专业知识
深信服 AD设备链路负载均衡测试文档
2021-07-11
第 1 章 概述
本测试方案旨在对 SANGFOR AD 设备的功能和管理特性进行一个详细的了解,为某某单位提供负载均衡设备的参考标准,并作为后续采购选型的参考依据。第 2 章 测试对象
编号 | 深信服 AD 设备型号 | 备注 |
1 | ||
2 | ||
第 3 章 测试环境
3.1 测试场地安排
开始时间 | |
结束时间 | |
测试地点 |
3.2 参与测试人员
某某单位 | |
深信服科技 |
3.3 测试环境条件
工作温度 | 0℃~40℃ |
工作湿度 | 5 %--95% RH,不凝结 |
含尘度 | 直径大于 0.5um 含尘浓度≤18000/L |
安装方式 | 19 寸标准机柜安装或单独摆放 |
进线方式 | 电源线由后端进出,数据线由前端进出 |
3.4 机架安装示例
1、将安装支架(耳片)安装在设备侧面,如下图所示拧紧螺钉。
2、重复以上步骤,安装另一侧的安装支架。
3、将设备放入 19 英寸机架,保证通风口不会被遮挡,如下图所示
4、在托住设备的同时,用合适的螺钉将设备固定好。
3.5 测试网络
本次测试的模拟环境建议使用斯伯伦等专业测试设备,拓扑结构如下图所示:第 4 章 出站负载均衡测试
4.1 连通性测试
测试项目 | 出站链路负载均衡测试 | 子项目 | 连通性测试 |
被测设备 | 型号 | ||
测试目的 |
测试内网用户实现各种应用的正常对外访问,以及外网用户实现对内网 应用服务器的正常访问。 |
||
测试仪表 | |||
预置条件 | 1. 完成相关设备基本配置 | ||
测试步骤 |
1. 由内网PC发起对外网某个站点应用服务的正常访问。 2. 由外网PC发起对内网某个站点应用服务的正常访问。 |
||
预期结果 |
1. 内网PC能够打开预订页面 2. 外网PC能够打开预订页面 |
||
测试结果 | 口 通过 口 未通过 | ||
备注 |
4.2 负载均衡策略测试
测试项目 | 出站链路负载均衡测试 | 子项目 | 静态就近性选路测试 |
被测设备 | 型号 | ||
测试目的 |
测试当内网PC访问某些特定地址段站点时,负载均衡器是否确实按照预定 的负载均衡策略定向访问流量,并将会话分配到对应的链路上。 |
||
测试仪表 | |||
预置条件 |
1. 负载均衡器工作正常,分别连接到电信和联通两条出口链路 2. 配置负载均衡策略,将内网访问电信网站的流量定向到电信出口链路, 将内网访问联通网站的流量定向到联通出口链路。 |
||
测试步骤 |
1. 在内网PC上发起对中国电信某个网站的访问。 2. 在负载均衡器报表中心查看流量分配信息 3. 在内网PC上发起对中国联通某个网站的访问。 4. 在负载均衡器报表中心查看流量分配信息 |
||
预期结果 |
1. 内网PC能够打开预定页面; 2. 深信服AD将访问流量分配到电信的链路上 3. 内网PC能够打开预定页面; 4. 深信服AD将访问流量分配到联通的链路上 |
||
测试结果 |
口 通过 口 未通过 | ||
备注 |
4.3 多链路利用率优化
链路繁忙控制
测试项目 | 出站链路负载均衡测试 | 子项目 | 链路繁忙控制测试 |
被测设备 | 型号 | ||
测试目的 |
测试当负载均衡器开启链路繁忙保护,选路是否确实受链路繁忙状态影响, 即当某条链路处于繁忙状态时,内网的出站流量将不选择这条链路出站。 |
||
测试仪表 | |||
预置条件 |
1. 负载均衡器工作正常,分别连接到电信WAN1和联通WAN2两条出口链路 2. 配置负载均衡策略,将内网访问电信网站的流量定向到电信出口链路, 将内网访问联通网站的流量定向到联通出口链路。 3. 配置WAN1和WAN2口的上下行带宽为100Mbps,开启链路繁忙保护功能, 带宽繁忙比为10%。 |
