计算机网络课程设计:从小型企业局域网组建到VLAN与NAT配置
简介计算机网络课程设计报告围绕组建小型企业局域网展开面向网络工程、计算机相关专业学生及需要完成同类课程设计的读者。报告以50台计算机的企业办公场景为案例完整覆盖需求分析、设计原则、拓扑结构图、子网划分、路由协议选择以及交换机和路由器的配置代码与结果验证可作为组网实践与报告撰写的直接参考。资源为单个docx格式文件压缩包大小约29KB内容包含从摘要、目录到具体配置步骤的完整篇幅便于直接打开阅读或按需修改。已有2490人学习下载说明其在同类课程设计中具有较高参考价值。借此可掌握小型局域网从规划到落地的全流程思路包括如何根据办公环境选择ADSL接入、有线组网方式及设备选型并理解子网划分、路由协议配置及路由器密码设置等关键操作为后续网络工程实践打下基础。1. 计算机网络课程设计组建小型企业局域网到底在考什么计算机网络课程设计里组建小型企业局域网是被选得最多的方向也是最容易把“设计”做成“堆拓扑”的方向。我见过不少方案拓扑图上设备很多三层架构、冗余链路、双出口全上答辩时一句“这台交换机和下面那台有什么区别”就卡住。这门课真正想考察的不是设备数量而是能不能把一家十几人到五十人的公司网络按部门、按业务需求拆成可配置、可验证、可交付的方案。下面按我平时带课程设计的思路把小型企业局域网从需求、拓扑、配置、排错到答辩验证完整过一遍新手能照着搭熟手能拿来查漏。2. 组建局域网前先定三件事需求、拓扑、设备选型很多人一上来就打开模拟器拖设备拓扑画完再编 IP这是本末倒置。课程设计里最值钱的部分恰恰是画拓扑之前的半小时。你需要先回答三个问题公司有多少人、分几个部门、哪些部门之间有访问隔离要求。这三个数字直接决定 VLAN 怎么划、核心交换机要不要三层转发、出口要不要独立防火墙。2.1 需求从哪来先画一张部门和终端清单我一般会让设计者先做一张表把部门和终端数填进去不填完整不要动设备。以一家五十人左右的公司为例常见的样子是这样部门主要业务终端数网络需求销售部客户管理、网页访问12互联网访问为主技术部代码托管、资料存取8访问内部服务器同时需要少量外网财务部财务软件、打印5只允许访问财务服务器和打印机行政部办公、打印、视频会议6办公上网这张表的用途不是凑数。终端数决定接入交换机的端口数量和上联带宽外网需求决定出口带宽和 NAT 策略隔离需求决定 VLAN 和 ACL 的写法。比如财务部这行写的是“只允许访问财务服务器和打印机”后面配置里就一定要有 ACL否则答辩时这一条就是明摆着的漏洞。还要单独列一栏服务器与打印机清单包括财务服务器、文件服务器、公共打印机。每台服务器需要固定 IP所以管理 VLAN 和地址规划要为它们预留静态地址段。我见过有人把所有服务器丢进 DHCP 池自动获取地址这个习惯在课设里会被追问在真实环境里更是会出问题。需求阶段还有一个容易被忽略的点不要为了省事把所有部门放进同一个 VLAN。如果销售部和技术部混在一个 VLAN财务部的隔离需求会变得非常难做因为交换机无法在同一个广播域里区分终端。宁可 VLAN 划多一个也不要让有隔离需求的部门混在一起。2.2 拓扑怎么定核心层加接入层的两层结构就够小型企业局域网最常见、也最可靠的方案是两层结构核心交换机一台接入交换机两到三台出口路由器一台。核心交换机放在中间接入交换机直接上联核心所有终端的网关都落在核心交换机上。这个结构和教科书里的三层架构相比少了一层汇聚但多了一个优点故障定位非常快。对比项两层结构核心接入三层结构核心汇聚接入设备成本低明显更高配置复杂度低适合一人维护高需要分层策略适用规模五十人以下两百人以上排障路径两跳思路清晰逐层排查工作量大选择两层结构的原因要写进课程设计报告里不要只画一张图。一句话就能讲清楚“本方案采用核心加接入的两层架构核心交换机承担 VLAN 间路由与 DHCP 服务接入交换机负责终端接入与 VLAN 隔离避免汇聚层带来的额外故障点。”这句话既是设计依据也是答辩开场白。网关为什么要放在核心交换机而不是出口路由器因为 VLAN 间的日常流量主要是文件共享、打印、访问内部服务器这些流量只需要在核心交换机内部完成一次路由转发。如果网关全放在路由器销售部访问技术部的文件服务器还得绕到出口再回来路径长一倍出口带宽也被内部流量白白占用。把网关下沉到核心外网流量才走路由器这是小型局域网很常用的一个设计决策。