11基本功能测试1
IPSec隧道建立测试编号:1
1测试项目:加密和哈希算法测试分项:无测试目的:测试安全网关对加密和哈希算法的支持测试权重:XXXXX测试条件:各种加密和HASH算法,包括:3DES,AES,andMD5,SHA1等
IKE协商--1-HMAC-SHA1-963DES-CBCHMAC-SHA1-96,DHGroup22-HMAC-SHA1-96AES-CBC-128HMAC-SHA1-96,DHGroup23-HMAC-MD5-96AES-CBC-128HMAC-MD5,DHGroup24-AES-XCBC-MAC-96AES-CBC-128AES-CBC-128,DHGroup2ESP协商:QB-DD-DDD-QDDD23测试条件:1
配置Femtocell支持使用证书和EAP-AKA方式建立IKEv2/IPSec隧道2
安全网关配置采用证书和EAP-AKA方式建立IKEv2/IPSec隧道AAA服务器配置支持EAP-AKA鉴权认证测试步骤:1
Femtocell装载证书用于和安全网关做证书认证2
安全网关下载证书用于femtocell的证书认证3
激活Femotell建立IPsec隧道4
验证安全网关和femtocell是否采用证书认证注意:在这个测试用例中,安全网关可以通过证书或PSK认证,然而,TS33
320中指出Femtocell和安全网关之间使用证书认证Femtocell请求EAP-AKA鉴权并且安全网关支持Multiple_Auth多种认证的EAP-AKA鉴权
预期结果:Femtocell采用证书方式建立隧道,通过RADIUS采用EAP-AKA去鉴权1・2密钥重协商(Rekey)测试编号:1
1测试项目:IKE和IPSecRe-key测试分项:无测试目的:测试Femtocell和安全网关之间支持IKE和IPSec的ReKey测