联通网络方案建议书.docx
- 文档编号:28049283
- 上传时间:2023-07-07
- 格式:DOCX
- 页数:70
- 大小:1.07MB
联通网络方案建议书.docx
《联通网络方案建议书.docx》由会员分享,可在线阅读,更多相关《联通网络方案建议书.docx(70页珍藏版)》请在冰豆网上搜索。
联通网络方案建议书
吉林市联通公司网络建设
技术建议书
杭州华三通信技术有限公司
第一章概述
吉林市联通网络建设需求分析
一般建网需求
吉林市联通公司建网需求
整体建网原则
第二章总体网络设计
核心组网描述
网络层次介绍:
第三章.的设计
第四章.网络业务设计
认证方式的选择
汇聚层交换机万兆的支持
吉林市联通公司解决方案特点:
完全的分布式的处理方式
良好的互通性
核心交换机先进的体系架构设计
基于流攻击的防止。
网管解决方案
第五章.吉林市联通公司用户管理及安全方案
网络用户认证管理需求分析
网络用户管理认证方案概述
认证选择设计-
.对用户上网认证的管理
用户需求分析
解决方案
业务认证流程
第六章.核心网安全设计
多元绑定技术对吉林市联通公司安全的应用
现有网络的安全特征:
绑定技术为吉林市联通公司规划高安全的网络。
恶意用户追查
防病毒攻击
网络管理安全设计
组网安全性设计
第七章.组网核心设备介绍
系列高端多业务交换机
系列以太网交换机
网管系统
综合访问管理服务器
第八章公司售后保障体系
两小时厂家上门服务
服务组织结构
服务及时性保障
服务有效性保障
×小时热线技术支持电话
区域技术支持平台
网上问题处理系统
完善的实验平台
高效快捷的备件系统
技术支持网站与技术支持论坛
完备的技术支持资料开发系统
第一章概述
吉林市联通网络建设需求分析
.1.1一般建网需求
根据吉林市联通公司的需求,需要建设一个支持办公数字化、网络化、自动化的国内先进的基础网络平台,满足数字化办公建设的需要,也满足办公信息化建设的长期要求。
网络平台具有较好的服务质量、较高安全性、便于管理和维护,能够支持各种应用,也支持移动办公、信息发布等。
接入层支持百兆到桌面,核心层支持全千兆并且具有向万兆速率平滑扩容的能力。
网络关键节点能够冗余热备保障系统连续稳定运行。
具有高带宽、高可靠、高性能、高安全的特性。
联通公司网络建设从网络流量模型上看和企业网的流量模型相似,用户相对使用的时段比较集中而网络流量大,但实际应用上还存在许多和企业网不同的地方。
主要特点如下:
1、核心的高保障需求:
办公网络组建投入使用以后是一个营业的环境,对网络的稳定性要求相当的高,如果万一出现网络中断的想象,有可能就会对医院造成损失,所以为保证网络的稳定、可靠、高效都是才用双核心。
、用户管理的需求:
1)使用方便,存在认证需求。
要求能做到基于的身份认证、带宽动态调整(隐性需求)、多界面(隐性需求)等。
2)需要解决账号和端口绑定问题。
通过此种方式限制账号的使用区域。
3)能够实现全网的安全管理,包括:
、的盗用问题、防止接入用户的非法、等用户。
4)对于用户的上网行为能够实现实时的跟踪以及时候的追查。
5)解决安全认证体系的问题,由于医院采用数字化电子病例都先进的管理体系,这样关于患者隐私的一些文件就非常敏感,所以对于使用者身份的鉴别就特别重要。
、安全管理的需求:
1)由于联通公司内部有许多敏感性数据,因此运营商的办公网络也成为黑客最多的场所之一,如何保障网络的安全成为建网时不得不考虑的问题,目前主要攻击手段有,等
2)上网日志的需求,主要是作日后的审核和查验。
、组播业务的需求,特别是可控组播的需求将随着网络信息化的深入而体现出来。
1.2.2吉林市联通公司建网需求
本次工程的总体任务如下:
充分考虑信息化工作的新需要、新应用,按照相关系统的国家标准,设计出符合本工程实际的建设方案。
