- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
终结者测试报告0811
DCFW-1800E终结者系列防火墙测试报告
随着信息技术的发展和计算机网络的普及,网络安全日益成为影响网络应用的重要问题,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,也对网络安全提出了更高的要求。现今用户应用不断增加,P2P下载,QQ、MSN即使消息的应用,无线网络的便捷部署,同时由于安全威胁的不断增加,病毒、木马泛滥,局域网遍布ARP病毒,影响正常业务应用。针对这些安全威胁,业界的安全技术及产品也推陈出新。笔者对神州数码新发布的DCFW-1800E“终结者”系列防火墙进行了针对性的测试:现今市面的硬件防火墙在路由转发、NAT,反向NAT等功能模块都已十分成熟,针对目前的安全威胁和用户需求,大致针对以下常用功能:ARP 攻击防护、WEB 认证、P2P控制、IM控制、多链路负载均衡、禁用反向路由、会话数控制、SSL VPN等功能进行测试,并对性能进行全面测试。
一 功能测试
ARP攻击防护
ARP攻击防护是针对与客户端PC ARP病毒泛滥,特别开发的功能,此功能可以在强制/非强制状态下,要求所有客户PC安装客户端软件,安装后,内网ARP攻击将得到控制。
测试方法
神州数码终结者为内网网关,内网存在ARP攻击或病毒,如图1所示:
图1.ARP供给防护示意图
在神州数码终结者的接口上,启用ARP认证功能,不选择强制
用户可以照常上网,用户也可以登录相应的WEB页面,自己手动下载ARP客户端,下载后可正常上网。
在做为网关的接口上,启用ARP认证功能,选择强制
已经下载了客户端的用户,可以继续正常上网;未下载客户端的PC,不能正常上网,WEB页面被重定向到客户端下载页面,下载客户端后可正常上网.
测试效果非常明显,技术先进,无认证的非法用户得到控制,内网可完全避免ARP攻击。
Web认证
使用神州数码终结者和本地/RADIUS/AD/LDAP服务器联动,对用户进行WEB认证,通过认证的用户,才能正常上网。
测试方法
测试拓扑结构如图2所示:用户通过神州数码终结者接入网络,神州数码终结者可与RADIUS/AD/LDAP服务器连接或做本地认证。
图2.Web认证测试示意图
配置本地用户或者RADIUS/AD/LDAP服务器相关信息。
在未Web认证区,配置用户上网策略为“允许”,用户可以自由上网。
在Web认证区,配置用户所处ZONE的policy,用户上网策略动作为“WEB认证”并放置于策略顶端,这样用户不能正常上网,WEB访问被重定向到WEB认证页面:当输入用户名密码,通过认证后,用户可以正常访问网络;如果输入错误的用户名密码,未通过认证,不能访问网络
P2P控制
神州数码终结者可以对流行的P2P软件进行允许/阻止/限制流量等控制(支持的软件,请参看列表)
测试方法
用户通过防火墙连接网络,配置用户policy为全通,用户可以上网,可以正常使用P2P进行下载(支持的P2P软件,请查看列表)。
配置策略,选择想控制的P2P软件,动作为允许,置于策略顶部——用户可以正常使用P2P进行下载。
将P2P策略动作修改为“阻止”,重新启动P2P软件,用户不能下载
将P2P策略动作修改为“允许”,标记QOS TAG,然后配置QOS,对P2P软件进行流量控制,使用P2P软件下载,下载速度在流控范围内(使用BT和EMULE测试)eMule eMule 0.48a 支持 BT BitComet 0.94/0.97/0.99 final/1.0 均支持 比特精灵 3.3.1.232/3.3.2.100/3.3.2.132 均支持 迅雷 5.7.3.389/5.7.6.426/5.7.441/5.7.12.493 均支持 Web迅雷 1.10.2.173/1.12.2.210 均支持 POCO 2006/2007Beta/1.1.1036/1.1.1036v/1.2.7.44 均支持 PPLive 1.8.19/1.8.18/1.9.21.1346/1.9.23/1.9.35 均支持 KuGoo V3.243/2007 V4.007/4.022/4.024 均支持 百度下吧 V2.4 支持 vagaa 2.6.5.7/2.6.5.9/2.6.5.10 均支持 PP点点通 v1.9.35正式版 支持 IM控制
神州数码终结者可以对流行的IM软件进行允许/限制登录/限制文件传输等控制(支持的软件,请参看列表)。
测试方法
用户通过防火墙IM软件
配置用户policy为全通,用户可以上网,可以正常使用IM软件登录、文件传输;
配置IM-PROFILE,选择要控制的IM软件,配置允许/限制登录/限制文件传输;将IM-PROFILE绑定到用户策略上,用户重新登录IM软件观察状态。
IM软件
您可能关注的文档
- 物质的量教案(简).doc
- 连环犯罪预测-2010美国大学生数学建模B题(MCM).pdf
- 人教版小学六年级数学第二学期第2章圆柱与圆锥测试题.doc
- 2012年广东高考理综考纲.pdf
- 浅谈信息技术在政治课教学中的运用.doc
- 注册《会计》练习题.doc
- 七年级历史下册《第2课“贞观之治”》学案(无答案) 新人教版.doc
- 大学生就业创业能力提升机制研究.doc
- 九上期中化学试卷.doc
- 金融时间序列 VaR.pdf
- 2025中煤华利能源控股有限公司面向中国中煤内部及社会招聘本级工作人员1人历年参考题库(北京)及答案.docx
- 2025中煤华利能源控股有限公司面向中国中煤内部及社会招聘本级工作人员1人历年参考试题(北京)带答案.docx
- 2025中建一局西北分局联络员招聘1人历年参考题库附答案解析.docx
- 2025中核二四核电工程中心2025年社会招聘273人备考题库及答案解析(精选题).docx
- 2025中核二四核电工程中心2025年社会招聘273人备考题库及答案解析(精选题).docx
- 2025中核二四核电工程中心2025年社会招聘273人参考题库及答案解析(夺冠系列).docx
- 2025中煤张家口煤矿机械有限责任公司招聘13人参考题库(河北)及答案解析(精选题).docx
- 2025中核二四核电工程中心2025年社会招聘273人参考题库及答案解析(名师系列).docx
- 2025中煤华利能源控股有限公司面向中国中煤内部及社会招聘本级工作人员1人参考题库(北京)及答案解析.docx
- 2025-2026学年小学信息技术(信息科技)六年级下册浙教版(2023)教学设计合集.docx
最近下载
- 2025年医学课件-小脑肿瘤PPT护理查房.pptx
- 老年活动策划与组织:老年小组活动策划与组织PPT教学课件.pptx
- 抽水蓄能电站上水库工程施工组织设计.pdf VIP
- 椎管内分娩镇痛中国规范2024(附图表).pdf VIP
- 市政工程平行检验记录文本.pdf VIP
- 2025年度食品安全风险日管控、周排查、月调度记录表.pdf VIP
- (高清版)G-B∕T 36992-2019 手动牙间刷.pdf VIP
- 《一只鸟仔》(课件)人音版音乐三年级下册.ppt VIP
- 视觉传达设计专业介绍.pptx VIP
- JB_T 13649.1-2019 高速刀柄与机床主轴接口 第1部分:带有法兰接触面的空心圆锥(HSK)接口技术规范.docx VIP
原创力文档


文档评论(0)