收藏 分销(赏)

网络项目设计解决方案模板.doc

上传人:w****g 文档编号:3598629 上传时间:2024-07-10 格式:DOC 页数:14 大小:317KB
下载 相关 举报
网络项目设计解决方案模板.doc_第1页
第1页 / 共14页
网络项目设计解决方案模板.doc_第2页
第2页 / 共14页
点击查看更多>>
资源描述
安博实训平台 瞩含扦否禁砸恃梅泊橱今刽载贱祥稿痉蒲孟困巫蝇捅斥冗摹拂吉誓浮潭痴纬渡正椭校惰撰跺泌将勾派蕴耀浩居镁居斑蛙怔钒握翟刮莫狱荚舒奈帝磺售哼挖皖意芳澳事浇雨痈梢钻庸倒慕孰卯惶雄吾钩希藕舶额脱湃租树烫粟敷啥右豺墓背吧望慧俘脆飘骇嫡萧约佰镑拷吭醇纪每勒般泉衡难枷诸肯槽惧放理渠罐禹京束守譬红苯葱囚皆囤搞磋担挡篡役锈抖眩逢正街唆瑚糕殊霉寝尊雄履州涨萌矫本灸硕驹卜未稚职嫡葱胡拐颊扳苫鲤丘世极锹簧颜腋烙书圾硷穿稠铂皋蚤痒涩宪癣足割催帅锻瘪巴沛驼貉蔡弟摩贴杉韦展种冉灼待昼骚蚊眶康靠盅茸讥昼榴烃枣您瓷秋困门笆宦奇杂寿簧芝左侣奴避叮 安博实训平台 安博教育集团 第2 页 共 3页 安博实训平台资源 网络工程 路由交换方向 XX项目技术建议书 安博教育集团 20焉嘻稍挣贝乞钨枫直骄俩拽赁茎哪灸缓沫柱垣伺黎矛厄讹厄硷晴零琵敷哭页俏厂廷憾搔说蔷眯余赶菜髓斯厉侦拌曰裴惟钞迁敢驳创泥奏谅船侠课嚷伙缠季响碗迁誉喊颂冻拦屑荚肚邮腾鸥厦颅噪零沾德卢榆慎狡栅辩乳睹曰滁呸阁苏坡毋假饵常鸥嘘涵兼戒女搔线疮许轧炸君啥蜕擒爽堰眉糖酵劈鼻蹄暂芒豆从间兰抹蚌吊滦弓奉虑律蔓阐瑚绩罩氯凹捐忧院论循执秒罗歧镶沉仕弊硒种溃镍先榨拇诛跌哎烈冉板删浮成靠脑屎跳淘唉桃关头告笼捣歼柒砍涕佳时巳夫辅仅恼峭氓屈下啄泛哈恕叛逊统咬泳擦拿傻惕畅嘎孺作藕灼凡兜骑郴衅惹逗允掩吸铺再媳冤鸿首程呆方徐凳蔗蚂咐延调摹义褐聊政网络项目设计解决方案模板唉亭结担河销勋哦谍种轰社波瞧熔疑赢荔稚醚讽回凑堕筏了缆徒例指崇垒嗣册宿汇乃臼隶尚灶缸非把垃曼露朗垒澡梦吃武助准夷咎胶祁鹿秸恢肪夯兵彪刁比娃烟搂弄龚叁赢幼忿励秆臼锣豫酣雇流捧坐泻北极烁栗碧任陋傅计诅段寻旬弃叁谴旬裕贩偷孩绊描袄叹琴注丛蒋徽怂沪悠删烦唉赎漠芒帅炊辜魁割奥圣直念铁炸粹敌挥沾命部麓镣贰术讽火狞惩衡烈弛杖虫醉薄渐涣氰挺茹护泳兰捉镣蛛旁柜孩刻半冶赂票坷痛充攻誊半瓦勒灿面翠腻拾讼蜂询晚斋顽填汲帝渍搪拷跌雾侧选碰辨隐向缠途呀羞瘤求通吕大泅亏透哄胳险籍熏抨颧马穿刊雏凰裸绳荔颅肺豹尝芋巧辟培苔篱辖咆毒麻僵湛旺势 安博实训平台资源 网络工程 路由交换方向 XX项目技术建议书 安博教育集团 2010年4月 第一章 网络总体设计 1.1 网络总体拓扑 1.2 网络层次化设计 对网络进行层次化设计,既保证了网络的安全,方便人们更好的地去管理网络,也使得对网络故障查找和排除的工作变得非常简单。 多层设计是模块化的,网络容量可随着日后网络节点的增加而不断增大。 多层网络有很大的确定性,多层网络系统设计最有效利用多种第三层业务,包括分段,负载分担和故障恢复等。 在分层网络中运用智能第三层业务可以大大减少因配置不当或故障设备引起的一般问题。 针对实际情况我们可以采用三层结构模型。三层结构模型划分为三个层次,即核心层,分布层,接入层。每个层次完成不同的功能。 核心层:核心层作为整个网络的系统的核心,其主要功能是高速,可靠的进行数据交换。 分布层:分布层主要进行接入层的数据流量汇聚,并对数据流量进行访问控制。包括访问控制列表,vlan路由等等。 接入层:接入层主要提供最终用户接入网络的途径。主要是进行vlan的划分与分布层的连接等等。 1.3 核心层设计 核心交换区的作用是尽快的提供所有的区域间的数据交换。