防火墙测试报告汇总(共17页).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《防火墙测试报告汇总(共17页).doc》由会员分享,可在线阅读,更多相关《防火墙测试报告汇总(共17页).doc(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上XX公司防火墙测试报告设备名称: 设备型号:受测单位: 测试类别:委托测试测试依据: 国家标准 行业标准 企业标准 技术要求报告日期:2012年4月 日 公章公安部第一研究所信息安全等级保护测评中心测试报告说明1、测试报告无“公安部第一研究所信息安全等级保护测评中心”公章无效。2、测试报告无编制、审核、批准人签字无效。3、测试报告不得涂改和部分复印。4、对测试报告有异议,应于收到报告之日起十五日内向测评中心提出申诉,逾期不予受理。5、测试结果仅对被检样品有效。专心-专注-专业公安部第一研究所信息安全等级保护测评中心防火墙测试报告设备名称委托单位测试单位公安部第一研究所
2、信息安全等级保护测评中心委托单位通信资料地址邮政编码电话联系人测试地点公安部第一研究所信息安全等级保护测评中心测试内容1. 2. 3. 测试日期2012年3月27日公安部第一研究所信息安全等级保护测评中心防火墙测试报告测试结果受XX公司委托,公安部第一研究所信息安全等级保护测评中心于2012年3月27日对XX公司的防火墙(型号:)进行了委托测试。根据测试内容,对受测设备的测试结果如下:1、在数据吞吐量测试中,分别对双路光纤通道(理论性能20Gbps)与四路光纤通道(理论性能40Gbps)2种条件下的吞吐性能进行了测试,共使用4种测试用例(64byte/256byte/512byte/1518b
3、yte UDP数据包),受测设备吞吐量在两种测试条件下分别达到20Gbps与40Gbps;2、在最大并发连接数测试中,受测设备在测试策略限定的时间段内,最大并发连接数上升并维持在;3、在单位时间(每秒)新建连接数测试中,受测设备在有效测试时间的前45秒中每秒新建连接数达到10万();在有效测试时间的后15秒内每秒新建连接数达到7.5万-8万(75000-80000)。编制: 审核: 批准:公安部第一研究所信息安全等级保护测评中心防火墙测试报告测试环境及受测设备描述测试环境用途设备型号 数量受测设备1台吞度量性能测试设备IXIA1台并发连接和新建连接性能测试设备IXIA 1台公安部第一研究所信息
4、安全等级保护测评中心防火墙测试报告序号测试项目测试条件测试用例测试结果1管理方式通过RADIUS等认证服务器对设备用户进行认证通过RADIUS等认证服务器对设备用户进行认证通过通过SSH管理通过配置能够使用SSH方式管理防火墙通过通过telnet管理通过配置能够使用Telnet方式管理防火墙通过通过http管理通过配置能够使用HTTP方式管理防火墙通过通过https管理通过配置能够使用HTTPS方式管理防火墙通过2SNMPv2&v31. 支持SNMP Trap方式,为网管系统提供系统运行状态2. 支持SNMP Trap方式向外发送审计日志1. 支持SNMP Trap方式,为网管系统提供系统运行
5、状态(1) 利用工具获得系统运行信息,包括CPU使用率、内存使用率等。2. 支持SNMP Trap方式向外发送审计日志(1) 通过SNMP配置,添加SNMP服务器;(2) 能够日志级别有选择的发送SNMP日志;(3) 模拟事件触发,查看服务器日志接受状态。通过3会话管理验证防火墙会话监控(1) 在PC1上,利用IXIA等流量工具向目标机的不同端口建立多条会话;(2) 通过用户界面,在被测设备上根据源主机IP查看其所有会话信息。通过会话统计(1) 在PC1上,利用IXIA等流量工具向目标机建立多条会话;(2) 通过用户界面,在被测设备上根据源主机IP查看会话统计信息;(3) 通过用户界面,在被测
6、设备上根据目的主机IP查看会话统计信息;(4) 通过用户界面,在被测设备上根据业务端口查看会话统计信息。通过会话临时阻断(1) 从PC1 Telnet至PC2;(2) 通过用户界面,在被测设备上根据源主机IP查看其所有会话信息;(3) 阻断该会话;(4) 设置一定的阻断时间,在阻断时间内,PC1不能再Telnet到PC2。通过4Syslog日志被测设备各功能模块能够发送正确的日志信息到Syslog服务器。(1) 在被测设备上配置Syslog服务器端口和地址,并启用日志服务器;(2) 允许被测设备的相关模块向服务器发送日志;(3) 在被测设备上对已允许发送日志的功能模块进行操作,在Syslog服
7、务器上观察日志信息。通过5NAT地址转换机制1 终端上电启动正常2 通过直连网线将终端的LAN口与PC机以太网接口连接1、 终端设置工作在NAT模式2、 配置分配终端内部的IP地址段等参数3、 连接到LAN口的PC机,PC是否可以正常访问外部的服务器4、 网关内部放置一台WEB server,在网关上进行相应的地址映射设置5、 通过外网用户访问 web server ,观察是否成功6、 设备应能对服务器进行探测,确定服务器是否存活,至少支持2种探测方式通过6端口联动(1) 终端上电启动正常(2) 通过直连网线将终端的LAN口与PC机以太网接口连接1、终端配置端口联动功能使ge0/0/0和ge0
8、/0/1联动通过7策略路由本测试需要增加设备router1和router21、 验证防火墙是否能够根据访问的源IP地址选择不同的路由策略进行路由;2、 验证防火墙是否能够根据访问的目的IP地址选择不同的路由策略进行路由;3、 验证防火墙是否能够根据访问报文的协议号选择不同的路由策略进行路由;4、 验证防火墙是否能够根据访问流量的入接口选择不同的路由策略进行路由。通过8支持优先级下载1、 设备上电启动 正常2、 设备以透明模式在server与交换机之间3、 交换机下接PC1和PC24、 PC1和PC2均能FTP访问server1、 防火墙进行优先级配置,且PC1地址设置其优先级高于PC2的地址2
9、、 两PC同时访问服务器地址(192.168.2.100).并同时下载同一个FTP文件通过9流量管理1、设备上电启动 正常2、设备以透明模式串接在internet与内网交换机之间3、交换机下接PC1和PC24、PC1和PC2仅能正常访问internet1、 开启防火墙的应用控制设置,针对PC2地址设置其HTTP的下载速度分别为5KB/S,20KB/S2、 Pc2从 http 下载任意文件3、 观察PC2 的下载速率通过10应用统计1、设备上电启动 正常2、PC机终端通过防火墙隔离与Internet联通1、 仪表A端口模拟Client端,源IP地址为192.168.0.22、 仪表B端口模拟HT
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 测试报告 汇总 17
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内