版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)絡(luò)改造設(shè)計(jì)方案網(wǎng)絡(luò)拓?fù)鋱D按照網(wǎng)絡(luò)分層設(shè)計(jì)模型,廣安愛眾公司新規(guī)劃的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如MM石Aa*單*導(dǎo)制曹A*與4如上圖,整個(gè)網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)可分為網(wǎng)絡(luò)出口、核心層、接入層、傳輸、安全與優(yōu)化等五大部分,現(xiàn)分別詳述如下:2.1網(wǎng)絡(luò)出口設(shè)計(jì)外網(wǎng)出口連接上級(jí)的Internet,帶寬為上下行對(duì)稱的100M,是各種攻擊行為、病毒傳播、安全事件引入的風(fēng)險(xiǎn)點(diǎn),通過在網(wǎng)絡(luò)出口處部署高性能、高可靠、高安全的網(wǎng)關(guān)設(shè)備,可以很>防止外網(wǎng)上的病毒、木馬等惡意代碼傳播到內(nèi)網(wǎng)中,保護(hù)內(nèi)網(wǎng)>防御來自外網(wǎng)的漏洞掃描行為、入侵行為,使內(nèi)網(wǎng)免受惡意攻>分為信任區(qū)域和非信任區(qū)域,分別實(shí)施不同的安全策略,包括部署區(qū)域間隔離、受限訪問、防止來自區(qū)域內(nèi)部的DOS攻擊等安全措施;>通過加密隧道構(gòu)建VPN(虛擬專用網(wǎng)絡(luò)),方便分支機(jī)構(gòu)和外出人員遠(yuǎn)程接入內(nèi)網(wǎng)辦公,提高工作效率。流量控制器可基于DPI(深度包檢測(cè))識(shí)別各類上網(wǎng)應(yīng)用,由此,在防火墻和核心交換機(jī)之間,以網(wǎng)橋模式串接了一臺(tái)流控設(shè)備,來對(duì)進(jìn)出防火墻的網(wǎng)絡(luò)流量進(jìn)行內(nèi)容過濾和應(yīng)用管組織內(nèi)部網(wǎng)絡(luò)組織內(nèi)部網(wǎng)絡(luò)P2P站點(diǎn)用戶區(qū)流媒體站點(diǎn)服務(wù)器區(qū)分支機(jī)構(gòu)流控設(shè)備_控,以有效阻斷非業(yè)務(wù)流量和內(nèi)容,保證內(nèi)網(wǎng)安全,提高互聯(lián)網(wǎng)帶寬利用率,限制高消耗帶寬應(yīng)用,保障網(wǎng)絡(luò)通暢和網(wǎng)絡(luò)的穩(wěn)定性,控制用戶使用無關(guān)應(yīng)用和危險(xiǎn)應(yīng)用,提高網(wǎng)絡(luò)整體安下一代防火墻到核心交換機(jī)之間使用鏈路聚合,來提供冗2.2核心層設(shè)計(jì)核心層是網(wǎng)絡(luò)的高速交換主干,對(duì)整個(gè)網(wǎng)絡(luò)的連通起到至關(guān)重要的作用。核心層應(yīng)該具有如下幾個(gè)特性:可靠性、高效性、冗余性、容錯(cuò)性、可管理性、適應(yīng)性、低延時(shí)性等。在核心層中,應(yīng)該采用高帶寬的千兆以上交換機(jī)。因?yàn)楹诵膶邮蔷W(wǎng)絡(luò)的樞紐中心,重要性突出。核心層設(shè)備采用雙機(jī)冗余熱備份主要部署兩臺(tái)S9706組成一個(gè)CSS(ClusterSwitchSystem)集群,它是網(wǎng)絡(luò)虛擬化的一種形態(tài),可實(shí)現(xiàn)把多臺(tái)支持集群的交換機(jī)鏈接起來,從而組成一臺(tái)更大的交換機(jī),交換機(jī)多虛一:CSS對(duì)外表現(xiàn)為一臺(tái)邏輯交換機(jī),控制平面合一,統(tǒng)一管理。轉(zhuǎn)發(fā)平面合一:CSS內(nèi)物理設(shè)備轉(zhuǎn)發(fā)平面合一,轉(zhuǎn)發(fā)信息共享并實(shí)時(shí)同步。>跨設(shè)備鏈路聚合:跨CSS內(nèi)物理設(shè)備的鏈路被聚合成一個(gè)TRUNK端口,和下游設(shè)備實(shí)現(xiàn)互聯(lián)。從上圖中我們可以看到,CSS通過設(shè)備“多虛一”和跨設(shè)備的鏈路聚合,不但簡(jiǎn)化了網(wǎng)絡(luò)拓?fù)洌覙O大地提高了網(wǎng)簡(jiǎn)化運(yùn)維:整個(gè)CSS被作為一臺(tái)交換機(jī)來管理,簡(jiǎn)化運(yùn)維、降低Opex。>可靠性高:CSS內(nèi)一臺(tái)設(shè)備故障,其他設(shè)備可以接管CSS的控制和轉(zhuǎn)發(fā),避免單點(diǎn)故障。>無環(huán)網(wǎng)絡(luò):跨設(shè)備的鏈路聚合,在CSS和其他設(shè)備互聯(lián)時(shí),天然避免了環(huán)路問題,無需部署MSTP等復(fù)雜的破環(huán)協(xié)議。鏈路均衡:跨設(shè)備的鏈路均衡,100%的網(wǎng)絡(luò)鏈路和帶寬的利用率。CSS在簡(jiǎn)化網(wǎng)絡(luò)、提升轉(zhuǎn)發(fā)性能的同時(shí),沒有帶來任何網(wǎng)絡(luò)功能的損失。物理交換機(jī)具有的所有功能,都在CSS系統(tǒng)下得到繼承,且性能還得到了放大。CSS擁有的這些特質(zhì),使其得到了越來越多的認(rèn)可和接受,并成為了部署簡(jiǎn)單、高效網(wǎng)絡(luò)的首選方案。2.3接入層設(shè)計(jì)接入層通常指網(wǎng)絡(luò)中直接面向用戶連接或訪問的部分。其目的即利用光纖、雙絞線、同軸電纜、無線接入等傳輸介質(zhì),實(shí)現(xiàn)與用戶連接,并進(jìn)行業(yè)務(wù)和帶寬的分配,允許終端用戶連接到網(wǎng)絡(luò),因此接入層交換機(jī)具有低成本和高端口密度特性。而本次改造中有14個(gè)接入層點(diǎn)位將采用雙線上行至MultiplePath)特性,在兩條專線鏈路之間進(jìn)行負(fù)載均衡,既增加了網(wǎng)絡(luò)的可靠性,又能提高了資源的利用率。國(guó)2.4網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)本次網(wǎng)絡(luò)改造項(xiàng)目中,將摒棄原有傳統(tǒng)的單線二層接入方輸接入核心,去掉中間級(jí)聯(lián)設(shè)備,形成扁平化的網(wǎng)絡(luò)架構(gòu),這種組網(wǎng)方式將各個(gè)分支機(jī)構(gòu)分割成單獨(dú)的局域網(wǎng),一旦某個(gè)分支機(jī)構(gòu)出現(xiàn)網(wǎng)絡(luò)及線路故障將不會(huì)影響其他節(jié)點(diǎn)的業(yè)務(wù)。點(diǎn)位網(wǎng)段互聯(lián)代市氣所岳池水務(wù)前峰水務(wù)領(lǐng)水水務(wù)華鑒水務(wù)城北客戶城南客戶西充燃?xì)忸I(lǐng)水燃?xì)庀M邮粘菛|水所龍門收費(fèi)武勝水務(wù)岳池電力高整個(gè)網(wǎng)絡(luò)的安全性和可維護(hù)性。具體的實(shí)施細(xì)節(jié),將在項(xiàng)從核心層到接入層的傳輸部分是各個(gè)運(yùn)營(yíng)商(電信、廣電、聯(lián)通、移動(dòng))的MSTP專線,其中,大部分接入點(diǎn)專線帶寬為10M,而少數(shù)營(yíng)業(yè)收費(fèi)點(diǎn)專線帶寬為2M,在帶寬不夠的情MSTP(Multi-ServiceTransmissionPlatform)是指基于傳送在通信領(lǐng)域的應(yīng)用前景廣闊,用戶端接口為通用性的RJ45接口。組網(wǎng)靈活,可支持星形網(wǎng)絡(luò)、環(huán)形網(wǎng)絡(luò)、點(diǎn)到點(diǎn)連接、多NN檢合U賓館/耳字樓MP企業(yè),裹團(tuán)專線改府機(jī)關(guān)專線金融機(jī)構(gòu)專線NGN小區(qū)專線2.6網(wǎng)絡(luò)安全與優(yōu)化設(shè)計(jì)1、網(wǎng)絡(luò)回溯分析系統(tǒng)流量監(jiān)控通訊行為記錄&故降快速定位分析行為預(yù)管依據(jù)在網(wǎng)絡(luò)核心CSS集群旁部署一臺(tái)網(wǎng)絡(luò)回溯分析系統(tǒng),可以實(shí)現(xiàn)了對(duì)網(wǎng)絡(luò)通訊數(shù)據(jù)包級(jí)的高性能實(shí)時(shí)智能分析,因?yàn)榫W(wǎng)絡(luò)回溯分析系統(tǒng)是一款集成大容量存儲(chǔ)的高性能數(shù)據(jù)包采集和智能分析硬件平臺(tái),它可以提供對(duì)各種網(wǎng)絡(luò)性能和應(yīng)用性能的關(guān)鍵參數(shù)實(shí)時(shí)分析,同時(shí)還能夠?qū)崟r(shí)捕獲并保存網(wǎng)絡(luò)通訊流量,具備對(duì)長(zhǎng)期的網(wǎng)絡(luò)通訊數(shù)據(jù)進(jìn)行快速數(shù)據(jù)挖掘和回溯分析能力,實(shí)現(xiàn)對(duì)關(guān)鍵業(yè)務(wù)系統(tǒng)中的網(wǎng)絡(luò)異常、應(yīng)用性能異常和網(wǎng)絡(luò)行為異常的實(shí)時(shí)發(fā)現(xiàn)、以及異常原因的智能回溯分析,提升了對(duì)關(guān)鍵業(yè)務(wù)系統(tǒng)的運(yùn)行保障能力和問題處置效率。