收藏 分销(赏)

防火墙测试方案.doc

上传人:可**** 文档编号:877988 上传时间:2024-04-02 格式:DOC 页数:10 大小:1.28MB 下载积分:11 金币
下载 相关 举报
防火墙测试方案.doc_第1页
第1页 / 共10页
防火墙测试方案.doc_第2页
第2页 / 共10页


点击查看更多>>
资源描述
防火墙测试方案 测试项目 主要测试项目(必测) NAT/PAT Site-to-Site IPSec/VPN Dynamic Remote-Access IPSec/VPN IPSec/VPN的NAT穿透 Remote-Access PPTP VPN H.323的穿透 ACL和会话数的限制 Syslog、SNMP、远程管理 辅助测试项目(选测) 认证功能 P2P流量限制 测试一、NAT/PAT 拓扑图 测试要求 (如防火墙inside接口不够,则使用交换机连接内部三台pc并将内部网络合并为192.168.0.0/16) 1. 将192.168.1.1(pc1)静态翻译(地址翻译)为58.135.192.55 2. 将192.168.2.0-192.168.4.254动态翻译(端口翻译)为58.135.192.56 检查方法及检查项目 l PC1通过FTP方式从教育网下载数据 l PC2和PC3使用LoadRunner分别模拟500台电脑浏览网页 l 查看设备负载和网络延迟 测试二、Site-to-Site IPSec/VPN 拓扑图 测试要求 1. ISAKMP配置 Authenticastion Pre-Share Encryption AES(256-bit) Diffie-Hellman Group 2 Hash Sha 2. IPSec配置 Transform-Set ah-sha-hmac esp-aes(256-bit) 3. 只对10.0.1.1和10.0.2.2之间互访的流量进行IPSEC的加密 检查方法及检查项目 l PC1和PC2能否相互PING通,在ASA5540上检测数据是否为加密数据。 l 修改PC2的ip地址为10.0.2.22,使用pc1 PING pc2,在asa5540上检查数据是否为明文。 测试三、Dynamic Remote-Access IPSec/VPN 拓扑图 测试要求 1. ISAKMP配置 Authenticastion Pre-Share Encryption AES(256-bit) Diffie-Hellman Group 2 Hash Sha 2. IPSec配置 Transform-Set ah-sha-hmac esp-aes(256-bit) 3. 其他 地址池 192.168.2.0/24 DNS 1.1.1.1 4. 防火墙Outside外任何主机都可以与防火墙建立IPSec/VPN连接。 5. 只对PC1和PC2互访的数据加密。 检查方法及检查项目 l PC2修改IP地址为10.0.2.22后是否能与防火墙建立IPSec/VPN连接。 l PC2能否获得正确的DNS。 l PC1和PC2能否相互PING通。 l 检查防火墙Outside接口收到的数据是否为明文。 测试四、IPSec/VPN的NAT穿透 拓扑图 测试要求 1. ISAKMP配置 Authenticastion Pre-Share Encryption AES(256-bit) Diffie-Hellman Group 2 Hash Sha 2. IPSec配置 Transform-Set ah-sha-hmac esp-aes(256-bit) 3. Cisco ASA 5540上允许以下流量进入其内网 UDP 500 AH 50 ESP 51 UDP 4500 UDP 10000 TCP 10000 检查方法及检查项目 l 两测试设备是否可以正常建立IPSec/VPN连接 l PC1和PC2是否可以相互PING通 测试五、Remote-Access PPTP VPN 拓扑图 测试要求 认证方式 MSCHAP 加密方式 MPPE 地址池 192.168.2.0/24 DNS 1.1.1.1 检查方法及检查项目 l PC2使用Windows自带的VPN与防火墙建立PPTP连接 l PC2能否获得正确的DNS l PC2和PC1能否相互PING通 测试六、H.323的穿透 拓扑图 测试要求 1. 测试防火墙配置静态地址翻译,将192.168.1.1(PC翻译为192.168.2.1 2. 测试防火墙配置端口翻译,将192.168.1.1(PC翻译为192.168.2.11 检查方法及检查项目 l 配置静态地址翻译后,PC和PC否可以用NetMeeting进行语音通话,如果可以正确建立连接,是否存在单向音问题。 l 配置端口翻译后,PC和PC否可以用NetMeeting进行语音通话,如果可以正确建立连接,是否存在单向音问题。 测试七、ACL和会话数的限制 拓扑图 测试要求 1. 配置ACL只允许WWW流量到防火墙内部的PC1。 2. 限制PC1的会话数为5。 检查方法及检查项目 l PC1上建立WWW服务,提供一文件下载,PC2用多线程下载软件从PC1下载文件,检查连接数是否被限制在5个。 测试八、Syslog、SNMP、远程管理 检查方法及检查项目 l 是否支持syslog功能 l 是否支持snmp管理(通过snmp能否检测cpu利用率,连接数) l 是否支持远程管理,通过outside口登陆防火墙进行管理 测试九、认证功能 拓扑图 测试要求 1. 防火墙上配置认证功能 检查方法及检查项目 l 内部主机PC1主动发起HTTP请求连接PC2时,防火墙通过WEB页面方式(其他方式也可以)对PC1进行认证,认证通过后PC1才可正常访问PC2。 测试十、P2P流量限制 拓扑图 测试要求 1. 防火墙上配置P2P流量限制功能。 检查方法及检查项目 l PC1能否进行BitTorrent或E-Donkey的下载 测试结果 主要测试项目(必测) NAT/PAT 是否支持NAT £ 是否支持PAT £ 设备负载 __________ 网络延迟 __________ Site-to-Site IPSec/VPN 是否支持Site-to-Site IPSec/VPN £ 是否支持只对需要数据进行IPSec/VPN加密 £ Dynamic Remote-Access IPSec/VPN 是否支持Remote-Access IPSec/VPN £ 是否支持Dynamic Remote-Access IPSec/VPN £ 能否获得正确的DNS £ IPSec/VPN的NAT穿透 是否支持IPSec/VPN的NAT穿透 £ Remote-Access PPTP VPN 是否Remote-Access PPTP VPN £ 能否获得正确的DNS £ H.323的穿透 是否支持NAT下的H.323穿透 £ 是否支持PAT下的H.323穿透 £ ACL和会话数的限制 是否支持ACL £ 是否支持会话数限制 £ Syslog、SNMP、远程管理 是否支持Syslog £ 是否支持SNMP £ 是否支持远程管理 £ 远程管理方式 WEB £ 命令行£ 其他 __________ 辅助测试项目(选测) 认证功能 是否支持认证功能 £ 认证方式 WEB £ 其他__________ P2P流量限制 是否支持P2P流量限制 £ 注释
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 环境建筑 > 防水防火防腐

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服