迪普 ADX3000应用交付平台

合集下载

信创领域-服务器负载均衡解决方案

信创领域-服务器负载均衡解决方案
产品
• DPtech ADX3000-GS-G • DPtech ADX3000-TS-G
方案详情
迪普 ADX3000 网信款型产品可在线部署或者旁挂在交换机上,统一分发客户端的业务请求,为后端业务 系统的高效性、稳定性提供保障。
方案详情如下:
1. 多台服务器资源均衡利用,服务器繁忙保护机制,单点故 障智能切换;服务器的替换、新增无感知,保证业务系统 持续可用。
2. ADX3000 具有灵活的调度算法,根据应用场景,采取最合适的算法,快速的选择最合适服务器,实 现高效的负载分担。
2. 保障业务连续性:
负载均衡通过流量调度算法,均衡利用多台服务器资源。同时服务器单点故障时,会将其从集群中剔除, 实现故障切换。并且客户端对业务系统中服务器的替换、新增无感知,保证业务系统持续可用。
3. 应用优化,提升体验
设定服务器繁忙保护机制,控制访问数量;若服务器均繁忙,推送友好的提示界面,保障用户的访问体验。
3. ADX3000 可以帮助用户充分实现业务优化,如下图:运用应用优化技术,分担业务压力,提高服务 器处理效率,让业务更加流畅。
4. ADX 还支持多数据中心应用场景,支持全局负载均衡应用
方案实施效果
1. 简化应用部署与管理:
部署于业务系统前端,对外统一由负载均衡提供服务。从网络层、应用层全方位的检测服务器的运行状态, 通过调度算法,实现负载分担。
服务器负载均衡解决方案
Hale Waihona Puke 解决方案概述随着互联网的飞速发展,业务种类不断丰富,业务系统从单台服务器向多台承载不同模块的独立服务器 逐步变化,并逐步向虚拟化部署发展。如何让多台服务器协同工作,提升用户体验,让网络访问快速安全、服 务器资源利用更合理、运维更便捷,成为 IT 管理者亟需解决的问题。

Coral IPx3000

Coral IPx3000

Coral IPx3000简介Coral IPx3000数字程控交换系统是以色列塔迪兰电信(TADIRAN TELECOM)专为满足用户高性能、高可靠度要求设计的;并可通过软件进行行政和调度功能的结合,通过Coral 系统的强大功能实现行调一体的结合。

同时支持VOIP、网络和计算机集成的最新系统,可以在保证满足此次设计功能的前提下不断地升级和开放最新技术应用。

Coral IPx3000数字交换系统采用冗余控制系统及自动防故障备份装置,以及冗余电源支持,是一种先进的调度通信系统,符合市场的需求,为高质量的通信解决方案提供了坚实的基础。

Coral数字程控综合业务交换机拥有一系列可满足企业需求的应用和模块,能够为今天的企业环境提供全面的解决方案。

产品适用于多种工作环境,可向全球40多个国家的数万名客户提供专业的调度通信解决方案。

塔迪兰目前已为中国的电力用户、轨道交通、公安、机场等高端调度用户提供了数百套专用的数字指挥调度通信系统。

系统先进的交换功能,集中局域网和广域网的宽带数据交换的IP特性,能使您的企业在当今电子商务领域中步步领先。

一、功能特性Coral数字程控交换系统无论其硬件、软件、终端设备都有着相同的结构,卡板在整个Coral系统范围内均可互换。

系统采用通用插槽设计,卡板物理位置可任意确认,并支持带电插拔;机架采用底部安装,可上下自由进出线,具有良好的通风、防尘、防震、防腐和防静电和防电磁干扰功能。

★新工艺、新技术不断涌现●具有IP网关(GA TEW AY)、IP网闸(GA TEKEEPER)、IP电话机(FlexIP)、SIP电话、IP软件电话(OFTPHONE)以及IP中继接口等IP宽带网络接入功能。

●型号齐全,功能强大的个性化可编程数字终端。

包括:模拟话机、数字话机、IP话机。

●逐行提示,简便易学、设置方便,界面友好的管理维护操作系统。

强大的CoralFlexCT电脑电话集成(CTI)、交互式语音应答(IVR)和自动呼叫分配(ACD)功能。

ADX3000-GS指标

ADX3000-GS指标
支持轮询、加权轮询、最小连接、加权最小连接、源地址散列、源地址源端口散列、目的地址散列、最短预期延时、最小队列、随机、加权随机、服务器最小负载、http header、http内容等负载均衡调度算法
*SSL加速
SSL代理、卸载
SS加速
SSL卸载后负载均衡、SSL id会话保持等
防火墙功能
支持源NAT、目的NAT、一对一NAT、NAT地址池等NAT功能
策略路由、静态路由、ripv1、ripv2、ospf、ospf v3、BGP、LDP、MPLS、IGMP、PIM等
支持vlan access、vlan trunk、vlan三层、vlan子接口等VLAN功能
支持ACL功能
支持GVRP、STP、MSTP、RSTP、FRRP、PTP等链路层协议
镜像、聚合、限速等链路层功能
可靠性
支持双主模式、主备模式、VRRP等双机热备
应用交付产品接入时不影响现有网络
服务器动态扩展Байду номын сангаас上下线时不影响现有网络、支持软关机、温暖上线
支持热插拔功能
支持主备倒换功能
日志和报表
支持关键数据的统计、报表功能
支持关键、重要事件日志功能
部署模式
支持对称部署、单臂部署、双侧防火墙网关
管理方式
HTTP/HTTPS/集中管理平台(支持与入侵防御系统同一管理平台)
管理界面
中文管理界面
用户及权限管理
分级、分域
*资质要求
具有工信部《电信设备进网许可证》
支持轮询、加权轮询、最小连接、加权最小连接、源地址散列、源地址源端口散列、目的地址散列、最短预期延时、最小队列、随机、加权随机、数据应用类型、就近性、带宽算法等链路调度算法

ADX3000_主打胶片

ADX3000_主打胶片
智能DNS
多链路调度、ABR应用智能路由 GLB全局负载均衡、异地出口调度 1
服务器健康检查
灵活的调度算法 ADL脚本语言
2
链路负载均衡
服务器负载均衡
应用优化
攻击防护及其他
SSL卸载、加速
HTTP优化、BestTCP优化 内存Cache 3
DoS/DDoS动态防护 状态防护墙

