公司信息化建設(shè)方案_第1頁
公司信息化建設(shè)方案_第2頁
公司信息化建設(shè)方案_第3頁
公司信息化建設(shè)方案_第4頁
公司信息化建設(shè)方案_第5頁
已閱讀5頁,還剩31頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

QrtFuangxshonghoicm、口門捋s,lw上海凱眾材料科技股份有限公司網(wǎng)絡(luò)系統(tǒng)建設(shè)方案擬制:趙龍幫審核:批準(zhǔn):一、前言QrtFuangxshonghoicm、口門捋s,lw一、前言公司綜合信息網(wǎng)絡(luò)系統(tǒng)建設(shè)目標(biāo) 具體需求 綜合信息系統(tǒng)建設(shè)原則 先進性 標(biāo)準(zhǔn)性 1.3.3兼容性 1.3.4可升級和可擴展性 1.3.5安全性 1.3.6可靠性 易操作性 可管理性 綜合布線 2.1需求分析 2.2綜合布線系統(tǒng)的結(jié)構(gòu) 2.3布線選擇需求 2.4系統(tǒng)結(jié)構(gòu)設(shè)計描述 網(wǎng)絡(luò)設(shè)計 3.1機房選址 3.2網(wǎng)絡(luò)設(shè)計需求 3.3整體方案設(shè)計策略 3.4凱眾公司網(wǎng)絡(luò)結(jié)構(gòu)示意圖 3.5網(wǎng)絡(luò)設(shè)備選型 3.5.1選型原則 3.5.2核心層交換機 3.5.3匯聚層交換機 3.5.4接入層交換機 3.6主干網(wǎng)絡(luò)技術(shù)選型 3.7路由交換技術(shù)部分設(shè)計 3.8網(wǎng)絡(luò)安全設(shè)計 網(wǎng)絡(luò)系統(tǒng)設(shè)計 4.1系統(tǒng)設(shè)計總體需求 4.2網(wǎng)絡(luò)系統(tǒng)管理設(shè)計 4.2.1系統(tǒng)構(gòu)架設(shè)計 4.2.2域系統(tǒng)管理設(shè)計 4.2.3系統(tǒng)安全設(shè)計 4.2.4數(shù)據(jù)服務(wù)器安全設(shè)計 4.2.5防病毒入侵設(shè)計 公司未來服務(wù)器解決方案 5.1ERP服務(wù)器 KMS服務(wù)器 WEB服務(wù)器 FTP文件服務(wù)器 5.5郵件服務(wù)系統(tǒng)QrtFuangxshonghoicm、口門捋s,lw5.5郵件服務(wù)系統(tǒng)5.6考勤系統(tǒng)、門禁系統(tǒng) 5.7電話交換系統(tǒng) 5.8監(jiān)控系統(tǒng) 5.9視頻會議系統(tǒng) 總結(jié) 、上手凱絲1些距父暨艮全丑、乙、-一.前言“功欲善其事,必先利其器”,上海凱眾材料科技股份有限公司日益壯大,為了業(yè)務(wù)要發(fā)展、建立一個方便快捷安全的通信網(wǎng)絡(luò)綜合信息支撐系統(tǒng),已迫在眉睫。在原來的電話交換系統(tǒng)、文件服務(wù)系統(tǒng)基礎(chǔ)上,自2013年以來公司已經(jīng)引進了ERP系統(tǒng)、流程化辦公KMS系統(tǒng),在未來規(guī)劃中將建設(shè)郵件服務(wù)系統(tǒng)、web服務(wù)器、人力資源管理系統(tǒng)、門禁管理系統(tǒng),而這些系統(tǒng)都建立在一個高速、安全、穩(wěn)定網(wǎng)絡(luò)基礎(chǔ)之上,以此來實現(xiàn)內(nèi)部網(wǎng)絡(luò)資源共享、辦公和遠(yuǎn)程的資源共享、辦公,提高工作效率。未來總體規(guī)劃如圖:上海凱眾材料科技股份有限公司整體網(wǎng)路架構(gòu)囹1.1.公司綜合信息網(wǎng)絡(luò)系統(tǒng)建設(shè)日標(biāo)上海凱眾信息系統(tǒng)日標(biāo)是建設(shè)為一個公司信息系統(tǒng),內(nèi)網(wǎng)及外網(wǎng)都能Carthone.上海凱眾材料科限空電Carthone實現(xiàn)高速傳輸,可管理內(nèi)網(wǎng)員工的上網(wǎng)行為,遠(yuǎn)程客戶可以通過VPN接入訪問,將整個公司這個大網(wǎng)絡(luò)按部門劃分為一個一個的小子網(wǎng),它以管理信息為主體,連接生產(chǎn)、銷售、維護、運營子系統(tǒng),是一個面向公司的日常業(yè)務(wù)、立足生產(chǎn)、面向社會,輔助領(lǐng)導(dǎo)決策的計算機信息網(wǎng)絡(luò)系統(tǒng)。本方案的日標(biāo)是建立如下系統(tǒng):構(gòu)造一個既能覆蓋本地又能與外界進行網(wǎng)絡(luò)互通、共享信息、展示公司的計算機公司網(wǎng),日前公司網(wǎng)站已經(jīng)建成。選用技術(shù)先進、具有容錯能力的網(wǎng)絡(luò)產(chǎn)品,在投資和條件允許的情況下也可采用結(jié)構(gòu)容錯的方法。完全符合開放性規(guī)范,將業(yè)界優(yōu)秀的產(chǎn)品集成于該綜合網(wǎng)絡(luò)平臺之中。具有較好的可擴展性,為今后的網(wǎng)絡(luò)擴容作好準(zhǔn)備。采用OA流程化辦公,做到集數(shù)據(jù)、圖像、聲音三位一體,提高公司管理效率、降低公司信息傳遞成本??梢詫崿F(xiàn)遠(yuǎn)程辦公及遠(yuǎn)程訪問的高速網(wǎng)絡(luò),滿足國內(nèi)外的鏈接需求。整個公司計劃采用100M光纖接入到運營商提供的Internet,公司統(tǒng)一一個出口,便于控制網(wǎng)絡(luò)安全。