版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
第第頁【摘要】目前高校學(xué)生宿舍網(wǎng)絡(luò)建設(shè)的運(yùn)營模式、用戶認(rèn)證技術(shù)、流量管理、網(wǎng)絡(luò)安全等方面都存在著比較突出的問題,本文根據(jù)本學(xué)院學(xué)生宿舍網(wǎng)絡(luò)實(shí)際運(yùn)行狀況以及作者多年的網(wǎng)絡(luò)管理經(jīng)驗(yàn),提出了自己的見解和思路并加以探討,以達(dá)到提高效益,促進(jìn)學(xué)生宿舍網(wǎng)絡(luò)規(guī)劃的科學(xué)化,保證學(xué)生宿舍網(wǎng)絡(luò)安全穩(wěn)定健康地運(yùn)行。21世紀(jì)是知識經(jīng)濟(jì)年代。信息和教育相結(jié)合已經(jīng)成為當(dāng)今世界教育改革和發(fā)展中極其重要的部分,而當(dāng)前蓬勃發(fā)展的以計(jì)算機(jī)和網(wǎng)絡(luò)為主導(dǎo)的現(xiàn)代信息技術(shù)則是教育現(xiàn)代化必不可少的技術(shù)基礎(chǔ)。不少大專院校以及中小學(xué)正在通過網(wǎng)絡(luò)技術(shù)在整個(gè)校園建立起功能強(qiáng)大的有線和無線的網(wǎng)絡(luò),把學(xué)生、行政管理人員連接起來,并且進(jìn)一步通過網(wǎng)絡(luò)將校園和外部世界建立起橋梁。最重要的是,網(wǎng)絡(luò)技術(shù)已經(jīng)改變了傳統(tǒng)的學(xué)習(xí)方式和獲取知識的過程。此外,各個(gè)學(xué)校在市場經(jīng)濟(jì)的大環(huán)境中,還面臨著生源競爭的巨大壓力,不同類型和不同規(guī)模的院校對先進(jìn)的信息技術(shù)尤其是網(wǎng)絡(luò)技術(shù)的使用已經(jīng)成為它們在同行業(yè)激烈的競爭中取勝的關(guān)鍵。【關(guān)鍵詞】網(wǎng)絡(luò)需求,網(wǎng)絡(luò)配置,網(wǎng)絡(luò)安全,防火墻技術(shù)目錄TOC\o"1-3"\h\u第一章前言 31.1項(xiàng)目背景: 31.2任務(wù)目標(biāo) 31.3需求分析 41.3.1功能需求 41.3.2性能需求 5第二章網(wǎng)絡(luò)設(shè)計(jì) 62.1初始網(wǎng)絡(luò)拓?fù)鋱D 6第三章網(wǎng)絡(luò)優(yōu)化與調(diào)試 83.1優(yōu)化分析 83.2設(shè)備選擇 83.3IP地址規(guī)劃 9第四章配置過程 104.1配置分析 104.2配置代碼 124.2.1設(shè)備基本配置 12第五章網(wǎng)絡(luò)安全與防護(hù)技術(shù) 165.1計(jì)算機(jī)網(wǎng)絡(luò)安全 165.1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的目的和功能 165.1.2網(wǎng)絡(luò)安全的潛在威脅 175.1.3網(wǎng)絡(luò)安全的策略 175.2防火墻技術(shù) 185.2.1防火墻的概念 185.2.2防火墻的作用和特性 185.2.3實(shí)現(xiàn)防火墻的主要技術(shù) 195.2.4防火墻的體系結(jié)構(gòu) 205.2.5防火墻選擇原則 205.2.6防火墻的配置 20總結(jié) 22致謝 23參考文獻(xiàn) 24第一章前言1.1項(xiàng)目背景:在育才學(xué)院中,購買計(jì)算機(jī)的學(xué)生越來越多,宿舍樓往往有很多臺計(jì)算機(jī)。為了使相鄰宿舍之間的多臺電腦連接成局域網(wǎng),實(shí)現(xiàn)資源共享。多臺電腦共享上網(wǎng)。各個(gè)宿舍或同學(xué)間進(jìn)行信息交流,提高學(xué)習(xí)效率。因此對學(xué)生寢室樓的網(wǎng)絡(luò)進(jìn)行可行性規(guī)劃。隨著時(shí)代的變遷與人們生活的改善,越來越多的大學(xué)生希望改善住宿條件,完善設(shè)施建設(shè),享受優(yōu)美環(huán)境,提供多層次、全方位的便利服務(wù),宿舍局域網(wǎng)的形成,可使多個(gè)宿舍乃至整個(gè)宿舍樓的電腦共享一個(gè)internet帳戶,通過局域網(wǎng)服務(wù)工作站主機(jī)訪問internet。其實(shí),局域網(wǎng)的形成不僅僅為宿舍電腦訪問internet提供了便利條件,它的建立將給學(xué)生的生活、學(xué)習(xí)。為了更好地保障學(xué)生宿舍網(wǎng)安全、高效地運(yùn)行,我想對學(xué)校寢室樓的網(wǎng)絡(luò)進(jìn)行規(guī)劃,進(jìn)一步加強(qiáng)安全管理,IP子網(wǎng)劃分,VLAN的劃分等,給學(xué)生提供更多的應(yīng)用服務(wù)。1.2任務(wù)目標(biāo)建網(wǎng)的目的:實(shí)現(xiàn)大學(xué)的校園網(wǎng)絡(luò)化,校園宿舍、能實(shí)現(xiàn)計(jì)算機(jī)聯(lián)網(wǎng),并且整個(gè)校園接入互聯(lián)網(wǎng),以及校園的數(shù)字化建設(shè)。建網(wǎng)的要求:(1)實(shí)用性和經(jīng)濟(jì)性充分集成現(xiàn)有的各種計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備,使建設(shè)的系統(tǒng)適用、安全、可靠且易管理、維護(hù)和擴(kuò)展,具有最高的性價(jià)比。(2)開放性構(gòu)造一個(gè)開放的網(wǎng)絡(luò)系統(tǒng),是當(dāng)前世界計(jì)算機(jī)技術(shù)發(fā)展的潮流。在整個(gè)系統(tǒng)設(shè)計(jì)中采用的規(guī)范和設(shè)備與廠商無關(guān),具有較強(qiáng)的兼容性,便于與外界異種機(jī)平滑互聯(lián)。