2.3 设备选型四类设备角色和边界都提前说清设备选型按角色分成四类每类做什么事情先定死后面配置才不会乱角色设备形态配置要点核心三层交换机VLAN 间路由、DHCP、默认路由接入二层交换机端口划分 VLAN、Trunk 上联出口路由器或小型防火墙NAT、默认路由、基础访问控制无线可选AP 无线控制器SSID 与 VLAN 映射核心交换机必须支持三层转发因为所有 VLAN 的网关都在它上面接入交换机用二层足够不需要也不应该开启路由功能。出口设备的选择要看公司是否对外提供服务器如果只是普通办公上网一台路由器加 NAT 就够如果公司还要对外发布业务系统才需要专门防火墙。课程设计里大多数情况是一台出口路由器把 NAT 和默认路由配好就行。接入交换机选 24 口还是 48 口按终端数加余量来算。五十人的公司两个部门合在一台接入交换机另一台放剩下部门端口数留百分之二十到三十的余量。不要每台终端独占一个交换机那既浪费也不便于维护。模拟器和真机的边界也要在方案里写清。模拟器能验证的是 VLAN、路由、NAT 这类逻辑配置验证不了的是双工协商、供电、线缆损耗这些物理层问题。答辩时主动交代“链路层部分在模拟器里无法覆盖需要真机联调”比被问到再承认要好得多。无线网络在课设里经常被当成可选加分项。如果公司有移动办公需求AP 的 SSID 要映射到对应 VLAN比如访客 Wi-Fi 单独一个 SSID 对应一个访客 VLAN然后限制访客 VLAN 只能访问外网不能访问内网。加了这个设计方案的完整性会明显提升。2.4 网段与 VLAN 规划先写表再动手配网络规划在配置之前完成。我习惯用下面这张表作为整个配置的蓝本VLAN 号、网段、网关如果在这里写错后面所有配置都会跟着错。VLAN用途网段网关地址VLAN 10销售部192.168.10.0/24192.168.10.1VLAN 20技术部192.168.20.0/24192.168.20.1VLAN 30财务部192.168.30.0/24192.168.30.1VLAN 99设备管理192.168.99.0/24192.168.99.1互联段核心-出口192.168.100.0/30192.168.100.1每个业务 VLAN 用一段 /24 地址终端不多但留足扩展空间。设备管理 VLAN 单独划分路由器、核心、接入交换机的管理地址都放这里别和管理员办公电脑混在一起。核心到出口的互联段用 /30只容纳 192.168.100.1 和 192.168.100.2 两个地址专门用于设备间链路干净也容易排查。提示VLAN 编号和网段写好后不要随意改动后续所有接入端口划分、DHCP 地址池、ACL 条目都要和这张表保持一致。课设里很多配置错误就是表和配置不一致造成的。3. 用模拟器把局域网跑通VLAN、DHCP、路由与 NAT 的完整配置规划表确定之后配置本身反而是体力活。下面这套配置我用接近教材通用语法的 CLI 写主流模拟器里的命令关键字略有差异但核心逻辑一致。拓扑上出口路由器接运营商模拟线核心交换机接出口路由器和两台接入交换机终端分别挂在接入交换机下。3.1 最小可运行拓扑与连接顺序最小可运行拓扑只需要五台设备一台出口路由器、一台核心三层交换机、两台接入二层交换机、若干终端。连接顺序从运营商到终端依次是运营商线路接出口路由器的外网口出口路由器的内网口接核心交换机的上联口核心交换机的两个千兆下联口分别接两台接入交换机的上联口终端接接入交换机的普通口。终端到网关的路径只有两跳接入交换机、核心交换机。这个顺序为什么重要因为配错接口导致的问题最隐蔽。比如把运营商线路接进了核心交换机VLAN 间互访正常但只要一访问外网就全部超时。课设里先把接口对应关系画在拓扑图上配置就不会乱。我习惯在拓扑图上给每条链路标上接口号比如“R1 G0/0 —— SW-C G1/0/0”这比单独画一堆框线有用得多。3.2 接入交换机配置VLAN 划分与 Trunk 上联以 SW1 为例# 接入交换机 SW1 基础配置通用CLI语法 hostname SW1 # 创建业务 VLAN vlan 10 name SALES vlan 20 name TECH vlan 30 name FIN # 终端接口划入对应 VLAN interface GigabitEthernet 0/1 switchport mode access switchport access vlan 10 interface GigabitEthernet 0/2 switchport mode access switchport access vlan 20 # 上联接口配置 Trunk interface GigabitEthernet 0/24 switchport mode trunk switchport trunk allowed vlan 10,20,30逻辑说明接入交换机只做两件事一是把终端接口以 access 模式固定到某个 VLAN二是把上联口配成 trunk 允许这些 VLAN 通过。