九九热最新网址,777奇米四色米奇影院在线播放,国产精品18久久久久久久久久,中文有码视频,亚洲一区在线免费观看,国产91精品在线,婷婷丁香六月天

網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全

上傳人:san****019 文檔編號(hào):23761215 上傳時(shí)間:2021-06-10 格式:PPT 頁數(shù):139 大?。?47KB
收藏 版權(quán)申訴 舉報(bào) 下載
網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全_第1頁
第1頁 / 共139頁
網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全_第2頁
第2頁 / 共139頁
網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全_第3頁
第3頁 / 共139頁

下載文檔到電腦,查找使用更方便

14.9 積分

下載資源

還剩頁未讀,繼續(xù)閱讀

資源描述:

《網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全》由會(huì)員分享,可在線閱讀,更多相關(guān)《網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全(139頁珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。

1、 網(wǎng) 絡(luò) 管 理 與 網(wǎng) 絡(luò) 安 全 本 章 主 要 內(nèi) 容 網(wǎng) 絡(luò) 管 理 的 目 標(biāo) 、 內(nèi) 容網(wǎng) 絡(luò) 故 障 排 除 、 管 理 方 法網(wǎng) 絡(luò) 安 全 及 實(shí) 現(xiàn) 方 法 簡(jiǎn) 介第 七 章 網(wǎng) 絡(luò) 管 理 與 網(wǎng) 絡(luò) 安 全 本 章 理 論 要 求 了 解 : 網(wǎng) 絡(luò) 管 理 的 五 大 功 能 域 及 網(wǎng) 絡(luò) 脆 弱 性 的 原 因深 入 了 解 : 數(shù) 據(jù) 加 密 技 術(shù) 及 常 見 的 加 密 算 法掌 握 : 常 見 的 網(wǎng) 絡(luò) 管 理 方 法掌 握 : 防 火 墻 的 功 能 及 局 限 性 運(yùn) 用 : 網(wǎng) 管 軟 件 的 使 用 , 防 火 墻 配 置 第 七 章 網(wǎng) 絡(luò) 管

2、 理 與 網(wǎng) 絡(luò) 安 全 WWW.YOUR-COMPANY-URL.COM 第 七 章 網(wǎng) 絡(luò) 管 理 與 網(wǎng) 絡(luò) 安 全 本 章 實(shí) 訓(xùn) 要 求 防 火 墻 的 安 裝 與 配 置常 見 網(wǎng) 絡(luò) 安 全 管 理 軟 件 的 使 用 7.1 網(wǎng) 絡(luò) 管 理7.2 網(wǎng) 絡(luò) 安 全7.3 防 火 墻 技 術(shù)7.4 計(jì) 算 機(jī) 病 毒 第 七 章 網(wǎng) 絡(luò) 管 理 與 網(wǎng) 絡(luò) 安 全 7.1.1 網(wǎng) 絡(luò) 管 理 的 目 標(biāo)7.1.2 網(wǎng) 絡(luò) 管 理 的 內(nèi) 容7.1.3 網(wǎng) 絡(luò) 故 障 排 除7.1.4 常 用 的 網(wǎng) 絡(luò) 管 理 方 法 7.1 網(wǎng) 絡(luò) 管 理 任 何 事 物 都 是 一 個(gè) 矛 盾

3、 體 , 計(jì) 算 機(jī) 網(wǎng) 絡(luò) 也 不 例 外 。網(wǎng) 絡(luò) 只 要 運(yùn) 行 , 就 會(huì) 有 這 樣 或 那 樣 的 問 題 , 網(wǎng) 絡(luò) 管 理的 質(zhì) 量 也 會(huì) 直 接 影 響 網(wǎng) 絡(luò) 的 運(yùn) 行 質(zhì) 量 。7.1 網(wǎng) 絡(luò) 管 理 網(wǎng) 絡(luò) 管 理 是 指 對(duì) 通 信 網(wǎng) 上 的 通 信 設(shè) 備 及 傳 輸 系 統(tǒng) 進(jìn) 行有 效 的 監(jiān) 視 、 控 制 、 診 斷 和 測(cè) 試 所 采 用 的 技 術(shù) 和 方 法 。也 就 是 指 規(guī) 劃 、 監(jiān) 督 、 控 制 網(wǎng) 絡(luò) 資 源 的 使 用 和 網(wǎng) 絡(luò) 的各 種 活 動(dòng) , 以 使 網(wǎng) 絡(luò) 的 性 能 達(dá) 到 最 優(yōu) 。網(wǎng) 絡(luò) 管 理 的 目 的 在

4、于 提 供 對(duì) 計(jì) 算 機(jī) 網(wǎng) 絡(luò) 進(jìn) 行 規(guī) 劃 、 設(shè)計(jì) 、 操 作 運(yùn) 行 、 管 理 、 監(jiān) 視 、 分 析 、 控 制 、 評(píng) 估 和 擴(kuò)展 的 手 段 , 從 而 合 理 地 組 織 和 利 用 系 統(tǒng) 資 源 , 提 供 安全 、 可 靠 、 有 效 和 友 好 的 服 務(wù) 。 7.1 網(wǎng) 絡(luò) 管 理 網(wǎng) 絡(luò) 管 理 包 含 兩 個(gè) 任 務(wù) :一 是 對(duì) 網(wǎng) 絡(luò) 的 運(yùn) 行 狀 態(tài) 進(jìn) 行 監(jiān) 測(cè) , 通 過 監(jiān) 測(cè) 了 解 當(dāng) 前狀 態(tài) 是 否 正 常 , 是 否 存 在 瓶 頸 問 題 和 潛 在 的 危 機(jī) 。二 是 對(duì) 網(wǎng) 絡(luò) 的 運(yùn) 行 狀 態(tài) 進(jìn) 行 控 制 , 通

5、過 控 制 對(duì) 網(wǎng) 絡(luò) 狀態(tài) 進(jìn) 行 合 理 調(diào) 節(jié) , 提 高 性 能 , 保 證 服 務(wù) 。 監(jiān) 測(cè) 是 控 制的 前 提 , 控 制 是 監(jiān) 測(cè) 的 結(jié) 果 。 7.1.1 網(wǎng) 絡(luò) 管 理 的 目 標(biāo) 網(wǎng) 絡(luò) 管 理 的 目 標(biāo) 是 :1 網(wǎng) 絡(luò) 應(yīng) 是 可 靠 的 , 即 減 少 停 機(jī) 時(shí) 間 , 改 進(jìn) 響 應(yīng) 時(shí) 間 ,提 高 設(shè) 備 利 用 率 。2 網(wǎng) 絡(luò) 的 經(jīng) 濟(jì) 性 , 減 少 運(yùn) 行 費(fèi) 用 , 提 高 效 率 。3 網(wǎng) 絡(luò) 應(yīng) 是 有 效 的 , 減 少 /消 除 網(wǎng) 絡(luò) 瓶 頸 。4 適 應(yīng) 新 技 術(shù) , 現(xiàn) 代 網(wǎng) 絡(luò) 要 有 綜 合 性 , 即 網(wǎng) 絡(luò) 業(yè)

6、務(wù) 不能 單 一 化 。 7.1.1 網(wǎng) 絡(luò) 管 理 的 目 標(biāo) 5 使 網(wǎng) 絡(luò) 更 容 易 使 用 , 現(xiàn) 代 網(wǎng) 絡(luò) 要 有 開 放 性 , 即 網(wǎng) 絡(luò)要 能 夠 接 受 多 廠 商 生 產(chǎn) 的 異 種 設(shè) 備 。6 安 全 , 現(xiàn) 代 網(wǎng) 絡(luò) 要 有 很 高 的 安 全 性 ???之 , 絡(luò) 管 理 的 根 本 目 標(biāo) 是 滿 足 運(yùn) 營 者 及 用 戶 對(duì) 網(wǎng) 絡(luò)的 有 效 性 、 可 靠 性 、 開 放 性 、 綜 合 性 、 安 全 性 和 經(jīng) 濟(jì)性 的 要 求 。 7.1.1 網(wǎng) 絡(luò) 管 理 的 目 標(biāo) 國 際 標(biāo) 準(zhǔn) 化 組 織 ( ISO) 在 ISO/IEC 7498-4

