設(shè)備管理_移動無線局域網(wǎng)設(shè)備測試規(guī)范_第1頁
設(shè)備管理_移動無線局域網(wǎng)設(shè)備測試規(guī)范_第2頁
設(shè)備管理_移動無線局域網(wǎng)設(shè)備測試規(guī)范_第3頁
設(shè)備管理_移動無線局域網(wǎng)設(shè)備測試規(guī)范_第4頁
設(shè)備管理_移動無線局域網(wǎng)設(shè)備測試規(guī)范_第5頁
已閱讀5頁,還剩56頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

QB-中國移動通信企業(yè)標準中國移動無線局域網(wǎng)(WLAN)AP、AC設(shè)備測試規(guī)范-認證及計費分冊CMCC WLAN AP AC Equipment Authentication And Accounting Test Specification 版本號:2.0.0-實施中國移動通信集團公司 發(fā)布-發(fā)布目錄前 言II1.范圍12.規(guī)范性引用文件13.術(shù)語、定義和縮略語14.測試環(huán)境44.1.總體測試示意圖44.2.接入流程測試組網(wǎng)圖55.測試儀器以及軟件列表55.1.測試儀器列表55.2.測試輔助設(shè)備列表55.3.測試軟件列表66.測試項目優(yōu)先級說明77.測試用例77.1.認證功能測試77.1.1.WEB認證77.1.2.不同SSID混合認證127.1.3.客戶端及其他認證(PPPOE)認證207.2.計費功能測試247.2.1.預(yù)付費測試247.2.2.流量計費測試257.3.WEB認證流程及協(xié)議測試277.3.1.強制Portal277.3.2.用戶認證流程297.3.3.門戶網(wǎng)站推送317.3.4.計費流程327.3.5.用戶下線357.3.6.WEB認證流程協(xié)議測試407.4.無感知認證流程及協(xié)議測試467.4.1.EAP-SIM用戶認證467.4.2.EAP-AKA用戶認證477.4.3.PEAP用戶認證477.4.4.計費流程507.4.5.用戶下線537.4.6.無感知認證流程協(xié)議測試568.編制歷史57前 言本標準的目的是制定中國移動WLAN AP AC設(shè)備的測試要求。本標準是WLAN測試規(guī)范三個分冊之一。本次修訂把WLAN AP、AC測試規(guī)范分為三個分冊,中國移動無線局域網(wǎng)(WLAN)AP、AC設(shè)備測試規(guī)范- 射頻與性能分冊、中國移動無線局域網(wǎng)(WLAN)AP、AC設(shè)備測試規(guī)范-功能分冊、中國移動無線局域網(wǎng)(WLAN)AP、AC設(shè)備測試規(guī)范-認證及計費分冊。本標準是WLAN系列標準之一,該系列標準的結(jié)構(gòu)、名稱或預(yù)計的名稱如下:序號標準編號標準名稱1QB-D-055-2010中國移動無線局域網(wǎng)(WLAN)業(yè)務(wù)規(guī)范2QB-D-056-2010中國移動無線局域網(wǎng)(WLAN)業(yè)務(wù)總體技術(shù)要求3QB-A-016-2010中國移動無線局域網(wǎng)(WLAN)AP、AC設(shè)備規(guī)范4QB-A-017-2010中國移動無線局域網(wǎng)(WLAN)Portal、Radius設(shè)備規(guī)范5QB-A-018-2010中國移動無線局域網(wǎng)(WLAN)設(shè)備接口規(guī)范6 QB-A-019-2010中國移動無線局域網(wǎng)(WLAN)用戶接入流程技術(shù)規(guī)范7QB-A-020-2010中國移動無線局域網(wǎng)(WLAN)AP、AC設(shè)備測試規(guī)范8QB-A-021-2010中國移動無線局域網(wǎng)(WLAN)Portal、Radius設(shè)備測試規(guī)范9QB-D-057-2010中國移動無線局域網(wǎng)(WLAN)用戶界面規(guī)范10QB-E-021-2010中國移動無線局域網(wǎng)(WLAN)客戶端規(guī)范11QB-E-022-2010中國移動無線局域網(wǎng)(WLAN)終端技術(shù)規(guī)范12QB-E-023-2010中國移動無線局域網(wǎng)(WLAN)終端測試規(guī)范13QB-W-033-2010中國移動無線局域網(wǎng)(WLAN)網(wǎng)絡(luò)管理總體技術(shù)要求14QB-W-034-2010中國移動無線局域網(wǎng)(WLAN)網(wǎng)絡(luò)管理功能要求15QB-W-035-2010中國移動無線局域網(wǎng)(WLAN)設(shè)備網(wǎng)管接口技術(shù)規(guī)范16QB-W-036-2010中國移動無線局域網(wǎng)(WLAN)設(shè)備網(wǎng)管接口測試規(guī)范本標準由中移技 號文件印發(fā)。本標準由中國移動通信集團計劃建設(shè)部提出,集團公司技術(shù)部歸口。