| EAPOL_TEST(8) | دستورات مدیریت سیستم | EAPOL_TEST(8) |
نام (NAME)
eapol_test - ابزار آزمون احراز هویت EAPOL و سرور RADIUS
خلاصه دستور (SYNOPSIS)
eapol_test [ -nWS ] [ -cconfig file ] [ -aserver IP address ] [ -Aclient IP address ] [ -pUDP port ] [ -sshared secret ] [ -rre-authentications ] [ -ttimeout ] [ -CConnect-Info ] [ -MMAC address ] [ -ofile ] [ -Nattr spec ]
eapol_test scard
eapol_test sim [ PIN ] [ num triplets ]
توضیحات (DESCRIPTION)
برنامه eapol_test ابزاری است که همان پیادهسازی همتای EAP مورد استفاده در wpa_supplicant را با کد کلاینت احراز هویت RADIUS از hostapd پیوند میدهد. علاوه بر این، شامل حداقل کد واسط (glue code) برای ترکیب این دو جزء به روشی مشابه با ماشینهای حالت احراز هویتکننده (Authenticator) پروتکل IEEE 802.1X/EAPOL است. به عبارت دیگر، این ابزار بخشهای احراز هویتکننده IEEE 802.1X (معمولاً یک اکسسپوینت یا نقطه دسترسی) و درخواستکننده (Supplicant) پروتکل IEEE 802.1X (معمولاً یک کلاینت بیسیم) را در قالب یک برنامه واحد ادغام میکند تا بتوان روشهای EAP را بدون نیاز به راهاندازی نقطه دسترسی و کلاینت بیسیم آزمود.
کاربردهای اصلی eapol_test در آزمون سازگاریپذیری روشهای EAP در برابر سرورهای RADIUS و آزمونهای توسعه برای روشهای جدید EAP است. از آنجا که این برنامه میتواند از درون اسکریپتهای شل و بدون نیاز به اجزای آزمایشی اضافی به جز یک سرور RADIUS اجرا شود، به سادگی برای خودکارسازی آزمونهای سازگاریپذیری و پسرفت (regression) EAP به کار میرود. به عنوان مثال، آزمونهای خودکار EAP شرح داده شده در eap_testing.txt با eapol_test پیادهسازی شدهاند. به همین ترتیب، میتوان از eapol_test برای پیادهسازی یک مجموعه آزمون خودکار پسرفت برای یک سرور احراز هویت RADIUS استفاده کرد.
به عنوان مثال:
eapol_test -ctest.conf -a127.0.0.1 -p1812 -ssecret -r1
تلاش میکند تا احراز هویت EAP را بر اساس پیکربندی شبکه موجود در test.conf در برابر سرور RADIUS در حال اجرا روی میزبان محلی کامل کند. یک احراز هویت مجدد نیز برای آزمودن احراز هویت مجدد سریع آغاز میشود. پرونده پیکربندی از همان قالب بلوکهای شبکه در wpa_supplicant استفاده میکند.
گزینهها (OPTIONS)
- -c configuration file path
- پرونده پیکربندی مورد استفاده. این پیکربندی باید از همان قالب بلوکهای شبکه در wpa_supplicant استفاده کند.
- -a AS address
- نشانی IP سرور احراز هویت (Authentication Server). مقدار پیشفرض '127.0.0.1' است.
- -A client address
- نشانی IP کلاینت. مقدار پیشفرض انتخاب خودکار نشانی است.
- -p AS port
- پورت UDP سرور احراز هویت. مقدار پیشفرض '1812' است.
- -s AS secret
- رمز مشترک (Shared secret) با سرور احراز هویت. مقدار پیشفرض 'radius' است.
- -r count
- تعداد دفعات احراز هویت مجدد.
- -t timeout
- مهلت زمانی به ثانیه. مقدار پیشفرض ۳۰ است.
- -C info
- اطلاعات Connect-Info در RADIUS. مقدار پیشفرض 'CONNECT 11Mbps 802.11b' است.
- -M mac address
- نشانی MAC کلاینت (Calling-Station-Id). مقدار پیشفرض '02:00:00:00:00:01' است.
- -o file
- مکان پرونده برای ذخیره و نوشتن گواهی سرور.
- -N attr spec
- ارسال صفت دلخواه که به صورت attr_id:syntax:value یا فقط attr_id مشخص میشود. مقدار attr_id باید شناسه عددی صفت باشد، و syntax باید یکی از مقادیر 's' (رشته)، 'd' (عدد صحیح)، یا 'x' (رشته هشتبایتی یا octet string) باشد. مقدار value مقدار صفتی است که باید ارسال شود. هنگامی که فقط attr_id داده شود، از NULL به عنوان مقدار صفت استفاده میشود. با تکرار این گزینه میتوان چندین صفت را مشخص کرد.
- -n
- نشان میدهد که هیچ کلید MPPE مورد انتظار نیست.
- -W
- پیش از شروع، منتظر یک پایشگر رابط کنترلی (control interface monitor) میماند.
- -S
- ذخیره پیکربندی پس از احراز هویت.
همچنین ببینید (SEE ALSO)
حق نشر و قوانین (LEGAL)
حق نشر نرمافزار wpa_supplicant متعلق به سالهای ۲۰۰۳ تا ۲۰۲۲، Jouni Malinen <j@w1.fi> و مشارکتکنندگان است. تمامی حقوق محفوظ است.
این برنامه تحت مجوز BSD (نسخه بدون بند تبلیغاتی) منتشر شده است.
| 07 August 2019 | wpa_supplicant |