設(shè)備選型上必須在技術(shù)上具有先進性,通用性,且必須便于管理,維護。應(yīng)具備未來良好的可擴展性,可升級性,保護公司的投Carthone.上海凱眾材料科絲股竺有限今可CarthoneShcinghciiCorihonaCq.LicI資。設(shè)備要在滿足該項日的功能和性能上還具有良好的性價比。設(shè)備在選型上要是擁有足夠?qū)嵙褪袌龇蓊~的主流產(chǎn)品,同時也要有好的售后服務(wù)。1.2具體需求:網(wǎng)絡(luò)設(shè)備配置配備網(wǎng)絡(luò)交換設(shè)備,實現(xiàn)樓宇間的千兆光纖連接,保證未來各應(yīng)用系統(tǒng)的實施以及滿足公司各種計算機應(yīng)用系統(tǒng)的大信息量的傳輸。網(wǎng)管系統(tǒng)設(shè)計提供可以對整個網(wǎng)絡(luò)系統(tǒng)進行管理的中文圖形界面工具,使系統(tǒng)維護人員可以集中控制網(wǎng)絡(luò)的所有設(shè)備。內(nèi)、外網(wǎng)隔離通過硬盤隔離卡及雙布線系統(tǒng)、雙網(wǎng)絡(luò)設(shè)備實現(xiàn)辦公內(nèi)網(wǎng)與外網(wǎng)隔離。1.3綜合信息系統(tǒng)建設(shè)原則多業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)方案以實現(xiàn)以上功能為基本要求,在設(shè)計上力求做到既要采用國際上先進的技術(shù),又要保證系統(tǒng)的安全可靠性和實用性。具體來講,其設(shè)計遵循以下原則:1.3.1先進性網(wǎng)絡(luò)系統(tǒng)的主機系統(tǒng)、網(wǎng)絡(luò)平臺、數(shù)據(jù)庫系統(tǒng)、應(yīng)用軟件均應(yīng)QdFxaQgxShanghaiCmh口n捋SLtd使用日前國際上較先進、較成熟的技術(shù),符合國際標(biāo)準(zhǔn)和規(guī)范。1.3.2標(biāo)準(zhǔn)性所采用技術(shù)的標(biāo)準(zhǔn)化,可以保證網(wǎng)絡(luò)發(fā)展的一致性,增強網(wǎng)絡(luò)的兼容性,以達(dá)到網(wǎng)絡(luò)的互連與開放。為確保將來不同廠家設(shè)備、不同應(yīng)用、不同協(xié)議連接,整個網(wǎng)絡(luò)從設(shè)計、技術(shù)和設(shè)備的選擇,必須支持國際標(biāo)準(zhǔn)的網(wǎng)絡(luò)接口和協(xié)議,以提供高度的開放性。全面支持IEEE工業(yè)標(biāo)準(zhǔn):802.1d,802.1p,802.1q,802.1x,802.3,802.3u,802.3z;支持路由協(xié)議:IP的RIPV1/2,OSPF,BGP-4;信令標(biāo)準(zhǔn):H.323,RTP/CRTP.支持:IPsec、L2TP、GRE、MPLS-VPN規(guī)范。支持多址廣播協(xié)議:IGMP,DVMRP,PIM-DM,PIM-SM;支持網(wǎng)絡(luò)管理協(xié)議:SNMP,RMON,RMON2;1.3.3兼容性跟蹤世界科技發(fā)展動態(tài)的情況下,網(wǎng)絡(luò)規(guī)劃與現(xiàn)有光纖傳輸網(wǎng)和將要改造的分配網(wǎng)有良好的兼容,在采用先進技術(shù)的前提下,最大可能地保護已有投資,并能在已有的網(wǎng)絡(luò)上擴展多種業(yè)務(wù)。1.3.4可升級和可擴展性隨著技術(shù)不斷發(fā)展,新的標(biāo)準(zhǔn)和功能不斷增加,網(wǎng)絡(luò)設(shè)備必須可以通過網(wǎng)絡(luò)進行升級,以提供更先進、更多的功能。在整個網(wǎng)絡(luò)規(guī)劃建成后,隨著應(yīng)用和用戶的增加,核心骨干網(wǎng)絡(luò)設(shè)備的交換能力和Carthone.上海凱眾材料科絲醛南;限空言CarthoneShcingh伯iCo『[hort0Cq.LicI容量必須能作出線性的增長。設(shè)備應(yīng)能提供高端口密度、模塊化的設(shè)計以及多種類接口、技術(shù)的選擇,以方便未來更靈活的擴展。1.3.5安全性網(wǎng)絡(luò)的安全性對網(wǎng)絡(luò)設(shè)計是非常重要的,合理的網(wǎng)絡(luò)安全控制,可以使應(yīng)用環(huán)境中的信息資源得到有效的保護可以有效的控制網(wǎng)絡(luò)的訪問,靈活的實施網(wǎng)絡(luò)的安全控制策略。在公司網(wǎng)絡(luò)中,關(guān)鍵應(yīng)用服務(wù)器、核心網(wǎng)絡(luò)設(shè)備,只有系統(tǒng)管理人員才有操作、控制的權(quán)力。應(yīng)用客戶端只有訪問共享資源的權(quán)限,網(wǎng)絡(luò)應(yīng)該能夠阻止任何的非法操作。在網(wǎng)絡(luò)設(shè)備上可以進行基于協(xié)議、基于Mac地址、基于IP地址的包過濾控制功能。1.3.6可靠性整個網(wǎng)絡(luò)系統(tǒng)是7x24小時連續(xù)運行系統(tǒng),從硬件和軟件兩方面來保證系統(tǒng)的高可靠性。硬件可靠性系統(tǒng)的主要部件采用冗余結(jié)構(gòu),如:傳輸方式的備份,提供備份組網(wǎng)結(jié)構(gòu);主要的計算機設(shè)備(如數(shù)據(jù)庫服務(wù)器),采用CLUSTER技術(shù),支持雙機或多機高可用結(jié)構(gòu);配備不間斷電源(UPS)等。