已閱讀5頁,還剩73頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
防火墻技術(shù)和原理,北京天融信公司,地址:北京市海淀區(qū)上地東路1號華控大廈3層網(wǎng)址:,防火墻基本概念防火墻發(fā)展歷程防火墻核心技術(shù)防火墻功能與原理防火墻的接入方式防火墻的典型應(yīng)用防火墻性能防火墻局限性防火墻的兩個爭議,目錄,一種高級訪問控制設(shè)備,置于不同網(wǎng)絡(luò)安全域之間的一系列部件的組合,它是不同網(wǎng)絡(luò)安全域間通信流的唯一通道,能根據(jù)企業(yè)有關(guān)的安全政策控制(允許、拒絕、監(jiān)視、記錄)進出網(wǎng)絡(luò)的訪問行為。,兩個安全域之間通信流的唯一通道,防火墻的概念,防火墻基本概念防火墻發(fā)展歷程防火墻核心技術(shù)防火墻功能與原理防火墻的接入方式防火墻的典型應(yīng)用防火墻性能防火墻局限性防火墻的兩個爭議,目錄,基于路由器的防火墻,軟件防火墻的初級形式,具有審計和告警功能對數(shù)據(jù)包的訪問控制過濾通過專門的軟件實現(xiàn)與第一代防火墻相比,安全性提高了,價格降低了,在路由器中通過ACL規(guī)則來實現(xiàn)對數(shù)據(jù)包的控制;過濾判斷依據(jù):地址、端口號、協(xié)議號等特征,是批量上市的專用軟件防火墻產(chǎn)品安裝在通用操作系統(tǒng)之上安全性依靠軟件本身和操作系統(tǒng)本身的整體安全,防火墻廠商具有操作系統(tǒng)的源代碼,并可實現(xiàn)安全內(nèi)核功能強大,安全性很高易于使用和管理是目前廣泛應(yīng)用的防火墻產(chǎn)品,基于安全操作系統(tǒng)的防火墻,基于通用操作系統(tǒng)的防火墻,防火墻工具套,防火墻的發(fā)展歷程,防火墻基本概念防火墻發(fā)展歷程防火墻核心技術(shù)防火墻體系結(jié)構(gòu)防火墻功能與原理防火墻的接入方式防火墻的典型應(yīng)用防火墻性能防火墻局限性防火墻的兩個爭議,目錄,包過濾(Packetfiltering):工作在網(wǎng)絡(luò)層,僅根據(jù)數(shù)據(jù)包頭中的IP地址、端口號、協(xié)議類型等標志確定是否允許數(shù)據(jù)包通過。應(yīng)用代理(ApplicationProxy):工作在應(yīng)用層,通過編寫不同的應(yīng)用代理程序,實現(xiàn)對應(yīng)用層數(shù)據(jù)的檢測和分析。狀態(tài)檢測(StatefulInspection):工作在24層,訪問控制方式與1同,但處理的對象不是單個數(shù)據(jù)包,而是整個連接,通過規(guī)則表和連接狀態(tài)表,綜合判斷是否允許數(shù)據(jù)包通過。完全內(nèi)容檢測(CompeleteContentInspection):工作在27層,不僅分析數(shù)據(jù)包頭信息、狀態(tài)信息,而且對應(yīng)用層協(xié)議進行還原和內(nèi)容分析,有效防范混合型安全威脅。