机组成的主干网络出现问题,整个公司的网络将会崩坏无法使用。所以为了保证公司核心网络的安全可靠性,较好的实现核心网络所需要的处理业务的能力,在具体设计公司核心层网络应采用以下的方案:核心网络的设备都应该使用高性能的设备,并且这些设备可以每日进行高效不间断的运行工作,以此来保证核心网络的高效可靠。为了使核心层的网络更加的稳定,在设计核心网络时LSW1和LSW2之间要采用e-trunk链路,来实现链路故障时可以备份。此外核心层网络于汇聚层网络层之间形成的环路配置MSTP,实现流量的负载分担。核心层连接的出口路由器,为了提高出口路由的可靠性,在它们之间采用OSPF技术。核心交换机使用框式集群,从设备级提高网络的可靠性。4.2.2公司网络汇聚层设计在公司网络中汇聚层位于核心层和接入层之间,它的主要工作是将接入层的数据进行汇总然后进行转发,所以汇聚层网络影响着整个公司网络的数据的转发交换能力,由于厦门烟草工业有限公司的部门较多,以至于接入点比较多所以就要求所使用的交换机必须具备高可靠性、高扩展性、高容量,根据实际我们选择了S5731-H系列的交换机。4.2.3公司网络接入层设计[15]接入层的功能就是将所有用户的数据接入并且整合封装转发,在汇聚层进行更大范围的转发,为了防止汇聚层数据转发的范围较大,对用户的流量进行VLAN划分,来达到数据流量之间的隔离。根据厦门烟草工业有限公司的实际情况设计,有五个部门以及一个办公区,因此每个部门需配备一个服务器来连接接入层,根据公司规模以及实际情况接入层配备两台交换机。根据实际这些交换机要有一定的备用接口,并且交换机要具有高可靠性、支持MAC认证、支持AAA认证等。根据公司的实际情况接入交换机可以选择S5735-L系列的交换机。它基本满足所需要的特性。4.3网络设备选型对于网络部署的设备选择,需要考虑多个因素,包括性能、功能、可扩展性、可管理性、可靠性和成本等。因为要满足烟草公司复杂的网络架构,需要高性能、大容量、可靠性高的设备,综合以上因素,我们选择了RouterNE16EX路由器、S12700E和S5731-H交换机。这些设备综合考虑了性能、可靠性、扩展性以及成本效益,为厦门烟草有限公司的网络性能提升奠定了基础。设备选择如下面表4-1表4-1设备选型表设备名称型号/版本特点核心路由器RouterNE16EX超大容量,超高性能,丰富的接口选项核心交换机S12700E智能堆叠技术汇聚交换机S5731-H高性能,高密度端口,高可靠性智能管理。接入交换机S5735-L具有多个备用接口,高可靠性4.4IP地址规划和VLAN规划在一个大型公司里面会有许多的部分和分公司,这会让公司的网络管理人员工作任务很重。因此合理的IP和VLAN规划,不仅可以提高公司网络的整体性能并且可以减少公司网络管理人员的工作量。在规划公司的IP和VLAN的时候,要和公司网络的拓扑紧密联系。厦门烟草工业有限公司的公司网络结构主要是与银行、分公司、省公司、国家局以及公司里的各个部门。根据公司网络的具体需求提出一下规划方案。4.4.1IP地址规划(1)公司网络核心层IP地址规划核心交换机S12700E的IP地址规划如表格4-2所示,S12700E分别通过虚拟接口VLANIF1200、VALNIF1201、VALNIF1202、VALNIF1203、VALNIF1005作为分公司、省公司、银行以及国家局流量的网关。表4-2核心交换机S12700E的IP地址规划表接口地址Vlanif1200/29Vlanif1201/29Vlanif12027/29Vlanif12035/29Vlanif1005/30总公司核心路由器IP地址规划核心路由器Router-01和Router-02的IP地址规划如表格4-3、4-4所示,Router-01通过g0/0/2与核心交换机连接,通过g0/0/0与内网相连,通过g0/0/1与分公司相连,通过g2/0/0与国家局相连,,通过s1/0/0与省公司相连。通过g0/0/3与Router-02相连,Router-02通过g0/0/2与总公司核心交换机连接。表4-3核心路由器Router-01IP地址规划表接口地址Serial1/0/0/29GigabitEthernet0/0/0/29GigabitEthernet0/0/161/28GigabitEthernet0/0/2/29GigabitEthernet0/0/3/29GigabitEthernet2/0/0/29表4-4核心路由器Router-02IP地址规划表接口地址GigabitEthernet0/0/2/29GigabitEthernet0/0/3/29(3)公司汇聚层设备IP地址规划汇聚交换机S5731-H-01和S5731-H-02的IP地址规划如表格4-5和4-6所示,S5731-H-01和S5731-H-02通过虚拟接口VLANIF100、VLANIF101、VLANIF102、VLANIF103、VLANIF1001、VLANIF1202分别作为与服务器和总公司核心层流量的网关表4-5汇聚交换机S5731-H-01IP地址规划表接口地址Vlanif100/27Vlanif1103/27Vlanif107/27Vlanif10329/27Vlanif10093/27Vlanif12028/29表4-6汇聚交换机S5731-H-02IP地址规划表接口地址Vlanif100/27Vlanif1104/27