軟件可靠性充分考慮異常情況的處理,具有強的容錯能力、錯誤恢復(fù)能力、錯誤記錄及預(yù)警能力并給用戶以提示;并具有進程監(jiān)控管理功能,保證各進程的可靠運行數(shù)據(jù)庫系統(tǒng)應(yīng)。QrtFuangxshonghoicm、口門捋s,lw網(wǎng)絡(luò)結(jié)構(gòu)穩(wěn)定性當(dāng)增加/擴充應(yīng)用子系統(tǒng)時,不影響網(wǎng)絡(luò)的整體結(jié)構(gòu)以及整體性能,對關(guān)鍵的網(wǎng)絡(luò)連接采用主備方式,以保證數(shù)據(jù)的傳輸?shù)目煽啃浴U麄€網(wǎng)絡(luò)系統(tǒng)應(yīng)具有較強的容災(zāi)容錯能力,具有完善的系統(tǒng)恢復(fù)和安全機制。1.3.7易操作性提供中文方式的圖形用戶界面,簡單易學(xué),方便實用。優(yōu)良的性能價格比。整個網(wǎng)絡(luò)系統(tǒng)應(yīng)著重考慮和滿足以上的設(shè)計要求。1.3.8可管理性網(wǎng)絡(luò)的可管理性要求:網(wǎng)絡(luò)中的任何設(shè)備均可以通過網(wǎng)絡(luò)管理平臺進行控制,網(wǎng)絡(luò)的設(shè)備狀態(tài),故障報警等都可以通過網(wǎng)管平臺進行監(jiān)控,通過網(wǎng)絡(luò)管理平臺簡化管理工作,提高網(wǎng)絡(luò)管理的效率。在進行網(wǎng)絡(luò)設(shè)計時,選擇先進的網(wǎng)絡(luò)管理軟件是必不可少的。網(wǎng)絡(luò)管理軟件應(yīng)用于網(wǎng)絡(luò)的設(shè)備配置,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)表示,網(wǎng)絡(luò)設(shè)備的狀態(tài)顯示,網(wǎng)絡(luò)設(shè)備的故障事件報警,網(wǎng)絡(luò)流量統(tǒng)計分析以及計費等。網(wǎng)管軟件的應(yīng)用可以提高網(wǎng)絡(luò)管理的效率,減輕網(wǎng)絡(luò)管理人員的負(fù)擔(dān)。網(wǎng)絡(luò)管理的日標(biāo)是實現(xiàn)零管理,基于策略的管理方式,網(wǎng)絡(luò)管理是通過制定統(tǒng)一的策略,由管理策略服務(wù)器進行全局控制的?;赪eb的網(wǎng)管界面,是網(wǎng)管軟件的發(fā)展趨勢,靈活的操作方式簡化了管理人員的工作。在設(shè)備選擇上,要求網(wǎng)絡(luò)設(shè)備支持標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理協(xié)議SNMP,同時支持RMON/RMONII協(xié)議,核心設(shè)備要求支持RAPCarthone.上海凱眾材料科絲醛南;限空言Carthone(遠(yuǎn)程分析端口)協(xié)議,實施充分的網(wǎng)絡(luò)管理功能。在設(shè)計網(wǎng)絡(luò)的原則上應(yīng)該要求設(shè)備的可管理性,同時先進的網(wǎng)管軟件可以支持網(wǎng)絡(luò)維護、監(jiān)控、配置等功能。綜合布線2.1、需求分析日前公司線路鋪設(shè)混亂、不標(biāo)準(zhǔn),急需整理,公司內(nèi)包括總辦公樓(北樓)和南樓及分公司建筑,上海總部和洛陽分公司它們之間的距離已超過雙絞線布線的技術(shù)要求,因此采用光纖、VPN或?qū)>€接入。公司的綜合布線系統(tǒng)是一個高標(biāo)準(zhǔn)的布線系統(tǒng),水平系統(tǒng)和工作區(qū)采用超五類元件,主干采用光纖,構(gòu)成主干千兆以太網(wǎng)。不僅能滿足現(xiàn)有數(shù)據(jù)、語音、圖像等信息傳輸?shù)囊?,也為今后的發(fā)展奠定基礎(chǔ)。建筑群間的光纜采用OT—T多模光纖系統(tǒng),大樓內(nèi)的布線采用超五類雙絞線結(jié)構(gòu)化布線系統(tǒng)。2.2、綜合布線系統(tǒng)的結(jié)構(gòu)綜合布線系統(tǒng)部分結(jié)構(gòu)如下圖所示:

上海凱眾材科科技股份有限公司計算機子配線架水平線纜--電話程控交換機服務(wù)器上海凱眾材科科技股份有限公司計算機子配線架水平線纜--電話程控交換機服務(wù)器根據(jù)綜合布線國際標(biāo)準(zhǔn)ISO11801的定義,綜合布線系統(tǒng)可由以下子系統(tǒng)組成:?工作區(qū)子系統(tǒng)(WorkAreaSubsystem)工作區(qū)子系統(tǒng)由信息插座延伸至用戶終端設(shè)備的布線組成,包括信息插座和相應(yīng)的連接軟線。用戶能方便地把計算機、電話、傳真等不同的終端設(shè)備接入大樓的通信網(wǎng)絡(luò)系統(tǒng)。水平布線子系統(tǒng)(HorizontalSubsystem)水平布線子系統(tǒng)由樓層配線間延伸至信息插座的布線組成,通??刹捎贸孱愲p絞線,我們這里采用的是超五類雙絞線,也可采用光纜以滿足高傳輸帶寬應(yīng)用或長傳輸距離的要求。水平布線提供大樓網(wǎng)絡(luò)通信系統(tǒng)到用戶終端設(shè)備的信息傳輸。建筑物主干子系統(tǒng)(BuildingBackboneSubsystem)建筑物主干子系統(tǒng)由大樓配線間延伸至各樓層配線間的布線組Carthone.上海凱眾材料科絲醛南;限空言Carthone■hc-.h伯i-o-ihciriT 成。該子系統(tǒng)亦包括各配線間的配線架,跳接線等。采用的線纜是超五類雙絞線。