20
特色功能:ADL定制化脚本语言
提供定制化语言工具,可在现有标准平台上增加个性化功能

21
应用优化
释放服务器300%效率
HTTP压缩/解压缩
用户
Internet
Internet
HTTPS加密/解密
HTTP标准报文
24
案例共享:中国电信网上营业厅
全国电信手机网上营业厅唯一 地址:,为全国 Internet
DPtech ADX
办理网上业务。 系统可靠性、让用户快速体验 成为重点
服务器区
中国电信手机用户的每次网上营业厅访问,都经过ADX处理

ISP2
ISP1

佳公网地址,确保访问效果

DPtech ADX 应用交付平台
内部用户
服务器区
内部用户
有效避免跨运营商访问,提升对外服务能力
13
链路负载均衡:ABR应用智能路由
ISP1 P2P VOIP ISP2 HTTP 游戏



①按应用业务进行分类 ②链路间调度 ③非关键流量牵引到收费低链路
25
案例共享:福州铁通
IPS1
IPS2
福 州 地 区
实现同一出口多条链路负载均衡,

DPtech ADX3000系列应用交付平台运维手册v2.0

DPtech ADX3000系列应用交付平台运维手册v2.0
使用人员
本文档主要面向指定项目网络运维人员。
内容范围
本文档内容涵盖了指定项目网络设备硬件操作规范,包括硬件维护最佳实践、常规硬 件维护操作方法、发生硬件故障时的维护策略等。
DPtech ADX3000 系列运维手册 v2.0
约定
图形界面格式约定
格式 【】 => <>
意义 带方括号“【】”表示各类界面控件名称、选项卡和数据表。如“选择【管理 员】选项卡”。 多级菜单用“=>”分隔。如“选择【系统管理】=>【管理员】菜单项”。 带尖括号“< >”表示按钮名称,如“点击<确定>按钮”。
各类标志约定
格式
意义 表示操作中必须注意的信息,如果忽视这类信息,可能导致数据丢内容的描述进行强调和补充。
DPtech ADX3000 系列运维手册 v2.0
目录
1 配置管理............................................................................................................................................... 1-1 1.1 配置文件管理 .................................................................................................................................... 1-1 1.1.1 备份配置 ...........................................................................................

迪普产品配置文档-基础篇(2012-11-05)

迪普产品配置文档-基础篇(2012-11-05)
上下行链路接口类型(光、电)及速率、双工状态 部署链路数量 中、高端UAG,自带前三对儿电口断电保护功能

26
26
UAG审计及流控
配置步骤(1)
确认组网模式


透明桥接模式下几乎支持UAG所有功能,流控、审计、限速、web认证等
桥地址切忌与其他接口网段冲突,包括带外管理口
Internet 路由器
镜像
内部网络
交换机

11
11
IPS入侵防御系统
调研信息
组网模式:在线模式、旁路模式 PFP断电保护主机:是否使用,使用接口插卡类型(电、光) 开启安全策略:根据用户需求,如入侵防御、防病毒等 UMC统一管理中心:是否安装
千兆级
UAG3000-GS UAG3000-GA UAG3000-GE
百兆级
UAG3000-MM
UAG3000-MA
UAG3000-ME
UAG3000-CE
UAG3000-MC
UAG3000-MS
•行为审计:一体化行为管控,保护内部数据安全 •带宽管理:P2P等流量的全面透析和管理,提升带宽价值 •安全防护:集成卡巴病毒库,具备恶意攻击防御能力
链路状态正常,则需查看接口管理状态是否关闭,如关闭则需重新开启

20
20
IPS入侵防御系统
问题与排查
管理异常
• 查看路由是否可达,并通过诊断工具排查

21
21
IPS入侵防御系统
问题与排查
业务异常


开启软件bypass,业务仍然异常,则与IPS设备无关
迪普产品配置文档-基础篇
Beyond Your Imagination

迪普安全产品线主打胶片

迪普安全产品线主打胶片

FW1000-TM-E
国家发改委
国家环保部
FW1000-TS-E
FW1000-GE-N FW1000-GA-N FW1000-GA-E FW1000-GM-N
中国银行 中国邮政
FW1000-GS-N FW1000-GC-N FW1000-ME-N FW1000-MA-N FW1000-MS-N
• 中国联通集采,防火墙中标50%份额,中国移动防火墙集采全线入围 • 中国银行三家安全产品供应商之一,全面应用于中行总行及全国十余家省行 • 国家电网变电二次装置协议库存采购,防火墙连续三年份额保持第一份额,IDS
中标份额超过40% • 国家电网信息协议库存货物招标,防火墙、IPS连续两年全线中标 • 南方电网二次安全防护防火墙招标,中标份额超过50%
教育行 业解决 方案
医疗行 业解决 方案
……
OVC虚拟化
紧耦合与流定义
L2~7虚拟化 全网融合
N:1虚拟化
产品技术体系
纵向虚拟化
1:M虚拟化 安全、应用交付与网络融合
APP-X
ConPlat
APP-ID
迪普安全产品线主打胶片
产品技术创新
L2~7融合操作系统ConPlat、高性能硬件架构APP-X、应用识别与威胁特征库APP-ID使得迪普 科技的产品在具有丰富网络特性的同时,天然识别和支持应用,全面满足应用对安全及效率的 需求
迪普安全产品线主打胶片
专业安全研究及服务能力
• 具备公安部、保密局、解放军、国家测评中心、国家认证中心等国内安全资质 • 当前国内最高的信息安全服务二级资质 • 经验丰富的服务成员,持有包括CISSP、ISO27001实施专家、ISO20000、CISP 、

DPtech ADX3000应用交付平台(培训文档)

DPtech ADX3000应用交付平台(培训文档)

防火墙负载均衡
服务器组-1
防火墙 用户1
1
Internet
2
ADX ADX
企业 Intranet
服务器组-2
技 术 特 性
用户2
服务器组-3
• 企业内部经常要面对需要多台防火墙 /网关设备进行负载分担的要求,为了保证策略的一 致性,要求负载均衡设备能够满足同一会话的进出双向流量经过同一个防火墙 • ADX3000可以根据企业需要提供左右对称部署的双负载均衡解决方案
用户5 用户6
根据目的地址匹配 运营商IP,域名等 来调度最优的出口
• ADX通过静态表项匹配及动态链路检测,对多条链路状态进行实时的探测和监控,确保
流量以最合理及快速的方式分发到不同链路上,实现业务的高效传输 • 链路LB包括inbound和outbound方向
未经授权禁止扩散 Page17
未经授权禁止扩散 Page4
目录
1 2 3 4
DPtech ADX产生背景 DPtech ADX产品介绍 DPtech ADX技术特性 DPtech ADX功能配置

