1、VPN迁移测试方案VPN测试方案2013年5月1测试说明1.1测试目的本测试方案根据VPN产品的特点及测试标准,选取该产品主要功能和性能的测试用例,结合典型应用环境及场景,详细描述了测试方法、步骤和测试结果,为评估VPN在实际应用中的功能的符合度提供参考。1.2测试人员、时间及测试地点测试人员:总公司信息技术部全体员工测试时间:测试地点:1.3测试环境topology图1.4测试环境所需设备列表操作系统IE版本号备注Windows 7IE8Windows XPIE7建议升级到IE82测试项目2.1笔记本电脑访问VPN测试2.1.1VPN无客户端方式访问web网页序号1.测试名称SV 无客户端方
2、式访问web网页测试内容测试使用笔记本电脑通过设备的无客户端模块即web转发模块访问相应的web资源的功能。特殊要求或配置无测试网络拓扑测试说明设备提供了web转发功能,用户登录设备之后,可以不安装任何客户端进行web资源的访问。测试步骤1以超级管理员superman的身份登录设备进入管理员配置界面。2在VPN模块的资源管理中添加一个web转发资源,如资源名为topsec,地址为http:/192.168.2.3。3在VPN模块的acl管理中给资源topsec添加一条acl规则,如名称为top_acl,策略设置为允许所有时间访问。4在用户认证模块的角色管理中,给用户123关联web资源和对应的
3、acl规则。5用户在浏览器中输入https:/192.168.1.3登录到被测设备,输入用户名和密码进行认证。预期结果1用户123登录认证成功之后,点击topsec能够访问相应的web资源。实际测试结果 支持 部分支持 不支持备注2.1.2Usb Key认证功能序号2.测试名称usb key认证功能测试内容测试笔记本电脑对usb key认证功能支持情况。特殊要求或配置 无测试网络拓扑测试说明被测VPN设备支持把客户端证书导入到相应的usb key中,用户登陆的时候需要插入自己的key才能正常登陆。测试步骤1.在客户端正确安装usbkey驱动。2.以超级管理员superman身份登陆设备进入管理
4、员配置界面。3.在pki模块中对usb key进行设置,输入usbkey厂商和pin码。并设置VPN使用数字证书进行认证。4.在pki模块中给用户签发一个证书,如证书名称为topsec。利用驱动工具把用户证书以pkcs12格式导入到usbkey中。5.在VPN的资源管理中添加一个web转发资源,如资源地址为http:/192.168.2.3。6.在用户认证模块中给角色tos关联该web转发资源,然后配置证书的授权方式为整体映射到本地角色tos。7.用户在装有usbkey驱动的浏览器上输入https:/192.168.1.3登陆被测VPN设备,插入usbkey使用证书topsec并输入数字证书的
5、pin码进行认证。预期结果用户能够认证成功并可以访问相应的VPN资源。实际测试结果 支持 部分支持 不支持备注2.1.3软体数字证书认证序号3.测试名称软体数字证书认证功能测试内容测试笔记本电脑对软体数字证书认证功能支持情况。特殊要求或配置 无测试网络拓扑测试说明使用软体数字证书进行VPN的登录。测试步骤1.以超级管理员superman身份登陆设备进入管理员配置界面。2.在pki模块中给用户签发一个证书,如证书名称为topsec。3.在管理员配置界面中设置VPN使用数字证书进行认证。4.将证书导入到测试机的浏览器中。5.在VPN的资源管理中添加一个web转发资源,如资源地址为http:/192
6、.168.2.3。6.在用户认证模块中给角色tos关联该web转发资源,然后配置证书的授权方式为整体映射到本地角色tos。7.用户在浏览器上输入https:/192.168.1.3登陆被测设备,选择数字证书topsec并输入用户数字证书的pin码进行认证。预期结果用户能够认证成功并可以访问相应的VPN资源。实际测试结果 支持 部分支持 不支持备注2.2Android系统移动终端访问VPN测试2.2.1Android平板接入功能序号 4测试名称Android平板接入功能测试内容Android平板接入功能特殊要求或配置无测试网络拓扑测试说明使用android平板电脑接入VPN,能够通过VPN访问V
7、PN后台资源。测试步骤1.在Android平板中安装天融信VPN的客户端程序2.以超级管理员superman身份登陆设备进入管理员配置界面。3.在VPN模块的资源管理中添加一个web转发资源,如资源地址为http:/192.168.2.3。4.在用户认证模块中给角色tos关联该web转发资源,然后配置证书的授权方式为整体映射到本地角色tos。5.打开VPN的应用程序并输入用户名和密码进行认证。预期结果用户能够通过Android平板上认证成功并可以访问相应的VPN资源。实际测试结果 支持 部分支持 不支持备注2.2.2硬件载体数字证书认证序号 5测试名称Android平板接入硬件载体数字证书认证
