- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Fortinet飞塔防火墙设备验收总结报告
第 PAGE 1 页 共 NUMPAGES 8 页
设备验收报告
网络技术有限公司
系统设备
1. 电源:
检查fortinet设备的电源是否能正常工作。具有两个电源模块的设备,正常时分担负载,当有某个电源模块损坏时,仍可正常工作。
正常? 不正常?
2. 端口状态指示:
每个功能模块端口均有状态指示灯,分别显示有正常接入及数据输入输出。分别对各端口连接设备,可通过状态指示观察是否工作正常。
正常? 不正常?
3. 在线配置:
Fortigate-1000A的每个网络设备都有Console口,用户可通过Console口以终端的方式访问该设备。可通过控制端口在工作状态下,实时配置各种参数并观察端口状态。同时,可以支持远程基于浏览器方式下的图形化管理工作。
正常? 不正常?
系统设备功能测试
系统基本配置
测试对象:Fortigate设备
测试目的:查看Fortigate设备的硬件和FortigateOS的配置情况
测试平台:PC机从Fortigate设备 console口接入或工作站远程登录
前提条件:
序号
测试步骤
正确结果
1
检测Fortigate设备的系统配置。
-get system status
显示系统软硬件信息
□??? 正 常
□??? 不正常
3
检测系统接口状态。
-get system interface
显示系统接口状态及IP 地址和Netmask等接口信息
□??? 正 常
□??? 不正常
4
查看系统设置情况
-show
显示系统设置情况。
显示内部IP地址和外部IP地址
显示系统授权访问列表
□??? 正 常
□??? 不正常
5
查看系统缺省路由设置
-get router static
显示系统缺省路由设置
□??? 正 常
□??? 不正常
6
检查到同一以太网上接入路由器的以太端口的联通性
-execute Ping ip_address
显示连接状态。
□??? 正 常
□??? 不正常
7
查看系统管理设置
-get system admin
显示系统管理信息
□??? 正 常
□??? 不正常
系统地址翻译功能NAT(可选)
测试对象:Fortigate设备
测试目的:查看经Fortigate设备翻译后的私有地址可以通过合法的公网地址翻译访问Internet
测试平台:内部网内私有地址访问Internet
前提条件:
序号
测试步骤
正确结果
测试结果(√)
1
定义接口合法的IP 地址,定义内部私有地址,定义NAT功能
成功定义
□??? 正 常
□??? 不正常
2
内部具有私有地址的工作站经策略允许可以访问Internet,可以控制翻译的目标(接口或地址池)
访问成功
□??? 正 常
□??? 不正常
3
跟踪私有地址访问Internet的流量,分析其中的源IP地址
NETSCREEN设备公有地址池里的地址
□??? 正 常
□??? 不正常
系统过滤策略功能( Firewall)
测试对象:Fortigate设备
测试目的:查看经Fortigate设备策略限制后的访问Internet情况
测试平台:内部网内私有地址访问Internet
前提条件:
序号
测试步骤
正确结果
测试结果(√)
1
关闭允许ping、ftp、telnet等应用功能
成功定义
□??? 正 常
□??? 不正常
2
使用ping、telnet等应用,由网内主机访问网外主机,观察结果
访问不能成功
□??? 正 常
□??? 不正常
3
开启允许ping、ftp、telnet等应用功能
成功定义
□??? 正 常
□??? 不正常
4
使用ping、telnet等应用由网内主机访问网外主机,观察结果
访问成功
□??? 正 常
□??? 不正常
5
说明:因过滤策略很多,这里不一一列举,用户可根据需要选几种进行测试。
系统路由功能( Routing)
测试对象:Fortigate设备
测试目的:查看经Fortigate设备路由改变后的访问Internet情况
测试平台:内部网内私有地址访问Internet
前提条件:
序号
测试步骤
正确结果
测试结果(√)
1
增加内网某一网段的路由
成功定义
□??? 正 常
□??? 不正常
2
使该网段内主机访问网外主机,观察结果
访问成功
□??? 正 常
□??? 不正常
3
删除内网某一网段的路由
成功定义
□??? 正 常
□??? 不正常
4
使该网段内主机访问网外主机,观察结果
访问不成功
□??? 正 常
□??? 不正常
5
说明:因过滤策略非常多,这里不一一列举,用户可根据需要选择几种进行测试。
□??? 正 常
□??? 不正常
2.Fo
原创力文档


文档评论(0)