现在马上进入实际操作阶段,根据三星网络工程师的介绍,我们仔细浏览了产品相关的文档后按照之前设计的测试拓扑搭建测试环境。
这个测试中尽可能充分测试到SAMSUNG Ubigate iBG系列设备融合的路由、交换、语音、安全的功能。
通过CLI命令行模式和GUI图形模式登录进来后,可以看到对各功能模块进行了详细的区分,很有专业水准,完全符合设备配置使用要求,使用起来也较为方便。命令也采用了大众化的命令行,我们的测试人员,只用了十几分钟就可以轻松自如的对设备进行配置。当然,对于不常用的功能,他们随机配送的光盘中也有详细的配置指导。
下面正式对SAMSUNG Ubigate iBG系列设备各项指标进行一个测试。
主要从SAMSUNG Ubigate iBG系列设备四个主要方面开始测试。
路由、交换功能测试 :
在二台SAMSUNG Ubigate iBG 3026 插入千兆交换板卡 和一台SAMSUNG Ubigate iBG 2016 、SAMSUNG Ubigate iBG 2006各插入百兆交换板卡;各设备之间使用板载的WAN口(电口或光口)互联。
首先我们分别对静态路由、OSPF、RIP、BGP 及路由间重分布进行了测试,发现SAMSUNG Ubigate iBG支持的通用路由协议齐全,而且支持的广域网协议和广域网接口比较丰富,可为多种业务的接入垫定基础;我们分别接入城域网和运用PPPOE拔号方式接入Internet;,我们留意到在使用大流量测试时SAMSUNG Ubigate iBG没有出现明显的性能下降,显现了优越的路由转发性能。
SAMSUNG Ubigate iBG 系统设备的交换板卡是2/3层交换板卡,我们做了VLAN、端口镜像、链路聚合等交换功能的测试。
安全功能测试:
SAMSUNG Ubigate iBG 系统设备的安全功能主要体现在防火墙、VPN和集成安全模块(ISM板卡)上。有GRE、IPSec、L2TP VPN、Firewall、ACL、Anti-Virus Gateway、IDS/IPS,防垃圾邮件等功能。
我们在一台SAMSUNG Ubigate iBG 3026 、一台SAMSUNG Ubigate iBG 2016插入VPN卡、一台SAMSUNG Ubigate iBG 3026 插入集成安全模块ISM卡。
在iBG 3026 和iBG 2016 之间建立了 IPSec VPN通道;并将iBG 3026设备为VPN服务器提供L2TP OVER IPSes VPN,为此我们请在外地出差的同事协助用拔号的方式接入Internet再连接到 iBG 3026设备,访问测试环境内的共享服务器。远程协助测试的同事只需要使用Windows自带的拨号软件就可以完成,简单快捷,不像市面上的一些VPN设备,客户端还需要安装专用软件来支撑,三星的这种设计确实比较人性化。
为了更好的测试SAMSUNG Ubigate iBG 系统设备的安全功能,我们进行了对SAMSUNG Ubigate iBG 保护的内部网络实施了网络攻击、传送病毒文件和发送垃圾邮件等破坏性的测试。
设置了URL过滤的效果