本標準起草單位:中國移動通信有限公司研究院本標準主要起草人:鐘大平、邸志宇、邵春菊、陳超、韓瑜1. 范圍本標準規(guī)定了中國移動WLAN接入設(shè)備測試要求,供中國移動內(nèi)部和廠商共同使用;適用于中國移動開展WLAN業(yè)務(wù)所涉及到的WLAN接入設(shè)備測試。2. 規(guī)范性引用文件下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標準,然而,鼓勵根據(jù)本標準達成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。表2-1 規(guī)范性引用文件序號標準編號標準名稱發(fā)布單位1QB-D-056-2010中國移動無線局域網(wǎng)(WLAN)業(yè)務(wù)總體技術(shù)要求中國移動通信集團公司2QB-A-016-2010中國移動無線局域網(wǎng)(WLAN)AP、AC設(shè)備規(guī)范中國移動通信集團公司3QB-A-018-2010中國移動無線局域網(wǎng)(WLAN)設(shè)備接口規(guī)范中國移動通信集團公司4QB-C-008-2012中國移動無線局域網(wǎng)(WLAN)用戶接入流程技術(shù)規(guī)范中國移動通信集團公司3. 術(shù)語、定義和縮略語下列術(shù)語、定義和縮略語適用于本標準:表3-1 縮略語詞語解釋3GPP3rd Generation Partnership ProjectAAAAuthentication,Authorization,AccountingACAccess Controller ACLAccess Control ListACKAcknowledgementAESAdvanced Encryption StandardAPAccess PointA-MPDUAggregate MAC Protocol Data UnitA-MSDUAggregate MAC Service Data UnitAKAAuthentication And Key AgreementARPAddress Resolution ProtocolASAuthentication ServerBOSSBusiness Operation Support SystemBWrReference BandwidthCARCommitted Access RateCCKComplementary Code Keying CCMPCounter CBC-MAC ProtocolCDNCoupling Decoupling NetworkCMCCChina Mobile Communications CorporationCHAPChallenge Handshake Authentication ProtocolCMNETChina Mobile NetCWContinuous WaveDBPSKDifferential Binary Phase Shift KeyingDCSDigital Cellular SystemDFSDynamic Frequency SelectionDHCPDynamic Host Configuration ProtocolDNSDomain Name ServerDoSDenial Of ServiceDQPSKDifferential Quadrature Phase Shift KeyingDSCPDifferentiated Services Code PointDSSSDirect Sequence Spread SpectrumDUTDevice Under TestEAPExtensible Authentication ProtocolEAPOLEAP Over LanFTPFile Transfer Protocol GSMGlobal System For Mobile CommunicationHTTPHyper Text Transport ProtocolHTTPSHyper Text Transport Protocol SecureHLRHome Location RegisterHTHigh ThroughputICMPInternet Control Messages ProtocolIEInformation Element/Windows Internet ExplorerIPInternet ProtocolLANLocal Area NetworkLTELong Term EvolutionMACMedia Access ControlMCSModulation and Coding SchemeMIBManagement Information BaseMIMOMultiple Input, Multiple OutputMPDUMAC Proctol Data UnitMS-CHAPMicrosoft-Challenge Handshake Authentication ProtocolMSDUMAC Service Data UnitNATNetwork