IPv6功能测试
- 格式:doc
- 大小:195.50 KB
- 文档页数:23
IPV6测试⽅法
TOC平台⽀持IPV6测试⽅法⼀、确定⽹络环境,百度搜索ipv6
1. 选择ipv6测试,查看⽹络⽀持
结果仅⽀持IPV4
1. 使⽤⼿机移动⽹络开启热点,电脑连接后,再次检测⽹络⽀持
结果:IPV4和IPV6都⽀持
⼆、确定测试连接环境
1. 和运维沟通给⼀个,仅⽀持IPV6的连接:
1. 给⼀个正常⽹站的平台连接,两个都⽀持:
三、验证连接和⽹络⽀持
1. 使⽤仅⽀持ipv6的连接在环境ipv4电脑打开,预期结果:连接失败
2. 使⽤两个都⽀持的连接在环境IPV4电脑打开,预期结果:正常打开
3. 使⽤仅⽀持IPV6的连接在环境两个都⽀持的电脑打开,预期结果:正常打开
4. 使⽤两个都⽀持连接在环境两个都⽀持的电脑打开,预期结果:正常打开
结论:满⾜第三的预期结果,则视为测试通过
其它⽅法,和运维同学沟通,配置仅ipv6可以登录使⽤
1.准备安卓⼿机和⼀张⼿机卡
2.⼿机⼀般默认是ipv4,插⼊⼿机开机
3.进⼊⼿机设置-双卡与移动⽹络-选择使⽤的⼿机号
4.找到接⼊点名称(⼿机不同名字也不同)总之找到 APN
5.新添加⼀个APN,进⼊找到 APN协议和 APN漫游协议,全部选择 IPV6
6.保存即可,但是需要填写名称和APN 均写ipv6或这⼏随意写后,就可以保存这⾥没有要求
7.这个时候请求⽹络均是通过ipv6请求
备注:建议查看所有APP内的⽹页是否可以打开,讨论需求是否要⽀持
现在浏览器⼀般都打开不⽹页,浏览器不⽀持ipv6。
ipv6测试用例
1. 检查IPv6连接是否成功建立。
2. 测试IPv6路由器是否正确将IPv6数据包转发到目标主机。
3. 测试目标主机是否能够正确处理IPv6数据包。
4. 检查是否能够使用IPv6地址进行网络通信,例如通过ping
命令测试网络延迟。
5. 检查IPv6地址的格式是否正确,包括地址长度和地址类型。
6. 检查是否能够正确配置和分配IPv6地址。
7. 测试是否能够同时使用IPv4和IPv6地址进行网络通信,例
如通过访问IPv6网站测试连接性能。
8. 检查IPv6是否能够与现有IPv4网络和设备进行兼容性测试。
9. 测试IPv6网络是否能够正确处理大流量和高负载的情况。
10. 检查是否能够在IPv6网络上使用网络安全功能,例如IPSec和防火墙。
IPv6支持度评测指标与评测方法第1部分:网站1 范围本文件规定了网站在IPv6环境下域名解析系统、网络连通性、网站系统性能的IPv6支持度评测指标与测评方法本文件适用于面向公众提供服务并支持IPv6的网站系统。
2 规范性引用文件本文件没有规范性引用文件。
3 术语和定义下列术语和定义适用于本文件。
3.1DNS服务器 DNS servers即域名系统服务器,一种将域名映射为某些预定义类型资源记录的分布式互联网服务系统,网络中域名服务系统间通过相互协作实现域名到相应资源记录的解析。
3.2域名 domain name一级域名由主域名加"." 加顶级域名组成,即(主域名)+(. )+(顶级域名),如/即是一级域名。
子域名是一级域名的下级域名,由一级域名前加前缀组成,用“.”分隔,如/。
3.3内链 internal link在同一网站域名下的内容页面之间的互相链接。
3.4外链 external link在不同网站域名下的内容页面之间的互相链接。
3.5二级链接 second-level links用户通过浏览器或者客户端访问网站的域名后,能够通过网站首页直接访问的资源或者下一级页面或资源的链接。
3.6三级链接 third-level links用户通过浏览器或者客户端访问网站域名后,能够通过网站二级页面链接直接访问的下一级页面或资源的链接。
4 缩略语下列缩略语适用于本文件。
