Ⅰ 在華為eNSP模擬器上根據要求進行配置
我是看到好久了, 沒人回答你的問題,其實我也不想回答, 敲命令也累啊。是吧。
今天有時間,。還是敲給你看一下吧。 廢話不多說,上命令。
R1配置:
acl number 2000
rule 5 permit source 192.168.10.0 0.0.0.255
rule 10 permit source 192.168.20.0 0.0.0.255
#
interface GigabitEthernet0/0/0
ip address 10.1.1.2 255.255.255.0 \\連接SERVER2
nat outbound 2000
#
interface GigabitEthernet0/0/1
ip address 192.168.1.1 255.255.255.0
#
ip route-static 192.168.0.0 255.255.0.0 192.168.1.2 \\靜態路由到 SW1
---------------------------
SW1上配置:
sysname SW1
#
vlan batch 10 20 30 100
dhcp enable \\開啟dhcp
ip pool vlan10
gateway-list 192.168.10.254
network 192.168.10.0 mask 255.255.255.0
#
ip pool vlan20
gateway-list 192.168.20.254
network 192.168.20.0 mask 255.255.255.0
#
ip pool vlan30 \\創建了3個vlan的地址池
gateway-list 192.168.30.254
network 192.168.30.0 mask 255.255.255.0
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
dhcp select global \\選擇全局DHCP地址,當然你也可以直接在介面下配置dhcp
#
interface Vlanif20
ip address 192.168.20.254 255.255.255.0
dhcp select global
#
interface Vlanif30
ip address 192.168.30.254 255.255.255.0
dhcp select global
#
interface Vlanif100
ip address 192.168.1.2 255.255.255.0 \\與路由器連接
interface GigabitEthernet0/0/23
port link-type trunk \\與SW2連接
port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/24 \\與路由器連接
port link-type access
port default vlan 100
-----------------------------
SW2上配置:
sysname SW2
#
vlan batch 10 20 30
#
time-range working 08:30 to 17:30 working-day \\配置時間列表(工作日8:30到17:30)
#
acl number 3010 \\配置vlan10不可以訪問20的訪問控制列表
rule 5 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
acl number 3030 \\配置Server1根據時間允許訪問tcp的80埠的
rule 5 permit tcp source 192.168.10.0 0.0.0.255 destination 192.168.30.1 0 destination-port eq www
rule 10 permit tcp source 192.168.20.0 0.0.0.255 destination 192.168.30.1 0 destination-port eq www
rule 15 deny tcp
#
interface Ethernet0/0/1 \\劃分埠到vlan10
port link-type access
port default vlan 10
traffic-filter inbound acl 3010 調用訪問控制列列表
#
interface Ethernet0/0/2 \\劃分埠到vlan20
port link-type access
port default vlan 20
#
interface Ethernet0/0/3 \\劃分埠到vlan30
port link-type access
port default vlan 30
traffic-filter outbound acl 3030 \\調用時間段訪問控制列表
#
interface GigabitEthernet0/0/1 \\與SW1連接
port link-type trunk
port trunk allow-pass vlan 10 20 30
根據你的圖,純手敲,並驗證結果。
Ⅱ 關於ENSP模擬器網路搭建的配置
網路文庫
實驗一 使用eNSP搭建基礎網路 共享文檔
2018-06-30 4頁 5.0分
用App免費查看
實驗一 使用eNSP搭建基礎網路
一、實驗目的:
1、掌握eNSP模擬器的基本設置方法
2、掌握使用eNSP搭建簡單的端到端網路的方法
3、掌握在eNSP中使用Wireshark捕獲IP報文的方法
二、實驗環境:
配置網卡的計算機。華為ensp模擬軟體。交換機與路由器。
三、實驗內容
熟悉華為eNSP模擬器的基本使用,使用模擬器自帶的抓包軟體捕獲網路中的報文,以便更好地理解IP網路的工作原理。
四、實驗步驟
1. 啟動eNSP
