服务器复习内容[学习类别]_第1页
服务器复习内容[学习类别]_第2页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Windows2003服务器管理复习内容目 录DHCP服务器- 2 -一、DHCP服务器- 2 -二、DHCP的分发 :- 2 -三、在域的环境下有授权的概念- 2 -四、DHCP配置选项等级- 3 -五、保留地址- 3 -六、中继代理 RELAY- 3 -七、如何备份和还原DHCP数据库- 3 -八、服务颜色含义- 3 -九、DHCP服务中常用的命令- 3 -DNS domain name system 域名系统- 3 -一、网络中计算机通过IP地址来通信- 3 -二、域名称的结构- 3 -三、hosts文件与DNS- 3 -四、FQDN 完全合格的域名- 4 -五、DNS解析的过程- 4

2、-六、DNS服务器的安装与配置- 4 -七、DNS的区域类型- 4 -八、区域文件中包含资源记录- 4 -九、根服务器和转发器- 4 -十、主DNS服务器和辅DNS服务器- 4 -十一、子域和委派域- 4 -十二、域名解析的顺序- 5 -十三、DNS服务器常用命令- 5 -常见服务器故障排错- 5 -使用IIS配置WEB服务器- 5 -一、web服务- 5 -二、IISInternet信息服务(Internet information system)- 5 -三、IIS的安装与启动- 6 -四、WEB服务器的配置选项- 6 -五、虚拟目录- 6 -六、配置WEB服务器和虚拟目录- 6 -七、配

3、置虚拟主机- 6 -八、网站的安全性- 6 -使用IIS配置FTP服务器- 7 -一、FTP 文件传输协议(File Transfer Protocol)- 7 -二、FTP服务器:- 7 -三、FTP客户端:使用FTP服务的计算机- 7 -四、安装FTP服务- 7 -五、配置FTP服务器- 7 -六、虚拟目录(与WEB站点的虚拟目录类似)- 7 -七、FTP客户端软件Cute FTP、Leap FTP、Flash FXP 等等- 7 -八、FTP服务器端软件ServerU- 7 -九、FTP服务器隔离用户技术- 7 -配置WINS服务器- 8 -一、WINS- 8 -二、NetBIOS名:-

4、 8 -三、计算机通过NetBIOS名来解析IP地址方法- 8 -四、NetBIOS客户端的节点类型- 8 -五、WINS服务器的工作原理- 8 -Windows2003的MAIL服务器的配置- 8 -一、MAIL服务器的工作原理- 8 -配置NAT服务器- 9 -一、企业网接入Internet网的常用方法- 9 -二、NAT(网络地址转换)Network Address Translation- 9 -三、Proxy Server(代理服务器)- 10 -域与活动目录- 11 -一、域与活动目录的概念- 11 -二、活动目录与DNS- 11 -三、Active Directory域的逻辑结构

5、与信任关系- 11 -四、域控制器和活动目录的安装- 11 -五、AD域的基本管理和属性- 12 -Active directory中的用户和组的管理- 12 -一、用户帐户- 12 -二、AD中组的管理- 13 -三、组织单位(OU)- 13 -四、提升域功能级别- 14 -AD中的组策略配置- 14 -一、组策略Group Policy- 14 -二、组策略编辑器- 16 -三、利用组策略实现软件分发- 17 -配置windows的终端服务器- 17 -一、终端服务(Terminal Services)- 17 -二、安装终端服务- 17 -三、安装服务器端- 17 -四、PCanywhe

6、re的使用- 17 -DHCP服务器一、DHCP服务器 1.DHCP(dynamic host configure protocol)动态主机配置协议最大的功能就是向客户端提供TCP/IP信息,使用的是UDP:67端口2.手动设定适合:适用小型网络 3.手动输入IP地址和自动获取比较优缺点4.DHCP服务器的功能: 对客户机动态分配TCP/IP信息 IP地址、 子网掩码、默认网关、首选DNS服务器 安全而又可靠的设置IP地址 减轻了网络管理员的负担 解决了网络内IP地址资源不足的情况5.DCHP server SERVER以数据库的形式存储DHCP服务器按照顺序发放IP并不冲突。 二、DHCP