,防火墻的檢測與過濾技術(shù),Data,Segment,Packet,Frame,BitFlow,防火墻基本概念防火墻發(fā)展歷程防火墻核心技術(shù)防火墻功能與原理防火墻的接入方式防火墻的典型應(yīng)用防火墻性能防火墻局限性防火墻的兩個爭議,目錄,防火墻的作用,集中的訪問控制集中的加密保護集中的認證授權(quán)集中的內(nèi)容檢查集中的病毒防護集中的郵件過濾集中的流量控制集中的安全審計,基本功能地址轉(zhuǎn)換訪問控制VLAN支持帶寬管理(QoS)入侵檢測和攻擊防御用戶認證IP/MAC綁定動態(tài)IP環(huán)境支持數(shù)據(jù)庫長連接應(yīng)用支持路由支持ADSL撥號功能SNMP網(wǎng)管支持日志審計高可用性,防火墻的功能,擴展功能防病毒VPNIPSECVPNPPTP/L2TP,源地址:1目地址:4,源地址:目地址:4,,隱藏了內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu)內(nèi)部網(wǎng)絡(luò)可以使用私有IP地址公開地址不足的網(wǎng)絡(luò)可以使用這種方式提供IP復(fù)用功能,地址轉(zhuǎn)換(NAT),Internet,公開服務(wù)器可以使用私有地址隱藏內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu),,,,MAP:80TO:80,MAP:21TO:21,MAP:53TO:53,MAP:25TO:25,,,MAP(地址/端口映射),HostC,HostD,防火墻的基本訪問控制功能,AccesslisttoAccessnattoanypassAccesstoblockAccessdefaultpass,規(guī)則匹配成功,基于源IP地址基于目的IP地址基于源端口基于目的端口基于時間基于用戶基于流量基于文件基于網(wǎng)址基于MAC地址,時間控制策略,HostC,HostD,在防火墻上制定基于時間的訪問控制策略,上班時間不允許訪問Internet,上班時間可以訪問公司的網(wǎng)絡(luò),Internet,QoS帶寬管理,Internet,WWW,Mail,DNS,財務(wù)部子網(wǎng),采購部子網(wǎng),出口帶寬512K,DMZ區(qū)保留256K,分配70K帶寬,分配90K帶寬,分配96K帶寬,DMZ區(qū)域,內(nèi)部網(wǎng)絡(luò),總帶寬512K,內(nèi)網(wǎng)256K,DMZ256K,70K,90K,96K,+,+,+,財務(wù)子網(wǎng),采購子網(wǎng),生產(chǎn)子網(wǎng),生產(chǎn)部子網(wǎng),防火墻具有內(nèi)置的IDS模塊,可以有效檢測并抵御常見的攻擊行為,用戶通過簡單設(shè)置即可保護指定的網(wǎng)絡(luò)對象免于受到以下類型的攻擊:1.統(tǒng)計型攻擊,包括:SynFlood、UDPFLOOD、ICMPFLOOD、IPSWEEP、PORTSCAN。2.異常包攻擊,包括:Land、Smurf、PingofDeath、Winnuke、TcpScan、IpOption等,內(nèi)置入侵檢測功能,抗DOS攻擊功能,防火墻的SYN代理實現(xiàn)原理:在服務(wù)器和外部網(wǎng)絡(luò)之間部署防火墻系統(tǒng);防火墻在收到客戶端的Syn包后,防火墻代替服務(wù)器向客戶端發(fā)送Syn/Ack包;如果防火墻收到客戶端的Ack信息,表明訪問正常,由防火墻向服務(wù)器發(fā)送Syn包并完成后續(xù)的TCP握手,建立客戶端到服務(wù)器的連接。通過這種Syn代理技術(shù),保證每個Syn包源的真實有效性,確保虛假請求不被發(fā)往服務(wù)器,從而徹底防范對服務(wù)器的Syn-Flood攻擊。