杏花亭_中级网络工程师2013上半年下午试题_第1页
杏花亭_中级网络工程师2013上半年下午试题_第2页
杏花亭_中级网络工程师2013上半年下午试题_第3页
杏花亭_中级网络工程师2013上半年下午试题_第4页
杏花亭_中级网络工程师2013上半年下午试题_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、中级网络工程师2013上半年下午试题试题一阅读以下说明,根据要求回答下面问题    说明    某学校计划部署园区网络,本部与分校区地理分布如下图所示。      某学校本部与分校区地理分布图    根据需求分析结果,网络规划部分要求如下:    ·网络中心机房在信息中心;    ·要求汇聚交换机到核心交换机以千兆链路聚合;    ·核心交换机要求电源、引擎双冗余;    ·信息中心与分

2、校区实现互通。1、网络分析与设计过程一般采用5个阶段:需求分析、通信规范分析、逻辑网络设计、物理网络设计和网络实施。其中,确定新网络所需的通信量和通信模式属于_阶段;确定IP地址分配方案属于_阶段;明确网络物理结构和布线方案属于_阶段;确定网络投资规模属于_阶段。2、根据需求分析,规划该网络拓扑如下图所示。      某校园网拓扑结构图    1核心交换机配置如下表所示,确定核心交换机所需配备的模块最低数量。核核心交换机基本情况设备大类模块描述数量核心交换机以太网交换机主机1交换路由引擎_交流电源模块,1400W_24端口千兆以太网电接口板(R

3、J45)112端口千兆以太网光接口板(SFP,LC._SFP-GE模块(1310nm,LC._    2根据网络需求描述、网络拓扑结构、核心交换机设备表,图中的介质1应选用_;介质2应选用_;介质3应选用_。    备选答案:(注:每项只能选择一次)    A单模光纤    B多模光纤    C6类双绞线    D同轴电缆    3为了网络的安全运行,该网络部署了IDS设备。在图中的设备1、2、3、4上,适合部署IDS设备的是_及_。3、该校园根据需要部署

4、了两处无线网络。一处位于学校操场;一处位于科研楼。其中操场的无线AP只进行用户认证,科研楼的无线AP中允许指定的终端接入。    1无线AP分为FITAP和FATAP两种。为了便于集中管理,学校的无线网络采用了无线网络控制器,所以该学校的无线AP为_AP。天线通常分为全向天线和定向天线,为保证操场的无线覆盖范围,此时应配备_天线。    2为了保证科研楼的无线AP的安全性,根据需求描述,一方面需要进行用户认证,另一方面还需要多接入终端的_地址进行过滤,同时为保证信息传输的安全性,应采用加密措施。无线网络加密主要有WEP、WPA和WPA2三种方式,目前安全

5、性最好的是_。4、学校计划采用VPN方式实现分校区与本部的互通。VPN的隧道协议主要有三种:PPTP、L2TP和IPSec,其中_和_协议工作在OSI模型的第二层,又称为二层隧道协议;_是第三层隧道协议。试题二认真阅读下列说明信息,根据要求回答下面问题    说明    某公司搭建了一个小型局域网,局域网内有200台PC机,网络中配置一台Linux服务器作为Internet接入服务器,Linux服务器E0网卡的IP地址为,E1网卡的IP地址为0,该网络结构如下图所示。      

6、某公司网络结构图    为了方便局域网IP地址管理,决定在Linux Server中配置DHCP服务,要求DHCP服务的配置满足以下几个条件:    ·考虑今后扩展需求,当前只使用从到01的IP地址;    ·PC100(MAC地址为00:A0:78:8E:9E:AA.作为内部文件服务器,需要使用固定的IP地址00;    ·在Linux Server上配置DNS服务。5、根据题目要求补充完成DHCP服务器配置文件dhc

7、pd.conf的配置项。    default-lease-time 1200;    max-lease-time 9200;    option subnet-mask    ;    option broadcast-address   _;    option routers  _;    option domain-name-servers  _;    subnet _

