- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ArrayNetworks
2007年9月
目 录
1、前言 3
2、评测对象 4
3、测试方案简介 5
4、功能测试 7
4.1测试网络连通性 8
4.2测试双向证书验证能力 9
4.3测试多个SSL VPN门户的支持能力 10
4.4测试多种认证方式的支持能力 11
4.5测试group mapping的支持能力 12
4.6测试B/S和C/S应用的支持能力 13
4.7测试telnet、FTP网络应用支持能力 14
4.8测试L3vpn隧道的支持能力 14
4.9测试Web访问的防护能力 15
4.10测试mail应用的支持能力 16
4.11测试访问控制的支持能力 17
4.12测试虚拟站点的支持能力 17
4.13测试虚拟站点多个VLAN支持能力 18
4.14测试文件传输应用的支持能力 20
4.15测试VPN设备的客户化支持能力 20
4.16测试VPN设备的网络隧道模式下安全控制能力 21
4.17测试VPN设备的会话控制功能 22
4.18检查VPN设备的加密算法的支持情况 23
5、管理性测试 24
5.1测试设备的管理和维护方式 24
5.2测试设备的日志和审计能力 25
5.3测试VPN门户的管理和维护方式 26
1、前言
鉴于安全因素,现在各大企业都在考虑部署VPN,已经部署VPN的企业也在考虑如何使VPN更加适合自己的企业,同时基于成本因素,很多企业甚至在考虑VPN的升级换代。传统电信运营商在数据业务方面以提供基础接入为主,面对日益激烈的市场竞争,运营商增值业务基础业务结合,互相推动通过提供新的服务产品,满足企业用户的切身需求来提高自身的竞争力SSL VPN被认为是实现远程安全访问的最佳手段。会大大减少网的建设和运行维修费用,而且增强了可靠性和安全性。采用SSL VPN的第一项好处就是降低成本。虽然购买软件或硬件的费用不一定便宜,但部署SSL VPN很便宜。安装了这类软件或硬件,使用者基本上就不需要IT部门的支持了,只要从其PC机上的浏览器向公司网注册即可。访问SSL更容易满足大多数员工对移动连接的需求。用户通过与因特网连接的任务设备实现连接,并借助于SSL隧道获得安全访问。这需要在企业防火墙后面增添硬件,但企业只要管理一种设备,不必维护、升级及配置客户软件。VPN建在互联网的公共网络架构上,通过“隧道”协议,在发端加密数据、在收端解密数据,以保证数据的私密性。SSL VPN作为系统通过一个门户(portal)页面将业务系统以及以后更多的业务系统的对外接口纳入统一管理。对外通过Internet并且利用SSL加密技术安全的向公众开放统一的门户界面,对内通过厦门电信公司的专线连接到用户的Web服务器。对用户访问的后台的应用是完全透明的。在用户与后台WEB服务器和应用服务器之间起到了一个加密隧道的服务形式。所有的数据流通过SSL加密技术在SSL VPN上进行中转,用户与后台之间的数据交流完全保密。
2、评测对象
本次测试对SSL VPN 网关 SSL VPN产品进行下面两方面测试内容:
功能测试
管理性测试
ArrayNetworks SSL VPN 网关参测产品1台,具体配置如下:
产品型号 Array SSL VPN 网关SPX3000(支持最多2,500以上并发用户) 系统软件版本 ArrayOS CPU Intel Pentium4 2.8G 系统内存 4G 系统硬盘 20G 尺寸 17 W X 15 D X 1.75 H or 1U 电源 100-240VAC, 6 A, 50-60Hz, Auto-ranging, Redundant, Hot Swappable 网络接口 2 * 10/ 100/1000 Base-TX, 3.测试方案简介
本次测试我们主要利用厦门电信现有的一些环境对SSL VPN网关产品进行主要功能项目的测试,并且针对厦门电信应用特点进行。我们根据实际情况和条件可以测试两大部分:功能部分、管理部分。对于功能部分选取了一些主要的功能,如客户端和SSL VPN网关的Virtulization运营测试、双向证书认证、WEB应用以及CS结构的应用支持等进行测试。
拓扑结构图如下:
如图所示,测试系统需要如下硬、软件环境:
1台SSL VPN 网关
1台二层交换机,为测试划分内、外VLAN。内网VLAN可以利用厦门电信已有的内网,可以测试多个VLAN的支持能力,外网可以在交换机上划分出一个VLAN来模拟,也可以利用厦门电信的外网资源。其中IP地址体系采用厦门电信的内外地址体系,外网IP地址采用公网或一段测试用的地址。
2台内网应用服务器,分别安装B/S和C/S结构的应用,我们以WEB系统和Email系统(Telnet)为例来进行演示。可以利用厦门电信已有
您可能关注的文档
最近下载
- 六年级语文上册生字表识字表《写字表》字帖人教版同步字帖描红2.pdf VIP
- 第8课 用制度体系保证人民当家作主 教案 -2023-2024学年中职高教版(2023)中国特色社会主义.docx VIP
- 高二数学(含创意快闪特效)-【开学第一课】2023年高中秋季开学指南之爱上数学课.pptx VIP
- 第8课 用制度体系保证人民当家作主中职专用【2023年秋最新版】.pptx VIP
- 2025年秋新北师大版数学2年级上册全册同步教学设计.pdf
- 某热电厂1×300MW供热机组工程安全预评价报告.doc VIP
- 四年级语文上册《写字表》字帖.pdf VIP
- 地埋管计算方法.doc VIP
- 太极拳理论教学课件.pptx VIP
- 八年级上册语文学习笔记.pptx VIP
文档评论(0)