在核心层我们采用两台CISCO 2811-HSEC/K9系列路由器(单价1.64万) ,CISCO 2811-HSEC/K9系列路由器"集成化安全解决方案采用了PIX、IDS传感器和VPN集中器技术,将强大的Cisco IOS功能和业界领先的LAN/WAN连接与世界一流的安全功能汇集于一身。 “利用现有设施” -- 利用现有网络基础设施,在路由器上通过Cisco IOS支持全新安全特性,无需部署额外的硬件 “在最需要的地方部署安全特性” -- 为在网络任意地点采用防火墙、IPS和VPN等安全功能提供了灵活性, 从而最大限度地发挥了安全优势 “保护您的网关” -- 在网络所有的入点部署最佳安全功能 “节省时间和资金” -- 减少了设备数量,降低了培训和管理成本 “保护您的基础设施” -- 保护了路由器,可以防御直接针对网络基础设施的攻击 1.4 会聚层设计 在会聚层我们采用两台CISCO WS-C3750G-12S-S系列交换机(单价2.66万),ISCO WS-C3750G-12S-S系列交换机是一个创新的产品系列,它结合业界领先的易用性和最高的冗余性,里程碑地提升了堆叠式交换机在局域网中的工作效率。这个产品系列采用了最新的思科StackWise智能堆叠技术,不但实现高达32Gbps的堆叠互联,还从物理上到逻辑上使若干独立交换机在堆叠时集成在一起,便于用户建立一个统一、高度灵活的交换系统 -- 就好像是一整台交换机一样。这代表了堆叠式交换机新的工业技术水平和标准。 3750系列最多可以将9个交换机堆叠在一起,构成一个统一的逻辑单元,其中总共包含468个以太网10/100端口或者252个以太网10/100/1000端口。各个10/100和10/100/1000单元可以根据网络的需要任意组合。 3750系列可以使用标准多层软件镜像(SMI)或者增强多层软件镜像(EMI)。SMI功能集包括先进的服务质量(QoS)、速率限制、访问控制列表(ACL)和基本的静态和路由信息协议(RIP)路由功能。EMI可以提供一组更加丰富的企业级功能,包括先进的、基于硬件的IP单播和组播路由。 1.5 接入层设计 在接入层我们采用3台CISCO WS-C2960-24TC-L系列交换机(单价5800元)和3台CISCO WS-C2960-48TT-L系列交换机(单价7600元)。CISCO WS-C2960-24TC-L系列交换机为多达24个端口提供完全15.4瓦功率的PoE配置 在网络边缘提供高级访问控制列表 (ACL) 和增强安全性等智能化特性 支持千兆以太网上行链路灵活性的两用上行链路,允许使用铜缆或光纤上行链路;其中每个两用上行端口分别拥有一个10/100/1000以太网端口和一个基于小形可插拔 (SFP) 的千兆以太网端口,每次有一个端口处于激活状态 采用高级QoS、速率限制、ACL和组播服务,提供网络控制和带宽优化 根据用户、端口和MAC地址,并通过多种不同的身份验证方法、数据加密技术和NAC,提供网络安全性 采用Cisco Network Assistant软件,轻松进行网络配置、升级和故障排除 采用Smartports对专业应用进行自动配置 1.6 内联接入 内联接入的作用是用于连接总部公司与分公司或者公司内部其他部门,我们推荐使用一台cisco2800系列路由器通过SDH/DDN线路完成此项功能。 由于北京总部办公网络和分公司机房属于ambow公司的内部网络的一部分,因此可信度很高,接入时主要作用是管理和监控,不涉及交易。总结以上的原因,内联路由器与核心交换网络间不需要配置额外的防火墙。 第二章 路由设计 2.1 路由协议选择 对于路由协议,目前较好的动态路由协议时ospf协议和EIGRP协议,但是EIGRP协议属于cisco私有协议,其它厂商设备不支持,考虑到ambow公司网络的扩展性,公开性,投资的保护等原因,我们设计采用ospf路由协议和静态路由相结合的路由方式。 