這樣就在內(nèi)網(wǎng)構(gòu)建起了一套基于流量的實(shí)時(shí)監(jiān)控和回溯體系,不但可以精確了解網(wǎng)絡(luò)整體性能、應(yīng)用負(fù)載,還能準(zhǔn)確收中收中快速定位的后收定位網(wǎng)絡(luò)異常原因,及時(shí)排查網(wǎng)絡(luò)故障和病毒、木馬、攻擊等安全隱患,實(shí)現(xiàn)核心鏈路/核心區(qū)域/核心業(yè)務(wù)運(yùn)行可視化,徹底解決“黑盒運(yùn)維”。2、入侵檢測(cè)系統(tǒng)在核心CSS集群旁掛一臺(tái)專業(yè)的IDS(入侵檢測(cè)系統(tǒng)),該設(shè)備可通過抓取來自核心交換機(jī)的數(shù)據(jù)流鏡像,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。業(yè)務(wù)服務(wù)器應(yīng)用集群子網(wǎng)火車艙數(shù)據(jù)備份用友數(shù)據(jù)庫服務(wù)器用友在業(yè)務(wù)服務(wù)器集群子網(wǎng)區(qū)域內(nèi)的各個(gè)應(yīng)用服務(wù)器前端部署同時(shí)對(duì)服務(wù)器的操心系統(tǒng)、中間件、文件系統(tǒng)等軟件參數(shù)配置以及資源池分配進(jìn)行優(yōu)化,增強(qiáng)服務(wù)器的并發(fā)會(huì)話處理能內(nèi)存、日志、表空間分配等方法來提高數(shù)據(jù)庫I/0性能,加快數(shù)據(jù)的存取速度。在接入交換機(jī)處,可通過Qos策略將業(yè)務(wù)數(shù)據(jù)和監(jiān)控?cái)?shù)據(jù)區(qū)分開,并給業(yè)務(wù)數(shù)據(jù)分配更高的優(yōu)先級(jí),這樣在發(fā)生網(wǎng)絡(luò)擁塞時(shí),監(jiān)控?cái)?shù)據(jù)就無法擠占正常業(yè)務(wù)帶寬,由此保障了業(yè)務(wù)訪問的穩(wěn)定性,不受接入視頻監(jiān)控的干擾。不同不同DS區(qū)域可有不間的PHB,以實(shí)現(xiàn)不同的服務(wù)提供策略。它們之間通過SLA:服務(wù)等級(jí)協(xié)定,關(guān)于業(yè)務(wù)流在網(wǎng)絡(luò)中傳遞時(shí)所應(yīng)當(dāng)獲得的待遇。TCA:流量調(diào)整協(xié)定,關(guān)于業(yè)務(wù)分類準(zhǔn)則,業(yè)務(wù)模型及相應(yīng)處理的協(xié)定。在網(wǎng)絡(luò)邊緣進(jìn)行業(yè)務(wù)分類和流量調(diào)整。一流量調(diào)整黏DS區(qū)域的服務(wù)提供策略由PB決定.轉(zhuǎn)發(fā).用戶網(wǎng)絡(luò)用戶網(wǎng)絡(luò)2.6網(wǎng)絡(luò)特點(diǎn)和優(yōu)勢(shì)通過大力進(jìn)行網(wǎng)絡(luò)改造后,具有達(dá)到如下特點(diǎn)和優(yōu)勢(shì):●高性能和高可用的網(wǎng)絡(luò)骨干升級(jí)核心交換機(jī)替換老舊設(shè)備,可以大力提升核心節(jié)點(diǎn)的轉(zhuǎn)發(fā)速度,增加網(wǎng)絡(luò)整體吞吐量,形成一個(gè)高性能、可擴(kuò)展、可靠的高效網(wǎng)絡(luò)。對(duì)網(wǎng)絡(luò)架構(gòu)進(jìn)行扁平化重構(gòu),不僅可以解決多級(jí)串連現(xiàn)象,大大簡(jiǎn)化網(wǎng)絡(luò)構(gòu)成,還能減少中間節(jié)點(diǎn)的故障影響,迅速提高流量轉(zhuǎn)發(fā)的處理速度,形成一個(gè)架構(gòu)清晰,層次分明、可維護(hù)性強(qiáng)的網(wǎng)絡(luò)基礎(chǔ)平臺(tái)。能讓運(yùn)維人員對(duì)整個(gè)網(wǎng)絡(luò)運(yùn)行情況了如指掌,及時(shí)發(fā)現(xiàn)處理均衡地分?jǐn)偪蛻舳嗽L問請(qǐng)求,來提高業(yè)務(wù)系統(tǒng)的整體服務(wù)效務(wù)群集系統(tǒng),并結(jié)合業(yè)務(wù)系統(tǒng)性能優(yōu)化,來提高服務(wù)器的并發(fā)會(huì)話處理能力與數(shù)據(jù)庫I/0性能,加快業(yè)務(wù)的響應(yīng)速度。合規(guī)性和網(wǎng)絡(luò)使用效率,同時(shí),在匯聚交換機(jī)處設(shè)置Qos策通過部署下一代防火墻和入侵檢測(cè)系統(tǒng)(IDS)的安全策略,可進(jìn)一步強(qiáng)化內(nèi)網(wǎng)的信息安全保障,防止各種網(wǎng)絡(luò)攻擊的數(shù)據(jù)中心環(huán)境,為機(jī)房設(shè)備高效的管理和安全運(yùn)營(yíng)提供有2.9主要設(shè)備介紹當(dāng)前,智能手機(jī)、iPad等終端已經(jīng)普及,移動(dòng)應(yīng)用程序、Web2.0、社交網(wǎng)絡(luò)應(yīng)用于企業(yè)運(yùn)營(yíng)的方方面面。企業(yè)網(wǎng)絡(luò)邊界變得模糊,信息安全問題日益復(fù)雜。通過IP和端口進(jìn)行訪問控制的傳統(tǒng)的防護(hù)墻無法應(yīng)對(duì)層出不窮的應(yīng)用層威脅。華為USG6300系列下一代防火墻面向中小企業(yè),通過對(duì)應(yīng)用、用戶、內(nèi)容、威脅、時(shí)間、位置6個(gè)維度的全面感知,提供精細(xì)的業(yè)務(wù)訪問控制和加速。入侵防御(IPS)和防病毒(AV)等應(yīng)用層深度防御與應(yīng)用識(shí)別相結(jié)合,有效提高了威脅防御的效成本。精細(xì)的帶寬管理和QoS優(yōu)化能力有效降低企業(yè)的帶寬租用費(fèi),確保關(guān)鍵業(yè)務(wù)體驗(yàn)。持續(xù)、簡(jiǎn)單、高效地提供下一代網(wǎng)絡(luò)安全?!肪珳?zhǔn)的訪問控制傳說防火墻傳統(tǒng)防火墻主要通過端口和IP進(jìn)行訪問控制,下一代防火墻的核心功能依然是訪問控制。USG6000在控制的維度和精細(xì)程度上都有很大的提高:從應(yīng)用、用戶、內(nèi)容、時(shí)間、威脅、位置6個(gè)維度進(jìn)行一體的入侵防御,效率更高,誤報(bào)更少。運(yùn)用多種技術(shù)手段,準(zhǔn)確識(shí)別包括移動(dòng)應(yīng)用及Web應(yīng)用內(nèi)的6000+應(yīng)用協(xié)議及應(yīng)用的不同功能,繼而進(jìn)行訪問控制和業(yè)用戶認(rèn)證系統(tǒng)簡(jiǎn)化管理?;谟脩暨M(jìn)行訪問控制、QoS管理全面的防護(hù)范圍竊取形成巨大的產(chǎn)業(yè)鏈,這對(duì)下一代防火墻的防護(hù)范圍提出帶寬管理、上網(wǎng)行為管理等功能于一身,簡(jiǎn)化部署,提高管入侵防護(hù)(IPS):超過3500+漏洞特征的攻擊檢測(cè)和防御。支持Web攻擊識(shí)別和防護(hù),如跨站腳本攻擊、高性能病毒引擎,可防護(hù)500萬種以上的病毒和木馬,病毒特征庫每日更新;數(shù)據(jù)防泄漏:對(duì)傳輸?shù)奈募蛢?nèi)容進(jìn)行識(shí)別過濾。可識(shí)別120+種常見文件類型,防止通過修改后綴名的病毒攻擊。能對(duì)Word、等30+文件進(jìn)行還原和內(nèi)容過濾,防止企業(yè)關(guān)鍵信息通過文件泄露。作為代理,可對(duì)SSL加密流量進(jìn)行應(yīng)用層安全防護(hù),如可以識(shí)別和防范SYNflood、UDPflood等10+種DDoS攻擊,識(shí)別500多萬種病毒。上網(wǎng)行為管理:采用基于云的URL分類過濾,預(yù)定義的URL分類庫已超過8500萬,阻止員工訪問惡意網(wǎng)站帶來的威脅。