8、 netmask _    range _ _;        host fixed    hardware ethernet _;    fixed-address _;    6、依据DHCP协议约定和问题1中的配置,DHCP客户端PC1从获取IP地址后经过_分钟需要到DHCP服务器申请租约更新。此时PC1发送到DHCP服务器的消息是_,如果DHCP服务器同意租约更新,响应的消息是_;如果DHCP服务器不同意租约更新,响应的消息是_。7、在DHCP客户端,可以通过Wind

9、ows命令_来立即释放申请到的IP地址;通过命令_来立即重新申请租约。试题三阅读以下说明,根据要求回答下面问题    说明    某学校的图书馆电子阅览室已经连接为局域网(局域网段/24),在原有接入校园网的基础上又租用了一条电信的ADSL宽带接入来满足用户的上网需求。其中,校园网网段为55,DNS为,子网按照C类网络划分,每个子网的网关都为210.27.xxx.1;ADSL宽带的网络地址由电信自动分配。具体网络结构如下图所示。     &#

10、160;某学校网络结构图8、如图所示,在该电子阅览室网络的出口利用了一台安装Windows Server2003的服务器实现客户机既能访问本校和本馆内的电子资源,又能够通过ADSL访问外部资源。现计划在Server 1上安装3块网卡来实现这个功能,三块网卡首先需要在如下图所示的对话框中配置IP地址等信息。按照题目要求选择下面的正确选项。      “常规”选项卡    网卡1:连接电子阅览室内网,IP地址:,子网掩码:,网关:_,    DNS:_。    

11、网卡2:连接ADSL电信网,IP地址:_,DNS:_。    网卡3:连接校园网,IP地址:_,子网掩码:,网关:_,    DNS:。    备选答案:    A    B自动获取    C    D不指定,保持为空  E    F    G255.255.255.

12、09、在Server1上开启路由和远程访问服务,出现如下图所示的窗口,在继续配置“网络接口”时,出现如第二个图所示的对话框,应该选择“_”,然后输入ADSL账号和密码完成连接建立过程。      “路由和远程访问”窗口      “连接类型”配置界面    为了使客户机自动区分电子阅览室内网、校园网和ADSL电信网,还需新建一个批处理文件route.bat,并把路由功能加入到服务器中,route.bat文件内容如下所示,完成相关配置。    cd    route delet

13、e  _/删除默认路由    route add _ mask    /定义内网路由    route add _ mask    /定义校园网一个网段路由        /依次定义校园网其他各网段路由10、因为电子阅览室的DHCP服务器设备老化需要更换,原有的DHCP服务器内容需要转移到新的服务器设备上,这时采用导入/导出方式进行配置的迁移,具体步骤如下: &

14、#160;  1在原有的DHCP服务器命令行模式下输入“netsh dhcp seilVer export c:dhcpbackup.txt”命令,将该文件拷贝到新服务器的相同位置。    2在新的服务器上安装好DHCP服务后,在命令行模式下输入“_”命令,即可完成DHCP服务器的迁移。    3在迁移操作时,一定要使用系统_组的有效账户。11、若电子阅览室的客户机访问Web服务器时,出现“HTTP错误401.1-未经授权:访问由于凭据无效被拒绝。”现象,则需要在“控制面板管理工具计算机管理本地用户和组”,将_账号启用来解决此问题。  

15、; 若出现“HTTP错误401.2-未经授权:访问由于服务器配置被拒绝。”的现象,造成错误的原因是身份验证设置的问题,一般应将其设置为_身份认证。    备选答案:    AIUSR_机器名    BAdministrator    CGuest    D匿名试题四阅读以下说明,根据要求回答下面问题    说明    某企业的网络结构如下图所示。      某企业网络结构图    按照网络拓扑结构为该企业网

16、络进行IP地址和VLAN规划,具体规划如下表所示。网络规划地址表VLANIP地址分配服务器IP地址分配VLAN1(管理VLAN)/24网络管理服务器0VLAN2(人力资源部)/24FTP服务器0VLAN3(财务部门)/24DataBase服务器0VLAN4(行政部门)/24Web服务器0VLAN5(生产部门)/24VLAN10(内网服务器)/2412、访问控制列