7、文 檔 中 定義 了 網(wǎng) 絡(luò) 管 理 的 五 大 功 能 , 并 被 廣 泛 接 受 。這 五 大 基 本 功 能 是 :配 置 管 理 、故 障 管 理 、性 能 管 理 、安 全 管 理 、計(jì) 費(fèi) 管 理 。 7.1.2 網(wǎng) 絡(luò) 管 理 的 內(nèi) 容 1 配 置 管 理 的 功 能( 1) 設(shè) 置 并 修 改 與 網(wǎng) 絡(luò) 組 建 和 OSI層 軟 件 有 關(guān) 的 參 數(shù) 。( 2) 被 管 對(duì) 象 和 被 管 對(duì) 象 組 名 字 的 管 理 , 將 名 字 與 一個(gè) 或 一 組 對(duì) 象 聯(lián) 系 起 來 。( 3) 初 始 化 、 啟 動(dòng) 和 關(guān) 閉 被 管 理 對(duì) 象 。7.1.2 網(wǎng) 絡(luò)

8、管 理 的 內(nèi) 容 2 故 障 管 理 的 功 能( 1) 創(chuàng) 建 、 維 護(hù) 故 障 數(shù) 據(jù) 庫 , 并 對(duì) 錯(cuò) 誤 日 志 進(jìn) 行 分 析 。 ( 2) 接 受 錯(cuò) 誤 檢 測(cè) 報(bào) 告 并 響 應(yīng) 。 ( 3) 跟 蹤 并 確 定 錯(cuò) 誤 的 位 置 與 性 質(zhì) 。 7.1.2 網(wǎng) 絡(luò) 管 理 的 內(nèi) 容 7.1.2 網(wǎng) 絡(luò) 管 理 的 內(nèi) 容3 性 能 管 理 的 功 能( 1) 收 集 和 傳 送 被 管 理 對(duì) 象 的 統(tǒng) 計(jì) 信 息 , 報(bào) 告 網(wǎng) 絡(luò) 當(dāng)前 的 性 能 。 ( 2) 維 護(hù) 并 檢 查 系 統(tǒng) 狀 態(tài) 日 志 , 以 進(jìn) 行 分 析 和 計(jì) 劃 。 ( 3) 確

9、定 自 然 和 人 工 狀 態(tài) 下 系 統(tǒng) 的 性 能 。 ( 4) 形 成 并 調(diào) 整 性 能 評(píng) 價(jià) 標(biāo) 準(zhǔn) , 根 據(jù) 實(shí) 際 測(cè) 試 值 與 標(biāo)準(zhǔn) 值 的 差 異 改 變 系 統(tǒng) 操 作 模 式 , 調(diào) 整 網(wǎng) 絡(luò) 管 理 對(duì) 象 的 配置 , 以 進(jìn) 行 系 統(tǒng) 性 能 管 理 的 操 作 。 7.1.2 網(wǎng) 絡(luò) 管 理 的 內(nèi) 容4 安 全 管 理 的 功 能( 1) 授 權(quán) 機(jī) 制 , 控 制 對(duì) 網(wǎng) 絡(luò) 資 源 訪 問 的 權(quán) 限 。 ( 2) 訪 問 機(jī) 制 , 防 止 入 侵 者 非 法 入 侵 。 ( 3) 加 密 機(jī) 制 , 保 證 數(shù) 據(jù) 的 私 有 性 , 防 止

10、數(shù) 據(jù) 被非 法 獲 取 。 ( 4) 防 火 墻 機(jī) 制 , 阻 止 外 界 入 侵 。 ( 5) 維 護(hù) 和 檢 查 安 全 日 志 。 7.1.2 網(wǎng) 絡(luò) 管 理 的 內(nèi) 容5 記 帳 管 理 ( 計(jì) 費(fèi) 管 理 ) ( 1) 計(jì) 費(fèi) 管 理 的 計(jì) 費(fèi) 方 式 : 按 流 量 計(jì) 費(fèi) , 按 月 收取 月 租 費(fèi) , 動(dòng) 態(tài) 設(shè) 計(jì) 收 費(fèi) 。 ( 2) 控 制 使 用 網(wǎng) 絡(luò) 資 源 。 ( 3) 通 知 用 戶 有 關(guān) 的 費(fèi) 用 。 ( 4) 對(duì) 帳 號(hào) 進(jìn) 行 管 理 7.1.3 網(wǎng) 絡(luò) 故 障 排 除網(wǎng) 絡(luò) 故 障 往 往 與 許 多 因 素 相 關(guān) , 網(wǎng) 絡(luò) 管 理 人

11、員 要 認(rèn)真 學(xué) 習(xí) 有 關(guān) 網(wǎng) 絡(luò) 技 術(shù) 理 論 ; 清 楚 網(wǎng) 絡(luò) 的 結(jié) 構(gòu) 設(shè) 計(jì) ,包 括 網(wǎng) 絡(luò) 拓 樸 、 設(shè) 備 連 接 、 系 統(tǒng) 參 數(shù) 設(shè) 置 及 軟 件 使用 ; 了 解 網(wǎng) 絡(luò) 正 常 運(yùn) 行 狀 況 、 注 意 收 集 網(wǎng) 絡(luò) 正 常 運(yùn)行 時(shí) 的 各 種 狀 態(tài) 和 報(bào) 告 輸 出 參 數(shù) ; 熟 悉 常 用 的 診 斷工 具 , 準(zhǔn) 確 的 描 述 故 障 現(xiàn) 象 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除1 網(wǎng) 絡(luò) 故 障 診 斷 的 方 法網(wǎng) 絡(luò) 故 障 診 斷 從 故 障 現(xiàn) 象 出 發(fā) , 以 網(wǎng) 絡(luò) 診 斷 工 具 為 手段 獲 取 診 斷 信 息 ,

12、確 定 網(wǎng) 絡(luò) 故 障 點(diǎn) , 查 找 問 題 的 根 源 ,排 除 故 障 , 恢 復(fù) 網(wǎng) 絡(luò) 正 常 運(yùn) 行 。 網(wǎng) 絡(luò) 故 障 通 常 有 以 下幾 種 可 能 : 物 理 層 中 物 理 設(shè) 備 相 互 連 接 失 敗 或 者 硬 件及 線 路 本 身 的 問 題 ; 7.1.3 網(wǎng) 絡(luò) 故 障 排 除故 障 排 除 的 一 般 步 驟 :第 一 步 , 當(dāng) 分 析 網(wǎng) 絡(luò) 故 障 時(shí) , 首 先 要 清 楚 故 障 現(xiàn) 象 。 應(yīng) 該 詳 細(xì) 說 明 故障 的 癥 侯 和 潛 在 的 原 因 。第 二 步 , 收 集 需 要 的 用 于 幫 助 隔 離 可 能 故 障 原 因 的 信

13、 息 。第 三 步 , 根 據(jù) 收 集 到 的 情 況 考 慮 可 能 的 故 障 原 因 。第 四 步 , 根 據(jù) 最 后 的 可 能 的 故 障 原 因 , 建 立 一 個(gè) 診 斷 計(jì) 劃 。第 五 步 , 執(zhí) 行 診 斷 計(jì) 劃 , 認(rèn) 真 做 好 每 一 步 測(cè) 試 和 觀 察 , 直 到 故 障 癥 狀消 失 。第 六 步 , 每 改 變 一 個(gè) 參 數(shù) 都 要 確 認(rèn) 其 結(jié) 果 。 分 析 結(jié) 果 確 定 問 題 是 否 解決 , 如 果 沒 有 解 決 , 繼 續(xù) 下 去 , 直 到 解 決 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除2 常 見 的 網(wǎng) 絡(luò) 故 障 的 現(xiàn) 象 及

14、解 決 的 辦 法【 實(shí) 例 1】 一 個(gè) 120臺(tái) 計(jì) 算 機(jī) 的 機(jī) 房 全 部 機(jī) 器 在 啟 動(dòng)Windows Xp時(shí) 一 直 停 留 在 啟 動(dòng) 畫 面 不 能 進(jìn) 入 系 統(tǒng) 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除 維 修 過 程 首 先 懷 疑 是 計(jì) 算 機(jī) 病 毒 的 原 因 , 經(jīng) 過查 毒 , 發(fā) 現(xiàn) 沒 有 問 題 。 測(cè) 試 時(shí) 發(fā) 現(xiàn) 使 用 安 全 模 式 可以 進(jìn) 入 , 但 普 通 模 式 不 能 進(jìn) 入 。 偶 然 發(fā) 現(xiàn) 機(jī) 房 中 有2臺(tái) 機(jī) 器 可 以 進(jìn) 入 , 把 這 2臺(tái) 計(jì) 算 機(jī) 替 換 到 其 它 位 置也 出 現(xiàn) 相 同 問 題 , 開