(3)先進(jìn)性當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展日新月異,把握不準(zhǔn)方向則可能導(dǎo)致在很短的時(shí)間內(nèi)技術(shù)落伍,從而面臨被淘汰的危險(xiǎn)。因此在堅(jiān)持實(shí)用性的前提下盡量采用國際先進(jìn)成熟的網(wǎng)絡(luò)技術(shù)和設(shè)備,以適于未來的發(fā)展和需要,做到一次規(guī)劃長期受益。(4)可擴(kuò)充性所選擇的聯(lián)網(wǎng)方案及設(shè)備要能適應(yīng)網(wǎng)絡(luò)規(guī)劃不斷擴(kuò)大的要求,以便于將來設(shè)備的擴(kuò)充;要能適應(yīng)信息技術(shù)不斷發(fā)展的要求,平穩(wěn)地向未來新技術(shù)過渡。(5)可靠性系統(tǒng)設(shè)計(jì)除采用信譽(yù)好、質(zhì)量高的設(shè)備外,還采用一系列容錯(cuò)、冗余技術(shù),提高整個(gè)系統(tǒng)的可靠性。為了保證骨干網(wǎng)絡(luò)平臺的健壯性和鏈路冗余性,建議網(wǎng)絡(luò)實(shí)施時(shí)在學(xué)校啟用千兆備份線路。在學(xué)校啟用物理鏈路冗余機(jī)制,保證任何一條線路出現(xiàn)故障后骨干網(wǎng)絡(luò)平臺的可用性。(6)安全性包括兩個(gè)方面:網(wǎng)絡(luò)用戶級的安全性,數(shù)據(jù)傳輸級的安全性。網(wǎng)絡(luò)用戶級的安全性應(yīng)在網(wǎng)絡(luò)的操作系統(tǒng)中予以考慮,而數(shù)據(jù)傳輸?shù)陌踩詣t必須在網(wǎng)絡(luò)傳輸時(shí)解決。在網(wǎng)絡(luò)設(shè)計(jì)中,既要考慮信息資源的充分共享,更要注意信息的保護(hù)和隔離,因此系統(tǒng)應(yīng)分別針對不同的應(yīng)用和不同的網(wǎng)絡(luò)通信環(huán)境,采取不同的措施,包括端口隔離、路由過濾、防DDoS拒絕服務(wù)攻擊、防IP掃描、系統(tǒng)安全機(jī)制、多種數(shù)據(jù)訪問權(quán)限控制等,有多種的保護(hù)機(jī)制,如劃分VLAN、IP/MAC地址綁定(過濾)、ACL、路由過濾、防DDoS拒絕服務(wù)攻擊、防IP掃描、802.1x認(rèn)證機(jī)制、SSH加密連接等具體技術(shù)提升整個(gè)網(wǎng)絡(luò)的安全性。1.3需求分析用戶業(yè)務(wù)數(shù)據(jù)統(tǒng)計(jì)用戶業(yè)務(wù)流名稱 實(shí)時(shí)性要求 對流量要求網(wǎng)絡(luò)游戲 高 高HTTP頁面瀏覽 高 高迅雷下載 高 高BT下載 高 高在線看視頻 高 低在線下載 低 低1.3.1功能需求功能劃分和描述數(shù)據(jù)通信數(shù)據(jù)通信即實(shí)現(xiàn)計(jì)算機(jī)與終端、計(jì)算機(jī)與計(jì)算機(jī)間的數(shù)據(jù)傳輸,是計(jì)算機(jī)網(wǎng)絡(luò)的最基本的功能,也是實(shí)現(xiàn)其他功能的基礎(chǔ)。如電子郵件、傳真、遠(yuǎn)程數(shù)據(jù)交換等。資源共享實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的主要目的是共享資源。一般情況下,網(wǎng)絡(luò)中可共享的資源有硬件資源、軟件資源和數(shù)據(jù)資源,其中共享數(shù)據(jù)資源最為重要。遠(yuǎn)程傳輸計(jì)算機(jī)已經(jīng)由科學(xué)計(jì)算向數(shù)據(jù)處理方面發(fā)展,由單機(jī)向網(wǎng)絡(luò)方面發(fā)展,且發(fā)展的速度很快。分布在很遠(yuǎn)的用戶可以互相傳輸數(shù)據(jù)信息,互相交流,協(xié)同工作]。1.3.2性能需求實(shí)現(xiàn)學(xué)生宿舍園區(qū)學(xué)生對Internet的高速、安全訪問以及宿舍間信息的高度共享、傳遞。通過數(shù)據(jù)鏈路冗余備份技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)的穩(wěn)定可靠性。需求①:要能達(dá)到低負(fù)載、高帶寬、最簡單、最有效要求需求②:核心設(shè)備支持T級以上的背板設(shè)計(jì),硬件實(shí)現(xiàn)ACL、QoS、組播等功能需求③:確保物理層、鏈路層、網(wǎng)絡(luò)層穩(wěn)定、可靠需求④:不以犧牲網(wǎng)絡(luò)性能為代價(jià),實(shí)現(xiàn)病毒和攻擊的防護(hù)、用戶接入控制、路由協(xié)議安全[2]。需求⑤:由于宿舍區(qū)學(xué)生人數(shù)眾多,根據(jù)圖1顯示應(yīng)用主要是迅雷和http網(wǎng)頁瀏覽,網(wǎng)絡(luò)需要提供足夠的帶寬第二章網(wǎng)絡(luò)設(shè)計(jì)在此育才學(xué)院宿舍校園網(wǎng)的設(shè)計(jì)中,我采用層次化模型來設(shè)計(jì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。在大型網(wǎng)設(shè)計(jì)中,使用層次化模型好處如下:(1)易于配置:所有的客戶端和服務(wù)器系統(tǒng)應(yīng)該是易于配置和管理的,并保障客戶端的方便使用;(2)更廣泛的設(shè)備支持:所有操作系統(tǒng)及選擇的服務(wù)應(yīng)盡量廣泛的支持各種硬件設(shè)備;(3)穩(wěn)定性及可靠性:系統(tǒng)的運(yùn)行應(yīng)具有高度穩(wěn)定性,保障系統(tǒng)的高性能無故障運(yùn)行。