||
测试步骤 |
1. 内网PC访问某中国电信网站,在AD上查看链路状态。 2. 使用测试仪向WAN1口发送15Mbps的数据包,查看AD系统的链路状态。 3. 使用另一台PC同样访问中国电信网站,在AD上查看链路状态。 |
||
预期结果 |
1. 系统概括中流量选择电信WAN1口出站。 2. 系统概括中,电信WAN1口进入繁忙状态。 3. 系统概括中,流量选择从联通出口WAN2出站。 |
基于带宽比例选路
测试结果 | 口 通过 口 未通过 |
备注 |
测试项目 | 出站链路负载均衡测试 | 子项目 | 基于带宽比例选路测试 |
被测设备 | 型号 | ||
测试目的 |
测试当负载均衡器智能路由设置为带宽比例时,选路是否确实受每条链 路的流量与带宽比值的影响,即内网的出站流量会选择比值最小的这条链路出站。 |
||
测试仪表 | |||
预置条件 |
1. 负载均衡器工作正常,分别连接到电信WAN1和联通WAN2两条出口链路 2. 配置负载均衡策略,将内网访问电信网站的流量定向到电信出口链 路,将内网访问联通网站的流量定向到联通出口链路。 3. 建立智能路由规则<规则1>,包含所有源IP,所有目的IP,选择链路为WAN1,WAN2,链路选择策略为带宽比例。 4. 配置WAN1口上下行带宽为100Mbps,配置WAN2口上下行带宽为50Mbps。 |
||
测试步骤 |
1. 向WAN1发送30Mbps的数据包,向WAN2发送20Mbps的数据包,查看系统 概括-链路状态,计算并比较两条链路的流量与带宽比值 2. 内网PC访问某一外网网站。 3. 向WAN1发送30Mbps的数据包,向WAN2发送10Mbps的数据包,查看系统 概括-链路状态,计算并比较两条链路的流量与带宽比值 4. 内网另一PC访问某一外网网站。 |
||
预期结果 |
1. WAN1链路的比值约为0.3,WAN2链路的比值约为0.4 2. 流量从WAN1口出站 3. WAN1链路的比值约为0.3,WAN2链路的比值约为0.2 4. 流量从WAN2口出站 |
||
测试结果 |
口 通过 口 未通过 | ||
备注 |
DNS 透明代理
测试项目 | 出站链路负载均衡测试 | 子项目 | DNS 透明代理测试 |
被测设备 | 型号 | ||
测试目的 |
测试当负载均衡器开启 DNS 透明代理技术,是否确实能够实现不论内网 用户填写哪家运营商的 DNS 服务器地址,都会通过 AD 设备进行 DNS |
请求转发,通过 AD 寻找合适的 DNS 服务器返回给内网电脑,其中根据实现设定的负载算法,就能按照实现设定的链路利用策略将流量分配到 不同的链路之上。 |
|
测试仪表 | |
预置条件 |
1. 负载均衡器工作正常,分别连接到电信 WAN1 和联通 WAN2 两条出口链路 2. 网络配置 DNS 代理,WAN1,DNS 服务器 202.96.134.133;WAN2, DNS 服务器 210.51.176.71,WAN2,DNS 服务器 221.4.66.66。 3. 启用 DNS 透明代理,监视域名 www.ftnat.com,选择策略:轮询, 代理内网网段 192.168.1.0/24,其他配置默认 |
测试步骤 |
1. 内网某一台PC,IP地址为192.168.1.1/24,DNS填写202.96.134.133, 使用nslookup命令解析www.ftnat.com三次 2. 内网某一台PC,IP地址为192.168.2.1/24,DNS填写202.96.134.133, 使用nslookup命令解析www.ftnat.com三次 |
预期结果 |