方案应以“先进、实用、经济、合理,用管两便、安全可靠,易于扩展”的指导思想为原则,采用先进成熟的主流技术,充分考虑新建系统的可扩充性和与原有系统的兼容性,并体现科学规划、合理布局、预留充分、应用方便的特点,达到现代化、高效、舒适、安全、节能的人文办公环境的要求。
在提出完整可行的建设方案的前提下,有效地组织施工,完成整个医院信息化系统的建设。
同时对于网络的系统建设还应该符合一下的原则:
整体建网原则
吉林市联通公司网络建设遵循以下基本原则:
高带宽
吉林市联通公司网络是一个规模较大同时相对复杂的网络,为了保障全网的高速转发,全网的组网设计的无瓶颈性,要求方案设计的阶段就要充分考虑到,同时要求核心交换机具有高性能、高带宽的特,整网的核心交换要求能够提供无瓶颈的数据交换。
可增值性
吉林市联通公司网络的建设、使用和维护需要投入大量的人力、物力,因此网络的增值性是网络持续发展基础。
所以在建设时要充分考虑业务的扩展能力,能针对不同的用户需求提供丰富的增值业务,使网络具有自我造血机制,实现以网养网。
可扩充性
考虑到吉林市联通公司用户数量和业务种类发展的不确定性,要求对于核心交换机与汇聚交换机具有强大的扩展功能,吉林市联通公司网络要建设成完整统一、组网灵活、易扩充的弹性网络平台,能够随着需求变化,充分留有扩充余地。
开放性
技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支持良好的维护、测量和管理手段,提供网络统一实时监控的遥测、遥控的信息处理功能,实现网络设备的统一管理。
安全可靠性
设计应充分考虑整个网络的稳定性,支持网络节点的备份和线路保护,提供网络安全防范措施。
第二章总体网络设计
核心组网描述
吉林市联通公司核心层解决方案总体设计以高性能、高可靠性、高安全性、良好的可扩展性、可管理性和统一的网管系统及可靠组播为原则,以及考虑到技术的先进性、成熟性,并采用模块化的设计方法。
组网图如下所示:
如图所示,吉林市联通公司的网络建设是要建成一个高效、安全的网络,网络整体分为三个层次:
核心层、接入层。
为实现网络内的高速互联,核心层分别由个核心节点组成,采用两台,承担着核心节点下所接入的数据信息,考虑到服务器群相对接入信息点数量较多,服务器区域包括,服务器,同时负责网络的认证和计费功能,同时还有防病毒服务器、补丁服务器、服务器、邮件服务器等,因此建议采用万兆交换机。
核心的交换机为双主控、三电源设计,保证系统工作的稳定性和安全性,接入层就是每个楼的接入交换机,接入层交换机的选择仍然非常重要,考虑到接入层交换机的对于终端用户接入的控制起着非常重要的作用,因此建议采用安全性、控制性较高的设备,我们在此建议采用3C接入交换机作为楼层接入交换机,3C系列交换机是3C公司基于理念设计和开发的智能弹性以太网交换机。
系统采用创新的技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新的技术特性和解决方案,是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。
网络层次介绍:
在核心层,核心层主要选配台交换机,网络中心核心交换机同时提供服务器接入区域,重要的服务器例如服务器、日志服务器、防病毒服务器和补丁服务器,同时提供网络的认证、计费、审计、网管等功能区域。
,同时华为万兆交换机其背板容量,交换容量768G,包转发率,具有个插槽,包括个业务插槽,双主控板,进一步满足大型节点高数据量转发的特点完全满足骨干节点的需求,万兆核心交换机3C系列交换机采用先进的全分布式体系结构设计,通过主引擎和分布式高速业务接口板上内置的交换网芯片实现板内、板间二、三层流量的线速分布式转发,通过分布式高速业务接口板上内置的高性能与位于主控引擎上的协同工作,实现、流分类、、组播等业务的全分布式处理。
在核心层的两台之间采用双千兆连接,保证稳定性,和接入层交换机、服务器群、出口的防火墙都采用双规接入,保证链路的可靠性。