,SYN,SYN/ACK,ACK,SYN,SYN/ACK,ACK,SYN,SYN/ACK,ACK,Client,Server,SYN,SYN,HostC,HostD,HostB,HostA,受保護網(wǎng)絡(luò),Internet,IDS,黑客,發(fā)起攻擊,發(fā)送通知報文,驗證報文并采取措施,發(fā)送響應(yīng)報文,識別出攻擊行為,阻斷連接或者報警等,與IDS的安全聯(lián)動,豐富的認證方式和第三方認證支持,Internet,RADIUS服務(wù)器,OTP認證服務(wù)器,liming,*,防火墻將認證信息傳給真正的RADIUS服務(wù)器,進行認證,將認證結(jié)果傳給防火墻,本地認證、內(nèi)置OTP服務(wù)器認證支持第三方RADIUS服務(wù)器認證支持TACAS/TACAS+服務(wù)器認證支持S/KEY、SECUID、VIECA、LDAP、域認證等認證,根據(jù)認證結(jié)果決定用戶對資源的訪問權(quán)限,Internet,HostB,,HostC,,HostD,,00-50-04-BB-71-A6,00-50-04-BB-71-BC,BINDTo00-50-04-BB-71-A6,BINDTo00-50-04-BB-71-BC,IP與MAC地址綁定后,不允許HostB假冒HostA的IP地址上網(wǎng),防火墻允許HostA上網(wǎng),IP與MAC(用戶)的綁定,,對DHCP應(yīng)用環(huán)境的支持,Internet,DHCP服務(wù)器,HostA,HostB,HostC,HostD,HostE,HostF,沒有固定IP地址,只允許HostB上網(wǎng),設(shè)定HostB的MAC地址,設(shè)定HostB的IP地址為空,根據(jù)HostB的MAC地址進行訪問控制,建立連接并維持連接狀態(tài)直到查詢結(jié)束,對數(shù)據(jù)庫長連接的支持,數(shù)據(jù)庫查詢一般需要比較長的時間,這些通訊連接建立成功后可能暫時沒有數(shù)據(jù)通過(空連接),普通防火墻在連接建立一段時間后如果沒有數(shù)據(jù)通訊會自動切斷連接,導(dǎo)致業(yè)務(wù)不能正常運行,需要較長的查詢時間,需要在防火墻里面維護這個連接狀態(tài),直到查詢結(jié)束。該功能是可選的。,動態(tài)路由功能-RIP,動態(tài)路由功能-OSPF,ADSL撥號功能PPPOE,HostC,HostD,HostB,HostA,受保護網(wǎng)絡(luò),SNMP報文,獲取硬件配置信息資源使用狀況信息防火墻的流量信息防火墻的連接信息防火墻的版本信息防火墻的用戶信息防火墻的規(guī)則信息防火墻的路由信息,SNMP服務(wù)器端,SNMP客戶端(HPopenview),支持SNMP網(wǎng)絡(luò)管理,日志分析功能,會話日志:即普通連接日志通信源地址、目的地址、源目端口、通信時間、通信協(xié)議、字節(jié)數(shù)、是否允許通過命令日志和內(nèi)容日志:即深度分析日志在通信日志的基礎(chǔ)之上,記錄下各個應(yīng)用層命令參數(shù)和內(nèi)容。例如HTTP請求及其要取的網(wǎng)頁名。提供日志分析工具自動產(chǎn)生各種報表,智能化的指出網(wǎng)絡(luò)可能的安全漏洞,Clint,響應(yīng)請求,發(fā)送請求,通信日志,通信日志,通信信息,69,70,普通連接日志會話日志,Clint,響應(yīng)請求,發(fā)送請求,命令日志,命令日志,69,70,深度分析日志(1)命令日志,命令信息,Clint,響應(yīng)請求,發(fā)送請求,訪問日志,訪問日志,69,70,深度分析日志(2)內(nèi)容日志,訪問信息,高可用性-雙機熱備功能,內(