天融信防火墙测试报告.doc

天融信防火墙测试报告.doc

ID:50122104

大小:249.50 KB

页数:13页

时间:2020-03-05

天融信防火墙测试报告.doc_第1页
天融信防火墙测试报告.doc_第2页
天融信防火墙测试报告.doc_第3页
天融信防火墙测试报告.doc_第4页
天融信防火墙测试报告.doc_第5页
资源描述:

《天融信防火墙测试报告.doc》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、西默流控-DPDK1000测试报告2013.08.15目录1产品介绍32测试目的32.1测试拓扑32.2测试环境和设备53流控测试方案63.1安全功能完整性验证63.1.1防火墙安全管理功能的验证63.1.2防火墙组网功能验证63.1.3防火墙访问控制功能验证73.1.4日志审计及报警功能验证83.1.5防火墙附加功能验证93.2防火墙基本性能验证103.2.1吞吐量测试103.2.2延迟测试113.3压力仿真测试113.4抗攻击能力测试133.5性能测试总结141产品介绍随着信息技术和网络技术日新月异的发展,特别是国际互联网的出现、发展及逐渐普及,各行各业的信息化实现了跨跃式发

2、展,信息技术应用的深度和广度上也达到前所未有的地步,各种依托于网络的新兴应用层出不穷,在极大丰富了人们的互联网生活的同时,网络带来了诸多问题,给企业、单位的网络管理者带来了新的挑战。一方面企事业单位各种关键应用(如:ERP、CRM、OA系统、视频会议系统等)对带宽和延迟提出了更高的要求;另一方面P2P下载、网络电视、即时通讯及在线购物等与工作无关的应用日益泛滥。企事业单位有限的网络资源正被P2P下载、网络电视等应用所吞噬,关键应用的服务质量得不到保障。网速越来越慢、网络业务中断越来越频繁,不仅极大浪费了宝贵的带宽资源,也严重影响了本单位关键应用的正常运行。西默智能流量管理设备DP

3、DK-1000是西默科技推出的基于应用层的、专业的流量管理产品,基于时间、VLAN、用户、应用、数据流向等条件,通过监控网络流量、分析流量行为、设置流量管理策略,实现全面的智能流量管理。通过流量限速功能,能够在不封堵某种网络应用的情况下,将其上传、下载带宽限定在某个合理的范围内,这样既可以保持相关网络应用的可用性,又能够防止这些应用对有限带宽资源的无序抢占。通过流量限额功能,能够为指定的网络应用设定流量限额阀值,在预定的周期性时间段及某(些)VLAN范围内,限制应用的流量总额,实现了对非关键业务,特别是不良应用在使用上的有效约束。通过连接控制功能,能够对并发连接数和每秒新建连接数

4、进行控制,有效限制某(些)用户或某(些)应用对网络设备资源的无限占用,避免产生异常流量和网络攻击。2测试目的该测试目的在于验证西默流控设备-DPDK-1000是否到达预期的优化带宽及对特定的流量起到限制的的功能,对基于时间,用户,应用等数据流在策略该测试目的在于验证域名服务器是否到达预期的域名解析功能,对测试的结果以及测试的数据等加以记录和分析总结。在此基础上,对发现的问题加以分析和解决,通过进一步改进系统性能和优化,使系统达到最优效果。,对测试的结果以及测试的数据等加以记录和分析总结。在此基础上,对发现的问题加以分析和解决,通过进一步改进系统性能和优化,使系统达到最优效果。对测

5、试的结果以及测试的数据等加以记录和分析总结。在此基础上,对发现的问题加以分析和解决,通过进一步改进系统性能和优化,使系统达到最优效果。2.1测试拓扑本次测试采用以下的拓扑配置:西默DPDK-1000部署模式为透明模式,位于出口路由器和三层核心交换机之间。2.2测试工具本次测试用到的测试工具包括:待测防火墙一台;网络设备专业测试仪表SmartBits6000B一台;笔记本(或台式机)二台。测试详细配置如下:产品型号防火墙技术类型机箱规格防火墙软件及版本防火墙工作模式FORTINET1000AFA2ASIC防火墙2U3.00-b0668(MR6Patch2)NAT模式透明模式混合模式

6、设备吞吐量CPU与存储硬件端口电源防火墙2GbpsVPN400MbpsASICversion:CP5ASICSRAM:64MCPU:Intel(R)Xeon(TM)CPU3.20GHz10个1000Base-T端口2个千兆小包加速口2个冗余220V交流电源RAM:1009MBCompactFlash:122MB/dev/hdc1防火墙测试方案为全面验证测试防火墙的各项技术指标,本次测试方案的内容包括了以下主要部分:基本性能测试、压力仿真测试、抗攻击测试。测试严格依据以下标准定义的各项规范:GB/T18020-1999信息技术应用级防火墙安全技术要求GB/T18019-1999信息

7、技术包过滤防火墙安全技术要求RFC2544BenchmarkingMethodologyforNetworkInterconnectDevices3.1安全功能完整性验证目标:验证防火墙在安全管理、组网能力、访问控制、日志、报警、审计等必要的安全功能组成的完整性以及集成在防火墙中的其它辅助安全功能。3.1.1防火墙安全管理功能的验证1)测试目的:本项测试通过查看相应配置项,验证防火墙具备必要的安全管理手段。2)测试时间:__2008-7-23____3)测试人员:___XXXXX

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。