7、的分发 :租约产生和租约更新 1、DCHPDISCOVER包 广播要IP 全知道 请求 2、DHCPOFFER包 SERVER回应 假设某台快 响应 3、DHCPREQUEST包 选择 4、DHCPPACK包 广播确认给客户使用 确认 在申请IP的过程中,数据包中的源IP地址使用,目的IP地址使用55租约 默认是8天 借书一样 计算机重启时候,发送DHCPREQUEST包要求续约,继续使用以前的IP 到达一半的时候,发送DHCPREQUEST包要求续约,作一次renew 在时间一半的时候,单播的方式去续约 失败了,就在87.5%的时间续约 失败了到时间会

8、被DHCP服务器收回 当到期仍未更新的话IP地址会变为/16网段内的任意IP地址三、在域的环境下有授权的概念在域环境中,授权是一种安全的预防措施,避免未经授权的DHCP服务器在网络中运行。四、DHCP配置选项等级1) 服务器选项:适用于本DHCP服务器下的所有DHCP客户2) 作用域选项:适用于本作用域下的DHCP客户,各个子网要求不同的作用域(由默认网关地址区分)3) 类选项:应用于某些特定的客户机4) 保留选项:只应用于这个指定保留的计算机范围从大到小 优先级从低到高五、保留地址 8 通过网卡MAC地址设置保留 给特定服务器设定保留 或给经理六、

9、中继代理 RELAY 两个网络被路由隔离,路由就是天然的防火墙,不经过广播包,如何拿IP(RFC-1542路由例外) 中继代理和服务器之间不要跨16个路由 中继阀值 本网内有DHCP服务器 中继默认等候4秒如何配制中继 server 路由和远程访问先启用(两块网卡方便) IP路由选择(右击常规 新增路由协议) 中继代理程序 (右击属性)(右击新增接口)七、如何备份和还原DHCP数据库 打开c:windowssystem32dhcp DCHP管理右击 连机备份和还原 脱机备份还原:运行:ntbackup八、服务颜色含义绿色表示已经正常使用,红色表示没有激活,蓝色感叹号说明满了,黄色是用了90%。

10、九、DHCP服务中常用的命令ipconfig /all 查看IP地址配置ipconfig /release 释放IP地址ipconfig /renew 重新获取IP地址DNS domain name system 域名系统一、网络中计算机通过IP地址来通信IP地址记忆困难,为计算机起个好名字域名概念的提出DNS服务:为主机建立IP地址与域名之间的映射关系,使用域名来唯一标识网络中的计算机 二、域名称的结构 根域 顶级域:通用域、国家域、反向域 二级域 主机名称www .sohu .com .cn .主机名 二级域 顶级域 根域三、hosts文件与DNS存放的位置:C:WINDOWSsystem

11、32driversetc缺点:主机名称重复、名称解析效能下降、主机维护困难 查询时:首先查询hosts文件,没有才去DNS服务器上查DNS的优点:层次性、分布式四、FQDN 完全合格的域名主机名.主DNS后缀五、DNS解析的过程DNS解析不是域名,是主机名域名查询的模式从查询方式上分 递归查询 简单(迭代)查询从查询内容上分 正向搜索查询 反向搜索查询六、DNS服务器的安装与配置七、DNS的区域类型主要区域:存储区域内所有记录的正本 辅助区域:存储区域内所有记录的副本,不可修改 存根区域:存储区域内少数记录(如SOA、NS)的副本信息八、区域文件中包含资源记录资源记录说明SOA(起始授权机构)

12、 定义了该区域中的哪个名称服务器是权威名称服务器 NS(名称服务器) 表示该区域的权威服务器和SOA中指定的该区域的主服务器和辅助服务器 A(主机) 列出了区域中FQDN到IP地址的映射 PTR(指针) PTR记录把IP地址映射到FQDN MX邮件交换器记录,向指定邮件交换主机提供消息路由(在后续课程使用) SRV(服务位置) 列出了哪些服务器正在提供特定的服务 九、根服务器和转发器十、主DNS服务器和辅DNS服务器主DNS服务器和辅DNS服务器之间的区域复制辅DNS服务器不能自主管理DNS记录,只是提供查询。记录存放在辅助服务器上十一、子域和委派域子域 将名称空间分割成一个或多个区域 扩展名