8、功能测试内容Android平板接入使用硬件载体数字证书认证特殊要求或配置无测试网络拓扑测试说明使用android平板电脑接入VPN,使用硬件载体的数字证书进行认证,认证通过后访问VPN后台资源。测试步骤1.在Android平板中安装天融信VPN的客户端程序2.签发一个数字证书,如证书名称为topsec,通过管理工具将它导入到TF卡的KEY中3.以超级管理员superman身份登陆设备进入管理员配置界面。4.在VPN模块的资源管理中添加一个web转发资源,如资源地址为http:/192.168.2.3。5.在用户认证模块中给角色tos关联该web转发资源,然后配置证书的授权方式为整体映射到本地角
9、色tos。6.启动Android平板上的VPN客户端程序,选择使用TF卡中的数字证书topsec进行登录,并输入证书的pin码进行认证。预期结果用户能够通过Android平板上使用TF卡的数字证书认证成功并可以访问相应的VPN资源。实际测试结果 支持 部分支持 不支持备注2.2.3软体数字证书认证序号 6测试名称Android平板软件数字证书认证接入功能测试内容Android平板接入使用软体数字证书认证特殊要求或配置无测试网络拓扑测试说明使用android平板电脑接入VPN,使用软体的数字证书进行认证,认证通过后访问VPN后台资源。测试步骤1.在Android平板中安装天融信VPN的客户端程序
10、2.签发一个数字证书,如证书名称为topsec,将它导入到平板电脑中(通过平板电脑登录证书服务器申请证书)3.以超级管理员superman身份登陆设备进入管理员配置界面。4.在VPN模块的资源管理中添加一个web转发资源,如资源地址为http:/192.168.2.3。5.在用户认证模块中给角色tos关联该web转发资源,然后配置证书的授权方式为整体映射到本地角色tos。6.启动Android平板上的VPN客户端程序,选择使用平板中的数字证书topsec进行登录,并输入数字证书的pin码进行认证。预期结果用户能够通过Android平板上使用软体的数字证书认证成功并可以访问相应的VPN资源实际测
11、试结果 支持 部分支持 不支持备注2.3IOS操作系统终端访问VPN测试2.3.1IPAD接入功能序号 7测试名称IPAD接入功能测试内容IPAD平板接入功能特殊要求或配置无测试网络拓扑测试说明使用IPAD接入VPN,能够通过VPN访问VPN后台资源。测试步骤1.在苹果APPSTORE中下载安装天融信VPN客户端程序2.以超级管理员superman的身份登录设备进入管理员配置界面。3.在VPN模块的资源管理中添加一个web转发资源,如资源名为topsec,地址为http:/192.168.2.3。4.在VPN模块的acl管理中给资源topsec添加一条acl规则,如名称为top_acl,策略设
12、置为允许所有时间访问。5.在用户认证模块的角色管理中,给用户test1关联web资源和对应的acl规则。6.启动IPAD中的VPN客户端程序输入用户名和密码进行认证。预期结果在IPAD上打开客户端登录test1用户,确定后能够登录成功,实现使用IPAD接入VPN访问后台相应资源的功能。实际测试结果 支持 部分支持 不支持备注2.3.2软件体数字证书认证序号 8测试名称IPAD软体数字证书认证接入测试内容IPAD软体数字证书接入功能特殊要求或配置无测试网络拓扑测试说明使用IPAD接入VPN,能够通过VPN访问VPN后台资源。测试步骤1.在苹果APPSTORE中下载安装天融信VPN客户端程序2.签
13、发一个数字证书,如证书名称为topsec,将它导入到IPAD中3.以超级管理员superman身份登陆设备进入管理员配置界面。4.在VPN模块的资源管理中添加一个web转发资源,如资源地址为http:/192.168.2.3。5.在用户认证模块中给角色tos关联该web转发资源,然后配置证书的授权方式为整体映射到本地角色tos。6.启动IPAD中的VPN客户端程序,选择使用IPAD中的数字证书topsec进行登录,并输入数字证书pin码进行认证。预期结果在IPAD上打开客户端使用数字证书登录,确定后能够登录成功,实现使用IPAD进行软体数字证书登录接入VPN后访问后台相应资源的功能。实际测试结果 支持 部分支持 不支持备注
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1