大樓配線間和樓層配線間通常也用于放置網(wǎng)絡(luò)設(shè)備和其他有源設(shè)備。建筑物主干子系統(tǒng)提供大樓內(nèi)通信網(wǎng)絡(luò)信息交換的主干通道。建筑群布線子系統(tǒng)(CampusCablingSubsystem)建筑群布線子系統(tǒng)由建筑群配線間延伸至各大樓配線間的布線組成。采用的線纜為光纖,建筑群配線間通常也用于放置電信接入設(shè)備和廣域網(wǎng)連接設(shè)備。建筑群布線子系統(tǒng)提供了各建筑物間通信網(wǎng)絡(luò)連接和信息交換的通道。2.3布線選擇需求為了滿足公司將來靈活組網(wǎng)的需要,在上海辦公樓、分公司建筑物內(nèi)均需各設(shè)配線間。為充分滿足公司內(nèi)部及對外高速高容量信息通信的需要,系統(tǒng)采用高速高容量的多模光纖作為公司的網(wǎng)絡(luò)主干,這樣才能滿足公司內(nèi)部的高速網(wǎng)絡(luò)共享和保障外部網(wǎng)絡(luò)的質(zhì)量。建筑物內(nèi)采用先進的超五類非屏蔽布線系統(tǒng)根據(jù)技術(shù)規(guī)范,選用高性能UTP非屏蔽系統(tǒng),傳輸參數(shù)可達(dá)到200MHz,通道傳輸性能在200MHz時ACR>3dB,250MHz時ACR>0dB,通道傳輸性能不低于招標(biāo)技術(shù)要求所附性能參數(shù)表的要求。因此,本方案建議采用AVAYA超五類UTP產(chǎn)品,其傳輸帶寬可達(dá)200MHZ以上,可靠支持新的千兆以太網(wǎng)、2.4GbpsATM及高達(dá)上海凱眾材料科技股份有限公司悠"仆心%SLM550MHZ的寬帶語音應(yīng)用,為今后新的高速網(wǎng)絡(luò)應(yīng)用留有充足的性能余量。2.4布線系統(tǒng)結(jié)構(gòu)設(shè)計描述整個結(jié)構(gòu)化布線系統(tǒng)由工作區(qū)子系統(tǒng)、水平干線子系統(tǒng)、管理子系統(tǒng)、主干子系統(tǒng)、設(shè)備間子系統(tǒng)及建筑群子系統(tǒng)等六個子系統(tǒng)構(gòu)成,方案設(shè)計時充分考慮了高度的可靠性、先進性、靈活性、可擴充性、易管理性及性能價格比高等優(yōu)點。布線系統(tǒng)結(jié)構(gòu)如下:網(wǎng)絡(luò)設(shè)計3.1.機房選址機房是公司的重中之重,存放著公司的核心設(shè)備和所以數(shù)據(jù),因此機房安全非常重要,機房應(yīng)該選址在通風(fēng)較好且不會滲水的地方,同時做好防火工作,使用防火地板、增加UPS。日前公司機房就是庫Carthone.上海凱眾材料科絲醛南;限空言CarthoneShcngh伯ICorihon^Cq.LicI房,人員出入復(fù)雜,且無可靠UPS保障,增加了安全隱患同時不利于機房管控、線路鋪設(shè)等工作。3.2.網(wǎng)絡(luò)設(shè)計需求初略估算部門結(jié)構(gòu):財務(wù)部(6人),人事行政部(6人),生產(chǎn)部(10人),研發(fā)中心(30人),銷售部(10人),計劃物流部(7人),采購部(4人),膠輪業(yè)務(wù)部(6人),制造工程部(10人),質(zhì)量部(10人)3.3.整體方案設(shè)計策略為了實現(xiàn)以上網(wǎng)絡(luò)設(shè)計原則,使公司網(wǎng)絡(luò)具有良好的擴展性能力和靈活的便于管理,易于維護,在網(wǎng)絡(luò)設(shè)計上采用以下策略。>因特網(wǎng)接入和公司網(wǎng)分離。將因特網(wǎng)接入部分和公司網(wǎng)主體部分分離,每部分完成其自身的功能,可以減少兩者之間的相互影響。因特網(wǎng)接入的變化,只影響接入的變化,對公司網(wǎng)絡(luò)沒有影響;而公司網(wǎng)絡(luò)的變化對因特網(wǎng)接入部分影響較小。這樣可以增強網(wǎng)絡(luò)的擴展能力。保持網(wǎng)絡(luò)層次結(jié)構(gòu)清晰,便于管理和維護。>統(tǒng)一標(biāo)準(zhǔn),統(tǒng)一網(wǎng)絡(luò)統(tǒng)一的IP應(yīng)用標(biāo)準(zhǔn)(IP地址,路由協(xié)議),安全標(biāo)準(zhǔn),接入標(biāo)準(zhǔn)和網(wǎng)絡(luò)管理平臺,才能實現(xiàn)真正的統(tǒng)一管理,便于公司的管理和網(wǎng)絡(luò)策略的實施。藝蕓材料科技股份有限公司藝蕓材料科技股份有限公司3.4凱眾公司網(wǎng)絡(luò)結(jié)構(gòu)示意圖上海凱眾材料科技股^5)有限公司網(wǎng)絡(luò)拓?fù)鋱D上海凱眾材料科技股^5)有限公司網(wǎng)絡(luò)拓?fù)鋱DDMZ3.5網(wǎng)絡(luò)設(shè)備選型3.5.1選型原則在網(wǎng)絡(luò)系統(tǒng)設(shè)計時考慮如下特點:穩(wěn)定可靠的網(wǎng)絡(luò)只有運行穩(wěn)定的網(wǎng)絡(luò)才是可靠的網(wǎng)絡(luò),而網(wǎng)絡(luò)的可靠運行取決于諸多因素,如網(wǎng)絡(luò)的設(shè)計,產(chǎn)品的可靠,而選擇一個具有運營此類網(wǎng)絡(luò)規(guī)模經(jīng)驗的網(wǎng)絡(luò)合作廠商則更為重要。要求有物理層、數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層的備份技術(shù)。Carthone.