nèi)部網(wǎng),外網(wǎng)或者不信任域,Eth0,Eth0,Eth1,Eth1,Eth2,Eth2,心跳線,ActiveFirewall,StandbyFirewall,檢測ActiveFirewall的狀態(tài),發(fā)現(xiàn)出故障,立即接管其工作,正常情況下由主防火墻工作,主防火墻出故障以后,接管它的工作,HuborSwitch,HuborSwitch,通過ISTP協(xié)議可以交換兩臺防火墻的狀態(tài)信息,當一臺防火墻故障時,這臺防火墻的連接不需要重新建立就可以透明的遷移到另一臺防火墻上,用戶不會察覺到,豐富的鏈路備份功能,單combo口雙鏈路備份,雙端口環(huán)形光纖鏈路備份,HA,HA雙機備份,全冗余備份,防火墻,路由器,交換機,WWW1,WWW2,WWW3,負載均衡算法:輪流輪流+權(quán)值最少連接最少連接+權(quán)值,根據(jù)負載均衡算法將數(shù)據(jù)重定位到一臺WWW服務(wù)器,服務(wù)器陣列,響應(yīng)請求,高可用性-服務(wù)器負載均衡,防火墻提供了“鏈路備份”功能來實時監(jiān)視整個鏈路的工作情況,一旦發(fā)現(xiàn)異常,就立即啟動“鏈路備份”功能自動切換到另一條備用鏈路,以確保網(wǎng)絡(luò)的正常通信。,高可用性-網(wǎng)絡(luò)鏈路備份功能,高可用性-雙系統(tǒng)冗余,防火墻作為網(wǎng)絡(luò)中的關(guān)鍵設(shè)備,對于維護網(wǎng)絡(luò)的正常通信以及安全保障起著舉足輕重的作用。所以,對防火墻本身的有效性和可用性就有了很高的要求。防火墻內(nèi)置備份系統(tǒng),這樣,在主系統(tǒng)出現(xiàn)異?;蛴捎谏壥《荒苷R龑?dǎo)系統(tǒng)的情況下,用戶可以手工選擇使用備份系統(tǒng)。,擴展功能-病毒過濾功能(1),擴展功能-病毒過濾功能(2),擴展功能-IPSECVPN功能,支持L2TP/PPTPVPN功能,支持DDNS功能,防火墻基本概念防火墻發(fā)展歷程防火墻核心技術(shù)防火墻體系結(jié)構(gòu)防火墻功能與原理防火墻的接入方式防火墻的典型應(yīng)用防火墻性能防火墻局限性防火墻的兩個爭議,目錄,受保護網(wǎng)絡(luò),Internet,如果防火墻支持透明模式,則內(nèi)部網(wǎng)絡(luò)主機的配置不用調(diào)整,,同一網(wǎng)段,透明模式下,這里不用配置IP地址,透明模式下,這里不用配置IP地址,DefaultGateway=,防火墻相當于網(wǎng)橋,原網(wǎng)絡(luò)結(jié)構(gòu)沒有改變,透明接入,受保護網(wǎng)絡(luò),Internet,,DefaultGateway=,防火墻相當于一個簡單的路由器,6,7,提供簡單的路由功能,,路由接入,ETH0:02,ETH2:,/24網(wǎng)段,/24網(wǎng)段,此時整個防火墻工作于透明+路由模式,我們稱之為綜合模式或者混合模式,/24網(wǎng)段,ETH1:,兩接口在不同網(wǎng)段,防火墻處于路由模式,兩接口在不同網(wǎng)段,防火墻處于路由模式,兩接口在同一網(wǎng)段,防火墻處于透明模式,靈活的接入方式綜合接入,防火墻基本概念防火墻發(fā)展歷程防火墻核心技術(shù)防火墻體系結(jié)構(gòu)防火墻功能與原理防火墻的接入方式防火墻的典型應(yīng)用防火墻性能防火墻局限性防火墻的兩個爭議,目錄,DDN/幀中繼,總行,省中支A,省中支B,DDN/PSTN,地市行A,地市行B,防火墻的典型