access 口只属于一个 VLAN终端接进来后它的所有流量都会打上这个 VLAN 的标签trunk 口允许多个 VLAN 的帧携带标签通过。参数说明终端接口用 access mode交换机互联接口用 trunk mode这是最常见的分工。allowed vlan 那行如果不写默认放行所有 VLAN虽然也能通但会把管理 VLAN 和设备自身的 VLAN 也带上去。我习惯显式写允许的 VLAN 列表后面排查时一眼能看出这条链路承载了哪些业务。SW2 的配置和 SW1 对称只是终端接口编号不同。如果有无线 APAP 的接入端口同样划成 access并归属到无线业务对应的 VLANAP 的管理地址走设备管理 VLAN。3.3 核心交换机配置三层转发、SVI 网关与 DHCP核心交换机承担最重的配置任务# 核心交换机 SW-C开启三层转发 hostname SW-C ip routing # 创建业务 VLAN vlan 10 name SALES vlan 20 name TECH vlan 30 name FIN # 配置各 VLAN 网关地址SVI 逻辑接口 interface Vlan 10 ip address 192.168.10.1 255.255.255.0 interface Vlan 20 ip address 192.168.20.1 255.255.255.0 interface Vlan 30 ip address 192.168.30.1 255.255.255.0 # 配置 DHCP 地址池 ip dhcp pool VLAN10 network 192.168.10.0 255.255.255.0 default-router 192.168.10.1 dns-server 223.5.5.5 ip dhcp pool VLAN20 network 192.168.20.0 255.255.255.0 default-router 192.168.20.1 dns-server 223.5.5.5 # 下联接入交换机 interface GigabitEthernet 1/0/1 switchport mode trunk switchport trunk allowed vlan 10,20,30 # 上联出口路由器 interface GigabitEthernet 1/0/0 ip address 192.168.100.1 255.255.255.252 # 默认路由指向出口路由器 ip route 0.0.0.0 0.0.0.0 192.168.100.2逻辑说明ip routing 是三层交换机的总开关不开它后面的 interface Vlan 再怎么写都不生效。interface Vlan 是逻辑网关接口每个 VLAN 需要对应一个它终结该 VLAN 的广播域同时作为终端的默认网关。DHCP 地址池的 network 字段必须和 VLAN 的网段完全一致default-router 就是刚才配的 SVI 地址。参数说明互联段 192.168.100.0/30 只有两个可用地址核心交换机占 192.168.100.1出口路由器占 192.168.100.2专门给设备间链路用。dns-server 我习惯写公共 DNS 并加注释说明是示例课设报告里建议写当地运营商 DNS更贴合实际。默认路由的下一跳必须写出口路由器内网口的地址写错任何一个字符外网流量都会丢在核心交换机上。如果 DHCP 服务器是一台独立服务器不在核心交换机上就要在每个 VLAN 的 SVI 接口下加一条 ip helper-address 指向 DHCP 服务器地址。否则 VLAN 里的广播请求到不了服务器终端拿不到地址。常见做法是把 DHCP 直接放在核心交换机省掉中继这一环。