上海凱眾材種科棗股竺有限詹可Carthone高帶寬為了支持?jǐn)?shù)據(jù)、話音、視像多媒體的傳輸能力,在技術(shù)上要到達(dá)當(dāng)前的國際先進水平。要采用最先進的網(wǎng)絡(luò)技術(shù),以適應(yīng)大量數(shù)據(jù)和多媒體信息的傳輸,既要滿足日前的業(yè)務(wù)需求,又要充分考慮未來的發(fā)展。為此應(yīng)選用高帶寬的先進技術(shù)。易擴展的網(wǎng)絡(luò)系統(tǒng)要有可擴展性和可升級性,隨著業(yè)務(wù)的增長和應(yīng)用水平的提高,網(wǎng)絡(luò)中的數(shù)據(jù)和信息流將按指數(shù)增長,需要網(wǎng)絡(luò)有很好的可擴展性,并能隨著技術(shù)的發(fā)展不斷升級。易擴展不僅僅指設(shè)備端口的擴展,還指網(wǎng)絡(luò)結(jié)構(gòu)的易擴展性:即只有在網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計合理的情況下,新的網(wǎng)絡(luò)節(jié)點才能方便地加入已有網(wǎng)絡(luò);網(wǎng)絡(luò)協(xié)議的易擴展:無論是選擇第三層網(wǎng)絡(luò)路由協(xié)議,還是規(guī)劃第二層虛擬網(wǎng)的劃分,都應(yīng)注意其擴展能力。QoS(英文全稱為"QualityofService",中文名為"服務(wù)質(zhì)量"。)QoS是網(wǎng)絡(luò)的一種安全機制,是用來解決網(wǎng)絡(luò)延遲和阻塞等問題的一種技術(shù)。保證隨著網(wǎng)絡(luò)中多媒體的應(yīng)用越來越多,這類應(yīng)用對服務(wù)質(zhì)量的要求較高,本網(wǎng)絡(luò)系統(tǒng)應(yīng)能保證QoS,以支持這類應(yīng)用。安全性網(wǎng)絡(luò)系統(tǒng)應(yīng)具有良好的安全性,由于網(wǎng)絡(luò)連接公司內(nèi)部所有用戶,安全管理十分重要。應(yīng)支持VLAN的劃分,并能在VLAN之間進行第三層交換時進行有效的安全控制,以保證系統(tǒng)的安全性。3.5.2核心層設(shè)備由于凱眾網(wǎng)絡(luò)發(fā)展規(guī)模較大,未來需提供多媒體辦公、辦公自動化、文件資料檢索、遠(yuǎn)程互聯(lián)、視頻會議等復(fù)雜的網(wǎng)絡(luò)應(yīng)用,為便于Carthone.上海凱眾材料科限空電CarthoneShcinqhcHCor【hongCq.LicI管理,我們建議選用的交換機作為網(wǎng)絡(luò)組建交換設(shè)備。選用 1臺Cisco6509交換機作為主干交換機實現(xiàn)1000M做主干100M到桌面的需求。3.5.3匯聚層設(shè)備匯聚層設(shè)備選擇CISCO公司的Catalyst3550系列的交換機,Catalyst3550交換機智能以太網(wǎng)交換機是一個新型的可堆疊的,多層次級交換機系列,可以提高水平的可用性,可擴展性,服務(wù)質(zhì)量(QoS),安全性和可改進網(wǎng)絡(luò)運營的管理能力,從而提高網(wǎng)絡(luò)的運行效率。WS-C3550-48-EMI交換機,有48個10/100和2個基于GBIC的1000BaseX端口,通過使用多層軟件鏡像(EMI),可以提供路由和多層交換功能,滿足三層交換需求??梢詽M足服務(wù)器群的高密度,高速率的接入需要,也可以滿足因特網(wǎng)接入的需求。3.5.4接入層交換機接入層交換機放置于樓層的設(shè)備間,用于終端用戶的接入。應(yīng)該能夠提供高密度的接入,對環(huán)境的適應(yīng)能力強,運行穩(wěn)定。樓層接入設(shè)備選擇CISCO公司的WS-C2950-48-EI智能以太網(wǎng)交換機。3.6主干網(wǎng)絡(luò)技術(shù)選型在網(wǎng)絡(luò)的建設(shè)中,主干網(wǎng)選擇何種網(wǎng)絡(luò)技術(shù)對網(wǎng)絡(luò)建設(shè)的成功與否起著決定性的作用。選擇適合公司網(wǎng)絡(luò)需求特點的主流網(wǎng)絡(luò)技術(shù),不但Carthone.上海凱眾材種科核股竺有限令電CarthoneShcinggcilCorihon巳Cq.LicI能保證網(wǎng)絡(luò)的高性能,還能保證網(wǎng)絡(luò)的先進性和擴展性,能夠在未來向更新技術(shù)平滑過渡,保護投資。根據(jù)要求,我們主干網(wǎng)絡(luò)可選用千兆以太網(wǎng)技術(shù),同時做雙鏈路接入,一條斷掉另外一條可以馬上工作,保證網(wǎng)絡(luò)的穩(wěn)定。日前流行的局域網(wǎng)、城域網(wǎng)技術(shù)主要包括以太網(wǎng)、快速以太網(wǎng)、ATM(異步傳輸模式)、FDDI、CDDI、千兆以太網(wǎng)等。在這些技術(shù)中,千兆以太網(wǎng)以其在局域網(wǎng)領(lǐng)域中支持高帶寬、多傳輸介質(zhì)、多種服務(wù)、保證QoS等特點正逐漸占據(jù)主流位置。凱眾網(wǎng)絡(luò)技術(shù)應(yīng)該考慮如下:⑴、長遠(yuǎn)來看如何保護現(xiàn)有投資。保護現(xiàn)有投資的有效途徑就是在將來網(wǎng)絡(luò)技術(shù)升級時還能使用現(xiàn)有的網(wǎng)絡(luò)技術(shù)和產(chǎn)品。如同計算機的發(fā)展速度一樣,網(wǎng)絡(luò)技術(shù)的發(fā)展也是非常迅速的。