JUNIPER SRX Ipsec *** 點對點Policy base ***連接測試

基於Ipsec *** 點對點Policy base ***連接測試功能的要求是:對2SRX進行點對點的Ipsec通道連接,使兩個SRX的內網數據能通過Ipsec ***的加密進行廣域網的數據傳輸。具體的測試需求:

n 在兩臺SRX上的外網接口地址配置靜態的IP地址;或一臺爲靜態IP地址,另一臺爲不固定IP地址。

n 在兩臺SRX上進行Ipsec的點對點Policy Base ***的連接配置,如兩端均爲固定IP地址,則可以配置爲:main mode

n 在兩臺SRX上進行Ipsec的點對點Policy Base ***的連接配置,如一端爲固定IP地址,另一端爲動態IP地址,則可以配置爲:aggressive mode

n 2SRX的內網內各配置一臺測試PCIP地址分別爲:PC-110.1.10.5PC-210.1.210.5;均分別啓動服務器業務,進行雙向的業務測試,檢查業務是否正常。

n PC1作爲業務服務器端,PC2作爲業務客戶端進行業務測試,包括ICMPping)、TCPhttp)、UDPTFTP)測試

n PC1作爲業務客戶端,PC2作爲業務服務器端進行業務測試,包括ICMPping)、TCPhttp)、UDPTFTP)測試


 

完整文檔看附件:

 

更多文檔盡在:http://www.sovand.com http://bbs.sovand.com

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章