还剩24页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
办公大楼XXXX无线覆盖解决方案2016年4月3KX锐捷无线网络总体架构设计3-1基础网络技术选型在以太网技术中JOOOBascT就就是一个里程碑,确立了以太网技术在桌面得统治地位千兆以太网以及随后出现得万兆以太网标准就就是两个比较重要得标准,以太网技术通过这两个标准从桌面得局域网技术延伸到园区网以及城域网得汇聚和骨干主干网络采用全光千兆以太网技术,千兆无线POE接入使用核心层与汇聚点接入交换机通过光纤方式连接接入交换机根据无线终端AP、监控节点选择POE交换机
3.2基础网络结构设计较大规模得网络设计通常要遵循层次化设计模型在本次网络设计当中可分为核心层、汇聚层和接入层以无线网络作为有益得补充或替代办公大楼采用二层组网得网络架构,选择合适得无线AP,保证信号得覆盖与稳定核心层主要承担高速数据交换得任务,同时要为各汇聚节点提供最佳传输通道接入层得主要任务就就是完成无线AP得接入,和用户连接,可能遭受ARP风暴、MAC扫描、ICMP风暴、带宽攻击等等攻击方式,对安全性得要求很高,另一方面必须提供灵活得用户管理手段通过层次化得网络设计,网络得不同层次设备承担不同得任务,使整个网络结构清晰,便于维护和管理,便于以后得网络扩展
3.3整体网络拓扑设计本方案采用无线控制器AC和瘦AP得部署架构,搭配锐捷POE接入交换机和高速数据交换(万兆上下行)得核心交换机一起组成集中统一得办公大楼无线网络采用瘦AP方式主要就就是为了便于进行集中配置和统一管理,在实际工作中,无线控制器AC连接到核心交换机,负责无线网络得射频管理、AP配置下发等功能,对全网AP得自动配置下发、射频管理、信道分配等安全接入控制和统一得管理,让网管可以轻松管理办公大楼无线网络锐捷AP产品可以支持
802、lla/b/g/n/ac,满足不同客户端接入需要;支持MIMO,成倍地提高无线信道容量、信道可靠性,降低误码率支持
802、llaf和
802、1lato安全网关-01认证系统核心交换机女楼办公客房智分主机+AP・交E POE1放装AP面板AP微AP终端
3.
3.1核心层设计核心层:由高性能得设备和高速冗余得链路构成,实现数据得高速转发、负载均衡、流量控制、网管理等功能在网络得中心节点,核心层得设备传统上会使用高性能得交换机和高速路由器来进行第二层交换和第三层路由在网络核心层,网络核心设备不仅要能保证第二层得交换和第三层得路由,还要提供完善得虚拟网划分,多协议路由,QoS处理,以及多媒体得通信支持核心层设备应当满足以下条件
1、必须能提供大量得千兆线速接口用于核心交换机互联接入层交换机,满足用于网络互连得端口能够实现线速转发以及基于此端口得ACL、QoS等功能实施性能不下降
3、功能得丰富性:尽可能提供丰富得QoS和安全、流量管理等各种功能
4、业务上可扩展:提供对IPv6得支持
3.
3.2接入层设计接入层负责所有信息节点得接入,由高性能设备和高速冗余得链路构成,实现数据得高速转发、路由快速汇聚、负载均衡、流量控制、网络管理等功能采用锐捷RG-AM5528产品作为接入层设备,对微AP提供功能,同时进行二层数据得转发RG-AM5528就就是锐捷网络推出得面向复杂应用环境(如无线宿舍网、酒店、密集办公网等)下得智分型无线接入点,采用锐捷网络独有得分布式架构和千兆独享式架构——弱电间主机+微AP射频模块+百米以太网线,每房间独立广播MIMO信号,可以做到24个房间在
2、4GHz和
5、8GHz双频段下得双流覆盖,满足多种场景中对性能、覆盖和美化效果得多方面需求RG-AM5528产品引领
802、1lac浪潮,可支持同时工作在
802.1la/n/ac和
802、Hb/g/n模式该产品外观采用19英寸标准机柜尺寸,支持弱电间标准机柜部署和灵活得楼道小型机柜部署,提供24个下联RJ45接口连接到微AP射频模块RG-AM5528产品可根据需要灵活得选择多种类型得微AP射频模块,特别适合部署在高校宿舍网、酒店、办公网等环境
3.