未经授权禁止扩散
Page5
DPtech ADX系列应用交付平台
健康检测技术
通过某种探针机制,检查服务器群中真实服务器的健康情况,避免把客户端的请 求分发给出现故障的服务器,以提高业务的HA能力。
ADX支持多种健康检测技术: •ICMP
用户1 用户4
用户2
用户3
ADX
TCP TCP
•TCP
技 术 特 性
•FTP •HTTP •HTTPS/SSL
•POP3 •SMTP •DNS
• 通过左右对称的负载均衡器保证同一会话(不仅仅是连接)的进出双向流量经过同一个 防火墙,保证策略的一致性,为企业内网提供更好的防护

迪普科技DPtech_DPX8000深度业务交换网关主打胶片XXXX.pptx

迪普科技DPtech_DPX8000深度业务交换网关主打胶片XXXX.pptx
应用防火墙、IPS、UAG统一审计网关、 ADX应用交付、SSL VPN、异常流量 清洗、流量分析…
DPX8000产品形态
机箱出风口 主控单板 配置1~2块
电源出风口
Page10
业务单板 配置1~10块
接口单板 配置1~10块
电源模块,最多 可配置4块
目录
IP网络的发展与挑战 DPX8000产品简介 DPX8000业务特色
•防垃圾邮件
•防漏洞攻•木击马
•负载均衡
•防网页篡改
•非法扫描•应用加速 •…
•带宽滥用
•木马
•防火墙
•VPN
网络层
•ACL
•VoIP •防火墙
•DDoS
•交换
•…
•VPN/NAT •ARP攻击…
网络产品硬件平台 •ASIC+NP
APP-X •多核 + FPGA
Crossbar+ ASIC应用产品硬件平台 •网络接口•X模8块6、ASIC、NP、多核
Page3
当前IP网络建设的趋势和挑战(二)
性能
Firewall IPS
Anti-DDoS Anti-Virus Traffic Management 功能
关键需求: •更多功能、更高性能、更低成本 •性能无衰减 •千兆到万兆线速处理能力的跨越 •高可靠性保障
•趋势:万兆、线速转发 •挑战:应用层功能增加带来的网络性能衰减
DPtech DPX8000深度业务交换网关
目录 IP网络的发展与挑战 DPX8000产品简介 DPX8000业务特色
Page1
IT发展历程
用户数量 (百万)
3,000 1,000
以网络 为中心
以服务器

迪普VSM网络虚拟化解决方案

迪普VSM网络虚拟化解决方案

一、传统组网方式和VSM虚拟组网方式比较
二、VSM虚拟化技术介绍
三、VSM虚拟化典型应用及解决方案
Page 15

VSM虚拟化网络典型组网应用
扩展端口
支持千/万兆多种类型接口板卡
当接入用户数增加到设备接口密度不能满足需要时,可使用VSM虚 拟系统进行扩充,如已有VSM系统可以使用扩展板卡来扩充端口数, 用不同业务板卡扩展业务功能,如IPS、AV、流控、审计、负载等。
Page 18
VSM虚拟化网络典型组网应用
简化路由
VSM让网络更简洁,减少了网段和路由
Slave
Page 19

VSM虚拟化网络解决方案
方案一:双机热备
1.路由器和核心交换运行OSPF 2.防火墙实时备份配置和会话 3.流量可运行主备或双主模式
传统网络与VSM组网比较
VSM简洁更可靠
简洁性
VSM
可靠性
MSTP+VRRP
复杂性
Page 7

目录
一、传统组网方式和VSM虚拟组网方式比较
二、VSM虚拟化技术介绍
三、VSM虚拟化典型应用及解决方案
Page 8

VSM虚拟化网络技术优点
Page 22
镇江云计算中心
因特网 政务外网
DPtech DPX8000 +FW-Blade/ +IPS-Blade DPtech Probe3000 DPtech Guard3000 DPtech Scanner1000 DPtech Scanner1000 DPtech DPX8000 +FW-Blade/ +IPS-Blades
1. Nx10GE 链路聚合做VSM通道 2. 交互HELLO报文收集拓扑关系

国内外主要防火墙厂商产品分析---

国内外主要防火墙厂商产品分析---

百兆中 F5
低端
F4 F3
F2
报价
N
50万 50万
18万 N
9.8万
N N 4.5万 N
性能
吞吐量 并发数
20G
500万
功能
端口
每秒 新建
200万
基本防火墙功能、 VPN、Dos、 DDos等
6千电、12千光、1万 光
8000M 6000M
180万 180万
N
基本防火墙功能、 4GBIC插槽
N
VPN、Dos、
20G
N
8G
220万
7G
220万
6G
220万
功能
每秒 新建
N
10万 10万 10万
防火墙、VPN、 AV、IPS、内容过 滤等安全功能
防火墙、VPN、 AV、IPS、内容过 滤等安全功能
端口
16千、2万/6万
4Combo、6SFP2GE 4Combo、6SFP2GE 4Combo、6SFP2GE
22万 20万
网御神州
安全类产品
网神SecGate 3600防火墙 网神SecGate 3600安全网关 网神SecSIS 3600网闸 网神SecIDS 3600 入侵检测系统 网神SecIPS 3600入侵防御系统 网神SecAV 3600防毒墙 网神SecSSL 3600安全接入网关 网神SecWAF 3600应用防火墙 网神SecSSM 3600服务器安全加固与管理系统 网神SecBMS 3600带宽管理系统 网神SecMC 3600移动云产品
VPN、Dos、 DDos、标准网管 等
<48千电或8万电
基本防火墙功能、
VPN、Dos、 DDos、标准网管、 防病毒等