如果在現(xiàn)有技術(shù)不能合理保證在將來網(wǎng)絡(luò)升級后還能夠使用,那么將會帶來極大的資金浪費。從日前的趨勢來看,采用千兆以太網(wǎng)技術(shù)是最適宜的。⑵性能價格比。以太網(wǎng),快速以太網(wǎng),千兆以太網(wǎng)和ATM網(wǎng)三者性能狀況由低到高,但是價格也是由低到高的。在建設(shè)網(wǎng)絡(luò)時要充分考慮到辦公的資金有效使用,選擇適用的網(wǎng)絡(luò)技術(shù)是關(guān)鍵,因此選擇華為網(wǎng)絡(luò)產(chǎn)品實現(xiàn)是最佳選擇。日前滿眼看到的是國外的技術(shù)和產(chǎn)品,無形中增加了網(wǎng)絡(luò)造價成本,這也給網(wǎng)絡(luò)的普及帶來一定障礙。⑶售后服務(wù):有很大部分國內(nèi)外產(chǎn)品日前無法實現(xiàn)良好的售前、售

后服務(wù)的支持,換修時間一般在3個月到6個月。思科網(wǎng)絡(luò)強大的售上海凱眾材村科技股份有限公司ShQnqhciCorthonaCo..Ltd后服務(wù)的支持,換修時間一般在3個月到6個月。思科網(wǎng)絡(luò)強大的售上海凱眾材村科技股份有限公司后服務(wù)體系可保證全國范圍內(nèi)72小時響應(yīng),武漢、上海、北京等一級城市可實現(xiàn)24小時響應(yīng);在凱眾網(wǎng)絡(luò)建設(shè)中,在主干以及接入層的交換設(shè)備選擇上,我們采用思科支持千兆以太網(wǎng)技術(shù)的交換機充當(dāng)。3.7路由交換部分的設(shè)計(1)為了網(wǎng)絡(luò)高效、穩(wěn)定的運行,便于管理與維護,對局域網(wǎng)交換和路由技術(shù)的相關(guān)方面進行了規(guī)范設(shè)計,包括VTP、VLAN、STP、TRUNK、ETHERCHANNEL,HSRP,VPN等。每一臺都連接所有的匯聚層交換機,但相互之間并不連接(提高網(wǎng)絡(luò)的故障收斂速度)。作為二層的核心,只保證數(shù)據(jù)的高速轉(zhuǎn)發(fā)。網(wǎng)絡(luò)的可靠性由匯聚層的路由協(xié)議提供保證。(2)VLAN設(shè)計規(guī)范公司內(nèi)的局域網(wǎng)進行VLAN劃分,可以減少網(wǎng)絡(luò)內(nèi)的廣播數(shù)據(jù)包,提高網(wǎng)絡(luò)運行效率;可以區(qū)分不同的應(yīng)用和用戶,方便公司的管理與維護,建議局域網(wǎng)劃分10個VLAN,各個VLAN通過劃分不同的IP地址段,按照統(tǒng)一標(biāo)準(zhǔn)劃分IP地址。VLAN用途如表1VLAN劃分用途表VLAN用途

上亭凱眾材料赦核股也有限令耳鄉(xiāng)叫睥上亭凱眾材料赦核股也有限令耳鄉(xiāng)叫睥9待乙uhowSLdVLAN1研發(fā)中心工作人員VLAN2財務(wù)部工作人員VLAN3人事行政部工作人員VLAN4制造工程部工作人員VLAN5采購部工作人員VLAN6計劃物流部工作人員VLAN7銷售部工作人員VLAN8生產(chǎn)部工作人員VLAN9質(zhì)量部工作人員VLAN10膠輪業(yè)務(wù)部工作人員(3)設(shè)備冗余電源Cisco6509系列以太網(wǎng)交換機提供了RPS電源備份接口,可以對設(shè)備提供一對一的電源備份和保護,也可以以一路百流電源對多臺支持RPS接口的設(shè)備進行備份和保護。(4)生成樹(STP/RSTP/MSTP)Cisco6509系列以太網(wǎng)交換機支持STP/RSTP/MSTP生成樹協(xié)議。生成樹協(xié)議主要用來建立和維護局域網(wǎng)的拓?fù)?,消除循環(huán)連接導(dǎo)致的網(wǎng)絡(luò)廣播風(fēng)暴,并且提供網(wǎng)絡(luò)的拓?fù)涞娜哂鄠浞莨δ?,平時作為備份的路徑被阻塞,當(dāng)主用路徑網(wǎng)絡(luò)設(shè)備出現(xiàn)故障時,能夠及時調(diào)整端口狀態(tài),調(diào)整網(wǎng)絡(luò)拓?fù)洹?5)VPNCarthone.上海凱眾材料科毯股也南;限兮可CarthoneShcinqh伯]Corrh口naCq.LicICisco6509系列以太網(wǎng)路由交換機支持VPN,VPN(虛擬專網(wǎng))是利用公共網(wǎng)絡(luò)資源(如公用電信網(wǎng))為客戶組建專用網(wǎng)的一種技術(shù),它通過對網(wǎng)絡(luò)數(shù)據(jù)進行封包和加密傳輸,在公網(wǎng)上傳輸私有數(shù)據(jù),達(dá)到私有網(wǎng)絡(luò)的安全級別,從而利用公網(wǎng)構(gòu)筑專網(wǎng)(即VPN)。它是一種邏輯上的專用網(wǎng)絡(luò),向用戶提供專用網(wǎng)絡(luò)所具有的功能,但本身卻不是一個獨立的物理網(wǎng)絡(luò)。3.8網(wǎng)絡(luò)安全設(shè)計公司有300-500用戶,網(wǎng)絡(luò)規(guī)模比較大,并且和因特網(wǎng)存在連接。為了保障網(wǎng)絡(luò)系統(tǒng)的運行安全,保護公司的信息安全,必須進行網(wǎng)絡(luò)安全方面的規(guī)劃和實施。一個網(wǎng)絡(luò)的安全,首先要有嚴(yán)格和有效執(zhí)行的管理制度。建議公司制定嚴(yán)格的網(wǎng)絡(luò)安全管理策略,并有效的執(zhí)行。其次,必須具有一定的技術(shù)手段來保障網(wǎng)絡(luò)的安全。技術(shù)和管理手段相結(jié)合實施,才能夠產(chǎn)生良好的效果。