ImageVerifierCode 换一换
格式:DOCX , 页数:11 ,大小:93.72KB ,
资源ID:10315219      下载积分:1 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-10315219.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(防火墙测试方案.docx)为本站会员(b****3)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

防火墙测试方案.docx

1、防火墙测试方案防火墙测试方案测试项目主要测试项目(必测)NAT/PATSite-to-Site IPSec/VPNDynamic Remote-Access IPSec/VPNIPSec/VPN的NAT穿透Remote-Access PPTP VPNH.323的穿透ACL和会话数的限制Syslog、SNMP、远程管理辅助测试项目(选测)认证功能P2P流量限制测试一、NAT/PAT拓扑图测试要求(如防火墙inside接口不够,则使用交换机连接内部三台pc并将内部网络合并为192.168.0.0/16)1. 将192.168.1.1(pc1)静态翻译(地址翻译)为58.135.192.552. 将

2、192.168.2.0-192.168.4.254动态翻译(端口翻译)为58.135.192.56检查方法及检查项目 PC1通过FTP方式从教育网下载数据 PC2和PC3使用LoadRunner分别模拟500台电脑浏览网页 查看设备负载和网络延迟测试二、Site-to-Site IPSec/VPN拓扑图测试要求1. ISAKMP配置AuthenticastionPre-ShareEncryptionAES(256-bit)Diffie-HellmanGroup 2HashSha2. IPSec配置Transform-Setah-sha-hmac esp-aes(256-bit)3. 只对10.

3、0.1.1和10.0.2.2之间互访的流量进行IPSEC的加密检查方法及检查项目 PC1和PC2能否相互PING通,在ASA5540上检测数据是否为加密数据。 修改PC2的ip地址为10.0.2.22,使用pc1 PING pc2,在asa5540上检查数据是否为明文。测试三、Dynamic Remote-Access IPSec/VPN拓扑图测试要求1. ISAKMP配置AuthenticastionPre-ShareEncryptionAES(256-bit)Diffie-HellmanGroup 2HashSha2. IPSec配置Transform-Setah-sha-hmac esp

4、-aes(256-bit)3. 其他地址池192.168.2.0/24DNS1.1.1.14. 防火墙Outside外任何主机都可以与防火墙建立IPSec/VPN连接。5. 只对PC1和PC2互访的数据加密。检查方法及检查项目 PC2修改IP地址为10.0.2.22后是否能与防火墙建立IPSec/VPN连接。 PC2能否获得正确的DNS。 PC1和PC2能否相互PING通。 检查防火墙Outside接口收到的数据是否为明文。测试四、IPSec/VPN的NAT穿透拓扑图测试要求1. ISAKMP配置AuthenticastionPre-ShareEncryptionAES(256-bit)Dif

5、fie-HellmanGroup 2HashSha2. IPSec配置Transform-Setah-sha-hmac esp-aes(256-bit)3. Cisco ASA 5540上允许以下流量进入其内网UDP 500AH 50ESP 51UDP 4500UDP 10000TCP 10000检查方法及检查项目 两测试设备是否可以正常建立IPSec/VPN连接 PC1和PC2是否可以相互PING通测试五、Remote-Access PPTP VPN拓扑图测试要求认证方式MSCHAP加密方式MPPE地址池192.168.2.0/24DNS1.1.1.1检查方法及检查项目 PC2使用Windo

6、ws自带的VPN与防火墙建立PPTP连接 PC2能否获得正确的DNS PC2和PC1能否相互PING通测试六、H.323的穿透拓扑图测试要求1. 测试防火墙配置静态地址翻译,将192.168.1.1(PC翻译为192.168.2.12. 测试防火墙配置端口翻译,将192.168.1.1(PC翻译为192.168.2.11检查方法及检查项目 配置静态地址翻译后,PC和PC否可以用NetMeeting进行语音通话,如果可以正确建立连接,是否存在单向音问题。 配置端口翻译后,PC和PC否可以用NetMeeting进行语音通话,如果可以正确建立连接,是否存在单向音问题。测试七、ACL和会话数的限制拓扑

7、图测试要求1. 配置ACL只允许WWW流量到防火墙内部的PC1。2. 限制PC1的会话数为5。检查方法及检查项目 PC1上建立WWW服务,提供一文件下载,PC2用多线程下载软件从PC1下载文件,检查连接数是否被限制在5个。测试八、Syslog、SNMP、远程管理检查方法及检查项目 是否支持syslog功能 是否支持snmp管理(通过snmp能否检测cpu利用率,连接数) 是否支持远程管理,通过outside口登陆防火墙进行管理测试九、认证功能拓扑图测试要求1. 防火墙上配置认证功能检查方法及检查项目 内部主机PC1主动发起HTTP请求连接PC2时,防火墙通过WEB页面方式(其他方式也可以)对P

8、C1进行认证,认证通过后PC1才可正常访问PC2。测试十、P2P流量限制拓扑图测试要求1. 防火墙上配置P2P流量限制功能。检查方法及检查项目 PC1能否进行BitTorrent或E-Donkey的下载测试结果主要测试项目(必测)NAT/PAT是否支持NAT 是否支持PAT 设备负载 _网络延迟 _Site-to-Site IPSec/VPN是否支持Site-to-Site IPSec/VPN 是否支持只对需要数据进行IPSec/VPN加密 Dynamic Remote-Access IPSec/VPN是否支持Remote-Access IPSec/VPN 是否支持Dynamic Remote

9、-Access IPSec/VPN 能否获得正确的DNS IPSec/VPN的NAT穿透是否支持IPSec/VPN的NAT穿透 Remote-Access PPTP VPN是否Remote-Access PPTP VPN 能否获得正确的DNS H.323的穿透是否支持NAT下的H.323穿透 是否支持PAT下的H.323穿透 ACL和会话数的限制是否支持ACL 是否支持会话数限制 Syslog、SNMP、远程管理是否支持Syslog 是否支持SNMP 是否支持远程管理 远程管理方式 WEB 命令行 其他 _辅助测试项目(选测)认证功能是否支持认证功能 认证方式 WEB 其他_P2P流量限制是否支持P2P流量限制 注释

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2