ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:158.62KB ,
资源ID:5836069      下载积分:1 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-5836069.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(防火墙测试方案Word文档下载推荐.docx)为本站会员(b****2)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

防火墙测试方案Word文档下载推荐.docx

1、P2P流量限制测试一、NAT/PAT拓扑图FTP Client测试要求(如防火墙in side接口不够,则使用交换机连接内部三台 pc并将内部网络合并为 192.168.0.0/16)1.将 192.168.1.1(pc1) 静态翻译(地址翻译)为 58.135.192.552.将 192.168.2.0-192.1684254 动态翻译(端口翻译)为 58.135.192.56检查方法及检查项目PC1通过FTP方式从教育网下载数据PC2和PC3使用LoadRunner分别模拟500台电脑浏览网页查看设备负载和网络延迟测试二、Site-to-Site IPSec/VPNInside1/.254

2、Outside Inside1. ISAKMP配置Authe nticasti onPre-ShareEn crypti onAES(256-bit)Diffie-Hellma nGroup 2HashSha2. IPSec 配置Tran sform-Setah-sha-hmac esp-aes(256-bit)3.只对10.0.1.1和10.0.2.2 之间互访的流量进行IPSEC的加密PC1和PC2能否相互PING通,在ASA5540k检测数据是否为加密数据。修改PC2的ip地址为10.0222,使用pci PINGpc2,在asa5540上检查数据是否为明文。测试三、Dynamic Re

3、mote-Access IPSec/VPNOutside.1测试防火墙PC1100.2%PC21.ISAKMP配置3.其他地址池192.168.2.0/24DNS1.1.1.14.防火墙Outside外任何主机都可以与防火墙建立 IPSec/VPN连接5.只对PC1 和 PC2互访的数据加密。PC2修改IP地址为10.0222后是否能与防火墙建立IPSec/VPN连接PC2能否获得正确的DNSPC1和 PC2能否相互 PING通。检查防火墙Outside接口收到的数据是否为明文。测试四、IPSec/VPN的NAT穿透测试防火墙1.3Cisco ASA5540测试防火墙2 PC23. Cisco

4、 ASA 5540上允许以下流量进入其内网UDP 10000TCP 10000两测试设备是否可以正常建立IPSec/VPN连接PC1和 PC2是否可以相互PING通测试五、Remote-Access PPTP VPNI254认证方式MSCHAP加密方式MPPE192.16820/24PC2使用 Windows自带的VPN与防火墙建立 PPTP连接PC2和PC1能否相互PING通测试六、H.323的穿透10%1.测试防火墙配置静态地址翻译, 将192.168.1.1(PC翻译为192.168212.测试防火墙配置端口翻译,将 192.168.1.1(PC翻译为192.168.2.11配置静态地址

5、翻译后,PC和PC否可以用NetMeeting进行语音通话,如 果可以正确建立连接,是否存在单向音问题。配置端口翻译后,PC和PC否可以用NetMeeting进行语音通话,如果可 以正确建立连接,是否存在单向音问题。测试七、ACL和会话数的限制1.配置ACL只允许WW流量到防火墙内部的PC12.限制PC1的会话数为5。PC1上建立 WW服务,提供一文件下载,PC2用多线程下载软件从下载文件,检查连接数是否被限制在 5个。测试八、Syslog、SNMP远程管理是否支持syslog功能是否支持snmp管理(通过snmp能否检测cpu利用率,连接数)是否支持远程管理,通过outside 口登陆防火墙

6、进行管理测试九、认证功能1.防火墙上配置认证功能内部主机PC1主动发起HTTP青求连接PC2时,防火墙通过 WEB页面方式(其他方式也可以)对PC1进行认证,认证通过后PC1才可正常访问PC2测试十、P2P流量限制1.防火墙上配置P2P流量限制功能PC1能否进行BitTorrent 或E-Donkey的下载测试结果是否支持NAT是否支持PAT设备负载网络延迟是否支持 Site-to-Site IPSec/VPN是否支持只对需要数据进行 IPSec/VPN加密是否支持 Remote-Access IPSec/VPN是否支持 Dynamic Remote-Access IPSec/VPN能否获得正确的DNSIPSec/VPN 的 NAT穿透是否支持IPSec/VPN的NAT穿透是否 Remote-Access PPTP VPN是否支持NAT下的H.323穿透是否支持PAT下的H.323穿透是否支持ACL是否支持会话数限制是否支持Syslog是否支持SNMP 是否支持远程管理远程管理方式WEB 命令行 其他 是否支持认证功能认证方式WEB 其他 是否支持P2P流量限制注释

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2