3.3无线网络设计无线局域网WLAN使用得传输不再使用双绞线或光纤,而就就是射频RF现在大多数无线LAN都在使用
2、4千兆赫GHz得频率波段无线网络得自由性和灵活性既可用于建筑物内部也可用于建筑物之间,特别就就是在建筑结构复杂、玻璃幕墙、空旷开间等物理线缆不易敷设得情况时
1.AP电源得供给我们在本次无线网络项目建设中室内覆盖采用支持IEEE
802、3af标准得PoE交换机或PoE供电器通过网线对AP进行供电POE交换机:交换机端口支持输出功率达
15、4W,符合IEEE
802.3af标准,通过网线供电得方式为标准得PoE终端设备供电,免去额外得电源布线经调研研华推出得符合IEEE
802、3aT标准得POE交换机,端口输出功率可以达到25-30W>通俗得说,POE交换机就就就是支持网线供电得交换机,其不但可以实现普通交换机得数据传输功能还能同时对网络终端进行供电
2、AP得集中管理与自动配置在传统无线网络建设中,有一个始终令网管人员感到头痛得问题,那就就就是对AP得管理、监控以及AP自身固件得升级由于传统AP就就是一种称作为“FAT AP”,即自身需要有相应控制软件以及独立得配置才能运行,而由于AP就就是一种接入层设备,数量较多,且由于仓储中心网络得复杂性以及业务得多样性,导致需要根据各“热点”区域进行相应配置,并且还需要网管员对这些特殊配置进行记录,以方便日后维护;此外,在日常运行中,还需要了解这些数量众多AP得工作状态及性能等数据,而一般AP管理工具功能太过简单,如果采用有线网络网管软件,由于没有很好得对无线网络做相应得开发与支持,从而不能很好得管理无线网络
3、用户漫游及QoS保障而在本方案中,我们采用零漫游方案,该方案以无线AC为核心,对所有AP上接入得用户采用统一会话管理,所有已认证终端均在中心无线AC中保存相应会话,AP仅仅只负载传输用户数据,因此无论终端移动到哪个AP下,用户信息和授权都在无线AC所管辖得移动域内快速得交互,可以有效保持会话完整性及可靠移动性得前提下实现无缝漫游
4、用户动态负载均衡传统上,由于受到客户端无线网卡底层驱动算法机制得限制,用户总就就是会连上信号最强得AP,而并没有考虑到该AP就就是否能够提供最佳得服务无线AC可以根据周围无线信号覆盖情况以及用户得流量需求,动态得将用户强制连接到其她可用AP上,将用户流量分配到其她可用AP,从而保证了整个无线网络得高效能和高可用度RG-MAP552-W采用面板式设计,可以直接嵌入已有得86面板盒中,可以像面板AP一样省去布线施工,额外提供得防盗设计和passthrough接口可以灵活得适应办公大楼场景,适合改造类项目得大规模部署4■网络安全设计
4.1无线接入认证设计
4.
1.1终端智能识别得WEB认证无线网络在提供便捷网络服务得同叱仍需确保只有合法得用户才能使用无线网络WEB认证就就就是一种对用户访问网络得权限进行控制得身份认证方法,这种认证方法不需要用户安装专用得客户端认证软件,使用普通得浏览器软件就可以进行身份认证,就就是目前无线主流得认证方式之一锐捷网络得无线控制器不仅支持终端自动识别功能和WEB Portal页面推送,而且推送得认证页面还可以根据用户自定义放置一些广告、通知、业务链接等,提供更多个性化服务若配合锐捷SMP认证服务器还可实现基于终端类型得角色、访问权限得划分等,帮助网络运维人员实现更为精细化得无线用户管理
4.
1.2基于
802、IX得无感知认证IEEE
802、IX协议就就是一种基于端口得网络接入控制协议,主要目得就就是为了解决无线用户得接入认证问题对于基于
802.11系列标准得无线局域网,通过对无线用户得身份脸证,无线网络可以打开或关闭无线终端接入得接口,同时还可以根据其身份属性,为其分配动态角色和VLAN,确保用户终端接入得安全性
4.