DNS 域名系统Domain Name SystemHTTP 超文本传输协议Hypertext Transfer ProtocolHTTPS 超文本传输安全协议Hypertext Transfer Protocol SecureIPv4 互联网协议第4版Internet Protocol Version 4IPv6 互联网协议第6版Internet Protocol Version 6ICMPv6 因特网控制消息协议IPv6版本Internet Control Message Protocol version 6MTU 最大传输单元Maximum Transmission UnitMSS 最大报文长度Maximum Segment SizeTCP 传输控制协议Transmission Control ProtocolURL 统一资源定位符Uniform/Universal Resource LocatorWWW 万维网World Wide Web5 网站系统IPv6支持度评测指标5.1 域名解析系统5.1.1 网站域名AAAA解析能力网站系统应支持IPv6,其权威域名服务器上应具备IPv6服务地址并配置对应的AAAA记录,且能够响应用户基于IPv4或者IPv6协议的AAAA记录的查询请求,支持域名AAAA记录的解析,并将AAAA记录解析结果返回给用户。
目录IPV6测试指导书 (2)一.B683 IPV6版本页面介绍 (2)(1)Settings→DHCP (2)(2)Setting→IPV6 Static Route (3)(3)Connection页面里有添加IP type的类型。
(4)二.B683 IPV6功能简介 (4)(1)Settings→DHCP→DHCP_IPV6 (5)(2)Settings→DHCP→SLAAC (8)2.1 ConfigureMode为Manual (9)2.2 ConfigureMode为UseAllocatedSubnet (10)2.3 禁用SLAAC (10)(3)Connection (10)(4)Setting→IPV6 Static Route (11)三.IPV6测试 (11)3.1 路由器通告消息 (12)3.2 邻居请求消息NS (12)3.3 邻居通告消息NA (13)3.4 DHCPV6 (13)3.4.1 Solicit消息 (14)3.4.2 Advertise消息 (15)3.4.3 Request消息 (15)3.4.4 Reply消息 (16)IPV6测试指导书本指导书主要介绍B683的IPV6功能以及测试方法。
一.B683 IPV6版本页面介绍首先从我们的页面来看,支持IPV6的版本主要在以下三个界面作了调整。
(1)Settings DHCP(2)Setting IPV6 Static Route(3)Connection页面里有添加IP type的类型。
二.B683 IPV6功能简介下面,结合我们的页面对各个功能做下简单的介绍。
(1)Settings→DHCP→DHCP_IPV6DHCP Server的开关,打勾代表启用DHCPV6功能,去勾选代表禁用DHCPV6功能。
Configure Mode模式有三种,Manual/UseAllocatedSubnet/UseAllocateOther。
目次1 范围 (7)2 规范性引用文件 (7)3 术语和定义 (7)4 缩略语 (7)5 概述 (9)6 安全技术要求........................................................................9数据平面安全 (9)6.1.1 标识和鉴别 (9)6.1.1.1 SRv6报文鉴别功能 (9)6.1.1.2 DHCPv6 Snooping功能 (10)6.1.2 可信信道 (10)6.1.3 系统访问 (10)6.1.4 资源分配 (10)6.1.4.1 抗大流量攻击能力 (10)6.1.4.2 抗畸形包能力 (10)6.1.4.3 ND非法报文攻击防护 (11)6.1.4.4 IPv6地址欺骗防护 (11)6.1.4.5 组播报文抑制 (11)6.1.4.6 BGP IPv6 FlowSpec (11)6.1.5 安全审计 (11)6.1.5.1 攻击溯源功能 (11)6.1.5.2 采样功能 (11)6.1.6 系统功能保护 (11)6.1.7 安全管理 (11)控制平面安全 (12)6.2.1 标识和鉴别 (12)6.2.1.1 路由认证 (12)6.2.1.2 ND报文鉴别功能 (12)6.2.2 可信通道 (12)6.2.3 