已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
_防火墙测试方案测试项目主要测试项目(必测)NAT/PATSite-to-Site IPSec/VPNDynamic Remote-Access IPSec/VPNIPSec/VPN的NAT穿透Remote-Access PPTP VPNH.323的穿透ACL和会话数的限制Syslog、SNMP、远程管理辅助测试项目(选测)认证功能P2P流量限制测试一、NAT/PAT拓扑图测试要求(如防火墙inside接口不够,则使用交换机连接内部三台pc并将内部网络合并为/16)1. 将(pc1)静态翻译(地址翻译)为52. 将-54动态翻译(端口翻译)为6检查方法及检查项目l PC1通过FTP方式从教育网下载数据l PC2和PC3使用LoadRunner分别模拟500台电脑浏览网页l 查看设备负载和网络延迟测试二、Site-to-Site IPSec/VPN拓扑图测试要求1. ISAKMP配置AuthenticastionPre-ShareEncryptionAES(256-bit)Diffie-HellmanGroup 2HashSha2. IPSec配置Transform-Setah-sha-hmac esp-aes(256-bit)3. 只对和之间互访的流量进行IPSEC的加密检查方法及检查项目l PC1和PC2能否相互PING通,在ASA5540上检测数据是否为加密数据。l 修改PC2的ip地址为2,使用pc1 PING pc2,在asa5540上检查数据是否为明文。测试三、Dynamic Remote-Access IPSec/VPN拓扑图测试要求1. ISAKMP配置AuthenticastionPre-ShareEncryptionAES(256-bit)Diffie-HellmanGroup 2HashSha2. IPSec配置Transform-Setah-sha-hmac esp-aes(256-bit)3. 其他地址池/24DNS4. 防火墙Outside外任何主机都可以与防火墙建立IPSec/VPN连接。5. 只对PC1和PC2互访的数据加密。检查方法及检查项目l PC2修改IP地址为2后是否能与防火墙建立IPSec/VPN连接。l PC2能否获得正确的DNS。l PC1和PC2能否相互PING通。l 检查防火墙Outside接口收到的数据是否为明文。测试四、IPSec/VPN的NAT穿透拓扑图测试要求1. ISAKMP配置AuthenticastionPre-ShareEncryptionAES(256-bit)Diffie-HellmanGroup 2HashSha2. IPSec配置Transform-Setah-sha-hmac esp-aes(256-bit)3. Cisco ASA 5540上允许以下流量进入其内网UDP 500AH 50ESP 51UDP 4500UDP 10000TCP 10000检查方法及检查项目l 两测试设备是否可以正常建立IPSec/VPN连接l PC1和PC2是否可以相互PING通测试五、Remote-Access PPTP VPN拓扑图测试要求认证方式MSCHAP加密方式MPPE地址池/24DNS检查方法及检查项目l PC2使用Windows自带的VPN与防火墙建立PPTP连接l PC2能否获得正确的DNSl PC2和PC1能否相互PING通测试六、H.323的穿透拓扑图测试要求1. 测试防火墙配置静态地址翻译,将(PC翻译为2. 测试防火墙配置端口翻译,将(PC翻译为1检查方法及检查项目l 配置静态地址翻译后,PC和PC否可以用NetMeeting进行语音通话,如果可以正确建立连接,是否存在单向音问题。l 配置端口翻译后,PC和PC否可以用NetMeeting进行语音通话,如果可以正确建立连接,是否存在单向音问题。测试七、ACL和会话数的限制拓扑图测试要求1. 配置ACL只允许WWW流量到防火墙内部的PC1。2. 限制PC1的会话数为5。检查方法及检查项目l PC1上建立WWW服务,提供一文件下载,PC2用多线程下载软件从PC1下载文件,检查连接数是否被限制在5个。测试八、Syslog、SNMP、远程管理检查方法及检查项目l 是否支持syslog功能l 是否支持snmp管理(通过snmp能否检测cpu利用率,连接数)l 是否支持远程管理,通过outside口登陆防火墙进行管理测试九、认证功能拓扑图测试要求1. 防火墙上配置认证功能检查方法及检查项目l 内部主机PC1主动发起HTTP请求连接PC2时,防火墙通过WEB页面方式(其他方式也可以)对PC1进行认证,认证通过后PC1才可正常访问PC2。测试十、P2P流量限制拓扑图测试要求1. 防火墙上配置P2P流量限制功能。检查方法及检查项目l PC1能否进行BitTorrent或E-Donkey的下载测试结果主要测试项目(必测)NAT/PAT是否支持NAT 是否支持PAT 设备负载 _网络延迟 _Site-to-Site IPSec/VPN是否支持Site-to-Site IPSec/VPN 是否支持只对需要数据进行IPSec/VPN加密 Dynamic Remote-Access IPSec/VPN是否支持Remote-Access IPSec/VPN 是否支持Dynamic Remote-Access IPSec/VPN 能否获得正确的DNS IPSec/VPN的NAT穿透是否支持IPSec/VPN的NAT穿透 Remote-Access PPTP VPN是否Remote-Access PPTP VPN 能否获得正确的DNS H.323的穿透是否支持NAT下的H.323穿透 是否支持PAT下的H.323穿透 ACL和会话数的限制是否支持ACL 是否支持会话数限制 Syslog、SNMP、远程管理是否支持
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- MT/T 477-2025YBU系列掘进机用隔爆型三相异步电动机
- 安徽扬子职业技术学院《治安学》2025-2026学年期末试卷
- 扬州大学《文献学摘要》2025-2026学年期末试卷
- 盐城工学院《课程与教学论》2025-2026学年期末试卷
- 中国矿业大学《模拟导游》2025-2026学年期末试卷
- 社区居民糖尿病知晓情况及健康管理需求的分析-以文东社区居民为例
- 统编版(五四制)九年级下册语文期中培优卷B卷附答案
- 肾血管瘤健康宣教
- 鲜风生活早餐布局优化
- 顶棚吊顶转换层钢支架安装施工方案
- 建设用地报批服务投标方案
- 北京市海淀区第五十七中学2024-2025学年八年级下学期期中英语试卷(含答案)
- 加油站员工安全培训教育档案台帐
- 青川佳明年产10万吨石英砂生产线项目环评报告
- 蚊虫叮咬教学课件
- DB13T 2055-2014 学校安全管理规范
- T/CAPE 10001-2017设备管理体系要求
- 萨满文化课件
- 2025年湖南省郴州市初中学业水平考试第二次监测数学试卷(原卷版+解析版)
- (三模)大庆市2025届高三年级第三次教学质量检测 英语试卷(含答案)
- 南大版一年级心理健康第5课《校园“红绿灯”》课件
评论
0/150
提交评论