防火墙测试报告

防火墙测试报告
防火墙测试报告

. .. .

防火墙测试报告

2013.06.

目录

1测试目的 (3)

2测试环境与工具 (3)

2.1 测试拓扑 (3)

2.2 测试工具 (4)

3防火墙测试方案 (4)

3.1 安全功能完整性验证 (5)

3.1.1 防火墙安全管理功能的验证 (5)

3.1.2 防火墙组网功能验证 (5)

3.1.3 防火墙访问控制功能验证 (6)

3.1.4 日志审计及报警功能验证 (7)

3.1.5 防火墙附加功能验证 (8)

3.2 防火墙基本性能验证 (9)

3.2.1 吞吐量测试 (9)

3.2.2 延迟测试 (10)

3.3 压力仿真测试 (10)

3.4 抗攻击能力测试 (11)

3.5 性能测试总结 (12)

1测试目的

防火墙是实现网络安全体系的重要设备,其目的是要在部、外部两个网络之间建立一个安全控制点,通过允许、拒绝或重新定向经过防火墙的数据流,实现对进、出部网络的服务和访问的审计和控制。

本次测试从稳定性、可靠性、安全性及性能表现等多方面综合验证防火墙的技术指标。2测试环境与工具

这里描述的测试环境和工具应用于整个测试过程。具体的应用情况参见测试容中不同项目的说明。

2.1 测试拓扑

本次测试采用以下的拓扑配置:

没有攻击源时的测试拓扑结构

有攻击源时的测试拓扑结构2.2 测试工具

本次测试用到的测试工具包括:

待测防火墙一台;

网络设备专业测试仪表SmartBits 6000B一台;

笔记本(或台式机)二台。

测试详细配置如下:

3 防火墙测试方案

为全面验证测试防火墙的各项技术指标,本次测试方案的容包括了以下主要部分:基本性能测试、压力仿真测试、抗攻击测试。测试严格依据以下标准定义的各项规: GB/T 18020-1999 信息技术应用级防火墙安全技术要求 GB/T 18019-1999 信息技术包过滤防火墙安全技术要求

RFC2544 Benchmarking Methodology for Network Interconnect Devices

3.1 安全功能完整性验证

目标:验证防火墙在安全管理、组网能力、访问控制、日志、报警、审计等必要的安全功能组成的完整性以及集成在防火墙中的其它辅助安全功能。

3.1.1 防火墙安全管理功能的验证

1) 测试目的:本项测试通过查看相应配置项,验证防火墙具备必要的安全管理手段。 2) 测试时间:__2008-7-23____ 3) 测试人员:___XXX XXX

一 4) 过程记录:

3.1.2 防火墙组网功能验证

1)测试目的:本项测试通过查看相应配置项,验证防火墙参与网络组织的能力。

2)测试时间:_2008-7-23____

3)测试人员:___XXX XXX一

4)过程记录:

3.1.3 防火墙访问控制功能验证

1)测试目的:本项测试用于明确防火墙安全规则配置的合理性和完整性。

2)测试时间:_2008-7-22____

3)测试人员:___XXX 钱振

4)过程记录:

注解:

验证结果附合选项要求的,在结果一栏的相应项打勾,特殊情况则在备注一栏中补充说明。

3.1.4 日志审计及报警功能验证

1)测试目的:验证防火墙日志审计容的完整性及报警能力。

2)测试时间:_2013-06___

3)测试人员:___xxxxxx

4)过程记录:

注解:

1、验证结果附合选项要求的,在结果一栏的相应项打勾,特殊情况则在备注一栏中补充说

明。

3.1.5 防火墙附加功能验证

1)测试目的:本项测试通过查看相应配置项,明确防火墙提供的其他附加功能。

2)测试时间:_2013-06___

3)测试人员:___XXX XXX一

4)过程记录:

相关主题
相关文档
最新文档