通過以下幾個技術(shù)方面的實施,可以在一定程度上保障網(wǎng)絡(luò)的安全:>提高設(shè)備的物理安全性>配置設(shè)備的口令>進行VTP域的認(rèn)證>公司用戶的接入控制>應(yīng)用系統(tǒng)的訪問控制Carthone.上海凱眾也暨科英股份有限企目CarthoneShonqhciiCouhona因特網(wǎng)的接入安全控制⑴提高設(shè)備的物理安全性設(shè)備的物理安全性是指運行中的設(shè)備,未經(jīng)授權(quán)的人員不能直接接觸到。提高設(shè)備的物理安全性,是最基本的要求。通過將設(shè)備安置在獨立的設(shè)備間中,并增加門禁系統(tǒng),確保只有授權(quán)的管理和維護人員才能接觸到物理設(shè)備。⑵配置設(shè)備的口令配置設(shè)備的口令,是防止非授權(quán)的人員更改網(wǎng)絡(luò)系統(tǒng)的配置的重要手段。要為所有的設(shè)備設(shè)置口令。要為每一臺設(shè)備配置CONSOLE口令,AUX口令,VTY口令,特權(quán)口令等在口令方面,需要制定管理制度并嚴(yán)格執(zhí)行。口令管理制度包括口令的設(shè)置,保管,更改,口令的強度等內(nèi)容。⑶進行VTP域的認(rèn)證進行VTP域的認(rèn)證,能夠保證局域網(wǎng)的VLAN等的安全。設(shè)置了口令之后,除非交換機設(shè)置了正確的口令,否則。新交換機不能自動加入到已存在的管理域中。保證了局域網(wǎng)的運行安全,可以避免因為VLAN被錯誤或者惡意的增加。刪除造成的運行事故。⑷公司用戶的接入控制因為一般的安全措施都不是針對網(wǎng)絡(luò)內(nèi)的用戶的,嚴(yán)格控制用戶的接入,可以避免非法用戶接入帶來的潛在的安全隱患。

,上海凱眾材料科技股份有限公司QrtFuangxshonghoicm、口門捋s,lw,上海凱眾材料科技股份有限公司公司網(wǎng)系統(tǒng)建設(shè)驗收完畢之后,確保交換機的所有用戶端口處于關(guān)閉狀態(tài)。只有用戶使用申請通過批準(zhǔn)之后網(wǎng)絡(luò)管理員才能將端口激活。⑸應(yīng)用系統(tǒng)的訪問限制可以根據(jù)公司的應(yīng)用需求,在匯聚層的多層交換機上實施訪問控制,限制內(nèi)網(wǎng)用戶對特定應(yīng)用系統(tǒng)的訪問,或者只允許特定的用戶訪問某些資源。⑹因特網(wǎng)的接入安全控制因特網(wǎng)的接入安全控制是非常重要的,不僅需要布置防火墻等安全設(shè)備,還要指定嚴(yán)格的安全策略。系統(tǒng)設(shè)計方案4.1系統(tǒng)設(shè)計總體需求方案的實施日的是在公司內(nèi)部建立穩(wěn)定,高效的辦公自動化網(wǎng)絡(luò),通過方案的實施,使所有員工能夠通過公司網(wǎng)絡(luò)進入internet,從而提高所有員工的工作效率和加快公司內(nèi)部信息的傳遞。同時需要建立WEB服務(wù)器,用于在互聯(lián)網(wǎng)上發(fā)布公司信息。在公司設(shè)立專用發(fā)布服務(wù)器,使公司內(nèi)所有員工能夠利用服務(wù)器方便的訪問公共文件資源,并能夠完成公司內(nèi)部郵件的收發(fā)。系統(tǒng)建立完成后,要求能滿足公司各方面的應(yīng)用需求,包括辦公自動化,郵件收發(fā),信息共享和發(fā)布,員工帳戶管理,系統(tǒng)安全管理,門禁管理,供應(yīng)鏈、財務(wù)管理等。當(dāng)前我們已經(jīng)擁有了ERP系統(tǒng),可以實現(xiàn)供應(yīng)鏈和財務(wù)的管理;KMS系統(tǒng),可以實現(xiàn)流程化辦公及公司內(nèi)部信息發(fā)布和資料共享。4.2網(wǎng)絡(luò)系統(tǒng)管理設(shè)計4.2.1系統(tǒng)的構(gòu)架⑴根據(jù)公司的管理結(jié)構(gòu)。本方案采用Windows系統(tǒng)提供的域模式來組織和管理全部系統(tǒng)資源,采用域的模式,不僅可以集中存儲網(wǎng)絡(luò)對象,并且管理簡單,即實現(xiàn)了集中管理,又可以滿足公司自身的安全需求。具體的實現(xiàn)如下圖:在此構(gòu)架設(shè)計中,凱眾公司需要自己的獨立的域名,所以在設(shè)計中,洛陽分公司作為一單獨的域樹,由于所有的資源都位于公司網(wǎng)內(nèi),具有高速的網(wǎng)絡(luò)連接,因此所有的域均在一個站點內(nèi)。即使域中的一臺域控制器發(fā)生故障,仍然能保障系統(tǒng)的正常運行。并且提高了用戶身份驗證的速度。操作主機分配:操作主機域中扮演著重要的角色,直接影響到域是否能夠正常工作,在Windows2003的域中,一共有五種操作主機,分別是構(gòu)架主機,域名主機,RID主機,PDC仿真器,結(jié)構(gòu)主機。其中前面2種在林范圍內(nèi)起作用,后面3種在域范圍內(nèi)起作用,為了