15、始 懷 疑 網(wǎng) 絡(luò) 問 題 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除本 機(jī) 房 使 用 了 9個(gè) 集 線 器 和 一 個(gè) 交 換 機(jī) , 集 線 器 全部 連 接 到 交 換 機(jī) 上 , 交 換 機(jī) 連 接 到 校 園 網(wǎng) 。 把 一 個(gè)集 線 器 和 交 換 機(jī) 的 連 接 線 斷 開 , 再 實(shí) 驗(yàn) , 發(fā) 現(xiàn) 此 集線 器 連 接 的 計(jì) 算 機(jī) 工 作 正 常 。 因 此 確 定 故 障 在 交 換機(jī) 上 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除仔 細(xì) 檢 查 交 換 機(jī) , 發(fā) 現(xiàn) 交 換 機(jī) 和 校 園 網(wǎng) 連 接 的 網(wǎng) 線兩 頭 都 插 在 計(jì) 算 機(jī) 的 不 同 端 口 上 ,

16、拔 開 后 整 個(gè) 機(jī) 房恢 復(fù) 正 常 。 原 來 是 上 課 老 師 為 阻 止 學(xué) 生 上 課 時(shí) 間 上網(wǎng) , 把 外 網(wǎng) 網(wǎng) 線 拔 掉 , 順 手 插 到 交 換 機(jī) 上 , 引 起 網(wǎng)絡(luò) 全 部 廣 播 數(shù) 據(jù) 包 回 傳 , 網(wǎng) 卡 無 法 完 成 測(cè) 試 網(wǎng) 絡(luò) 狀態(tài) , Windows Xp停 止 在 開 機(jī) 畫 面 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 2】 一 臺(tái) 局 域 網(wǎng) 中 的 計(jì) 算 機(jī) , 可 以 通 過 局 域網(wǎng) 訪 問 因 特 網(wǎng) , 也 可 以 看 到 網(wǎng) 上 鄰 居 , 但 是 其 它 計(jì)算 機(jī) 在 網(wǎng) 上 鄰 居 不 能 看 到 此 計(jì)

17、算 機(jī) , 機(jī) 房 管 理 系 統(tǒng)也 不 能 管 理 此 機(jī) 器 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 2】 維 修 過 程 能 上 網(wǎng) , 說 明 網(wǎng) 絡(luò) 連 通 和 TCP/IP沒有 問 題 , ping不 通 又 說 明 TCP/IP有 問 題 。 打 開 網(wǎng)絡(luò) 屬 性 的 IP配 置 , 檢 查 網(wǎng) 卡 的 IP地 址 配 置 沒 有 錯(cuò) 誤 。無 意 打 開 了 “ 撥 號(hào) 網(wǎng) 絡(luò) 適 配 器 ” 的 TCP/IP屬 性 ,發(fā) 現(xiàn) 已 設(shè) 置 了 固 定 IP地 址 , 將 此 IP地 址 設(shè) 置 為 “ 自動(dòng) 獲 得 IP地 址 ” 后 , 機(jī) 器 恢 復(fù) 正 常 。

18、7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 3】 局 域 網(wǎng) 中 的 計(jì) 算 機(jī) IP地 址 測(cè) 試 全 部 正 常 ,但 不 能 訪 問 因 特 網(wǎng) 。 維 修 過 程 此 計(jì) 算 機(jī) 通 過 代 理 服 務(wù) 器 上 網(wǎng) , 打 開IE的 “ Internet選 項(xiàng) ” 中 的 連 接 屬 性 , 發(fā) 現(xiàn) 選 中 的連 接 為 一 個(gè) 撥 號(hào) 連 接 , 沒 有 設(shè) 置 代 理 服 務(wù) 器 。 原 來 ,此 計(jì) 算 機(jī) 是 原 先 通 過 撥 號(hào) 上 網(wǎng) 的 , 加 入 局 域 網(wǎng) 后 只修 改 了 IP地 址 , 但 沒 有 在 IE中 設(shè) 置 代 理 服 務(wù) 器 。 安裝 代 理 服

19、務(wù) 器 的 客 戶 端 軟 件 后 正 常 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 4】 一 臺(tái) 撥 號(hào) 上 網(wǎng) 的 計(jì) 算 機(jī) , 撥 號(hào) 網(wǎng) 絡(luò) 連 接正 常 , 可 以 看 到 連 通 后 任 務(wù) 欄 上 的 兩 個(gè) 計(jì) 算 機(jī) 的 小圖 標(biāo) , 但 使 用 IE不 能 打 開 任 何 網(wǎng) 頁 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除 維 修 過 程 因 為 撥 號(hào) 連 接 正 常 , 所 以 先 懷 疑 ISP問題 , 經(jīng) 咨 詢 和 與 鄰 居 計(jì) 算 機(jī) 比 較 , 排 除 ISP不 正 常 。又 重 新 安 裝 系 統(tǒng) 和 IE, 還 更 換 了 一 個(gè) Modem, 有

20、 時(shí)可 以 打 開 網(wǎng) 頁 , 但 還 是 不 正 常 。 偶 然 , 用 戶 說 最 近電 信 局 重 新 調(diào) 整 了 電 話 線 路 , 趕 緊 打 開 室 外 的 接 線盒 , 發(fā) 現(xiàn) 固 定 螺 絲 松 拖 , 上 緊 后 故 障 排 除 。 原 來 ,線 路 質(zhì) 量 不 好 , 對(duì) 正 常 打 電 話 影 響 不 大 , 但 數(shù) 據(jù) 傳輸 會(huì) 出 現(xiàn) 大 量 丟 包 , 造 成 無 法 瀏 覽 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 5】 所 有 連 接 到 光 纖 連 接 網(wǎng) 段 上 的 工 作 站 網(wǎng) 絡(luò)速 度 變 慢 。 維 修 過 程 在 正 常 的 網(wǎng) 絡(luò) 使 用

21、 時(shí) , 將 網(wǎng) 絡(luò) 測(cè) 試 儀連 接 到 集 線 器 , 在 光 纖 連 接 的 兩 端 產(chǎn) 生 流 量 , 測(cè) 試每 端 正 常 狀 況 。 在 某 一 時(shí) 刻 斷 開 或 接 上 光 纖 , 每 當(dāng)光 纖 聯(lián) 入 網(wǎng) 段 時(shí) , 就 會(huì) 觀 察 到 大 量 的 錯(cuò) 誤 幀 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除因 為 劣 質(zhì) 的 光 纖 鏈 路 連 接 會(huì) 在 其 附 屬 的 網(wǎng) 段 中 產(chǎn) 生大 量 垃 圾 幀 , 迫 使 工 作 站 重 發(fā) 幀 , 網(wǎng) 絡(luò) 速 度 變 慢 。清 潔 或 重 新 安 裝 好 光 纖 連 接 器 , 復(fù) 位 所 有 的 連 接 器 ,再 次 檢 查 網(wǎng)

22、絡(luò) 健 康 狀 況 , 此 時(shí) 只 有 很 少 的 錯(cuò) 誤 幀 ,網(wǎng) 絡(luò) 工 作 正 常 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 6】 校 園 網(wǎng) 訪 問 外 部 網(wǎng) 絡(luò) 速 度 極 慢 , 有 時(shí) 甚 至完 全 中 斷 。 內(nèi) 部 網(wǎng) 絡(luò) 訪 問 正 常 。 維 修 過 程 ping外 部 網(wǎng) 絡(luò) , 發(fā) 現(xiàn) 有 大 量 的 丟 包 ,但 一 直 可 以 連 通 。 經(jīng) 監(jiān) 控 , 發(fā) 現(xiàn) 有 大 流 量 數(shù) 據(jù) 包 通過 校 園 網(wǎng) 流 向 外 網(wǎng) , 而 正 常 情 況 下 , 校 園 網(wǎng) 向 外 的流 量 相 對(duì) 較 小 , 判 斷 內(nèi) 部 網(wǎng) 絡(luò) 有 問 題 。 7.1.3

23、 網(wǎng) 絡(luò) 故 障 排 除本 網(wǎng) 絡(luò) 出 口 沒 有 安 全 網(wǎng) 關(guān) , 臨 時(shí) 在 網(wǎng) 絡(luò) 出 口 串 連 一個(gè) 共 享 式 集 線 器 , 將 連 接 外 網(wǎng) 的 光 電 轉(zhuǎn) 換 器 和 連 接內(nèi) 網(wǎng) 核 心 交 換 機(jī) 的 雙 絞 線 都 接 到 此 集 線 器 上 , 在 集線 器 一 個(gè) 端 口 連 接 一 臺(tái) 計(jì) 算 機(jī) , 安 裝 網(wǎng) 絡(luò) 檢 測(cè) 軟 件snaffer, 此 軟 件 可 以 檢 測(cè) 本 地 網(wǎng) 絡(luò) 的 各 個(gè) 地 址 的 流量 情 況 。 檢 測(cè) 發(fā) 現(xiàn) , 局 域 網(wǎng) 中 有 一 個(gè) IP地 址 發(fā) 出 將近 60M的 數(shù) 據(jù) 流 量 , 完 全 把 網(wǎng) 絡(luò) 出

