




已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
_防火墙测试方案测试项目主要测试项目(必测)NAT/PATSite-to-Site IPSec/VPNDynamic Remote-Access IPSec/VPNIPSec/VPN的NAT穿透Remote-Access PPTP VPNH.323的穿透ACL和会话数的限制Syslog、SNMP、远程管理辅助测试项目(选测)认证功能P2P流量限制测试一、NAT/PAT拓扑图测试要求(如防火墙inside接口不够,则使用交换机连接内部三台pc并将内部网络合并为/16)1. 将(pc1)静态翻译(地址翻译)为52. 将-54动态翻译(端口翻译)为6检查方法及检查项目l PC1通过FTP方式从教育网下载数据l PC2和PC3使用LoadRunner分别模拟500台电脑浏览网页l 查看设备负载和网络延迟测试二、Site-to-Site IPSec/VPN拓扑图测试要求1. ISAKMP配置AuthenticastionPre-ShareEncryptionAES(256-bit)Diffie-HellmanGroup 2HashSha2. IPSec配置Transform-Setah-sha-hmac esp-aes(256-bit)3. 只对和之间互访的流量进行IPSEC的加密检查方法及检查项目l PC1和PC2能否相互PING通,在ASA5540上检测数据是否为加密数据。l 修改PC2的ip地址为2,使用pc1 PING pc2,在asa5540上检查数据是否为明文。测试三、Dynamic Remote-Access IPSec/VPN拓扑图测试要求1. ISAKMP配置AuthenticastionPre-ShareEncryptionAES(256-bit)Diffie-HellmanGroup 2HashSha2. IPSec配置Transform-Setah-sha-hmac esp-aes(256-bit)3. 其他地址池/24DNS4. 防火墙Outside外任何主机都可以与防火墙建立IPSec/VPN连接。5. 只对PC1和PC2互访的数据加密。检查方法及检查项目l PC2修改IP地址为2后是否能与防火墙建立IPSec/VPN连接。l PC2能否获得正确的DNS。l PC1和PC2能否相互PING通。l 检查防火墙Outside接口收到的数据是否为明文。测试四、IPSec/VPN的NAT穿透拓扑图测试要求1. ISAKMP配置AuthenticastionPre-ShareEncryptionAES(256-bit)Diffie-HellmanGroup 2HashSha2. IPSec配置Transform-Setah-sha-hmac esp-aes(256-bit)3. Cisco ASA 5540上允许以下流量进入其内网UDP 500AH 50ESP 51UDP 4500UDP 10000TCP 10000检查方法及检查项目l 两测试设备是否可以正常建立IPSec/VPN连接l PC1和PC2是否可以相互PING通测试五、Remote-Access PPTP VPN拓扑图测试要求认证方式MSCHAP加密方式MPPE地址池/24DNS检查方法及检查项目l PC2使用Windows自带的VPN与防火墙建立PPTP连接l PC2能否获得正确的DNSl PC2和PC1能否相互PING通测试六、H.323的穿透拓扑图测试要求1. 测试防火墙配置静态地址翻译,将(PC翻译为2. 测试防火墙配置端口翻译,将(PC翻译为1检查方法及检查项目l 配置静态地址翻译后,PC和PC否可以用NetMeeting进行语音通话,如果可以正确建立连接,是否存在单向音问题。l 配置端口翻译后,PC和PC否可以用NetMeeting进行语音通话,如果可以正确建立连接,是否存在单向音问题。测试七、ACL和会话数的限制拓扑图测试要求1. 配置ACL只允许WWW流量到防火墙内部的PC1。2. 限制PC1的会话数为5。检查方法及检查项目l PC1上建立WWW服务,提供一文件下载,PC2用多线程下载软件从PC1下载文件,检查连接数是否被限制在5个。测试八、Syslog、SNMP、远程管理检查方法及检查项目l 是否支持syslog功能l 是否支持snmp管理(通过snmp能否检测cpu利用率,连接数)l 是否支持远程管理,通过outside口登陆防火墙进行管理测试九、认证功能拓扑图测试要求1. 防火墙上配置认证功能检查方法及检查项目l 内部主机PC1主动发起HTTP请求连接PC2时,防火墙通过WEB页面方式(其他方式也可以)对PC1进行认证,认证通过后PC1才可正常访问PC2。测试十、P2P流量限制拓扑图测试要求1. 防火墙上配置P2P流量限制功能。检查方法及检查项目l PC1能否进行BitTorrent或E-Donkey的下载测试结果主要测试项目(必测)NAT/PAT是否支持NAT 是否支持PAT 设备负载 _网络延迟 _Site-to-Site IPSec/VPN是否支持Site-to-Site IPSec/VPN 是否支持只对需要数据进行IPSec/VPN加密 Dynamic Remote-Access IPSec/VPN是否支持Remote-Access IPSec/VPN 是否支持Dynamic Remote-Access IPSec/VPN 能否获得正确的DNS IPSec/VPN的NAT穿透是否支持IPSec/VPN的NAT穿透 Remote-Access PPTP VPN是否Remote-Access PPTP VPN 能否获得正确的DNS H.323的穿透是否支持NAT下的H.323穿透 是否支持PAT下的H.323穿透 ACL和会话数的限制是否支持ACL 是否支持会话数限制 Syslog、SNMP、远程管理是否支持
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 郴州布袋风管施工方案
- 水上光电施工方案
- 郑州汽车工程职业学院《绿色建筑设计原理》2023-2024学年第二学期期末试卷
- 商洛日光温室施工方案
- 山西管理职业学院《生物反馈与行为矫正技术》2023-2024学年第二学期期末试卷
- 铝合金护栏的施工方案
- 宁波财经学院《篮球B》2023-2024学年第二学期期末试卷
- 柳州职业技术学院《新媒体项目管理》2023-2024学年第一学期期末试卷
- 景德镇艺术职业大学《汽轮机原理及设备》2023-2024学年第一学期期末试卷
- 内蒙古北方职业技术学院《智能制造技术》2023-2024学年第二学期期末试卷
- 学院专业实验室的开放共享模式
- 2025年工地监护员考试题及答案
- 个人住宅装修改造合同
- 2025年台球裁判能力测试题及答案
- 《童年的水墨画》公开课一等奖创新教学设计
- T-CSGPC 033-2024 陆上风电场设施变形测量技术规程
- 2025建筑信息模型技术员(中级)技能鉴定精练考试指导题库及答案(浓缩300题)
- 《颈椎病的针灸治疗》课件
- 《木兰诗》历年中考古诗欣赏试题汇编(截至2024年)
- 2024年音乐节行业发展前景预测及投资策略研究报告
- 2024西部县域经济百强研究
评论
0/150
提交评论