17、表ACL可以通过编号或_来引用;ACL分为两种类型,其中_ACL只能根据源地址进行过滤,_ACL使用源地址、目标地址、上层协议及协议信息进行过滤。13、在网络使用中,该企业要求所有部门都可以访问FTP和Web服务器,只有财务部可以访问DataBase服务器;同时,网络管理员可以访问所有网络资源,禁止非网络管理员访问交换设备。根据需求,完成核心交换机Route-Switch以下配置命令。    Route-Switch(config)#access-list 101 permit ip host 0 any    Route-Sw

18、itch(config)#access-list 101 permit tcp any host 0 eq ftp    Route-Switch(config)#access-list 101 _ eq www/允许所有主机访问Web服务器    Route-Switch(config)#access-list 101 _/允许财务部访问DataBase服务器    Route-Switch(contig)#access-list 101 deny any any    Route-Swi

19、tch(config)#int VLAN 10    Route-Switch(config-if)#ip access-group 101 in    /在VLAN10的入方向应用ac1 101    Route-Switch(config)#access-list 102 deny any any    Route-Switch(config)#int VLAN 1    Route-Switch(config-if)# _/禁止非网管员用户访问网络设备和网管服务器等14、企业员工访问互联网

20、时,为了财务部门的安全,必须限制财务部门的互联网访问请求:要求员工只能在周一至周五08:00-18:00和周末08:00-12:00这两个时间段访问互联网。根据需求,完成(或解释)核心交换机Route-Switch的部分配置命令。    Route-Switch(config)#time-range telnettime    /定义时间范围    Route-Switch(config-time-range)#periodic weekday _/      /定制周期性执行时间为工作目的08:00-1

21、8:00    Route-Switch(config-time-range)#periodic weekend 08:00 to 12:00    /_    Route-Switch(config-time-range)#exit    Route-Switch(config)#access-list 104 deny ip 55 any/_    Route-Switch(config)#access-list 104 permit ip any an

22、y time-range telnettime      /应用访问控制时间,定义流量筛选条件    Route-Switch(config)#int f0/6    Route-switch(config-if)# _ /在接口F0/6的出方向应用ac1 104规则15、随着企业业务的不断扩大,企业新建了很多分支机构,为了满足各地新建分支机构和移动办公人员使用企业网络的需求,比较经济快捷的做法是选择VPN技术来实现这种办公需求。该技术根据连接主体的不同,针对移动办公和家庭用户可以采用的连接方式为_连接方式;针对分支机构长期

23、性的使用可以采用_连接方式。    备选答案:    A远程访问的VPN    B站点到站点的VPN答案:试题一1、通信规范分析    逻辑网络设计    物理网络设计    需求分析根据五阶段生命周期迭代模型,可将网络开发过程划分为需求分析、通信规范分析、逻辑网络设计、物理网络设计、网络实施与运维5个阶段。其中,需求分析阶段解决待建网络系统必须“做什么”的问题,通过与用户、用户方技术人员进行交流来获取他们对待建(或升级改造)网络系统的应用目标、技术目标和应用约束,归纳出现有

24、网络的特征,分析出当前和将来的网络通信量、网络性能,包括流量、负载、协议行为、服务质量要求等。该阶段将确定网络投资规模等内容。    通信规范分析阶段解决现有网络系统处于“什么状态”的问题,通过分析网络通信流量和通信模式,发现可能导致网络运行瓶颈的关键技术点,从而在之后的设计工作中避免这种情况的发生。该阶段将确定新网络所需的通信量、通信模式等内容。    逻辑网络设计阶段解决待建网络系统“怎么做”的问题,根据网络用户的分类、分布,形成特定的网络结构,并完成相应的资源分配(如IP地址分配及设备命名、交换及路由协议选择等)、网络安全规划、网络管理等设计工作。

25、    物理网络设计阶段是体现如何实现逻辑网络设计的成果,通过对设备的具体物理分布、运行环境等的确定,确保网络的物理连接符合逻辑连接的要求。该阶段将确定网络物理结构、布线方案等。    网络实施与运维阶段是根据之前各个阶段的工程成果,实施环境准备、设备安装调试的过程;并且在网络投入运行之后,做大量的网络服务、故障监测和故障恢复,以及网络升级、性能优化等维护工作。2、2    2    1    8    C或6类双绞线    A或单模光纤   &