24、口 堵 塞 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除檢 查 這 個(gè) IP的 計(jì) 算 機(jī) , 原 來 此 機(jī) 器 安 裝 了 SQL Server, 但 沒 有 升 級(jí) Microsoft的 補(bǔ) 丁 程 序 , 被 感 染了 利 用 SQL Server漏 洞 向 網(wǎng) 絡(luò) 發(fā) 布 數(shù) 據(jù) 包 的 病 毒 ,進(jìn) 行 安 全 處 理 后 , 系 統(tǒng) 恢 復(fù) 正 常 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 7】 一 臺(tái) 計(jì) 算 機(jī) , 網(wǎng) 絡(luò) 配 置 正 常 , 但 不 能 連 通網(wǎng) 絡(luò) 。 維 修 過 程 本 機(jī) 通 過 信 息 插 座 和 局 域 網(wǎng) 連 接 , 經(jīng)確 認(rèn) 網(wǎng) 絡(luò) 配 置

25、和 網(wǎng) 卡 沒 有 問 題 后 , 懷 疑 是 連 接 計(jì) 算機(jī) 和 信 息 插 座 的 網(wǎng) 線 問 題 。 把 此 網(wǎng) 線 換 到 其 它 計(jì) 算機(jī) 上 , 工 作 正 常 。 又 懷 疑 信 息 插 座 到 交 換 機(jī) 的 線 路問 題 , 經(jīng) 檢 測(cè) 也 沒 有 問 題 , 至 此 陷 入 沒 有 頭 緒 之 中 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除無 意 使 用 測(cè) 線 儀 再 測(cè) 網(wǎng) 線 , 發(fā) 現(xiàn) 3線 有 時(shí) 不 通 , 仔 細(xì)檢 查 , 原 來 3線 在 制 作 網(wǎng) 線 時(shí) 被 網(wǎng) 線 鉗 已 經(jīng) 快 要 壓 斷 ,使 用 網(wǎng) 線 時(shí) , 因 為 曲 折 的 原 因 , 這

26、條 線 偶 然 會(huì) 通 。重 新 做 網(wǎng) 線 故 障 排 除 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除使 用 網(wǎng) 線 鉗 剝 雙 絞 線 的 外 皮 時(shí) , 非 常 容 易 出 現(xiàn) 這 種現(xiàn) 象 , 有 些 線 被 壓 得 快 要 斷 開 , 但 還 能 使 用 , 長 時(shí)間 使 用 后 會(huì) 引 起 網(wǎng) 絡(luò) 不 通 的 故 障 。 本 人 已 遇 到 多 起這 種 故 障 , 所 以 制 作 網(wǎng) 線 時(shí) 一 定 要 仔 細(xì) 檢 查 , 不 能做 完 后 測(cè) 通 了 事 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 8】 計(jì) 算 機(jī) 無 法 瀏 覽 Internet, E-mail服 務(wù) 器無

27、 法 對(duì) 外 發(fā) 送 和 接 收 郵 件 。 維 修 過 程 Tracert某 域 名 , 馬 上 被 告 之 失 敗 , 但Tracert其 IP地 址 又 是 正 常 的 。 這 說 明 DNS有 問 題 ,檢 查 DNS服 務(wù) 器 , 原 來 是 殺 毒 軟 件 發(fā) 現(xiàn) 病 毒 , 自 動(dòng)彈 出 報(bào) 警 窗 口 , 引 起 系 統(tǒng) 資 源 全 部 被 占 用 , 服 務(wù) 停止 。 查 殺 病 毒 后 系 統(tǒng) 恢 復(fù) 正 常 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 9】 Windows98網(wǎng) 上 鄰 居 中 找 不 到 域 服 務(wù) 器 , 但可 找 到 其 他 的 上 網(wǎng) 工 作

28、 站 。 維 修 過 程 在 網(wǎng) 上 鄰 居 中 雖 然 找 不 到 服 務(wù) 器 , 但 是 通過 “ 開 始 ” 菜 單 中 的 計(jì) 算 機(jī) “ 查 找 ” 項(xiàng) 來 查 尋 服 務(wù) 器 的計(jì) 算 機(jī) 名 , 卻 可 以 找 到 , 此 時(shí) 打 開 資 源 管 理 器 可 以 對(duì) 服務(wù) 器 上 的 共 享 資 源 進(jìn) 行 操 作 。 使 用 “ 控 制 面 板 ” “ 網(wǎng)絡(luò) ” “ Microsoft網(wǎng) 絡(luò) 客 戶 ” 打 開 網(wǎng) 絡(luò) 客 戶 屬 性 , 將“ 網(wǎng) 絡(luò) 登 錄 ” 改 為 快 速 登 錄 后 機(jī) 器 工 作 正 常 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 10】 一

29、個(gè) 網(wǎng) 吧 的 部 分 計(jì) 算 機(jī) 不 能 連 網(wǎng) 。 維 修 過 程 經(jīng) 檢 查 , 這 些 計(jì) 算 機(jī) 都 連 接 在 同 一 個(gè)集 線 器 上 , 因 此 判 斷 與 此 集 線 器 相 關(guān) 的 系 統(tǒng) 有 問 題 。首 先 檢 查 此 集 線 器 與 其 它 集 線 器 的 級(jí) 聯(lián) 網(wǎng) 線 , 結(jié) 果網(wǎng) 線 良 好 。 更 換 集 線 器 , 網(wǎng) 絡(luò) 正 常 , 斷 定 集 線 器 有問 題 , 打 開 外 殼 , 其 中 的 一 個(gè) 芯 片 已 經(jīng) 出 現(xiàn) 漲 包 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除【 實(shí) 例 11】 一 個(gè) 大 型 計(jì) 算 機(jī) 房 , 大 量 計(jì) 算 機(jī) 出 現(xiàn)

30、“ 本 機(jī) 的 計(jì) 算 機(jī) 名 已 經(jīng) 被 使 用 ” 、 “ IP地 址 沖 突 ”等 提 示 。 維 修 過 程 此 機(jī) 房 使 用 網(wǎng) 絡(luò) 復(fù) 制 安 裝 系 統(tǒng) , 因 為安 裝 了 保 護(hù) 卡 , 后 來 手 工 修 改 計(jì) 算 機(jī) 名 和 IP地 址 時(shí) ,有 些 機(jī) 器 忘 記 取 消 保 護(hù) 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除由 于 機(jī) 房 較 大 , 查 找 發(fā) 生 沖 突 的 計(jì) 算 機(jī) 有 些 困 難 ,這 時(shí) 注 意 出 現(xiàn) 沖 突 提 示 時(shí) , 會(huì) 同 時(shí) 出 現(xiàn) 發(fā) 生 沖 突 的計(jì) 算 機(jī) 的 網(wǎng) 卡 的 MAC地 址 。 利 用 這 些 MAC地 址 ,可

31、 以 很 容 易 找 到 沖 突 的 機(jī) 器 。 建 議 機(jī) 房 管 理 人 員 最好 事 先 把 所 有 計(jì) 算 機(jī) 的 MAC地 址 先 統(tǒng) 計(jì) 一 遍 , 對(duì) 以后 查 找 網(wǎng) 絡(luò) 故 障 和 配 置 安 全 機(jī) 制 十 分 有 用 。 7.1.3 網(wǎng) 絡(luò) 故 障 排 除網(wǎng) 絡(luò) 故 障 成 千 上 萬 , 這 里 舉 的 是 一 些 常 見 故 障 , 希望 大 家 能 夠 舉 一 反 三 , 多 實(shí) 踐 , 多 積 累 , 多 總 結(jié) ,增 長 自 己 的 處 理 問 題 的 實(shí) 際 能 力 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法1 網(wǎng) 絡(luò) 管 理 方 法 的 演 變 ( 1)

32、 最 早 基 于 ICMP的 網(wǎng) 絡(luò) 管 理通 過 電 信 網(wǎng) 直 接 訪 問 被 管 理 的 設(shè) 備 或 者 使 用 簡(jiǎn) 單 的互 聯(lián) 網(wǎng) 控 制 信 息 協(xié) 議 ( ICMP) 來 實(shí) 現(xiàn) 的 。 隨 后 出現(xiàn) 了 北 歐 廣 泛 采 用 的 TL 1( Transaction Language 1) , 基 于 ASCII的 網(wǎng) 絡(luò) 管 理 協(xié) 議 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法該 協(xié) 議 主 要 用 于 大 型 電 信 設(shè) 備 的 管 理 , 所 有 管 理 信息 都 采 用 純 ASCII文 本 表 示 , 其 特 點(diǎn) 是 簡(jiǎn) 單 、 易 讀 、易 開 發(fā) 和 使 用