并可對(duì)員工的發(fā)帖、FTP等上網(wǎng)行為進(jìn)行控制。可對(duì)上網(wǎng)記錄進(jìn)行審計(jì)。基于應(yīng)用靈活的管理流量帶寬的上限和下限,可基于應(yīng)標(biāo)簽著色,例如:優(yōu)先轉(zhuǎn)發(fā)對(duì)財(cái)經(jīng)類網(wǎng)站的訪問。支持服務(wù)器間的負(fù)載均衡。對(duì)多出口場(chǎng)景,可按照鏈路質(zhì)量、鏈路帶寬比例、鏈路權(quán)重基于應(yīng)用進(jìn)行負(fù)載均衡。支持多種安全業(yè)務(wù)的虛擬化,包括防火墻、入侵防御、反病毒、VPN等。不同用戶可在同一臺(tái)物理設(shè)備上進(jìn)行隔離的個(gè)性化管理。>簡(jiǎn)單的安全管理路發(fā)下一代防火墻的防護(hù)范圍和控制精度比傳統(tǒng)防火墻大大增加,這對(duì)使用者的經(jīng)驗(yàn)和技能提出了更高的要求。華為USG6000利用SmartPolicy功能降低對(duì)使用者的要求,更好的進(jìn)行防護(hù)。SmartPolicy主要具備以下功能:內(nèi)置場(chǎng)景策略模板,不依賴使用者的經(jīng)驗(yàn)也能快速地部署常用防護(hù)策略。例如:如果希望使用網(wǎng)絡(luò)存儲(chǔ),管理員僅需基于“使用網(wǎng)盤”這個(gè)策略模板,就能建立一系列策略。在策略中,對(duì)網(wǎng)盤類應(yīng)用允許下載并進(jìn)行病毒檢測(cè),但禁止文件上智能優(yōu)化策略:根據(jù)內(nèi)置應(yīng)用風(fēng)險(xiǎn)庫和網(wǎng)絡(luò)實(shí)際流量對(duì)已部署的安全策略進(jìn)行評(píng)估和優(yōu)化,使其符合最小授權(quán)原則。在企業(yè)遺留大量端口防護(hù)策略,需要轉(zhuǎn)換為NGFW使用的應(yīng)用防護(hù)策略時(shí)尤其智能精簡(jiǎn)策略:自動(dòng)發(fā)現(xiàn)重復(fù)的和長(zhǎng)期沒有使用的策略,精簡(jiǎn)策略規(guī)模,>高效防護(hù)性能UTM產(chǎn)品當(dāng)開啟應(yīng)用層防護(hù)時(shí)性能下降明顯,無法滿足當(dāng)前應(yīng)用層防護(hù)的性能要求。下一代防火墻要求在多重防護(hù)的情況下仍保持高性能。研用了一次解析多業(yè)務(wù)并行處理的架構(gòu),確保多重防御下的一體化描述語言:不同于UTM對(duì)各個(gè)安全功能串行處理,USG6000在完成統(tǒng)一解析后,各安全業(yè)務(wù)檢查是并行的,最后做統(tǒng)一處理。每個(gè)步驟一次性做好,確保多安全業(yè)務(wù)開啟情況下,對(duì)整體性能影響軟硬結(jié)合一體化:對(duì)有規(guī)律、大批量、高運(yùn)算能力要求的報(bào)文處理,例如:報(bào)文加解密、特征匹配,采用專用多核平臺(tái)由專用的協(xié)處理器硬件處理。對(duì)小規(guī)模的運(yùn)算,仍然用軟件處理。軟硬結(jié)合一體化的處理方式讓整體性能更高。>組網(wǎng)應(yīng)用雌碳安堂企業(yè)內(nèi)網(wǎng)邊界防護(hù)在企業(yè)內(nèi)網(wǎng)部門和無線接入的匯聚網(wǎng)絡(luò)部署下一代防火墻。對(duì)PC用戶通過防火墻策略基于用戶信息進(jìn)行訪問控對(duì)移動(dòng)用戶采用基于用戶+應(yīng)用的策略控制,實(shí)現(xiàn)精細(xì)權(quán)限管理,并記錄日志。對(duì)郵件、IM、文件傳輸?shù)冗M(jìn)行內(nèi)容過濾和審計(jì),監(jiān)控社交類應(yīng)用,避免數(shù)據(jù)泄露。>互聯(lián)網(wǎng)出口防護(hù)在互聯(lián)網(wǎng)出口部署下一代防火墻,在出口進(jìn)行訪問控制,阻止一切非認(rèn)證訪問。啟用入侵防御功能,提供對(duì)郵件、IM、文件傳輸?shù)冗M(jìn)行內(nèi)容過濾和審計(jì),監(jiān)控社交類應(yīng)用,避免數(shù)據(jù)泄露。基于用戶、應(yīng)用、時(shí)間進(jìn)行QoS管理,優(yōu)先保障核心用戶和關(guān)鍵業(yè)務(wù)的服務(wù)質(zhì)量。通過URL分類和應(yīng)用阻斷進(jìn)行上網(wǎng)行為管理。阻斷掛馬網(wǎng)站和工作無關(guān)網(wǎng)站,根據(jù)角色監(jiān)控員工可以訪問的網(wǎng)站和可以使用的網(wǎng)絡(luò)應(yīng)用。>云數(shù)據(jù)中心邊界防護(hù)數(shù)據(jù)中心出口部署下一代防火墻,進(jìn)行安全業(yè)務(wù)和系統(tǒng)資源的虛擬化特性,可為每個(gè)虛擬環(huán)境提供超乎尋常的安全體萬兆級(jí)入侵防御可有效阻斷各類黑客攻擊,并可根據(jù)不同的虛擬環(huán)境需求,提供差異化的防御特性,保障數(shù)據(jù)安全。通過Anti-DDoS特性,對(duì)拒絕服務(wù)攻擊流量進(jìn)行清洗,保障數(shù)據(jù)中心對(duì)外業(yè)務(wù)。>VPN遠(yuǎn)程互聯(lián)可控、可管的安全傳輸隧道。在外人員和移動(dòng)用戶可通過Symbian多種操作系統(tǒng)支持,提供泛終端的接入能力。型號(hào)固定接口擴(kuò)展槽位接口模塊類型2×10GE(SFP+)+8×GE(RJ45)產(chǎn)品形態(tài)U尺寸(W×D×H)mm滿配重量選配300GB單硬盤,支持熱插拔冗余電源選配電源AC最大功率工作環(huán)境溫度:0~45℃(不含硬盤)/5℃~40℃(包含硬盤)濕度:10%~90%非工作環(huán)境溫度:-40℃~70℃/濕度:5%~95%概述S9700系列交換機(jī)是華為公司面向下一代園區(qū)網(wǎng)核心和數(shù)據(jù)中心業(yè)務(wù)匯聚而專門設(shè)計(jì)開發(fā)的高端智能T比特核心路升級(jí)能力,支持40GE和100GE以太網(wǎng)標(biāo)準(zhǔn)。該產(chǎn)品基于華為公司自主研發(fā)的通用路由平臺(tái)VRP開發(fā),在提供高性能的L2/L3層交換服務(wù)基礎(chǔ)上,進(jìn)一步環(huán)網(wǎng)保護(hù)等多種高可靠技術(shù),在提高用戶生產(chǎn)效率的同時(shí),保證了網(wǎng)絡(luò)最大正常運(yùn)行時(shí)間,從而降低了客戶的總擁有成本通過部署內(nèi)置華為首款以太網(wǎng)絡(luò)處理器ENP的X1E單板,S9700可以升級(jí)為敏捷交換機(jī),客戶可以享有敏捷交換機(jī)帶來的創(chuàng)新體驗(yàn)。S9700系列提供S9703、S9706、S9712三種產(chǎn)品形態(tài)。S9700升級(jí)為敏捷交換機(jī),讓網(wǎng)絡(luò)更敏捷地為業(yè)務(wù)服務(wù)S9700支持隨板AC,業(yè)務(wù)單板同時(shí)兼具無線AC功能,無需額外購買AC硬件;整機(jī)最大可管理2KAP,32K用戶;整機(jī)轉(zhuǎn)發(fā)性能可達(dá)T-bit,解決外置AC處理性能瓶頸,助力客戶從容面向高速無線時(shí)代。S9700支持統(tǒng)一用戶管理功能,屏蔽了接入層設(shè)備能力和接入方式的差異,支持PPPoE/802.1X/MAC/Portal等多種認(rèn)證方式,支持對(duì)用戶進(jìn)行分組/分域/分時(shí)的管理,用戶、業(yè)務(wù)可視可控,實(shí)現(xiàn)了從“以設(shè)備管理為中心”到“以用戶管理為中心”的飛躍。SVF2.0超級(jí)虛擬交換網(wǎng),創(chuàng)新實(shí)現(xiàn)不僅將盒式交換機(jī)縱向虛擬為框式交換機(jī)板卡,而且將AP縱向虛擬為框式交換機(jī)的端口,使得原來“核心/匯聚+接入交換機(jī)+AP”的網(wǎng)絡(luò)架構(gòu),虛擬化為一臺(tái)設(shè)備進(jìn)行管理,提供業(yè)界最簡(jiǎn)化網(wǎng)絡(luò)管理方案。iPCA網(wǎng)絡(luò)包守恒算法,改變了傳統(tǒng)利用模擬流量做故障定位的檢測(cè)模型,可對(duì)任意業(yè)務(wù)流隨時(shí)隨地逐點(diǎn)檢測(cè)網(wǎng)絡(luò)質(zhì)量,無需額外開銷;可在短時(shí)間內(nèi)立刻檢測(cè)業(yè)務(wù)閃斷性故障,檢測(cè)直接精準(zhǔn)到故障端口,實(shí)現(xiàn)從“粗放式運(yùn)維”到“精準(zhǔn)化運(yùn)維”的大轉(zhuǎn)變。