eNSP模擬器的啟動與初始化界面。通過模擬器的使用將能夠快速學習與掌握TCP/IP的原理知識,熟悉網路中的各種操作。開啟eNSP後,將看到如下界面。左側面板中的圖標代表eNSP所支持的各種產品及設備。中間面板則包含多種網路場景的樣例。
單擊窗口左上角的「新建」圖標,創建一個新的實驗場景。
可以在彈出的空白界面上搭建網路拓撲圖,練習組網,分析網路行為。
Ⅲ eNSP模擬實驗-STP配置和選路規則
STP是用來避免數據鏈路層出現邏輯環路的協議,運行STP協議的設備通過交互信息發現環路,並通過阻塞特定埠,最終將網路結構修剪成無環路的樹形結果。在網路出現故障時,STP能夠快速發現鏈路故障,並盡快找出另外一條路徑進行數據傳輸。
交換機上運行的STP通過BPDU(Bridge Protocol Data Unit)信息交互,選舉根交換機,然後每台非根交換機選擇用來與根交換機通信的根埠,之後每個網段選擇用來轉發數據至根交換機的指定埠,最後剩餘埠被阻塞。
STP作用:
消除環路:通過阻斷冗餘鏈路來消除網路中可能存在的環路。
鏈路備份:當活動路徑發生故障時, 激活備份鏈路, 及時恢復網路。
在默認情況下,交換機運行STP後,根交換機、根埠、指定埠的選擇將基於交換機MAC地址的大小,因此帶來了不確定性,有可能產生隱患。運行dis stp brief可以查看埠狀態。在沒有配置時,SW1交換機所有埠為轉發狀態,埠為指定埠DESI,所有SW1為根交換機。SW4的G0/0/1埠角色為ALTE,狀態為丟棄狀態。SW3的G0/0/3埠角色為ALTE,狀態為丟棄狀態。SW2的G0/0/1埠角色、SW的G0/0/2埠角色、SW4的G0/0/2埠角色為role根埠。
SW3上STP埠狀態:
DESI:指定埠,狀態為轉發;
ROOT:根埠,距離根網橋成本最低的埠,每個非根的網橋必須選擇一個根埠,狀態為轉發;
ALTE:替換埠(預備埠),狀態為丟棄,不會轉發數據流量;
命令dis stp可以查看到CIST Bridge :32768.4c1f-cc92-4692,即交換機MAC全局地址,交換機ID交換機優先順序和MC地址組成,32768為交換機的優先順序,4c1f-cc92-4692為SW2的MAC地址。生成樹運算第一步就是通過比較每台交換機的ID選舉根交換機。首先比較交換機優先順序,數值最低的為根交換機;如果優先順序相同,則比較MAC地址,數值較低的選舉為根交換機。目前四台交換機優先順序一樣32768,SW1的MAC地址最低,選舉為根交換機。
上面時交換機默認生成的STP,現在需要手動配置。
1、配置每台交換機啟用STP,將默認的MSTP改為普通STP。
[SW1]stp enable
[SW1]stp mode stp
其他三台命令一致。
2、配置根交換機
根交換機在網路中十分重要,性能較差或者接入層交換機作為根交換機會影響整個網路的通信質量及數據傳輸。 根交換機選舉根據交換機ID,值越小越優先,交換機默認優先順序時32768。現在配置SW1為根交換機,優先順序設置為0,SW2為備份根交換機,優先順序設置為4096。
[SW1]stp priority 0
[SW2]stp priority 4096
還有一種方法,使用stp root primary和stp root secondary來設置優先順序,效果一樣,SW1為根交換機,優先順序為0,SW2為備份根交換機,優先順序為4096。
3、根埠選舉
生成樹在選舉出根交換機後,在每台非根交換機上選舉根埠。選舉時首先比較到達根交換機路徑開銷,路徑最小的埠為根埠。跟路徑開銷值相同則比較每個埠所在鏈路上的上行交換機ID,上行交換機ID相同則比較每個埠所在鏈路的上行埠ID。每個交換機只能擁有一個根埠。
來分析一下SW4的根埠,跟路徑開銷相同,SW2的ID比SW3的ID值小,所有與SW2連接的g0/0/2為根埠。
dis stp interface g0/0/2查看介面開銷值。 Config為手工配置的路徑開銷,Active為實際使用的路徑開銷。
Port Cost(Dot1T ) :Config=auto / Active=20000
手工修改 g0/0/2介面的代價值為1,stp cost 20001。修改後為:
Port Cost(Dot1T ) :Config=20001 / Active=20001
再次查看stp埠dis stp brief,g0/0/1變為root埠。
4、指定埠的選舉
生成樹在選舉出根交換機後,在每台非根交換機上選舉指定埠,規則與跟埠類似。
通過SW2 SW3之間連接的埠來分析。目前時SW2的G0/0/3埠為指定埠,SW3的G0/0/3埠為替換埠。選舉先是比較兩個埠的發送和接受BPDU中的根路徑開銷,SW2 SW3開銷相同,接著比較發送和接受BPDU中的網橋ID,SW2的ID(先優先順序再MAC地址)小於SW3,因此SW2的G0/0/3埠為指定埠。
手工修改SW2的 g0/0/3介面的代價值為20001,stp cost 20001。修改後為:
Port Cost(Dot1T ) :Config=20001 / Active=20001
再次查看stp埠dis stp brief,g0/0/3變為替換埠,SW3的G0/0/3埠為指定埠。
所以,在選舉指定埠時首先比較根路徑開銷,再比較交換機ID。
Ⅳ ensp集線器需要配置嗎
需要。根據ensp集線器規則得知,需要配置,配置IP雙擊電腦輸入IP地址和子網掩碼,應用即可。ensp集線器是一款由華為提供的免費的、可擴展的、圖形化操作的網路模擬工具平台,主要對企業網路路由器、交換機進行軟體模擬,完美呈現真實設備實景。
Ⅳ ensp串口線是哪個
是Serial串口線。ensp串口線在配置中可更改設備的串口號,默認值2000,可選范圍2000~65535,在模擬pc上右鍵,基礎設置-命令行-組-udp發包工具,命令行中輸入ping命令測試連通性。
Ⅵ 網路路由技術,eNSP這個怎麼配置
案例一:
電腦在公司區域網內。使用用192.168.0.1這個網關時,電腦只能訪問外部網,而用192.168.0.2這個網關時只能訪問內部網。請問,有沒有什麼辦法可以讓我同時訪問內、外部網而不用手工更改網關設置?