3.4 出口路由器静态默认路由与 NAT 地址转换# 出口路由器 R1 hostname R1 # 接核心交换机的内网口 interface GigabitEthernet 0/0 ip address 192.168.100.2 255.255.255.252 ip nat inside # 接运营商线路的外网口 interface GigabitEthernet 0/1 ip address 100.64.0.2 255.255.255.0 ip nat outside # 默认路由指向运营商网关 ip route 0.0.0.0 0.0.0.0 100.64.0.1 # NAT 将内部网段转换到出接口地址 access-list 100 permit ip 192.168.0.0 0.0.255.255 any ip nat inside source list 100 interface GigabitEthernet 0/1 overload逻辑说明NAT 的 overload 关键字表示多对一映射内部所有网段共享出接口这一个 IP 地址。ACL 100 定义哪些源地址允许被转换192.168.0.0 0.0.255.255 正好覆盖前面所有 VLAN 网段。接口上的 nat inside 和 nat outside 决定了转换方向顺序不能反。参数说明如果财务网段不需要访问外网把 ACL 100 里对应源网段拆细只放行销售和技术网段即可。这也是后面 ACL 扩展的入口。100.64.0.0/10 是运营商级保留地址段拿它模拟运营商侧地址比用公网 IP 更像实际部署。3.5 验证命令先内网后外网逐段留证据# 终端侧验证 ping 192.168.10.1 # 第一步验证网关连通 ping 192.168.20.1 # 第二步验证跨VLAN路由 tracert 100.64.0.1 # 第三步验证完整路径 # 核心交换机侧验证 show vlan brief show ip interface brief show ip route # 出口路由器侧验证 show ip nat translations逻辑说明验证顺序从近到远先网关再跨 VLAN 最后外网哪一步不通故障范围就锁定在哪一段。ping 网关不通查接入层ping 跨 VLAN 不通查核心 SVI 和 trunktracert 外网不同查默认路由和 NAT。show ip nat translations 如果有内容说明 NAT 转换在正常工作如果空表多半是 ACL 没匹配或 inside/outside 标反。参数说明ping 命令建议连续发送多次不要只发一个包就下结论。tracert 的结果要保留完整路径答辩时可以说明流量经过哪几台设备这是验证“路径设计”最直观的证据。4. 组建小型企业局域网的常见问题排查现象、原因与解决配置看起来简单真正跑起来踩坑的地方非常集中。下面五条是我在课设和实际部署里反复遇到的按现象、原因、解决的顺序写排查时直接对照。4.1 VLAN 建了但跨交换机不通Trunk 没放行或 PVID 不一致现象终端能 ping 通自己接入交换机的网关但 ping 不同接入交换机下的网段时断时续用 show vlan 看 VLAN 都在但数据就是过不去。原因最常见的是接入交换机的上联口忘记配 trunk或者 trunk allowed vlan 列表没包含目标 VLAN。另一种更隐蔽两台交换机上联口一个 native vlan 是 1另一个被改成别的号VLAN 1 以外的帧从某个口进入后被打乱标签。解决先在两台交换机上都执行 show interfaces trunk 确认链路状态。然后统一上联口的配置确保两端都写 switchport mode trunk且 allowed vlan 列表一致。native vlan 两端保持一致不做特殊需求就保持默认不要随意改。排查顺序建议先看 trunk 再看 VLAN不要上来就重配。4.2 能 ping 通网关却上不了外网默认路由和 NAT 方向搭错现象终端 ping 网关和跨 VLAN 地址全部正常但 ping 运营商侧地址一个包都不回。原因两级问题最常见。第一级在核心交换机默认路由没写或下一跳地址写错外网流量在核心就被丢弃。第二级在出口路由器ACL 没匹配内部网段或者 nat inside 和 nat outside 标反导致转换没法进行。解决按顺序看三个点。第一在核心交换机执行 show ip route确认有指向 192.168.100.2 的默认路由。第二在出口路由器执行 show access-lists确认 ACL 里有匹配 192.168.0.0 的计数在增长。第三执行 show ip nat translations看转换表有没有条目生成。哪个环节没有数据问题就在哪个环节。