26、#160;B或多模光纤    设备1    设备2依题意,基于图所示的网络结构,结合题干给出的“核心交换机要求电源、引擎双冗余。”等关键信息,位于信息中心的核心交换机需要2块交换路由引擎和2块1400W交流电源模块。    基于IEEE 802.3z标准的千兆以太网中,1000 Base-SX采用50m多模光纤、工作波长为850nm时,最大网络覆盖范围为550m;1000 Base-LX采用62.5m或50m单模光纤、工作波长为1300nm时,最大网络覆盖范围为5km;1000Base-T采用超5类(或6类)UTP(非屏蔽双绞线)的最

27、大网络覆盖范围为100m。通常,位于信息中心计算机网络机房区域的核心交换机与防火墙之间物理距离不超过100m,因此,图中传输介质1应选用6类非屏蔽双绞线。    由于2000m400m300m200m100m,因此,图中传输介质2应选用单模光纤,传输介质3应选用多模光纤。    链路聚合是指将两条或更多数据信道结合成一条单个更高带宽的逻辑链路。根据题干给出关键信息“要求汇聚交换机到核心交换机以千兆链路聚合”,以及图中分别位于教学楼、科研楼、实验楼、宿舍楼的4台汇聚交换机通过传输介质2上连至核心交换机,因此,核心交换机上需要插入8个SFP-GE模块(131

28、0nm,LC)。而812,核心交换机需要配备一块12端口千兆以太网光接口板(SFP,LC)。    入侵检测系统(IDS)的基本原理是:通过分析网络行为(访问方式、访问量、与历史访问规律的差异等)判断网络是否被攻击及何种攻击,并根据监视结果进行报警等响应。它是一种主动保护的网络安全技术。若将IDS部署于重要服务器之前,通过过滤检测被监视网段的网络通信,则可以查找出可能的恶意攻击通信。在图所示的网络结构中,一般将IDS设备部署在设备1和设备2上。3、FIT   全向   MAC(或物碑)    WPA2WLAN组网模式主要有“瘦(FIT

29、)”AP模式、“胖(FAT)”AP模式两种。其中,FITAP组网模式是将WLAN所有的数据处理与控制能力都放置在无线交换机上,将AP集中,统一由无线控制器(WNC)进行管理,这是一种集中式架构体系。相对而言,FATAP组网模式是将WLAN所有的数据处理与控制能力都放置在AP上,这是一种传统的、分布式架构体系,也称为自治型无线接入点的组网模式。依题意,该学校的WLAN采用了无线网络控制器,因此这是一种FIT AP组网模式。为保证操场的无线覆盖范围,建议配备棒状的全向天线。    2为保证信息传输的安全性,WLAN通常采用关闭SSID广播功能(或隐藏SSID号)、MAC(或物理

30、)地址过滤、WEP或WPA加密等方法。MAC地址过滤的基本思路是:在无线AP上配置MAC地址允许列表(或MAC地址禁止列表)。由于网卡的物理地址具有全球唯一性,因此只有通过无线AP认证的MAC地址(即相应的用户计算机)才能与相应的无线网络进行连接,其他MAC地址的数据帧都将会被无线AP丢弃,不转发。    WEP、WPA/WPA2、WPA-PSK/WPA2-PSK是WLAN主要的密钥认证协议。其中,有线对等加密协议(WEP)在链路层采用RC4对称加密技术,用户的加密密钥必须与AP的密钥相同时才能获准存取网络的资源,从而防止非授权用户的监听、访问。WEP提供了40位、128位