33、 , 但 智 能 化 程 度 較 差 。 隨 著 TCP IP協(xié) 議 及 其 網(wǎng) 絡(luò) 的 快 速 發(fā) 展 , 出 現(xiàn) 了 簡(jiǎn) 單 網(wǎng) 絡(luò) 管 理 協(xié)議 ( SNMP) 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法它 是 一 種 基 于 輪 詢 的 通 信 協(xié) 議 , 由 于 該 協(xié) 議 在 代 理側(cè) 的 開 銷 很 小 , 因 此 功 能 有 限 , 但 其 簡(jiǎn) 單 易 用 的 特點(diǎn) 卻 得 到 了 許 多 網(wǎng) 絡(luò) 設(shè) 備 廠 商 的 支 持 , 已 成 為 計(jì) 算機(jī) 網(wǎng) 絡(luò) 管 理 流 行 的 行 業(yè) 標(biāo) 準(zhǔn) 。 ITU制 定 的 通 用 管 理信 息 協(xié) 議 ( CMIP) 主 要 應(yīng)

34、用 在 電 信 網(wǎng) 絡(luò) 管 理 中 ,實(shí) 現(xiàn) 了 管 理 者 與 代 理 的 互 聯(lián) 和 互 操 作 。 CMIP提 供了 一 種 緊 耦 合 的 管 理 控 制 , 具 有 許 多 管 理 功 能 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法( 2) TMN框 架 下 的 網(wǎng) 絡(luò) 管 理為 了 提 供 完 整 的 網(wǎng) 絡(luò) 管 理 解 決 方 案 , 尤 其 是 針 對(duì) 多廠 商 的 混 合 網(wǎng) 絡(luò) 的 環(huán) 境 下 , 如 何 實(shí) 現(xiàn) 電 信 網(wǎng) 絡(luò) 管 理的 目 標(biāo) ? ITU T在 M 3010建 議 中 提 出 了 TMN的概 念 和 體 系 結(jié) 構(gòu) 。 TMN提 供 了 有 組 織

35、的 網(wǎng) 絡(luò) 結(jié) 構(gòu) ,供 各 種 類 型 的 操 作 系 統(tǒng) ( OS) 之 間 、 操 作 系 統(tǒng) 與 電信 設(shè) 備 之 間 的 互 聯(lián) 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法TMN是 采 用 商 定 的 、 具 有 標(biāo) 準(zhǔn) 協(xié) 議 和 信 息 接 口 、 進(jìn)行 信 息 交 換 的 體 系 結(jié) 構(gòu) 。 TMN的 體 系 結(jié) 構(gòu) 可 用 于 支撐 電 信 網(wǎng) 和 電 信 業(yè) 務(wù) 的 組 織 、 規(guī) 劃 、 配 置 、 安 裝 、 操作 、 運(yùn) 營 和 維 護(hù) 。 TMN為 電 信 網(wǎng) 絡(luò) 及 電 信 業(yè) 務(wù) 提 供性 能 管 理 、 配 置 管 理 、 賬 務(wù) 管 理 、 故 障 管

36、理 和 安 全 管理 等 5種 主 要 管 理 功 能 。 TMN有 Qx、 Q3、 X、 F4種接 口 , 目 前 的 標(biāo) 準(zhǔn) 化 主 要 集 中 在 Q3接 口 上 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法眾 所 周 知 , 開 放 系 統(tǒng) 互 聯(lián) ( ISI) 參 考 模 型 是 完 整 地反 映 系 統(tǒng) 互 聯(lián) 的 技 術(shù) 產(chǎn) 物 , 它 不 僅 引 導(dǎo) 了 計(jì) 算 機(jī) 網(wǎng)絡(luò) 的 發(fā) 展 , 也 推 動(dòng) 了 整 個(gè) 電 信 網(wǎng) 絡(luò) 的 發(fā) 展 。 Q3接 口協(xié) 議 就 是 基 于 OSI設(shè) 計(jì) 的 , Q3接 口 涵 蓋 了 整 個(gè) OSI的 7層 模 型 。 7.1.4 常 用

37、 網(wǎng) 絡(luò) 管 理 方 法Q3接 口 應(yīng) 用 層 CMIP適 用 于 交 互 操 作 和 少 量 數(shù) 據(jù) 傳送 , 對(duì) 于 大 量 數(shù) 據(jù) 文 件 的 傳 送 以 采 用 文 件 傳 送 訪 問管 理 ( FTAM) 協(xié) 議 為 宜 。 這 里 需 要 指 出 的 Q3是TMN的 一 項(xiàng) 重 要 接 口 , 但 Q3不 等 于 就 是 TMN。TMN是 一 種 開 放 式 的 網(wǎng) 絡(luò) 結(jié) 構(gòu) , 也 是 一 個(gè) 提 供 管 理型 業(yè) 務(wù) 的 專 業(yè) 網(wǎng) 。 TMN提 供 了 軟 件 重 用 機(jī) 制 及 網(wǎng) 絡(luò)管 理 系 統(tǒng) 平 滑 過 渡 的 有 效 技 術(shù) 手 段 。 在 TMN的 框 架下

38、, 將 進(jìn) 一 步 規(guī) 劃 網(wǎng) 絡(luò) 管 理 的 發(fā) 展 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法( 3) 基 于 SLM的 網(wǎng) 絡(luò) 管 理近 年 來 , 公 司 網(wǎng) 絡(luò) 已 不 僅 僅 限 于 集 線 器 、 交 換 機(jī) 和路 由 器 等 一 些 設(shè) 備 還 逐 步 融 入 了 企 業(yè) 資 源 規(guī) 劃( ERP) 和 客 戶 關(guān) 系 管 理 ( CRM) 系 統(tǒng) 。 電 子 商 務(wù)在 公 司 網(wǎng) 絡(luò) 上 的 應(yīng) 用 與 增 長 , 使 核 心 服 務(wù) 器 及Internet上 的 業(yè) 務(wù) 量 不 斷 增 加 。 公 司 網(wǎng) 絡(luò) 的 一 些 重 要應(yīng) 用 需 要 網(wǎng) 絡(luò) 的 高 可 靠 與

39、 可 伸 縮 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法SLM可 以 使 網(wǎng) 絡(luò) 管 理 人 員 評(píng) 估 其 網(wǎng) 絡(luò) 的 花 費(fèi) 和 管 理對(duì) 客 戶 有 影 響 的 業(yè) 務(wù) 及 應(yīng) 用 。 SLM涵 蓋 了 應(yīng) 用 服 務(wù)管 理 和 網(wǎng) 絡(luò) 服 務(wù) 管 理 ; 可 為 企 業(yè) 提 供 虛 擬 專 用 網(wǎng)( VPN) 管 理 。 SLM不 是 SNMP、 RMON的 替 代 ,而 是 新 的 發(fā) 展 。 網(wǎng) 絡(luò) 管 理 者 采 用 了 SLM將 能 更 優(yōu) 化地 為 客 戶 和 一 些 重 要 、 關(guān) 鍵 的 應(yīng) 用 服 務(wù) 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法2 幾 種 新 的

40、 公 司 網(wǎng) 絡(luò) 的 網(wǎng) 絡(luò) 管 理 解 決 方 案在 網(wǎng) 絡(luò) 管 理 協(xié) 議 中 , 我 們 是 一 定 要 知 道 SNMP這 個(gè) 網(wǎng) 絡(luò)管 理 協(xié) 議 的 。 SNMP是 簡(jiǎn) 單 網(wǎng) 絡(luò) 管 理 協(xié) 議 (Simple Network Management Protocol)的 縮 寫 ,它 的 突 出 優(yōu) 點(diǎn) 就是 使 用 簡(jiǎn) 單 , 消 耗 系 統(tǒng) 資 源 較 少 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法SNMP的 基 本 功 能 包 括 監(jiān) 視 網(wǎng) 絡(luò) 性 能 、 檢 測(cè) 分 析 網(wǎng)絡(luò) 差 錯(cuò) 和 配 置 網(wǎng) 絡(luò) 設(shè) 備 等 。 如 果 網(wǎng) 絡(luò) 工 作 正 常 , 那么 可

