华为模拟器 eNSP V100R003C00SPC100 | 图形化网络仿真工具平台
应用介绍
eNSP是一款由华为提供的免费的图形化网络仿真工具平台,它将完美呈现真实设备实景(包括华为最新的ARG3路由器和X7系列的交换机),支持大型网络模拟,让你有机会在没有真实设备的情况下也能够实验测试,学习网络技术。之前我们登录华为官网之后,就可以找到 ENSP 包进行下载了,但是现在不行了,除非你是华为的合作伙伴,否则你没有权限下载!
安装说明
- VirtualBox-5.2.26-128414-Win.exe
- WinPcap_4_1_3.exe
- Wireshark-win64-4.0.1.exe
安装环境
- V100R002C00B510(推荐在win7使用)
- V100R002C00B500(推荐在win7使用)
- V100R003C00SPC100(推荐在win10-11使用)
常用命令
配置命令(interface+接口)
接口模式 | 接口编号 | 带宽 |
---|---|---|
FastEthernet | 0/0/0 | 100M |
GigabitEthernet | 0/0/0 | 1000M |
Ten-GigabitEthernet | 0/0/0 | 10000M |
常用命令合集:
1、display current-configuration #显示当前配置
2、display interface GigabitEthernet 1/1/4 #显示接口信息
3、display packet-filter interface GigabitEthernet 1/1/4 #显示接口acl应用信息
4、display acl all #显示所有acl设置 3900系列交换机
5、display acl config all #显示所有acl设置 6500系列交换机
6、display arp 10.78.4.1 #显示该ip地址的mac地址,所接交换机的端口位置
7、display cpu #显示cpu信息
8、display ip routing-table 查看路由表
9、system-view #进入系统视图模式(默认的是用户视图< Huawei >,系统视图是 [ Huawei ]),等于config t 命令
10、acl number 5000 #在system-view命令后使用,进入acl配置状态
11、rule 0 deny 0806 ffff 24 0a4e0401 f 40 #在上面的命令后使用,acl 配置例子
12、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 #在上面的命令后使用,acl配置例子
13、interface GigabitEthernet 1/0/9 #在system-view命令后使用,进入接口配置状态
14、[86ZX-S6503-GigabitEthernet1/0/9]qos #在上面的命令后使用,进入接口qos配置
15、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 #在上面的命令后使用,在接口上应用进站的acl
16、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 #在接口上应用出站的acl
17、undo acl number 5000 #取消acl number 5000 的设置
18、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 #设置路由
19、reset counters interface Ethernet 1/0/14 #重置接口信息
20、sysname #修改名字
21、interface + 对应的接口名字 #从而对该接口进行相应的配置
22、ip address + ip地址 + 子网掩码 #给接口添加对应的IP
23、undo + 你配置过的命令 #就可以删除你配置过的命令
24、save #保存设置
25、quit #退出
26、reboot #重启命令
DHCP服务器的配置:
dhcp enable #启动dhcp服务;
ip pool xxx #创建一个命名为xxx的DHCP池塘,一个池塘只能服务一个范围;
network 192.168.1.0 mask 255.255.255.0 #宣告下发的地址范围;
gateway-list 192.168.1.1 #配置网关;
dns-list 233.5.5.5 #配置DNS服务器;
dhcp select global #调用全局下的dhcp池塘(接口模式下);
RIP的配置:
rip ID #启动rip协议,ID<1~65535>指进程号,启动协议时必须配置进程号,仅具有本地意义;
version 1 #选择版本;
network 192.168.1.0 #宣告本机直连的网段为192.168.1.0;
display ip routing-table protocol rip #查看RIP路由表;
OSPF的配置:
版本:
- OSPFv2——IPv4
- OSPFv3——IPv6
ospf 1 router-id 1.1.1.1 #启动ospf协议,配置进程号为1,将当前路由器的ID设置为1.1.1.1;
area 0 #设置当前区域为区域0,必须拥有骨干区域0;
network 192.168.1.0 24 #宣告与本机直连的网段;
display ospf peer brief #查看邻居关系汇总信息;
display ospf peer #查看邻居关系明细信息;
display ospf lsdb #查看数据库表;
VLAN的配置:
类型 | 接口模式 | 功能 |
---|---|---|
接入模式 | access | 该接口必须加入某一vlan,表明属于该vlan,且只能属于一个vlan |
中继模式 | trunk | 该接口默认允许所有vlan通行,且对每个vlan通过打不同标识加以区分,不属于任何一个vlan |
混杂模式 | hybrid | 交换机接口默认为Hybrid模式,所有VLAN均可手动添加到允许列表中,且可以在允许通过时,定义是否标记 |
vlan 1 #创建vlan1;
vlan batch 2 3 #创建vlan2和vlan3;
vlan batch 2 to 4 #创建vlan2到vlan4;
port link-type access #修改接口模式为access;
port default vlan 2 #将端口加入到指定vlan2;
port link-type trunk #修改接口模式为trunk;
port trunk pvid vlan 2 #配置端口的pvid为vlan2;
port trunk allow-pass vlan all #允许所有vlan通过,若要配置部分vlan通过,输入需要通过的vlanID;
port link-type hybrid #修改接口模式为hybrid;
port hybrid pvid vlan 2 #配置端口的pvid是2;
port hybrid tagged vlan 10 #配置端口在发送帧时不将帧中的vlan10的标签去掉(类似trunk功能);
port hybrid untagged vlan 2 #配置端口在接到帧后移除vlan2的标签后转发(给主机);
display port vlan active #查看接口状态;
设置连接数量:
[S1]interface Ethernet 0/0/5 #选中端口
[S1-Ethernet0/0/5]port-security enable #激活安全设置
[S1-Ethernet0/0/5]port-security protect-action shutdown #如果有机器违反规则,封掉端口
[S1-Ethernet0/0/5]port-security max-mac-num 1 #最多允许一台主机连接
#总体意思就是,我给你的端口只允许一台主机来使用,如果你和别人一起使用,那么不好意思,封掉!
指定交换机接口连接的MAC地址:
[S1]interface Ethernet 0/0/3 #选中端口
[S1-Ethernet0/0/3]port-security enable #开启功能
[S1-Ethernet0/0/3]port-security protect-action shutdown #设置违反后处理方法
[S1-Ethernet0/0/3]port-security mac-address sticky # 进入MAC地址设置
[S1-Ethernet0/0/3]port-security mac-address sticky 5489-981F-22FB vlan 1 #设置允许连接的MAC地址
[S1]display mac-address vlan 1 # 查看设置好的内容
清除交换机接口的全部配置:
[S1]clear configuration interface Ethernet 0/0/3