在接入层,接入层是直接与用户相连的设备,因此,在实际的应用的过程当中我们建议采用3C的产品,3C提供高密度的个以太网端口,是百兆接入高性价比的理想选择;端口安全机制提高了系统安全性和可管理性;端口聚合功能提供简单廉价的方式来扩展交换机端口的带宽;支持加速了大文件传输服务;为网络提供了丰富的智能特性,如基于端口的二三层优先级自动映射,基于地址端口的镜像以及远程端口镜像;集成了简单灵活的管理方式。
在上作为的有线接入点,本工程是在有线网的基础上加以无线扩充(即采用将无线网络接入到有线网络)
用户认证、计费管理:
出口处采用3C专业用户认证计费软件作为全网出口计费设备,具有强大的认证功能,可以实现按流量计费、支持多种计费策略,同时可以实现监控全网的出口流量,同时其旁挂式的方式大大提高了网络的安全性,避免了在出口产生流量瓶颈的问题,
本次组网采用综合管理软件实行全网的用户认证和计费管理。
详细介绍参加第五章。
网管平台:
为提高网络管理的效率,减轻网络维护的压力,本次组网采用网管系统进行全网设备的统一管理。
网络管理软件是3C公司对数据通信设备如路由器、交换机等进行统一管理和维护的网管产品,位于网络解决方案的管理层,能够实现网元管理和网络管理的功能。
网络管理软件基于灵活的组件化结构,包括网元管理平台、广域网管理系统、局域网管理系统、资源管理系统等,用户可以根据自己的管理需要和网络情况灵活选择自己需要的组件,真正实现“按需建构”。
第三章.的设计
第四章.网络业务设计
认证方式的选择
配合3C接入交换机或设备,结合认证方式实现对接入用户的端点准入控制。
这种组网方案对不符合安全策略的用户隔离严格,可以有效防止来自网络内部的安全威胁。
也可以配合路由器、高端交换机等设备,结合认证方式在汇聚层实现对网络用户的端点准入控制。
这种组网方案具有适应性广的特点,可以应用与吉林联通网络出口、分支机构入口、关键区域保护等多种应用场景。
根据吉林市联通公司的用户特点,考虑到网络中心的维护工作量,这里我们建议采用认证方式。
汇聚层交换机万兆的支持
从网络的整体结构上我们可以看出整个网络的设计是采用核心千兆网,核心与接入之间均采用千兆的方式,接入与最终用户之间采用百兆的方式进行互通,整个网络的瓶颈在核心与汇聚之间的连接存在瓶颈,随着网络接入用户的不断扩大,汇聚与接入之间可以采用万兆的方式进行互联。
3C汇聚层交换机,背板容量≥,三代引擎板提供™768G,可支持个万兆接口上行,用户无需任何投资,可以直接购买模块,可直接插到汇聚层交换机上就可以实现万兆带宽的升级,原上联接口可以作为下联接口用。
核心与汇聚层之间直接采用万兆的带宽将汇聚层存在的带宽瓶颈问题彻底解决,汇聚层万兆交换机可为用户提前做好万兆升级的准备,减少用户投资。
3C吉林市联通公司解决方案特点:
3C吉林市联通公司组网解决方案的优点有以下几点:
4.3.1完全的分布式的处理方式
为用户提供完全的分布式的处理方式,吉林市联通公司的办公网内部的数据量是非常大的,因此主交换机是否能够做到线速关系到整个网络的是否会发生拥塞。
华为背板交换容量够做到所有接口的双向的线速,3C公司的的性能指标是经过完整的测试,而业界厂家在指标宣称上面往往与给最终提供给用户的不一致。
而用户又由于测试仪器的限制无法确认实际配置的性能,这一点在3C公司是绝对不会出现的。
再次,分布式的转发,对于路由查找是非常有益的补充。
因为的路由查找模式为最长匹配。
这样就可以避免网内外的非法用户利用专门的攻击软件来攻击中心交换机,因为这种攻击是通过不断变换自己的本网断内的地址,来不断消耗主控处理板的处理能力,直到彻底使主控处理板的丧失处理能力,整个机器瘫掉。
但是是根据最长匹配来查找路由的,是针对网断进行路由的。
所以当攻击者进行攻击时,只能造成该接口板的业务能力处理下降,但是对于整机没有多大影响。
这是我们选则的作为核心交换的非常重要的原因。
4.3.2良好的互通性
