中国移动无线局域网(WLAN)PEAP、SIM认证兼容性测试方案V2.0.0

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
在任何消息交互。 测试结果:
8.4.1.4 3GPP AAA Server发起用户下线场景
测试编号:8.4.1.4 参 考:《中国移动WLAN网络设备规范》 项 目:用户接入认证支持能力 分 项 目:混合接入认证支持能力(Web Portal / PEAP / SIM认证) 测试目的: 1、检验PEAP和SIM认证方式下,WLAN接入系统能够支持网络侧发起的用户下线流程。 测试组网图:
值为 5M,CMCC2 的空闲时间为 5 分钟,流量阈值为 3M; 3、 STA1 关联到 CMCC1,STA2 关联到 CMCC2,使用各自账号登陆上线,可以 ping 通 PC; 4、 STA1 和 STA2 不进行任何操作,PC 抓取 AC 出方向报文; 5、 修改 AC 配置,CMCC1 的空闲时间为 6 分钟,CMCC2 的空闲时间为 4 分钟,再进行步
预期结果: 1、步骤2和6中,3台用户终端均能成功接入并通过认证 2、步骤3和6中,3台WLAN用户终端均能成功使用HTTP业务 3、SIM以及PEAP认证流程以及用户下线流程符合《中国移动无线局域网(WLAN)用 户接入流程技术规范(SIM PEAP)》要求 测试说明: 1、 需重点验证 SIM 及 PEAP 认证接入流程过程中,AC 按照用户认证、DHCP 服务器
完成 IP 地址分配、AC 开始对用户计费的顺序进行 2、 当用户下线时,AC 需与 RADIUS 服务器交互上报用户此次连接记录:以本次连接
中 AC 开始计费时间为本次连接开始时间,以 AC 下线时间为本次用户下线时间Fra bibliotek测试结果:
8.4.1.3 SIM认证终端的快速重鉴权场景
测试编号:8.4.1.3 参 考:《中国移动WLAN网络设备规范》 项 目:用户接入认证支持能力 分 项 目:混合接入认证支持能力(Web Portal / PEAP / SIM认证) 测试目的: 1、检验WLAN接入系统能够支持SIM认证方式下的快速重鉴权流程 测试组网图:
STA1-WEB
AP
AC
STA2-SIM/AKA
Portal Radius
STA3-PEAP
3GPP AAAServer
预置条件: 1、配置两个SSID,一个为CMCC(配置Web Portal认证方式,不加密),另一个为CMCC-AUTO (配置PEAP认证和SIM认证共存,均采用WPA2加密) 2、WLAN接入系统配置正确 3、不同类型用户认证服务器分别配置正确并连接正确 4、相应的接入认证客户端软件成功安装 5、各系统正常运行
STA1-WEB
AP
AC
STA2-SIM/AKA
Portal Radius
STA3-PEAP
3GPP AAAServer
预置条件: 1、配置SSID为CMCC-AUTO(配置SIM认证方式,采用WPA2加密) 2、WLAN接入系统配置正确 3、用户认证服务器配置正确并连接正确 4、相应的接入认证客户端软件成功安装 5、各系统正常运行 测试流程: 1、开启2台WLAN接入终端(终端1为装有2G SIM卡的手机,终端2为装有3G SIM卡的 3G手机),分别采用EAP-SIM、EAP-AKA接入认证方式 2、依次接入这两台终端并进行认证,整个过程需抓包 3、两台用户终端同时访问HTTP业务 4、用户下线后,再次接入这两台终端并进行认证 5、两台用户终端同时访问HTTP业务 6、用户下线
STA1-WEB
AP
AC
STA2-SIM/AKA
Portal Radius
STA3-PEAP
3GPP AAAServer
预置条件: 1、配置SSID为CMCC-AUTO(配置PEAP认证和SIM认证共存,均采用WPA2加密) 2、WLAN接入系统配置正确 3、不同类型用户认证服务器分别配置正确并连接正确 4、相应的接入认证客户端软件成功安装 5、各系统正常运行