S9700支持ServiceChain業(yè)務(wù)編排功能,ServiceChain對(duì)網(wǎng)絡(luò)增值業(yè)務(wù)處理能力(如下一代防火墻NGFW)進(jìn)行虛擬化,以便園區(qū)網(wǎng)絡(luò)實(shí)體(如交換機(jī)、路由器、AC、AP、終端設(shè)備)可以無差別的利用這些能力,而不受物理位置的約束,提供一種更靈活部署園區(qū)增值業(yè)務(wù)的解決方案,減少客戶設(shè)備投資和維護(hù)成本。>創(chuàng)新的CSS集群技術(shù)化為一臺(tái)邏輯設(shè)備,在可靠性、交換效率、靈活性和易管理有信息的冗余備份和無間斷的三層轉(zhuǎn)發(fā),極大地增強(qiáng)了設(shè)備的可靠性和性能,同時(shí)可以通過跨框鏈路聚合提高鏈路的利>運(yùn)營(yíng)級(jí)高可靠性設(shè)計(jì)S9700支持硬件級(jí)3.3ms高精度BFD快速鏈路檢測(cè)功能,能為靜態(tài)路由S9700支持快速自愈保護(hù)技術(shù)HSR(High-speedSelfS9700支持ISSU業(yè)務(wù)運(yùn)行中軟件升級(jí),設(shè)備軟件升級(jí)過程>強(qiáng)大的業(yè)務(wù)處理能力完善的二、三層組播協(xié)議,支持PIMSM、PIMDM、PIM>豐富的網(wǎng)絡(luò)流量分析功能S9700支持Netstream網(wǎng)絡(luò)流量分析,支持V5/V8/V9多種報(bào)文格式,支持聚合流量模板,實(shí)時(shí)流量采集、動(dòng)態(tài)報(bào)表生>完善的安全保護(hù)機(jī)制802.1x認(rèn)證DHCPSnooping觸發(fā)認(rèn)證多種認(rèn)證方式,有效應(yīng)對(duì)啞終端接入、移動(dòng)設(shè)備接入和集中式IP地址分配等多種接入方式的安全挑戰(zhàn),確保企業(yè)網(wǎng)絡(luò)安全。控制平面過載等安全威脅,提供業(yè)界領(lǐng)先的一體化安全解決>全面的IPv6解決方案S9700軟硬件平臺(tái)均支持IPv6,取得工信部IPv6入網(wǎng)S9700全面支持IPv6靜態(tài)路由、RIPng、OSPFv3、容自動(dòng)配置隧道等隧道技術(shù),保證IPv4網(wǎng)絡(luò)向IPv6網(wǎng)絡(luò)>創(chuàng)新節(jié)能打造綠色低碳網(wǎng)絡(luò)S9700采用主機(jī)前后及左后風(fēng)道設(shè)計(jì),提高整機(jī)散熱效率,采用芯片“變流”技術(shù),實(shí)現(xiàn)按流量動(dòng)態(tài)調(diào)整功率,降低整機(jī)功耗11%。支持端口休眠,無流量不耗電。獨(dú)立風(fēng)扇分區(qū)控制,進(jìn)一步降低功耗和噪聲污染,智能風(fēng)扇調(diào)速策略,采用小區(qū)間控溫技術(shù),有效降低轉(zhuǎn)速,并延長(zhǎng)風(fēng)支持IEEE802.3az能效以太網(wǎng)標(biāo)準(zhǔn),線卡收發(fā)器具備低功率閑置模式,支持正常工作與低功率狀態(tài)快速轉(zhuǎn)換,低流量低功耗網(wǎng)絡(luò)的平滑過渡。業(yè)務(wù)槽位6支持射頻模板管理、統(tǒng)一靜態(tài)配置和集支持有線無線統(tǒng)一用戶管理支持PPPoE、802.1X、MAC、Portal認(rèn)支持分組分域公時(shí)授權(quán)方式支持直接對(duì)業(yè)務(wù)報(bào)文標(biāo)記以獲得丟包SVF2.0簡(jiǎn)化運(yùn)維支持與第三方廠商混合組網(wǎng)管理支持Access、Trunk、Hvbrid方式支持defaultVLAN支持OinO、增強(qiáng)型靈活OinO支持STP(IEEE802.1d),RSTP(IEEE支持BPDⅡ保護(hù)、Root保護(hù)、環(huán)路保護(hù)支持BPDJTunnel支持ERPS以太環(huán)保護(hù)協(xié)議(G.8032)支持RIP、OSPF、ISIS、BGP等IPy4支持RIPng、OSPFv3、ISISv6、BGP4+支持IGMPv1/v2/v3、IGMPv1/v2/v3支持用戶快速離開機(jī)制支持組播流量控制支持組播查詢器支持組播協(xié)議報(bào)文抑制功能支持MPLSVPN/VLL/VPLS支持LACP、支持跨設(shè)備E-Trunk支持VRRP、BEDforVRRP支持BEDforBGP/IS-IS/OSPF/靜態(tài)路支持TEFRR、IPFRR支持以太網(wǎng)OAM802.3ah和802.1ag(硬支持ITU-Y1731Layer4協(xié)議、支掛ACL、CAR、Remark、Schedule筆支持流量整形支持Console、Telnet、SSH等終端服務(wù)支持SNMPv1/v2/v3等網(wǎng)絡(luò)管理協(xié)議支持通過FTP、TFTP方式上載、下載文支持執(zhí)補(bǔ)丁支持用戶操作日志802.1x認(rèn)證Portal認(rèn)證命令行分級(jí)保護(hù),未授權(quán)且戶無法侵入支持ICMP實(shí)現(xiàn)nino和traceroute功能支持Firewall功能支持Netstream功能支持IPSec功能支持負(fù)載均衡功能互通性VBST基于VLAN生成樹協(xié)議(和PVST/PVST+/LNP鏈路類型協(xié)商協(xié)議(和DTP相似功能)VCMPVLAN集中管理協(xié)議(和VTP相似功能)綠色節(jié)能支持802.3az能效以太網(wǎng)機(jī)箱尺寸mm(高*寬*深)機(jī)箱重量(空配)工作電壓整機(jī)供電能力增強(qiáng)型千兆以太網(wǎng)交換機(jī)系列(以下簡(jiǎn)稱S5700-EI),是華為公司自主研發(fā)的千兆以太網(wǎng)交換機(jī),提供靈活的全千兆接入以及萬兆上行端口。該系列交換機(jī)基于新一代高性能硬件和華為公司統(tǒng)一的VRP(VersatileRoutingiStack堆疊,杰出的網(wǎng)流分析,靈活的以太組網(wǎng),完善的VPN隧道,多樣的安全控制,成熟的IPv6特性,輕松的運(yùn)行維護(hù),更多的端口組合等特點(diǎn)。廣泛應(yīng)用于企業(yè)園區(qū)接入、匯聚,數(shù)據(jù)中心千兆接入等多種應(yīng)用場(chǎng)景。>更多的端口組合GE/10GE上行接口。其中S5710-EI系列具有4個(gè)固定同用戶對(duì)帶寬升級(jí)的實(shí)際需求,保護(hù)用戶投資。>完善的VPN隧道現(xiàn)了不同用戶的隔離;上行通過共用的物理接口連接到PE支持華為自主創(chuàng)新的SEP智能以太保護(hù)技術(shù)和業(yè)界最新的議,適用于半環(huán)、整環(huán)、級(jí)連環(huán)等各種組網(wǎng),其協(xié)議簡(jiǎn)單可鏈路接入到多臺(tái)匯聚交換機(jī)上,SmartLink/VRRP實(shí)現(xiàn)了上行鏈路的備份,極大地提升了接入側(cè)設(shè)備的可靠性。>多樣的安全控制地址認(rèn)證和802.1x認(rèn)證,實(shí)現(xiàn)用戶S5700-EI支持完善的DoS類防攻擊、用戶類防攻擊。其類防攻擊主要針對(duì)交換機(jī)本身的攻擊,包括SYN服務(wù)器仿冒攻擊、IP/MAC欺騙、DHCPrequestflood、改S5700-EI通過建立和維護(hù)DHCPSnooping綁定表,對(duì)不符合綁定表項(xiàng)的非法報(bào)文直接丟棄。利用DHCPSnooping的性。S5700-EI支持ARP表項(xiàng)嚴(yán)格學(xué)習(xí)功能,可以防止因ARP欺騙攻擊將交換機(jī)ARP表項(xiàng)占滿,導(dǎo)致正常用戶無法上網(wǎng)。>杰出的網(wǎng)流分析S5710-EI支持NetStream網(wǎng)絡(luò)流量分析功能。作為網(wǎng)絡(luò)流量輸出器,S5710-EI根據(jù)用戶配置,實(shí)時(shí)采集指定的數(shù)據(jù)流量,通過標(biāo)準(zhǔn)的V5/V8/V9報(bào)文格式,將數(shù)據(jù)上送給網(wǎng)絡(luò)流屬性分析、流量異常告警等功能,幫助用戶及時(shí)優(yōu)化網(wǎng)絡(luò)結(jié)式,對(duì)轉(zhuǎn)發(fā)的流量按需采樣,并實(shí)時(shí)地將采樣流量上送到收>輕松的運(yùn)行維護(hù)入網(wǎng)設(shè)備Zero-Touch安裝、故障設(shè)備更換免配置、USB開局、設(shè)備批量配置、批量遠(yuǎn)程升級(jí)等功能,便于安裝、升級(jí)、業(yè)務(wù)發(fā)放和其他管理維護(hù)工作,大大降低了運(yùn)維成本。