1 / 104
文档名称:

SRX防火墙产品测试相关资料.doc

格式:doc   大小:2,577KB   页数:104页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

SRX防火墙产品测试相关资料.doc

上传人:雾里行舟 2019/12/8 文件大小:2.52 MB

下载得到文件列表

SRX防火墙产品测试相关资料.doc

相关文档

文档介绍

文档介绍:--------------------校验:_____________--------------------日期:_____________SRX防火墙产品测试相关资料目 :路由模式策略(ICMP、TCP、UDP)基于策略的长连接HA工作方式主备切换Session同步网管功能测试SNMP测试NTP测试Syslog测试VPN功能测试IpsecVPNremoteclient测试IpsecVPN点对点测试路由功能测试OSPF功能测试设备可管理测试测试内容设备可管理测试是测试防火墙能否支持常用的管理协议,、ssh、http和https;基本的测试方法为在防火墙配置相应的管理服务及管理用户,并在相应的接口或zone上配置是否可以接受管理,、ssh、http和https方式登录防火墙,从而验证防火墙的可管理功能。测试拓扑图设备配置配置管理用户:setsystemloginuserlabuid2000setsystemloginuserlabclasssuper-usersetsystemloginuserlabauthenticationplain-text-password配置系统管理服务:(ssh、、http、https)setsystemservicesweb-managementhttpinterfacege-0/0/(可以进行的管理接口)setsystemservicesweb-managementhttpinterfaceallsetsystemservicesweb-managementhttpssystem-generated-certificatesetsystemservicesweb-managementhttpsinterfaceall配置接口地址setinterfacesge-0/0/-0/0/:A、rust可以管理防火墙:setsecurityzonessecurity-rusthost-inbound-trafficsystem-servicesallsetsecurityzonessecurity-rustinterfacesge-0/0/、配置zoneuntrust可以管理防火墙,但其中的ge-0/0/,其他的不允许:setsecurityzonessecurity-zoneuntrusthost-inbound-trafficsystem-servicesallsetsecurityzonessecurity-zoneuntrustinterfacesge-0/0/-inbound-trafficsystem-serviceshttpssetsecurityzonessecurity-zoneuntrustinterfacesge-0/0/-inbound-trafficsystem-servicesssh测试表格测试号Test-1设备名称JuniperSRX防火墙:SRX240H-:按配置步骤进行配置配置2台测试PC在防火墙两端,分别配置地址为:.:、、http、https方式登录防火墙的接口地址:,并以用户lab登录,如正常则表示防火墙的可管理功能正常在PC:、、http、https方式登录防火墙的接口地址:,并以用户lab登录,由于该接口在untrustzone,并且该接口只允许ssh及https管理,和http来管理设备,和http则不允许访问防火墙。检查命令:检查当前的登录用户:******@SRX240H-1>showsystemusers11:50AMup2days,23mins,2users,loadaverages:,,3.******@:40AM1:04-cli(cli):45AM