具有良好的互通性,支持标准的路由协议,包括、、、等路由协议,在实际的开局中与、思科、等多种厂家均能够实现互通,在吉林大学、山东大学附属医院等用户都得到实际的应用验证。
4.3.3核心交换机先进的体系架构设计
网络的背板技术经历了共享式、缓存式等发展,技术被公认为最为完美的一种设计方式,3C公司交换机采用背板采用分布式的技术,整机的转发不存在任何的瓶颈问题,同时,可实现背板容量的平滑升级,除背板采用的方式,在接口板上,3C公司核心交换机采用分布式的技术,即在每个业务单板上面也同样采用的技术,端口与端口之间的转发均有可直达的端到端转发通道,使得端口之间的转发不存在在任何瓶颈,大大提高了核心交换机的整机转发性能。
4.3.4基于流攻击的防止。
3C所采用产品等三层转发模式均为最长路由匹配技术。
这样就可以避免网内外的非法用户利用专门的攻击软件进行的一些基于流的共计,因为这种攻击是通过不断变换自己的本网断内的地址,来不断消耗主控处理板的处理能力,直到彻底使主控处理板的丧失处理能力,整个机器瘫掉。
是根据最长匹配来查找路由的,是针对网断进行路由的。
所以当攻击者进行攻击时,不会造成业务能力处理下降,对于整机没有影响影响。
这是我们选则的作为核心交换的非常重要的原因。
网管解决方案
根据网络实际情况可采用华为网管系统。
特性
该系统采用开放式结构设计,严格遵守标准的协议(),主要使用定义的信息,具有投资省、使用灵活、易于移植等特点:
使用灵活
系统的使用方式非常灵活,既可以作为设备级的应用程序集成到已有的网管平台(如:
、、、)中进行网络级管理,又可以作为独立的应用程序执行进行设备级管理。
同时可以根据用户需求进行接口的开放。
支持方式
基于的管理是网管方式的一次革命,其主要优势在于:
基于的管理允许网络管理人员使用任一种浏览器在网络的任何节点上方便迅速地配置、控制及监视网络。
在上安装了网管软件后,其它网管机器不用预装网管软件,只须安装了浏览器并且设备能上网,就能使用系统管理。
成本低
不像大型网管系统那样系统庞大,它将网管人员最为关心的网络信息直观而浓缩地呈现于网管人员面前,使其方便地了解设备各端口的运行情况以及主要的设备性能指标。
支持多种操作系统平台
纯的实现,保证无须修改便能运行于当前主流的各种平台之上。
除此以外,系统使用全新的类库,所有控件均支持特性,该特性使得既可以在不同平台上呈现出统一的显示风格,也能够使控件的风格与操作系统相一致。
功能
功能
描述
路由器设备视图
设备端口的配置情况:
端口个数、端口种类、端口当前状态等
故障管理
对全网设备的告警信息和运行信息进行实时监控,查询和统计设备的告警信息。
主要功能包括:
支持告警相关性分析;能按照用户设置的条件对告警信息进行统计和查询;提供告警拓扑定位;支持告警规则定义等。
路由器设备整体配置信息
支持拓扑自动发现功能,系统信息(系统描述、系统标识、重启时间、所在地、设备名、联络方式)、地址转换表、接口表、表、路由表、联接表。
性能管理
提供对设备实时性能数据的查看功能,使用户了解当前网络运行的基本情况和性能状态,从而预防网络事故的发生,预测网络运行状态,帮助用户对网络的管理运营进行合理的规划。
同时可以支持对于网络节点设备利用率、利用率、故障率、线路流量统计、网络时延统计、历史告警信息等进行统计记录,并可以实现网络流量配置。
设备日志和告警管理
在系统独立运行时,设备日志管理完成接收设备发送到网管的日志报文,直接保存到文件中;设备告警管理完成接收设备发送到网管的告警报文,将该进行解析并保存到文件中。
路由器设备整体运行状态
负载、系统温度、风扇状态、内存空闲率、空闲率、内存分布错误次数、内存分配不足引起的分配错误
输入报文、表头错误的输入报文、地址错误报文、未知协议数据报、缓冲溢出输入报文、缓冲溢出的输出报文、转发的报文、无路由的输出报文、成功重组的报文
安全日志管理
安全管理功能主要有以下几个方面:
