智慧司法网络培训_第1页
智慧司法网络培训_第2页
智慧司法网络培训_第3页
智慧司法网络培训_第4页
智慧司法网络培训_第5页
已阅读5页,还剩54页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、智慧司法网络智慧司法网络 培训培训 一、项目概况一、项目概况 智慧司法内网是依托甘肃省政法网建设省司法厅内智慧司法内网是依托甘肃省政法网建设省司法厅内网云计算中心、省司法厅核心、市州司法局核心和县区网云计算中心、省司法厅核心、市州司法局核心和县区司法局核心,实现资源共享,快速办公的网络,各级单司法局核心,实现资源共享,快速办公的网络,各级单位通过现有的政法网接入设备接入政务内网,通过政务位通过现有的政法网接入设备接入政务内网,通过政务内网承载内网协同办公、电子邮件等系统的应用。通过内网承载内网协同办公、电子邮件等系统的应用。通过购置移动智能终端使司法系统内部人员实现移动便捷办购置移动智能终端使

2、司法系统内部人员实现移动便捷办公。公。 智慧司法外网是依托移动运营商互联网专线建设省智慧司法外网是依托移动运营商互联网专线建设省司法厅外网云计算中心、省司法厅核心、市州司法局核心司法厅外网云计算中心、省司法厅核心、市州司法局核心和县区司法局核心的网络,相关单位通过互联网专线接入和县区司法局核心的网络,相关单位通过互联网专线接入政务外网,通过政务外网运行国家司法部相关业务系统,政务外网,通过政务外网运行国家司法部相关业务系统,如行政审批系统、电子监察系统、外网办公如行政审批系统、电子监察系统、外网办公OA、外网门、外网门户网站、律师考试、司法鉴定、法制宣传、法律援助、公户网站、律师考试、司法鉴定

3、、法制宣传、法律援助、公证业务、社区矫正人员管理,实现跨部门、跨区域的信息证业务、社区矫正人员管理,实现跨部门、跨区域的信息资源共享。资源共享。一、项目概况一、项目概况 智慧司法内外网云平台采用智慧司法内外网云平台采用H3C的云计算解决方案,的云计算解决方案,H3Cloud云计算解决方案涵盖了网络、云软件、计算、存云计算解决方案涵盖了网络、云软件、计算、存储四大类产品。目标是为用户在以太网和云计算相关技术储四大类产品。目标是为用户在以太网和云计算相关技术基础上,实现数据中心资源的高效利用。本次项目建设中基础上,实现数据中心资源的高效利用。本次项目建设中建设两套平台分别承载内网办公业务系统和外网

4、办公业务建设两套平台分别承载内网办公业务系统和外网办公业务系统系统一、项目概况一、项目概况二、智慧司法内外网云平台二、智慧司法内外网云平台1 1、内网云平台、内网云平台 内网云平台主要是承载智慧司法内网各办公业务的系统内网云平台主要是承载智慧司法内网各办公业务的系统。采用。采用H3C R390H3C R390、R590R590及浪潮及浪潮NF8420M3NF8420M3系列服务器,系列服务器,H3C P5730H3C P5730系列存储以及系列存储以及H3C S5820H3C S5820和和S5800S5800系列交换机。系列交换机。平台出口使用启明星辰防火墙,通过主备两条平台出口使用启明星辰

5、防火墙,通过主备两条1000M1000M裸光裸光纤接入省司法厅核心网络。其在内部两台纤接入省司法厅核心网络。其在内部两台S5820S5820和两台和两台S5800S5800之间做堆叠,使得网络更具可用性,可扩展性和可之间做堆叠,使得网络更具可用性,可扩展性和可靠性。靠性。二、智慧司法内外网云平台二、智慧司法内外网云平台2 2、外网云平台、外网云平台 外网云平台主要是承载智慧司法外网各办公业务的系统外网云平台主要是承载智慧司法外网各办公业务的系统。采用。采用H3C R390H3C R390、R590R590、浪潮、浪潮NF8420M3NF8420M3及及TS850TS850系列服务系列服务器,器