DDoS防御解决方案

DDoS防御解决方案

用户C
用户A 用户B
产品技术亮点
• 专业的流量清洗与检测技术,有效抵御各类攻击威胁
– – 检测:除了基于流量突变的异常检测技术外,还提供基于应用行为突变的异常检测技术(例如 URL/Domain访问次数和响应失败率激增等),实现针对攻击行为的有效检测; 清洗:除了提供完善的常规防护方法外,还提供业界领先的“指纹防护”技术,智能识别隐藏在背景流 量中的攻击报文,精确防护; 除支持完善的IPv4/IPv6路由协议和MPLS协议,提供包括策略路由、MPLS VPN、MPLS LSP、GRE VPN、二层透传等多种回注方式,可以满足运营商不同的组网需求,尤其在路由容量和MPLS组网能力 上与业界同类产品相比具有较大优势,其中MPLS VPN回注方式是目前运营商城域网比较推荐的组网 方式。 高性能:设备采用大规模可编程芯片(FPGA)+多核CPU架构设计,可实现单业务板40G,整机400G 的处理能力,具备高吞吐,高并发,微秒级时延等高性能优势; 一体化设计,功能、性能按需扩展:整机采用分布式架构,轻松扩展各安全类业务功能模块,满足不同 业务场景多样化的安全需求。 丰富的攻击日志和报表统计功能,如攻击前流量信息、清洗后流量信息、 攻击流量大小、攻击趋势分析等各种详细的信息报表,方便运维管理。
DHCP Option检查 目的IP限速
DDoS攻击手段多样,仅仅依靠单一的防护手段难以实现全面防护,必须依靠 多种策略配合。
正常流量回注
策略路由部署点,每个用户 组(即每台汇聚设备)对应 仅需要一条策略路由。
骨干
清洗中心与旁挂的核心 设备分别建立BGP peer 关系。发布主机路由动 态牵引受攻击服务器的 流量。
5
异常流量清洗 = 抗DDoS攻击

dixell xweb3000 监控系统 用户手册说明书

dixell xweb3000 监控系统 用户手册说明书

使用手册V1.7警告: 为了避免火灾或电击,切勿将这些产品置于雨中或潮湿的地方。

警告:为了减小电击危险性,严禁拆除盒盖或背部面板。

内部无耐用部件,维修时应让有资格的服务人员操作。

在本产品外壳有此闪电的标志地方,是提醒用户在此处连接的电压为危险电压(高于36V ),有产生电击的危险,请注意人身安全。

本手册中标有此惊叹号标志地方,提醒用户该章节操作为重要操作或与故障维修有关,请一定按照本手册进行操作。

警告:请使用本监控系统支持的调制解调器。

DIXELL 对使用本监控系统不支持的或未经DIXELL 认可的调制解调器而造成的损坏或损失不负任何责任。

警告:DIXELL 保留更改本产品使用手册的权利,如有更改,恕不通知。

最新版本产品手册可从DIXELL 网站上下载获得。

警告:此手册适用于XWEB3000 V3.3或更早的版本。

警告:本监控系统满足EN 12830标准,如果与探头一起使用时,也满足EN 13485标准。

XWEB 3000 – rel.1.7 –目录序言 (7)包装 (8)客户端系统要求 (9)1概述 (10)2安装 (11) (11)2.1硬件2.1.1运行前检查RS485 (11)2.1.2给每一台控制器提供不同的地址参数ADR (11)2.1.3TTL输出 (12)2.1.4串行地址 (12)2.1.5终端平衡电阻和极化电阻 (12)2.1.6兼容设备/控制器 (13)2.1.6.1特殊设备/控制器的配置 (13)2.1.6.2XEV型电子膨胀阀驱动器管理 (13)2.1.7本地连接 (14)2.1.7.1本地连接显示器、鼠标和键盘 (14)2.1.7.2通过个人电脑本地连接 (14)2.1.8远程连接 (15)2.1.8.1调制解调器(猫:MODEM)连接 (或称“点对点的连接”) (15)2.1.8.2企业内部网/以太网连接 (15)2.1.8.3因特网连接 (16) (18)2.2配置与访问2.2.1微软视窗:阻止弹出窗口和网络服务器传递给浏览器的信息 (18)2.2.2微软W INDOWS:高速缓冲区文件 (20)2.2.3第三方软件和XWEB3000 (21)2.2.4系统配置 (21)2.2.4.1选择语言 (21)2.2.4.2键盘布局 (21)2.2.4.3系统设置 (21)2.2.4.4日期/时间 (22)2.2.4.5网络设置 (22)2.2.4.6调制解调器(MODEM)设置 (23)2.2.4.6.1XWEB 调制解调器 (23)2.2.4.7拨号设置 (24)2.2.4.8E-MAIL邮件设置 (24)2.2.4.9SMS短信设置 (25)2.2.4.10打印机设置 (25)2.2.4.11XCENTER服务中心 (26)2.2.4.12重新启动 (26)3XWEB 3000的使用 (28) (28)3.1系统登录 (29)3.2首页3.2.1系统访问信息区 (29)3.2.2工具提示 (30)3.2.3登录认证识别/时间 (30)3.2.4服务器属性 (31)3.2.5报警 (31) (32)3.3系统配置菜单3.3.1搜索接入RS485串行通讯线路的控制器 (32)3.3.2类别配置 (33)3.3.2.1控制器类别配置 (33)3.3.2.2数据存储间隔 (34)3.3.2.3实时时钟同步 (35)3.3.2.4融霜命令 (35)3.3.2.5灯光命令 (控制器需提供此项功能) (36)3.3.2.6AUX辅助继电器命令(控制器需提供此项功能) (37)3.3.2.7节能运行命令(控制器需提供此项功能) (38)3.3.2.8控制器待机命令 (39)3.3.2.9日历功能 (40)3.3.3计划时间表配置 (44)3.3.3.1PRINTING EVENTS(打印事件) (49)3.3.3.2SYSTEM EVENTS(系统事件) (52)3.3.3.3如何使用计划时间表 (52)3.3.4报警配置 (53)3.3.4.1报警类别和报警级别 (53)3.3.4.2报警信息接收地址簿 (53)3.3.4.3报警级别 (54)3.3.4.4报警类别管理 (55)3.3.4.5排队功能 (56)3.3.5控制器配置 (57)3.3.5.1选择控制器 (57)3.3.5.2设置控制器名称 (58)3.3.5.3分配控制器类别 (58)3.3.5.4分配报警类别 (58)3.3.5.5定义数字输入、模拟输入和各种状态(输出、控制器、报警) (59)3.3.5.6克隆控制器 (60)3.3.6权限配置 (62)3.3.6.1用户管理 (63) (64)3.4控制器菜单3.4.1查看单个控制器 (64)3.4.1.1查看单个控制器参数 (66)3.4.2实时监控 (66)3.4.3参数表 (69)3.4.4布局图功能 (71)3.4.4.1布局图编辑 (71)3.4.4.2布局图功能(显示) (80)3.4.5群发命令功能 (81)3.4.5.1群发命令编辑 (81)3.4.5.1.1数字输入命令发送 (83)3.4.5.2群发命令 (84)3.4.6性能测定 (85)3.4.6.1关于制冷百分比%COOL 的说明 (88) (89)3.5数据菜单3.5.1查看曲线图 (89)3.5.1.1多重曲线图 (94)3.5.2在计算机上独立浏览查看曲线图 (94)3.5.3数据导出 (98)3.5.3.1EXCEL文件的限制 (100) (101)3.6报警菜单3.6.1报警日志 (101) (104)3.7打印菜单3.7.1打印 (104) (105)3.8工具菜单3.8.1备份/还原 (105)3.8.1.1备份 (105)3.8.1.2还原 (106)3.8.1.3扩展备份 (107)3.8.1.4扩展还原 (107)3.8.2系统讯息 (108)3.8.2.1手动测试:发送E-MAIL、传真、短信 (108)3.8.2.2自动发送报告 (108)3.8.2.3电子邮件报告示例 (109)3.8.2.4RS485测试 (109) (110)3.9信息菜单3.9.1系统版本 (110)3.9.2升级系统版本 (110)XWEB 3000 – rel.1.7 –4安全使用注意事项 (112) (113)4.1服务器系统技术参数5附录 (114)附录 A:控制器的高级选项设置 (115)附录 B:名词解释 (118)附录 C:图标和符号 (122)附录 D:XWEB3000 可监控控制器清单 (123)附录 E:可选附件 (126)XWEB 3000 – rel.1.7 –序言非常荣幸您阅读XWEB3000服务器产品使用手册,本手册将为您展现该监控系统强大的功能以及讲述其控制、监视和监管功能的设置方法。