Vlanif108/27Vlanif10330/27Vlanif10094/27Vlanif12026/29表4-6(4)表4-7分公司、省公司、银行、以及国家局的IP地址规划表地点地址分公司/28省公司/29银行/29国家局/29(5)表4-8公司各部门IP地址规划表地点地址市场部/24销售部/24财务部/24管理部/24行政部/24办公区/244.4.2VLAN规划(1)表4-9分公司、省公司、银行、以及国家局VLAN规划表地点IP网段网关所属VLAN分公司/28/28VLAN1000省公司/2/29VLAN1001银行/29/29VLAN1002国家局/2/29VLAN1003(2)表4-10公司各个部门VLAN规划表地点地址网关所属VLAN市场部/24/24VLAN100销售部/24/24VLAN101财务部/24/24VLAN102管理部/24/24VLAN103行政部/24/24VLAN104办公区/24/24VLAN1054.5关键部署与实现4.5.1部署集群将两台S12700E-8交换机组建为集群系统作为核心交换机,配置集群多主检测功能<HUAWEI>system-view[HUAWEI]sysnameS12700E-8[S12700E-8]interfacegigabitethernet1/1/0/45[S12700E-8-GigabitEthernet1/1/0/45]descriptionTOGE2/1/0/45[S12700E-8-GigabitEthernet1/1/0/45]maddetectmodedirect[S12700E-8-GigabitEthernet1/1/0/45]quit[S12700E-8]interfacegigabitethernet2/1/0/45[S12700E-8-GigabitEthernet2/1/0/45]descriptionTOGE1/1/0/45[S12700E-8-GigabitEthernet2/1/0/45]maddetectmodedirect[S12700E-8-GigabitEthernet2/1/0/45]quit4.5.2配置VLAN在接入交换机S5735-L-01上配置VLAN,并将接口加入VLAN,实现二层互通。#创建下行服务器使用的VLAN100~103和1001。<HUAWEI>system-view[HUAWEI]sysnameS5735-L-01[S5735-L-01]vlanbatch100to1031001//将下行接口加入服务器使用的VLAN。[S5735-L-01]interfaceGigabitEthernet0/0/5[S5735-L-01-GigabitEthernet0/0/5]portlink-typeaccess[S5735-L-01-GigabitEthernet0/0/5]portdefaultvlan100[S5735-L-01-GigabitEthernet0/0/5]quit[S5735-L-01]interfaceGigabitEthernet0/0/6[S5735-L-01-GigabitEthernet0/0/6]portlink-typeaccess[S5735-L-01-GigabitEthernet0/0/6]portdefaultvlan101[S5735-L-01-GigabitEthernet0/0/6]quit[S5735-L-01]interfaceGigabitEthernet0/0/7[S5735-L-01-GigabitEthernet0/0/7]portlink-typeaccess[S5735-L-01-GigabitEthernet0/0/7]portdefaultvlan102[S5735-L-01-GigabitEthernet0/0/7]quit[S5735-L-01]interfaceGigabitEthernet0/0/8[S5735-L-01-GigabitEthernet0/0/8]portlink-typeaccess[S5735-L-01-GigabitEthernet0/0/8]portdefaultvlan103[S5735-L-01-GigabitEthernet0/0/8]quit[S5735-L-01]interfaceGigabitEthernet0/0/9[S5735-L-01-GigabitEthernet0/0/9]portlink-typeaccess[S5735-L-01-GigabitEthernet0/0/9]portdefaultvlan1001[S5735-L-01-GigabitEthernet0/0/9]quit//配置上行接口透传服务器使用的VLAN[S5735-L-01]interfaceGigabitEthernet0/0/1[S5735-L-01-GigabitEthernet0/0/1]portlink-typetrunk[S5735-L-01-GigabitEthernet0/0/1]porttrunkallow-passvlan100to1031001[S5735-L-01-GigabitEthernet0/0/1]quit[S5735-L-01]interfaceGigabitEthernet0/0/2[S5735-L-01-GigabitEthernet0/0/2]portlink-typetrunk[S5735-L-01-GigabitEthernet0/0/2]porttrunkallow-passvlan100to1031001[S5735-L-01-GigabitEthernet0/0/2]quit在接入交换机S5735-L-02上配置VLAN,并将接口加入VLAN,实现二层互通。