操作日志管理,用户管理,用户组管理,设备集管理,操作集管理,权限管理,用户登录管理。
路由器设备端口配置信息
接口描述、接口类型、最大传输单元、接口速率、物理地址、管理状态、操作状态、持续运行时间、本地描述
路由器设备端口运行状态
接口使用率、输入包误码率、输出包误码率、输入包丢弃率、输出包丢弃率、输入包未知协议率
下图是该产品的界面示例:
第五章.吉林市联通公司用户管理及安全方案
网络用户认证管理需求分析
随着网络规模的扩大,用户不断的增加,网络使用中出现了不少不和谐的声音:
账户盗用,恶意连接,黑客攻击,反动言论等。
这些不和谐的行为影响了正常的网络使用,造成了许多安全隐患。
为了消除这些隐患,我们需要引入网络认证管理技术,规范网络使用,在提供体现公平、共享原则的同时保护绝大多数用户的权利。
在提出解决方案之前我们将相关需求做一简单分析:
1)准确的用户身份确认
对于吉林市联通公司网络的用户分为两类,一类是准许访问的,另一类是不访问。
但是为提高网络的安全性能无论是否要访问我们都需要对其身份进行准确的识别。
这是网络安全的需要。
但是如何进行用户身份确认呢?
这就需要通过认证技术来实现。
目前认证技术有许多,如认证,认证,认证。
这些认证技术各有千秋,技术被广泛的应用在宽带小区,认证被应用在一些信息系统内,而认证被应用在广大的网络内。
这是因为认证具最大的特点是简单,无需特殊的设备支持,同时支持任何网络应用。
正是这一点打动许多网络管理员的心。
本方案将以认证用户身份确认技术。
2)全方位的用户管理方案
用户的管理随着网络的扩大逐步显得更加的重要,从目前的网络的建设来看,不同的单位有着不同的网络的管理方式,如:
绑定、地址的绑定、卡号密码的绑定等,不同方式各有千秋。
在吉林市联通公司的网络认证管理方面,其我们用户建议采用地址+端口的绑定技术来作为整个网络管理的主要方式,3C的核心交换机支持多种绑定技术,同样支持地址+端口的绑定方式,这样对于用户可以直接做到端到端的绑定方式。
网络用户管理认证方案概述
认证管理方案是一个整体的方案在网络内实施相应的管理措施。
综合考虑,3C公司在实际的在建网的过程当中遵循了以下几点要求:
1)认证交换机。
本次方案所采用的所有交换机都支持认证。
考虑认证的效率,本次认证主要由接入层交换机来完成。
并能够提供强大的业务功能:
如:
地址绑定等功能。
2)网管平台。
网管软件对于用户来说是维护网络的重要工具,3C公司网管平台可以为用户提供强大的维护功能,同时可以对所管理的接入层交换机进行批量配置,避免用户繁琐的工作,同时可以对端口流量进行设置阀值告警,发现用户端口流量较大(如:
病毒攻击),可以通过网管将端口关闭避免大量垃圾报文,维护网络安全。
认证选择设计-
认证管理是接入层交换机和认证软件平台重要的特性,本次我们建议采用的认证方式作为接入认证的方式。
协议是在通过的正式标准,标准的起草者包括,,,等;定义了基于端口的网络接入控制协议(),该协议适用于接入设备与接入端口间点到点的连接方式,其中端口既可以是物理端口,也可以是逻辑端口。
3C公司的网络设备对做了扩充,使其可以基于地址进行网络接入控制。
的体系结构中包括三个部分:
()用户接入设备
()接入控制单元
()认证服务器
接入层设备需要实现的认证系统部分;用户接入设备()需要有的客户端软件;认证服务器可以是的服务器,也可以是传统的服务器;
传输介质为点对点以太网(即直接通过网线连接到的端口),如果是共享式以太网,则需要采用加密的方式()传递认证信息。
概念解释:
,即之缩写,意为端口接入实体
:
发起接入请求的,指一般
:
驻留在接入设备上的验证模块
受控端口是系统的核心概念
()内部有受控端口()和非受控端口()。
()非受控端口始终处于双向连通状态,主要用来传递协议帧,可保证始终可以发出或接受认证。
受控端口只有在认证通过的状态下才打开,用于传递网络资源和服务。
