User's Manual

CPE User Manual
35
127.0.0.1 -p 8888 &
如果 cmld act_mod 没有被修改过且进程存在,则不需要再重新起该进程。
在起 ssl_agent 时,client server 可使用同一个证书,即-c -l 参数可带可不带。
下面附上各个参数的含义,如下:
ssl 成功建立后,进行接下来的测试,如 ssl 连接成功,日志如下:
16:40:57 I SSLAGNT> Conection from 127.0.0.1:dbae
16:40:58 D SSLAGNT> Peer Info: /C=CN/ST=JiangSu/O=Sercomm/OU=Sercomm/CN=Client
16:40:58 D SSLAGNT> Peer Info: /C=CN/ST=JiangSu/O=Sercomm/OU=Sercomm/CN=Server
16:40:58DSSLAGNT>Peer Issuer:/C=CN/ST=JiangSu/L=SuZhou/O=Sercomm/OU=Sercomm/CN=CA
16:40:58 I SSLAGNT> Conected to server 127.0.0.1:22b8, after 0times
16:40:58DSSLAGNT>Peer Issuer:/C=CN/ST=JiangSu/L=SuZhou/O=Sercomm/OU=Sercomm/CN=CA
通过 wireshark 抓包得到 ssl 建立握手连接过程:
1.2.1 SSL CML Agent
(一)Get Parameter
TestMethod
cmld_client get Device.X_SCM_CPE.Status.Hardware.IMEI -s
Test Result
成功获取 IMEI
(二)Set Parameter
TestMethod
cmld_client set Device.X_SCM_CPE.Status.Hardware.IMEI=aaa -s
Test Result
成功设置 IMEI aaa
(三) ValueChange
TestMethod
cmld_client set Device.X_SCm_CPE.Status.UpgradeState=1 -s
Test Result
成功发送 20007(FW upgrade failure)告警到 ssl peer
1.2.2 SSL File Agent
ssl_test help:
(一)Fw Upgrade
TestMethod
./ssl_test -d 127.0.0.1 -a /etc/.ssl_certs/ca.cert
-c /etc/.ssl_certs/client.cert -l /etc/.ssl_certs/client.key
-f /tmp/ftp/*.bin -e 0
Test Result
tail -f /var/cgitest 查看升级日志,升级成功
(二)Download Config to CPE
TestMethod
./ssl_test -d 127.0.0.1 -a /etc/.ssl_certs/ca.cert