基于Ipsec ××× 点对点Policy base ×××连接测试功能的要求是:对2SRX进行点对点的Ipsec通道连接,使两个SRX的内网数据能通过Ipsec ×××的加密进行广域网的数据传输。具体的测试需求:

n 在两台SRX上的外网接口地址配置静态的IP地址;或一台为静态IP地址,另一台为不固定IP地址。

n 在两台SRX上进行Ipsec的点对点Policy Base ×××的连接配置,如两端均为固定IP地址,则可以配置为:main mode

n 在两台SRX上进行Ipsec的点对点Policy Base ×××的连接配置,如一端为固定IP地址,另一端为动态IP地址,则可以配置为:aggressive mode

n 2SRX的内网内各配置一台测试PCIP地址分别为:PC-110.1.10.5PC-210.1.210.5;均分别启动服务器业务,进行双向的业务测试,检查业务是否正常。

n PC1作为业务服务器端,PC2作为业务客户端进行业务测试,包括ICMPping)、TCPhttp)、UDPTFTP)测试

n PC1作为业务客户端,PC2作为业务服务器端进行业务测试,包括ICMPping)、TCPhttp)、UDPTFTP)测试


 

完整文档看附件:

 

更多文档尽在:http://www.sovand.com http://bbs.sovand.com