13、称空间 提高DNS 名称解析性能和容错性 子域的所有记录保存在父区域文件中委派域区域中的子域过多时,维护起来不方便,并且还会遇到域名查询量的瓶颈、通过在区域中新建委派可以将子域委派到其他服务器维护子域和委派域的区别子域的文件存放在父域中(本地DNS服务器中),委派域的文件存放在被委派的服务器中,都可以自主的来管理DNS记录十二、域名解析的顺序解析域名顺序 本机DNS缓存 本机hosts文件 DNS服务器十三、DNS服务器常用命令ipconfig /displaydns 查看本机DNS缓存pconfig /flushdns 清除本机DNS缓存nslookup 查看DNS服务器记录常见服务器故障排

14、错1、检查网络是否连通ping命令ping IP地址 通说明网络正常连接 不通说明网络线路存在问题或是IP地址存在问题ping 域名 通且解析出来IP地址,说明DNS服务器正常 不通能解析出来IP地址,说明DNS服务器正常,网络有问题 不通且不能解析出来IP地址,说明DNS服务器有问题2、当发现问题的时候,首先要检查IP地址填写是否正确,子网掩码是否正确,默认网关填写是否正确,DNS服务器地址填写是否正确。检查以上内容后,检查DNS的各项记录是否有拼写错误。检查创建的文件名是否有拼写错误。3、当DNS服务器存在问题的时候首先检查服务器是否开启,是否正常工作,可以查看DNS事件查看日志然后检查域

15、是否创建正确,主机是否创建正确,FQDN是否正规。检查子域创建是否正确,子域里的主机名完全的FQDN是否正确。检查主DNS服务器和辅DNS服务器之间的关系是否正确检查辅DNS服务器是否和委派DNS服务器混淆。4、清除DNS缓存,看下能否解决问题。使用IIS配置WEB服务器一、web服务 WWW服务,即万维网服务p World Wide Web 在网上发布的,并可以通过浏览器观看的图形化页面的服务 常用的WWW服务软件p 在Windows系统中是IISp 在Linux系统中是Apache HTTP协议:超文本传输协议 默认使用80端口超文本:包含文字、图片、声音、视频等的文件。二、IISInte

16、rnet信息服务(Internet information system)IIS主要提供WWW、FTP、SMTP、NNTP等服务 组件名称功能万维网(WWW)服务使用HTTP协议向客户提供信息浏览服务文件传输协议(FTP)服务使用FTP协议向客户提供上传和下载文件的服务SMTP Service简单邮件传输协议服务,支持电子邮件的传输NNTP服务网络新闻传输协议服务Internet 信息服务管理器IIS的管理界面的Microsoft管理控制台管理单元Internet打印提供基于Web的打印机管理,并能够通过HTTP打印到共享打印机三、IIS的安装与启动安装:开始控制面板添加删除程序添加删除win

17、dows组件应用程序服务器Internet信息服务启动:开始程序管理工具Internet信息服务测试安装是否成功:1) 利用IP地址 例如:2) 利用DNS网址 例如:http:/localhost3) 利用计算机名称 http:/ 本地计算机名 如果出现“建设中“页面说明安装成功四、WEB服务器的配置选项网站:1) 描述:用来描述站点的名称和用途,通常使用站点的域名或是站点名来描述2) IP地址:有来访问本站使用的IP地址3) TCP端口:用来访问本站的TCP端口(SSL端口:)4) 高级:主要用来配置主机头值主目录:1) 网站文件存放的位置,可以存放在本机上或

