51CTO某司防火墙设备选型检测方案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
51CTO某司防火墙设备选型检测方案

一.产品配置和功能测试 1.1防火墙产品基本配置及特征 产品型号操作系统和版本防火墙软件版本 CPU类型与数目存储类型和容量接口及板卡类型、备注:厂家签字:测试人员签字:1.2基本功能 1.2.1安全规则功能验证 测试项目:防火墙功能测试测试目的:测试终端是否支持基本的防火墙功能。预置条件: 终端上电启动正常。 通过直连网线讲终端LAN口与PC机以太网接口连接。测试步骤: 终端开自动防火墙功能; 查看从内向外的ping、telnet、web业务是否正常; 在防火墙上关闭对应端口; 重复步骤2,查看相关业务是否正常。预期结果: 步骤2中,ping、telnet、web业务均正常; 步骤4中,ping、telnet、web业务被阻拦。测试结果: □通过 □部分通过 □未通过备注:厂家签字:测试人员签字:1.2.2 IP访问控制功能测试 测试项目:IP地址介入控制功能测试测试目的:测试是否支持基于IP地址和IP地址范围的接入控制。预置条件: 终端上电启动正常 通过直连网线将终端LAN口语两台PC机以太网口连接。测试步骤: 终端LAN到两台PC(PC1与PC2)设置静态IP地址(如00与10),并能够上网; 使用IP地址方式设置接入控制,允许PC1的IP地址(如00),禁止PC2的IP地址(如10); 使用两台PC上网; 使用IP地址范围方式设置接入控制,允许PC1上的IP地址(如00),禁止包含PC2的IP地址范围(如05~27); 使用两台PC上网。预期结果: 1.步骤4,6中,PC1能够上网,PC2无法上网。测试结果: □通过 □部分通过 □未通过备注:厂家签字:测试人员签字:1.2.3基于时间段访问控制功能测试 测试项目:基于时间段访问控制功能测试目的:测试是否支持基于时间段访问控制功能。预置条件: 终端上电启动正常; 配置Internet接入的连接参数,启用内容访问控制的功能。测试步骤: 创建2个用户,分别绑定IP地址5和6,并绑定各自PC的MAC地址; 为IP地址为5这个用户设定不允许访问WEB站点的时间段,比如时间(8:30~5:30),日期(工作日:周一~周五); 为IP地址为5这个用户设定不允许使用FTP等应用的时间段,比如时间(8:30~5:30),日期(工作日:周一~周五);预期结果: 步骤2中,用户1在设定的时间段内无法访问网页,用户2可以访问; 步骤3中,用户1在设定的时间段内无法使用相应的应用服务,用户2不受限制;测试结果: □通过 □部分通过 □未通过备注:厂家签字:测试人员签字:1.2.4 TCP状态检测控制功能 测试项目:TCP状态检查功能测试(使用HTTP协议进行测试) 测试目的:测试是否支持TCP状态检测网络拓扑: 预置条件: 按照网络拓扑进行组网,按照组网图配置安全终端接口IP地址和PCI接口IP地址,将安全终端连接PC2接口加入trust域,将安全端连接PC2接口加入untrust域; 在PC2上开启HTTP server和FTP server。测试步骤: 在安全终端上配置安全规则,允许PC1从PC2 的http协议报文通过; PC1向PC2请求http页面,可以得到结果1; 使用相关命令查看安全终端的session表信息,可以得到结果2; 关闭IE,断开WEB连接,再查看安全终端session表信息,可以得到结果3; PC1向PC2发起请求,可以得到结果4。预期结果: PC1可以通过安全终端正常访问http页面; 可以看到安全终端上建立了http session表项; 安全终端上session表项已删除; ftp请求不能成功建立。测试结果: □通过 □部分通过 □未通过备注:厂家签字:测试人员签字:1.2.5 NAT功能测试 测试项目:NAT功能测试测试目的:测试是否支持NAT,NAPT功能。预置条件: 终端上电启动正常; 通过直连网线将终端的LAN口与PC机以太网接口连接。测试步骤: 终端设置工作在NAT模式; 配置分配终端内部的IP地址段等参数; 连接到LAN口的PC机,PC是否可以正常访问外部的服务器; 网关内部放置一台Web Server,在网关上进行相应的地址映射设置; 通过外网用户访问Web Server,观察是否成功。预期结果: 步骤3中,LAN口的PC机可以正常上网,同

文档评论(0)

cuotian + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档