6、,H3C P5730H3C P5730系列存储以及系列存储以及H3C S5800H3C S5800系列交换机。平系列交换机。平台出口使用启明星辰防火墙,通过主备两条台出口使用启明星辰防火墙,通过主备两条100M100M裸光纤裸光纤接入移动互联网核心。其在内部接入移动互联网核心。其在内部S5800S5800和移动核心交换机和移动核心交换机之间做之间做VRRPVRRP,使得网络更具可靠性,使得网络更具可靠性。三、智慧司法内网三、智慧司法内网1 1、省司法厅内网核心、省司法厅内网核心 政务内网依托甘肃政法网,司法厅中心机房连接一号楼政务内网依托甘肃政法网,司法厅中心机房连接一号楼、二号楼等、二号楼等

7、7个节点(不同的办公地点),由运营商提供个节点(不同的办公地点),由运营商提供100M MSTP 光纤链路点对点连接,上连甘肃省政法网,光纤链路点对点连接,上连甘肃省政法网,形成省厅到市(州)司法局,市(州)到县(区)司法局形成省厅到市(州)司法局,市(州)到县(区)司法局三级网络。市(州)及县(区)接入拓扑结构三级网络。市(州)及县(区)接入拓扑结构 S12500核核心交换机作为中心网络核心设备,通过多级交换架构,提心交换机作为中心网络核心设备,通过多级交换架构,提供大容量的转发能力,完全满足大型数据中心的流量转发供大容量的转发能力,完全满足大型数据中心的流量转发需求,并提供需求,并提供BF

8、D、FRR等高可靠机制保障核心网络的稳等高可靠机制保障核心网络的稳定可靠;结合定可靠;结合H3C其它交换机及安全、路由设备一起组成其它交换机及安全、路由设备一起组成完善的解决方案。完善的解决方案。三、智慧司法内网三、智慧司法内网2 2、市州司法局核心、市州司法局核心 市州司法局考虑建设一个经济型的局域网,部署单核心市州司法局考虑建设一个经济型的局域网,部署单核心、二层网络,主要实现市州司法局内部网络互连,同时需、二层网络,主要实现市州司法局内部网络互连,同时需要具备一定的县级司法网络管理职能,因此,在方案设计要具备一定的县级司法网络管理职能,因此,在方案设计时主要考虑网络连接,兼顾网络垂直管理

9、功能。时主要考虑网络连接,兼顾网络垂直管理功能。 每个市州部署每个市州部署1台核心交换机,通过政法网专线与省厅内网台核心交换机,通过政法网专线与省厅内网数据中心进行连接,同时通过千兆链路与接入交换机互联数据中心进行连接,同时通过千兆链路与接入交换机互联,在设备上保留空余接口和槽位以便于扩展。交保障市局,在设备上保留空余接口和槽位以便于扩展。交保障市局网络的高可靠性,保障各业务稳定运行,通过防火墙以及网络的高可靠性,保障各业务稳定运行,通过防火墙以及数据加密功能,提供对市局内网进行安全防护。数据加密功能,提供对市局内网进行安全防护。三、智慧司法内网三、智慧司法内网3 3、区县司法局核心、区县司法

10、局核心 区县司法局处于司法厅网络系统的末端,数量庞大,维区县司法局处于司法厅网络系统的末端,数量庞大,维护难度大,在该层次部署的设备应具有零配置开局、护难度大,在该层次部署的设备应具有零配置开局、U盘盘开局的功能,利用路由器连接政法网,兼容各种广域网接开局的功能,利用路由器连接政法网,兼容各种广域网接口,便于部署隧道,同时提供安全功能。下挂一台交换机口,便于部署隧道,同时提供安全功能。下挂一台交换机,提供足够多的接口以支持司法所及政务大厅等单位全面,提供足够多的接口以支持司法所及政务大厅等单位全面接入。接入。 每个区县部署每个区县部署1台全千兆接入交换机,上行通过政法网专台全千兆接入交换机,上