//创建下行服务器使用的VLAN100~103和1001。<HUAWEI>system-view[HUAWEI]sysnameS5735-L-02[S5735-L-02]vlanbatch100to1031001//将下行接口加入服务器使用的VLAN。[S5735-L-02]interfaceGigabitEthernet0/0/5[S5735-L-02-GigabitEthernet0/0/5]portlink-typeaccess[S5735-L-02-GigabitEthernet0/0/5]portdefaultvlan100[S5735-L-02-GigabitEthernet0/0/5]quit[S5735-L-02]interfaceGigabitEthernet0/0/6[S5735-L-02-GigabitEthernet0/0/6]portlink-typeaccess[S5735-L-02-GigabitEthernet0/0/6]portdefaultvlan101[S5735-L-02-GigabitEthernet0/0/6]quit[S5735-L-02]interfaceGigabitEthernet0/0/7[S5735-L-02-GigabitEthernet0/0/7]portlink-typeaccess[S5735-L-02-GigabitEthernet0/0/7]portdefaultvlan102[S5735-L-02-GigabitEthernet0/0/7]quit[S5735-L-02]interfaceGigabitEthernet0/0/8[S5735-L-02-GigabitEthernet0/0/8]portlink-typeaccess[S5735-L-02-GigabitEthernet0/0/8]portdefaultvlan103[S5735-L-02-GigabitEthernet0/0/8]quit[S5735-L-02]interfaceGigabitEthernet0/0/9[S5735-L-02-GigabitEthernet0/0/9]portlink-typeaccess[S5735-L-02-GigabitEthernet0/0/9]portdefaultvlan1001[S5735-L-02-GigabitEthernet0/0/9]quit//配置上行接口透传服务器使用的VLAN[S5735-L-02]interfaceGigabitEthernet0/0/1[S5735-L-02-GigabitEthernet0/0/1]portlink-typetrunk[S5735-L-02-GigabitEthernet0/0/1]porttrunkallow-passvlan100to1031001[S5735-L-02-GigabitEthernet0/0/1]quit[S5735-L-02]interfaceGigabitEthernet0/0/2[S5735-L-02-GigabitEthernet0/0/2]portlink-typetrunk[S5735-L-02-GigabitEthernet0/0/2]porttrunkallow-passvlan100to1031001[S5735-L-02-GigabitEthernet0/0/2]quit在汇聚交换机S5731-H-01上配置VLAN,并将接口加入VLAN。//创建服务器使用的VLAN100~103和1001、汇聚交换机与核心交换机使用的VLAN1202<HUAWEI>system-view[HUAWEI]sysnameS5731-H-01[S5731-H-01]vlanbatch100to10310011202//将下行与接入交换机相连的接口加入VLAN100~103和1001[S5731-H-01]interfaceGigabitEthernet0/0/3[S5731-H-01-GigabitEthernet0/0/3]portlink-typetrunk[S5731-H-01-GigabitEthernet0/0/3]porttrunkallow-passvlan100to1031001[S5731-H-01-GigabitEthernet0/0/3]quit[S5731-H-01]interfaceGigabitEthernet0/0/4[S5731-H-01-GigabitEthernet0/0/4]portlink-typetrunk[S5731-H-01-GigabitEthernet0/0/4]porttrunkallow-passvlan100to1031001[S5731-H-01-GigabitEthernet0/0/4]quit//将与汇聚交换机S5731-H-02相连的接口加入VLAN100~103和1001。