广东联通安全审计VXLAN 点对点隧道测试用例 v1 0_第1页
广东联通安全审计VXLAN 点对点隧道测试用例 v1 0_第2页
广东联通安全审计VXLAN 点对点隧道测试用例 v1 0_第3页
广东联通安全审计VXLAN 点对点隧道测试用例 v1 0_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

广东联通安全审计VXLAN 点对点隧道测试方案 v1.0杭州华三通信技术有限公司目 录1 多数据中心VXLAN 点对点隧道测试组网31.1 物理拓扑32 数据中心VXLAN点对点隧道测试用例32.1.1 城域网用户访问中小IDC测试(本地城域网进出)32.1.2 中小IDC镜像流量发往核心IDC41 多数据中心VXLAN 点对点隧道测试组网1.1 物理拓扑图1 总体物理组网图测试组网说明:(1) 如图,中小IDC和核心IDC,各有一个VXLAN交换机,连接IDC出口路由器; (2) VXLAN交换机做VTEP节点;(3) VTEP之间建立VXLAN隧道。2 数据中心VXLAN点对点隧道测试用例2.1.1 城域网用户访问中小IDC测试(本地城域网进出)测试项目城域网外部用户访问IDC业务测试测试目的验证在城域网的用户访问中小IDC机房,同一路径出入测试数据流图测试设计在中小IDC机房S6900交换机下挂服务器,从城域网外部发起访问流量,流量可以从中小IDC正常出入测试过程(1) 在中小IDC机房S6900交换机下挂服务器,从城域网外部发起访问流量,中小IDC服务器可以正常应答;预期结果(1) 访问IDC机房的流量,能够从中小IDC机房出口出去;注意事项测试结果测试结果符合预期从公网IP为X.X.X.X的主机访问正常的服务器Y.Y.Y.Y,流量路径为 正向路径:主机X.X.X.X-城域网-中小IDC出口路由器-服务器Y.Y.Y.Y 反向路径:服务器Y.Y.Y.Y-中小IDC出口路由器-城域网-主机主机X.X.X.X主机向服务器发起访问:服务器向主机发起访问测试配置2.1.2 中小IDC镜像流量发往核心IDC测试项目跨数据中心VXLAN点对点隧道测试目的中小IDC镜像流量可以经过VXLAN隧道发往核心IDC测试数据流图 正向流量: 反向流量:无反向流量测试设计在中小IDC通过镜像将目标流量引流到核心IDC的安全防护设备审计。测试过程(1) 在两个IDC机房搭建好VXLAN的网(2) 从外部城域网用户发起到服务器的访问流量,到达中小IDC出口路由器时,流量镜像到核心IDC机房流量审计设备,在流量审计设备上可见“预期结果(1)”预期结果(1) 在核心的流量审计设备上应可查到外部用户到服务器的流量访问记录注意事项测试结果测试结果符合预期从公网IP为X.X.X.X的主机访问服务器Y.Y.Y.Y,流量路径为 正向路径:主机X.X.X.X-城域网-中小IDC出口路由器-VXL

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论