41、以 利 用 SNMP實(shí) 現(xiàn) 統(tǒng) 計(jì) 、 配 置 和 測(cè) 試 等 功 能 。如 果 網(wǎng) 絡(luò) 出 現(xiàn) 故 障 , 那 么 可 以 通 過 錯(cuò) 誤 報(bào) 告 實(shí) 現(xiàn) 錯(cuò)誤 檢 測(cè) 和 恢 復(fù) 功 能 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法 目 前 大 多 數(shù) 網(wǎng) 絡(luò) 管 理 軟 件 產(chǎn) 品 都 支 持 SNMP標(biāo) 準(zhǔn) ,但 能 提 供 SNMP管 理 者 的 產(chǎn) 品 并 不 多 ,大 多 數(shù) 只 是 作為 網(wǎng) 絡(luò) 管 理 的 代 理 。 常 見 的 能 作 為 網(wǎng) 絡(luò) 管 理 者 運(yùn) 行的 網(wǎng) 絡(luò) 管 理 軟 件 有 : HP公 司 的 HP Open View ,Cisco公 司 的 Cis

42、co Works和 SUN公 司 的 SunNet Manager等 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法SunNet Manager是 基 于 Unix平 臺(tái) 的 網(wǎng) 絡(luò) 管 理 軟 件 系統(tǒng) , 它 能 實(shí) 現(xiàn) 分 布 式 網(wǎng) 絡(luò) 管 理 與 檢 測(cè) 。 它 的 委 托 代理 (Proxy Agent)和 協(xié) 同 控 制 核 心 (Cooperative Console)充 分 體 現(xiàn) 了 它 的 分 布 性 。 ( 1) SunNet Manager(SUN公 司 開 發(fā) ) 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法2. HP OpenView( HP公 司 開 發(fā) )HP

43、OpenView是 第 一 個(gè) 真 正 兼 容 的 、 跨 平 臺(tái) 的 網(wǎng) 絡(luò)管 理 系 統(tǒng) , 它 可 在 多 個(gè) 廠 家 的 硬 件 平 臺(tái) 和 操 作 系 統(tǒng)上 運(yùn) 行 , 如 HP9000、 IBM RS/6000、 SUN SPARC和Windows NT等 , 已 經(jīng) 得 到 了 最 廣 泛 的 市 場(chǎng) 應(yīng) 用 和 第三 方 應(yīng) 用 系 統(tǒng) 開 發(fā) 商 的 接 受 與 支 持 。 7.1.4 常 用 網(wǎng) 絡(luò) 管 理 方 法HP OpenView的 主 要 功 能 與 特 點(diǎn) 包 括 :( 1) 自 動(dòng) 發(fā) 現(xiàn) 網(wǎng) 絡(luò) 拓 撲( 2) 性 能 和 吞 吐 量 分 析( 3) 歷 史

44、數(shù) 據(jù) 分 析( 4) 可 擴(kuò) 展 性 強(qiáng)( 5) 多 廠 商 支 持 7.2 網(wǎng) 絡(luò) 安 全7.2.1 網(wǎng) 絡(luò) 安 全 概 述7.2.2 計(jì) 算 機(jī) 網(wǎng) 絡(luò) 面 臨 的 安 全 性 威 脅7.2.3 網(wǎng) 絡(luò) 的 不 安 全 因 素7.2.4 數(shù) 據(jù) 加 密 技 術(shù)7.2.5 網(wǎng) 絡(luò) 安 全 協(xié) 議 7.2 網(wǎng) 絡(luò) 安 全 隨 著 人 類 社 會(huì) 生 活 對(duì) Internet需 求 的 日 益 增 長 , 網(wǎng)絡(luò) 安 全 逐 漸 成 為 各 項(xiàng) 網(wǎng) 絡(luò) 服 務(wù) 和 應(yīng) 用 進(jìn) 一 步 發(fā) 展 的 關(guān)鍵 問 題 , 特 別 是 Internet商 用 化 后 , 通 過 Internet進(jìn) 行的

45、各 種 電 子 商 務(wù) 業(yè) 務(wù) 日 益 增 多 , 加 之 Internet/Intranet技 術(shù) 日 趨 成 熟 , 很 多 組 織 和 企 業(yè) 都 建 立 了 自 己 的 內(nèi) 部網(wǎng) 絡(luò) 并 將 之 與 Internet聯(lián) 通 。 電 子 商 務(wù) 應(yīng) 用 和 企 業(yè) 網(wǎng) 絡(luò)中 的 商 業(yè) 秘 密 成 為 攻 擊 者 的 主 要 目 標(biāo) 。 7.2.1 網(wǎng) 絡(luò) 安 全 概 述網(wǎng) 絡(luò) 安 全 問 題 是 目 前 網(wǎng) 絡(luò) 管 理 中 最 重 要 的 問 題 , 這 是一 個(gè) 很 復(fù) 雜 的 問 題 , 不 僅 是 技 術(shù) 的 問 題 , 還 涉 及 人 的心 理 、 社 會(huì) 環(huán) 境 以 及 法

46、律 等 多 方 面 的 內(nèi) 容 。 7.2.1 網(wǎng) 絡(luò) 安 全 概 述1 網(wǎng) 絡(luò) 安 全 的 定 義網(wǎng) 絡(luò) 安 全 從 其 本 質(zhì) 上 來 講 就 是 網(wǎng) 絡(luò) 上 的 信 息 安 全 , 是指 網(wǎng) 絡(luò) 系 統(tǒng) 的 硬 件 、 軟 件 及 其 系 統(tǒng) 中 的 數(shù) 據(jù) 受 到 保 護(hù) ,不 受 偶 然 的 或 者 惡 意 的 原 因 而 遭 到 破 壞 、 更 改 、 泄 露 ,系 統(tǒng) 連 續(xù) 可 靠 正 常 地 運(yùn) 行 , 網(wǎng) 絡(luò) 服 務(wù) 不 中 斷 。 7.2.1 網(wǎng) 絡(luò) 安 全 概 述 為 了 幫 助 用 戶 區(qū) 分 和 解 決 計(jì) 算 機(jī) 網(wǎng) 絡(luò) 的 安 全 問 題 ,美 國 國 防 部

47、制 訂 了 “ 可 信 計(jì) 算 機(jī) 系 統(tǒng) 標(biāo) 準(zhǔn) 評(píng) 估 準(zhǔn) 則 ”( 習(xí) 慣 稱 為 “ 桔 黃 皮 書 ” ) , 將 多 用 戶 計(jì) 算 機(jī) 系 統(tǒng) 的安 全 級(jí) 別 從 低 到 高 劃 分 為 四 類 七 級(jí) , 即D1 C1 C2 B1 B2 B3 A1。 7.2.1 網(wǎng) 絡(luò) 安 全 概 述 D1級(jí) 是 不 具 備 最 低 安 全 限 度 的 等 級(jí) , 如 DOS、Windows3.X系 統(tǒng) ; C1是 具 備 最 低 安 全 限 度 的 等 級(jí) , 如Windows95/98; C2級(jí) 是 具 備 基 本 保 護(hù) 能 力 的 等 級(jí) , 可以 滿 足 一 般 應(yīng) 用 的 安 全

48、 要 求 , 一 般 的 網(wǎng) 絡(luò) 操 作 系 統(tǒng) 如Windows2000/NT、 Netware基 本 上 屬 于 這 一 等 級(jí) 。 7.2.1 網(wǎng) 絡(luò) 安 全 概 述 B1級(jí) 和 B2級(jí) 是 具 有 中 等 安 全 保 護(hù) 能 力 的 等 級(jí) , 基 本可 以 滿 足 一 般 的 重 要 應(yīng) 用 的 安 全 要 求 ; B3級(jí) 和 A1級(jí) 屬于 最 高 安 全 等 級(jí) , 只 有 極 其 重 要 的 應(yīng) 用 才 需 要 使 用 。 7.2.1 網(wǎng) 絡(luò) 安 全 概 述3.安 全 策 略( 1) 威 嚴(yán) 的 法 律( 2) 先 進(jìn) 的 技 術(shù)( 3) 嚴(yán) 格 的 管 理 7.2.2 計(jì) 算

49、機(jī) 網(wǎng) 絡(luò) 面 臨 的 安 全 性 威 脅計(jì) 算 機(jī) 網(wǎng) 絡(luò) 上 的 通 信 面 臨 以 下 的 四 種 威 脅 :1.截 獲 從 網(wǎng) 絡(luò) 上 竊 聽 他 人 的 通 信 內(nèi) 容 ;2.中 斷 有 意 中 斷 他 人 在 網(wǎng) 絡(luò) 上 的 通 信 ;3.篡 改 故 意 篡 改 網(wǎng) 絡(luò) 上 傳 送 的 報(bào) 文 ;4.偽 造 偽 造 信 息 在 網(wǎng) 絡(luò) 上 傳 送 。 WWW.YOUR-COMPANY-URL.COM 7.2.2 計(jì) 算 機(jī) 網(wǎng) 絡(luò) 面 臨 的 安 全 性 威 脅截 獲 信 息 的 攻 擊 稱 為 被 動(dòng) 攻 擊 , 而 更 改 信 息 和 拒 絕 用 戶 使 用 資 源的 攻 擊