應(yīng)用(梯形結(jié)構(gòu)),總部,分部,分部,訪問控制訪問授權(quán)信息審計,訪問控制訪問授權(quán)信息審計,訪問控制訪問授權(quán)信息審計,防火墻的典型應(yīng)用(星型結(jié)構(gòu)),幀中繼專網(wǎng),DDN/PSTN,內(nèi)部專網(wǎng),黑客攻擊病毒非授權(quán)訪問惡意代碼,阻斷,防火墻的典型應(yīng)用三(簡單結(jié)構(gòu)),分支網(wǎng)絡(luò),防火墻基本概念防火墻發(fā)展歷程防火墻核心技術(shù)防火墻功能與原理防火墻的接入方式防火墻的典型應(yīng)用防火墻性能防火墻局限性防火墻的兩個爭議,目錄,衡量防火墻性能的五大指標,吞吐量:該指標直接影響網(wǎng)絡(luò)的性能,吞吐量時延:入口處輸入幀最后1個比特到達至出口處輸出幀的第1個比特輸出所用的時間間隔丟包率:在穩(wěn)態(tài)負載下,應(yīng)由網(wǎng)絡(luò)設(shè)備傳輸,但由于資源缺乏而被丟棄的幀的百分比背靠背:從空閑狀態(tài)開始,以達到傳輸介質(zhì)最小合法間隔極限的傳輸速率發(fā)送相當數(shù)量的固定長度的幀,當出現(xiàn)第一個幀丟失時,發(fā)送的幀數(shù)并發(fā)連結(jié)數(shù):并發(fā)連接數(shù)是指穿越防火墻的主機之間或主機與防火墻之間能同時建立的最大連接數(shù),吞吐量,定義:在不丟包的情況下能夠達到的最大速率衡量標準:吞吐量越大,防火墻的性能越高,;%#*$&**(&,Smartbits6000B測試儀,101100101000011111001010010001001000,以最大速率發(fā)包,直到出現(xiàn)丟包時的最大值,防火墻吞吐量小就會成為網(wǎng)絡(luò)的瓶頸,100M,60M,數(shù)據(jù)包首先排隊待防火墻檢查后轉(zhuǎn)發(fā),時延,定義:入口處輸入幀最后1個比特到達至出口處輸出幀的第一個比特輸出所用的時間間隔衡量標準:延時越小,表示防火墻的性能越高,10101001001001001010,Smartbits6000B測試儀,101100101000011111001010010001001000,最后1個比特到達,第一個比特輸出,時間間隔,1010100111001110,1010100111001110,1010010010100100010100010,101010100100100100100100010,造成數(shù)據(jù)包延遲到達目標地,丟包率,定義:在連續(xù)負載的情況下,防火墻設(shè)備由于資源不足應(yīng)轉(zhuǎn)發(fā)但卻未轉(zhuǎn)發(fā)的幀百分比衡量標準:丟包率越小,防火墻的性能越高,發(fā)送了1000個包,防火墻由于資源不足只轉(zhuǎn)發(fā)了800個包,丟包率=(1000-800)/1000=20%,10010101001010010001001001,10010101001010010001001001,背靠背,定義:從空閑狀態(tài)開始,以達到傳輸介質(zhì)最小合法間隔極限的傳輸速率發(fā)送相當數(shù)量的固定長度的幀,當出現(xiàn)第一個幀丟失時,發(fā)送的幀數(shù)。衡量標準:背對背包主要是指防火墻緩沖容量的大小,網(wǎng)絡(luò)上經(jīng)常有一些應(yīng)用會產(chǎn)生大量的突發(fā)數(shù)據(jù)包(例如:NFS,備份,路由更新等),而且這樣的數(shù)據(jù)包的丟失可能會產(chǎn)生更多的數(shù)據(jù)包的丟失,強大緩沖能力可以減小這種突發(fā)對網(wǎng)絡(luò)造成的影響。