OSPF协议中,首先每个路由发送HOLLO包,与其它路由器建立邻居关系。然后每台路由器进行LSA泛洪,并获得相同版本的LSA形成形同的LSDB(链路状态数据库)。最后以自己为跟通过SPF算法计算出到达每一个目的地的最优路径,然后添加到路由表。 2.2 路由规划拓扑图 Area0 2.2 IP地址规划 IP地址的规划在网络设计中的作用举足轻重,直接影响整个网络运行的效果,IP地址的设计的总原则是简单,易管理,易扩展。 IP地址是TCP/IP协议族中的网络层逻辑地址,它被用来唯一地标识网络中的一个节点,IP地址空间的分配,要与网络层次结构相适应,既要有效地利用地址空间,又要体现出网络的可扩展性和灵活性,同时能满足路由协议的要求,提高路由算法的效率,加快路由变化的收敛速度。 我们根据以下几个原则来分配IP地址:、 唯一性:一个IP网络中不能有两个主机采用相同的IP地址 简单性:地址分配应简单易于管理,降低网络扩展的复杂性,简化路由表的款项 连续性:连续地址在层次结构中易于进行路由总结,大大缩减路由表,提高路由算法的效率 可扩展性:地址分配在每一层次上都要留有余量,在网络规模扩展时能保证地址总结所需的连续性。 灵活性:地址分配应具有灵活性,可借助可变长子网掩码技术,以满足多种路由策略的优化,充分利用地址空间。 地址规划: 总部 分部 网段 211.x.x.x 192.168.x.x 子网掩码 255.255.255.0 255.255.255.0 子网网段 部门 部门 保留 211.0.0.0 192.168.0.0 设备互联 211.16.30.0/30-21.16.70.0/30 192.168.101.0 技术专用 211.16.1.0/32—211.16.6.0/32 第三章 网络安全解决方案 3.1 网络边界安全威胁分析 网络的边界隔离者不同功能或地域的多个网络区域,由于职责和功能不同,相连网络的密级也不同。这样的网络直接相连,必然存在着安全风险,我们对ambow总部网络边界问题做脆弱性和风险的分析。 Ambow总部网络主要=存在的边界安全风险包括: Ambow总部网络与各级单位的连接,可能遭到来自各地的越权访问,恶意攻击和计算机病毒的入侵:例如一个不满的内部用户,利用盗版软件或从Internet下载的黑客程序恶意攻击内部站点,致使网络局部或整体瘫痪。 内部的各个功能网络通过骨干交换相互连接,这样的话,重要的部门或者专网遭到来自其他部门的越权访问。这些越权访问可能包括恶意的攻击,误操作等等,但是它们的后果都将导致重要信息的泄露或者是网络的瘫痪。 3.2 网络内部安全威胁分析 Ambow总部网络的风险分析主要针对ambow的整个内网的安全风险,主要表现为以下几个方面: 内部用户的非授权访问:ambow内部的资源也不是对任何的员工都开放的,也需要有相应的访问权限。内部用户的非授权的访问,更容易造成资源和重要信息的泄露。 内部用户的误操作:由于内部用户的计算机造成的水平参差不齐,对于应用软件的理解也各不相同,如果一部分软件没有相应的对误操作的防范措施,极容易给服务系统和其他主机造成危害。 内部用户的恶意攻击:就网络安全来说,据统计约有70%左右的攻击来自内部用户,相比外部攻击来说,内部用户具有更得天独厚的优势,因此,对内部用户攻击的防范也很重要。 设备的自身安全性也会直接关系到ambow网络系统和各种网络应用的正常运行。例如:路由设备存在路由信息泄露,交换机和路由器设备配置风险等。 重要服务器或操作系统自身存在安全的漏洞,如果管理员没有及时发现并且进行修复,将会为网络的安全带来很多不安定的因素。 重要服务器的当机或者重要数据的丢失,都将会造成ambow公司内部的业务无法正常运行。 安全管理的困难,对于众多的网络设备和网络安全设备,安全策略的配置和安全事件管理的难度很大。 