50、稱 為 主 動(dòng) 攻 擊 。 各 種 攻 擊 所 發(fā) 生 的 時(shí) 間 段 可 用 圖 7 表 示 。 7.2.3 網(wǎng) 絡(luò) 的 不 安 全 性 因 素網(wǎng) 絡(luò) 不 安 全 的 原 因 是 多 方 面 的 , 涉 及 到 平 臺(tái) 的 各 個(gè) 方 面 ,按照 網(wǎng) 絡(luò) OSI的 七 層 模 型 , 網(wǎng) 絡(luò) 安 全 貫 穿 于 網(wǎng) 絡(luò) 的 各 個(gè) 層 次 。 7.2.3 網(wǎng) 絡(luò) 的 不 安 全 性 因 素1.物 理 層物 理 安 全 策 略 的 目 的 是 保 護(hù) 計(jì) 算 機(jī) 系 統(tǒng) 、 網(wǎng) 絡(luò) 服 務(wù) 器 、 打印 機(jī) 等 硬 件 實(shí) 體 和 通 信 鏈 路 免 受 自 然 災(zāi) 害 、 人 為 破 壞 和

51、 搭線 攻 擊 ; 驗(yàn) 證 用 戶 的 身 份 和 使 用 權(quán) 限 、 防 止 用 戶 越 權(quán) 操 作等 7.2.3 網(wǎng) 絡(luò) 的 不 安 全 性 因 素2.鏈 路 層鏈 路 層 的 網(wǎng) 絡(luò) 安 全 需 要 保 證 通 過 網(wǎng) 絡(luò) 鏈 路 傳 送 的 數(shù) 據(jù) 不 被竊 聽 , 主 要 采 用 劃 分 VLAN(局 域 網(wǎng) )、 加 密 通 信 (遠(yuǎn) 程 網(wǎng) )等手 段 。 7.2.3 網(wǎng) 絡(luò) 的 不 安 全 性 因 素3.網(wǎng) 絡(luò) 層網(wǎng) 絡(luò) 層 的 安 全 需 要 保 證 網(wǎng) 絡(luò) 只 給 授 權(quán) 的 客 戶 提 供 授 權(quán) 的 服務(wù) , 保 證 網(wǎng) 絡(luò) 路 由 正 確 , 避 免 被 攔 截 或

52、監(jiān) 聽 , 設(shè) 置 防 火 墻 。 7.2.3 網(wǎng) 絡(luò) 的 不 安 全 性 因 素4.操 作 系 統(tǒng)操 作 系 統(tǒng) 安 全 指 保 證 客 戶 資 料 、 操 作 系 統(tǒng) 訪 問 控 制 的 安 全 ,同 時(shí) 能 夠 對(duì) 該 操 作 系 統(tǒng) 上 的 應(yīng) 用 進(jìn) 行 審 計(jì) 。 7.2.3 網(wǎng) 絡(luò) 的 不 安 全 性 因 素5.應(yīng) 用 平 臺(tái)應(yīng) 用 平 臺(tái) 指 建 立 在 網(wǎng) 絡(luò) 系 統(tǒng) 之 上 的 應(yīng) 用 軟 件 服 務(wù) , 如 數(shù) 據(jù)庫 服 務(wù) 器 、 電 子 郵 件 服 務(wù) 器 、 Web服 務(wù) 器 等 , 由 于 應(yīng) 用 平臺(tái) 的 系 統(tǒng) 非 常 復(fù) 雜 , 通 常 采 用 多 種 技

53、術(shù) (如 SSL等 )來 增 強(qiáng)應(yīng) 用 平 臺(tái) 的 安 全 性 。 7.2.3 網(wǎng) 絡(luò) 的 不 安 全 性 因 素6.應(yīng) 用 系 統(tǒng)應(yīng) 用 系 統(tǒng) 完 成 網(wǎng) 絡(luò) 系 統(tǒng) 的 最 終 目 的 為 用 戶 服 務(wù) 。應(yīng) 用 系 統(tǒng) 通 過 應(yīng) 用 平 臺(tái) 提 供 的 安 全 服 務(wù) 來 保 證 基 本 安全 , 如 通 信 內(nèi) 容 安 全 、 通 信 雙 方 的 認(rèn) 證 、 審 計(jì) 等 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù) 數(shù) 據(jù) 加 密 技 術(shù) 就 是 對(duì) 信 息 進(jìn) 行 重 新 編 碼 , 從 而 達(dá)到 隱 藏 信 息 內(nèi) 容 , 使 非 法 用 戶 無 法 獲 取 信 息 真 實(shí) 內(nèi) 容

54、的 一 種 技 術(shù) 手 段 。 它 不 僅 用 于 對(duì) 網(wǎng) 上 傳 送 數(shù) 據(jù) 的 加解 密 , 而 且 還 在 用 戶 鑒 定 、 數(shù) 字 簽 名 、 簽 名 驗(yàn) 證 等 方面 起 關(guān) 鍵 作 用 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)加 密 的 基 本 思 想 是 改 變 數(shù) 據(jù) 排 列 方 式 , 以 掩 蓋 其 信 息含 義 , 使 得 只 有 合 法 的 接 收 方 才 能 讀 懂 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)數(shù) 據(jù) 加 密 技 術(shù) 通 常 使 用 一 組 密 碼 與 被 加 密 的 數(shù) 據(jù) 進(jìn) 行混 合 運(yùn) 算 。 未 加 密 的 數(shù) 據(jù) 稱 為 明 文 , 將 明 文

55、映 射 成 不可 讀 、 但 仍 不 失 其 原 信 息 的 密 文 的 過 程 稱 為 加 密 , 而相 反 過 程 即 為 解 密 。 根 據(jù) 密 鑰 的 特 點(diǎn) 不 同 , 數(shù) 據(jù) 加 密技 術(shù) 分 為 兩 大 類 : 對(duì) 稱 密 鑰 加 密 和 非 對(duì) 稱 密 鑰 加 密 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)1 對(duì) 稱 密 鑰 加 密消 息 發(fā) 送 方 和 消 息 接 收 方 必 須 使 用 相 同 的 密 鑰 , 該 密鑰 必 須 保 密 。常 見 的 有 : 古 代 的 凱 撒 密 碼 和 現(xiàn) 代 的 DES, AES等 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)對(duì) 稱 密 鑰 加

56、密 特 點(diǎn) 是 加 密 方 法 的 安 全 性 依 賴 于 密 鑰 的秘 密 性 。如 何 將 對(duì) 稱 密 鑰 從 發(fā) 送 方 傳 給 接 收 方 ,是 對(duì) 稱 密 鑰 機(jī) 制自 身 無 法 解 決 的 問 題 , 是 其 發(fā) 展 的 一 大 瓶 頸 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)對(duì) 稱 密 鑰 加 密 優(yōu) 點(diǎn) 是 加 密 解 密 速 度 較 快 , 缺 點(diǎn) 是 密 鑰的 分 發(fā) 和 管 理 非 常 復(fù) 雜 、 代 價(jià) 高 昂 。 假 設(shè) 有 n個(gè) 用 戶 的網(wǎng) 絡(luò) , 則 需 要 n(n 1)/2個(gè) 密 鑰 , 對(duì) 于 用 戶 數(shù) 目 很 大 的大 型 網(wǎng) 絡(luò) , 密 鑰 的 分 配

57、 和 保 存 就 成 了 很 大 的 問 題 。 其加 密 和 解 密 的 過 程 可 圖 7-1表 示 。 WWW.YOUR-COMPANY-URL.COM 7.2.4 數(shù) 據(jù) 加 密 技 術(shù) 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)20世 紀(jì) 70年 代 中 期 , 出 現(xiàn) 了 公 共 密 鑰 技 術(shù) , 又 稱 非 對(duì)稱 密 鑰 體 制 。 它 給 每 個(gè) 用 戶 分 配 一 對(duì) 密 鑰 一 個(gè) 是 私 有密 鑰 , 另 一 個(gè) 是 公 共 密 鑰 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)一 對(duì) 密 鑰 的 含 義 是 : 用 公 共 密 鑰 加 密 的 消 息 只 有 使 用相 應(yīng) 的 私 有