Address TranslationNTPNetwork Time ProtocolOBWOccupied Band WidthOFDMOrthogonal Frequency Division MultiplexingPAPPassword Authentication ProtocolPATPort Address TranslationPCPersonal ComputerPEAPProtected Extensible Authentication ProtocolPERPacket Error RatePLCPPhysical Layer Convergence ProtocolPOEPower over EthernetPPMParts Per MillionPPPoEPoint-to-Point Protocol over EthernetPSDUPower Switching Distribution UnitPSKPre Shared KeyQoSQuality of ServiceRADIUSRemote Authenticaton Dial In User ServiceRFRadio FrequencySCPService Control PointShort-GIShort Guard IntervalSLAACStateless Address AutoconfigurationSISOSingle Input, Single OutputSNMPSimple Network Management ProtocolSSIDService Set IdentifierSTAStationTDTime DivisionTKIPTemporal Key Integrity ProtocolTPCTransmit Power ControlUEUser EquipmentVLANVirtual Local Area NetworkVODVideo-On-DemandVPNVirtual Private NetworkWAPIWireless LAN Authentication and Privacy InfrastructureWEPWired Equivalent PrivacyWLANWireless LANWPAWi-Fi Protected Access4. 測試環(huán)境4.1. 總體測試示意圖測試環(huán)境如圖4-1所示。圖4-1僅為示意圖,并不代表實際組網(wǎng)結(jié)構(gòu)。圖4-1 WLAN測試組網(wǎng)圖4.2. 接入流程測試組網(wǎng)圖圖4-2 接入流程測試組網(wǎng)圖5. 測試儀器以及軟件列表5.1. 測試儀器列表表5-1 測試儀器列表儀器名稱數(shù)量單位備注AC流量測試儀1臺AC性能測試AC隧道協(xié)議仿真器1臺仿真AC-AP隧道報文AP流量測試工具1套IxChariotAP用戶模擬工具1臺模擬接入AP的多個用戶行為頻譜分析儀1臺完成WLAN信號的頻域、時域分析信號發(fā)生器1臺產(chǎn)生模擬WLAN信號、干擾信號。綜合測試儀1臺矢量信號解析,包括功率、EVM等數(shù)字電源2臺5.2. 測試輔助設(shè)備列表表5-2 測試輔助設(shè)備列表儀器名稱數(shù)量單位備注PC1臺作為網(wǎng)管服務(wù)器,需要較高性能便攜電腦若干臺能夠支持802.11i/WAPI不同廠家的無線網(wǎng)卡(包括內(nèi)置網(wǎng)卡)至少4塊支持802.11a/b/g/n模式;能夠支持:WMM/WPA/WPA2/WAPI。需要多塊網(wǎng)卡是為了測試AP與不同網(wǎng)卡的兼容性交換機1臺Layer 2,用于抓包3GPP AAA1臺用于EAP-SIM/EAP-AKA認證測試HLR1臺用于EAP-SIM/EAP-AKA認證測試SIM卡5張POE供電模塊1塊長網(wǎng)線10根7米、10米、20米-90米雙模無線網(wǎng)卡1塊用于EAP-SIM/EAP-AKA認證測試衰減器若干個可調(diào)衰減器RF電纜若干條頻率范圍9KHz12.75GHz功率計1臺測量信號的功率手機若干部5.3. 測試軟件列表表5-3 測試軟件列表軟件名稱數(shù)量單位備注VOD Server1個DHCP Server1個FTP Server/Client1個Serv-U/Cute FTPWEB Server1個多播服務(wù)器1臺MIB Browser1個網(wǎng)管相關(guān)Portal/Radius/AAA server1個Portal及無感知認證DoS攻擊軟件1套用于防DoS攻擊測試抓包軟件2套用于有線抓包和無線抓包隨e行客戶端軟件1套注:研究院提供iPass客戶端軟件1套注:研究院提供PPPoE撥號軟件1套6. 測試項目優(yōu)先級說明根據(jù)產(chǎn)品入網(wǎng)測試實際需求,所有測試項目分為3類:基本要求、重要要求、可選要求。 基本要求:最基本的需求,設(shè)備若缺少該要求,則網(wǎng)絡(luò)難以運行或提供業(yè)務(wù); 重要要求:增強型的需求,應(yīng)用場景較廣泛,設(shè)備若支持該要求,可獲得較明顯的增益; 可選要求:長期關(guān)注的需求/當前需求不強烈,具有一定的應(yīng)用場景,設(shè)備若支持該要求,可獲得一定的增益。