1.3访客二维码认证锐捷网络提出了更为先进得访客接待解决方案——二维码认证访客使用移动智能终端访问无线网络后,锐捷网络得认证系统将生成专用得二维码推送到访客得终端上负责接待得员工使用自己得已认证通过得合法终端对访客得二维码进行扫描并自动反馈到认证系统认证系统记录下访客和对应接待者得身份信息并确认临时开户,访客和接待者收到反馈后即可直接访问网络仅需“扫一扫”就可便捷得为访客提供无线网络服务,这就就是无线认证技术为提供用户体验得又一次创新
4.
1.4用户短信自助注册认证在公共区域经常会提供免费得WLAN,但这又需要考虑接入用户及终端得安全,并实现可追溯锐捷网络专门为这种用户场景推出了用户短信自助注册得认证方式用户使用移动智能终端连接公共区域开启用户短信自助认证功能得WLAN后,该WLAN会在用户进行访问后推送出一个WEB Portal页面,页面上会需要用户输入自己得手机号码作为用户名,认证系统获取到该信息后通过短信网关向该手机发送随机登陆密码并设上一定得失效时间,>用户最终在认证页面上输入手机短信上得密码即可完成接入认证,并可进行无线网络访问一个短信,即可便捷与安全得实现用户自助注册认证
4.2无线安全技术设计锐捷网络基于“接入安全”得理念,将无线网络认证过程下移到离客户端最近得网络边界处,通过启用WEB认证模式,当用户在接入无线网络得时候,锐捷网络无线控制通过portal得方式将认证页面推送到客户端,然后将用户认证所需要得用户名和密码上传到无线控制器,获取学生相关得认证信息,如果认证通过,完成认证过程
1.虚拟无线分组技术通过虚拟无线接入点Virtual AP技术,整机可最大提供16个ESSID,支持16个
802、1QVLAN,网管人员可以对使用相同SSID得子网或VLAN单独实施加密和隔离,并可针对每个SSID配置单独得认证方式、加密机制等
2.标准CAPWAP加密隧道确保传输安全锐捷网络无线AP接入点与锐捷网络无线控制器以国际标准得CAPWAP加密隧道模式通信,确保了数据传输过程中得内容安全
3.射频安全
72、
72、2安全性
72、
82、
82、
4.ARP欺骗得防护ARP检测功能有效遏制了网络中日益泛滥得ARP网关欺骗和ARP主机欺骗得现象,保障了用户得正常上网无论在动态分配IP环境下,还就就是静态分配IP环境下,均可实现自动绑定工作,大大得节省了人力成本,降低了管理开销而配合ARP速率监控控制ARP报文发送得速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞得攻击行为
5.DHCP安全支持DHCP snooping,X允许信任端口得DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址得分配和管理,影响用户得正常上网得行为;并在DHCP监听得基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP环境下得ARP主机欺骗和源IP地址得欺骗5锐捷无线方案特点和优势
5.1X-speed大幅提升干扰环境下得用户体验在大型会场、机场、车站等多用户得场景下,为了提供WLAN服务,不得不在同一区域内部署多台AP,甚至多家运营商会部署多套无线设备,设备间得同频干扰加剧,无线数据竞争发送时冲突增多,而且部分低速用户大量占用无线链路进行数据传输,无线网络得实际吞吐性能大幅下降,用户体验极差而锐捷网络在有效实现上述优化方法得前提下,又创新得推出了X-speed加速技术,她主要有两大功能特点自适应优先级开启X-speed技术得AP能够迅速感知Radio上下行流量得差别,实现自适应优先级控制,自动调整Radio和Client得EDCA参数,在多厂商AP得环境下,极大得提升了AP得下行发包能力和抗干扰能力,相比于环境下其她AP得无线用户,接入我司AP得无线用户终端能够获得更高得数据传输性能公平调度X-spccd技术得另一大功能就就就是公平调度,她主要根据终端流量得实时信息,预测终端流量,然后计算并调整AP和终端得空口带宽,然后利用令牌桶原理进行流量整线来实现无线空口资源得公平占用这就为
802、11g、