,時間(t),包數(shù)量(n),少量包,包增多,峰值,包減少,沒有數(shù)據(jù),背靠背是體現(xiàn)防火墻對突發(fā)數(shù)據(jù)的處理能力,并發(fā)連接數(shù),定義:指數(shù)據(jù)包穿越防火墻時同時建立的最大連接數(shù)。衡量標準:并發(fā)連接數(shù)主要用來測試防火墻建立和維持TCP連接的性能,并發(fā)連接數(shù)越大,防火墻的處理性能越高。,并發(fā)連接數(shù)指標可以用來衡量穿越防火墻時同時建立的最大連接數(shù),防火墻基本概念防火墻發(fā)展歷程防火墻核心技術(shù)防火墻功能與原理防火墻的接入方式防火墻的典型應(yīng)用防火墻性能防火墻局限性防火墻的兩個爭議,目錄,防火墻的局限性,防火墻雖然是保護網(wǎng)絡(luò)安全的基礎(chǔ)性設(shè)施,但是它還存在著一些不易防范的安全威脅:首先防火墻不能防范未經(jīng)過防火墻或繞過防火墻的攻擊。例如,如果允許從受保護的網(wǎng)絡(luò)內(nèi)部向外撥號,一些用戶就可能形成與Internet的直接連接。防火墻基于數(shù)據(jù)包包頭信息的檢測阻斷方式,主要對主機提供或請求的服務(wù)進行訪問控制,無法阻斷通過開放端口流入的有害流量,并不是對蠕蟲或者黑客攻擊的解決方案。另外,防火墻很難防范來自于網(wǎng)絡(luò)內(nèi)部的攻擊或濫用。,防火墻基本概念防火墻發(fā)展歷程防火墻核心技術(shù)防火墻體系結(jié)構(gòu)防火墻功能與原理防火墻的接入方式防火墻的典型應(yīng)用防火墻性能防火墻局限性防火墻的兩個爭議,目錄,防火墻的胖瘦之爭防火墻的硬件架構(gòu)之爭,爭議,防火墻的“胖”與“瘦”,由于防火墻在網(wǎng)絡(luò)中所處的重要位置,因此,人們對防火墻可以說是寄予厚望?,F(xiàn)在防火墻正在不斷增加各種各樣的新功能,因此防火墻正在急劇“長胖”。,“胖”防火墻是指功能大而全的防火墻,它力圖將安全功能盡可能多地包含在內(nèi),從而成為用戶網(wǎng)絡(luò)的一個安全平臺;,胖防火墻的定義,訪問控制,病毒防護,入侵檢測,交換路由,內(nèi)容過濾,信息審計,傳輸加密,其他,胖防火墻,胖防火墻的優(yōu)勢與不足,優(yōu)勢:首先是功能全其次是控制力度細第三是協(xié)作能力強降低采購和管理成本不足:主要表現(xiàn)在性能降低其次是自身安全性相對較弱還有專業(yè)性不強,表現(xiàn)為功能模塊的拼湊第四是穩(wěn)定性不強,系統(tǒng)越大,BUG越多最后是配置復(fù)雜,不合理的配置會帶來更大的安全隱患,訪問控制,病毒防護,入侵檢測,交換路由,內(nèi)容過濾,信息審計,傳輸加密,其他,瘦防火墻,安全聯(lián)動,“瘦”防火墻是指功能少而精的防火墻,它只作訪問控制的專職工作,對于綜合安全解決方案,則采用多家安全廠商聯(lián)盟的方式來實現(xiàn)。,瘦防火墻的定義,瘦防火墻的優(yōu)勢與不足,優(yōu)勢:性能高注重核心功能,專業(yè)性強整體安全性高配置簡單,簡化對管理員的專業(yè)要求不足:功能單一整體防護能力不能滿足需求整體采購成本較高,構(gòu)建聯(lián)動、統(tǒng)一的動態(tài)安全防護體系,無論是“胖”防火墻的集成,還是“瘦”防火墻的聯(lián)動,安全產(chǎn)品正在朝著體系化的結(jié)構(gòu)發(fā)展,所謂“胖瘦”不過是這種體系結(jié)構(gòu)的具體表現(xiàn)方式,“胖”將這種體系表現(xiàn)在一個產(chǎn)品中,而“瘦”將這種體系表現(xiàn)在一系列產(chǎn)品或是說一個整體方案中。