[S5731-H-01]interfaceGigabitEthernet0/0/13[S5731-H-01-GigabitEthernet0/0/13]portlink-typetrunk[S5731-H-01-GigabitEthernet0/0/13]porttrunkallow-passvlan100to1031001[S5731-H-01-GigabitEthernet0/0/13]quit//创建汇聚交换机上行与核心交换机通信的Eth-Trunk1,并将GE0/0/1和GE0/0/2加入Eth-Trunk1。[S5731-H-01]interfaceEth-Trunk1[S5731-H-01-Eth-Trunk1]portlink-typeaccess[S5731-H-01-Eth-Trunk1]trunkportxgigabitethernet0/0/1[S5731-H-01-Eth-Trunk1]trunkportxgigabitethernet0/0/2#将Eth-Trunk1加入VLAN1202。[S5731-H-01-Eth-Trunk1]portlink-typeaccess[S5731-H-01-Eth-Trunk1]portdefaultvlan1202[S5731-H-01-Eth-Trunk1]quit在汇聚交换机S5731-H-02上配置VLAN,并将接口加入VLAN。//创建服务器使用的VLAN100~103和1001、汇聚交换机与核心交换机使用的VLAN1203。<HUAWEI>system-view[HUAWEI]sysnameS5731-H-02[S5731-H-02]vlanbatch100to10310011203//将下行与接入交换机相连的接口加入VLAN100~103和1001[S5731-H-02]interfaceGigabitEthernet0/0/3[S5731-H-02-GigabitEthernet0/0/3]portlink-typetrunk[S5731-H-02-GigabitEthernet0/0/3]porttrunkallow-passvlan100to1031001[S5731-H-02-GigabitEthernet0/0/3]quit[S5731-H-02]interfaceGigabitEthernet0/0/4[S5731-H-02-GigabitEthernet0/0/4]portlink-typetrunk[S5731-H-02-GigabitEthernet0/0/4]porttrunkallow-passvlan100to1031001[S5731-H-02-GigabitEthernet0/0/4]quit//将与汇聚交换机S5731-H-01相连的接口加入VLAN100~103和1001。[S5731-H-02]interfaceGigabitEthernet0/0/13[S5731-H-02-GigabitEthernet0/0/13]portlink-typetrunk[S5731-H-02-GigabitEthernet0/0/13]porttrunkallow-passvlan100to1031001[S5731-H-02-GigabitEthernet0/0/13]quit//创建汇聚交换机上行与核心交换机通信的Eth-Trunk2,并将GE0/0/1和GE0/0/2加入Eth-Trunk2。[S5731-H-02]interfaceEth-Trunk2[S5731-H-02-Eth-Trunk2]portlink-typeaccess[S5731-H-02-Eth-Trunk2]trunkportxgigabitethernet0/0/1[S5731-H-02-Eth-Trunk2]trunkportxgigabitethernet0/0/2//将Eth-Trunk2加入VLAN1203。[S5731-H-02-Eth-Trunk2]portlink-typeaccess[S5731-H-02-Eth-Trunk2]portdefaultvlan1203[S5731-H-02-Eth-Trunk2]quit在核心交换机S12700E-8上配置VLAN,并将接口加入VLAN。//创建VLAN。[S12700E-8]vlanbatch1004to10051200to1203//将下行接口加入对应VLAN[S12700E-8]interfaceEth-Trunk1[S12700E-8-Eth-Trunk1]trunkportgigabitethernet1/1/0/46[S12700E-8-Eth-Trunk1]trunkportgigabitethernet2/1/0/46[S12700E-8-Eth-Trunk1]portlink-typeaccess[S12700E-8-Eth-Trunk1]portdefaultvlan1202[S12700E-8-Eth-Trunk1]quit[S12700E-8]interfaceEth-Trunk2[S12700E-8-Eth-Trunk2]trunkportgigabitethernet1/1/0/47[S12700E-8-Eth-Trunk2]trunkportgigabitethernet2/1/0/47[S12700E-8-Eth-Trunk2]portlink-typeaccess[S12700E-8-Eth-Trunk2]portdefaultvlan1203[S12700E-8-Eth-Trunk2]quit//将上行接口加入对应VLAN。