1. 三次解析分别得到了202.96.134.133,210.51.176.71,221.4.66.66 三个不同的DNS服务器地址。 2. 三次解析得到相同的DNS服务器地址,202.96.134.133。 |
测试结果 |
口 通过 口 未通过 |
备注 |
4.4 智能路由测试
基于时间段的访问控制测试
测试项目 | 出站链路负载均衡测试 | 子项目 | 基于时间段的访问控制测试 |
被测设备 | 型号 | ||
测试目的 |
测试当负载均衡器开启基于时间段的访问控制功能,是否确实能够实现内网用户在某一时间段(9:00AM—5:00PM),访问的目的地址为电信的数据走电信链路,访问地址为联通的数据走联通链路,若目的地址既不是电信也不 是联通的,可以动态探测目的地址,选择较快的链路,其他时间段不受控制。 |
||
测试仪表 | |||
预置条件 |
1. 负载均衡器工作正常,分别连接到电信 WAN1 和联通 WAN2 两条出口链路 2. 建立链路负载—时间计划,新建计划<时间 1>,选择时间 9:00—17:00。 3. 建立链路负载—智能路由,新建智能路由<规则 1>,所有源 IP,目的地址为 ISP 地址段—电信的,使用链路 WAN1,生效时间为:<时间 1> 4. 建立链路负载—智能路由,新建智能路由<规则 2>,所有源 IP,目的地址为 ISP 地址段—联通的,使用链路 WAN2,生效时间为:<时间 1> 5. 建立链路负载—智能路由,新建智能路由<规则 3>,所有源 IP,所有目的 IP,使用链路 WAN1 和 WAN2,链路选择策略为:动态就近性,生 效时间:全天。 |
测试步骤 |
1. 在系统设置的时间设置中,将AD时间设置为8:00,内网某一PC访问外网的一个电信IP地址。 2. 将AD时间设置为9:00,内网某一PC访问外网的一个电信IP地址。 3. 将AD时间设置为9:00,内网某一PC访问外网的一个联通IP地址。 4. 将AD时间设置为9:00,内网某一PC访问外网的一个联通IP地址。 |
预期结果 |
1. 流量选择WAN1或者WAN1出站 2. 流量选择WAN1出站 3. 流量选择WAN2出站 4. 流量选择WAN1或者WAN1出站 |
测试结果 |
口 通过 口 未通过 |
备注 |
基于域名的访问控制测试
测试项目 | 出站链路负载均衡测试 | 子项目 | 基于域名的访问控制测试 | |
被测设备 | 型号 | |||
测试目的 |
测试当负载均衡器开启基于域名的访问控制功能,是否确实能够实现内网用 户在访问不同的域名时,流量被调度到不同的出口链路上。 |
|||
测试仪表 | ||||
1. | 负载均衡器工作正常,分别连接到电信 WAN1 和联通 WAN2 两条出口 | |||
链路 | ||||
2. | 建立链路负载—智能路由,新建智能路由<规则 1>,所有源 IP,目的地 | |||
预置条件 |
3. |
址域名,填入域名 www.qq.com,使用链路 WAN1。 建立链路负载—智能路由,新建智能路由<规则 2>,所有源 IP,目的地 |
||
址域名,填入域名 www.163.com,使用链路 WAN2。 | ||||
4. | 建立链路负载—智能路由,新建智能路由<规则 2>,所有源 IP,目的地 | |||
址域名,填入域名 www.baidu.com,使用链路 WAN2。 | ||||
1. | 内网某一台PC访问www.qq.com | |||
测试步骤 | 2. | 内网某一台PC访问www.163.com | ||
3. | 内网某一台PC访问www.baidu.com | |||
1. | 流量匹配到规则1,选择WAN1出站 | |||
预期结果 | 2. | 流量匹配到规则2,选择WAN2出站 | ||
3. | 流量匹配到规则3,选择WAN2出站 | |||
