ImageVerifierCode 换一换
格式:DOCX , 页数:21 ,大小:151.22KB ,
资源ID:20887522      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/20887522.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(工程测试报告Word文件下载.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

工程测试报告Word文件下载.docx

1、前提条件:序号测 试 步 骤正 确 结 果结 论1分别检查所有端口#show interface端口号显示本端口的所有设置。使用中的端口显示:interface _number is up, line protocol is up空闲端口显示:interface _ number is down, line protocol is down或interface _number is administratively down, line protocol is down2检测本路由交换机的路由表并和网络拓扑结构比较。#show ip route显示路由表,与实际相符。口令加密和配置文件的保存检

2、查路由交换机配置文件的保存及Password的加密情况检测当前所运行的系统中,路由交换机安全及配置文件。#show running-configpassword已设置并已加密。显示配置文件。检测NVRAM中的系统#show configurationNVRAM文件与running-config中文件一致。路由表更新高速路由交换机及边缘层路由交换机检验路由表在被清除后,能否正确恢复,确保系统能有效地应付各种异常 情况(如重新启动系统、突然断电等)。PC机从路由交换机console口接入或工作站远程登录到路由交换机。进入路由交换机enable状态,擦除系统配置。#clear ip route*动态

3、路由信息从清除时刻后重新计时。数分钟后,查看路由表是否已收敛。显示更新后的路由表信息。路由更新时间enablepassword:进入EXEC状态,出现enable用户提示符“”4退出enable用户。#disable退出EXEC状态。5试图非法进入EXEC状态。提示输入enable口令。6输入错误的口令pssword:口令验证未通过。7输入错误的enable口令8Bad secrets9三次口令错误验证未通过。中止口令输入并出现错误警告。10退出系统。exit返回至原来的系统。11试图非法登录进入路由器系统。出现路由器登录提示符。12输入错误的line口令1314Bad password15三

4、次错误口令验证未通过。中止口令输入并提示:connection closed by foreign host.高速路由交换机联通性高速路由交换机及本局域网络检查本局域网络高速路由交换机与服务器的网络联通情况PC机从高速路由交换机console口接入或工作站远程登录到高速路由交换机用Ping命令检查用户服务器。#ping ip_address显示”!”用Ping命令检查各接入路由器的Ethernet口。用Ping命令检查拨号服务器的Ethernet口。用Ping命令检查任一服务器的Ethernet口。用Ping命令检查交换机的Ethernet口。用Ping命令检查各VLAN网段的设备#ping

5、ipaddress二、接入交换机交换机联通性边缘路由交换机检验边缘路由交换机对本局域网及高速路由交换机的联通性PC机从边缘路由交换机console口接入或工作站远程登录到边缘路由交换机无进入边缘路由交换机enable状态#ping ip address(ip address为网内网关LAN口地址)显示!(ip address为高速路由交换机WAN口地址)(ip address为高速路由交换机LAN口地址)(ip address为其他节点路由器LAN口地址)(ip address为网关的Loopback地址)三、网络认证实验系统帐号/密码身份验证测试编号3.1测试功能基于帐号/密码身份验证功能说

6、明打开802.1x认证功能后,缺省情况下,所有用户都处在未认证状态。此时,用户对网络进行访问的所有信息都将被交换机禁止,当然不包括认证过程需要的报文。交换机将为认证需要的报文维护一个专门的通道,保证所有用户都可以进行正常的认证过程。用户认证通过后,交换机才允许该用户访问网络的所有信息通过。测试环境测试配置1、S-Radius服务器设置:IP地址为192.168.0.215/24,添加接入服务器实达S2024M,新建用户帐号test,密码test。2、交换机设置:设置交换机IP192.168.0.200/24,设置认证、计费服务器IP地址,UDP端口号,Server key,打开802.1X,打

7、开计费,设置1-8号端口参与认证。3、客户端:设置IP 192.168.0.1/24, 安装实达认证客户端STAR SupplicantV1.5测试过程在命令提示符下执行ping 192.168.0.215 t打开认证客户端,使用用户名test密码test进行身份认证。认证成功后,然后断开连接。预期结果为进行身份认证之前,测试PC应该ping不通服务器192.168.0.215。认证成功通过后,立即看到ping 192.168.0.215 t通了。断开连接后,立即有ping不通服务器192.168.0.215。测试结果备 注绑定与帐号漫游3.2灵活绑定实现帐号漫游在宿舍区对学生用户进行多元素复

8、合绑定,但是用户的帐号应该可以在计算中心、图书馆等公用机房漫游使用具体设置,请参见S-Radius用户安装与配置手册V1.0中的4.7用户绑定设置章节。帐号test在交换机1上进行认证时必须是五元素全都符合要求,才可以通过认证,但是帐号test在交换机2上进行认证时只需要帐号密码正确就可以认证上网。包月计费、帐号到期自动停用功能3.3实达Radius支持包月计费、帐号到期自动停用功能,包月账号在到期后自动停用。1、 在Radius系统管理计费策略管理中建立“包月策略”2、 欠费停用日期选择按日期算下月2日3、 建立用户test,赋予包月策略。、测试过程1、 使用test登陆系统,2、 更改数据