预期结果: 1、步骤2和4中,2台用户终端均能成功接入并通过认证 2、步骤3和5中,2台WLAN用户终端均能成功使用HTTP业务 3、步骤4中,PC可以抓取到AC和3GPP AAA Server之间进行EAP-SIM/AKA快速重鉴权 流程的交互消息 4、SIM认证的快速重鉴权流程符合《中国移动无线局域网(WLAN)用户接入流程技术 规范(SIM PEAP)》要求 测试说明: 1、 需重点验证 SIM 认证终端的快速重鉴权流程,3GPP AAA Server 和 HLR 之间将不存
骤 3,4 的测试; 6、 关闭 CMCC1 的空闲下线功能,再进行步骤 3,4 的测试; 7、 关闭 CMCC2 的空闲下线功能,开启 CMCC1 的空闲下线功能,再进行步骤 3,4 的测
试 8、 修改 AC 配置,开启 CMCC1 的空闲下线功能,空闲时间为 5 分钟,流量阈值为 5M;
开启 CMCC2 的空闲下线功能,空闲时间为 5 分钟,流量阈值为 8M; 9、 STA1 先在 5 分钟内从 FTP 服务器下载 6M 大小文件,然后再在接着的 5 分钟内下
预期结果: 1、步骤1中,3台用户终端均能成功接入并通过认证 2、步骤3中,PC可以抓取到在网络侧发起用户下线场景下,AC 和3GPP AAA Server之 间的交互消息 3、步骤4中,用户都已经下线。 4、PEAP和SIM认证方式下,网络侧发起用户下线的流程符合《中国移动无线局域网 (WLAN)用户接入流程技术规范(SIM PEAP)》要求 测试说明:
测试流程: 1、 配置两个无线服务模板(SSID)CMCC1 和 CMCC2,CMCC1 使用 EAP-SIM 认证
方式,CMCC2 使用 Portal 认证方式,两个服务均绑定到同一个 AP 的同一个射频口; 2、 开启 CMCC1 和 CMCC2 的空闲下线功能,CMCC1 的空闲时间为 3 分钟,流量阈
测试流程: 1、开启3台WLAN接入终端(终端1为PC,终端2和终端3为手机,其中终端2中装有2G 的SIM卡),分别采用WEB、EAP-SIM、PEAP-MSCHAPv2接入认证方式 2、依次接入这3种不同认证类型的用户终端并进行认证,整个过程需抓包 3、3种不同认证类型的用户终端同时访问HTTP业务 4、用户下线 5、更换终端2为3G手机,装有3G的USIM卡,采用EAP-AKA接入认证方式 6、重复步骤2到4 预期结果: 1、步骤2和6中,3台用户终端均能成功接入并通过认证 2、步骤3和6中,3台WLAN用户终端均能成功使用HTTP业务 3、SIM以及PEAP认证流程以及用户下线流程符合《中国移动无线局域网(WLAN)用 户接入流程技术规范(SIM PEAP)》要求 测试说明: 1、 需重点验证 SIM 及 PEAP 认证接入流程过程中,AC 按照用户认证、DHCP 服务器
8.4.14 不同SSID可配置开启/取消空闲时长下线的功能
测试编号:8.4.14 参 考: 《中国移动WLAN新设备规范》
项 目:用户接入认证支持能力
分 项 目:不同SSID可配置开启/取消空闲时长下线的功能
测试组网图:
STA1 STA2
PC
AP
LAN Switch
AC
Radius
测试目的: 1、 检验 AC 对特殊场景下认证权限控制的支持能力; 2、 检验 AC 在同一个 AP 下的同一射频口下,不同 SSID 可以配置不同的空闲下线策略; 预置条件: 1、用户已获取了密码,并开通了相应的业务; 2、已经正确安装网卡; 3、认证服务器配置正常; 4、WLAN接入系统认证功能配置正确; 5、配置交换机端口镜像,PC可以抓取AC出方向的报文;
测试编号:8.4.1.2 参 考:《中国移动WLAN网络设备规范》 项 目:用户接入认证支持能力 分 项 目:混合接入认证支持能力(Web Portal / PEAP / SIM认证) 测试目的: 1、检验WLAN接入系统能够同时支持多种接入认证方式(Web Portal、PEAP和SIM认证)
测试组网图:
载 6M 大小文件,PC 抓取 AC 出方向报文; 13、STA2 先在 5 分钟内从 FTP 服务器下载 6M 大小文件,然后再在接着的 5 分钟内下
载 3M 大小文件,PC 抓取 AC 出方向报文;
预期结果: 1、 步骤 4 和步骤 5 中,PC 可以抓取到 AC 向 radius 服务器发送 STA1 和 STA2 的用户
无感知测试用例(SIM、PEAP)测试用例
