- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
51CTO某司防火墙设备选型检测方案
一.产品配置和功能测试
1.1防火墙产品基本配置及特征
产品型号操作系统和版本防火墙软件版本
CPU类型与数目存储类型和容量接口及板卡类型、备注:厂家签字:测试人员签字:1.2基本功能
1.2.1安全规则功能验证
测试项目:防火墙功能测试测试目的:测试终端是否支持基本的防火墙功能。预置条件:
终端上电启动正常。
通过直连网线讲终端LAN口与PC机以太网接口连接。测试步骤:
终端开自动防火墙功能;
查看从内向外的ping、telnet、web业务是否正常;
在防火墙上关闭对应端口;
重复步骤2,查看相关业务是否正常。预期结果:
步骤2中,ping、telnet、web业务均正常;
步骤4中,ping、telnet、web业务被阻拦。测试结果:
□通过 □部分通过 □未通过备注:厂家签字:测试人员签字:1.2.2 IP访问控制功能测试
测试项目:IP地址介入控制功能测试测试目的:测试是否支持基于IP地址和IP地址范围的接入控制。预置条件:
终端上电启动正常
通过直连网线将终端LAN口语两台PC机以太网口连接。测试步骤:
终端LAN到两台PC(PC1与PC2)设置静态IP地址(如00与10),并能够上网;
使用IP地址方式设置接入控制,允许PC1的IP地址(如00),禁止PC2的IP地址(如10);
使用两台PC上网;
使用IP地址范围方式设置接入控制,允许PC1上的IP地址(如00),禁止包含PC2的IP地址范围(如05~27);
使用两台PC上网。预期结果:
1.步骤4,6中,PC1能够上网,PC2无法上网。测试结果:
□通过 □部分通过 □未通过备注:厂家签字:测试人员签字:1.2.3基于时间段访问控制功能测试
测试项目:基于时间段访问控制功能测试目的:测试是否支持基于时间段访问控制功能。预置条件:
终端上电启动正常;
配置Internet接入的连接参数,启用内容访问控制的功能。测试步骤:
创建2个用户,分别绑定IP地址5和6,并绑定各自PC的MAC地址;
为IP地址为5这个用户设定不允许访问WEB站点的时间段,比如时间(8:30~5:30),日期(工作日:周一~周五);
为IP地址为5这个用户设定不允许使用FTP等应用的时间段,比如时间(8:30~5:30),日期(工作日:周一~周五);预期结果:
步骤2中,用户1在设定的时间段内无法访问网页,用户2可以访问;
步骤3中,用户1在设定的时间段内无法使用相应的应用服务,用户2不受限制;测试结果:
□通过 □部分通过 □未通过备注:厂家签字:测试人员签字:1.2.4 TCP状态检测控制功能
测试项目:TCP状态检查功能测试(使用HTTP协议进行测试) 测试目的:测试是否支持TCP状态检测网络拓扑:
预置条件:
按照网络拓扑进行组网,按照组网图配置安全终端接口IP地址和PCI接口IP地址,将安全终端连接PC2接口加入trust域,将安全端连接PC2接口加入untrust域;
在PC2上开启HTTP server和FTP server。测试步骤:
在安全终端上配置安全规则,允许PC1从PC2 的http协议报文通过;
PC1向PC2请求http页面,可以得到结果1;
使用相关命令查看安全终端的session表信息,可以得到结果2;
关闭IE,断开WEB连接,再查看安全终端session表信息,可以得到结果3;
PC1向PC2发起请求,可以得到结果4。预期结果:
PC1可以通过安全终端正常访问http页面;
可以看到安全终端上建立了http session表项;
安全终端上session表项已删除;
ftp请求不能成功建立。测试结果:
□通过 □部分通过 □未通过备注:厂家签字:测试人员签字:1.2.5 NAT功能测试
测试项目:NAT功能测试测试目的:测试是否支持NAT,NAPT功能。预置条件:
终端上电启动正常;
通过直连网线将终端的LAN口与PC机以太网接口连接。测试步骤:
终端设置工作在NAT模式;
配置分配终端内部的IP地址段等参数;
连接到LAN口的PC机,PC是否可以正常访问外部的服务器;
网关内部放置一台Web Server,在网关上进行相应的地址映射设置;
通过外网用户访问Web Server,观察是否成功。预期结果:
步骤3中,LAN口的PC机可以正常上网,同
文档评论(0)