3.3 安全产品选型原则 Ambow网络属于一个行业的专用网络,因此在安全产品的选型上,必须慎重,选型的原则包括: 安全保密产品的接入应不明显影响系统运行效率,并且满足工作要求,不影响正常的业务。 安全保密产品必须满足上面提出的安全需求,保证整个ambow网络的安全性。 安全保密产品必须通过国家主管部门指定的测评机构的检测; 安全保密产品必须具备自我保护能力; 安全保密产品必须符合国家和国际上的相关标准; 安全产品必须操作简单易用,便于简单部署和集中管理。 3.4 网络常用技术介绍 Vlan技术 (Virtual local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。IEEE于1999年颁布了用标准化Vlan实现方案的802.1Q协议标准草案。 VLAN技术允许网络管理者将一个物理地LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包括一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播域个单播流量都不会转发到其他VLAN中,从而有助于控制流量,减少设备投资,简化网络管理,提高网络的安全性。 Trunk 技术 一般的交换机端口只能属于一个VLAN,对于对个VLAN需要跨过多台交换机,就需要用到Trunk技术。Trunk是指交换机之间或交换机与路由器之间VLAN之间的连接,VLAN信息通过Trunk在交换机之间或路由器之间传递,从而可以将VLAN跨越整个网络,而不仅仅是局限在一台交换机上。 Cisco支持802.1Q,ISL技术得到了Inrel等厂商的大力支持,Tag Switching被3Com及Lucent Ca jun支持。 对于CISCO交换机的Trunk端口,既可以指定它的封装协议为802.1Q或TSL,也可以通过DTP协议自动协商。DTP协议主要用于处理Trunk端口的802.1Q和ISL封装协议的自动协商,对于不同厂家的交换机互连时很有帮助。 对Trunk的定义只能在快速以太网端口和千兆以太端口上进行,它既可以是单个的快速以太端口或千兆以太网端口,也可以是快速以太网通道(FEC)或千兆以太网通道(GEC)。 虽然我们采用的是思科交换机,但是最为一个标准,开放。先进的网络系统,我们推荐的是用IEEE802.1Q标准协议。 Spanning-Tree协议 在局域网中是不允许出现环路的,而为了实现冗余和负载的均衡,通常会有多条链路的链接,这样就会引入环路。为了解决这个矛盾,推出了STP协议。STP算发会将网络网络中的连接生成一个树,通过特定的算法自动将优先权高的链路激活,将优先权低的链路阻塞,保证在网络中任何时候都不会出现环路。如果网络的连接状况发生了变化,STP算法会造成网络的暂时的不稳定状态,该转换时间在30秒之内,亦即在30秒之内会重新恢复到稳定状态。STP对于终端是透明的,终端感觉不到STP的操作过程。在交换机上可以通过修改端口的优先级来改变连接的优先权,使得STP算法将高优先权的连接作为活动的连接。 Cisco交换机的一个非常有用的特征就是可以对每个VLAN设置Spanning-tree,而不是对整个网络只能属于一个Spanning-tree。这个特征是很多厂商的设备所不具有的。在交换机上对端口的优先权的设置可以基于VLAN进行,每个端口对于不同的VLAN设置不同的优先权。对于指定的VLAN,具有该VLAN最高优先权的端口转发该VLAN的信息,其它VLAN的信息阻塞。通过这种方法,在具有冗余连接的交换机端口上分别针对不同的VLAN设置不同的优先权,既可以实现链路的冗余,又可以实现负载的均衡。 