撲信息,并基于拓?fù)浔4鍯lient對(duì)應(yīng)的啟動(dòng)信息;支持Client免配置更換。支持對(duì)Client批量下發(fā)配置和腳屬性傳播,減少手工配置量,保證配置正確性。S5700-EI之間可以相互通信;互通型從VLAN內(nèi)的端口之間互相通信;隔離型從VLAN內(nèi)的端口之間不S5700-EI智能iStack堆疊,將多臺(tái)支持堆疊特性的交換機(jī)組合在一起,從邏輯上組合成一臺(tái)虛擬交換機(jī)。iStack堆疊系統(tǒng)通過多臺(tái)成員設(shè)備之間冗余備份,提高了設(shè)備級(jí)的可靠性;通過跨設(shè)備的鏈路聚合功能,提高了鏈路級(jí)的可靠性。iStack提供了強(qiáng)大的網(wǎng)絡(luò)擴(kuò)展能力,通過增加成員設(shè)備,可以輕松地?cái)U(kuò)展堆疊系統(tǒng)的端口數(shù)、帶寬和處理能力。iStack簡(jiǎn)化了配置和管理,堆疊形成后,多臺(tái)物理設(shè)備虛擬成為一臺(tái)設(shè)備,用戶可以通過任何一臺(tái)成員設(shè)備登錄堆疊系統(tǒng),對(duì)堆疊系統(tǒng)所有成員設(shè)備進(jìn)行統(tǒng)一配置和管理。S5700-EI基于成熟穩(wěn)定的VRP平臺(tái),支持IPv4/IPv6可以部署在IPv4與IPv6共存的網(wǎng)絡(luò),充分滿足網(wǎng)絡(luò)從項(xiàng)且擴(kuò)展插槽S5700C提供兩個(gè)擴(kuò)展插槽,分別支持上遵循IEEE802.1d標(biāo)準(zhǔn)支持GuestVLAN、VoiceVLAN支持基于MAC/協(xié)議/IP子網(wǎng)/策略/端支持1:1和N:1VLANMapping功能可黨性支持SmartLink樹型拓樸和SmartLink802.1w)和MSTP(IEEES5710-EI支持下列特性:古持MPLSL3VPN支持MPLS-TEIP路由靜態(tài)路由、RIPy1/2、RIPIS-ISv6、BGP、BGP4+、ECMP、路由支持ND(NeiohborDiscoverv)支持IPv6Ping、IPv6Tracert、TT支持6to4、ISATAP、手動(dòng)配置tunnel支持基于源IPv6地址、目的IPv6地支持MLDv1/v2snooping(Multicast支持IGMPv1/v2/v3Snooninc和快速支掛捆綁端口的組播備裁分擔(dān)支持可控組播支持基于端口的組播流量統(tǒng)計(jì)支持對(duì)端口入方向、出方向進(jìn)行速率限支持報(bào)文重定向支持基于端口的流量監(jiān)管。支持雙速支持WRED(S5710-EI支持)支持報(bào)文的802.1n和DSCP優(yōu)生級(jí)重新支持L2(Layer2)~L4(Layer4)包過支持基于隊(duì)列限速和端口整形功能斗土山上用戶分級(jí)管理和口令保護(hù)支掛端口隔離、端口安全、StickvMAC支持黑洞MAC地址支持MAC地址學(xué)習(xí)數(shù)目限制支持IEEE802.1x認(rèn)證,支持單端口最大用戶數(shù)限制支持AAA認(rèn)證,支持Radius、HWTACACS、NAC等多種方式支持SSHV2.0支持HTTPS支持CPU保護(hù)功能支持黑名單和白名單管理和維護(hù)支持智能堆疊iStack支持虛擬電纜檢測(cè)(VirtualCableTest)支持SNMPv1/v2c/v3支持網(wǎng)管系統(tǒng)、支持WEB網(wǎng)管特性支持系統(tǒng)日志、分級(jí)告警支持NetStream(S5710-EI支持)互通性VBST基于VLAN生成樹協(xié)議和PVST/PVST+/RPVST互通LNP鏈路類型協(xié)商協(xié)議(和DTP相似功能)VCMPVLAN集中管理協(xié)議(和VTP相似功能)環(huán)境要求相對(duì)濕度:5%~95%(無凝露)輸入電壓額定電壓范圍;100-240VAC;50/60Hz最大電壓范圍:90-264VAC;47/63Hz注明:PoE機(jī)型無DC電源外形尺寸mm(寬×深×高)功耗PoE款型:<842W(PoE:740W)2.9.4網(wǎng)絡(luò)回溯分析系統(tǒng)●產(chǎn)品概述隨著網(wǎng)絡(luò)規(guī)模的日益增大和網(wǎng)絡(luò)問題的日趨復(fù)雜,單一的網(wǎng)絡(luò)分析終端將無法有效勝任對(duì)整網(wǎng)的全面分析??苼砭W(wǎng)絡(luò)回溯分析系統(tǒng)用分布式遠(yuǎn)程管理和歷史數(shù)據(jù)回溯分析的方法解決便攜式網(wǎng)絡(luò)分析系統(tǒng)的不足。它采用科來自主設(shè)計(jì)研發(fā)的第三代網(wǎng)絡(luò)分析引擎,提供千兆網(wǎng)絡(luò)流量數(shù)據(jù)采集、存儲(chǔ),歷史數(shù)據(jù)挖掘與回溯分析,并支持與便攜式網(wǎng)絡(luò)分析系統(tǒng)進(jìn)行聯(lián)動(dòng),對(duì)挖掘的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行精細(xì)化診斷與分析。通過在網(wǎng)絡(luò)的多個(gè)流量匯聚點(diǎn),如二、三層交換機(jī)處采集流量,進(jìn)行分段分析,并將分析結(jié)果傳回進(jìn)程控制臺(tái),使得網(wǎng)絡(luò)管理人員可以從容地實(shí)現(xiàn)遠(yuǎn)程管理和分析。本系統(tǒng)網(wǎng)絡(luò)部署拓?fù)涫疽鈭D如下所示:m分析服務(wù)器分析服務(wù)器主要負(fù)責(zé)所處網(wǎng)段的流量采集、分析和存儲(chǔ),通過對(duì)各網(wǎng)絡(luò)對(duì)象進(jìn)行詳細(xì)的數(shù)據(jù)統(tǒng)計(jì),對(duì)網(wǎng)絡(luò)可能存在的潛在問題迪行診斷預(yù)警,它是整個(gè)系統(tǒng)的核心部分。它負(fù)責(zé)接收控制臺(tái)的各種命令請(qǐng)求,并將結(jié)果實(shí)時(shí)的返回>控制臺(tái)控制臺(tái)將把該分析服務(wù)器所分析的各種數(shù)據(jù)以友好方式顯示分析服務(wù)器的部署點(diǎn)和數(shù)量選擇要根據(jù)網(wǎng)絡(luò)規(guī)模和分析控制臺(tái)分析服務(wù)器 調(diào)用關(guān)系 數(shù)據(jù)通訊 流量采集網(wǎng)絡(luò)回溯分析系統(tǒng)能夠?qū)崿F(xiàn)在關(guān)鍵網(wǎng)絡(luò)的分布式長(zhǎng)期實(shí)通過回溯系統(tǒng)對(duì)鏈路進(jìn)行長(zhǎng)期監(jiān)控,對(duì)其總體流量參數(shù)進(jìn)行分析、統(tǒng)計(jì)和長(zhǎng)期保存,如總流量、廣播/組播流量、上行/下行流量、數(shù)據(jù)包、利用率、TCP同步數(shù)據(jù)包數(shù)、TCP同步確認(rèn)數(shù)據(jù)包數(shù)、TCP同步重置數(shù)據(jù)包數(shù)等多種網(wǎng)絡(luò)基本流量數(shù)據(jù)統(tǒng)計(jì),建立整個(gè)網(wǎng)絡(luò)的全景運(yùn)行信息圖,并生成準(zhǔn)確的網(wǎng)絡(luò)基線,掌握全網(wǎng)運(yùn)行狀態(tài),洞悉關(guān)鍵業(yè)務(wù)應(yīng)用狀況,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的異常流量,大力提升運(yùn)維效率,解決“黑盒運(yùn)維”。211111Top應(yīng)用絲流數(shù)據(jù)流可視化、透明化字性數(shù)字節(jié)數(shù)字性數(shù)應(yīng)用負(fù)載實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)數(shù)據(jù)回溯分析>網(wǎng)絡(luò)異常和安全隱患預(yù)警和分析隨著網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)安全的重要性越來越凸顯,而現(xiàn)在依靠特征庫匹配的方式,已經(jīng)無法滿足現(xiàn)階段安全檢測(cè)的需絡(luò)行為特征來實(shí)現(xiàn)對(duì)安全事件的檢測(cè)。