[S12700E-8]interfacegigabitethernet1/1/0/1[S12700E-8-GigabitEthernet1/1/0/1]descriptionYinHang[S12700E-8-GigabitEthernet1/1/0/1]portlink-typeaccess[S12700E-8-GigabitEthernet1/1/0/1]portdefaultvlan1005[S12700E-8-GigabitEthernet1/1/0/1]quit[S12700E-8]interfacegigabitethernet2/1/0/1[S12700E-8-GigabitEthernet2/1/0/1]descriptionYinHang-bei[S12700E-8-GigabitEthernet2/1/0/1]portlink-typeaccess[S12700E-8-GigabitEthernet2/1/0/1]portdefaultvlan1004[S12700E-8-GigabitEthernet2/1/0/1]quit[S12700E-8]interfacegigabitethernet1/1/0/44[S12700E-8-GigabitEthernet1/1/0/44]descriptionTO-Router-01GE0/0/2[S12700E-8-GigabitEthernet1/1/0/44]portlink-typeaccess[S12700E-8-GigabitEthernet1/1/0/44]portdefaultvlan1201[S12700E-8-GigabitEthernet1/1/0/44]quit[S12700E-8]interfacegigabitethernet2/1/0/44[S12700E-8-GigabitEthernet2/1/0/44]descriptionTO-Router-02GE0/0/2[S12700E-8-GigabitEthernet2/1/0/44]portlink-typeaccess[S12700E-8-GigabitEthernet2/1/0/44]portdefaultvlan1200[S12700E-8-GigabitEthernet2/1/0/44]quit4.5.3配置STP配置接入交换机S5735-L-01的STP功能。//使能STP功能,配置模式为RSTP模式。[S5735-L-01]stpenable[S5735-L-01]stpmoderstp//将下行连接服务器的接口去使能STP功能。[S5735-L-01]interfaceGigabitEthernet0/0/5[S5735-L-01-GigabitEthernet0/0/5]stpdisable[S5735-L-01-GigabitEthernet0/0/5]quit[S5735-L-01]interfaceGigabitEthernet0/0/6[S5735-L-01-GigabitEthernet0/0/6]stpdisable[S5735-L-01-GigabitEthernet0/0/6]quit[S5735-L-01]interfaceGigabitEthernet0/0/7[S5735-L-01-GigabitEthernet0/0/7]stpdisable[S5735-L-01-GigabitEthernet0/0/7]quit[S5735-L-01]interfaceGigabitEthernet0/0/8[S5735-L-01-GigabitEthernet0/0/8]stpdisable[S5735-L-01-GigabitEthernet0/0/8]quit[S5735-L-01]interfaceGigabitEthernet0/0/9[S5735-L-01-GigabitEthernet0/0/9]stpdisable[S5735-L-01-GigabitEthernet0/0/9]quit配置接入交换机S5735-L-02的STP功能。//使能STP功能,配置模式为RSTP模式。[S5735-L-02]stpenable[S5735-L-02]stpmoderstp//将下行连接服务器的接口去使能STP功能[S5735-L-02]interfaceGigabitEthernet0/0/5[S5735-L-02-GigabitEthernet0/0/5]stpdisable[S5735-L-02-GigabitEthernet0/0/5]quit[S5735-L-02]interfaceGigabitEthernet0/0/6[S5735-L-02-GigabitEthernet0/0/6]stpdisable[S5735-L-02-GigabitEthernet0/0/6]quit[S5735-L-02]interfaceGigabitEthernet0/0/7[S5735-L-02-GigabitEthernet0/0/7]stpdisable[S5735-L-02-GigabitEthernet0/0/7]quit[S5735-L-02]interfaceGigabitEthernet0/0/8[S5735-L-02-GigabitEthernet0/0/8]stpdisable[S5735-L-02-GigabitEthernet0/0/8]quit[S5735-L-02]interfaceGigabitEthernet0/0/9[S5735-L-02-GigabitEthernet0/0/9]stpdisable[S5735-L-02-GigabitEthernet0/0/9]quit配置汇聚交换机S5731-H-01的STP功能。