4.3 DHCP 分配混乱地址池网段与 SVI 不匹配或缺中继现象一部分终端能拿到 IP另一部分拿到的地址是 169.254 开头的自动私有地址或者错拿到管理网段的 IP。原因地址池的 network 字段与 VLAN 的 SVI 网段不一致。比如 SVI 配置的是 192.168.10.0/24DHCP 池却写成 192.168.20.0/24终端拿到地址后网关不可达。另一种是 DHCP 服务器放在独立服务器上VLAN 接口下没有 ip helper-address广播请求根本送不到服务器。解决把 DHCP 池和 SVI 地址逐行对照network、default-router 都要和规划表一致。独立 DHCP 服务器时在每个业务 VLAN 的 SVI 接口下配置 ip helper-address 指向服务器地址。最省事的做法是把 DHCP 服务直接做在核心交换机上和网关同一台设备中继问题自动消失。4.4 模拟器全通真机就断物理层与协商问题被忽略现象模拟器里所有链路都是绿色照搬到实验室真机后某个口就是不亮或者能亮但丢包严重。原因模拟器默认物理层永远正常真机环境里影响物理层的因素很多网线线序错误、接口被手动 shutdown、双工模式不匹配、AP 供电不足导致反复重启。这些在模拟器里完全无法复现。解决真机验证按物理层到网络层的顺序来。先看端口 status 和协议状态再看 duplex 是否一致然后 show vlan 确认端口归属最后 ping。AP 类设备先确认供电功率足够再查管理地址连通。写课设报告时把模拟器验证和真机验证分开表述这个边界本身就是加分项。4.5 答辩被追问“带宽够吗”答不上来缺少并发估算现象方案里写了终端数但老师追问视频会议和文件下载同时发生时带宽够不够回答只能支支吾吾。原因只考虑了终端数量没做并发估算。一般小型办公场景不是所有终端同时满速运行按经验值算即可普通办公每终端 3 到 5Mbps视频会议 8 到 10Mbps文件服务器访问 10 到 20Mbps。解决报告里加一张带宽估算表。例如全公司三十个办公终端并发取 5Mbps 均值加上两路视频会议各 8Mbps总需求不到 200Mbps出口带宽选 200M 规格留出余量。这张表一行就能把“为什么选这个出口带宽”讲清楚答辩追问也能接住。5. 把课设写成能答辩的交付物拓扑图、配置清单与测试记录课程设计最终交付的不只是能跑通的模拟器而是别人能看懂、能复核、能照着改的东西。我评审课设时主要看三样东西拓扑图、配置清单、测试记录。三样都齐方案分就不会低缺一样再好的配置也白搭。5.1 拓扑图三个必备要素设备名、接口号、链路类型拓扑图不是画一堆框和线就行。一张合格的拓扑图必须包含设备名、接口号、链路类型三个要素。设备名用 SW-C、SW1、SW2、R1 这种和配置清单里的 hostname 一一对应。接口号在链路上标出来比如“R1 G0/0 —— SW-C G1/0/0”别人照着图就能找到配置里对应的接口。链路类型要区分 trunk 和 accesstrunk 链路在图上特别标注access 链路写上归属的 VLAN。画图还有个常见习惯问题把设备画得很大关键标注很小打印出来看不清。答辩用的拓扑图要保证投影或打印时接口号和 VLAN 标签清晰可读我建议设备用色块区分角色核心用一个颜色接入用另一个颜色出口再换一个。颜色不需要花哨但能让看图的人三秒钟分清哪台是核心、哪台是接入。我见过不少拓扑图只画了个形状接口号不标VLAN 不标答辩时老师拿着图问“这条线是 trunk 还是 access”就答不上来。绘图工具用什么不重要任意能画连线图的工具都行重点是把这三类信息标注完整。文字版说明也要写一段“本拓扑共三台交换机、一台出口路由器链路带宽均为千兆”。5.2 配置清单按设备分节按功能加注释配置清单是答辩时被问得最深的地方所以它的组织方式比命令本身更重要。常见做法是按设备分节每台设备下面再按功能模块划分并且在关键行加注释。比如 SW-C 的配置清单可以分为“创建 VLAN”“配置 SVI 网关”“配置 DHCP”“配置上联 trunk”“配置默认路由”五个小节每个小节开头用一两句话说明这部分的用途。配置清单的价值在于可复核。别人拿到这份清单应该能从第一行到最后一行复现整个网络。因此不要把乱敲的命令堆在一起每个模块之间用空行隔开终端划分表单独列一张表写明哪些接口属于哪个 VLAN。这样答辩时老师随机点一个功能你能立刻指出它在配置清单的哪个位置。