8.4.1 混合接入认证支持能力(以下测试的手机终端,都需要覆盖到主流手机操作系统 类型:Ophone、IPhone、Android、WM、Symbian)
8.4.1.1 SIM认证方式的手机和PEAP认证方式的手机混合接入场景
测试编号:8.4.1.1 参 考:《中国移动WLAN网络设备规范》 项 目:用户接入认证支持能力 分 项 目:混合接入认证支持能力(Web Portal / PEAP / SIM认证) 测试目的: 1、检验WLAN接入系统能够同时支持多种接入认证方式(Web Portal、PEAP和SIM认证) 测试组网图:
STA1-WEB
AP
AC
STA2-SIM/AKA
STA3-PEAP
Portal
Radius 3GPP AAAServer
预置条件: 1、配置两个SSID,一个为CMCC(配置Web Portal认证方式,不加密),另一个为CMCC-AUTO (配置PEAP认证和SIM认证共存,均采用WPA2加密) 2、WLAN接入系统配置正确 3、不同类型用户认证服务器分别配置正确并连接正确 4、相应的接入认证客户端软件成功安装 5、各系统正常运行 测试流程: 1、开启3台WLAN接入终端(终端1和终端3为PC,终端2为手机,装有2G的SIM卡), 分别采用WEB、EAP-SIM、PEAP-MSCHAPv2接入认证方式 2、依次接入这3种不同认证类型的用户终端并进行认证,整个过程需抓包 3、3种不同认证类型的用户终端同时访问HTTP业务 4、用户下线 5、更换终端2为3G手机,装有3G的USIM卡,采用EAP-AKA接入认证方式 6、重复步骤2到4
WLAN UE
用用用用
WLAN AN
3GPP AAA Server
1.Disconnect-Request
2.用 用 用 用 用 用
3.Disconnect-ACK
4.Accounting_Request(Stop)
5.Accounting_Response(Stop)
图 1 网络发起下线流程
测试结果:
完成 IP 地址分配、AC 开始对用户计费的顺序进行 2、 当用户下线时,AC 需与 RADIUS 服务器交互上报用户此次连接记录:以本次连接
中 AC 开始计费时间为本次连接开始时间,以 AC 下线时间为本次用户下线时间
测试结果:
8.4.1.2 SIM认证方式的手机和PEAP认证方式的PC混合接入场景
计费停止报文,比较 AC 针对同一用户发送的计费开始报文和计费结束报文之间的 时间间隔,应该和 AC 上配置的空闲时间相一致。 2、 步骤 6 中,PC 可以抓取到 AC 向 radius 服务器发送 STA2 的用户计费停止报文,STA1 正常在线,可以 ping 通网关; 3、 步骤 7 中, PC 可以抓取到 AC 向 radius 服务器发送 STA1 的用户计费停止报文, STA2 正常在线,可以 ping 通网关; 4、 步骤 9、10、12、13 中,PC 可以抓取到 AC 向 radius 服务器发送 STA1 和 STA2 的 用户计费停止报文,观察 AC 针对同一用户发送的计费开始报文和计费结束报文之 间的时间间隔,应该在 5 分钟到 10 分钟之间。 测试说明: 测试中需确保两个ssid配置在同一个射频口上 测试结果:
测试流程: 1、 开启3台WLAN接入终端(终端1为装有2G SIM卡的手机,终端2为装有3G SIM卡的
3G手机,终端3为PC),分别采用EAP-SIM、EAP-AKA、PEAP-MSCHAPv2接入认 证方式,依次接入这3种不同认证类型的用户终端并进行认证,整个过程需抓包 2、3种不同认证类型的用户终端同时访问HTTP业务 3、3GPP AAA Server触发Disconnect-Request消息给AC 4、观察用户是否已经下线
载 3M 大小文件,PC 抓取 AC 出方向报文; 10、STA2 先在 5 分钟内从 FTP 服务器下载 9M 大小文件,然后再在接着的 5 分钟内下
载 6M 大小文件,PC 抓取 AC 出方向报文; 11、修改 AC 配置,CMCC1 的空闲下线流量阈值为 8M,CMCC2 的空闲下线流量阈值
为 5M; 12、STA1 先在 5 分钟内从 FTP 服务器下载 9M 大小文件,然后再在接着的 5 分钟内下
相关文档
最新文档