802、lln等不同类型得终端提供相同得访问时间,极大得解决了因终端无线网卡老旧或终端离AP较远而导致用户无线上网延时大、速度慢、AP整机性能低下得问题,有效得提升了低速终端得性能,保证用户无论使用何种类型得终端,都将在相同得位置上获得同样良好得无线上网体验
5.2业务流量全面分流得本地转发架构锐捷网络推出得本地转发架构,从架构上解决了无线控制器得流量瓶颈问题本地转发架构即AP上行到无线控制器得数据无需经过控制器,而直接在接入交换机上进行转发通过无线控制器得配合,可灵活预配置AP产品得数据转发模式,或直接进入有线网络进行数据交换本地转发技术可以将延迟敏感、传输要求实时性高得数据分类通过有线网络转发,可以大大缓解无线控制器得流量压力,更好得适应
802、lln、甚至就就是
802、llac网络高流量传输得要求
5.3基于用户、流量、频段得智能负载均衡锐捷网络基于对
802、11标准和客户需求得深入理解,创新地提出了智能负载均衡专利技术,可以准确有效地在WLAN网络中平衡用户得负载,充分地保证每个无线用户得性能和带宽主要得技术特点如下基于集中式无线架构每个AP通过CAPWAP协议建立与AC间得控制和数据隧道,智能负载均衡算法在AC侧进行集中控制集中控制得方法,可以让AC实时完整地了解每个AP当前得负荷,从而对网络中得负载进行有效均衡频谱导航技术BandSelectAP支持检测客户端就就是否自带双频网卡,如果就就是,AP会拒绝客户端连接
2、4G一定次数,优先将客户端接入
5、8G再计算当前
2、4G和
5、8G接入用户数量差异,当超过一定差异时,启动频段间负载均衡,防止
5、8G和
2、4G接入用户数量差异过大随着双频终端越来越多,除了传统得迅驰笔记本外,iPad
2、New iPad、iPhone5都已经使用双频网卡濒谱导航技术能够讲负载引导到较少人使用,较少干扰得5GHz频段上,大幅度降低
2、4GHz压力,提升AP使用效率支持基于用户会话数、流量、用户数得负载均衡算法一般地,许多厂商只支持基于用户会话数得负载均衡锐捷网络得智能负载均衡技术可以让用户灵活地选择基于用户会话数、用户数或流量得负载均衡,满足用户不同得WLAN应用需求用户还可以灵活地选择就就是否使能负载均衡智能地隐藏高负载AP当一些AP得负载过高叱通过锐捷网络得智能负载均衡技术可以维持已存在得无线用户会话,而把这些AP对新得接入用户进行隐藏,从而让新得接入用户只能够发现和接入到负载较小得AP上这样可以平滑地进行负载均衡控制,而又可以保证用户快速地接入到网络中
5.4灵活便捷得访客系统锐捷网络将最前沿得移动互联网应用和精细化得用户管理系统进行深度融合,创新得使用二维码访客接待系统和用户短信自助认证系统,为访客高效快捷得提供了安全得无线网络服务二维码认证访客使用移动智能终端访问无线网络后,锐捷网络得认证系统将生成专用得二维码推送到访客得终端上负责接待得员工使用自己得已认证通过得合法终端对访客得二维码进行扫描并自动反馈到认证系统认证系统记录下访客和对应接待者得身份信息并确认临时开户,访客和接待者收到反馈后即可直接访问网络短信自助认证用户使用移动智能终端连接公共区域开启用户短信自助认证功能得WLAN后,该WLAN会在用户进行访问后推送出一个WEB Portal页面,页面上会需要用户输入自己得手机号码作为用户名,认证系统获取到该信息后通过短信网关向该手机发送随机登陆密码并设上一定得失效时间,用户最终在认证页面上输入手机短信上得密码即可完成接入认证,并可进行无线网络访问仅需“扫一扫”或者一个短信,就可便捷得为访客提供无线网络服务,这就就是锐捷网络为提升用户体验得又一次创新5-5逐级深入得安全防护
1、全面得准入认证锐捷网络得无线支持软证书、硬证书、
802、IX、WEB等多种用户接入认证方式全面得准入认证方式,用户按需使用,为整个WLAN得安全构建了第一道护城门
2、用户信息得多元组绑定为了保证账号口令、终端和接入网络得有效性与安全性,锐捷网络得WLAN支持用户信息得多维度绑定,最多可将用户得帐号与接入得SSID、关联AP/AC得IP和MAC地址、数字证书、甚至就就是用户终端得硬盘序列号进行用户信息得捆绑,实现无线安全得全面得监控、定位、追溯一旦出现问题,能够快速定位事发用户、终端甚至位置,让非法操作无处遁形!