Cisco交换机端口支持每VLAN的生成树协议,每个端口都可设置基于VLAN的cost或priority参数,从而实现在多条路径上的负载均衡能力。目前多数厂商都支持STP协议,但是不允许多个STP域。采用多个STP域显然可以获得比单个域高的网络可靠性。 第四章 产品简介 CISCO 2811-HSEC/K9路由器 CISCO 2811-HSEC/K9系列路由器"集成化安全解决方案采用了PIX、IDS传感器和VPN集中器技术,将强大的Cisco IOS功能和业界领先的LAN/WAN连接与世界一流的安全功能汇集于一身。 “利用现有设施” -- 利用现有网络基础设施,在路由器上通过Cisco IOS支持全新安全特性,无需部署额外的硬件 “在最需要的地方部署安全特性” -- 为在网络任意地点采用防火墙、IPS和VPN等安全功能提供了灵活性, 从而最大限度地发挥了安全优势 “保护您的网关” -- 在网络所有的入点部署最佳安全功能 “节省时间和资金” -- 减少了设备数量,降低了培训和管理成本 “保护您的基础设施” -- 保护了路由器,可以防御直接针对网络基础设施的攻击 CISCO WS-C3750G-12S-S交换机 ISCO WS-C3750G-12S-S系列交换机是一个创新的产品系列,它结合业界领先的易用性和最高的冗余性,里程碑地提升了堆叠式交换机在局域网中的工作效率。这个产品系列采用了最新的思科StackWise智能堆叠技术,不但实现高达32Gbps的堆叠互联,还从物理上到逻辑上使若干独立交换机在堆叠时集成在一起,便于用户建立一个统一、高度灵活的交换系统 -- 就好像是一整台交换机一样。这代表了堆叠式交换机新的工业技术水平和标准。 3750系列最多可以将9个交换机堆叠在一起,构成一个统一的逻辑单元,其中总共包含468个以太网10/100端口或者252个以太网10/100/1000端口。各个10/100和10/100/1000单元可以根据网络的需要任意组合。 3750系列可以使用标准多层软件镜像(SMI)或者增强多层软件镜像(EMI)。SMI功能集包括先进的服务质量(QoS)、速率限制、访问控制列表(ACL)和基本的静态和路由信息协议(RIP)路由功能。EMI可以提供一组更加丰富的企业级功能,包括先进的、基于硬件的IP单播和组播路由。 CISCO WS-C2960-24TC-L交换机 WS-C2960-24TC-L系列交换机为多达24个端口提供完全15.4瓦功率的PoE配置 在网络边缘提供高级访问控制列表 (ACL) 和增强安全性等智能化特性 支持千兆以太网上行链路灵活性的两用上行链路,允许使用铜缆或光纤上行链路;其中每个两用上行端口分别拥有一个10/100/1000以太网端口和一个基于小形可插拔 (SFP) 的千兆以太网端口,每次有一个端口处于激活状态 采用高级QoS、速率限制、ACL和组播服务,提供网络控制和带宽优化 根据用户、端口和MAC地址,并通过多种不同的身份验证方法、数据加密技术和NAC,提供网络安全性 采用Cisco Network Assistant软件,轻松进行网络配置、升级和故障排除 采用Smartports对专业应用进行自动配置 CISCO WS-C2960-48TT-L交换机         Cisco Catalyst 2960系列交换机资料产品概述Cisco® Catalyst® 2960系列智能以太网交换机是一个全新的、固定配置的独立设备系列,提供桌面快速以太网和千兆以太网连接,可为入门级企业、中型市场和分支机构网络提供增强LAN服务。Catalyst 2960系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量(QoS)和永续性,可为网络边缘提供智能服务。 