7. 測試用例7.1. 認證功能測試7.1.1. WEB認證. AC支持連接多個Portal/Radius服務(wù)器功能項目:WEB認證分項目:AC支持連接多個Portal/Radius服務(wù)器功能用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):無重要性:基本要求優(yōu)先級:A測試目的:檢驗AC可以根據(jù)不同的SSID指向不同的Portal/Radius服務(wù)器進行認證預(yù)置條件:1. 配置多個(至少2個)Portal服務(wù)器和Radius服務(wù)器,并保證STA與各Portal/Radius服務(wù)器IP可達;2. 在AC上配置SSID1對應(yīng)Portal1/Radius1服務(wù)器,SSID2對應(yīng)Portal2/Radius2服務(wù)器;3. WLAN用戶可以正常接入無線網(wǎng)絡(luò)。測試步驟:1. 無線用戶通過SSID1接入無線網(wǎng)絡(luò);2. 打開瀏覽器,在地址欄中輸入一個外網(wǎng)地址;3. 無線用戶通過SSID2接入無線網(wǎng)絡(luò);4. 打開瀏覽器,在地址欄中輸入一個外網(wǎng)地址。預(yù)期結(jié)果:1. 步驟2,無線用戶通過Portal1服務(wù)器推出認證頁面,并通過Radius1服務(wù)器完成認證。2. 步驟4,無線用戶通過Portal2服務(wù)器推出認證頁面,并通過Radius2服務(wù)器完成認證。備注:1. 此測試項屬于中國移動集團客戶WLAN業(yè)務(wù)測試項。. AC支持在Portal重定向的URL中攜帶SSID信息項目:WEB認證分項目:AC支持在Portal重定向的URL中攜帶SSID信息用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):無重要性:基本要求優(yōu)先級:A測試目的:檢驗AC對Portal重定向的URL中攜帶SSID信息的支持能力預(yù)置條件:1. 用戶已獲取了密碼,并開通了相應(yīng)的業(yè)務(wù);2. 已經(jīng)正確安裝網(wǎng)卡;3. WLAN用戶申請IP地址正常;4. WLAN接入系統(tǒng)WEB認證功能配置正確。測試步驟:1. WLAN用戶申請IP地址;2. WLAN用戶訪問WWW服務(wù)器。預(yù)期結(jié)果:1. 步驟2中終端無法訪問WWW服務(wù)器,被強制到Portal服務(wù)器上。2. 步驟2中AC需要在Portal重定向的URL中攜帶SSID信息。備注:1. SSID參數(shù)的相關(guān)約定:參數(shù)名要求是小寫字母串“ssid”參數(shù)值為32位字符串,且字符要求是字母或數(shù)字當AC指向PORTAL時, 參數(shù)“ssid” 要求追加在URL串的最后,如?wlanuserip=4&wlanacname=ACN.CTY.PRO.OPE&ssid=CMCC-Starbucks此測試項屬于中國移動集團客戶WLAN業(yè)務(wù)測試項。. AC支持長用戶名認證的能力項目:WEB認證分項目:AC支持長用戶名認證的能力用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:檢驗AC對長用戶名認證的支持能力,保證國際漫游用戶的正常認證預(yù)置條件:參考組網(wǎng):STAAPLAN SwitchACPortalRadius1. 設(shè)置用戶名為“1234567890123”,(由1234567890循環(huán)構(gòu)成,共253字節(jié)),并開通了相應(yīng)的業(yè)務(wù);2. 已經(jīng)正確安裝網(wǎng)卡;3. WLAN用戶申請IP地址正常;4. WLAN接入系統(tǒng)WEB認證功能配置正確。測試步驟:1. 使用長用戶名的用戶關(guān)聯(lián)到WLAN網(wǎng)絡(luò);2. 打開IE,輸入用戶名和密碼進行WEB認證;3. 觀察AC所能支持的最長用戶名。預(yù)期結(jié)果:1. 在步驟2中,終端通過認證。2. 在步驟3中,記錄AC所能支持的最長用戶名。備注:1. 通常為253字節(jié)。. AC支持白名單配置的能力項目:WEB認證分項目:AC支持白名單配置的能力用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:檢驗AC對白名單配置的支持能力預(yù)置條件:參考組網(wǎng):STAAPLAN SwitchACPortalRadius1. 用戶已獲取了密碼,并開通了相應(yīng)的業(yè)務(wù);2. 已經(jīng)正確安裝網(wǎng)卡;3. WLAN用戶申請IP地址正常;4. WLAN接入系統(tǒng)WEB認證功能配置正確。