测试结果 |
口 通过 口 未通过 | |||
备注 |
4.5 智能告警技术
短信告警
测试项目 | 出站链路负载均衡测试 | 子项目 | 短信告警测试 | |
被测设备 | 型号 | |||
测试目的 |
测试当负载均衡器开启短信告警功能时,是否确实能够实现故障时,向管理 员发送短信告警信息。 |
|||
测试仪表 | ||||
1. | 负载均衡器工作正常,分别连接到电信 WAN1 和联通 WAN2 两条出口 | |||
链路 | ||||
2. | 发布虚拟服务<web80> | |||
预置条件 |
3. 4. |
查看系统概括—链路状态,链路全部在线 查看系统概括—节点状态,节点全部在线 |
||
5. | 网络配置—网络安全,配置为默认配置 | |||
6. | 配置系统配置—告警—短信告警,启用短信告警,全选所有触发事件, | |||
配置接受方号码,配置短信网关配置 | ||||
1. | 手工拔掉WAN1网线 | |||
测试步骤 |
2. 3. |
手工拔掉AD内网网口网线 单PC向WAN2口发送数据,速率超过3000次/秒 |
||
4. | 系统配置—双机维护,手动切换双机 | |||
1. | 接受到短信告警,提示链路离线 | |||
预期结果 |
2. 3. |
接受到短信告警,提示节点离线,虚拟服务异常 接受到短信告警,提示受到网络攻击 |
||
4. | 切换后接受到短信告警,提示双机切换 | |||
测试结果 |
口 通过 口 未通过 | |||
备注 |
Email 告警
测试项目 | 出站链路负载均衡测试 | 子项目 | 邮件告警测试 |
被测设备 | 型号 | ||
测试目的 |
测试当负载均衡器开启短信告警功能时,是否确实能够实现故障时,向管理 员发送 Email 告警信息。 |
||
测试仪表 | |||
预置条件 |
1. 负载均衡器工作正常,分别连接到电信 WAN1 和联通 WAN2 两条出口链路 2. 发布虚拟服务<web80> 3. 查看系统概括—链路状态,链路全部在线 4. 查看系统概括—节点状态,节点全部在线 5. 网络配置—网络安全,配置为默认配置 |
6. |
配置系统配置—告警—EMAIL 告警,启用 EMAIL 事件,配置 SMTP 服务器,及收发人。 |
告警,全选所有触发 | |
1. | 手工拔掉WAN1网线 | ||
测试步骤 |
2. 3. |
手工拔掉AD内网网口网线 单PC向WAN2口发送数据,速率超过3000次/秒 |
|
4. | 系统配置—双机维护,手动切换双机 | ||
1. | 接受到邮件告警,提示链路离线 | ||
预期结果 |
2. 3. |
接受到邮件告警,提示节点离线,虚拟服务异常 接受到邮件告警,提示受到网络攻击 |
|
4. | 切换后接收到邮件告警,提示双机切换 | ||
测试结果 |
口 通过 口 未通过 | ||
备注 |
4.6 报表中心
链路稳定性
测试项目 | 出站链路负载均衡测试 | 子项目 | 链路稳定性统计测试 |
被测设备 | 型号 | ||
测试目的 |
测试当报表中心功能打开时,是否确实可以统计链路的正常,繁忙,故障等 状况。 |
||
测试仪表 | |||
预置条件 |
1. 负载均衡器工作正常,分别连接到电信 WAN1 和联通 WAN2 两条出口链路 2. 手动拔掉 WAN1 线路 5 分钟,再插上 3. 将 WAN1 端口的上下行带宽修改为 10Mbps,并使用测试仪向 WAN1 以20Mbps 的速率发送数据,连续 5 分钟 |
||
测试步骤 |
1. 登陆报表中心,查看稳定性统计—链路稳定性—所有链路状态,查询时 间选择一小时 2. 登陆报表中心,查看稳定性统计—链路稳定性—链路状态列表,查询时 间选择一小时 |
||