11、行通过政法网专线直接上联至省厅网络中心,下行通过交换机接入终端。线直接上联至省厅网络中心,下行通过交换机接入终端。四、智慧司法外网四、智慧司法外网1 1、省司法厅外网核心、省司法厅外网核心 司法厅外网依托移动运营商互联网主干链路连接,省厅司法厅外网依托移动运营商互联网主干链路连接,省厅中心节点在统办一号楼中心节点在统办一号楼12楼机房,向下连接楼机房,向下连接1#楼、楼、2#楼等楼等7个办公地点,由运营商提供个办公地点,由运营商提供100M MSTP光纤线路点对点光纤线路点对点连接。通过各市(州)、县(区)移动互联网专线下连市连接。通过各市(州)、县(区)移动互联网专线下连市(州)司法局,县(

12、区)司法局,有条件的乡(镇)司法(州)司法局,县(区)司法局,有条件的乡(镇)司法所可以通过所可以通过ADSL线路(由运营商提供城域网线路(由运营商提供城域网)通道接入政通道接入政务外网。形成覆盖全省的三(四)级政务外网网络。务外网。形成覆盖全省的三(四)级政务外网网络。四、智慧司法外网四、智慧司法外网2、市州司法局外网核心、市州司法局外网核心 市州司法局考虑建设一个经济型的局域网,部署单核心市州司法局考虑建设一个经济型的局域网,部署单核心、二层网络,主要实现市州司法局内部网络互连,同时需、二层网络,主要实现市州司法局内部网络互连,同时需要具备一定的县级司法局网络管理职能,因此,在方案设要具备

13、一定的县级司法局网络管理职能,因此,在方案设计时主要考虑网络连接,兼顾网络垂直管理功能。计时主要考虑网络连接,兼顾网络垂直管理功能。 每个市州部署每个市州部署1台接入路由器、台接入路由器、1台全千兆核心交换机及部台全千兆核心交换机及部分接入交换机,通过移动互联网链路与省厅外网数据中心分接入交换机,通过移动互联网链路与省厅外网数据中心进行访问,同时通过千兆链路与接入交换机互联,在设备进行访问,同时通过千兆链路与接入交换机互联,在设备上保留空余接口和槽位以便于扩展,要求路由器设备具备上保留空余接口和槽位以便于扩展,要求路由器设备具备一定的安全防护及数据流量分析功能,以保障市局网络的一定的安全防护及

14、数据流量分析功能,以保障市局网络的高可靠性及各业务稳定运行;提供数据加密功能,以提供高可靠性及各业务稳定运行;提供数据加密功能,以提供移动办公用户的远程接入。移动办公用户的远程接入。四、智慧司法外网四、智慧司法外网3、区县司法局外网核心、区县司法局外网核心 区县司法局因网络规模较小,因此考虑建设一个适用区县司法局因网络规模较小,因此考虑建设一个适用型局域网,部署一个单核心,二层网络,主要用于区县司型局域网,部署一个单核心,二层网络,主要用于区县司法局外网互联,在法局外网互联,在8686个县(区)级各配置一台路由器、一个县(区)级各配置一台路由器、一台交换机、一台防火墙,结合综合布线系统,组成县

15、(区台交换机、一台防火墙,结合综合布线系统,组成县(区)级的外网网络。(同级别的劳教、监狱也按此配置组网)级的外网网络。(同级别的劳教、监狱也按此配置组网)。)。五、使用协议及五、使用协议及IPIP划分划分省内网核心及云平台核心采用OSPF+IRF。 在内网的骨干区域内,采用了动态的、基于链路状态的OSPF协议。 为了保证整网的性能,考虑OSPF的分域规划,区域的划分同政法网接入时区域划分保持一致。 1、省核心两台S12508做IRF2虚拟为一台交换机和S7606S同政法网SR6616路由器通过OSPF进行连接。 2、云平台核心两台S5820做IRF虚拟为一台交换机通过防火墙同省核心交换机连接

16、。具体区域划分如下:五、使用协议及五、使用协议及IPIP划分划分省外网核心及云平台核心采用NAT+DHCP。 在外网核心级市州、区县对外采用NAT地址转换方式同运营商连接,对内采用DHCP动态IP分配方式为局域网划分IP地址。 在外网云平台采用VRRP备份方式同运营商连接,内部各服务器及交换机之间采用固定IP地址分配方式。五、使用协议及五、使用协议及IPIP划分划分内网IP地址划分详见附表:司法厅地址规划外网IP地址划分,因外网同运营商是通过NAT地址转换的方式,所以每个节点局域网IP地址使用不受影响,均采用192.168.X.X,以自动获取方式获得。六、网络维护及处理方法六、网络维护及处理方