杭州迪普科技公司汇报提纲

杭州迪普科技公司汇报提纲


• •
强大的安全漏洞研究能力,国家漏洞库提供者之一,已成为微软MAPP合作伙伴
开放的渠道合作政策,上百个合作伙伴覆盖全国主要城市 已拥有超过7500个客户,广泛应用于各个行业
Page 4

市场与合作
•公安安全接入平台防火墙、IPS入围 •国电信息网万兆防火墙入围
•业务创新:下一代应用防火墙,内嵌丰富的应用过滤与控制引擎 •卓越领先:百G平台,先进的硬件架构体系 •硬件加密:全内置硬件IPSec、SSL加密
•组网灵活:支持丰富的网络协议,适应各种复杂组网环境
Page 11

统一威胁管理UTM产品
UTM2000-GE-N
DPtech拥有自主知识产权的高性能内容识别与加速芯片及应用交付软件平台, 目标成为网络安全及应用交付领域领先的解决方案提供商。
Page 2

人力资源与投入
• •
目前有700多名高素质员工 遵循ISO9000和CMM的质量管理体系,建立以
市场与技术 服务32% 供应链管理 与生产8%
应用交付
流控及审计 应用交付平台
应用即网络
基础安全
应用防火墙 UTM SRG
Application As Network
基础网络
DPX TAC 工业交换机
UMC统一管理中心
资源管理(网络/QoS/ACL/VLAN/配置/报表) 业务管理(安全/加速/可用/应用业务) 用户管理(用户接入/准入控制/行为审计/认证计费)
•全线速交换
业务板: •单板最大业务处理能力40G,整机最大400G
DPX8000-A3 DPX8000-A5 DPX8000-A12
•单板并发连接数3200万,新建连接数150万/秒

DPtech ADX3000系列应用交付平台安装手册v1.6

DPtech ADX3000系列应用交付平台安装手册v1.6

DPtech ADX3000系列应用交付平台安装手册杭州迪普科技有限公司为客户提供全方位的技术支持。

通过杭州迪普科技有限公司代理商购买产品的用户,请直接与销售代理商联系;直接向杭州迪普科技有限公司购买产品的用户,可直接与公司联系。

杭州迪普科技有限公司地址:杭州市滨江区通和路68号中财大厦6层邮编:310052声明Copyright2009杭州迪普科技有限公司版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。

由于产品版本升级或其他原因,本手册内容有可能变更。

杭州迪普科技有限公司保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。

本手册仅作为使用指导,杭州迪普科技有限公司尽全力在本手册中提供准确的信息,但是杭州迪普科技有限公司并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。