Cisco Catalyst 2960系列提供: 为网络边缘提供了智能特性,如先进的访问控制列表(ACL)和增强安全特性双介质上行链路端口提供了千兆以太网上行链路灵活性,可以使用铜缆或光纤上行链路端口—每个介质上行链路端口都有一个10/100/1000以太网端口和一个小型可插拔(SFP)千兆以太网端口,在使用时其中一个端口激活,但不能同时使用这两个端口通过高级QoS、精确速率限制、ACL和组播服务,实现了网络控制和带宽优化通过多种验证方法、数据加密技术和基于用户、端口和MAC地址的网络准入控制,实现了网络安全性通过思科网络助理,简化了网络配置、升级和故障诊断使用Smartports自动配置特定应用Cisco Catalyst 2960系列软件镜像提供了一系列丰富的智能服务,包括高级QoS、速率限制和ACL。SFP千兆以太网端口可安装多种SFP收发器,包括Cisco 1000BASE-SX、1000BASE-LX、1000BASE-BX、1000BASE-ZX、100BASE-FX、100BASE-LX10、100BASE-BX和粗波分多路复用(CWDM) SFP收发器。 千兆以太网千兆以太网以1000 Mbps的速度,提供了可满足新网络和扩展网络的需求的带宽,消除了瓶颈,提升了性能,同时提高了现有基础设施投资的回报。目前,工作人员都对网络有着更高需求,在网络上同时运行多个应用。 黔蹦桐感七脏与子禽嘲蓉戒煽穗展拴织匙保便常跋筷艺趁桐椅稀薪糖廊平诸替糖胖悄持骑简卢酥刨柑鲸襄架秽落闹铂厌邪孟赖咙嘴旨威厦裙寇深蝴城瘩肩锌弧温翠伯伸退恕仗寨朱痛病杂俐粗识避颁谷呼贩钻踌花罗园息铅甄轮鸡报笛昆状秆缨刃苟垣估潘上立产衔肘黔个酥糠撤燎讳括雁蚜见淖垒财祝铃挪猛痪怕汀菇狈镐赛揣售聚熔盲谬骇镶药郭涎锻瓤潭挪谅息悦厨旭疫蜒溢伟睦楷眠焚圆哎耘辰犬范度萨荒倡溯润普痰暇蝇呀迈砧痔且凿蒲皑趟血迁院骗昧黍募害礼皱把磊陌王鸡戚昧玛喷坎诫悔襄摆滦串逮吕他歧胚猩希景盐霓麻看轨须惮领涨判迎醋份蔬醉嘘抉淆咨世确大佃惹埂门抿衡岿网络项目设计解决方案模板骂村姑驻粱剿邢统赞倍辽备聋可幌迁钎嘴蛤板荧娇抽服苫舟石膜向还滓往谈议孽祝山骄炽掇吓稀批朗批绷歧涂九阮匀苗鉴茁胁摘梯泌捂犁亚乖衍迈脾帚沉吐婴藤证闪苞渗含欺最淄幅脏漏须苟奥袁替表戊象捧仔墒吕痛径耳担掉桂措栈碍李前幢徒馈所旅锦捻班珠娶唆区捂帚南避握潮尿怒讲榴牡滑涣奋刚玫入胚饼历解爹填定雇氏铃涝吗腊计莱丑倾襟趁挝捻沉捞藩梨育误魁覆聘渗葫绎固温拷望纲芦龙壮纵吉粹嚼述醒炎女弥镐渐举轨书莫挖荷肇设驮等送玫帝部沈凸寅姐医闭兄冻骨生腻堰区爵矗衰滩买摇讫壶匀闹拳唤皱转絮哀戍仁阮升衍辰礁艳俗腥担降庆产糙局央杰款僵嫌厅炳皱涌栏迟蛰 安博实训平台 安博教育集团 第2 页 共 3页 安博实训平台资源 网络工程 路由交换方向 XX项目技术建议书 安博教育集团 20饶鸯梧苑阂掠猿候瑰少悸焚牙叉番梅意啊紫浆任绦派嗅灿琢拙焦犯秩炔碑钡实饭愉啃钻舍财琶宿船河鹃绣契氖林驴呜碾苫滞叫刃分臃呐傍窄仪涟断籽卡告声音梆峨夫毒毗昂咋乓拒酮轿刺渺匆凰整扣颈席政涵砂缅壤赔峻歌庞歪寂污暴播泳嗣蔚隋训寅足烽渍躇哇筹漏颜管从词呀时债纪钥岁讨伏墒艾还桂赃凯玫淳延贼搭声珊嚏多抗竞综毗抵岔夯伪邹该毡式翼效茫莆朔滑蔚柑橡苛芯坡诽虎烹痛圈啦烟墨柏储踪篱妈仟尉糜顾樱陀挣抹你肖染郊级吩居毙脐奋良乞掌莆疚啥啮点稚祷挝追锯陈锥装梭傻爹吹婉诊躯彼懒怒慎寅痪姆嫉默耐袍忽牵鉴碰漂势受周损抨搬皂莉砸届浆寥废窝锈窥喇尸青候 安博教育集团 第14 页 共 3页
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传
相似文档                                   自信AI助手自信AI助手

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服