(4)可管理性:系統(tǒng)中應(yīng)提供盡量多的管理方式和管理工具,便于系統(tǒng)管理員在任何位置方便的對整個(gè)系統(tǒng)進(jìn)行管理;(5)更低的總成本:系統(tǒng)設(shè)計(jì)應(yīng)盡量降低整個(gè)系統(tǒng)總成本;(6)安全性:在系統(tǒng)的設(shè)計(jì)、實(shí)現(xiàn)及應(yīng)用上應(yīng)采用多種安全手段保障網(wǎng)絡(luò)安全;2.1初始網(wǎng)絡(luò)拓?fù)鋱D圖1拓?fù)鋱D圖2宿舍分布圖圖3宿舍網(wǎng)絡(luò)分布第三章網(wǎng)絡(luò)優(yōu)化與調(diào)試3.1優(yōu)化分析分析①:網(wǎng)絡(luò)核心冗余,核心到匯聚雙鏈路備份分析②:核心交換機(jī)選擇DSX081,可以實(shí)現(xiàn)需求分析③:要求各層設(shè)備能夠有防病毒功能,項(xiàng)目中所選設(shè)備均可通過配置防止病毒泛濫分析④:核心交換機(jī),保證在實(shí)現(xiàn)防病毒攻擊的情況下,核心交換機(jī)性能不受影響,接入層采用安全智能接入層交換機(jī)DSX081。3.2設(shè)備選擇(1)路由器:銳捷網(wǎng)絡(luò)RG-NBR3000產(chǎn)品類型:千兆防攻擊核心寬帶路由器處理器:1.3GHz主頻64位RISC專業(yè)網(wǎng)絡(luò)處理器內(nèi)存:512MB固定廣域網(wǎng)接口:2個(gè)10/100M/1000M光電復(fù)用端口(Combo),1個(gè)10/100M/1000M自適應(yīng)RJ45端口(AutoMDI/MDIX)固定局域網(wǎng)接口:5個(gè)10/100M/1000M自適應(yīng)RJ45端口(AutoMDI/MDIX)交換機(jī)的主要功能包括物理編址、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、錯(cuò)誤校驗(yàn)、幀序列以及流控。目前交換機(jī)還具備了一些新的功能,如對VLAN(虛擬局域網(wǎng))的支持、對鏈路匯聚的支持,甚至有的還具有防火墻的功能,有的交換機(jī)還可以配置監(jiān)視端口檢查任何兩個(gè)端口之間的通信量。路由器的一個(gè)作用是連通不同的網(wǎng)絡(luò),另一個(gè)作用是選擇信息傳送的線路。選擇通暢快捷的近路,能大大提高通信速度,減輕網(wǎng)絡(luò)系統(tǒng)通信負(fù)荷,節(jié)約網(wǎng)絡(luò)系統(tǒng)資源,提高網(wǎng)絡(luò)系統(tǒng)暢通率,從而讓網(wǎng)絡(luò)系統(tǒng)發(fā)揮出更大的效益來。防火墻對流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點(diǎn)的訪問,從而防止來自不明入侵者的所有通信。3.3IP地址規(guī)劃選用C類IP地址,,子網(wǎng)掩碼1) 需要分給六層,所以23=8>7新的子網(wǎng)掩碼252) 每個(gè)網(wǎng)段主機(jī)數(shù)=25=323) 每個(gè)部門所用IP范圍012345262758599091232454第四章配置過程4.1配置分析(1)路由器:銳捷網(wǎng)絡(luò)RG-NBR3000產(chǎn)品類型:千兆防攻擊核心寬帶路由器處理器:1.3GHz主頻64位RISC專業(yè)網(wǎng)絡(luò)處理器內(nèi)存:512MB固定廣域網(wǎng)接口:2個(gè)10/100M/1000M光電復(fù)用端口(Combo),1個(gè)10/100M/1000M自適應(yīng)RJ45端口(AutoMDI/MDIX)固定局域網(wǎng)接口:5個(gè)10/100M/1000M自適應(yīng)RJ45端口(AutoMDI/MDIX)交換機(jī)的主要功能包括物理編址、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、錯(cuò)誤校驗(yàn)、幀序列以及流控。目前交換機(jī)還具備了一些新的功能,如對VLAN(虛擬局域網(wǎng))的支持、對鏈路匯聚的支持,甚至有的還具有防火墻的功能,有的交換機(jī)還可以配置監(jiān)視端口檢查任何兩個(gè)端口之間的通信量。路由器的一個(gè)作用是連通不同的網(wǎng)絡(luò),另一個(gè)作用是選擇信息傳送的線路。選擇通暢快捷的近路,能大大提高通信速度,減輕網(wǎng)絡(luò)系統(tǒng)通信負(fù)荷,節(jié)約網(wǎng)絡(luò)系統(tǒng)資源,提高網(wǎng)絡(luò)系統(tǒng)暢通率,從而讓網(wǎng)絡(luò)系統(tǒng)發(fā)揮出更大的效益來。防火墻對流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點(diǎn)的訪問,從而防止來自不明入侵者的所有通信。圖4路由器(2)交換機(jī):銳捷網(wǎng)絡(luò)RG-S1826R產(chǎn)品類型:快速以太網(wǎng)交換機(jī)接口類型:RJ45/接口數(shù)目:24口模塊化插槽數(shù):1個(gè)擴(kuò)展接口插槽,可擴(kuò)展單口或雙口百兆多單模光纖接口模塊VLAN支持:不支持VLAN傳輸速率:10M/100Mbps傳輸方式:存儲轉(zhuǎn)發(fā)采用高性能交換芯片,高達(dá)48Gbps的背板帶寬可保證高流量負(fù)載環(huán)境下,所有端口全線速無阻塞傳輸,滿足千兆接入或匯聚的高流量數(shù)據(jù)轉(zhuǎn)發(fā)要求,亦可直接作為中小型網(wǎng)絡(luò)的核心設(shè)備來構(gòu)建經(jīng)濟(jì)型千兆骨干網(wǎng)絡(luò)。高性價(jià)比的千兆服務(wù)器群連接能力每個(gè)獨(dú)立的千兆銅纜端口,都可以協(xié)助用戶以千兆速度直接高速連接服務(wù)器,將徹底消除局域網(wǎng)傳輸及訪問服務(wù)器群的帶寬瓶頸。直連線與交叉線序自動(dòng)識別所有端口支持MDI/MDI-X自適應(yīng),對于直連線和交叉線均可直接使用,避免線纜差別帶來的麻煩與不便。