測試步驟:1. AC上配置32個白名單地址;2. WLAN UE申請IP地址;3. 使用WLAN UE上的瀏覽器訪問因特網(wǎng),訪問AC配置在白名單中的地址。預(yù)期結(jié)果:1. 步驟1中AC至少可以配置32個白名單地址。2. 步驟3中終端在認證前可以正常訪問AC配置在白名單中的地址。備注:1. 需要記錄AC最多可以配置的白名單數(shù)目,是否可以配置IP段及端口。. 主備Radius用戶認證服務(wù)器倒換支持項目:WEB認證分項目:主備Radius用戶認證服務(wù)器倒換支持用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:檢驗WLAN接入系統(tǒng)支持主備Radius用戶認證服務(wù)器倒換支持機制預(yù)置條件:參考組網(wǎng):STAAPLAN SwitchACPortal主Radius備Radius1. 用戶已獲取了密碼,并開通了相應(yīng)的業(yè)務(wù);2. 已經(jīng)正確安裝網(wǎng)卡;3. WLAN用戶申請IP地址正常;4. WLAN接入系統(tǒng)WEB認證功能配置正確,并同時配置了主備兩臺Radius認證服務(wù)器。測試步驟:1. 終端用戶連接WLAN網(wǎng)絡(luò);2. 終端用戶打開IE,輸入正確的用戶名和密碼進行WEB認證;3. 觀察用戶的認證和計費情況。連續(xù)Ping WWW服務(wù)器,觀察連接狀況;4. 斷開主Radius認證服務(wù)器和網(wǎng)絡(luò)的連接,觀察用戶連接及業(yè)務(wù)狀況;5. 斷開用戶連接,重新接入到WLAN網(wǎng)絡(luò);6. 觀察用戶的認證和計費情況。預(yù)期結(jié)果:1. 在步驟2中,終端用戶通過WEB認證。2. 在步驟3中,可以在主Radius認證/計費服務(wù)器上觀察到用戶的認證和計費信息。3. 在步驟4中,用戶的網(wǎng)絡(luò)連接及上層應(yīng)用不會中斷;可以在備Radius認證/計費服務(wù)器上觀察到用戶的認證和計費信息。4. 在步驟5中,終端用戶通過WEB認證。5. 在步驟6中,可以在備Radius認證/計費服務(wù)器上觀察到用戶的認證和計費信息。備注:1. 主備Radius倒換期間用戶連接不應(yīng)發(fā)生中斷,不需要用戶重新認證;2. 設(shè)備倒換期間計費話單格式要與未倒換前完全一致。. AP限制最大接入用戶數(shù)的能力項目:WEB認證分項目:AP限制最大接入用戶數(shù)的能力用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:檢驗AP限制最大關(guān)聯(lián)、接入用戶數(shù)的能力預(yù)置條件:參考組網(wǎng):STAAPLAN SwitchACPortalRadius1. 用戶已獲取了密碼,并開通了相應(yīng)的業(yè)務(wù);2. 已經(jīng)正確安裝網(wǎng)卡;3. WLAN用戶申請IP地址正常;4. WLAN接入系統(tǒng)WEB認證功能配置正確。測試步驟:1. 配置AP最大關(guān)聯(lián)用戶數(shù)為2個;2. 終端1、終端2關(guān)聯(lián)到WLAN網(wǎng)絡(luò);3. 終端1、2打開IE,輸入正確的用戶名和密碼進行WEB認證;4. 終端3關(guān)聯(lián)到WLAN網(wǎng)絡(luò)并進行認證,觀察結(jié)果;5. 修改AP最大關(guān)聯(lián)用戶數(shù)為3個,重復(fù)測試步驟2、3;6. 觀察終端4的關(guān)聯(lián)和認證結(jié)果。預(yù)期結(jié)果:1. 在步驟3中,終端3無法關(guān)聯(lián)到AP。2. 在步驟6中,終端1-3正常連接并通過認證;終端4無法關(guān)聯(lián)到AP。備注:7.1.2. 不同SSID混合認證. 混合接入認證(Web Portal / PEAP / SIM認證)項目:不同SSID混合認證分項目:混合接入認證(Web Portal / PEAP / SIM認證)用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:檢驗WLAN接入系統(tǒng)能夠同時支持多種接入認證方式(Web Portal、PEAP和SIM認證)預(yù)置條件:參考組網(wǎng):STA1-WEBAPLAN SwitchACPortalRadiusSTA2-SIM/AKASTA3-PEAP1. 配置兩個SSID,一個為CMCC(配置Web Portal認證方式,不加密),另一個為CMCC-AUTO(配置PEAP認證和SIM認證共存,均采用WPA2加密);2. WLAN接入系統(tǒng)配置正確;3. 不同類型用戶認證服務(wù)器分別配置正確并連接正確;4. 相應(yīng)的接入認證客戶端軟件成功安裝;5. 各系統(tǒng)正常運行。測試步驟:1. 開啟3臺WLAN接入終端(終端1為PC,終端2和終端3為手機),分別采用WEB、EAP-SIM/EAP-AKA、PEAP-MSCHAPv2接入認證方式;2. 