17、法当今的网络环境日趋复杂,主要表现在以下方面: 越来越多的应用需要因特网提供支持,包括数据、语音、视频以及它们的集成传输。 新业务发展使对网络带宽的需求不断增长,新技术的不断出现。例如:十兆以太网向百兆、千兆以太网的演进;MPLS 技术的出现。 新技术在应用的同时还要兼顾传统的技术。 而网络环境越复杂,网络故障发生的可能性越大,引发故障的原因也越发难以确定。重要的是要建立系统化的故障处理思想。1、故障处理思路及原则故障处理系统化是合理地一步一步找出故障原因,并解故障处理系统化是合理地一步一步找出故障原因,并解决故障的总体原则。决故障的总体原则。 其基本思想是系统地将故障的所有可能原因缩减或隔离

18、其基本思想是系统地将故障的所有可能原因缩减或隔离成几个小的子集,从而使问题的复杂度迅速下降,有序的故成几个小的子集,从而使问题的复杂度迅速下降,有序的故障处理思路有助于解决所遇到的困难障处理思路有助于解决所遇到的困难网络故障处理的基本步骤是:网络故障处理的基本步骤是:观察现象、收集信息、判断分析、原因排查观察现象、收集信息、判断分析、原因排查2、一般故障分类及处理方法故障分类:连通性问题 硬件、媒介、电源故障 配置错误 不正确的相互作用 性能问题 网络拥塞 到目的地不是最佳路由 供电不足 处理方法:分层法、分块法、分段法、替换法分层故障排除法分层故障排除法。物物 理理 层层数据链路层数据链路层

19、网网 络络 层层所有的技术都是分层的!所有的技术都是分层的!关注电缆、连接头、信号电平、关注电缆、连接头、信号电平、编码、时钟和组帧编码、时钟和组帧 关注封装协议和相关参数、关注封装协议和相关参数、链路利用率等链路利用率等关注地址分配、路由协议参数等关注地址分配、路由协议参数等分块故障排除法分块故障排除法 通常考虑故障分块如下:管理部分(路由器名称、口令、服务、日志等)端口部分(地址、封装、cost、认证等)路由协议部分(静态路由、RIP、OSPF、BGP、路由引入等)策略部分(路由策略、策略路由、安全配置等)接入部分(主控制台、Telnet登录或哑终端、拨号等)其他应用部分(语言配置、VPN

20、配置、Qos配置等) 分段故障排除法分段故障排除法可将网络分为若干段,逐段测试,缩小故可将网络分为若干段,逐段测试,缩小故障范围,逐段定位网络故障,并排除。障范围,逐段定位网络故障,并排除。3、日常维护概述维护目的: 通过日常的网络维护,保证整个网络位系统可靠运行。维护方式: 突发性维护 指因为设备故障、网络调整等原因进行的维护。 在网络日常维护中,有时候因设备断电、模块故障、设备损坏、接口线路故障以及网络节点接入、网络拓扑调整等原因进行维护,在这过程中需要将维护的整个过程细节文档化。 日常例行维护 指每天必须进行的维护项目。 在日常维护中需要对主要接入节点进行连通性测试,它能使维护人员随时了

21、解网络运行情况,以便及时解决问题。在发现问题时,详细记录相关故障发生的位置和现象,以便及时维护和排除隐患。 周期性例行维护 指定周期进行的维护。 在一定的时间内,比如一季度或者半年期将设备相关配置进行保存,将目前网络的运行情况,连接模式进行总结汇总。以便维护人员可以了解设备的长期工作情况。 日常维护基本原则是:及时发现、解决问题、防患于未然日常维护中常用命令ping命令:ping X.X.X.X 用于检查IP网络连接以及主机是否可达。tracert命令:tracert X.X.X.X 用于探测报文在源节点到目的节点之间所经过的路线。telnet命令:telnet X.X.X.X 用于远程登录设