()受控端口可配置为双向受控、仅输入受控两种方式,以适应不同的应用环境。
输入受控应用在集中桌面管理的应用场合,例如管理员即使在客户端关机的情况下也能将通过受控端口向用户计算机发送远程开机命令。
()3C公司的平台的子系统扩展了多种受控端口类型,以支持复杂的应用环境。
的认证模式:
端口认证模式:
:
常开模式。
端口一直维持授权状态,设备端不主动发起认证;
:
常关模式。
端口一直维持非授权状态,忽略所有客户端发起的认证请求;
:
协议控制模式。
设置端口初始状态为非授权状态,使端口仅允许报文收发,如果认证流程通过,端口切换到授权状态;
的子系统允许一个物理端口下有多个受控端口,在一个物理端口下的所有受控端口只能配置成相同的端口认证模式,这种限制是为了方便管理员配置。
协议定义了一种基于的认证方法,在协议中允许允许一个物理端口下有多个受控端口,应该是为了便于实现对的扩充,如在物理端口下开发基于地址的认证,每个地址将有一个动态的逻辑端口,逻辑端口的状态是受控的。
也可以开发基于的认证,等等。
端口类型:
()逻辑端口(默认):
一个逻辑端口对应一个物理端口,对应一个状态机实体。
这种端口类型的认证与和认证方式相比,有缺陷,无法灵活地应用到运营商的宽带城域网(可参考华为技术报上的<<认证技术>>一文)。
()逻辑端口+源:
这种类型的受控端口为每一个客户端创建一个状态机实体。
每个物理端口上受控端口的个数是有限制的(可配置),当有客户端发送请求认证报文时提取客户端源地址,做为受控端口的标识。
客户端注销时对应的受控端口资源被释放。
()逻辑端口+源:
这种扩展的受控端口类型,主要是配合方式组网上实现的受控端口类型,逻辑端口可以定位到下层的物理和逻辑端口,源地址可以区分到客户端。
3C公司网络产品支持以下的基本认证方式:
本地认证:
接入设备根据用户名在本设备的数据库查找,若存在相同的用户名和密码则验证通过,否则验证失败。
认证:
接入设备通过报文与服务器交互报文,由服务器完成对用户身份合法性的验证。
认证:
,用户以明文的形式把用户名和他的密码传递给接入设备的验证方式。
认证:
,当用户请求上网时,接入设备生成一个字节的随机码给用户,同时还有一个号及接入设备的。
客户端得到这个包后使用自己独用的设备或软件对传来的各域进行加密,生成一个传给接入设备,接入设备根据用户名在本端或服务器查找,得到和用户端进行加密所用的一样的密码,然后根据原来的字节的随机码进行加密,将其结果与作比较,若相同表明验证通过,否则验证失败。
认证时,密码经过了算法加密处理,防止报文被截获。
吉林市联通公司的认证过程
首先吉林市联通公司的端口模式采用网关模式,首先上网终端通过的客户端收入用户名、密码后客户端发起报文至(),在上终结报文,然后从再次发起报文至认证服务器,由来验证用户名、密码是否匹配,在认证通过以后由认证服务器下发报文至通知该用户认证通过,再将相对应的端口打开,允许学习地址,允许用户上网。
的认证方式最为主要的三点是:
.认证的的客户端的功能。
.认证的;.与认证服务器的配合。
3C公司自主开发的客户端以及认证服务器,在实际的应用中配合华为的接入层交换机最终完成的认证。
.对用户上网认证的管理
5.4.1用户需求分析
吉林市联通公司网的管理基本上分为以下几个方面:
1)用户信息的搜集
用户信息的搜集是网络开通前网管人员的首要任务,此时需要搜集的信息可能包含有:
用户的编号、用户主机的地址、用户接入的端口、分给用户的地址、用户的性别、用户的房间号、或是我们需要用户提供的相关特性。
此过程可能是用户工作量最大的一个过程。
2)用户的开户
开户的过程是网络人员的针对用户的需求进行开户,用户把钱交给网络中心为用户提供开户业务,提供给用户网络资源。
3
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联通 网络 方案 建议书