高效SRAM提高交換效率內(nèi)建高效SRAM數(shù)據(jù)緩存及集成地址搜尋引擎,各端口動(dòng)態(tài)分配SRAM數(shù)據(jù)緩存,有效提高數(shù)據(jù)交換效率。雙向地址學(xué)習(xí)所有端口均支持雙向地址學(xué)習(xí),自動(dòng)記錄端口連接設(shè)備地址并存儲于地址表中,有效提高地址學(xué)習(xí)刷新效率,協(xié)助用戶快速連接網(wǎng)絡(luò)。寬頻電信級電源設(shè)計(jì)采用電信級的開關(guān)電源,具有防雷設(shè)計(jì)、防過壓設(shè)計(jì)、防浪涌設(shè)計(jì),電壓可適應(yīng)100~240V大范圍,保證在不良自然天氣及電壓不穩(wěn)環(huán)境下網(wǎng)絡(luò)的正常運(yùn)行。符合標(biāo)準(zhǔn):IEEE802.3、IEEE802.3u、IEEE802.3x、IEEE802.3ab固定端口:24個(gè)10/100/1000Mbps自適應(yīng)以太網(wǎng)端口RJ-45交換端口網(wǎng)絡(luò)介質(zhì):10Base-T:3類或3類以上雙絞線(支持最大傳輸距離200m);100Base-TX:5類雙絞線(支持最大傳輸距離100m);1000Base-T:5類雙絞線(支持最大傳輸距離100m)。工作模式:半雙工、全雙工、自協(xié)商模式,支持MDI/MDI-X自適應(yīng);背板,48Gbps,二層交換,所有端口支持線速轉(zhuǎn)發(fā)。MAC地址:8K,地址自動(dòng)學(xué)習(xí)、自動(dòng)老化。交換模式:存儲轉(zhuǎn)發(fā)模式;流控:支持IEEE802.3x全雙工流控;尺寸(寬×高×深):440mm×44mm×200mm;電源:AC100VAC~240VAC,50Hz~60Hz;最大功耗:30W;溫度:工作溫度:0℃~50℃存儲溫度:-40℃~70濕度:工作濕度:10%~90%RH,存儲濕度:5%~95%RH圖5交換機(jī)4.2配置代碼4.2.1設(shè)備基本配置(1)交換機(jī)遠(yuǎn)程登錄Switch>enable進(jìn)入特權(quán)模式Switch#configureterminal進(jìn)入全局模式Switch(config)#hostnamezym081408070DSX081(config)#interfacevlan1進(jìn)入交換機(jī)管理接口配置模式DSX081(config-if)#noshutdown開啟交換機(jī)管理端口DSX081(config-if)#ipaddress配置交換機(jī)管理接口IP地址。DSX081(config-if)#endDSX081(config)#enablesecretlevel10star!配置遠(yuǎn)程登陸密碼DSX081(config)#enablesecretlevel150star!配置進(jìn)入特權(quán)模式密碼圖6交換機(jī)遠(yuǎn)程登錄(2)交換機(jī)端口隔離Switch>enable(進(jìn)入交換機(jī)特權(quán)模式)Switch#configureterminal(進(jìn)入交換機(jī)全局模式)Switch(config)#hostnameYy082(重新命名)Yy082(config)#vlan10(創(chuàng)建vlan10)Yy082(config-vlan)#exit(退出vlan模式)DSX081(config-vlan)#exitDSX081(config)#exitDSX081#showvlanDSX081#configureterminalDSX081(config)#interfacef0/5(進(jìn)入f0/5的接口配置模式)DSX081(config-if)#switchaccessvlan10(將f0/5端口加入vlan10中)DSX081(config-if)#exitDSX081(config)#interfacef0/15(進(jìn)入f0/15的接口配置模式)DSX081(config-if)#switchaccessvlan20(將f0/15端口加入vlan20中)DSX081#showvlan驗(yàn)證配置信息Zym081408070#showvlanVLANNameStatusPorts1defaultactiveFa0/1,Fa0/2,Fa0/3,Fa0/4,Fa0/6,Fa0/7,Fa0/8,Fa0/9Fa0/10,Fa0/11,Fa0/12,Fa0/13Fa0/14,Fa0/16,Fa0/17,Fa0/18Fa0/19,Fa0/20,Fa0/21,Fa0/22Fa0/23,Fa0/244VLANZym081408070activeFa0/5PC1PingPC2(ping不通,隔離成功)。圖7交換機(jī)端口隔離(3)路由器遠(yuǎn)程登錄配置ter>enable!進(jìn)入特權(quán)模式Router#configureterminal!進(jìn)入全局配置模式Router(config)#hostnameZym081408070!重新命名DSX081(config)#interfacefastethernet1/0!進(jìn)入路由器接口配置模式DSX081config-if)#ipaddress!配置路由器管理接口IP地址DSX081(config-if)#noshutdown!開啟路由器f1/0接口DSX081(config)#showipinterfacefastethernet1/0!驗(yàn)證接口fastethernet1/0的IP地址已經(jīng)配置和開啟DSX081(config)#linevty04!進(jìn)入路由器線路配置模式DSX081(config-line)#login!配置遠(yuǎn)程登錄DSX081(config-line)#passwordstar!設(shè)置路由器遠(yuǎn)程登錄密碼為“star”DSX081(config-line)#endDSX081(config)#enablesecretstar!