网测科技_SSL VPN并发测试案例

一、SSL VPN协议解析

1.1协议原理

SSL VPN是近年来兴起的VPN技术,其应用随着Web的普及和电子商务、远程办公的兴起而发展迅速。
SSL协议主要是由SSL记录协议和握手协议组成,它们共同为应用访问连接提供认证、加密和防篡改功能。SSL握手协议相对于SSL协议体系中的IKE(互联网密钥交换协议)协议,主要是用于服务器和客户之间的相互认证,协商加密算法和MAC(Message Authentication Code-消息认证码)算法,用于生成在SSL记录协议中使用的加密和认证密钥。SSL记录协议是为各种应用协议提供基本的安全服务,类似于SSL的传输模式,应用程序消息参照MTU(最大传输单元)被分割成可治理的数据块(可进行数据压缩处理),并产生一个MAC信息,加密后插入新的报头,最后在TCP中加以传输;接收端将收到的数据解密,做身份验证(MAC认证)、解压缩、重组数据报然后交给应用协议进行处理。实际上就是在应用层和传输层之间加入了一个数据处理层,和传统的网络套接字模型在同一层次,这也就是安全套接层的由来。

1.2 工作原理

从简单而言,SSL VPN一般的实现方式是在企业的防火墙后面放置一个 SSL 代理服务器。如果用户希望安全地连接到公司网络上,那么当用户在浏览器上输入一个URL 后,连接将被 SSL代理服务器取得,并验证该用户的身份,然后 SSL代理服务器将提供一个远程用户与各种不同的应用服务器之间连接。

1.3 SSL VPN优缺点

优点:
方便,实施 SSL VPN 只需要安装配置好中心网关即可。其余的客户端是免安装的,因此,实施工期很短,如果网络条件具备,连安装带调试,1-2 天即可投入运营。
(2) 容易维护,SSLVPN 维护起来也简单。出现问题,就维护网关就可以了。实在不行换一台,如果有双机备份的话,备份机器启动就可以了。
(3) 安全,SSL 是一个安全协议,数据是全程加密传输的。另外,由于 SSL 网关隔离了内部服务器和客户端,只留下一个 We 浏览接口,客户端的大多数病毒木马感染不到内部服务器。而 SSL VPN 就不一样,实现的是 P 级别的访问,远程网络和本地网络几乎没有区别。局域网能够传播的病毒,通过VPN一样能够传播。
当然,SSLVPN的缺点也是很明显的:
(1)应用受限。一般都用于 B/S 模式。其他应用程序,象 fp/teinet 等等有的 SSL VPN能够支持。一般的 C/S 程序是不能直接应用的,因此 SSL VPN 市场始终没有火暴起来。这个缺点是致命的,所以现在很多 SSLVPN 也试图把 Psec 融入进去,通过客户端安装一个软件,虚拟一个VPN的IP地址,实现PC-TO-La的P级的连接。
(2)只能实现星形的 PC-SSL-SERVERs 的应用模式。是形、树型结构都不能支持。
(3) 价格比较高。目前比较知名的高端 SSL VPN,价格都在几十万以上。

二、SSL VPN在supernova测试仪中可应用的场景

2.1 网关模式

测试仪同时模拟客户端和服务器,测试流量穿过受测设备(防火墙、交换机、路由器等),得到受测设备的性能。

2.2应用服务模式

测试仪只模拟客户端,向受测的SSL VPN服务器发送流量,获取响应,得到SSL VPN服务器的性能。

三、SSL VPN用例功能介绍(版本:23.06.15 build3399)

3.1抓包设置

可以设置需要抓的协议类型,指定IP地址、端口、文件大小或者包数。可在运行前或运行中设置抓包。

3.2虚拟用户数量

类似于并发数,可同时存在的新建隧道的数量,如设置了10个用户,应建立10个隧道。

3.3 SSL并发隧道数

SSL所要建立的并发的隧道数量。

3.4 VPN网关端口

VPN网关的端口,要与被测设备中所设置的vpn网关端口一致。

3.5 VPN用户名与密码

填写VPN用户的用户名与密码。

3.6 证书

证书套件,要与受测设备的证书一致才可以成功建立隧道。

3.7 Think Time取值类型

发送HTTP请求并接收回应后,到再次发送HTTP请求的等待时长,单位为秒。

3.8 允许的SSL版本

SSL版本,每个SSL版本对应的算法不一样,支持商密和国密。

3.9 加密套件

对应上方选择的SSL版本,不同的SSL版本对应不同的加密套件,且加密套件必须选择至少一个。

四、SSL VPN测试案例

4.1 SSL VPN用例拓扑图

在这里插入图片描述

说明:测试仪客户端可以模拟SSL的一个客户端点,与受测网关设备建立隧道后,发送HTTP请求给服务端,流量经过受测网关设备转发,HTTP服务端收到请求并进行响应。测试仪通过统计HTTP请求、回应及SSL隧道建立等信息,获得受测网关设备建立SSL隧道的能力。

4.2 SSL VPN新建用例目的

本次案例测试建获取受测网关设备建立SSL隧道的能力。

4.3 SSL VPN测试预计结果

4.3.1 网关模式过防火墙,SSL版本为TLSv1.0时,可以同时建立10个vpn隧道,且间隔10s发送一次http请求

4.3.2 网关模式过防火墙,SSL版本为TLSv1.2时,可以同时建立5个vpn隧道,且间隔20s发送一次http请求

五、测试步骤

5.1创建SSL VPN用例,配置参数。

(1)在网关模式中,创建SSL VPN并发用例,由于过的是防火墙,需要配置网关,选择路由模式。
在这里插入图片描述在这里插入图片描述

(2)抓包设置
在这里插入图片描述

(3)参数设置
d

5.2启动用例,查看结果

(1)点击启动用例
在这里插入图片描述

(2)在监控中查看运行界面
在这里插入图片描述

(3)生成报告
用例手动终止或者到时后,可在报告页面生成报告。

在这里插入图片描述在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

六、对预期结果进行验证

6.1网关模式过防火墙,SSL版本为TLSv1.0时,可以同时建立10个vpn隧道,且间隔10s发送一次http请求在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

结论:符合4.3.1的预期结果

6.2网关模式过防火墙,SSL版本为TLSv1.2时,可以同时建立5个vpn隧道,且间隔20s发送一次http请求

在这里插入图片描述在这里插入图片描述

结论:符合4.3.2的预期结果

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值