22、备。display命令:display ospf peer display interface brief display current-configuration 网络维护和故障处理的重要工具,主要用于查看设备中的相关信息。4、网络故障的判断及处理、网络故障的判断及处理 使用PING命令,看能否PING通目的地址或网关。如不能PING通则做如下检查。 打开“网络连接”,看是否出现“网络电缆被拔出”的连接,如出现着种问题,则表明网线有问题,或者服务器或交换机端口故障。 检查网卡的配置是否正确(IP地址、子网掩码、网关地址)。 如排查不是电脑问题,转为排查设备和线路。局域网电脑访问网络故障局域

23、网电脑访问网络故障连通性与网络延迟的检查 使用PING 命令或者群PING软件检查网络设备的连接性与网络的延迟情况。 网络设备的故障包括交换机故障、路由器故障、光纤收发器部能正常工作时的状态。 当网络设备出现故障时,通常能从设备的指示灯上显现出来。 一些交换机和路由器,当使用TELNET命令无法登陆时,排除线路、设备故障等问题时,可以定位为设备配置问题。网络设备的故障排查网络设备的故障排查网络设备的运行情况检查网络设备的运行情况检查telnet登陆上所需查看的设备登陆上所需查看的设备登陆路由器后查看内存的使用率是否正常登陆路由器后查看内存的使用率是否正常登陆路由器后查看登陆路由器后查看CPU的

24、使用率是否正常的使用率是否正常 线路指设备与设备之间的线路,例如RJ45网线或光纤等。 如怀疑RJ45网线故障,可以用测线仪检查,或者用证明好的网线代替检查。 如果是光纤,可以看连接光纤设备的指示灯,如出现故障,应该联系当地电信运营商,协调检查。线路故障排查线路故障排查网络设备的邻居关系检查网络设备的邻居关系检查通过检查互联的网络设备的路由邻居关系,可以通过检查互联的网络设备的路由邻居关系,可以判断他们的判断他们的ospfospf协议以及协议以及bgpbgp协议是否正常。协议是否正常。 具体命令如下:具体命令如下: display ospf peerdisplay ospf peer 正常的正

25、常的ospfospf邻居关系应该处于邻居关系应该处于fullfull状态。状态。 display bgp peerdisplay bgp peer 正常的正常的bgpbgp邻居关系应该处于邻居关系应该处于establishedestablished状态。状态。Full状态表示邻居关系正常状态表示邻居关系正常established状态表示邻居关系正常状态表示邻居关系正常 当我们经过一系列排查后列出可能的原因,然后当我们经过一系列排查后列出可能的原因,然后根据所列出的可能原因制定相应的故障排除计划,分析根据所列出的可能原因制定相应的故障排除计划,分析最有可能的原因。当针对某一原因执行了排错方案后,

26、最有可能的原因。当针对某一原因执行了排错方案后,需要对结果进行分析,判断问题是否解决,是否引入新需要对结果进行分析,判断问题是否解决,是否引入新的问题,如果问题解决,可以直接进入文档化过程,如的问题,如果问题解决,可以直接进入文档化过程,如果没有解决问题,需要再次尽心故障排查过程。果没有解决问题,需要再次尽心故障排查过程。 排除故障过程中,如果确认为协议、环路、等逻辑问题,需远程解决,如果解决不了,可寻求技术支持。 排除故障过程中,如果确认为本地设备、硬件或者线缆问题,需要联系当地负责人配合排除故障。 排除故障过程中,如果确认为主干线路,或者主干线缆问题,需要联系电信线路负责人,予以解决。1、

27、网络设备地址冲突、网络设备地址冲突故障现象:zys某县局域网上网时断时通。组网结构:现象观察: 是整个局域网时断时通还是部分网段时断时通? 是有规律的通断还是无规律的通断? 通过与用户进一步交流,对故障现象描述为:县局局域网整个网段PC上网有规律的时断时通。信息收集:网络结构或配置是否做过修改 带网关ping地址观察现象 display等命令查看日记记录,告警信息打开terminal monitor信息后,提示有和网关IP地址冲突的告警信息。可能原因:ARP攻击,IP地址重复排查步骤:1,针对ARP攻击,用dis arp命令查看设备arp表有无异常,结果为多了网关项,其他正常,排除ARP攻击。