系统访问 (12)6.2.3.1 路由策略和路由过滤 (12)6.2.4 资源分配 (12)6.2.4.1 关闭ICMPv6功能 (12)6.2.4.2 关闭Hop-by-Hop 选项功能 (13)6.2.5 安全审计 (13)6.2.6 系统功能保护 (13)6.2.7 安全管理 (13)管理平面安全 (13)6.3.1 标识和鉴别 (13)6.3.2 可信信道 (13)6.3.3 系统访问 (13)6.3.3.1 访问控制安全 (13)6.3.3.2 串口访问 (13)6.3.3.3 SSH访问 (13)6.3.3.4 SNMP访问 (14)6.3.4 资源分配 (14)6.3.5 安全审计 (14)6.3.6 系统功能保护 (14)6.3.7 安全管理 (14)6.3.7.1 分级分权管理 (14)6.3.7.2 不安全配置检查 (14)6.3.7.3 数字证书管理 (14)6.3.7.4 密码要求 (15)7 测试方法 (15)测试环境 (15)数据平面安全测试 (17)7.2.1 标识和鉴别 (17)7.2.1.1 SRv6报文鉴别功能 (17)7.2.1.2 DHCPv6 Snooping功能 (18)7.2.2 可信信道 (18)7.2.2.1 IPsec密钥管理功能 (18)7.2.2.2 IPsec AH安全协议功能 (19)7.2.2.3 IPsec ESP安全协议功能 (19)7.2.2.4 IPsec AH和ESP嵌套功能 (19)7.2.3 系统访问 (19)7.2.3.1 系统访问控制功能 (20)7.2.4 资源分配 (20)7.2.4.1 抗大流量攻击能力 (20)7.2.4.2 抗畸形包能力 (21)7.2.4.3 ND报文攻击防护 (23)7.2.4.4 IPv6地址欺骗防护 (23)7.2.4.5 组播报文抑制 (24)7.2.4.6 BGP IPv6 FlowSpec (25)7.2.5 安全审计 (25)7.2.5.1 攻击溯源功能 (25)7.2.5.2 采样功能 (25)7.2.6 系统功能保护 (26)7.2.6.1 敏感数据加密保存 (26)7.2.7 安全管理 (26)7.2.7.1 分级分权管理 (26)控制平面安全测试 (26)7.3.1 标识和鉴别 (26)7.3.1.1 路由认证 (26)7.3.1.2 ND报文鉴别功能 (28)7.3.2 可信信道 (29)7.3.2.1 RIPng支持IPsec功能 (29)7.3.2.2 OSPFv3支持IPsec功能 (29)7.3.2.3 BGP4+支持TLS功能 (30)7.3.2.4 PIMv6支持IPsec功能 (30)7.3.3 系统访问 (30)7.3.3.1 路由策略和路由过滤 (30)7.3.4 资源分配 (31)7.3.4.1 关闭ICMPv6功能 (31)7.3.4.2 关闭Hop-by-Hop 选项功能 (32)7.3.5 安全审计 (32)7.3.5.1 关键事件日志记录 (32)7.3.6 系统功能保护 (32)7.3.6.1 敏感数据加密保存 (32)7.3.7 安全管理 (32)7.3.7.1 分级分权管理 (32)管理平面安全测试 (33)7.4.1 标识和鉴别 (33)7.4.2 可信信道 (33)7.4.2.1 SSH (33)7.4.2.2 TLS (33)7.4.3 系统访问 (34)7.4.3.1 访问控制安全 (34)7.4.3.2 串口访问 (34)7.4.3.3 SSH 访问 (34)7.4.3.4 SNMP访问 (34)7.4.4 资源分配 (35)7.4.4.1 管理平面协议防范异常报文攻击 (35)7.4.4.2 管理平面协议防范拒绝服务攻击 (35)7.4.5 安全审计 (35)7.4.6 系统功能保护 (36)7.4.6.1 敏感数据加密保存 (36)7.4.6.2 安全启动功能 (36)7.4.6.3 预装软件启动及更新安全 (36)7.4.7 安全管理 (36)7.4.7.1 分级分权管理 (36)7.4.7.2 不安全配置检查 (36)IPv6网络设备安全技术要求和测试方法第1部分:路由器1 范围本文件提出了支持IPv6能力的路由器的安全架构,确立了数据平面、控制平面、管理平面等安全技术要求。