同時,不管哪種體系結(jié)構(gòu),都必須通過安全管理中心來監(jiān)控、協(xié)調(diào)、管理網(wǎng)絡(luò)中的其他安全產(chǎn)品和網(wǎng)絡(luò)產(chǎn)品,構(gòu)建聯(lián)動、統(tǒng)一的動態(tài)安全防護體系。,爭議,防火墻的胖瘦之爭防火墻的硬件架構(gòu)之爭,防火墻硬件架構(gòu),基于X86體系的通用CPU架構(gòu)基于網(wǎng)絡(luò)處理器的NPU架構(gòu)基于專用處理芯片的ASIC架構(gòu),基于X86架構(gòu)的防火墻,X86架構(gòu)防火墻中,其CPU具有高靈活性、高擴展性的特性;通用CPU具有體系化的指令集和系統(tǒng)結(jié)構(gòu),容易支持復(fù)雜的運算和開發(fā)新的功能;基于X86架構(gòu)防火墻的處理速度和能力能夠很好的適應(yīng)各種百兆網(wǎng)絡(luò)環(huán)境和一般千兆網(wǎng)絡(luò)環(huán)境的需求;基于X86防火墻由于受CPU處理能力和PCI總線的制約,在更高的千兆環(huán)境下其性能和功能則日益不能滿足于需求;,硬件平臺技術(shù)分析-x86,基于X86的平臺主要提供商Intel,AMD,X86,特點:軟件開發(fā)比較靈活便于快速推出產(chǎn)品投資少發(fā)熱比較大受總線帶寬的限制難以滿足高速環(huán)境,硬件平臺技術(shù)分析-其他嵌入式,基于其他嵌入的平臺包括PowerPC、ARM、MIPS,嵌入式,特點:產(chǎn)品穩(wěn)定低功耗,低成
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 旅游產(chǎn)品的創(chuàng)新開發(fā)
- 二零二五年度綠色能源項目9%股權(quán)置換協(xié)議2篇
- 科技魔力:農(nóng)業(yè)4.0
- 2025版廠房拆除工程環(huán)境保護及補償協(xié)議4篇
- 專業(yè)設(shè)備銷售協(xié)議樣例版B版
- 2025年度拆遷建筑工程居間服務(wù)委托合同4篇
- 2025年度工業(yè)自動化設(shè)備租賃合同參考范文4篇
- 2025年廠房設(shè)備租賃與數(shù)字化管理合同范本3篇
- 二零二五版養(yǎng)老地產(chǎn)租賃合同樣本3篇
- 2025年度體育場館租賃合同保證金與押金支付及退還方案3篇
- 重慶育才中學(xué)2025屆化學(xué)九上期末教學(xué)質(zhì)量檢測試題含解析
- 成都市2022級(2025屆)高中畢業(yè)班摸底測試(零診)數(shù)學(xué)試卷(含答案)
- 【云南省中藥材出口現(xiàn)狀、問題及對策11000字(論文)】
- 服裝板房管理制度
- 河北省興隆縣盛嘉恒信礦業(yè)有限公司李杖子硅石礦礦山地質(zhì)環(huán)境保護與治理恢復(fù)方案
- 第七章力與運動第八章壓強第九章浮力綜合檢測題(一)-2023-2024學(xué)年滬科版物理八年級下學(xué)期
- 醫(yī)療機構(gòu)診療科目名錄(2022含注釋)
- 微視頻基地策劃方案
- 光伏項目質(zhì)量評估報告
- 八年級一本·現(xiàn)代文閱讀訓(xùn)練100篇
- 2023年電池系統(tǒng)測試工程師年度總結(jié)及下一年計劃
評論
0/150
提交評論