预期结果 |
1. 所有链路都正常 2. WAN1存在故障状态5分钟,繁忙状态5分钟 |
||
测试结果 |
口 通过 口 未通过 | ||
备注 |
带宽利用率
测试项目 | 出站链路负载均衡测试 | 子项目 | 链路稳定性统计测试 |
被测设备 | 型号 | ||
测试目的 |
测试当报表中心功能打开时,是否确实可以统计链路的正常,繁忙,故障等 状况。 |
||
测试仪表 | |||
预置条件 |
1. 负载均衡器工作正常,分别连接到电信 WAN1 和联通 WAN2 两条出口链路 2. 配置 DNS 透明代理(见 4.3 节) 3. 内网 PC 发起多个对外网网站的访问请求 |
||
测试步骤 |
1. 登陆报表中心,查看稳定性统计—链路负载统计—所有链路状态,查询 时间选择一小时 2. 登陆报表中心,查看稳定性统计—链路稳定性—链路状态列表,查询时 间选择一小时 |
||
预期结果 |
1. 所有链路都正常 2. WAN1存在故障状态5分钟,繁忙状态5分钟 |
||
测试结果 |
口 通过 口 未通过 | ||
备注 | 该测试项需结合 DNS 透明代理 |
第 5 章 入站负载均衡测试
5.1 准备工作
在入站智能 DNS 测试的时候,很多企业用于往往由于不可中断用户业务过程,因而无法修改原有域名访问方式(即不能通过修改 NS 记录实现,NS 记录修改有个全球生效时间,这段时间可能会影响到业务的访问)。在这种情况之下,提供以下两种变通方案 供客户选择。5.1.1 DNS 域名方式
测试项目 | 入站链路负载均衡测试 | 子项目 | DNS 服务器前置测试 |
被测设备 | 型号 | ||
测试目的 | 在不影响用户业务,不修改 NS 记录的情况下,测试入站负载均衡功能 | ||
测试仪表 | |||
预置条件 | 1. DNS运营商配置为sangfor.com.cn A 60.60.60.60 |
2. 在 DNS 运 营 商 配 置 上 新 增 配 置 : test.sangfor.com.cn ns dns.sangfor.com.cn dns.sangfor.com.cn A 58.251.48.122 3. AD 设备配置 2 条链路:电信和网通,每条链路各 5 个 IP,且链路在线,DNS 服务器监听网通地址为:58.251.48.122 4. AD 配置 DNS A 记录为:test.sangfor.com.cn,IP 组为 2 条链路所有IP 地址,权值都为 1,DNS 回应为:按策略返回链路的所有 IP、首选链路选择策略为静态就近性、备用链路选择策略为轮询,记录生存时 间为 0; |
|
测试步骤 |
1. 外网任意用户使用nslookup请求sangfor.com.cn,查看返回的IP地址 2. 外网电信用户使用nslookup命令请求test.sangfor.com.cn,查看返回的IP地址 3. 联通用户使用nslookup命令请求test.sangfor.com.cn,查看返回的IP地址 4. 将AD 电信链路拔下, 外网电信用户使用nslookup 命令请求 test.sangfor.com.cn,查看返回的IP地址 |
预期结果 |
1. 返回60.60.60.60 2. 返回AD电信链路上的所有IP地址,共5个 3. 返回AD联通链路上的所有IP地址,共5个 4. 返回AD联通链路上的所有IP地址,共5个 |
测试结果 | 口 通过 口 未通过 |
备注 |
5.1.2 替换DNS 服务器方式
测试项目 | 入站链路负载均衡测试 | 子项目 | DNS 服务器前置测试 |
被测设备 | 型号 | ||
测试目的 |
测试当无法改变上级域名注册授权域 DNS 服务器地址的情况下,通过对 系统原有授权服务器配置进行修改,将动态记录委派到 AD 设备上进行解析。 |