依次接入這3種不同認證類型的用戶終端并進行認證,整個過程需抓包;3. 3種不同認證類型的用戶終端同時訪問HTTP業(yè)務(wù);4. 用戶下線。預(yù)期結(jié)果:1. 步驟2中,3臺用戶終端均能成功接入并通過認證。2. 步驟3中,3臺WLAN用戶終端均能成功使用HTTP業(yè)務(wù)。3. SIM以及PEAP認證的流程符合中國移動無線局域網(wǎng)(WLAN)用戶接入流程技術(shù)規(guī)范(SIM PEAP)要求。備注:1. 需重點驗證SIM及PEAP認證接入流程過程中,AC按照用戶認證、DHCP服務(wù)器完成IP地址分配、AC開始對用戶計費的順序進行;2. 當用戶下線時,AC需與RADIUS服務(wù)器交互上報用戶此次連接記錄:以本次連接中AC開始計費時間為本次連接開始時間,以AC下線時間為本次用戶下線時間。. AC支持為不同的SSID提供不同的業(yè)務(wù)控制項目:不同SSID混合接入能力分項目:AC支持為不同的SSID提供不同的業(yè)務(wù)控制用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):無重要性:基本要求優(yōu)先級:A測試目的:檢驗AC為不同的SSID提供不同的業(yè)務(wù)控制的支持能力預(yù)置條件:1. 用戶已獲取了密碼,并開通了相應(yīng)的業(yè)務(wù);2. 已經(jīng)正確安裝網(wǎng)卡;3. WLAN用戶申請IP地址正常;4. WLAN接入系統(tǒng)WEB認證功能配置正確。測試步驟:1. AP上配置四個SSID,CMCC1、CMCC2、CMCC3、CMCC4;2. AC對CMCC1設(shè)置端口限制,限制訪問如3076、5200、6200三個端口;3. AC對CMCC2設(shè)置帶寬控制,設(shè)置上下行平均速率都為512K;4. AC對CMCC3設(shè)置網(wǎng)頁黑名單限制,設(shè)置某一網(wǎng)頁地址為黑名單限制地址;5. AC對CMCC4設(shè)置免認證功能;6. WLAN UE連接CMCC1,通過認證后,訪問如3076、5200、6200三個端口,然后訪問WWW服務(wù)器;7. WLAN UE連接CMCC2,通過認證后,從FTP服務(wù)器下載、上傳文件;8. WLAN UE連接CMCC3,通過認證后,訪問設(shè)置為黑名單的網(wǎng)頁地址;9. WLAN UE連接CMCC4,訪問WWW服務(wù)器。預(yù)期結(jié)果:1. 步驟6中終端無法訪問三個受限端口,終端正常訪問WWW服務(wù)器。2. 步驟7中終端的上下行平均速率是與所設(shè)置的平均速率一致(誤差5%),測試至少觀察一分鐘以上。3. 步驟8中終端無法訪問設(shè)置為黑名單的網(wǎng)頁地址。4. 步驟9中終端無需進行認證,正常訪問WWW服務(wù)器。備注:1. 此測試項屬于中國移動集團客戶WLAN業(yè)務(wù)測試項。. AC支持認證權(quán)限控制項目:不同SSID混合接入能力分項目:AC支持認證權(quán)限控制用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:檢驗AC對認證權(quán)限控制的支持能力預(yù)置條件:參考組網(wǎng):AP1LAN SwitchACSTA-VLAN1AP2STA-VLAN21. 用戶已獲取了密碼,并開通了相應(yīng)的業(yè)務(wù);2. 已經(jīng)正確安裝網(wǎng)卡;3. WLAN用戶申請IP地址正常;4. WLAN接入系統(tǒng)WEB認證功能配置正確。測試步驟:1. 配置帳號1為CMCC-Starbucks集團客戶帳號,帳號2為普通CMCC帳號;2. 配置AP1的SSID為CMCC-Starbucks,AP2的SSID為CMCC;3. WLAN用戶接入AP1;4. WLAN用戶在Portal頁面上填寫帳號1及密碼,點擊登陸;5. WLAN用戶在Portal頁面上填寫帳號2及密碼,點擊登陸;6. WLAN用戶接入AP2;7. WLAN用戶在Portal頁面上填寫帳號1及密碼,點擊登陸;8. WLAN用戶在Portal頁面上填寫帳號2及密碼,點擊登陸。預(yù)期結(jié)果:1. 步驟4中用戶登陸成功。2. 步驟5中用戶登陸失敗。3. 步驟7中用戶登陸失敗。4. 步驟8中用戶登陸成功。備注:1. 此測試項屬于中國移動集團客戶WLAN業(yè)務(wù)測試項。. AC支持特殊場景下的認證權(quán)限控制項目:不同SSID混合接入能力分項目:AC支持特殊場景下的認證權(quán)限控制用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:1. 檢驗AC對特殊場景下認證權(quán)限控制的支持能力;2. 在認證過程中發(fā)生SSID切換的認證權(quán)限控制支持能力;3. 完成認證后發(fā)生SSID切換的認證權(quán)限控制支持能力。預(yù)置條件:參考組網(wǎng):AP1LAN SwitchACSTA-VLAN1AP2STA-VLAN21. 