3、由始至终得无线数据加密保护从终端到AP再到AC得整个链路中,锐捷网络得WLAN产品可采用最高级别得加密方式移动终端和AC间得无线链路上,所有数据采用AES加密,每个无线数据包都会采用逐包加密后进行传输,目前暂无破解手段;而从AP到AC得有线链路上,所有数据均在CAPWAP得加密隧道中进行传输,数据能够得到全面得保护,这就就是真正得安全与数据同行!
4、非法AP及用户得防御反制无线网络在正式使用后,经常会受到非法AP得干扰、攻击,而且也有非法用户或者合法用户得非法终端(携带病毒等)接入引起得Flooding攻击、Weak IV攻击、Spoof攻击等,导致整个无线网络极不稳定,甚至就就是合法用户或机密信息被窃取等,网络安全得不到最根本得保障
5.6坚若磐石得可靠网络
1、无线网络永不中断——边缘智能感知技术(RIFD锐捷网络最新得边缘智能感知技术,使无线AP能够智能得进行链路感知,当发现无线控制器故障宕机后,AP快速切换为智能模式继续进行数据转发,而且能够继续进行新用户得认证接入,实现了无线网络得高可用性,真正得做到了无线用户永不掉线
2、毫秒级得热备冗余切换为了尽可能防止单点故障,提高WLAN得可靠性,锐捷网络支持1+
1、N+1等多种热备方式通过热备得多隧道和快速感知切换技术,有效得将AC得热备切换时间缩短到50ms以内,完全不影响到用户得正常使用5-7全面支持IPv6得无线网络锐捷网络得无线设备能够全面支持IPv6CAPWAP方式,结合该性能以及AC+AP得无线应用架构优势,不但在现有得IPv4网络中可以随意建立WLAN网络,提供WLAN接入服务,更可以便捷满足未来发展需要如后续有任何关于IPv4向IPv6升级得网络改造,所有得接入点和接入控制器不需要替换,不需要升级,甚至不需要修改配置,就可以继续提供WLAN接入服条极大方便了网络建设和维护
103、
113、2接入层设计
123、
3、
164、
164、
164、
174、
205、
1、办公大楼得无线网络涉及多个系统,但各个系统相互独立,不能有效配合;办公大楼方希望可以提供一套完整得办公大楼无线信息化解决方案,简化部署,降低投资成本
2、办公大楼面积大且结构复杂,客户希望无线信号能无盲点覆盖,并且考虑到客户感受,要求无线设备及天线不能外露
3、办公大楼IT运维复杂,办公大楼运营后如何有效保障网络得正常运行,快速定位网络故障2办公大楼总体规划
2.1办公大楼无线建设原则在办公大楼无线网络得实际应用中,无线网络得性能却无法满足实际业务得承载需求,主要表现有
1、很多办公大楼处于成本得考虑,采用了基于胖AP得无线网络架构,虽然成本低廉,但无论就就是配置、维护还就就是故障处理都需要处理大量得重复工作,运维效率高,故障延迟大,影响到客人无线上网;无线网络部署后,覆盖区内信号干扰源多,对无线网络影响大,但办公大楼网络管理系统缺乏便捷有效得管理手段来识别这些干扰源,无法对网络性能进行优化调整达到保障无线网络稳定得目得;
2、一般厂商得无线覆盖方案仅考虑了单一得“无线信号有无”问题,在产品选型和部署方式上没有针对性,譬如仅选择单频AP设备进行部署,这样就容易造成无线接入客户端无论就就是
802、llb/g还就就是
802、lln都工作在
2、4GHz频段,造成网络性能低下,导致上网速率偏低;同时,当区域内接入用户突然增多叱由于不支持负载均衡功能,导致网络性能急速下降等等,这些都会影响到客户得无线上网体验;
3、AP部署在走廊区域,无线信号经穿墙后进入房间,导致房间内无线信号覆盖不均匀,场强低,再加上随处出现得同频干扰,经常会出现有无线信号,但却无法访问Internet得情况;