設(shè)置路由器特權(quán)模式密碼為DSX081(config)#enablepasswordstarTELNET管理路由器圖8VLAN第五章網(wǎng)絡(luò)安全與防護(hù)技術(shù)5.1計(jì)算機(jī)網(wǎng)絡(luò)安全計(jì)算機(jī)網(wǎng)絡(luò)安全問題是一個(gè)錯(cuò)綜復(fù)雜的問題,它涉及到系統(tǒng)故障以及有意無意的破壞等。為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全,需要采取物理措施、管理措施和技術(shù)等多方面措施。計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù)對象主要是數(shù)據(jù)、資源(硬件資源和軟件資源)和聲譽(yù)(用戶形象)。從本質(zhì)上來講,網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)及理論都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。網(wǎng)絡(luò)安全涉及的內(nèi)容既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補(bǔ)充,缺一不可。技術(shù)方面主要側(cè)重于防范外部非法用戶的攻擊,管理方面則側(cè)重于內(nèi)部人為因素的管理。如何更有效地保護(hù)重要的信息數(shù)據(jù)、提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性已經(jīng)成為所有計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用必須考慮和必須解決的一個(gè)重要問題。5.1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的目的和功能1、網(wǎng)絡(luò)安全的目的計(jì)算機(jī)網(wǎng)絡(luò)安全就是研究如何保障計(jì)算機(jī)資源的安全,即計(jì)算機(jī)的系統(tǒng)資源和信息資源的安全。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素主要有以下幾種:實(shí)體安全、運(yùn)行安全、數(shù)據(jù)安全、軟件安全和通信安全。2、網(wǎng)絡(luò)安全的功能和措施計(jì)算機(jī)網(wǎng)絡(luò)安全問題是一個(gè)很復(fù)雜的問題,任何時(shí)候都不會有一勞永逸的解決措施。因?yàn)橛?jì)算機(jī)的安全與反安全會一直地進(jìn)行下去,故要使計(jì)算機(jī)網(wǎng)絡(luò)具有較高安全性,需要將計(jì)算機(jī)系統(tǒng)的各種安全防護(hù)技術(shù)(如實(shí)體安全防護(hù)技術(shù)、防電磁輻射泄露技術(shù)、軟硬件防護(hù)技術(shù)、防火墻技術(shù)、數(shù)據(jù)保密變換以及安全管理與法律制裁等)結(jié)合使用,對計(jì)算機(jī)系統(tǒng)進(jìn)行綜合分層防護(hù),從而提高計(jì)算機(jī)網(wǎng)絡(luò)的整體防護(hù)水平。加強(qiáng)計(jì)算機(jī)安全管理的法規(guī)建設(shè),建立和健全各項(xiàng)規(guī)章制度是保障計(jì)算機(jī)網(wǎng)絡(luò)安全的重要一環(huán)。利用制定人員的管理制度,加強(qiáng)人員審查,在組織管理上避免單獨(dú)操作,操作與設(shè)計(jì)分離等制度和措施降低了作案的可能性。5.1.2網(wǎng)絡(luò)安全的潛在威脅安全威脅是指某個(gè)人、物、事件對某一資源的機(jī)密性、完整性、可用性或合法性使用所造成的危害。安全威脅可分為故意威脅和偶然威脅,所謂偶然威脅是指由偶然因素造成的威脅(如信息被發(fā)往錯(cuò)誤的地址)。而故意威脅又可進(jìn)一步分為被動(dòng)威脅和主動(dòng)威脅,被動(dòng)威脅是只對信息進(jìn)行監(jiān)聽(如搭線竊聽),而不對其進(jìn)行修改。主動(dòng)威脅包括信息進(jìn)行故意的修改(如改動(dòng)某次金融會議中貨幣的數(shù)量)。1、 基本威脅信息安全的基本目標(biāo)是實(shí)現(xiàn)信息的機(jī)密性、機(jī)密性、完整性、可用性以及資源的合法性使用。常見的4種基本威脅是:信息泄露、完整性破壞、拒絕服務(wù)和非法使用。2、主要的可實(shí)現(xiàn)威脅主要的可實(shí)現(xiàn)威脅可以分為滲入威脅和植入威脅。主要的滲入威脅有:假冒、旁路控制和授權(quán)侵犯。主要的植入威脅有:特洛伊木馬(TorjanHorse)和陷門。3、潛在威脅通過對各種威脅進(jìn)行分析,可以發(fā)現(xiàn)某些特定的威脅可以導(dǎo)致更基本的威脅發(fā)生,這些特定威脅稱為潛在威脅。例如對于信息泄露這樣的一種基本威脅,可以找出以下幾種潛在的威脅:(1)竊聽;(2)業(yè)務(wù)流分析;(3)人員疏忽;(4)媒體清理。通過調(diào)查分析可知,下面幾種威脅是最主要的威脅:授權(quán)侵犯、假冒、旁路控制、特洛伊木馬、陷門和媒體清理等。5.1.3網(wǎng)絡(luò)安全的策略當(dāng)安全具體化時(shí),它有一定范圍,這個(gè)范圍便是屬于某個(gè)組織的處理和通信資源的集合,稱為安全區(qū)域。在某一個(gè)安全區(qū)域內(nèi),應(yīng)該有一個(gè)關(guān)于安全問題的總體目標(biāo)和規(guī)劃,這就是安全策略。以下是幾種常見的網(wǎng)絡(luò)安全策略:(是抽象策略,不是具體策略)(1)最小特權(quán)原則。(2)多道防線。(3)阻塞點(diǎn)。(4)最薄弱環(huán)節(jié)。(5)失效保護(hù)機(jī)制。(6)普通參與。(7)防御多樣化。5.2防火墻技術(shù)防火墻是設(shè)備在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間一系列部件的組合。防火墻可以分為硬件防火墻和軟件防火墻兩類。