用戶已獲取了密碼,并開通了相應(yīng)的業(yè)務(wù);2. 已經(jīng)正確安裝網(wǎng)卡;3. WLAN用戶申請IP地址正常;4. WLAN接入系統(tǒng)WEB認證功能配置正確。測試步驟:1. 配置帳號1為CMCC-Starbucks集團客戶帳號,帳號2為普通CMCC帳號;2. 配置AP1的SSID為CMCC-Starbucks,AP2的SSID為CMCC;3. WLAN用戶接入AP1并訪問WWW服務(wù)器;4. WLAN用戶在Portal頁面彈出后,保留Portal頁面,移動并接入到AP2;5. 在Portal頁面上填寫帳號1及密碼,點擊登陸;6. 在Portal頁面上填寫帳號2及密碼,點擊登陸;7. WLAN用戶訪問WWW服務(wù)器;8. WLAN用戶在Portal頁面上填寫帳號2及密碼,點擊登陸;9. 用戶下線;10. WLAN用戶接入AP1并訪問WWW服務(wù)器;11. WLAN用戶在Portal頁面上填寫帳號1及密碼,點擊登陸;12. WLAN用戶移動并接入到AP2,訪問WWW服務(wù)器。預(yù)期結(jié)果:1. 步驟5中用戶登陸失敗。2. 步驟6中用戶登陸失敗。3. 步驟7中用戶被強制到CMCC Portal頁面重新登陸。4. 步驟8中用戶登陸成功。5. 步驟11中用戶登陸成功。6. 步驟12中用戶無法訪問WWW服務(wù)器,被強制到CMCC Portal頁面重新登陸。備注:1. 此測試項屬于中國移動集團客戶WLAN業(yè)務(wù)測試項。. 不同SSID可配置開啟/取消空閑時長下線的功能項目:不同SSID混合接入能力分項目:不同SSID可配置開啟/取消空閑時長下線的功能用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:1. 檢驗AC對特殊場景下認證權(quán)限控制的支持能力;2. 檢驗AC在同一個AP下的同一射頻口下,不同SSID可以配置不同的空閑下線策略。預(yù)置條件:參考組網(wǎng):APLAN SwitchACSTA1STA2RadiusPC1. 用戶已獲取了密碼,并開通了相應(yīng)的業(yè)務(wù);2. 已經(jīng)正確安裝網(wǎng)卡;3. 認證服務(wù)器配置正常;4. WLAN接入系統(tǒng)認證功能配置正確;5. 配置交換機端口鏡像,PC可以抓取AC出方向的報文。測試步驟:1. 配置兩個無線服務(wù)模板(SSID)CMCC1和CMCC2,CMCC1使用EAP-SIM認證方式,CMCC2使用Portal認證方式,兩個服務(wù)均綁定到同一個AP的同一個射頻口;2. 開啟CMCC1和CMCC2的空閑下線功能,CMCC1的空閑時間為3分鐘,流量閾值為50K,CMCC2的空閑時間為5分鐘,流量閾值為30K;3. STA1關(guān)聯(lián)到CMCC1,STA2關(guān)聯(lián)到CMCC2,使用各自賬號登陸上線,可以ping通PC;4. STA1和STA2不進行任何操作,PC抓取AC出方向報文;5. 關(guān)閉CMCC1的空閑下線功能,再進行步驟3,4的測試;6. 關(guān)閉CMCC2的空閑下線功能,開啟CMCC1的空閑下線功能,再進行步驟3,4的測試。預(yù)期結(jié)果:1. 步驟4中,PC可以抓取到AC向radius服務(wù)器發(fā)送STA1和STA2的用戶計費停止報文。2. 步驟5中,PC可以抓取到AC向radius服務(wù)器發(fā)送STA2的用戶計費停止報文,STA1正常在線,可以ping通網(wǎng)關(guān)。3. 步驟6中, PC可以抓取到AC向radius服務(wù)器發(fā)送STA1的用戶計費停止報文,STA2正常在線,可以ping通網(wǎng)關(guān)。備注:1. 測試中需確保兩個ssid配置在同一個射頻口上。. 不同安全支持能力終端的混合接入支持(同一SSID)項目:不同SSID混合接入能力分項目:不同安全支持能力終端的混合接入支持(同一SSID)用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:檢驗WLAN接入系統(tǒng)支持不同加密能力類型(包括不加密、靜態(tài)WEP加密、WPA加密、WPA2加密)WLAN用戶終端的混合接入預(yù)置條件:參考組網(wǎng):STA1-WEBAPLAN SwitchACPortalRadiusSTA2-WEPSTA3-WPA13GPP-AAASTA4-WPA21. WLAN用戶終端配置正確;2. WLAN接入系統(tǒng)配置正確;3. 不同類型用戶認證服務(wù)器配置正確并連接正確;4. 相應(yīng)的接入認證客戶端軟件成功安裝;5. 各系統(tǒng)正常運行。測試步驟:1. 4臺終端配置相同的SSID為“CMCC”; 2. 配置4臺WLAN接入終端,分別采用WEB(不加密)、靜態(tài)WEP加密、PEAP-MSCHAPv2(WPA加密)、PEAP-MSCHAPv2(WPA2加密)的接入認證方式;3. 依次接入這4種不同認證類型的用戶終端;4. 