各网络终端 IP 规划表如下:
(二)远程端测试的可行性
远程端主要的测试如下:
主要运用ping命令,其原理是使用ICMP差错报告报文的回送请求和回答进行
测试,该命令通常除了测试网络连通性,也还可以测试网络的速度,同时其中返
回的TTL值以及TIME值可以查看具体数据包经过的网段数量和反应时长。
在本企业园区中,需要进行以下测试项目:内网主机内网互通测试、内网主
机外网互通测试、无线网络主机内网测试、无线网络主机外网测试和互联网主机
内网互通测试,由于在防火墙配置了相应的策略,预测会有以下情况:
①内网主机内网互通测试:由于各个部门之间在各部门的交换机上配置的
VLAN是互通的,当使用ping命令测试本VLAN至本VLAN以及至其他部门VLAN时,
是都可到达的;
②内网主机外网互通测试:由于在防火墙上配置了相关的策略,允许各部门
的VLAN可通过防火墙接口GE1/0/2传输数据流量至ISP区域内的网络设备,所以是
可到达的;
③无线网络主机内、外网测试:由于处于无线局域网内的无线网络的安全策
略与各部门之间的网络设备一样,所以其情况与①、②相同,也是可到达的;
④互联网主机内网互通测试:ISP属于Untrust区域,由于设置了相关的安全
策略,来自该区域的数据流量无法保证一定的安全性,所以互联网主机ISP-PC使
用ping命令测试到内网主机和客户端是无法到达的。