EAPOL_TEST(8) دستورات مدیریت سیستم EAPOL_TEST(8)

eapol_test - ابزار آزمون احراز هویت EAPOL و سرور RADIUS

eapol_test [ -nWS ] [ -cconfig file ] [ -aserver IP address ] [ -Aclient IP address ] [ -pUDP port ] [ -sshared secret ] [ -rre-authentications ] [ -ttimeout ] [ -CConnect-Info ] [ -MMAC address ] [ -ofile ] [ -Nattr spec ]

eapol_test scard

eapol_test sim [ PIN ] [ num triplets ]

برنامه eapol_test ابزاری است که همان پیاده‌سازی همتای EAP مورد استفاده در wpa_supplicant را با کد کلاینت احراز هویت RADIUS از hostapd پیوند می‌دهد. علاوه بر این، شامل حداقل کد واسط (glue code) برای ترکیب این دو جزء به روشی مشابه با ماشین‌های حالت احراز هویت‌کننده (Authenticator) پروتکل IEEE 802.1X/EAPOL است. به عبارت دیگر، این ابزار بخش‌های احراز هویت‌کننده IEEE 802.1X (معمولاً یک اکسس‌پوینت یا نقطه دسترسی) و درخواست‌کننده (Supplicant) پروتکل IEEE 802.1X (معمولاً یک کلاینت بی‌سیم) را در قالب یک برنامه واحد ادغام می‌کند تا بتوان روش‌های EAP را بدون نیاز به راه‌اندازی نقطه دسترسی و کلاینت بی‌سیم آزمود.

کاربردهای اصلی eapol_test در آزمون سازگاری‌پذیری روش‌های EAP در برابر سرورهای RADIUS و آزمون‌های توسعه برای روش‌های جدید EAP است. از آنجا که این برنامه می‌تواند از درون اسکریپت‌های شل و بدون نیاز به اجزای آزمایشی اضافی به جز یک سرور RADIUS اجرا شود، به سادگی برای خودکارسازی آزمون‌های سازگاری‌پذیری و پس‌رفت (regression) EAP به کار می‌رود. به عنوان مثال، آزمون‌های خودکار EAP شرح داده شده در eap_testing.txt با eapol_test پیاده‌سازی شده‌اند. به همین ترتیب، می‌توان از eapol_test برای پیاده‌سازی یک مجموعه آزمون خودکار پس‌رفت برای یک سرور احراز هویت RADIUS استفاده کرد.

به عنوان مثال:

eapol_test -ctest.conf -a127.0.0.1 -p1812 -ssecret -r1

تلاش می‌کند تا احراز هویت EAP را بر اساس پیکربندی شبکه موجود در test.conf در برابر سرور RADIUS در حال اجرا روی میزبان محلی کامل کند. یک احراز هویت مجدد نیز برای آزمودن احراز هویت مجدد سریع آغاز می‌شود. پرونده پیکربندی از همان قالب بلوک‌های شبکه در wpa_supplicant استفاده می‌کند.

پرونده پیکربندی مورد استفاده. این پیکربندی باید از همان قالب بلوک‌های شبکه در wpa_supplicant استفاده کند.
نشانی IP سرور احراز هویت (Authentication Server). مقدار پیش‌فرض '127.0.0.1' است.
نشانی IP کلاینت. مقدار پیش‌فرض انتخاب خودکار نشانی است.
پورت UDP سرور احراز هویت. مقدار پیش‌فرض '1812' است.
رمز مشترک (Shared secret) با سرور احراز هویت. مقدار پیش‌فرض 'radius' است.
تعداد دفعات احراز هویت مجدد.
مهلت زمانی به ثانیه. مقدار پیش‌فرض ۳۰ است.
اطلاعات Connect-Info در RADIUS. مقدار پیش‌فرض 'CONNECT 11Mbps 802.11b' است.
نشانی MAC کلاینت (Calling-Station-Id). مقدار پیش‌فرض '02:00:00:00:00:01' است.
مکان پرونده برای ذخیره و نوشتن گواهی سرور.
ارسال صفت دلخواه که به صورت attr_id:syntax:value یا فقط attr_id مشخص می‌شود. مقدار attr_id باید شناسه عددی صفت باشد، و syntax باید یکی از مقادیر 's' (رشته)، 'd' (عدد صحیح)، یا 'x' (رشته هشت‌بایتی یا octet string) باشد. مقدار value مقدار صفتی است که باید ارسال شود. هنگامی که فقط attr_id داده شود، از NULL به عنوان مقدار صفت استفاده می‌شود. با تکرار این گزینه می‌توان چندین صفت را مشخص کرد.
نشان می‌دهد که هیچ کلید MPPE مورد انتظار نیست.
پیش از شروع، منتظر یک پایشگر رابط کنترلی (control interface monitor) می‌ماند.
ذخیره پیکربندی پس از احراز هویت.

wpa_supplicant(8)

حق نشر نرم‌افزار wpa_supplicant متعلق به سال‌های ۲۰۰۳ تا ۲۰۲۲، Jouni Malinen <j@w1.fi> و مشارکت‌کنندگان است. تمامی حقوق محفوظ است.

این برنامه تحت مجوز BSD (نسخه بدون بند تبلیغاتی) منتشر شده است.

07 August 2019 wpa_supplicant