变电站二次系统安全防护交换机到货抽检标准(2015版).pdf
《变电站二次系统安全防护交换机到货抽检标准(2015版).pdf》由会员分享,可在线阅读,更多相关《变电站二次系统安全防护交换机到货抽检标准(2015版).pdf(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 南方电网公司变电站二次系统安全防护交换机到货抽检标准(2015 版)中国南方 电网 有 限 责任 公司 2015 年10 月 目 录 1 适用范 围.3 2 测试依 据.3 3 功能测 试.3 3.1 三层交 换功 能.3 3.2 路由协 议.4 3.3 VLAN 间 的访 问控 制列 表.6 3.4 端口镜 像功 能.7 3.5 双机冗 余切 换功 能.8 3.6 逻辑隔 离功 能.10 3.7 双电源 切换.11 3.8 设备异 常告 警.11 3.9 日志审 计.12 4 性能测 试.12 4.1 吞吐量.12 4.2 MAC 地 址缓 存容 量.13 4.3 支持VLAN 数量.14
2、 1 适用范围 本标准 适用 于变 电站 二次 系统安 全防 护交 换机 的 到 货抽检 工作。2 测试依据 1)RFC 1242 Benchmarking Terminology for Network Interconnection Devices 2)RFC 2285 Benchmarking Terminology for LAN Switching Devices 3)RFC 2544 Benchmarking Methodology for Network Interconnect Devices 4)RFC 2889 Benchmarking Methodology for LA
3、N Switching Devices 5)YD/T 1099-2005 以太 网交 换机技 术要 求 6)YD/T 1141-2007 以太 网交 换机测 试方 法 7)YD/T 1255-2003 具有 路由 功能的 以太 网交 换机 技术 要求 8)YD/T 1287-2003 具有 路由 功能的 以太 网交 换机 测试 方法 9)Q/CSG110005-2012 南方 电网电 力二 次系 统安 全防 护技术 规范 3 功能测试 3.1 三层交 换功能 测试编 号 1 测试项 目 三层交 换功 能 测试配 置 port1 port2port1 port2testerDUT 操作过 程 1
4、)按图建 立测 试环 境;2)确认DUT 开启 三层 交换 功 能;3)测试仪tester 从port1 向port2 发送数 据流。测试说 明 观察数 据流 的连 通性。测试结 果 3.2 路由 协议 测试编 号 2 测试项 目 静态路 由协议 测试配 置 port1 port2port1 port2testerDUT1port1 port2DUT2 操作过 程 1)按图建 立测 试环 境;2)IP 地址 配置 如下:Tester port1:192.168.1.100/24 网关:192.168.1.1 Tester port2:192.168.2.100/24 网关:192.168.2.
5、1 DUT1 port1:192.168.1.1/24 DUT1 port2:1.1.1.1/24 DUT2 port1:1.1.1.2/24 3)DUT2 port2:192.168.2.1/24 在DUT1、DUT2 上 配置 静 态路由;4)测试仪tester使用port1、port2 发送双 向数 据流,检 验 连通性。测试说 明 观察数 据流 的连 通性。测试结 果 测试编 号 3 测试项 目 RIP 路由 协议 测试配 置 port1 port2port1 port2testerDUT1port1 port2DUT2 操作过 程 1)按图建 立测 试环 境;2)IP 地址 配置 如
6、下:Tester port1:192.168.1.100/24 网关:192.168.1.1 Tester port2:192.168.2.100/24 网关:192.168.2.1 DUT1 port1:192.168.1.1/24 DUT1 port2:1.1.1.1/24 DUT2 port1:1.1.1.2/24 DUT2 port2:192.168.2.1/24 3)在DUT1、DUT2 上 配置RIP 路由;4)测试仪tester使用port1、port2 发送双 向数 据流,检 验 连通性。测试说 明 1)记录RIP 协 议的 版本;2)观察数 据流 的连 通性。测试结 果 测试
7、编 号 4 测试项 目 OSPF 路由协 议 测试配 置 port1 port2port1 port2testerDUT1port1 port2DUT2 操作过 程 1)按图建 立测 试环 境;5)IP 地址 配置 如下:Tester port1:192.168.1.100/24 网关:192.168.1.1 Tester port2:192.168.2.100/24 网关:192.168.2.1 DUT1 port1:192.168.1.1/24 DUT1 port2:1.1.1.1/24 DUT2 port1:1.1.1.2/24 2)DUT2 port2:192.168.2.1/24 在
8、DUT1、DUT2 上 配置OSPF 路由;3)测试仪tester使用port1、port2 发送双 向数 据流,检 验 连通性。测试说 明 1)记录OSPF 协议的 版本;2)观察数 据流 的连 通性。测试结 果 3.3 VLAN 间的访问控制列 表 测试编 号 5 测试项 目 VLAN 间的 访问 控制 列表 测试配 置 port1 port2port1 port2testerDUT 操作过 程 1)按图建 立测 试环 境;2)在DUT 的port1 和port2 分别 配置access口,port1属于VLAN10,port2 属于VLAN20。3).IP 地址 配置 如下:VLAN10
9、 网关:192.168.10.1 VLAN20 网关:192.168.20.1 Tester port1:192.168.10.100/24 网关:192.168.10.1 Tester port2:192.168.20.100/24 网关:192.168.20.1 4)测试仪tester使用port1、port2 分别发送 以上 端 口的 双 向数据 流;5)在DUT 上 配置VLAN 间的 访问控 制列 表,访问 控制 粒度为 端口 级,禁止VLAN10 与VLAN20 之间 进行 以下 端 口的访 问:2404、2405、8000、8001、8600;观察ACL 是否生效;6)允许VLA
10、N10 与VLAN20 之间 进行 上述 端口 的访 问;观察ACL 是否生 效;7)。测试说 明 记录VLAN 间 的访 问控 制 列表的 实现 方式(控 制粒 度、操 作类 型等)测试结 果 3.4 端口镜像功能 测试编 号 6 测试项 目 本机端 口镜 像功 能 测试配 置 port1 port3port1port3testerDUTport2port2 操作过 程 1)按图建 立测 试环 境;2)IP 地址 配置 如下:Tester port1:192.168.1.100/24 3)Tester port2:192.168.1.200/24 配置DUT 的port1为被 镜 像端口,p
11、ort3 为观 测端 口;4)测试仪tester 从port1 向port2 发送单 向数 据流;5)观测DUT 的port3的 流量 状况。测试说 明 测试结 果 测试编 号 7 测试项 目 远端交 换机 端口 镜像 功能 测试配 置 port1 port2port1 port2测 试 仪装 置1port1 port2装 置2port3port3 操作过 程 1)按图建 立测 试环 境;2)IP 地址 配置 如下:Tester port1:192.168.1.100/2;Tester port2:192.168.1.200/24 3)配置DUT1 的port1 为被 镜像 端口,port2为
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 变电站 二次 系统安全 防护 交换机 到货 抽检 标准 2015
限制150内