目录第1章产品介绍1-11.1产品概述1-1 1.2产品型号及规格介绍1-1 1.3前后面板介绍1-5 1.3.1ADX3000-MS产品外观1-5 1.3.2ADX3000-GC/ADX3000-ME产品外观1-6 1.3.3ADX3000-GC-L产品外观1-8 1.3.4ADX3000-GS产品外观1-11 1.3.5ADX3000-GE产品外观1-13 1.3.6ADX3000-GA产品外观1-16 1.3.7ADX3000-TS产品外观1-19 1.3.8ADX3000-TM产品外观1-21 1.4端口介绍1-24 1.4.1C ONSOLE口1-24 1.4.210/100/1000B ASE-T以太网电接口1-25 1.4.3SFP口1-26 1.5产品组件1-30 1.5.1处理器及存储器1-30 1.5.2各类接口1-30第2章安装前的准备2-12.1通用安全注意事项2-1 2.2检查安装场所2-1 2.2.1温度/湿度要求2-1 2.2.2洁净度要求2-1 2.2.3防静电要求2-1 2.2.4抗干扰要求2-1 2.2.5防雷击要求2-1 2.2.6接地要求2-1 2.2.7布线要求2-1 2.3安装工具第3章设备安装3-13.1安装前的确认3-1 3.2安装流程3-1 3.3安装设备到指定位置3-1 3.3.1安装设备到工作台3-1 3.3.2安装设备到19英寸机柜3-1 3.4连接接地线3-1 3.5连接接口线缆3-1 3.5.1连接配置口线缆3-1 3.5.2连接网络管理口3-1 3.5.3连接业务口3-1 3.6连接电源线3-1 3.7安装后检查3-1第4章设备启动及软件升级4-14.1设备启动4-1 4.1.1搭建配置环境4-1 4.1.2设备上电4-1 4.1.3启动过程4-1 4.2W EB默认登录方式4-1第5章常见问题处理5-15.1电源系统问题故障处理5-1 5.2设备故障处理5-1图形目录图1-1ADX3000-MS前视图1-5图1-2ADX3000-MS前面板指示灯1-6图1-3ADX3000-MS后视图1-6图1-4ADX3000-GC/ADX3000-ME前视图1-7图1-5ADX3000-GC/ADX3000-ME前面板指示灯1-8图1-6ADX3000-GC/ADX3000-ME后视图1-8图1-7ADX3000-GC-L前视图1-9图1-8ADX3000-GC-L前面板指示灯1-10图1-9ADX3000-GC-L交流电源后视图1-10图1-10ADX3000-GC-L直流电源后视图1-11图1-11ADX3000-GS前视图1-11图1-12ADX3000-GS前面板指示灯1-13图1-13ADX3000-GS后视图1-13图1-14ADX3000-GE前视图1-14图1-15ADX3000-GE前面板指示灯1-15图1-16ADX3000-GE后视图1-16图1-17ADX3000-GA前视图1-16图1-18ADX3000-GA前面板指示灯1-17图1-19ADX3000-GA交流电源后视图1-18图1-20ADX3000-GE-L直流电源后视图1-19图1-21ADX3000-TS前视图1-19图1-22ADX3000-TS前面板指示灯1-21图1-23ADX3000-TS后视图1-21图1-24ADX3000-TM前视图1-22图1-25ADX3000-TM前面板指示灯1-24图1-26ADX3000-TM后视图1-24图1-27RJ45水晶头外观1-26图1-28以太网电缆的示意图1-26图1-29LC型连接器外观1-29图1-30SC型连接器外观1-29图1-31光模块示意图1-30图1-32ADX3000-MS以太网接口1-31图1-33ADX3000-GC/ADX3000-ME以太网接口图1-34FW1000-GC-L以太网接口图1-35ADX3000-GS以太网接口1-32图1-36ADX3000-GE以太网接口1-33图1-37ADX3000-GA以太网接口1-34图1-38ADX3000-TS以太网接口1-34图1-39ADX3000-TM以太网接口1-35图3-1设备安装流程3-1图3-2安装设备于工作台3-1图3-3安装挂耳3-1图3-4安装设备到机柜(为清晰起见省略了机柜)3-1图3-5固定设备3-1图3-6连接接地线示意图3-1图3-7连接保护地线到接地排3-1图4-1通过Console口进行本地配置示意图4-1图4-2超级终端连接描述界面4-1图4-3超级终端连接使用串口设置4-1图4-4串口参数设置4-1图4-5超级终端窗口4-1图4-6终端类型设置4-1图4-7Web网管登录页面4-1表格目录Console口属性表1-25千兆以太网电接口属性表:1-25千兆以太网光接口属性1-26万兆以太网光接口属性1-27机房温度/湿度要求2-1机房灰尘含量要求2-1机房有害气体限值2-1设置串接口属性4-1第1章产品介绍1.1产品概述DPtech ADX3000系列应用交付平台创新性的采用了“多业务并行处理引擎(MPE)技术”,能够在高性能、高可靠性的前提下满足各种网络应用对应用交付功能的需求,可以提供应用负载均衡、广域网加速和负载均衡、链路管理和均衡,应用缓存和加速,应用安全和防护、QoS等功能,是满足用户应用交付需求的最佳选择。

DPtech ADX系列应用交付平台产品彩页

DPtech ADX系列应用交付平台产品彩页
DPtech ADX3000 系列应用交付平台
【产品彩页】 DPtech ADX3000 系列
产品概述
随着数据中心及互联网应用的不断发展,人们发现即使网络基础设施再好,例如万兆交换、千兆路由、光纤布线, 都会或多或少地出现关键应用访问速度慢、稳定性差等问题,过去的解决方法一般是通过 4 层负载均衡设备对网络出口 链路和数据中心进行流量管理和服务分担。然而随着网络应用的日益复杂,Web2.0、 VoIP、流媒体、SSL 等新应用的 不断增多,由于传统的 4 层负载均衡设备主要关注于网络层面的网络稳定保障,并未关注整个应用层面的交付过程,因 此无法为用户提供全面快速、可用、安全的应用交付能力支撑。
SSL 代理、终结、卸载 SSL 硬件加速 SSL 卸载后负载均衡、SSL id 会话保持等 支持源 NAT、目的 NAT、一对一 NAT、NAT 地址池等 NAT 功能 支持状态防火墙、包过滤等功能 支 持 FTP 、 TFTP 、 ORACLE 、 MMS 、 SIP 、 H323 、 RTP/RTCP/RTSP、DNS、PPTP、RPC、netbios 等应用层 网关功能 支持限速、带宽管理、QoS 等功能 支持 DoS、DDoS 防护功能 支持基本攻击防护、MAC/IP 绑定、ARP 攻击防护等安全功 能 策略路由、静态路由、ripv1、ripv2、ospf、ospf v3、BGP、 LDP、MPLS、IGMP、PIM 等 vlan access、vlan trunk、vlan 三层、vlan 子接口等 支持 ACL 功能 GVRP、STP、MSTP、RSTP、FRRP、PTP 等 镜像、聚合、限速等链路层功能 支持双主模式、主备模式、VRRP 等双机热备 应用交付产品接入时不影响现有网络 服务器动态扩展、上下线时不影响现有网络、支持软关机、 温暖上线 支持热插拔 功能 支持主备倒换功能 支持关键数据的统计、报表功能 支持关键、重要事件日志功能 HTTP/HTTPS 分级、分域 IE

迪普科技DPtech_DPX8000深度业务交换网关主打胶片-2012.8.3

迪普科技DPtech_DPX8000深度业务交换网关主打胶片-2012.8.3
High HTTP VoIP DB POP IMAP SMTP BT eMule/eD2K CS
3
关键业务应用
Email
关键业务 应用 Med Email Low P2P 网络游戏
从无序到有序
P2P 网络游戏
总 带 宽
带宽管理:P2P等流量的全面透析和管理,提升带宽价值
安全防护:集成卡巴病毒库,具备恶意攻击防御能力
FPGA
RAM Filter Matching RAM RAM
RAM
RAM 解密
IPSec
• 全球第一款万兆线速应用硬件架构:Crossbar+ Multi-Core + FPGA
• 全业务微秒级时延
• 全球第一款支持50000条过滤器并行处理 • 数据与控制相分离
Page25 25
11 Page11