31、、256位长度的密钥机制。移动终端和AP采用静态WEP加密。    为改善WEP的安全性缺陷,Wi-Fi联盟提出一种新的无线网络加密方法WPA。WPA的核心是IEEE 802.1x和临时密钥完整性协议(TKIP)。WPA用户认证是使用802.1x和扩展认证协议(EAP)来实现。WPA使用RC4进行数据加密,用TKIP进行密钥管理和更新。WPA2的安全性比WPA高。4、PPTP    L2TP    IPSec点对点隧道协议(PPTP)、第二层隧道协议(L2TP)和IP安全(IPSec)协议是三种常见的、应用广泛的隧道协议。其中PPTP

32、和L2TP工作在OSI模型的第二层(即数据链路层),又称为二层隧道协议;IPSec协议工作在OSI模型的第三层(即网络层),又称为第三层隧道协议。试题二5、55                        01    00:A0:78:8E:9E:AA    192.168.1.

33、100通读整个案例可知,该公司局域网使用的子网地址是,子网掩码为(或/24)。因此,在用于配置网络地址的subnet配置语句中,空缺处应分别填入、。结合题干给出的“考虑今后扩展需求,当前只使用从到01的IP地址”等关键信息,而地址已分配给Linux服务器E0网卡,因此,空缺处应分别填入、01。    在Linux操作系统中,配置文件dhcpd.conf的配置项“optio

34、n broadcast-address”用于设置DHCP网段的直接广播地址。子网段/24的直接广播地址为55,因此,空缺处应填入55。    该公司局域网的网关地址为Linux服务器E0网卡的IP地址。配置项“option routers”用于设置DHCP网段的默认网关,因此,空缺处应填入。    由题干给出的关键信息“在Linux Server上配置DNS服务”可知,该公司局域网所使用的DNS服务器地址为。配置项“opti

35、on domain-name-servers”用于设置DHCP网段的DNS服务器地址,因此,空缺处应填入。    基于题干给出的“PC100(MAC地址为00:A0:78:8E:9E:AA)作为内部文件服务器,需要使用固定的IP地址00”等关键信息,而配置项“host fixed”用于设置DHCP网段中被保留的IP地址。因此,空缺处应填入该保留IP地址的主机MAC地址00:A0:78:8E:9E:AA:空缺处应填入保留IP地址00。6、10    DHCPrequest   &#

36、160;DHCPack    DHCPnak由配置文件dhcpd.conf中的配置项“default-lease-time 1200”可知,该DHCP服务器配置的默认租约期限为1200s,即20分钟。当租用期过了一半时(即10分钟),客户端PCI向DHCP服务器单播一个DHCP request报文要求更新租用期。若DHCP服务器同意更新,则向PCI返回DHCPack报文,PCI得到了新的租用期,重新设置计时器;若DHCP服务器不同意更新,则向PCI返回DHCP nak报文,PCI将立即停止使用原来的IP地址,重新广播DHCP discover(DHCP发现)报文来申请IP地

37、址。7、ipconfig/release    ipconfig/renew在Windows操作系统中,DHCP客户端可以使用命令ipconfig/release释放从DHCP服务器所获得的地址租约信息;使用命令ipconfig/renew可以重新从DHCP服务器获得新的地址租约。试题三8、D或保持为空    D或保持为空    B或自动获取    B或自动获取    E或    F或依题意,基于图所示的校园网网络结构中“210

38、.27.179.2/24”等关键信息,服务器Server1的网卡3用于连接校园网,其所配置的IP地址为,子网掩码为。结合题干给出的“校园网网段为55,DNS为,子网按照C类网络划分,每个子网的网关都为210.27.xxx.1”等关键信息,Server1的网卡3所配置的网关地址为,DNS地址为。    通常,电信运营商采用DHCP自动分配方式提供给ADSL客户相应的IP地址信息。因此,服务器Server1用于

39、连接ADSL电信网的网卡2,应该选中如所示对话框中的“自动获得IP地址”和“自动获得DNS服务器地址”两个单选按钮。    服务器Server1的网卡1所配置IP地址是电子阅览室网络的网关地址,即。而网卡1本身TCP/IP协议属性配置时,“默认网关”、“首选DNS服务器”和“备用DNS服务器”的文本框均保持为空,不指定任何IP地址。9、使用以太网上的PPP(PPPoE)连接        ADSL使用PPPoE协议进行宽带接入通信。因此