答:你只要這樣進行設置:把192.168.0.1作為內部網關,手工增加內部各網段的靜態路由,例如:
route add 192.168.1.0 mask 255.255.255.0 192.168.0.2
案例二:主機接外網的網卡IP自動獲取,接內網的網卡的IP10.11.2.*,子網碼是255.255.255.0,
又如何實現,內外網同時可以上線瀏覽?
答:你只要這樣進行設置:把內網網卡的IP設置為10.11.2.*(根據你自己的內網分配ip), 子網碼255.0.0.0 (重要)網關 不填(重要) ; 把外網網卡的IP、dns設置為自動獲取 即可
案例三:主機接外網的網卡IP自動獲取,接內網的網卡的ip也是自動獲取請問,有沒有什麼辦法可以讓我同時訪問內、外網?
答:最簡單的辦法增加路由器,推薦 欣全向 多WAN口路由器進行解決,實現的最後效果為:所有pc只接一個網卡,連接到我們的路由器上,兩條線路接到路由器上就可以了,至於您的訪問該走哪條線路由路由器進行識別.路由器里的具體設置還要根據您兩條線的訪問許可權的情況進行.
案例四:如案例三 一個網卡內外網同時上,需要修改下路由即可
外網網關192.168.1.1,內網網關132.235.1.1。
新建一個文本文檔,敲入:
route add 132.0.0.0 mask 255.0.0.0 132.235.1.1
Ⅶ 華為的ensp軟體中各種設備線有什麼用處什麼時候用哪個線
何習華ensp基本命令
華作我數通設備廠商企業都用華設備同現同都想通華HCNA或者HCNP認證提升自進入網路工程師職業敲門磚面給家整理些關華ensp基本命令全希望家幫助!
華ensp基本命令全
畫拓撲:
利用ensp畫拓撲圖AR1與AR2通間copper線進行連接
進入視圖模式:
1、剛進入路由器默認模式--用戶模式(用戶視圖)用於號表示
2、用戶模式進入特權模式命令system-view
特權模式進入介面模式:
通 interface Ethernet 0/0/x 進入介面模式
通quit 退埠模式
設置系統名字:
進入視圖模式輸入 [Huawei]sysname R1 圖
設置console 口連接密碼:
進入視圖模式輸入[R1]user-interface console 0 再配置[R1-ui-console0]authentication-mode password 輸入密碼 則功圖
配置路由RIP協議ospf協議:
進入視圖模式輸入
[R1]rip[R1-rip-1]quit[R1]ospf[R1-ospf-1]q[R1]isis[R1-isis-1]q[R1]
配置設備間:
進入普通模式輸入:
clock timezone Beijing add 8
clock datetime 22:20:00 2015-5-11
END
/
Ⅷ 華為ensp路由器ospf怎麼配置
如圖:所有的S5700都運行OSPF,並將整個自治系統劃分為3個區域,其中S5700-A和S5700-B作為ABR來轉發區域之間的路由。配置完成後,每台S5700都能學到自治系統內的到所有網段的路由。
配置思路:
採用如下的思路配置OSPF基本功能:
1.配置各介面所屬VLANID。
2.配置各VLANIF介面的IP地址。
3.在各S5700設備上使能OSPF,指定不同區域內的網段。
4.查看路由表及資料庫信息。
及各介面所屬的區域。
配置完成後,每台Switch都應學到自治系統內的到所有網段的路由。