ConPlat OS系统平台
ConPlat 内容操作系统 •防病毒 •间谍软件 •DDoS 网络层 •路由 •接口 •ARP攻击 •交换•NAT •ACL/NAT.. •路由 •防垃圾邮件 •防网页篡改 •带宽滥用 •防火墙 •ACL •交换
目录
IP网络的发展与挑战
DPX8000产品简介 DPX8000业务特色
网络与安全的最佳融合 万兆线速处理性能无衰减
独创的虚拟化技术
数据中心级高可靠
Page21

APP-X分布式无阻塞硬件架构
背板
先进的Crossbar多级多平面交换 架构, 6.48T级交换容量 超高端口密度,单台设备支持324 个万兆端口、480千兆端口
应用层 •防病毒 •防垃圾邮件 •防漏洞攻击 •木马 •负载均衡 •非法扫描 •应用加速 •… •木马

迪普科技大容量 NAT案例

迪普科技大容量 NAT案例

Page Page5

福建铁通NAT及链路负载均衡一体化项目
福州地区 电信线路 福州地区 联通线路 福 州 地 区
DPtech应用交付设备为福建
铁通提供全面的服务器负载
均衡功能,大幅提升了福建 铁通的服务质量 DPtech 防火墙,有效解决了
东电信全省手机用户上
网提供服务
单台配置80G吞吐能力,
DPtech NAT网关
满足广东电信手机业务
DPtech NAT网关
未来数年的发展需要。
Page

山东电信WAP NAT网关、ISAG NAT网关平台扩容项目
DPtech ADX3000 CN2
CTWAP
PDSN
DPtech DPX8000 FW-Blade ADX-Blade
心跳线
DPtech DPX8000 FW-Blade ADX-Blade
福建铁通IPv4地址匮乏问题
Cisco 7609 福州地区电信地址 用户 厦门地区电信地 址用户 Cisco 7609 DPtech DPX8000 FW-Blade ADX-Blade 福州地区联通地 址用户 厦门地区联通地 址用户 Cisco 7609 厦 门 地 区 Cisco 7609
CP/SP
CE CE
DPtech ADX3000
ISAG网关
DPtech ADX3000
SW SW
迪普ADX3000为山东
DPtech ADX3000
电信WAP网关、ISAG网
关中服务器提供负载均衡 工作。保证了手机业务质 量,提升了用户满意度。WAP网关Fra bibliotekPage

BRAS
CR C 东莞市 R

应用交付解决方案

应用交付解决方案

可实现跨数据中心虚机 迁移后的请求调度,保 证业务响应能力。
ADX3000为您提供多链路负载均衡
ADX3000
运营商1
园区网
用户价值
通过链路检查和调度算法,避 免链路的过度拥塞或过度空闲 情况,链路资源充分利用。
运营商2
园区网出口
内置全面的运营商IP地址库, 将不同运营商的流量分担到对 应链路,提升用户的上网速度。
链路负载均衡
全局负载均衡
服务器负载均衡 A地数据中心
服务器负载均衡 B地数据中心
ADX3000伴随您的应用一起成长——发展至多服务器
业务请求 ADX3000
服务器群
>85% >200MS
<15%
<50MS
CPU使用率 响应时间
CPU使用率 响应时间
整合多服务器资源, 解决单服务器性能 瓶颈问题。
服务器按需增 加或减少业务 不中断。
国家信息中心 新闻出版总署 中国海关总署 吉林省公安厅
国家发改委 国家环保部 中国气象局 黑龙江省公安厅
中国地震局 国家民政部 中国地震局 江苏省国土厅
国家知识产权局 新闻出版总局 江西省公安厅 广西省国土厅
国家公安部 国家工商总局 湖北省公安厅 云南省财政厅
国家商务部 国家税务总局 辽宁省公安厅 贵州省财政厅
迪普在金融
金融行业对在网产品要求极高,迪普科技凭借多年对于银行系统的理解,在产品中开发优化了多项针对 银行业务的功能,成为首个入围中国工商银行负载均衡设备集采名录的国产应用交付厂商,并且应用于中国 银行、交通银行、国家进出口银行、国家邮政总局、广发银行以及其他金融用户,为业务稳定提供持续保障。
中国工商银行
China Guangfa Bank
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

TCP Session TCP Session TCP Session TCP Session TCP Session TCP Session TCP Session TCP Session TCP Session TCP Session GET A ; GET B ; GET C GET A ; GET B ; GET D GET C ; GET D ; GET E GET B ; GET A ; GET D GET C ; GET D ; GET E GET A ; GET B ; GET C GET B ; GET C ; GET E GET E ; GET F ; GET G GET F ; GET A ; GET C GET A ; GET B ; GET C
ISSUE 1.0
ADX3000应用交付平台
杭州迪普培训中心
Beyond Your Imagination
杭州迪普科技有限公司
目录
1 2 3 4
DPtech ADX产生背景 DPtech ADX产品介绍 DPtech ADX技术特性 DPtech ADX功能配置

•FTP •HTTP •HTTPS/SSL
•POP3 •SMTP •DNS
Server 1

Server 2
未经授权禁止扩散 Page14
负载均衡调度策略
用户3
用户2 用户4 用户5 用户6
用户1
ADX支持多种负载均衡算法:
ADX
• 轮询/加权轮询 • 最小连接/加权最小连接
1 2 3 4
DPtech ADX产生背景 DPtech ADX产品介绍 DPtech ADX技术特性 DPtech ADX功能配置

未经授权禁止扩散
Page11
四层负载均衡
服务器1
VIP:202.1.1.1 Internet
IP1ቤተ መጻሕፍቲ ባይዱ10.165.0.1
FTP(21)
• 增加安全性
路由等扩展特性
功能:应用交付 = 负载均衡 + 应用优化 目标:保证应用系统的稳定性、提升用户的访问速度
未经授权禁止扩散 Page4
目录
1 2 3 4
DPtech ADX产生背景 DPtech ADX产品介绍 DPtech ADX技术特性 DPtech ADX功能配置
Server

