1、变电站二次系统安全防护交换机送样检测标准(2021版)(天选打工人)(1).docx
《1、变电站二次系统安全防护交换机送样检测标准(2021版)(天选打工人)(1).docx》由会员分享,可在线阅读,更多相关《1、变电站二次系统安全防护交换机送样检测标准(2021版)(天选打工人)(1).docx(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、南方电网公司变电站二次系统安全防护交换机送样检测标准(2021版)中国南方电网有限责任公司2021年3月目 录1适用范围32测试依据33评价标准34硬件配置检查35功能及性能测试45.1网络交换功能45.2安全功能85.3可靠功能115.4QoS性能测试155.5环境适应性测试181 适用范围本标准适用于变电站二次系统安全防护交换机的送样检测工作。2 测试依据1) RFC 1242 Benchmarking Terminology for Network Interconnection Devices2) RFC 2285 Benchmarking Terminology for LAN Sw
2、itching Devices3) RFC 2544 Benchmarking Methodology for Network Interconnect Devices4) RFC 2889 Benchmarking Methodology for LAN Switching Devices5) YD/T 1099-2013 以太网交换机技术要求6) YD/T 1141-2007 以太网交换机测试方法7) YD/T 1255-2013 具有路由功能的以太网交换机技术要求8) YD/T 1287-2013 具有路由功能的以太网交换机测试方法9) Q/CSG1204009-2015 中国南方电网电
3、力监控系统安全防护技术规范3 评价标准检测项目分为3大项指标进行评价,即强制性评价指标、关键评价指标和一般评价指标,其中强制性评价指标、关键评价指标项目全部符合后,才进行关键评价指标和一般评价指标评价。以下检测项目前面标“*”为强制性评价指标或关键评价指标项目,其他则为一般评价指标。4 硬件配置检查测试项目测试说明*以太网电接口配置10M/100M/1000M或更高速率的以太网电接口24个,强制性评价项目*以太网光接口配置1000M/10000M以太网光接口2个,强制性评价项目*设备尺寸设备可安装于19英寸标准机柜,强制性评价项目*电源冗余具备双电源,强制性评价项目*供电类型支持交流220V/
4、110V或直流48V供电,强制性评价项目关键元器件记录设备交换芯片和CPU的品牌及型号,本项为观察项5 功能及性能测试5.1 网络交换功能5.1.1 交换功能测试编号1测试项目*交换功能测试配置操作过程1) 按图建立测试环境。2) 确认DUT开启交换功能。3) 测试仪tester从port1向port2发送数据流。测试说明观察数据流的连通性。强制性评价项目。测试结果符合( ) 部分符合( ) 不符合( )5.1.2 路由协议(静态路由、RIP、OSPF)测试编号2测试项目*静态路由协议测试配置操作过程1) 按图建立测试环境。2) IP 地址配置如下:Tester port1: 192.168.
5、1.100/24 网关: 192.168.1.1Tester port2: 192.168.2.100/24 网关: 192.168.2.1DUT1 port1: 192.168.1.1/24DUT1 port2:1.1.1.1/24DUT2 port1: 1.1.1.2/243) DUT2 port2: 192.168.2.1/24在DUT1、DUT2上配置静态路由。4) 测试仪tester使用port1、port2发送双向数据流,检验连通性。测试说明观察数据流的连通性。强制性评价项目。测试结果符合( ) 部分符合( ) 不符合( )测试编号3测试项目RIP路由协议测试配置操作过程1) 按图
6、建立测试环境。2) IP 地址配置如下:Tester port1: 192.168.1.100/24 网关: 192.168.1.1Tester port2: 192.168.2.100/24 网关: 192.168.2.1DUT1 port1: 192.168.1.1/24DUT1 port2:1.1.1.1/24DUT2 port1: 1.1.1.2/24DUT2 port2: 192.168.2.1/243) 在DUT1、DUT2上配置RIP路由。4) 测试仪tester使用port1、port2发送双向数据流,检验连通性。测试说明1) 记录RIP协议的版本。2) 观察数据流的连通性。测