18、是局域网内的计算机上,也可以是公网上2) 路径:绝对路径3) 访问权限文档:默认访问的主页面目录安全性:可以授权和拒绝某些限定的IP或是IP段五、虚拟目录 物理目录:实际存放在主目录的子文件夹 虚拟目录:能将一个网站的文件分散存储在同一计算机的不同路径和其他计算机中使用虚拟目录的优点1) 将数据分散保存到不同的磁盘或者计算机上,便于分别开发与维护2) 当数据移动到其他物理位置时,不会影响到Web网站的逻辑结构 六、配置WEB服务器和虚拟目录七、配置虚拟主机虚拟主机:在一台计算机上可以运行多个网站实现虚拟主机的方式:1) 使用不同的IP地址(多网卡、多IP地址)2) 使用相同的IP地址、不同的T

19、CP端口(访问需要加端口号)3) 使用相同的IP地址和TCP端口、不同的主机头标(主机头为FQDN,主机头需要DNS解析)八、网站的安全性1) 匿名访问2) Windows身份验证3) 限制访问使用IIS配置FTP服务器一、 FTP 文件传输协议(File Transfer Protocol) 基于TCP协议 工作在应用层 采用客户机/服务器方式FTP的传输原理二、 FTP服务器:提供FTP服务并有一定存储空间的计算机 FTP服务器有两种登陆方式: 匿名登陆 授权登陆三、 FTP客户端:使用FTP服务的计算机客户端的三种连接方式 命令行方式连接 Web方式连接 本地安装FTP客户端软件连接 客

20、户端可使用的FTP服务下载:将服务器的文件下载到本地硬盘 上传:将本地硬盘的文件上传到服务器 四、安装FTP服务安装:开始控制面板安装windows组件应用程序服务器Internet信息服务FTP服务器启动:开始程序管理工具IIS服务器FTP服务器测试是否安装成功:访问测试五、配置FTP服务器FTP站点1) 描述:对站点的描述,通常使用站点的功能和站点的名称来描述2) IP地址:连接到本站点的IP地址3) 端口:连接本站点使用的端口(默认为21)4) 站点连接:是否限制连接数5) 日志:是否记录用户的连接和操作记录安全帐户:是否允许匿名连接,添加windows帐户消息:站点的进入和退出的提示消

21、息,通常使用第三方软件来实现主目录:文件存放的位置,绝对路径以及上传下载权限设置目录安全性:授权和拒绝访问六、虚拟目录(与WEB站点的虚拟目录类似)将数据存放在本机的其他磁盘上或是网络中的计算机上,合理分配磁盘空间。FTP虚拟目录访问方法:ftp:/FTP站点的IP地址(计算机名称)/虚拟目录名七、FTP客户端软件Cute FTP、Leap FTP、Flash FXP 等等八、FTP服务器端软件ServerU九、FTP服务器隔离用户技术1) 必须在主目录下建立文件夹localuser2) Localuser目录下的子文件夹必须跟用户名相同3) 公共匿名访问的文件夹为localuser目录下的p

22、ublic4) 设置用户权限配置WINS服务器一、 WINSwindows Internet命名服务(windows Internet name system)WINS的作用:注册NetBIOS名,并将它们解析成IP地址二、NetBIOS名:1) 用于在局域网中标识某台计算机的唯一身份2) 在一个网络中 NetBIOS 名是唯一的3) 在计算机启动时,NetBIOS 名被动态的注册到数据库中。4) NetBIOS 名称包含 16 字节。前 15 个字节表示计算机名,第 16 位字符表示服务5) 查看本地的NetBIOS名:nbtstat n 三、计算机通过NetBIOS名来解析IP地址方法1)

23、 检查NetBIOS名称缓存:nbtstat c来查看本机的NetBIOS缓存,缓存有时间限制10分钟有效期2) 广播方式:广播增加网络负担,占用网络资源3) 直接向WINS服务器查询四、NetBIOS客户端的节点类型节点类型NetBIOS名称 IP地址的解释方法B-节点仅采用广播,不查询WINS服务器,只能使用在单一子网中P-节点不采用广播,直接查询WINS服务器M-节点先进行广播(B-节点),如果广播失败了,就查询WINS服务器(P-节点)H-节点先查询WINS服务器(P-节点),如果失败了,就进行广播(B-节点)计算机通常默认采用的类型为H-节点,可以通过ipconfig /all来查看