||
测试仪表 | |||
预置条件 |
1. 运营商原 DNS 服务器系统配置为: www.sangfor.com.cn NS DNS 服务器地址 2. 原有 DNS 服务器配置: www.sangfor.com.cn A 58.251.48.122 将 DNS 服务器配置更改为: www.sangfor.com.cn NS dns1.vip.sangfor.com.cn dns1.vip .sangfor.com.cn A 58.251.48.123 3. AD 设备配置 2 条链路:电信和网通,每条链路 5 个 IP 且链路在线有 效,DNS 服务器监听网通地址为:58.251.48.123 4. AD 配置 DNS A 记录为:www.sangfor.com.cn、IP 组为 2 条链路所有 |
IP 地址,权值都为 1,DNS 回应为:按策略返回链路的所有 IP、首选链路选择策略为静态就近性、备用链路选择策略为轮询,记录生存 时间为 0 |
|
测试步骤 |
1. 外网任意用户使用nslookup请求sangfor.com.cn,查看返回的IP地址 2. 外网电信用户使用nslookup命令请求test.sangfor.com.cn,查看返回的IP地址 3. 联通用户使用nslookup命令请求test.sangfor.com.cn,查看返回的IP地址 4. 将AD 电信链路拔下, 外网电信用户使用nslookup 命令请求 test.sangfor.com.cn,查看返回的IP地址 |
预期结果 |
1. 返回60.60.60.60 2. 返回AD电信链路上的所有IP地址,共5个 3. 返回AD联通链路上的所有IP地址,共5个 4. 返回AD联通链路上的所有IP地址,共5个 |
测试结果 | 口 通过 口 未通过 |
备注 |
5.2 连通性测试
测试项目 | 入站链路负载均衡测试 | 子项目 | 连通性测试 |
被测设备 | 型号 | ||
测试目的 |
测试内网用户实现各种应用的正常对外访问,以及外网用户实现对内网 应用服务器的正常访问。 |
||
测试仪表 | |||
预置条件 | 1. 完成相关设备基本配置 | ||
测试步骤 |
1. 由内网PC发起对外网某个站点应用服务的正常访问。 2. 由外网PC发起对内网某个站点应用服务的正常访问。 |
||
预期结果 |
1. 内网PC能够打开预订页面 2. 外网PC能够打开预订页面 |
||
测试结果 | 口 通过 口 未通过 | ||
备注 |
5.3 负载均衡策略测试
测试项目 | 入站链路负载均衡测试 | 子项目 | 静态就近性选路测试 |
被测设备 | 型号 | ||
测试目的 | 测试当外网PC访问内网站点应用服务时,负载均衡器是否确实按照预定的 |
负载均衡策略定向访问流量,并将会话分配到对应的链路上。 | |
测试仪表 | |
预置条件 |
1. 负载均衡器工作正常,分别连接到电信和联通两条出口链路 2. 配置负载均衡策略,将来自电信外网访问内网网站的流量定向到电信 入口链路,将来自联通外网访问内网网站的流量定向到联通入口链路。 |
测试步骤 |
1. 在外网中国电信PC上发起对内网某个站点应用业务的访问 2. 在负载均衡器报表中心查看流量分配信息 3. 在外网中国联通PC上发起对内网某个站点应用业务的访问 4. 在负载均衡器报表中心查看流量分配信息 |
预期结果 |
1. 外网PC能够打开预定页面 2. 深信服AD将访问流量分配到电信的链路上 3. 外网PC能够打开预定页面 4. 深信服AD将访问流量分配到联通的链路上 |
测试结果 |
口 通过 口 未通过 |
备注 |
5.4 多链路利用率优化
链路繁忙控制
测试项目 | 出站链路负载均衡测试 | 子项目 | 链路繁忙控制测试 |