//使能STP功能,配置模式为RSTP模式,并配置为根桥。[S5731-H-01]stpenable[S5731-H-01]stpmoderstp[S5731-H-01]stpinstance0rootprimary//将Eth-Trunk1接口去使能STP功能,不需要参与生成树计算。[S5731-H-01]stpenable[S5731-H-01]stpmoderstp[S5731-H-01]stpinstance0rootprimary配置汇聚交换机S5731-H-02的STP功能。//使能STP功能,配置模式为RSTP模式,并配置为备份根桥。[S5731-H-02]stpenable[S5731-H-02]stpmoderstp[S5731-H-02]stpinstance0rootsecondary//将Eth-Trunk2接口去使能STP功能,不需要参与生成树计算。[S5731-H-02]interfaceEth-Trunk2[S5731-H-02-Eth-Trunk2]stpdisable[S5731-H-02-Eth-Trunk2]quit4.5.4配置VRRP//在汇聚交换机S5731-H-01上配置VRRP功能,进行网关备份[S5731-H-01]interfacevlanif100[S5731-H-01-Vlanif100]vrrpvrid100virtual-ip0[S5731-H-01-Vlanif100]vrrpvrid100priority120[S5731-H-01-Vlanif100]vrrpvrid100trackinterfaceGigabitEthernet0/0/1reduced30[S5731-H-01-Vlanif100]vrrpvrid100trackinterfaceGigabitEthernet0/0/2reduced30[S5731-H-01-Vlanif100]quit[S5731-H-01]interfacevlanif101[S5731-H-01-Vlanif101]vrrpvrid101virtual-ip0[S5731-H-01-Vlanif101]vrrpvrid101priority120[S5731-H-01-Vlanif101]vrrpvrid101trackinterfaceGigabitEthernet0/0/1reduced30[S5731-H-01-Vlanif101]vrrpvrid101trackinterfaceGigabitEthernet0/0/2reduced30[S5731-H-01-Vlanif101]quit[S5731-H-01]interfacevlanif102[S5731-H-01-Vlanif102]vrrpvrid102virtual-ip9[S5731-H-01-Vlanif102]vrrpvrid102priority120[S5731-H-01-Vlanif102]vrrpvrid102trackinterfaceGigabitEthernet0/0/1reduced30[S5731-H-01-Vlanif102]vrrpvrid102trackinterfaceGigabitEthernet0/0/2reduced30[S5731-H-01-Vlanif102]quit[S5731-H-01]interfacevlanif103[S5731-H-01-Vlanif103]vrrpvrid103virtual-ip31[S5731-H-01-Vlanif103]vrrpvrid103priority120[S5731-H-01-Vlanif103]vrrpvrid103trackinterfaceGigabitEthernet0/0/1reduced30[S5731-H-01-Vlanif103]vrrpvrid103trackinterfaceGigabitEthernet0/0/2reduced30[S5731-H-01-Vlanif103]quit[S5731-H-01]interfacevlanif1001[S5731-H-01-Vlanif1001]vrrpvrid161virtual-ip95[S5731-H-01-Vlanif1001]vrrpvrid161priority120[S5731-H-01-Vlanif1001]vrrpvrid161trackinterfaceGigabitEthernet0/0/1reduced30[S5731-H-01-Vlanif1001]vrrpvrid161trackinterfaceGigabitEthernet0/0/2reduced30[S5731-H-01-Vlanif1001]quit//在汇聚交换机S