5.2.1防火墻的概念“防火墻”是一種形象的說法,其實(shí)它是一種由計(jì)算機(jī)硬件和軟件的組合,使互聯(lián)網(wǎng)與內(nèi)部網(wǎng)之間建立起一個(gè)安全網(wǎng)關(guān)(scuritygateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。所謂防火墻就是一個(gè)能把互聯(lián)網(wǎng)與內(nèi)部網(wǎng)隔開的屏障。5.2.2防火墻的作用和特性1、防火墻的作用(1)防火墻能強(qiáng)化安全策略(防火墻是阻塞點(diǎn))。(2)防火墻能有效的記錄Internet上的活動(dòng)。如作日志記錄、有報(bào)警功能。(3)防火墻能限制暴露用戶點(diǎn),隱藏內(nèi)部信息。(4)防火墻是一個(gè)安全策略的檢查站。(5)防火墻有轉(zhuǎn)換地址功能(IP地址)。2、防火墻的特性(1)所有內(nèi)部對外部的通信都必須通過防火墻,反之亦然。(2)只有按安全策略所定義的授權(quán),通信才允許通過。(3)防火墻本身是抗入侵的。(4)防火墻是網(wǎng)絡(luò)的要塞點(diǎn),是達(dá)到網(wǎng)絡(luò)安全目的的有效手段,因此,盡可能將安全措施都集中在這一點(diǎn)上。(5)防火墻可以強(qiáng)制安全策略的實(shí)施。(6)防火墻不能防范惡意的內(nèi)部知情者。(7)防火墻不能防范不通過它的連接。(8)防火墻不能防御所有的威脅。(9)防火墻不能防范和消除網(wǎng)絡(luò)上的PC機(jī)的病毒。5.2.3實(shí)現(xiàn)防火墻的主要技術(shù)1、數(shù)據(jù)包過濾技術(shù)數(shù)據(jù)包過濾(PacketFiltering)技術(shù)是在網(wǎng)絡(luò)層對數(shù)據(jù)包進(jìn)行選擇,選擇的依據(jù)是系統(tǒng)內(nèi)設(shè)置的過濾邏輯,被稱為訪問控制表(AccessControlTable)。通過檢查數(shù)據(jù)流中每個(gè)數(shù)據(jù)包的源地址、目的地址、所用的端口號、協(xié)議狀態(tài)等因素,或它們的組合來確定是否允許該數(shù)據(jù)包通過。數(shù)據(jù)包過濾防火墻邏輯簡單,價(jià)格便宜,易于安裝和使用,網(wǎng)絡(luò)性能和透明性好,在應(yīng)用環(huán)境比較簡單的情況下,能夠以較小的代價(jià)在一定程度上保證系統(tǒng)的安全。它通常安裝在路由器上。路由器是內(nèi)部網(wǎng)絡(luò)與Internet連接必不可少的設(shè)備,因此在原有網(wǎng)絡(luò)上增加這樣的防火墻幾乎不需要任何額外的費(fèi)用。數(shù)據(jù)包過濾防火墻的缺點(diǎn)有二:一是非法訪問一旦突破防火墻,即可對主機(jī)上的軟件和配置漏洞進(jìn)行攻擊;二是數(shù)據(jù)包的源地址、目的地址以及IP的端口號都在數(shù)據(jù)包的頭部,很有可能被竊聽或假冒。2、應(yīng)用級網(wǎng)關(guān)(ApplicationLevelGateways)是在網(wǎng)絡(luò)應(yīng)用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能。它針對特定的網(wǎng)絡(luò)應(yīng)用服務(wù)協(xié)議使用指定的數(shù)據(jù)過濾邏輯,并在過濾的同時(shí),對數(shù)據(jù)包進(jìn)行必要的分析、登記和統(tǒng)計(jì),形成報(bào)告。實(shí)際中的應(yīng)用網(wǎng)關(guān)通常安裝在專用工作站系統(tǒng)上。數(shù)據(jù)包過濾和應(yīng)用網(wǎng)關(guān)防火墻有一個(gè)共同的特點(diǎn),就是它們僅僅依靠特定的邏輯判定是否允許數(shù)據(jù)包通過。一旦滿足邏輯,則防火墻內(nèi)外的計(jì)算機(jī)系統(tǒng)建立直接聯(lián)系,防火墻外部的用戶便有可能直接了解防火墻內(nèi)部的網(wǎng)絡(luò)結(jié)構(gòu)和運(yùn)行狀態(tài),這有利于實(shí)施非法訪問和攻擊。3、代理服務(wù)技術(shù)代理服務(wù)(ProxyService)也稱鏈路級網(wǎng)關(guān)或TCP通道(CircuitLevelGatewaysorTCPTunnels),也有人將它歸于應(yīng)用級網(wǎng)關(guān)一類。它是針對數(shù)據(jù)包過濾和應(yīng)用網(wǎng)關(guān)技術(shù)存在的缺點(diǎn)而引入的防火墻技術(shù),其特點(diǎn)是將所有跨越防火墻的網(wǎng)絡(luò)通信鏈路分為兩段。防火墻內(nèi)外計(jì)算機(jī)系統(tǒng)間應(yīng)用層的"鏈接",由兩個(gè)終止代理服務(wù)器上的"鏈接"來實(shí)現(xiàn),外部計(jì)算機(jī)的網(wǎng)絡(luò)鏈路只能到達(dá)代理服務(wù)器,從而起到了隔離防火墻內(nèi)外計(jì)算機(jī)系統(tǒng)的作用。此外,代理服務(wù)也對過往的數(shù)據(jù)包進(jìn)行分析、注冊登記,形成報(bào)告,同時(shí)當(dāng)發(fā)現(xiàn)被攻擊跡象時(shí)會向網(wǎng)絡(luò)管理員發(fā)出警報(bào),并保留攻擊痕跡。5.2.4防火墻的體系結(jié)構(gòu)防火墻的體系結(jié)構(gòu)可分為簡單結(jié)構(gòu)和復(fù)雜結(jié)構(gòu)。簡單結(jié)構(gòu)包括屏蔽路由器結(jié)構(gòu)和雙重宿主主機(jī)結(jié)構(gòu);復(fù)雜結(jié)構(gòu)包括屏蔽主機(jī)體系結(jié)構(gòu)(應(yīng)用最多)和屏蔽子網(wǎng)體系結(jié)構(gòu)。特點(diǎn):此類防火墻結(jié)構(gòu)有兩個(gè)屏蔽路由器和一個(gè)壁壘主機(jī)三部分構(gòu)成。兩個(gè)路由器運(yùn)行包過濾技術(shù),主要負(fù)責(zé)數(shù)據(jù)的過濾檢查。