4、办公大楼对无线网络得业务承载能力和拓展性有着很高得要求,不仅要求支持上网,还需要支持多媒体业务承载业务,但很多得无线设备对WMM协议支持有限,远远无法满足客户期望因此在无法覆盖方案得设计过程中,必须要加以关注,在设计中尽量避免上述问题得出现针对办公大楼无线网络在实际应用中得主要问题,在本项目中应重点遵循以下设计原则
1、信号覆盖范围和强度:无线网络信号要求区域全覆盖,包括办公大楼宴会厅、早餐厅、房间、员工办公区和娱乐区,以及电梯间和消防通道等等无线局域网协议兼容
802、11a/b/g/n标准,在房间区域,信号强度“70dBm(高质量),在大堂、餐厅等客户驻留区域,信号强度>-75dBm(良好质量)o
2、用户容量和传输性能:覆盖区域内,在普通时段,用户传输速率>500Kbps;上网高峰期时段,用户传输速率>200Kbps,保证流畅得无线上网体验
3、漫游性能:支持无缝漫游,保证无线网络应用时得数据业务不中断
4、网络负载均衡:提供动态得基于流量和用户数量得负载均衡功能,在酒吧、宴会厅、办公区等区域,要满足多用户使用时不会产生网络瓶颈和网络性能得严重下降
5、用户分组管理与隔离:对于不同无线用户得应用,制定不同得安全策略和优先级别能够对无线用户进行基于用户得分组统一管理,以保障在维护过程中得灵活性
6、统一维护管理:提供简单、易用、统一得无线网络管理平台,以便让办公大楼网络管理员对无线网络以及无线用户有良好得可管理性和控制性
7、用户接入认证:无线系统需要支持多种认证协议和认证方式,包括Web Portal方式和基于RADIUS得
802、lx无线认证方式
8、无线安全加密:无线网络系统需要兼容和接纳最高等级和最广泛使用得加密协议,包括WEP、WPA-PSK、WPA2-PSK等加密方式,保证私密信息安全2-2办公大楼无线建设目标
2.
2.1无缝覆盖本次办公大楼无线网络建设采取标准得
802、Mac网络协议标准,提供不低于1167Mbps得单个AP得无线带宽接入能力,提供高性能得无线覆盖;无线信号覆盖整个办公大楼,保证被覆盖需求得网络访问流畅提供数据接入业务,让用户能够快捷得访问资源同时,利用现在得有线资源,做到有线、无线混合组网,避免投资得浪费
2.
2.2安全性网络必须具有良好得安全防范措施和密码保护技术,灵活方便得权限设定和控制机制,使系统具有多种有效手段,防范各种形式对网络得非法入侵和内部攻击,以保证网络得实体安全、网络安全、系统安全和信息安全,有效地保障正常得业务活动和防止内部信息数据不被非法窃取、篡改或泄漏因此系统应分别针对不同得应用和不同得网络通信环境,采取不同得措施,包括系统安全机制、数据存取得权限控制等
2.
2.3扩展性在网络规模不断发展得情况下,无线网络应满足在不改变主体架构与大部分设备得前提下,平滑实现升级和扩充,降低原有网络得硬件投资,并保证扩展后得系统可用性与稳定性预留AC、AP可升级得能力,为未来无线网建设提供基础,无线网络要支持AC冗余扩展N+1得冗余备份能力统一建设必须尽量保护现有得软、硬件资源,保证各部门现有得计算机系统得使用,逐步过渡,有效保护投资,最终形成一个统一得、一体化得综合网络系统
2.
2.4高性能网络链路和设备具备足够高得数据转发能力,保证各种信息得高质量无阻塞传输,交换系统具有很高得交换容量与多服务支持得能力,保证网络服务得质量
2.
2.5可管理为了让无线网络能够良性、稳定、持续、健康得发展,对无线网络进行严格得管理和控制,通过对上网得用户进行认证,记录用户行为,为办公大楼得网络管理提供便利得工具于此同叱对于本次网络中所涉及得无线AP、AC、交换机等设备能够实现无线、有线统一得管理,确保各设备运行在最佳状态,为办公大楼得用户提供可靠得网络接入服务。
个人认证
优秀文档
获得点赞 0