40、,在如图所示的“连接类型”配置界面中,应该选中“使用以太网上的PPP(PPPoE)连接”单选按钮,接着单击“下一步”按钮,完成其他相关配置。    为了让同一台主机的多张网卡能够通过不同的网关地址访问多个不同的网络,则需要在Windows的安装目录下新增一个路由程序文件route.bat。该文件内容的基本格式为:    route add目标网段1 mask子网掩码网关地址1    route add目标网段2 mask子网掩码网关地址2    route add mask 默认网关

41、   其中,目标网段1为路由的第1个网络号,目标网段2为路由的第2个网络号。    默认路由中“ ”表示未知主机,即任何无法判断的目的主机地址。因此,在route.bat文件中,删除默认路由的配置语句为:route delete 。    电子阅览室网络的子网地址为/24。因此,定义内网路由的配置语句为:route add mask 。    对于校园网网段210.

42、27.176.055,其所需选用的子网掩码为,这样才能区分出各个不同的子网网段。对于校园网中默认网关地址为的子网,它的子网号为/24。因此,定义该网段路由的配置语句为:route add mask 。对于网段,也应做相应的路由定义配置。    接着,需要将route.bat文件添加到开始菜单的“启动”栏中,以实现每次启动Windows操作系统时,自动执行该

43、路由处理程序。10、netsh dhcp server import c:dhcpbackup.txt   Administrators 或 系统管理员采用导入/导出方式进行DHCP服务器配置信息迁移的操作步骤如下:    1 在原来DHCP服务器中的命令提示符下运行命令:netsh dhcp server export c:dhcpbackup.txt all。    2 当操作系统返回“命令成功完成”提示信息后,停止原DHCP服务器服务。    3 将文件dhcpbackup.txt复制到新的DHCP服务器C盘后,在命令

44、提示符下运行命令:netsh dhcp server import c:dhcp.txt all。    4 当操作系统出现“命令成功完成”提示信息后,再打开管理工具的“DHCP”程序,激活DHCP服务即可。    在进行上述配置信息迁移操作时,要使用操作系统Administrators(或系统管理员)组的有效账户。11、A或IUSR_机器名    D或匿名对于“HTTP错误401.1未经授权:访问由于凭据无效被拒绝。”故障现象,可以从用户账号设置、目录权限设置、IIS的配置3个角度来分析问题原因和找出解决措施。用户的账号设置主要是I

45、IS用户问题,在Windows Server 2003操作系统中,IIS匿名访问用户为IUSR_*(即机器名)。可以试着在“控制面板管理工具计算机管理本地用户和组”,将IUSR*账号启用来解决此问题。对于目录权限设置问题,根据目录权限最小化的原则,通常要给新建的网站创建单独的用户,并把用户加到USERS组;然后在目录的安全属性里删除erveryone等用户,查找添加新建的用户,只赋予读取和写入的权限。对于IIS的配置问题,一是IIS目录的配置,在“目录安全性”选项卡的“身份认证和访问控制”组件框中选中“启动匿名访问”复选框,接着输入新建的加入USERS组的用户名和密码;二是Web服务扩展的配置

46、,要允许ISAPI、Active Server Pages、Internet数据连接器这3个扩展。    2对于“HTTP错误401.2未经授权:访问由于服务器配置被拒绝。”故障现象,主要是Web服务器身份验证设置不当造成的。IIS支持匿名身份验证、基本身份验证、Windows集成身份验证、摘要身份验证、.NET Passport身份验证等验证方式。对于网站服务器,一般应选择匿名身份验证方式。试题四12、名称    标准   扩展访问控制列表(ACL)可以通过编号或名称来引用;ACL主要有标准ACL和扩展ACL两种类型。标准ACL只能检查数据包的源地址,根据源网络、子网或主机的IP地址来决定对数据包的过滤;扩展ACL可以检查数据包的源IP地址、目的IP地址、指定的协议、端口号等信息来对数据包的过滤。13、permit tcp any host 0或其他等价形式    permit tcp 55 host 0或其他等价形式    ip access-group 10

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论