被测设备 | 型号 | ||
测试目的 |
测试当负载均衡器开启链路繁忙保护,选路是否确实受链路繁忙状态影响, 即当某条链路处于繁忙状态时,内网的出站流量将不选择这条链路出站。 |
||
测试仪表 | |||
预置条件 |
1. 负载均衡器工作正常,分别连接到电信WAN1和联通WAN2两条出口链路。 2. 配置负载均衡策略,将内网访问电信网站的流量定向到电信出口链路, 将内网访问联通网站的流量定向到联通出口链路。 3. 配置WAN1和WAN2口的上下行带宽为100Mbps,开启链路繁忙保护功能, 带宽繁忙比为10%。 |
||
测试步骤 |
1. 内网PC访问某中国电信网站,在AD上查看链路状态。 2. 使用测试仪以15Mbps的速率向WAN1口发送数据包,在AD上查看系统的链 路状态。 3. 使用另一台PC同样访问中国电信网站,在AD上查看链路状态。 |
||
预期结果 |
1. 系统概括中流量选择电信WAN1口出站。 2. 系统概括中,电信WAN1口进入繁忙状态。 3. 系统概括中,流量选择从联通WAN2口出站。 |
||
测试结果 | 口 通过 口 未通过 |
备注 |
智能DNS 测试
测试项目 | 入站链路负载均衡测试 | 子项目 | 智能 DNS 测试 |
被测设备 | 型号 | ||
测试目的 |
测试当负载均衡器开启智能 DNS 技术,是否确实能够实现当用户访问服 务器域名时,根据客户端所属运营商的不同,返回不同的入站链路 IP 地址,若不在本地运营商的链路,则动态探测的选择一条更快的链路。 |
||
测试仪表 | |||
预置条件 |
1. 负载均衡器工作正常,分别连接到电信WAN1和联通WAN2两条出口链路 2. 链路负载—DNS策略—服务器设置,添加监听地址202.96.137.78(电信链路),58.251.48.121(联通链路)。 3. 链路负载-IP 组,增加<IP 组>,加入 202.96.137.78,58.251.48.121 4. 链路负载-DNS 策略 新增加 A 记录,域名 www.sangfor.com,选择<IP 组>, DNS 回应:按策略返回链路所有 IP 首选链路选择策略:静态就近性 备用链路选择策略:动态就近性 5. 存在 LDNS1(202.96.137.1),LDNS2 (58.251.48.1) 6. 网络配置-IP 地址集合 ISP 地址-电信,加入地址 202.96.137.1,202.96.137.78(如果存在,不需要加) ISP 地址-网通,加入地址 58.251.48.1,58.251.48.121(如果存在,不需 要加) |
||
测试步骤 |
1. 在LDNS1上使用nslookup命令请求www.sangfor.com.cn,本地DNS设置 为202.96.137.78,查看返回的IP地址 2. 在LDNS2上使用nslookup命令请求www.sangfor.com.cn,本地DNS设置 为58.251.148.121,查看返回的IP地址 3. 修改LDNS1 地址为202.96.137.2 , 且不属于电信或网通地址。用nslookup 请 求 www.sangfor.com.cn , 将 本 地 DNS 设 置 为 指 向 202.96.137.78,查看返回的IP地址; |
||
预期结果 |
1. 返回的地址为202.96.137.78 2. 返回的地址为58.251.148.121 3. 返回的地址为202.96.137.78或58.251.148.121,即链路时延小的链 |
5.5 智能告警技术
短信告警
路IP地址 | |
测试结果 | 口 通过 口 未通过 |
备注 |
测试项目 | 出站链路负载均衡测试 | 子项目 | 短信告警测试 | |