58、 密 鑰 才 能 解 密 ; 同 樣 , 用 私 有 密 鑰 加 密 的消 息 也 只 有 相 應(yīng) 的 公 共 密 鑰 才 能 解 密 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)只 要 消 息 發(fā) 送 方 使 用 消 息 接 收 方 的 公 共 密 鑰 來 加 密 待發(fā) 消 息 , 就 只 有 消 息 接 收 方 才 能 夠 讀 懂 該 消 息 , 因 為要 解 密 必 須 要 知 道 接 收 方 的 私 有 密 鑰 。常 見 的 非 對(duì) 稱 密 鑰 體 制 是 RSA。 WWW.YOUR-COMPANY-URL.COM 7.2.4 數(shù) 據(jù) 加 密 技 術(shù) 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)加 密

59、 明 文 可 使 用 收 件 人 的 公 用 密 鑰 , 然 后 使 用 收 件 人的 私 人 密 鑰 解 密 密 文 , 這 將 保 證 只 有 指 定 的 收 件 人 (假設(shè) 他 是 收 件 人 密 鑰 的 唯 一 擁 有 者 )才 能 解 密 密 文 。加 密 明 文 也 可 使 用 發(fā) 件 人 的 私 人 密 鑰 進(jìn) 行 加 密 , 并 使用 發(fā) 件 人 的 公 開 密 鑰 解 密 。 這 種 方 法 為 數(shù) 字 簽 名 提 供了 基 礎(chǔ) 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)3 數(shù) 字 信 封對(duì) 需 傳 送 的 信 息 ( 如 電 子 合 同 、 支 付 指 令 ) 的 采 用 速度

60、 較 快 的 私 有 密 鑰 ( 對(duì) 稱 密 鑰 ) 加 密 法 ; 但 密 鑰 不 先由 雙 方 約 定 , 而 是 在 加 密 前 由 發(fā) 送 方 隨 機(jī) 產(chǎn) 生 ; 用 私有 密 鑰 P對(duì) 信 息 進(jìn) 行 加 密 , 形 成 密 文 M, 傳 送 給 接 受 方 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)將 剛 才 生 成 的 較 短 的 私 有 密 鑰 P利 用 接 受 方 的 公 開 密鑰 進(jìn) 行 加 密 , 形 成 私 有 密 鑰 P密 文 , 定 點(diǎn) 發(fā) 送 給 接 受方 。 可 以 斷 定 只 有 接 受 方 能 解 密 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)接 受 方 收 到 發(fā)

61、 送 方 傳 來 的 私 有 密 鑰 P的 密 文 后 , 用 自己 的 私 人 密 鑰 解 密 , 取 出 私 有 密 鑰 P。 用 私 有 密 鑰 P對(duì)原 來 收 到 的 信 息 密 文 M進(jìn) 行 解 密 , 得 到 信 息 明 文 。 這就 好 比 用 安 全 的 “ 信 封 ” 把 私 有 密 鑰 P封 裝 起 來 , 所以 稱 作 數(shù) 字 信 封 ( 封 裝 的 是 里 面 的 對(duì) 稱 密 鑰 ) 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)其 實(shí) 現(xiàn) 原 理 可 用 圖 7-4表 示 : 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)4 數(shù) 字 簽 名數(shù) 字 簽 名 是 目 前 實(shí) 現(xiàn) 認(rèn) 證 的

62、一 種 重 要 工 具 , 它 在 身 份認(rèn) 證 、 數(shù) 據(jù) 完 整 性 的 鑒 別 及 不 可 否 認(rèn) 性 等 方 面 有 著 重要 的 應(yīng) 用 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)數(shù) 字 簽 名 必 須 保 證 以 下 三 點(diǎn) :( 1) 接 收 者 能 夠 核 實(shí) 發(fā) 送 者 對(duì) 報(bào) 文 的 簽 名 ;( 2) 發(fā) 送 者 事 后 不 能 抵 賴 對(duì) 報(bào) 文 的 簽 名 ;( 3) 接 收 者 不 能 偽 造 對(duì) 報(bào) 文 的 簽 名 。 WWW.YOUR-COMPANY-URL.COM 7.2.4 數(shù) 據(jù) 加 密 技 術(shù) 7.2.4 數(shù) 據(jù) 加 密 技 術(shù) 這 可 以 實(shí) 現(xiàn) 防 止

63、抵 賴 , 因 簽 名 能 用 A的 簽 名 公 鑰 解 密 ,說 明 是 用 A的 簽 名 私 鑰 加 密 的 , 而 A的 簽 名 私 鑰 只 有 A擁有 , 所 有 A不 能 抵 賴 他 的 簽 名 。 如 何 用 非 對(duì) 稱 密 碼 體 制 實(shí)現(xiàn) 完 整 性 的 鑒 別 呢 ? 保 證 數(shù) 據(jù) 的 完 整 性 , 即 防 篡 改 。 其 實(shí)篡 改 是 很 難 防 的 , 幾 乎 防 不 了 , 我 們 能 做 的 是 被 篡 改 了 能及 時(shí) 發(fā) 現(xiàn) , 然 后 讓 對(duì) 方 重 傳 數(shù) 據(jù) 。 圖 7 表 示 了 該 思 想 。 WWW.YOUR-COMPANY-URL.COM 7.2

64、.4 數(shù) 據(jù) 加 密 技 術(shù) WWW.YOUR-COMPANY-URL.COM 7.2.4 數(shù) 據(jù) 加 密 技 術(shù) 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)其 傳 送 過 程 如 下 :( 1) 甲 準(zhǔn) 備 好 要 傳 送 的 數(shù) 字 信 息 ( 明 文 ) 。( 2) 甲 對(duì) 數(shù) 字 信 息 進(jìn) 行 哈 希 ( hash) 運(yùn) 算 , 得 到一 個(gè) 信 息 摘 要 。( 3) 甲 用 自 己 的 私 鑰 ( SK) 對(duì) 信 息 摘 要 進(jìn) 行 加 密得 到 甲 的 數(shù) 字 簽 名 , 并 將 其 附 在 數(shù) 字 信 息 上 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)( 4) 甲 隨 機(jī) 產(chǎn) 生 一 個(gè)

65、 加 密 密 鑰 ( DES密 鑰 ) , 并 用 此 密鑰 對(duì) 要 發(fā) 送 的 信 息 進(jìn) 行 加 密 , 形 成 密 文 。( 5) 甲 用 乙 的 公 鑰 ( PK) 對(duì) 剛 才 隨 機(jī) 產(chǎn) 生 的 加 密 密 鑰 進(jìn)行 加 密 , 將 加 密 后 的 DES密 鑰 連 同 密 文 一 起 傳 送 給 乙 。( 6) 乙 收 到 甲 傳 送 過 來 的 密 文 和 加 過 密 的 DES密 鑰 , 先用 自 己 的 私 鑰 ( SK) 對(duì) 加 密 的 DES密 鑰 進(jìn) 行 解 密 , 得 到DES密 鑰 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)( 7) 乙 然 后 用 DES密 鑰 對(duì) 收

66、 到 的 密 文 進(jìn) 行 解 密 , 得 到 明文 的 數(shù) 字 信 息 , 然 后 將 DES密 鑰 拋 棄 ( 即 DES密 鑰 作 廢 ) 。( 8) 乙 用 甲 的 公 鑰 ( PK) 對(duì) 甲 的 數(shù) 字 簽 名 進(jìn) 行 解 密 , 得到 信 息 摘 要 。 乙 用 相 同 的 hash算 法 對(duì) 收 到 的 明 文 再 進(jìn) 行一 次 hash運(yùn) 算 , 得 到 一 個(gè) 新 的 信 息 摘 要 。 7.2.4 數(shù) 據(jù) 加 密 技 術(shù)( 9) 乙 將 收 到 的 信 息 摘 要 和 新 產(chǎn) 生 的 信 息 摘 要 進(jìn) 行 比 較 ,如 果 一 致 , 說 明 收 到 的 信 息 沒 有 被 修 改 過 。在 非 對(duì) 稱 密 鑰 體 制 中 , 公 鑰 可 以 象 你 的 電 話 號(hào) 碼 或 手 機(jī) 號(hào)碼 一 樣 可 公 開 出 去 , 想 與 你 秘 密 通 信 的 人 只 需 知 道 你 的 公鑰 即 可 , 它 解 決 了 對(duì) 稱 密 鑰 算 法 中 密 鑰 分 發(fā) 難 的 問 題 ; 同時(shí) 也 是 數(shù) 字 簽 名 的 理 論 基 礎(chǔ) 。 公 鑰 是 否 會(huì) 有 假 的 呢 ?

展開閱讀全文
溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

相關(guān)資源

更多
正為您匹配相似的精品文檔
關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號(hào):ICP2024067431號(hào)-1 川公網(wǎng)安備51140202000466號(hào)


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺(tái),本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請(qǐng)立即通知裝配圖網(wǎng),我們立即給予刪除!