5731-H-02上配置VRRP功能[S5731-H-02]interfacevlanif100[S5731-H-02-Vlanif100]vrrpvrid100virtual-ip0[S5731-H-02-Vlanif100]quit[S5731-H-02]interfacevlanif101[S5731-H-02-Vlanif101]vrrpvrid101virtual-ip0[S5731-H-02-Vlanif101]quit[S5731-H-02]interfacevlanif102[S5731-H-02-Vlanif102]vrrpvrid102virtual-ip9[S5731-H-02-Vlanif102]quit[S5731-H-02]interfacevlanif103[S5731-H-02-Vlanif103]vrrpvrid103virtual-ip31[S5731-H-02-Vlanif103]quit[S5731-H-02]interfacevlanif1001[S5731-H-02-Vlanif1001]vrrpvrid161virtual-ip95[S5731-H-02-Vlanif1001]quit4.5.5配置路由//在汇聚交换机S5731-H-01上配置实现OSPF功能[S5731-H-01]routerid[S5731-H-01]ospf1router-id[S5731-H-01-ospf-1]import-routedirect[S5731-H-01-ospf-1]import-routestatic[S5731-H-01-ospf-1]area[S5731-H-01-ospf-1-area-]network[S5731-H-01-ospf-1-area-]network6[S5731-H-01-ospf-1-area-]quit[S5731-H-01-ospf-1]quit//在汇聚交换机S5731-H-02上配置实现OSPF功能[S5731-H-02]routerid[S5731-H-02]ospf1router-id[S5731-H-02-ospf-1]import-routedirect[S5731-H-02-ospf-1]import-routestatic[S5731-H-02-ospf-1]area[S5731-H-02-ospf-1-area-]network[S5731-H-02-ospf-1-area-]network4[S5731-H-02-ospf-1-area-]quit[S5731-H-02-ospf-1]quit在核心交换机S12700E-8上配置实现OSPF功能。//为防止STP阻塞端口,去使能STP功能。[S12700E-8]stpdisable//配置OSPF功能。[S12700E-8]routerid[S12700E-8]ospf1router-id[S12700E-8-ospf-1]import-routedirect[S12700E-8-ospf-1]import-routestatic[S12700E-8-ospf-1]area[S12700E-8-ospf-1-area-]network[S12700E-8-ospf-1-area-]network[S12700E-8-ospf-1-area-]network[S12700E-8-ospf-1-area-]network[S12700E-8-ospf-1-area-]network[S12700E-8-ospf-1-area-]network[S12700E-8-ospf-1-area-]network6[S12700E-8-ospf-1-area-]network4[S12700E-8-ospf-1-area-]quit[S12700E-8-ospf-1]quit在Router-01上配置实现OSPF功能。[Router-01]routerid[Router-01]ospf1router-id[Router-01-ospf-1]import-routedirect[Router-01-ospf-1]import-routestatic[Router-01-ospf-1]area[Router-01-ospf-1-area-]network[Router-01-ospf-1-area-]network605[Router-01-ospf-1-area-]network[Router-01-ospf-1-area-]network[Router-01-ospf-1-area-]quit[Router-01-ospf-1]quit[Router-01]interfacegigabitethernet0/0/1[Router-01-GigabitEthernet0/0/1]ospfcost5[Router-01-GigabitEthernet0/0/1]quit[Router-01]interfacegigabitethernet0/0/2[Router-01-GigabitEthernet0/0/2]ospfcost5[Router-01-GigabitEthernet0/0/2]quit[Router-01]interfacegigabitethernet0/0/3[Router-01-GigabitEthernet0/0/3]ospfcost10[Router-01-GigabitEthernet0/0/3]quit//在Router-01上配置静态路由[Router-01]iproute-static//外网[Router-01]iproute-static//国家局[Router-01]iproute-static//省公司//在Router-01上配置路由策略。