28、2,针对IP地址重复,使用dis mac-address命令确认网关mac地址及对应端口。3、找到端口后跟用户联系确认为下连设备配置同网关相同的管理地址,断开后网络正常故障处理过程文档化。2、局域网、局域网arp防范防范ARP工作机制ARP协议是以太网等数据链路层的基础协议,负责完成IP地址到硬件地址的映射。工作过程简述如下:(1) 当主机或者网络设备需要解析一个 IP 地址对应的 MAC 地址时,会广播发送ARP 请求报文。(2) 主机或者网络设备接收到 ARP 请求后,会进行应答。同时,根据请求发送者的 IP 地址和 MAC 地址的对应关系建立 ARP 表项。(3) 发起请求的主机或者网络

29、设备接收到应答后,同样会将应答报文中发送者的IP 地址和 MAC 地址的映射关系记录下来,生成 ARP 表项。ArpArp攻击类型攻击类型ARP攻击是一种非常恶劣的网络攻击行为: 会造成网络不稳定,引发用户无法上网或者企业断网导致重大生产事故。 利用 ARP 攻击可进一步实施攻击,非法获取游戏、网银、文件服务等系统的 帐号和口令,使被攻击者造成利益上的重大损失。从ARP工作机制可以看出, ARP协议简单易用,但是却没有任何安全机制,攻击者可以发送伪造ARP报文对网络进行攻击。伪造ARP报文具有如下特点: 伪造的 ARP 报文中源 MAC 地址/目的 MAC 地址和以太网帧封装中的源 MAC地址

30、/目的 MAC 地址不一致。 伪造的 ARP 报文中源 IP 地址和源 MAC 地址的映射关系不是合法用户真实的映射关系。目前主要的ARP攻击方式有如下几类: 仿冒网关攻击 仿冒用户攻击(欺骗网关或者其他主机) 泛洪攻击仿冒网关攻击仿冒网关攻击如图所示,因为主机A仿冒网关向主机B发送了伪造的网关ARP报文,导致主机B的ARP表中记录了错误的网关地址映射关系,从而正常的数据不能被网关接收。仿冒网关攻击是一种比较常见的攻击方式,如果攻击源发送的是广播ARP报文,或者根据其自身所掌握的局域网内主机的信息依次地发送攻击报文,就可能会导致整个局域网通信的中断,是ARP攻击中影响较为严重的一种。仿冒用户攻

31、击仿冒用户攻击欺骗其他用户如图所示,主机A仿冒主机B向主机C发送了伪造的ARP报文,导致主机C的ARP表中记录了错误的主机B地址映射关系,从而正常的数据报文不能正确地被主机B接收。 ARPARP泛洪攻击泛洪攻击 网络设备在处理ARP报文时需要占用系统资源,同时因为系统内存和查找ARP表效率的要求,一般网络设备会限制ARP表的大小。攻击者就利用这一点,通过伪造大量源IP地址变化的ARP报文,使设备ARP表溢出,合法用户的ARP报文不能生成有效的ARP表项,导致正常通信中断。 另外,通过向设备发送大量目标IP地址不能解析的IP报文,使设备反复地对目标IP地址进行解析,导致CPU负荷过重,也是泛洪攻

32、击的一种。ARPARP攻击防范攻击防范 攻击源一般来自于主机侧,因此接入交换机在ARP攻击防范中是一个关键的控制点。针对攻击的特点,接入交换机上的防范主要从两个方面考虑: 建立正确的 ARP 映射关系、检测并过滤伪造的 ARP 报文,保证经过其转发的 ARP 报文正确合法。 抑制短时间内大量 ARP 报文的冲击。 由于防范措施部署在接入侧,因此无需在网关上部署,可以减轻网关负担。如果接入交换机上不支持ARP攻击防范功能,或者主机直接接入网关,则需要在网关上部署防范措施,部署思路从两个方面考虑: 建立正确的 ARP 表项,防止攻击者修改。 抑制短时间内大量 ARP 报文或者需触发 ARP 解析的 IP 报文的冲击。 直接在网关上进行部署对接入交换机的依赖较小,可以较好的支持现有网络,有效地保护用户投资。IP+MAC访问控制. 单纯依靠IP或MAC来建立信任关系是不安全,理想的安全关系建立在IP+MAC的基础上.这也是我们校园网上网必须绑定IP和MAC的原因之一.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论