24、可以强制修改注册表键值来改变节点的类型Hkey_local_machinesystemcurrentcontrolsetserversnetbtparametersnodetype设置时节点类型 1表示B-节点,2表示P-节点,4表示M-节点,8表示H-节点基于H节点的wins客户端NetBIOS名称解析过程1) 客户端检查名称是否为其拥有的本地netbios计算机名称2) 客户端检查本地NetBIOS名称解析缓存3) 客户端将NetBIOS名称转发到已配置好的主WINS服务器中4) 客户端将NetBIOS名称查询广播到本地子网,广播3次5) 客户端检查本机的lmhosts(C:WINDOWS

25、system32driversetc中)文件,是否有匹配的lmhosts文件6) 客户端检查本机的hosts(C:WINDOWSsystem32driversetc中)文件,是否有匹配的hosts文件,最后尝试DNS服务器五、WINS服务器的工作原理WINS登记和WINS查询Windows2003的MAIL服务器的配置一、 MAIL服务器的工作原理1、简单邮件传输协议(SMTP)发送并存储电子邮件2、邮局协议版本3(POP3)接收电子邮件、建立与管理邮件账户 Mail服务器工作原理配置NAT服务器一、企业网接入Internet网的常用方法1. 路由器接入:网络稳定,但是价格昂贵2. ICS(I

26、nternet连接共享)只适用于小型家庭网络3. NAT(网络地址转换)适用与中型企业Internet接入4. Proxy Server(代理服务器) 适用与小型企业的Internet接入二、NAT(网络地址转换)Network Address TranslationNAT的功能:使私网(LAN)和公网(Internet)连接起来1. 静态NAT(静态映射)2. NAT池(动态映射)3. PAT (Port Address NAT)端口多路复用技术NAT的工作原理:对于向外发出的数据包,NAT服务器将源IP地址和源TCP/UDP端口号转换成一个公有的源IP地址和可能改变的端口号对于流入内部网络

27、的数据包, NAT服务器将目的地址和TCP/UDP端口转换成私有的IP地址和最初的TCP/UDP端口号NAT服务器搭建的顺序,先搭建好DNS服务器,然后是IIS服务器,WEB服务器,FTP服务器,MAIL服务器,最后做NAT服务器。NAT服务的故障诊断 1. NAT服务器是否能够与Internet网通信 2. NAT服务器是否能够与局域网内的计算机通信3. 局域网内的计算机是否能够ping通NAT服务器4. 局域网内的计算机是否能够通过网关ping通Internet网的某台计算机三、Proxy Server(代理服务器)代理服务器的功能:提供给内部网络用户访问Internet,代理服务器的实现

28、:必须有两个网络接口,通常使用第三方软件来实现代理服务器软件CCProxy、Wingate、SuperProxy、SyGateProxy Server的特点 加快对网络的浏览速度 节省IP开销 作为防火墙 提高访问速度 方便对用户的管理 域与活动目录一、域与活动目录的概念域是一个管理单位,域中包含大量对象比如:计算机、用户、打印机、共享文件夹等等,活动目录是域的基础域是一种逻辑的组织形式,活动目录是实现域的方法活动目录是一个数据库,可以进行检索查询、策略设置等等。二、活动目录与DNS1. DNS层次和活动目录2. 与活动目录相结合的DNS 三、Active Directory域的逻辑结构与信任

29、关系OU(组织单位)组织单位是活动目录中最小的管理单元;OU中可以建立子对象;利用OU可以建立管理模型域域树森林域的信任关系:1. 双向信任2. 单向信任3. 可传递信任 4. 不可传递信任 四、域控制器和活动目录的安装域控制器:域控制器是存储活动目录的计算机,一个域最少有一台域控制器,一般情况,一个域配有多台域控制器安装Active Directory的条件 1. 操作系统版本必须为服务器版2. 本地磁盘至少有250MB空间3. 有一个分区是NTFS文件系统4. 安装者必须具有本地管理员权限5. 基于TCP/IP协议并且有DNS服务器的支持AD的安装和卸载1. 向导模式:开始所有程序管理工具

