[发明专利]一种对带加密卡的3G无线路由器进行测试的方法及系统有效
申请号: | 201110180790.2 | 申请日: | 2011-06-24 |
公开(公告)号: | CN102202334A | 公开(公告)日: | 2011-09-28 |
发明(设计)人: | 范和敏 | 申请(专利权)人: | 迈普通信技术股份有限公司 |
主分类号: | H04W24/06 | 分类号: | H04W24/06;H04W76/02;H04W88/14 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 牛峥;王丽琴 |
地址: | 610041 四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 加密 3g 无线 路由器 进行 测试 方法 系统 | ||
技术领域
本发明涉及第三代移动通信技术(3G,3rd-generation),尤其涉及一种对带加密卡的3G无线路由器进行测试的方法及系统。
背景技术
第三代移动通信技术指支持高速数据传输的蜂窝移动通信技术。目前,国内支持三个无线接口标准,分别是中国电信的CDMA2000,中国联通的WCDMA,中国移动的TD-SCDMA。3G无线路由器的数据传输不再借助于有线连接,而是通过3G接口与基站建立的移动网络来进行数据无线传输。无线传输中,数据的安全性存在巨大威胁。为了提高数据的安全性,通常的做法是无线路由器利用加密卡对在3G无线网络中传输的数据进行加密。
图1所示为带加密卡的3G无线路由器的应用环境示意图。图1中,3G无线路由器102的局域网(LAN,Local Area Network)口与个人电脑(PC,Personal Computer)101相连,3G接口与基站103建立无线连接。来自PC 101的数据通过3G接口发送到无线链路之前,会被3G路由器102内部的加密卡加密;3G无线路由器102接收到数据后也首先会进行解密。
对于这类带加密卡的3G无线路由器,目前常用的测试方法是在两台设备的3G接口之间建立IP协议安全性(IPSec,IP Security)虚拟专用网(VPN,Virtual Private Network),详细测试系统如图2所示。图2中,两台3G无线路由器作为被测设备(202与205),其3G接口通过基站203建立连接,并在这条链路上建立了IPSec VPN。PC 201和PC 204分别模拟网络中的实际用户。PC 201发出数据流(通常采用因特网包探索器ping(Packet Internet Grope)包的方式)由被测设备202的LAN口接收;数据由被测设备202的加密卡加密后,再从3G接口发出,在IPSec VPN上传输到达对端的被测设备205的3G接口;被测设备205再将数据解密,最后数据从被测设备205的LAN口到达PC 204。同理,PC 204发出的数据也通过类似的过程到达PC201。
上述现有技术中对带加密卡的3G无线路由器的测试方法存在如下问题:
首先,测试工作量大且可靠性不高。图2的测试方法中,IPSec VPN是通过3G链路建立的,由于3G属于无线链路,经常会出现断链的情况。比如:链路中长时间没有测试数据包传输,运营商就会主动将链路断开;无线信号的外部连接环境不可控,受到黑客攻击等情况导致链路断开。一旦3G链路断开,基于3G链路建立的IPSec VPN也相应断开,必须待3G重新拨号建立连接之后,再重新建立IPSec VPN。但是,IPSec VPN的建立中,需要配置隧道建立的远端地址(即对端3G接口的IP地址),但3G每次拨号成功后分配的IP地址都不一样,因此,IPSec VPN的重建需要重新去配置IPSec VPN的远端地址,导致测试工作量增大,可靠性降低。
其次,可能存在无法建立IPSec VPN,从而无法完成测试的情形。图2的测试方法中,通过3G接口建立IPSec VPN时,如果3G接口遵循CDMA2000标准,则3G网络为每个3G接口分配的是公有IP地址;而如果3G接口遵循WCDMA标准,则3G网络分配的是私有IP地址。因此IPSec VPN的建立中,两台被测设备中至少有一台被测设备要使用CDMA2000的3G网络,如果两台被测设备都是使用WCDMA的3G网络,就无法建立IPSec VPN。
再次,可能无法得到准确的测试结果。图2的测试方法中,3G接口对外的网络是不可见的,PC 201采用ping包的方式ping对端相连PC 204的IP地址时,不能确保测试数据包确实到达了对端的PC 204,如果与3G相连的外部网络中也存在与对端PC 204相同的IP地址,就有可能导致数据流的错误走向,影响测试的准确性。
发明内容
本发明提供了一种对带加密卡的3G无线路由器进行测试的方法及系统,通过较小地工作量实现对带加密卡的3G无线路由器进行高可靠性的测试。
本发明实施例提出一种对带加密卡的3G无线路由器进行测试的系统,包括分别作为第一被测设备和第二被测设备的两台带加密卡的3G无线路由器、一台用户设备和一台带有交换端口的辅测设备,所述3G无线路由器具有局域网LAN口以及3G接口;
所述两台被测设备的局域网LAN口和用户设备以太网接口均接入所述辅测设备;所述两台被测设备的LAN口和用户设备的以太网接口具有相同网段的IP地址;且两台被测设备上各配置有一个本地环回地址;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈普通信技术股份有限公司,未经迈普通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110180790.2/2.html,转载请声明来源钻瓜专利网。