IPv6承载能力研究测试方案中国联通技术部中国联通研究院2010年10月说明现有的IPv4地址将于2011年耗尽,向IPv6过渡演进是大势所趋。
按工信部近期所做的IPv6发展规划,从2011年起,将全面部署向IPv6的过渡和演进。
与此相应,中国联通向IPv6的过渡演进也将按照工信部的规划要求,中国联通向IPv6过渡演进主要分为三个阶段:1. 试商用阶段(2011-2013年)、2. 规模商用阶段(2014-2015年)、3. 全面商用阶段(2016-2020年),其中,最重要的是第一阶段-试商用阶段(2011-2013年)。
在第一阶段,将主要进行如下工作:IP承载网A网边缘设备开启6PE/6VPE,以VPN的方式承载IPv6流量,并选3个点进行6RD部署试点,并根据流量情况,考虑扩大6RD部署范围,城域网逐步进行双栈升级改造;China169端到端IPv6部署试点,城域网部署NAT,以解决IPv4地址紧缺问题,以双栈为主,隧道为补充。
本次研究测试就是在这个背景下进行的,将主要验证在尽可能不对当前IPv4基础网络进行大的改动的前提下,通过部署6RD接入IPv6流量,并通过IP承载网A网边缘设备开启6PE/6VPE,以VPN的方式承载IPv6流量的可行性。
测试在实验室环境下进行,并尽可能地模拟现网真实环境。
1测试目的 (4)2测试时间、地点 (5)3测试网络拓朴 (6)4测试内容 (9)4.1IP V4基本功能验证测试 (9)4.26PE接入IP V6流量功能验证测试 (11)4.36RD+6PE接入宽带用户IP V6流量功能验证测试 (12)4.4未部署6RD网关的省分公司IP V6流量流程验证测试 (14)4.5用户装载6RD软件接入IP V6应用功能验证测试 (15)4.6未部署6RD网关省分公司IP V6流量流程验证测试(用户装载6RD软件) (17)4.7IP V4/IP V6双栈BRAS接入IP V6流量功能验证测试(PPP O E桥接模式)错误!未定义书签。
附件序号指标定义及测试(统计)方法1固定网络IPv6流量占比定义:IPv6流量在城域网总流量中的占比。
城域网出口流量:指基础电信企业统计得出的,从城域网流出到骨干网的IPv4和IPv6流量之和,取一月内平均流量,单位为Gbps 。
城域网入口流量:指基础电信企业统计得出的,从骨干网流入到城域网的IPv4和IPv6流量之和,取一月内平均流量,单位为Gbps 。
统计公式:固定网络IPv6流量占比(%)=(三家基础电信企业城域网出口IPv6总流量+三家基础电信企业城域网入口IPv6总流量)/(三家基础电信企业城域网出口总流量+三家基础电信企业城域网入口总流量)×100%统计范围:重点城市2移动网络IPv6流量占比定义:IPv6流量在移动核心网总流量中的占比,包括4G网络和5G 网络。
移动核心网出口流量:指基础电信企业统计得出的,从移动核心网流出到互联网的IPv4和IPv6流量之和,取一月内平均流量,单位为Gbps 。
移动核心网入口流量:指基础电信企业统计得出的,从互联网流入到移动核心网的IPv4和IPv6流量之和,取一月内平均流量,单位为Gbps 。
统计公式:移动网络IPv6流量占比(%)=(三家基础电信企业移动核心网出口IPv6流量+三家基础电信企业移动核心网入口IPv6流量)/(三家基础电信企业移动核心网出口总流量+三家基础电信企业移动核心网入口总流量)×100%统计范围:重点城市3大型互联网应用固网侧IPv6流量平均占比定义:固定宽带用户使用某个互联网应用(APP )时产生的IPv6流量占使用该APP 产生的总流量的百分比。
统计方法:基础电信企业在城域网宽带接入服务器、城域核心路由器等网络设备或网管上对大型APP 流量进行统计,计算其IPv6流量所占百分比。
统计公式:1.某个APP固网侧IPv6流量占比(%)=(某个基础电信企业测量的用户使用该APP期间产生的IPv6流量/某个基础电信企业测量的用户使用该APP期间产生的总流量)×100%(注:仅测量已通过IPv4/IPv6双栈访问互联网的用户)2.大型互联网应用固网侧IPv6流量平均占比(%)=30个大型APP分别在三个基础电信企业测出的固网侧IPv6流量占比的平均值。