30、管理您的服务器2. 命令:开始运行dcpromo五、AD域的基本管理和属性1. 查找域控制器2. 管理不同的域3. 委派控制:委派控制是委派给用户来管理4.域控制器的属性 常规 管理者 对象 安全 组策略5.建立域的信任关系Active directory中的用户和组的管理一、 用户帐户域的用户帐户是存在于Windows Server 2003系统中的一种对象,包含有多种属性,如用户名、密码等。 不同用户账户的配置环境不同 不同用户账户的用户名和密码不同 不同用户账户的SID不同1.域用户帐户和本地用户帐户本地用户账户 使用“本地用户和组”创建(lusrmgr.msc) 存储在SAM数据库中

31、合建时进行本地身份验证 本地用户帐户存放在本地计算机中域用户账户 使用“AD用户和计算机”创建(dsa.msc) 存储在Active Directory数据库中 登录时进行网络身份验证 在AD中,一个域用户账户只要有足够的权限,理论上可以访问活动目录中任何计算机的资源,实现了单一账户,单一登录,简化了账户的管理。2.域用户帐户的属性1) 域用户账户的用户登录名在域中必须是唯一的,域用户账户的显示名在其所在的组织单位(OU)中必须是唯一的。2) 登录时间:限制用户登录到域的时间。3) 登录到计算机:定义了账户可以登录的计算机范围列表。可以限制用户账户的登录位置。4) 账户过期:限制用户账户登录本

32、域的过期时间。例如,对公司中某些外借技术人员,可以对他们的账户设定时间期限。借用期满后,用户账户自动失效。5) 配置文件:每个登录到WINDOWS NT/2000/XP/2003操作系统的用户,都会有一个独立的桌面工作环境,包括桌面、开始菜单、我的文档等。这此信息都存储在操作系统所在分区上的“Document and Settingusername”文件夹里,这些文件叫做用户配置文件。当用户第一次登录的时候,会以“Document and SettingDefault User”为模板创建一个配置文件,然后存放到“Document and Settingusername”文件夹里。 当域中的用

33、户在不同的计算机登录时,就看不到在原来计算机上的工作环境和相关数据。6) 用户主文件夹:主文件夹可以位于文件服务器或是本地计算机上。管理员可以利用主文件夹将用户文件合并到特定的文件服务器上,即可轻松执行备份。配置了用户主文件夹后,当域用户在客户机登录后,会在本机多了一个分区(网络驱动器),用户在该分区存放的文档,实质是存放到了服务器上,增强安全可靠性。3.用户配置文件的类型1) 本地2) 漫游:在服务器上设置一个共享文件夹,并配置用户的加入权限,以保存用户的配置文件3) 强制漫游二、 AD中组的管理1. 组的管理一个用户加入组,就会继承该组所有的权限;一个用户可以加入多个组;组也可以加入组2.

34、 组的分类 安全组:用于设置用户和计算机权限,同时具备通讯组功能 通讯组:只用于邮件的通讯,没有安全特性3. 组的范围 通用组:在多域环境下,简化管理任务,包含来自域林里任意域中的用户,通用组只会在多域的环境下使用,作用于所有的域林,平时用不到。 全局组:管理用户账号,不用于设置权限,包含来自域树中的用户或组;全局组是管理用户账号用的,作用于本地域所在的域林中。 域本地组:给本域中的用户分配权限,包含来自域林里任意域中的用户或组;域本地组是分配权限用的,作用于本地的域中。记住2个概念:域本地组分配权限;全局组管理用户账号。4. AD域中组的管理 创建组 设置组的信息 添加组的成员5. 组的应用 AGDLP策略 A:账户(Account) G:全局组(Global) DL:域本地组(Domain Local) P:权限(Permission)三、组织单位(OU)组织单位是活动目录中最小的管理单元,OU中可以建立子对象,利用OU可以建立管理模型四、提升域功能级别 提升域功能级别主要是为了兼容老版本操作系统的域控制器,而限制某些新的功能。域的模式: Windows 2000混合模式 Windows 2000纯模式 Win

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论