系統(tǒng)根據(jù)各種安全威出用出的些作出用出的些作警報(bào)種類警報(bào)分類警橙名稱警程等級(jí)柱發(fā)架件流最警報(bào)不量模中木馬飯由CIFS糖蟲回環(huán)地址主機(jī)掃病高商生任平構(gòu)包長(zhǎng):66<128城名tock,ucno,navysmit解析地址規(guī)每秒數(shù)蛋包:126·=100且平均包長(zhǎng):64*72A分析主低每秒發(fā)送5YN:==126日每和接次ACK:0*15及及本馬改擊接中收擊回環(huán)地址主機(jī)掃癌CIFS蝶蟲垂低每秒數(shù)黃包:125->=100日平均包長(zhǎng):64<72▲高平均位長(zhǎng):66<128焦低每秒發(fā)送SVN:>=124E每七接收ACK:0<15金高名itock,usno,navymt解析貨上起和?S木馬國(guó)環(huán)址址木馬回環(huán)地址熱高城客tockusno.navy,mll解析地址現(xiàn)則木馬回環(huán)地址高紅名:tock.usno.navy,m)解析地址127.0.01規(guī)對(duì):127.0.01網(wǎng)絡(luò)異常和安全威脅預(yù)警就模生商南發(fā)生地址題作發(fā)Oaditi地tE端似要到Oe8次地址A具F按害炭生地址診斷確計(jì)模描流量甲均包桃中鐘數(shù)中節(jié)酸數(shù)旗包數(shù)。數(shù)據(jù)知數(shù)機(jī)內(nèi)案制用率想種位規(guī)47.216Kbps1.740Mbps3,238Mhpeo00000D0解和包數(shù)異常流量安全分析>快速定位故網(wǎng)絡(luò)回溯分析系統(tǒng),是網(wǎng)絡(luò)世界的“全球眼”,就像一個(gè)攝由身用屬ODNS極常器情滿應(yīng)悉SMTP可壁全告新事中共力開奉件密述深師理定址日后伊地接日行位開下中層次化、智能化的故障診斷視圖網(wǎng)絡(luò)回溯分析技術(shù)進(jìn)行故障診斷有兩個(gè)特點(diǎn):
回溯分析,可以提供故障前、中、后的全景分析能力。數(shù)據(jù)包分析,把故障定位到數(shù)據(jù)包級(jí)別,使故障定位更加準(zhǔn)確、透徹。而網(wǎng)絡(luò)回溯分析系統(tǒng)支持7*24小時(shí)不間斷監(jiān)控,可以保障在故障發(fā)生前、故障發(fā)生時(shí)以及故障發(fā)生后進(jìn)行全方位監(jiān)政應(yīng)由政應(yīng)由穩(wěn)定、安全和高效核心鏈路/核心區(qū)域/核心業(yè)務(wù)運(yùn)行可視故應(yīng)菌故障前基于流量峰值、TCP新建會(huì)話、響應(yīng)失敗等參數(shù)實(shí)時(shí)報(bào)警,及時(shí)發(fā)現(xiàn)異常,在故障發(fā)生前進(jìn)行有效規(guī)避,避免或減少網(wǎng)絡(luò)故障損失。網(wǎng)絡(luò)回溯分析技術(shù)實(shí)現(xiàn)了對(duì)網(wǎng)絡(luò)的長(zhǎng)期監(jiān)控,深入掌握網(wǎng)絡(luò)運(yùn)行趨勢(shì)、流量特征,建立針對(duì)自身網(wǎng)絡(luò)流量模型。建立網(wǎng)絡(luò)流量模型后,可以基于IP、應(yīng)用、會(huì)話、內(nèi)容等參故障中基于警報(bào)、流量、應(yīng)用、會(huì)話快速定位異常主機(jī),使故障影響降到最低。網(wǎng)絡(luò)回溯分析技術(shù)提供了實(shí)時(shí)報(bào)警功能,并智能定位到引起故障的異常主機(jī);實(shí)時(shí)展現(xiàn)網(wǎng)絡(luò)流量、TCP會(huì)話信息,從流量特征中快速定位出異常主機(jī)。從海量數(shù)據(jù)中,實(shí)時(shí)定位異常主機(jī),提供深入分析能力,大大提高了對(duì)故障排除的響應(yīng)時(shí)間。故障后基于時(shí)間、IP和應(yīng)用的回溯,重現(xiàn)故障發(fā)生時(shí)流量,擺脫了網(wǎng)絡(luò)故障時(shí)隱時(shí)現(xiàn)無法徹底清查的窘境。一些間歇性網(wǎng)絡(luò)故障,由于其無固定的發(fā)生時(shí)間,很難實(shí)現(xiàn)跟蹤和重現(xiàn),無法了解其故障發(fā)生根源,從而長(zhǎng)期存在網(wǎng)絡(luò)之中。網(wǎng)絡(luò)回溯分析系統(tǒng),長(zhǎng)期部署在網(wǎng)絡(luò)之中,提供了基于時(shí)間的回溯分析能力,實(shí)現(xiàn)了故障的事后分析能力?!白蛱焱砩习l(fā)生的故障,今天早上仍然可以分析”,極大的方便了網(wǎng)絡(luò)管理工作。>歷史數(shù)據(jù)回溯和取證科來網(wǎng)絡(luò)回溯系統(tǒng)具有7*24小時(shí)數(shù)據(jù)包捕獲存儲(chǔ)能力(歷史數(shù)據(jù)包存儲(chǔ)時(shí)間依據(jù)客戶的實(shí)時(shí)通訊流量以及回溯設(shè)備的存儲(chǔ)空間大小而定),將網(wǎng)絡(luò)中所有通訊數(shù)據(jù)包進(jìn)行完整存儲(chǔ)。當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)突發(fā)流量或異常流量時(shí),及時(shí)回溯分析該時(shí)段的流量,能夠及時(shí)掌握網(wǎng)絡(luò)異常的原因,避免問題的進(jìn)一步擴(kuò)大。同時(shí),對(duì)于發(fā)生的歷史問題,能夠快速提取該時(shí)段數(shù)據(jù)進(jìn)行歷史數(shù)據(jù)精細(xì)分析,不管是突發(fā)流量檢測(cè)還是歷史數(shù)1.基于時(shí)間的數(shù)據(jù)挖掘與數(shù)據(jù)檢索提供針對(duì)任意時(shí)間范圍內(nèi)的網(wǎng)絡(luò)通訊數(shù)據(jù)的挖掘與檢索能力,能夠針對(duì)應(yīng)用、主機(jī)、會(huì)話的關(guān)聯(lián)數(shù)據(jù)進(jìn)行挖掘,并能夠最終檢索到相應(yīng)的原始通訊數(shù)據(jù),幫助用戶快速定位挖掘數(shù)據(jù)挖掘用送美解用逃0用送美解用逃05世A基于IP會(huì)話開展多角度的關(guān)聯(lián)分析3.問題的追溯分析科來網(wǎng)絡(luò)回溯分析系統(tǒng)能長(zhǎng)期記錄保存所有訪問運(yùn)系統(tǒng)以及各業(yè)務(wù)系統(tǒng)各主機(jī)間的通訊數(shù)據(jù),一旦出現(xiàn)異常,能夠?qū)⒋鎯?chǔ)的數(shù)據(jù)包提取出來進(jìn)行分析,提供有效的分析依據(jù)。4.安全問題的分析取證一旦出現(xiàn)安全事件,可以通過詳細(xì)的數(shù)據(jù)分析來對(duì)當(dāng)時(shí)的網(wǎng)絡(luò)訪問和所有通訊數(shù)據(jù)進(jìn)行深入分析,完整記錄通訊對(duì)象的歷史通訊數(shù)據(jù),不漏過任何蛛絲馬跡提供直接有效的分析依據(jù)和證據(jù)?;诨厮莸臄?shù)字取證>鏈路流量梳理數(shù)據(jù)流特征等多種方式的應(yīng)用自定義,能對(duì)網(wǎng)絡(luò)鏈路中的業(yè)務(wù)系統(tǒng)進(jìn)行梳理,準(zhǔn)確掌握各業(yè)務(wù)系統(tǒng)的流量情況。通過對(duì)鏈路流量的梳理,可以實(shí)現(xiàn)以下功能:1.減少網(wǎng)絡(luò)中的未知流量,可以第一時(shí)間發(fā)現(xiàn)網(wǎng)絡(luò)中任何非業(yè)務(wù)流量或者新上線業(yè)務(wù);2.提供快速檢索、逐層挖掘,掌握所有網(wǎng)絡(luò)業(yè)務(wù)的詳細(xì)會(huì)3.掌握每種業(yè)務(wù)流量的歷史基準(zhǔn)、趨勢(shì)變化,為業(yè)務(wù)規(guī)劃提供準(zhǔn)確的依據(jù);4.掌握應(yīng)用交易的詳細(xì)通信過程,當(dāng)業(yè)務(wù)交易失敗時(shí),能進(jìn)行挖掘分析,定位準(zhǔn)確的故障原因。192客戶消砂挖掘應(yīng)用交易的詳細(xì)過程是業(yè)務(wù)排障的重要手段>業(yè)務(wù)性能監(jiān)控科來網(wǎng)絡(luò)回溯分析系統(tǒng)能夠?qū)崿F(xiàn)對(duì)業(yè)務(wù)流量的梳理,實(shí)現(xiàn)對(duì)關(guān)鍵業(yè)務(wù)性能的實(shí)時(shí)監(jiān)控分析。