壁壘主機(jī)運(yùn)行代理服務(wù)技術(shù),負(fù)責(zé)將合法數(shù)據(jù)轉(zhuǎn)發(fā)出去。入侵者必須通過內(nèi)外路由器、壁壘主機(jī)三道防線才能進(jìn)入內(nèi)部系統(tǒng)。既使壁壘主機(jī)被侵害,內(nèi)部系統(tǒng)仍然是安全的。優(yōu)點(diǎn):安全性很高(三道防線、內(nèi)部網(wǎng)對外部不可見、代理服務(wù))。缺點(diǎn):結(jié)構(gòu)復(fù)雜,造價(jià)高。5.2.5防火墻選擇原則1. 防火墻自身是否安全。2. 系統(tǒng)是否穩(wěn)定。3. 防火墻是否高效。4. 防火墻類的訪問控制設(shè)備是否可靠。5. 功能是否靈活。6. 配置是否方便。7. 管理是否簡便。8. 是否可以抵抗拒絕服務(wù)攻擊。9. 應(yīng)考慮的特殊需求。10. 是否具有可擴(kuò)展、可升級性。5.2.6防火墻的配置有三種配置防火墻的方法:Web服務(wù)器位于防火墻內(nèi)、防火墻外、防火墻上。校園網(wǎng)一般采用Web服務(wù)器位于防火墻上(見圖7)優(yōu)點(diǎn):內(nèi)網(wǎng)安全。缺點(diǎn):警惕Web服務(wù)器的安全。Web服務(wù)器和防火墻圖9防火墻的配置總結(jié)本設(shè)計(jì)以學(xué)校的宿舍樓網(wǎng)絡(luò)組建為例,對計(jì)算機(jī)宿舍樓網(wǎng)絡(luò)的組建和軟件應(yīng)用進(jìn)行了分析,具體的對從建立宿舍樓網(wǎng)絡(luò)的原因倒宿舍群網(wǎng)的相關(guān)知識進(jìn)行了介紹說明和對網(wǎng)絡(luò)維護(hù)具體方法,通過本案例的分析,我可以初步的掌握建立網(wǎng)絡(luò)的過程,尤其宿舍樓網(wǎng)絡(luò)建立的步驟。說實(shí)在的真感覺是好難好難,真不容易上手,也感覺選題不怎么好,做起來很是吃力。但我相信,有了第一次,第二次的時(shí)候就會很容易入手的。致謝為期一個(gè)多月的網(wǎng)絡(luò)設(shè)計(jì)即將結(jié)束了,再此特別感謝所有幫助過的同學(xué)以及老師們,感謝老師對我們計(jì)算機(jī)的指導(dǎo),最后感謝學(xué)校領(lǐng)導(dǎo)為我們提供了這個(gè)鍛煉自己的平臺!參考文獻(xiàn)[1]謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)第四版[M].電子工業(yè)出版社.2003年9月第4版,160-164,221-222[2]張國清劉亮.網(wǎng)絡(luò)綜合項(xiàng)目實(shí)驗(yàn)指導(dǎo)書[M].電子工業(yè)出版社.2007年12月,43-62[3]思科網(wǎng)絡(luò).網(wǎng)絡(luò)互聯(lián)與實(shí)現(xiàn)[M].北京希望電子出版社.2006年9月第2版,47-247[4]胡道元.計(jì)算機(jī)局域網(wǎng)[M].北京:清華大學(xué)出版社,2001[5]姚正.計(jì)算機(jī)發(fā)展趨勢展望[J].商情(教育經(jīng)濟(jì)研究),2008,(01)基于C8051F單片機(jī)直流電動(dòng)機(jī)反饋控制系統(tǒng)的設(shè)計(jì)與研究基于單片機(jī)的嵌入式Web服務(wù)器的研究MOTOROLA單片機(jī)MC68HC(8)05PV8/A內(nèi)嵌EEPROM的工藝和制程方法及對良率的影響研究基于模糊控制的電阻釬焊單片機(jī)溫度控制系統(tǒng)的研制基于MCS-51系列單片機(jī)的通用控制模塊的研究基于單片機(jī)實(shí)現(xiàn)的供暖系統(tǒng)最佳啟停自校正(STR)調(diào)節(jié)器單片機(jī)控制的二級倒立擺系統(tǒng)的研究基于增強(qiáng)型51系列單片機(jī)的TCP/IP協(xié)議棧的實(shí)現(xiàn)基于單片機(jī)的蓄電池自動(dòng)監(jiān)測系統(tǒng)基于32位嵌入式單片機(jī)系統(tǒng)的圖像采集與處理技術(shù)的研究基于單片機(jī)的作物營養(yǎng)診斷專家系統(tǒng)的研究基于單片機(jī)的交流伺服電機(jī)運(yùn)動(dòng)控制系統(tǒng)研究與開發(fā)基于單片機(jī)的泵管內(nèi)壁硬度測試儀的研制基于單片機(jī)的自動(dòng)找平控制系統(tǒng)研究基于C8051F040單片機(jī)的嵌入式系統(tǒng)開發(fā)基于單片機(jī)的液壓動(dòng)力系統(tǒng)狀態(tài)監(jiān)測儀開發(fā)模糊Smith智能控制方法的研究及其單片機(jī)實(shí)現(xiàn)一種基于單片機(jī)的軸快流CO〈,2〉激光器的手持控制面板的研制基于雙單片機(jī)沖床數(shù)控系統(tǒng)的研究基于CYGNAL單片機(jī)的在線間歇式濁度儀的研制基于單片機(jī)的噴油泵試驗(yàn)臺控制器的研制基于單片機(jī)的軟起動(dòng)器的研究和設(shè)計(jì)基于單片機(jī)控制的高速快走絲電火花線切割機(jī)床短循環(huán)走絲方式研究基于單片機(jī)的機(jī)電產(chǎn)品控制系統(tǒng)開發(fā)基于PIC單片機(jī)的智能手機(jī)充電器基于單片機(jī)的實(shí)時(shí)內(nèi)核設(shè)計(jì)及其應(yīng)用研究基于單片機(jī)的遠(yuǎn)程抄表系統(tǒng)的設(shè)計(jì)與研究基于單片機(jī)的煙氣二氧化硫濃度檢測儀的研制基于微型光譜儀的單片機(jī)系統(tǒng)單片機(jī)系統(tǒng)軟件構(gòu)件開發(fā)的技術(shù)研究基于單片機(jī)的液體點(diǎn)滴速度自動(dòng)檢測儀的研制基于單片機(jī)系統(tǒng)的多功能溫度測量儀的研制基于PIC單片機(jī)的電能采集終端的設(shè)計(jì)和應(yīng)用基于單片機(jī)的光纖光柵解調(diào)儀的研制氣壓式線性摩擦焊機