网络安全系统测试报告测试地点:中国XXX研究院测试单位:一、功能测试2网络地址转换测试2端口映射测试4IP地址和MAC地址绑定测试6基于用户名称过滤的测试7IP包过滤测试9带宽管理测试10日志记录测试12HTTP代理测试14FTP代理测试16SMTP代理测试18POP3代理测试20SNMP测试22SSL功能测试23SSH功能测试25二、配置规则测试27外网用户访问SSN区主机27外网用户访问SSN区主机27外网用户访问SSN区主机28外网用户访问SSN区主机29外网用户访问SSN区主机30SSN区主机访问外网31SSN区主机访问外网32SSN区主机访问外网33SSN区主机访问外网34SSN区主机访问外网35内网用户访问SSN区主机36内网用户访问SSN区主机36内网用户访问SSN区主机37内网用户访问SSN区主机38内网用户访问SSN区主机39内网用户访问外网40三、攻击测试41防火墙与IDS联动功能41端口扫描测试42测试号:测试测试网络接口设备名接口地址标记eth0外部接口eth1211接口eth2内部接口eth0:1反向地址映射接口eth0:2反向地址映射接口一、功能测试网络地址转换测试测试网络地址翻译测试项目测试防火墙系统是否具有网络地址翻译的功能
NAT在IP层通过地址转换提供IP复用功能,解决IP地址不足问题
当内部用户O192
2网内网工作站167
外部网SSN需用对外访问时,防火墙系统将会代理用户访问,并将结果透明的返回用户,相当于一个IP层代理
本测试用于测试防火墙是否具有NAT功能
我们根据实际应用进行测试,示意图如下:1
通过超级终端配置好各接口的IP地址、路由、接口属性
通过一次性口令认证,认证管理员的身份
打开IE在URL中输入,设置为以下规则
端口映射测试测试号:测试项目服务器端口映射的测试