被测设备 | 型号 | |||
测试目的 |
测试当负载均衡器开启短信告警功能时,是否确实能够实现故障时,向管理 员发送短信告警信息。 |
|||
测试仪表 | ||||
1. | 负载均衡器工作正常,分别连接到电信 WAN1 和联通 WAN2 两条出口 | |||
链路 | ||||
2. | 发布虚拟服务<web80> | |||
预置条件 |
3. 4. |
查看系统概括—链路状态,链路全部在线 查看系统概括—节点状态,节点全部在线 |
||
5. | 网络配置—网络安全,配置为默认配置 | |||
6. | 配置系统配置—告警—短信告警,启用短信告警,全选所有触发事件, | |||
配置接受方号码,配置短信网关 | ||||
1. | 手工拔掉WAN1网线 | |||
测试步骤 |
2. 3. |
手工拔掉AD内网网口网线 单PC向WAN2口发送数据,速率超过3000次/秒 |
||
4. | 系统配置—双机维护,手动切换双机 | |||
1. | 接受到短信告警,提示链路离线 | |||
预期结果 |
2. 3. |
接受到短信告警,提示节点离线,虚拟服务异常 接受到短信告警,提示受到网络攻击 |
||
4. | 切换后接受到短信告警,提示双机切换 | |||
测试结果 | 口 通过 口 未通过 | |||
备注 |
Email 告警
测试项目 | 出站链路负载均衡测试 | 子项目 | 邮件告警测试 |
被测设备 | 型号 | ||
测试目的 |
测试当负载均衡器开启短信告警功能时,是否确实能够实现故障时,向管理 员发送 Email 告警信息。 |
测试仪表 | ||
1. | 负载均衡器工作正常,分别连接到电信 WAN1 和联通 WAN2 两条出口 | |
链路 | ||
2. | 发布虚拟服务<web80> | |
预置条件 |
3. 4. |
查看系统概括—链路状态,链路全部在线 查看系统概括—节点状态,节点全部在线 |
5. | 网络配置—网络安全,配置为默认配置 | |
6. | 配置系统配置—告警—EMAIL 告警,启用 EMAIL 告警,全选所有触发 | |
事件,配置 SMTP 服务器,及收发人。 | ||
1. | 手工拔掉WAN1网线 | |
测试步骤 |
2. 3. |
手工拔掉AD内网网口网线 单PC向WAN2口发送数据,速率超过3000次/秒 |
4. | 系统配置—双机维护,手动切换双机 | |
1. | 接受到邮件告警,提示链路离线 | |
预期结果 |
2. 3. |
接受到邮件告警,提示节点离线,虚拟服务异常 接受到邮件告警,提示受到网络攻击 |
4. | 切换后接收到邮件告警,提示双机切换 | |
测试结果 | 口 通过 口 未通过 | |
备注 |
5.6 报表中心
链路稳定性
测试项目 | 出站链路负载均衡测试 | 子项目 | 链路稳定性统计测试 |
被测设备 | 型号 | ||
测试目的 |
测试当报表中心功能打开时,是否确实可以统计链路的正常,繁忙,故障等 状况。 |
||
测试仪表 | |||
预置条件 |
1. 负载均衡器工作正常,分别连接到电信 WAN1 和联通 WAN2 两条出口链路 2. 手动拔掉 WAN1 线路 5 分钟,再插上 3. 将 WAN1 端口的上下行带宽修改为 10Mbps,并使用测试仪向 WAN1 以20Mbps 的速率发送数据,连续 5 分钟 |
||
测试步骤 |
1. 登陆报表中心,查看稳定性统计—链路稳定性—所有链路状态,查询时 间选择一小时 2. 登陆报表中心,查看稳定性统计—链路稳定性—链路状态列表,查询时 间选择一小时 |
||
预期结果 |
1. 所有链路都正常 2. WAN1存在故障状态5分钟,繁忙状态5分钟 |
测试结果 | 口 通过 口 未通过 |
备注 |