Carthone,上海凱眾材料科技股份有限公司ShQnqhciErthcmwCarthone,上海凱眾材料科技股份有限公司ShQnqhciErthcmw〈cj.rLtd使用所有的操作主機更好的工作,保障正常的工作并且不產(chǎn)生大的復(fù)制流量,方案采用了Windows系統(tǒng)默認(rèn)的設(shè)置,根域中第一臺DC承擔(dān)了五種操作主機的角色,每個子域中的第一臺DC承擔(dān)了域范圍內(nèi)的三種操作主機角色。4.2.2域系統(tǒng)管理設(shè)計在系統(tǒng)設(shè)計時包括三個部分,分別是OU,用戶及組的設(shè)計,為了更好的滿足公司的需要,便于系統(tǒng)管理員方便管理公司中的所有用戶,系統(tǒng)管理結(jié)構(gòu)與公司的管理結(jié)構(gòu)相匹配,方案中采用了如下所述的設(shè)計。>OU的設(shè)計公司的OU設(shè)計日的是為了使用戶管理更有效率,結(jié)構(gòu)更加清晰,并能夠使系統(tǒng)的管理結(jié)構(gòu)與公司的商業(yè)模型相匹配。在本方案中采用按部門劃分OU的方法,將公司中以部門為單位創(chuàng)建OU,并在部門OU中保存該部門的用戶帳戶。>用戶管理為了規(guī)范用戶帳戶的管理,系統(tǒng)中所有的用戶采用統(tǒng)一的命名規(guī)范,每個用戶在網(wǎng)絡(luò)中擁有唯一的登陸名。用戶帳戶在所屬的部門的OU中創(chuàng)建。>組的管理為了滿足公司用戶管理的需求,更好的在網(wǎng)絡(luò)中管理用戶權(quán)限的分配,使系統(tǒng)的管理得到最大的簡化,方案中采用、上海凱眾限令mAGDLP策略及AGUDLP策略。在域中創(chuàng)建全局組,用于組織本域的帳戶,在域中創(chuàng)建域本地組,用于完成權(quán)限的指派。在本域內(nèi)的權(quán)限的分配,可以使用AGDLP策略,在域間的權(quán)限分配,使用AGDLP策略,依次將用戶加入全局組,將全局組加入通用組,再將通用組加入域本地組,最后可以根據(jù)需要將權(quán)限授予指定的域本地組,采用這樣的方式,不僅可以使用戶的組織和權(quán)限分配簡單,也可以減少域間的復(fù)制流量,從而提高系統(tǒng)的性能。如圖所示:4.2.3系統(tǒng)的安全設(shè)計在設(shè)計方案中,安全的設(shè)計主要分2個部分,首先是ISAServer的應(yīng)用,通過ISAServer的配置,建立軟件防火墻,保護公司內(nèi)部網(wǎng)絡(luò)不受外部用戶的攻擊,其次是購買硬件防火墻設(shè)備,同時利用ISAServer提供的網(wǎng)站過濾功能和服務(wù)器發(fā)布功能,對公司內(nèi)部用戶的上網(wǎng)行為進行規(guī)范,并能保障服務(wù)器的安全使用。其次,在方案設(shè)計中,充分應(yīng)用Window系統(tǒng)提供的組策略功能,利用組策略,可以在公司的域中設(shè)計安全策略。防止用戶進行非授權(quán)的訪問,保護用戶在工作

環(huán)境不受破壞。具體的設(shè)計方案如下:上海凱眾材料科技股份有限公可環(huán)境不受破壞。具體的設(shè)計方案如下:Sh^ngheiCorthongEci.rLMISAServer:ISAServer是微軟公司出品的軟件防火墻代理服務(wù)器產(chǎn)品,它不僅可以起到代理服務(wù)器的緩存作用,也能實現(xiàn)防火墻的功能,通過軟件防火墻上設(shè)置過濾規(guī)則,可以控制內(nèi)部用戶對網(wǎng)站的訪問,同時利用其提供的服務(wù)器發(fā)布功能,也可以將公司內(nèi)部的服務(wù)器發(fā)布到Internet上,提供互聯(lián)網(wǎng)的訪問,在本方案的設(shè)計中,主要利用了網(wǎng)站過濾和服務(wù)器發(fā)布的功能,在公司中心機房安裝和配置ISA服務(wù)器,繼承防火墻功能和代理服務(wù)器的功能,將集公司的WEB服務(wù)器及MAIL服務(wù)器發(fā)布到互聯(lián)網(wǎng)上。中所有的客戶端做為ISA的客戶端,所有的互聯(lián)網(wǎng)的訪問均通過ISA服務(wù)器轉(zhuǎn)發(fā),這樣,就可以在ISA服務(wù)器上對所有網(wǎng)絡(luò)流量進行監(jiān)控并對實現(xiàn)網(wǎng)絡(luò)訪問的過濾。具體部署如圖:Carthone.上海凱眾材料科技股份有限公司CarthoneSh曰n§h防火墻功能:ISA服務(wù)器位于公司網(wǎng)絡(luò)和外網(wǎng)之間,采用三網(wǎng)卡分別連接內(nèi)網(wǎng)和外網(wǎng)和DZM區(qū),充分利用防火墻的角色,并利用網(wǎng)站和內(nèi)容規(guī)則來限制用戶能夠訪問的網(wǎng)站>服務(wù)器發(fā)布:利用ISA服務(wù)器將公司中的郵件和WEB服務(wù)器發(fā)布到互聯(lián)網(wǎng)上,保證外部用戶可以訪問公司的WEB服務(wù)器,并將公司用戶可以與外部客戶利用郵件交換信息。>客戶端:在所有用戶計算機上安裝ISA客戶端軟件,并配置瀏覽器使用ISAServer作為代理服務(wù)器上網(wǎng)。>安全策略:在Windows系統(tǒng)中的域模式下,安全策略是保護系統(tǒng)及用戶在工作環(huán)境不被破壞的重要工具,在本方案中采用了組策略這個工具對全部系統(tǒng)提供安全保護,由于公司采用獨立的管理模式,所以在每個域中單獨設(shè)置組策略,并使組策略應(yīng)用到每個域中的用戶和計算機??梢栽谝院笮薷暮途庉嫿M策略,以適應(yīng)公司未來的需求。在本方案中,根據(jù)公司的日前的需求,建立了基本的組策略⑴密碼長度最小值為7⑵密碼最長存留期為30天⑶密碼過期期限為50天⑷帳戶鎖定閥值為5次無效登陸⑸啟動密碼必須符合復(fù)雜性需求策略4.2.4數(shù)據(jù)服務(wù)器安全設(shè)計f、上海凱冬材料琶技股穿限令丑Shanghai"rgn奩S.LM將所有的數(shù)據(jù)服務(wù)器組成DMZ區(qū),為所有服務(wù)器設(shè)置專門用

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論