还有一种组织方式是按功能横切比如把全网所有 VLAN 配置抽到一节再把全网所有 Trunk 配置抽到另一节。这种方式适合设备数量多的方案但对小型局域网来说反而增加了阅读负担。设备少的时候按设备分节永远是最直观的。5.3 测试记录表把验证过程做成证据链测试记录是用来说明“这个方案真的通了”的证据链不能只写一句“ping 通”。我习惯用一张表来组织编号测试内容源设备目的地址预期结果实际结果T01网关连通PC1192.168.10.1通通T02跨VLAN连通PC1192.168.20.10通通时延1msT03外网路径PC1100.64.0.1通通tracert两跳表格本身不需要很复杂但一定要能对应到截图。我的做法是每条测试保存一张命令回显截图图名用编号加内容报告里按编号引用。这样整个验证过程是可追溯的答辩时任何一个“通”都有截图支撑。截图不要截一整屏糊上去。把命令回显裁到关键行比如 ping 的统计结果、tracert 的路径列表。图片尺寸统一报告排版会好看很多。这个细节看起来小评阅老师翻报告时会明显觉得这个方案是认真整理过的。5.4 答辩讲稿的组织顺序需求、设计、实现、验证答辩时间通常只有几分钟讲稿按四个环节组织最稳妥。第一分钟讲需求用部门表和终端数说明这家公司要解决什么问题第二分钟讲设计解释两层拓扑和 VLAN 规划第三分钟讲实现指出核心交换机上的网关方案和出口路由器的 NAT最后留一分钟给验证放测试记录表里两个最有代表性的截图。这个顺序和方案的形成过程一致不容易被追问打乱节奏。提前准备一页“设计决策”备注把为什么用两层、为什么网关在核心、为什么出口选路由器这几个问题写下来。答辩中这些问题基本是必问的提前写好答案比你现场临场发挥要可靠得多。6. 想让局域网方案更像生产环境加链路聚合与 ACL 隔离一套课设方案如果只做到这里已经能通过但离“企业级”还差两步。我通常建议再加两项把核心与接入之间的上联改成链路聚合给财务 VLAN 加 ACL 隔离。这两项改动量很小却能明显提升方案的可信度。6.1 给上联加链路聚合消除单点链路链路聚合解决的是上联链路单点问题。原来一台接入交换机用一个口上联核心这个口一断整台交换机下的终端全部掉线。把两个千兆口绑成一个逻辑链路一个口断了流量还能走另一个口整条上联带宽也翻倍。核心交换机上配置大致是这样# 核心交换机 SW-C 上与 SW1 互联的两个口做链路聚合 interface Port-channel 1 switchport mode trunk switchport trunk allowed vlan 10,20,30 interface GigabitEthernet 1/0/2 channel-group 1 mode active interface GigabitEthernet 1/0/3 channel-group 1 mode active接入交换机 SW1 侧同样把对应两个口加入 channel-group 1两端聚合模式要一致。这个配置在报告里出现的意义不只是多一行命令而是告诉评审老师你的设计考虑了链路的故障冗余。6.2 用 ACL 把财务网段需求落地成配置规划表里写了“财务部只允许访问财务服务器和打印机”那就需要在核心交换机上把它落地。假设财务服务器放在技术部 VLAN 20分配静态地址 192.168.20.10财务终端跨 VLAN 访问它ACL 挂在 VLAN 30 入方向才能生效# 在核心交换机上限制财务VLAN仅访问财务服务器 access-list 101 permit ip 192.168.30.0 0.0.0.255 host 192.168.20.10 access-list 101 deny ip 192.168.30.0 0.0.0.255 any interface Vlan 30 ip access-group 101 inACL 挂在 VLAN 30 的入方向财务网段进来的流量先做检查只放行到财务服务器的部分其他全部拒绝。如果需要访问打印机在 permit 后面再追加一条指向打印机 IP 的规则即可。加了这个之后财务部的“只允许访问财务服务器”就从一句需求变成了一条可验证的配置答辩时直接指给老师看。最后说一个自己的习惯。我带课设时吃过一次亏所有设备的管理密码设成同一个被追问“核心交换机被攻破后是不是全网都没有秘密”。从那以后每台设备独立管理密码配置清单里统一打星号隐藏。设计再漂亮管理口失守前面所有努力都归零。这个习惯帮我躲过很多次追问也补上了方案里最后一块短板。希望帮到你。本文还有配套的精品资源点击获取