通過對(duì)業(yè)務(wù)交易過程中的積積M(/1開電三一初海準(zhǔn)事試重單器*的監(jiān)控,實(shí)現(xiàn)對(duì)業(yè)務(wù)系統(tǒng)的重點(diǎn)監(jiān)控分析,從而及時(shí)發(fā)現(xiàn)業(yè)系統(tǒng)支持對(duì)用戶指定的自定義應(yīng)用進(jìn)行實(shí)時(shí)監(jiān)控和質(zhì)量保護(hù)IT投資用性能狀態(tài)等多方位情況,讓運(yùn)維人員對(duì)局域網(wǎng)的所有情況網(wǎng)絡(luò)質(zhì)量和效率,針對(duì)性地開展的業(yè)務(wù)性能優(yōu)化,最大程度進(jìn)行IT資源優(yōu)化配置,保護(hù)客戶IT投資。指標(biāo)項(xiàng)管理口2.個(gè)由口最大nhs存儲(chǔ)空間尺寸電源由壓安全標(biāo)準(zhǔn)可靠性89600小時(shí)2.9.5負(fù)載均衡器BIG-IP新平臺(tái),為更多用戶交付更多應(yīng)用。F58BIG-IP8應(yīng)用交付網(wǎng)絡(luò)平臺(tái)可以管理第4層到第7層的大規(guī)模流量負(fù)載,通過將高性能交換結(jié)構(gòu)、專用硬件和先進(jìn)的軟件結(jié)合在一起,F(xiàn)5使用戶能夠在不產(chǎn)生瓶頸的情況下靈活地制定深層的應(yīng)用決策。借助BIG-IP平臺(tái)的高性能,您可以整合設(shè)備,從而節(jié)約數(shù)據(jù)中心的管理成本,同時(shí)節(jié)約電力、空間和制冷資源,并且這其中仍有改進(jìn)的空間。通過BIG-IP硬件和軟件完美的統(tǒng)一運(yùn)行,BIG-IP新平臺(tái)可提供給用戶完整的綜合應(yīng)用交付解決方案,為用戶的業(yè)務(wù)提供令從未被超越的ADC整合服務(wù)能力令面對(duì)DDoS攻擊時(shí)最強(qiáng)的防護(hù)能力最高的性能和電力消耗比>可擴(kuò)展性
根據(jù)您的業(yè)務(wù)實(shí)時(shí)按需擴(kuò)展令可靈活操作擴(kuò)展的多租戶虛擬化集合
實(shí)現(xiàn)真正靈活的應(yīng)用彈性部署和擴(kuò)展>品質(zhì)及可靠性
專為應(yīng)用交付需求而設(shè)計(jì)的硬件
運(yùn)營(yíng)級(jí)別的高質(zhì)量和高可用保障在線時(shí)間
擁有全世界領(lǐng)域的用戶選擇和滿意度
為應(yīng)用交付需求而設(shè)計(jì)的整合硬件和軟件系統(tǒng)》實(shí)現(xiàn)高性能和按需擴(kuò)展?jié)M足運(yùn)營(yíng)級(jí)別高可用需求-實(shí)現(xiàn)99.999%高可用能力令持:續(xù)提供多年的產(chǎn)品售后支持
為問題的發(fā)現(xiàn)和解決提供實(shí)時(shí)在線管理系統(tǒng)●BIG-IP新平臺(tái)的主要優(yōu)點(diǎn)>利用專用硬件整合您的基礎(chǔ)設(shè)施置多種功能,如服務(wù)器負(fù)載均衡、全球數(shù)據(jù)中心負(fù)載均衡、>對(duì)應(yīng)用服務(wù)器進(jìn)行卸載BIG-IP系統(tǒng)采用高性能SSL和壓縮硬件以及先進(jìn)的連接管理功能,將需要大量處理能力的任務(wù)從應(yīng)用服務(wù)器中移出,并更高效地使用這些資源。>保護(hù)您的網(wǎng)絡(luò)安全具備ICSA認(rèn)證的BIG-IP平臺(tái)擁有3-7層防護(hù)能力,提供默認(rèn)全部拒絕的安全模式和一個(gè)全面的數(shù)據(jù)包過濾引擎,能以極為精確的方式限制接入,并具備業(yè)界領(lǐng)先的應(yīng)用安全防火墻>降低您的運(yùn)營(yíng)成本利用易于管理的BIG-IP硬件所提供的帶外管理、前面板管理、熱升級(jí)、遠(yuǎn)程引導(dǎo)和USB支持能力,您可以減少用于進(jìn)行配置、升級(jí)和維護(hù)的時(shí)間。通過使用獲得80Plus金銀認(rèn)證的高效率電源,可以降低您數(shù)據(jù)中心的電力和冷卻成>最大限度的延長(zhǎng)運(yùn)行時(shí)間通過采用熱插拔組件、冗余電源、冗余風(fēng)扇、緊湊型閃存、建的。通過在傳統(tǒng)的主/備用配置或水平集群(主/主)配置中>智能化性能至關(guān)重要有效負(fù)載。BIG-IP設(shè)備擁有必要的智能化和性能,可實(shí)現(xiàn)最來幫您簡(jiǎn)化網(wǎng)絡(luò),從而節(jié)約數(shù)據(jù)中心的管理成本,同時(shí)節(jié)約高的應(yīng)用時(shí)也能夠減少所需的應(yīng)用交付控制器的數(shù)量。通過卸載計(jì)算密集型流程,您可以顯著減少需要的應(yīng)用服務(wù)器數(shù)上最高的SSL性能加快密鑰交換和批處理加密。硬件壓縮—能夠經(jīng)濟(jì)高效地卸載服務(wù)器中的流量壓縮處理負(fù)載,縮短頁面加載時(shí)間,降低帶寬使用量。>OneConnectTM連接池—將數(shù)百萬個(gè)TCP請(qǐng)求匯聚到數(shù)百個(gè)服務(wù)器端的連接中,增加服務(wù)器容量,并確保請(qǐng)求得到高效的處理。>嵌入式數(shù)據(jù)加速技術(shù)(ePVA)—提供高性能的L4吞吐能力和拒絕服務(wù)(DoS)攻擊防護(hù)。ePVA使用現(xiàn)場(chǎng)可編程門陣列(FPGA)技術(shù),并與TMOS和軟件緊密集成,能夠提供:>以太網(wǎng)端口與處理器之間的高性能互連4層處理卸載,實(shí)現(xiàn)領(lǐng)先的吞吐能力并減少軟件負(fù)載>支持硬件加速的SYN攻擊防護(hù)硬件檢測(cè)并阻擋20多種DoS攻擊為低延遲協(xié)議(例如,財(cái)務(wù)信息交換(FIX)協(xié)議)提供可預(yù)測(cè)的性能支持●F5BIG-IP技術(shù)的優(yōu)勢(shì)獨(dú)特的架構(gòu)和擁有專利的軟硬件創(chuàng)新為F5提供了無與匹敵的能力,其中包括:ScaleN使您能夠利用所有可用的CPU資源,實(shí)現(xiàn)多個(gè)BIG-IP設(shè)備的虛擬化或者水平集群,從而創(chuàng)建一個(gè)有彈性的應(yīng)用交付網(wǎng)絡(luò)基礎(chǔ)架構(gòu),可有效地適應(yīng)您的業(yè)務(wù)需求變化。僅向現(xiàn)有的基礎(chǔ)架構(gòu)配備更強(qiáng)大的處理能力,而無需增加更最新的BIG-IP設(shè)備可在各個(gè)系列中升級(jí)至更高性能的型號(hào)。您無需購買新的硬件,按需許可使企業(yè)能夠確定應(yīng)用交付服務(wù)的最佳規(guī)模并支持續(xù)增長(zhǎng)。運(yùn)營(yíng)擴(kuò)展——F5能夠采用多租戶架構(gòu)實(shí)現(xiàn)應(yīng)用交付控制服務(wù)的虛擬化。該架構(gòu)可在單個(gè)設(shè)備上支持大量BIG-IP版本和產(chǎn)品模塊。多租戶設(shè)備虛擬化由F5獨(dú)特的虛擬集群多處理(vCMPB)技術(shù)提供,使某些硬件平臺(tái)能夠運(yùn)行多個(gè)BIG-IP客戶端實(shí)例。每個(gè)BIG-IP客戶端實(shí)例看起來和運(yùn)行時(shí)就像是一個(gè)物理BIG-IP設(shè)備,擁有專門分配的CPU、內(nèi)存護(hù)配置和策略,從而實(shí)現(xiàn)更好的管理控制。當(dāng)把路由域/分區(qū)門級(jí)或基于項(xiàng)目的租用和性能保證,同時(shí)管理單個(gè)整合的應(yīng)兩種水平擴(kuò)展形式而實(shí)現(xiàn)這一點(diǎn):應(yīng)用服務(wù)集群—注重應(yīng)用擴(kuò)展性和高可用性,和設(shè)備服務(wù)集群—旨在高效且無縫地?cái)U(kuò)展BIG-IP應(yīng)用交付服務(wù)。應(yīng)用服務(wù)集群在應(yīng)用層為多達(dá)八個(gè)從而提供了高可用的多租戶部署。工作負(fù)載可以在設(shè)備集群設(shè)備服務(wù)集群可以在全活動(dòng)部署模式下同步所有設(shè)備配置,以實(shí)現(xiàn)多達(dá)32個(gè)活動(dòng)節(jié)點(diǎn)之間設(shè)備的統(tǒng)一策略部署和執(zhí)>F5TMOS平臺(tái)應(yīng)用交付而提供了統(tǒng)一的系統(tǒng),讓您具備跨所有服務(wù)的全面及網(wǎng)絡(luò)的多樣化且不斷演進(jìn)的需求??梢砸攒浖问綄?shí)現(xiàn),并且在某些硬件平臺(tái)上利用嵌入式包加速(ePVA)字段可編程門陣列(FPGA)提供更高的性能(在BIG-IP10200v設(shè)備上達(dá)到每秒它可以用在單個(gè)虛擬IP/應(yīng)用上,即如果一個(gè)應(yīng)用受到攻擊,其他應(yīng)用不受影響。