4種不同認證類型的用戶終端使用HTTP業(yè)務(wù)。預(yù)期結(jié)果:1. 步驟3中,4臺WLAN用戶終端均能成功接入到WLAN接入網(wǎng)絡(luò)中。2. 步驟4中,4臺WLAN用戶終端均能成功使用HTTP業(yè)務(wù)。3. 步驟4中,通過抓包確認4臺終端分別采用不同的加密方式。備注:1. 網(wǎng)卡應(yīng)選取通過wi-fi WPA測試的第三方網(wǎng)卡;2. 觀察不同客戶端軟件的現(xiàn)象;3. WEB接入方式需考察WEB Portal認證,其他三種方式無需考察Portal認證。. 不同安全支持能力終端的混合接入支持(不同SSID)項目:不同SSID混合接入能力分項目:不同安全支持能力終端的混合接入支持(不同SSID)用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:檢驗WLAN接入系統(tǒng)支持不同加密能力類型(包括不加密、靜態(tài)WEP加密、WPA加密、WPA2加密)WLAN用戶終端的混合接入預(yù)置條件:參考組網(wǎng):STA1-WEBAPLAN SwitchACPortalRadiusSTA2-WEPSTA3-WPA13GPP-AAASTA4-WPA21. WLAN用戶終端配置正確;2. WLAN接入系統(tǒng)配置正確;3. 不同類型用戶認證服務(wù)器配置正確并連接正確;4. 相應(yīng)的接入認證客戶端軟件成功安裝;5. 各系統(tǒng)正常運行。測試步驟:1. 4臺終端配置不同的SSID(如“WEB”,“WEP”,“WPA”,“WPA2”);2. 配置4臺WLAN接入終端,分別采用WEB(不加密)、靜態(tài)WEP加密、PEAP-MSCHAPv2(WPA TKIP加密)、PEAP-MSCHAPv2(WPA2 AES加密)的接入認證方式;3. 依次接入這4種不同認證類型的用戶終端;4. 4種不同認證類型的用戶終端使用HTTP業(yè)務(wù)。預(yù)期結(jié)果:1. 步驟3中,4臺WLAN用戶終端均能成功接入到WLAN接入網(wǎng)絡(luò)中。2. 步驟4中,4臺WLAN用戶終端均能成功使用HTTP業(yè)務(wù)。3. 步驟4中,通過抓包確認4臺終端分別采用不同的加密方式。備注:1. 網(wǎng)卡應(yīng)選取通過wi-fi WPA測試的第三方網(wǎng)卡;2. (觀察不同客戶端軟件的現(xiàn)象);3. WEB接入方式需考察WEB Portal認證,其他三種方式無需考察Portal認證。7.1.3. 客戶端及其他認證(PPPOE)認證. AC支持隨e行客戶端接入的能力項目:客戶端及其他認證(PPPOE)認證分項目:AC支持隨e行客戶端接入的能力用例編號:版本:2.0.0參考文檔:無參考組網(wǎng):參見預(yù)置條件重要性:基本要求優(yōu)先級:A測試目的:檢驗AC對隨e行客戶端接入認證的支持能力預(yù)置條件:參考組網(wǎng):STAAPLAN SwitchACPortalRadius1. “隨e行”用戶已獲取了密碼,并開通了業(yè)務(wù);2. 已經(jīng)正確安裝網(wǎng)卡,并且已經(jīng)配置了網(wǎng)卡和AP之間的靜態(tài)共享密鑰;3. AC和RADIUS進行相關(guān)配置,配置互通的IP地址和Key值;4. WLAN用戶申請IP地址正常;5. WEB認證功能正確配置;6. 認證點、RADIUS用戶認證服務(wù)器正確配置完畢;7. 安裝并啟動“隨e行”客戶端軟件。測試步驟:1. 將待測AP的SSID配置為“CMCC”;2. 點擊“隨e行”客戶端軟件的連接按鈕,啟動用戶認證流程;3. 用戶輸入正確的帳號和密碼后進行認證;4. 認證成功后,用戶終端訪問WWW服務(wù)器。預(yù)期結(jié)果:1. 步驟3中WLAN用戶通過“隨e行”客戶端認證成功。2. 步驟4中用戶認證成功后可以訪問WWW服務(wù)器。備注:1測試終端原則上要求涵蓋PC和手機,其中手機應(yīng)該包括當前各類主流操作系統(tǒng)的典型機型;2AC向“隨e行”客戶端推送界面要求如下:AC控制器頁面推送規(guī)范1. 跳轉(zhuǎn)頁面跳轉(zhuǎn)頁面必須采用如下方法進行跳轉(zhuǎn);2. 方法:通過HTTP協(xié)議狀態(tài)碼為302的重定向操作進行跳轉(zhuǎn)的方式a) 內(nèi)容定義該方式必須符合HTTP協(xié)議的要求,即狀態(tài)碼為302的HTTP協(xié)議包的Location頭域中存放“完整的重定向頁面地址”。如:Location:40/wlan/index.php?wlanacname=1016.0010.100.00&wlanuserip=99&ssid=CMCC;b) WLAN客戶端與AC交互過程采用該方法跳轉(zhuǎn)時,WLAN客戶端將不會分析頁面內(nèi)容,直接根據(jù)“完整的重定向頁面地址”訪問下一跳頁面。. AC支

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論