[Router-01]route-policytestpermitnode1[Router-01-route-policy]if-matchinterfaceGigabitEthernet0/0/0[Router-01-route-policy]applycost-typetype-2[Router-01-route-policy]quit[Router-01]ospf1[Router-01-ospf-1]default-route-advertiseroute-policytest//发布缺省路由[Router-01-ospf-1]quit//在Router-02上配置实现OSPF功能[Router-02]routerid[Router-02]ospf1router-id[Router-02-ospf-1]import-routedirect[Router-02-ospf-1]import-routestatic[Router-02-ospf-1]area[Router-02-ospf-1-area-]network[Router-02-ospf-1-area-]network[Router-02-ospf-1-area-]network[Router-02-ospf-1-area-]quit4.5.6配置BFD//在汇聚交换机S5731-H-01上配置实现OSPF与BFD联动功能。[S5731-H-01]bfd[S5731-H-01-bfd]quit[S5731-H-01]ospf1[S5731-H-01-ospf-1]bfdall-interfacesenable[S5731-H-01-ospf-1]quit//在汇聚交换机S5731-H-02上配置实现OSPF与BFD联动功能。[S5731-H-02]bfd[S5731-H-02-bfd]quit[S5731-H-02]ospf1[S5731-H-02-ospf-1]bfdall-interfacesenable[S5731-H-02-ospf-1]quit//在核心交换机S12700E-8上配置实现OSPF与BFD联动功能[S12700E-8]bfd[S12700E-8-bfd]quit[S12700E-8]ospf1[S12700E-8-ospf-1]bfdall-interfacesenable[S12700E-8-ospf-1]quit//在Router-01上配置实现OSPF联动BFD功能。[Router-01]bfd[Router-01-bfd]quit[Router-01]ospf1[Router-01-ospf-1]bfdall-interfacesenable[Router-01-ospf-1]quit//在Router-02上配置OSPF联动BFD功能。[Router-02]bfd[Router-02-bfd]quit[Router-02]ospf1[Router-02-ospf-1]bfdall-interfacesenable[Router-02-ospf-1]quit4.5.7配置NAT在Router-01上配置内网到外网的NAT转换,使内网用户可以访问外网。//配置实现内网到Internet的NAT转换。[Router-01]aclnumber2000[Router-01-acl-basic-2000]descriptionith[Router-01-acl-basic-2000]rule5permitsource55[Router-01-acl-basic-2000]quit[Router-01]interfacegigabitethernet0/0/0[Router-01-GigabitEthernet0/0/0]natoutbound2000[Router-01-GigabitEthernet0/0/0]quit//配置实现内网到省公司的NAT转换[Router-01]aclnumber2002[Router-01-acl-basic-2002]descriptionnattoshenggongsi[Router-01-acl-basic-2002]rule1denysource55[Router-01-acl-basic-2002]rule6permitsource55[Router-01-acl-basic-2002]quit[Router-01]interfaceserial1/0/0[Router-01-Serial1/0/1]natoutbound2002[Router-01-Serial1/0/1]quit//配置实现内网到分公司的NAT转换。[Router-01]aclnumber3000[Router-01-acl-adv-3000]rule1permitipsource55destination0[Router-01-acl-adv-3000

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论