7、试结果符合( ) 部分符合( ) 不符合( )测试编号4测试项目OSPF路由协议测试配置操作过程1) 按图建立测试环境。5) IP 地址配置如下:Tester port1: 192.168.1.100/24 网关: 192.168.1.1Tester port2: 192.168.2.100/24 网关: 192.168.2.1DUT1 port1: 192.168.1.1/24DUT1 port2:1.1.1.1/24DUT2 port1: 1.1.1.2/242) DUT2 port2: 192.168.2.1/24在DUT1、DUT2上配置OSPF路由。3) 测试仪tester使用por
8、t1、port2发送双向数据流,检验连通性。测试说明1) 记录OSPF协议的版本。2) 观察数据流的连通性。测试结果符合( ) 部分符合( ) 不符合( )5.1.3 支持VLAN数量测试编号5测试项目*支持VLAN数量测试配置操作过程1) 按图建立测试环境。2) 在交换机上配置待测VLAN总数1000,交换机两个测试端口配置为Trunk。3) 分别在测试仪tester的port1、port2上建立1000个host,两者一一对应,每对host属于一个VLAN。4) port1的每个host向port2对应的host发送单向流。5) 测试仪tester一共发生1000条流,分属1000个VLA
9、N。测试说明port2的host应收到所属VLAN的数据流,不应收到非所属VLAN的数据流。本项为强制性评价项目,最低要求为1000个。测试结果符合( ) 部分符合( ) 不符合( )5.2 安全功能5.2.1 VLAN间访问控制列表测试编号6测试项目VLAN间的访问控制列表测试配置操作过程1) 按图建立测试环境。2) 在DUT的port1和port2分别配置access口,port1属于VLAN10,port2属于VLAN20。3) IP地址配置如下:VLAN10网关: 192.168.10.1VLAN20网关: 192.168.20.1Tester port1: 192.168.10.10
10、0/24 网关: 192.168.10.1Tester port2: 192.168.20.100/24 网关: 192.168.20.14) 测试仪tester使用port1、port2分别发送以上端口的双向数据流。5) 在DUT上配置VLAN间的访问控制列表,访问控制粒度为端口级,禁止VLAN10与VLAN20之间进行以下端口的访问:2404、2405、8000、8001、8600。观察ACL是否生效。 6) 允许VLAN10与VLAN20之间进行上述端口的访问。观察ACL是否生效。测试说明记录VLAN间的访问控制列表的实现方式(控制粒度、操作类型等)。测试结果符合( ) 部分符合( )
11、不符合( )5.2.2 逻辑隔离功能测试编号7测试项目逻辑隔离功能测试配置操作过程1) 按图建立测试环境。2) IP地址配置如下:Tester port1: 192.168.10.100/24 网关: 192.168.10.1Tester port2: 192.168.10.100/24 网关: 192.168.10.1Tester port3: 192.168.20.100/24 网关: 192.168.20.1Tester port4: 192.168.20.101/24 网关: 192.168.20.1DUT1 port1: 192.168.10.2/24DUT1 port2: 192.
12、168.10.2/24DUT1 port3: 1.1.1.1/24DUT1 port4: 2.2.2.1/24DUT2 port1: 1.1.1.2/24DUT2 port2: 2.2.2.2/24DUT2 port3: 192.168.20.1/24DUT2 port4: 192.168.20.1/243) 在DUT1和DUT2之间建立2个VPN连接,使得tester的port1和port3在一个VPN,port2和port4在一个VPN。4) 在DUT1和DUT2上配置VRF。5) 测试仪分别从port1向port3,port2向port4发送数据流。6) 观察DUT2的port3、por
13、t4的流量状况测试说明记录DUT2的port3、port4的流量状况。测试结果符合( ) 部分符合( ) 不符合( )5.2.3 设备异常告警测试编号8测试项目设备异常告警测试配置操作过程1) 查看产品手册或访谈厂家技术人员设备异常告警方式。2) 若可模拟异常情况,则在不损坏设备的前提下,进行实际操作模拟。测试记录电源故障告警 YES ( ) NO ( )接口状态异常告警 YES ( ) NO ( )测试说明记录设备支持的告警方式。两项均支持才判定符合。测试结果符合( ) 部分符合( ) 不符合( )5.2.4 端口自动关闭测试编号9测试项目端口自动关闭测试配置操作过程1) 按图建立测试环境。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 变电站 二次 系统安全 防护 交换机 检测 标准 2021 天选打 工人
限制150内