9、库时钟,调整到下月2日3、 使用test再次登陆1时test能够正常登陆,3时显示用户登陆失败,客户端显示认证失败,Radius调试信息显示此用户已过期。控制用户认证后使用代理3.4自动探测并屏蔽双网卡代理服务器功能代理服务器的形式之一就是其中一台机器安装双网卡,然后启用Windows的连接共享或者使用一般的代理服务器软件,要屏蔽这种双网卡代理的关键就是要屏蔽客户机使用双网卡。实达的基于802.1X的认证计费能够自动探测到客户机上的双网卡,在认证前启用双网卡将不予通过认证,认证通过后再启用双网卡即自动下线。IP地址为192.168.0.215/24,新建用户帐号test,密码test。安装实达

10、认证客户端STAR SupplicantV1.51、测试PC1上安装两块网卡;2、测试PC1打开认证客户端软件,提示不能运行,测试PC1不能通过认证3、将测试PC1的其中连接HUB的那块网卡禁用,只启用连接2024M的那块网卡,打开认证客户端软件,使用帐号test密码test认证。4、步骤3通过认证后,启用被禁用掉的那块连接HUB的网卡,2分钟之内测试PC1自动退出认证。当测试PC1两块同时启用的情况下,客户端软件不能运行,测试PC1不能通过认证当禁用其中连接HUB的网卡后,测试PC1能通过认证。当测试PC1通过认证后,在保持连接的情况下,启用被禁用的那块网卡,系统在2分钟之类会自动探测到,并

11、剔除测试PC1下线。自动探测并屏蔽单网卡代理服务器功能代理服务器的形式之二就是接在同一HUB下的一台PC,安装了支持单网卡代理的代理服务器软件,使用一个帐号代理其它机器接入网络。实达的基于802.1X的认证计费能够自动探测到客户机上代理服务器软件的运行,在认证前运行了代理服务器软件将不予通过认证,认证通过后再运行代理服务器软件即自动下线。1、测试PC1上安装代理服务器软件Sygate或者其他的代理服务器软件如Wingate;3、测试PC1退出代理服务器软件,打开认证客户端软件,使用帐号test密码test认证。4、步骤3通过认证后,再运行代理服务器软件Sygate。当测试PC1在运行了代理服务

12、器程序的情况下,客户端软件不能运行,测试PC1不能通过认证当退出代理服务器程序后,测试PC1能通过认证。当测试PC1通过认证后,在保持连接的情况下,再运行代理服务器软件Sygate,系统在2分钟之类会自动探测到,并剔除测试PC1下线。系统操作日志查询功能3.5系统及操作日志查询功能操作员的操作能作为日志被系统记录下来以待审计开设帐号、删除帐号、修改帐号属性操作员登录,然后退出,然后再登录,最后查看系统日志异常下线探测功能3.6HELLO探测用户异常下线功能用以解决计费(特别是时长计费)不准确;用户可能在认证通过后杀掉Su进程;用户通过认证后杀掉Su进程逃避代理及拨号控制;意外掉电后开机不用认证

13、即能上网;由于异常退出同时帐号唯一认证带来的不能通过认证;在线用户表与实际在线用户数不符等等问题。1) S-Radius服务器设置:IP地址为192.168.0.215/24,添加接入服务器实达S1924F+(软件升级为V1.41 hello版本)2) 新建用户帐号test,密码test3) 实达S1924F+交换机设置:设置交换机IP192.168.0.200/24,设置认证计费服务器IP地址,UDP端口号,Server key,打开802.1X,打开计费,设置1-8号端口参与认证,打开HELLO探测功能,设置hello间隔20S和active间隔60S客户端:IP 192.168.0.24

14、/24, 安装实达认证客户端STAR SupplicantV2.0hello版1) 在客户端PC上运行STAR SupplicantV2.0hello版软件,输入用户名: test, 密码test2) 用户认证通过,在S-RADIUS认证服务器在线用户表里可以看到用户在线3) 打开监控radius服务,看到用户在线4) 将用户PC连接线从非网管交换机上拔下,等待60秒后,在监控radius服务的实时信息里可以看到下面信息:2003-05-14 15:51:00 Type:5,Receive Account request3,radrecv: Request from host c0a80ac7

15、 code=4, id=2, length=1705,Begin in get client key5,Begin in Delete online user5,User and Mac found:del_online()3,Sending Accounting Ack of id 2 to c0a80ac7 (192.168.10.199)在监控radius服务里刷新在线用户表,看到用户已不存在。S1926F+成功检测到用户的异常下线,并发送计费结束报文给S-Radius服务器,S-Radius服务器即停止对用户计费,同时将用户从在线用户表删除。项目测试记录 序号:项目名称xxxxxxxxx采购客户名称测试日期:检验项目一、 路由器、交换机相关测试二、 接入交换机相关测试三、 网络认证实验系统相关测试检验结论: 通过( ) 不通过( ) 检验员: 项目经理:客户确认:签字: 日期:

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1