Page20
SSL加速
用户发起https请求 SSL对https进行解密,然后通过 LB 进行分发给Server
Web Server
https://
Internet
技 术 特 性
ADX
Web Server
四层负载均衡 七层负载均衡
链路负载均衡
产 生 背 景
•服务器的健康状况 •服务器本身的性能瓶颈
链路
• 服务更多用户
• 缩短响应时间 • 节省带宽/服务器等成本 • 提高可用性
TCP优化
SSL加速 Web服务器防护 DDoS攻击防护
•可能出现的单点故障 •链路健康状况不可知
•链路的合理利用 •南北跨运营商问题
未经授权禁止扩散
Page23
Internet Internet Internet
Customer Customer Customer
技 术 特 性
权重比例 权重比例 S1:S2:S3=2:1:1 S1:S2:S3=2:1:1
12
33 4 55 87
Server1 Server1 Server1
1 44 2 2 7 5 3 88 6 4 9

未经授权禁止扩散
Page12
七层负载均衡

静态HTTP内容服务器
GET / images/logo.gif
Internet
ADX 用户
静态GIF内容服务器
技 术 特 性
动态内容服务器
• 七层负载均衡用于实现Web应用的负载平衡和服务质量保证 • 七层负载均衡不仅能检查TCP/IP数据包的TCP和UDP端口号,还能分析应用如HTTP请求 的URL,将不同的HTTP请求交给不同的或多个服务器来响应以分担负载
DPtech ADX应用交付技术
服务器负载均衡 链路负载均衡
产 品 介 绍
DDoS防御
DPtech ADX
TCP优化
HTTP压缩
SSL加速
DPtech ADX是业界处理能力最强(50G)、接口扩展能力最强
、功能齐全的应用交付产品

未经授权禁止扩散
Page10
目录
ADX
ISP1 ISP1
用户3
ISP2 ISP2
Internet
技 术 特 性
用户4
5 6
ISP3 ISP3
用户5 用户6
• ADX通过静态表项匹配及动态链路检测,对多条链路状态进行实时的探测和监控,确保
流量以最合理及快速的方式分发到不同链路上,实现业务的高效传输 • 链路LB包括inbound和outbound方向
ADX
用户
SMTP(25)
服务器2
IP2:10.165.0.2
技 术 特 性
• 二层网桥:MAC地址
• 三层路由:源/目标IP地址 • 四层交换:由源端和终端IP地址、TCP和UDP端口共同决定 • 四层负载均衡:根据数据包中的第三层(网络层)及第四层(传输层)的信息内容对数据
流量进行分配交换(如FTP、SMTP等)
• 随机/加权随机 • 源地址/目的地址HASH • 最小响应时间
技 术 特 性
1
服务器1
2
4 5
服务器 2
• 五元组散列
3
6
根据不同应用场景,采用最合适的负载均衡策略,确保访问效率最优化!
未经授权禁止扩散 Page15
负载均衡调度算法

根据连接分配情况,判断调度算法
Server2 Server2 Server2
21 3
6
76
Server3 Server3 Server3
连接数 负载120M 120
连接数 负载95M 95
连接数 如在180M 180

未经授权禁止扩散
Page16
WAN链路负载均衡
用户1
用户2
2 1 3 4
未经授权禁止扩散
Page2
融合应用时代的新挑战
稳定性差 访问速度变慢 WAN拥塞· · ·
产 生 背 景
问题表现
关键应用复杂
数据量越来越大
对稳定性要求高
资源利用不合理
新问题

未经授权禁止扩散
Page3
什么是应用交付
服务器
•未能合理利用服务器资源 •未能高效利用服务器资源
ADX3000-GC
• 6千兆电、2千兆光 • 1个扩展槽位
ADX3000-GS
• 8千兆电、6千兆光

未经授权禁止扩散
Page6
典型组网-服务器负载均衡(对称)
Internet
部署方式一:串接
部署方式二:旁挂
部署方式三:DPX负载均衡交换机 ADX ADX DPX+ADX插卡 ADX ADX DPX+ADX插卡
未经授权禁止扩散 Page17
防火墙负载均衡
服务器组-1
防火墙 用户1
1
Internet
2
ADX ADX
企业 Intranet
服务器组-2
技 术 特 性
用户2
服务器组-3
• 企业内部经常要面对需要多台防火墙 /网关设备进行负载分担的要求,为了保证策略的一 致性,要求负载均衡设备能够满足同一会话的进出双向流量经过同一个防火墙 • ADX3000可以根据企业需要提供左右对称部署的双负载均衡解决方案
• 通过对链路距离、响应时间快慢以及服务器健康状态检测,选择最佳路径 • 支持DNS重定向、HTTP重定向、非对称三角转发等多种全局负载均衡技术

未经授权禁止扩散
Page19
TCP优化(复用)
服务器处理TCP时主要的问题
▪ ▪ ▪ 大量的连接建立/拆卸 大量的并发连接 处理WAN客户
用户
SSL重新对回应报文进行 SSL加 密后返回给用户
Web Server回应请求
Web Server
通过SSL卸载技术,大大减少服务器性能消耗,节省了服务器数量,并提升用户体验

未经授权禁止扩散
Page21
完善的网络协议支持
完善的网络协议支持能力,满足各种复杂应用需求: • 支持各种网络层协议:
产 品 介 绍
WEB服务器
数据库

存储
未经授权禁止扩散 Page7
典型组网-服务器负载均衡(单臂)
Client PC VIP
Server1
产 品 介 绍
Internet
Server2
关键配臵: 1、负载均衡及服务器网关均指向路由器
Server3
2、服务器环回地址为虚服务地址(LoopBack IP = VIP)
DDoS攻击防护 • 各种常见DDoS的攻击防护,如SYN Flood、ICMP Flood等
服务器资源状态监控
• 提供服务器应用流量状况、利用率、连接数、平均响应时间、IP访问情况等
链路状态监控 • 提供链路上下行流量、利用率、连接数、应用分布、IP访问情况等
技 术 特 性

GET B ; GET A ; GET D
GET C ; GET D ; GET E GET A ; GET B ; GET C GET B ; GET C ; GET E GET E ; GET F ; GET G GET F ; GET A ; GET C GET A ; GET B ; GET C
相关文档
最新文档