F5是唯一在L4和全代理L7模隨著最新BIG-IP2000系列、4000系列和7000系列設(shè)備的推出,F(xiàn)5持續(xù)在硬件開發(fā)方面投資和創(chuàng)新,以保證即使最苛刻的Web應(yīng)用也能做到高可用、安全且快速。全新BIG-IP硬件在各個(gè)等級(jí)ADC平臺(tái)的每秒應(yīng)用決策數(shù)、SSL處理和硬件壓縮方面提供了業(yè)界領(lǐng)先的性能。企業(yè)和服務(wù)提供商可以在單個(gè)統(tǒng)一平臺(tái)上部署多個(gè)應(yīng)用交付服務(wù),卸載SSL處理負(fù)載,并進(jìn)行高效整合。此外,由于能夠通過軟件許可協(xié)議從基礎(chǔ)設(shè)備升級(jí)到該系列內(nèi)更高容量的型號(hào),F(xiàn)5的產(chǎn)品提供了優(yōu)異的按需靈活性以適應(yīng)不斷變化的業(yè)務(wù)需求。技術(shù)指標(biāo)和8個(gè)10/100/1000MRJ45以太網(wǎng)端口2個(gè)可選的SFP千兆/萬兆光纖端口Intel雙核(共4個(gè)處理內(nèi)核)左儲(chǔ)介質(zhì)500GB硬盤吞吐量立換背板無限制550.000會(huì)話數(shù)/秒212.000會(huì)話數(shù)/秒無限制包含:2,000TPS(2K密鑰)最大:2,000TPS(2K密鑰)4Gbps批量加密提供全面的網(wǎng)絡(luò)編程端口,支持關(guān)鍵任務(wù)應(yīng)用、第三方解決方案和網(wǎng)絡(luò)流量管理技術(shù)宮放地結(jié)合起來企業(yè)可以實(shí)現(xiàn)高可用支持雙機(jī)熱備:專有Wacthdog芯片、SNMP(1213MIB-II,1643Ethernet,1493支持802.1g標(biāo)準(zhǔn)封裝協(xié)議,鏈路聚合故障切換支持工業(yè)標(biāo)準(zhǔn)802.3ad鏈路聚合,支持10/100/1000M端口支持ipv4和ipv6,防止Dos攻擊*協(xié)議層保護(hù)提供HTTP(S),FTP(S),SMTP等協(xié)議安全的管理可以通過HTTPS、SSH進(jìn)行安全的遠(yuǎn)程RS-232C控制口尺寸1U行業(yè)標(biāo)準(zhǔn)機(jī)架安裝式機(jī)箱重量20磅(9.1公斤)(單電源)運(yùn)行溫度:32°至104°F(0°至40℃)運(yùn)行相對(duì)濕度:40℃時(shí)10至90%包含一個(gè)400W(80+金牌效率)雙電源和DC可選UL60950-1第2版CAN/CSAC22.2No.60950-1-07IEC60950-1:2006、第2版針對(duì)所有CB國(guó)家評(píng)估EN61000-3-3:1995+A1:曲型功耗輸入電壓2.9.6流量控制器概述PA-500是Panabit專門為具備一定規(guī)模的企業(yè)網(wǎng)絡(luò)提供的一款高性能、高可用性、功能豐富的出口一體優(yōu)化設(shè)備。PA-500處理能力為120Mbps,特別適用于同時(shí)在線500人以下的企業(yè)、政府、普教、酒店、Wifi覆蓋場(chǎng)館等客戶群體。PA-500不但可以滿足用戶對(duì)網(wǎng)絡(luò)流量最細(xì)致粒度的可視、可控、可審計(jì)的核心需求,同時(shí)能夠提供業(yè)內(nèi)領(lǐng)先的應(yīng)用分每時(shí)每刻,都有超過6T的互聯(lián)網(wǎng)流量穿越Panabit智能應(yīng)用網(wǎng)關(guān),Panabit在現(xiàn)網(wǎng)保持著超過95%的識(shí)別率,可以辨識(shí)和控制常見的13大類近千種應(yīng)用。藉由互聯(lián)網(wǎng)助Panabit擁有業(yè)內(nèi)最龐大的測(cè)試隊(duì)伍和最全面的測(cè)試環(huán)境,這是Panabit始終保持最快的未知應(yīng)用樣本獲取速度、最>開放的數(shù)據(jù)面操作系統(tǒng)PanaOS不同于大多數(shù)廠商使用改裝過的Linux/FreeBSD等通用用虛擬化技術(shù)完成了數(shù)據(jù)面和控制面分離,從驅(qū)動(dòng)、內(nèi)存管理到任務(wù)調(diào)度等數(shù)據(jù)面核心任務(wù)都由PanaOS一肩承擔(dān)。利Panabit智能應(yīng)用網(wǎng)關(guān)的高性能及高穩(wěn)定性早已獲得業(yè)內(nèi)公認(rèn),特別是在鐵通、移動(dòng)、廣電等多個(gè)城域網(wǎng)10G節(jié)點(diǎn)案例中用實(shí)際表現(xiàn)贏得用戶一致好評(píng)。在企業(yè)用戶群體,基于應(yīng)用特性進(jìn)行有針對(duì)性的負(fù)載均衡,最高支持多達(dá)500文件類型控制、HTTP瀏覽/發(fā)帖動(dòng)作控制、HTTP請(qǐng)求報(bào)文鏡像,支持第>用戶實(shí)時(shí)信息Panabit輕松應(yīng)對(duì)實(shí)時(shí)海量數(shù)據(jù)的應(yīng)用識(shí)別、策略處理、可對(duì)最高50萬在線IP進(jìn)行實(shí)時(shí)查詢每一個(gè)IP當(dāng)前的應(yīng)用概況、連接信息、虛擬身份、共享用戶、移動(dòng)終端等深度信息。>更精準(zhǔn)的日志審計(jì)基于業(yè)內(nèi)最精準(zhǔn)的應(yīng)用識(shí)別率,Panabit提供顯著超越傳統(tǒng)4層設(shè)備的包含7層信息細(xì)粒度日志,并具備無可比擬的低漏報(bào)/誤報(bào)率。在當(dāng)前相關(guān)部門對(duì)于敏感應(yīng)用事件逐漸提高關(guān)注度的背景下,對(duì)比非DPI專業(yè)廠商更加滿足82號(hào)令要求。>流量管理
最精確的DPI應(yīng)用識(shí)別IP、鏈路、流向、群組、個(gè)體、共享設(shè)備數(shù)、在線用戶數(shù)、時(shí)間等多重機(jī)制靈活組合的帶寬管理策略
數(shù)據(jù)通道應(yīng)用優(yōu)先級(jí)單IP限速動(dòng)態(tài)IP限速趨勢(shì)圖表、對(duì)比分析分級(jí)、管理日志、系統(tǒng)告警應(yīng)用并發(fā)連接數(shù)限制、偽IP防護(hù)、內(nèi)網(wǎng)異常流量源實(shí)時(shí)追IPPOP3、Radius認(rèn)證拒絕…)雙OS備份與Bypass雙重保障機(jī)制指標(biāo)NAT并發(fā)連接數(shù)50000/禾小2000000/秒負(fù)載均衡鏈路數(shù)千兆電上千水由*5重量工作溫度工作濕度5
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 中國(guó)等壓灌裝機(jī)行業(yè)發(fā)展?fàn)顩r及應(yīng)用前景預(yù)測(cè)研究報(bào)告(2024-2030版)
- 中國(guó)社品行業(yè)市場(chǎng)運(yùn)營(yíng)模式及未來發(fā)展動(dòng)向預(yù)測(cè)研究報(bào)告(2024-2030版)
- 路由模擬課程設(shè)計(jì)
- 中國(guó)液壓卡盤行業(yè)發(fā)展動(dòng)態(tài)及投資效益預(yù)測(cè)研究報(bào)告(2024-2030版)
- 中國(guó)浮油撈除機(jī)行業(yè)市場(chǎng)現(xiàn)狀分析及競(jìng)爭(zhēng)格局與投資發(fā)展研究報(bào)告(2024-2030版)
- 觀察鏡課程設(shè)計(jì)
- 感覺統(tǒng)合訓(xùn)練課程設(shè)計(jì)
- 快遞打印系統(tǒng)課程設(shè)計(jì)
- 檢具課程設(shè)計(jì)
- 課程設(shè)計(jì)結(jié)構(gòu)框架圖
- 統(tǒng)編語文四年級(jí)上冊(cè)第六單元教材解讀及集體備課
- 2024年檔案知識(shí)競(jìng)賽考試題庫300題(含答案)
- (新版)嬰幼兒發(fā)展引導(dǎo)員(高級(jí))技能鑒定理論試題庫資料(含答案)
- 民事案件卷宗目錄封面11
- 2022年2022年古籍樣式排版模板
- 藝術(shù)裝飾藝術(shù)運(yùn)動(dòng)
- 樊登讀書會(huì)營(yíng)銷策略分析
- 建設(shè)單位安全生產(chǎn)管理體系(完整版)
- 國(guó)潮風(fēng)喜迎中秋節(jié)傳統(tǒng)節(jié)日介紹主題班會(huì)PPT模板
- 幼兒園參觀學(xué)?;顒?dòng)方案5篇
- 蘇州大學(xué)實(shí)驗(yàn)報(bào)告專用紙
評(píng)論
0/150
提交評(píng)論