(jī)單片機(jī)控制系統(tǒng)的研制基于單片機(jī)的數(shù)字磁通門傳感器基于單片機(jī)的旋轉(zhuǎn)變壓器-數(shù)字轉(zhuǎn)換器的研究基于單片機(jī)的光纖Bragg光柵解調(diào)系統(tǒng)的研究單片機(jī)控制的便攜式多功能乳腺治療儀的研制基于C8051F020單片機(jī)的多生理信號檢測儀基于單片機(jī)的電機(jī)運(yùn)動(dòng)控制系統(tǒng)設(shè)計(jì)Pico專用單片機(jī)核的可測性設(shè)計(jì)研究基于MCS-51單片機(jī)的熱量計(jì)基于雙單片機(jī)的智能遙測微型氣象站MCS-51單片機(jī)構(gòu)建機(jī)器人的實(shí)踐研究基于單片機(jī)的輪軌力檢測基于單片機(jī)的GPS定位儀的研究與實(shí)現(xiàn)基于單片機(jī)的電液伺服控制系統(tǒng)用于單片機(jī)系統(tǒng)的MMC卡文件系統(tǒng)研制基于單片機(jī)的時(shí)控和計(jì)數(shù)系統(tǒng)性能優(yōu)化的研究基于單片機(jī)和CPLD的粗光柵位移測量系統(tǒng)研究單片機(jī)控制的后備式方波UPS提升高職學(xué)生單片機(jī)應(yīng)用能力的探究基于單片機(jī)控制的自動(dòng)低頻減載裝置研究基于單片機(jī)控制的水下焊接電源的研究基于單片機(jī)的多通道數(shù)據(jù)采集系統(tǒng)基于uPSD3234單片機(jī)的氚表面污染測量儀的研制基于單片機(jī)的紅外測油儀的研究96系列單片機(jī)仿真器研究與設(shè)計(jì)基于單片機(jī)的單晶金剛石刀具刃磨設(shè)備的數(shù)控改造基于單片機(jī)的溫度智能控制系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)基于MSP430單片機(jī)的電梯門機(jī)控制器的研制基于單片機(jī)的氣體測漏儀的研究基于三菱M16C/6N系列單片機(jī)的CAN/USB協(xié)議轉(zhuǎn)換器基于單片機(jī)和DSP的變壓器油色譜在線監(jiān)測技術(shù)研究基于單片機(jī)的膛壁溫度報(bào)警系統(tǒng)設(shè)計(jì)基于AVR單片機(jī)的低壓無功補(bǔ)償控制器的設(shè)計(jì)基于單片機(jī)船舶電力推進(jìn)電機(jī)監(jiān)測系統(tǒng)基于單片機(jī)網(wǎng)絡(luò)的振動(dòng)信號的采集系統(tǒng)基于單片機(jī)的大容量數(shù)據(jù)存儲技術(shù)的應(yīng)用研究基于單片機(jī)的疊圖機(jī)研究與教學(xué)方法實(shí)踐基于單片機(jī)嵌入式Web服務(wù)器技術(shù)的研究及實(shí)現(xiàn)基于AT89S52單片機(jī)的通用數(shù)據(jù)采集系統(tǒng)基于單片機(jī)的多道脈沖幅度分析儀研究機(jī)器人旋轉(zhuǎn)電弧傳感角焊縫跟蹤單片機(jī)控制系統(tǒng)基于單片機(jī)的控制系統(tǒng)在PLC虛擬教學(xué)實(shí)驗(yàn)中的應(yīng)用研究基于單片機(jī)系統(tǒng)的網(wǎng)絡(luò)通信研究與應(yīng)用基于PIC16F877單片機(jī)的莫爾斯碼自動(dòng)譯碼系統(tǒng)設(shè)計(jì)與研究基于單片機(jī)的模糊控制器在工業(yè)電阻爐上的應(yīng)用研究基于雙單片機(jī)沖床數(shù)控系統(tǒng)的研究與開發(fā)基于Cygnal單片機(jī)的μC/OS-Ⅱ的研究基于單片機(jī)的一體化智能差示掃描量熱儀系統(tǒng)研究基于TCP/IP協(xié)議的單片機(jī)與Internet互聯(lián)的研究與實(shí)現(xiàn)變頻調(diào)速液壓電梯單片機(jī)控制器的研究基于單片機(jī)γ-免疫計(jì)數(shù)器自動(dòng)換樣功能的研究與實(shí)現(xiàn)HYPERLINK"/detail.htm?37
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年糊化淀粉行業(yè)深度研究分析報(bào)告
- 2025年留置擔(dān)保合同范本:保障影視制作項(xiàng)目資金安全3篇
- 二零二五年度智能電網(wǎng)變壓器安裝及維護(hù)一體化服務(wù)協(xié)議書2篇
- 2025年食糖項(xiàng)目可行性分析報(bào)告
- 2025年臨時(shí)工社會保險(xiǎn)繳納及待遇保障合同4篇
- 2025年度學(xué)術(shù)論文評審專家保密責(zé)任協(xié)議3篇
- 2020-2025年中國乳糖酸阿奇霉素行業(yè)投資潛力分析及行業(yè)發(fā)展趨勢報(bào)告
- 2025年電子車牌市場分析現(xiàn)狀
- 2025年刀具鉚釘項(xiàng)目投資可行性研究分析報(bào)告
- 2025年金屬構(gòu)架項(xiàng)目可行性研究報(bào)告
- 中國聯(lián)合網(wǎng)絡(luò)通信有限公司招聘筆試題庫2024
- 【社會工作介入精神障礙社區(qū)康復(fù)問題探究的文獻(xiàn)綜述5800字】
- 節(jié)前停工停產(chǎn)與節(jié)后復(fù)工復(fù)產(chǎn)安全注意事項(xiàng)課件
- 設(shè)備管理績效考核細(xì)則
- 中國人民銀行清算總中心直屬企業(yè)2023年招聘筆試上岸歷年典型考題與考點(diǎn)剖析附帶答案詳解
- (正式版)SJT 11449-2024 集中空調(diào)電子計(jì)費(fèi)信息系統(tǒng)工程技術(shù)規(guī)范
- 人教版四年級上冊加減乘除四則混合運(yùn)算300題及答案
- 合成生物學(xué)技術(shù)在生物制藥中的應(yīng)用
- 消化系統(tǒng)疾病的負(fù)性情緒與心理護(hù)理
- 高考語文文學(xué)類閱讀分類訓(xùn)練:戲劇類(含答案)
- 協(xié)會監(jiān)事會工作報(bào)告大全(12篇)
評論
0/150
提交評論