Ⅰ 在华为eNSP模拟器上根据要求进行配置
我是看到好久了, 没人回答你的问题,其实我也不想回答, 敲命令也累啊。是吧。
今天有时间,。还是敲给你看一下吧。 废话不多说,上命令。
R1配置:
acl number 2000
rule 5 permit source 192.168.10.0 0.0.0.255
rule 10 permit source 192.168.20.0 0.0.0.255
#
interface GigabitEthernet0/0/0
ip address 10.1.1.2 255.255.255.0 \\连接SERVER2
nat outbound 2000
#
interface GigabitEthernet0/0/1
ip address 192.168.1.1 255.255.255.0
#
ip route-static 192.168.0.0 255.255.0.0 192.168.1.2 \\静态路由到 SW1
---------------------------
SW1上配置:
sysname SW1
#
vlan batch 10 20 30 100
dhcp enable \\开启dhcp
ip pool vlan10
gateway-list 192.168.10.254
network 192.168.10.0 mask 255.255.255.0
#
ip pool vlan20
gateway-list 192.168.20.254
network 192.168.20.0 mask 255.255.255.0
#
ip pool vlan30 \\创建了3个vlan的地址池
gateway-list 192.168.30.254
network 192.168.30.0 mask 255.255.255.0
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
dhcp select global \\选择全局DHCP地址,当然你也可以直接在接口下配置dhcp
#
interface Vlanif20
ip address 192.168.20.254 255.255.255.0
dhcp select global
#
interface Vlanif30
ip address 192.168.30.254 255.255.255.0
dhcp select global
#
interface Vlanif100
ip address 192.168.1.2 255.255.255.0 \\与路由器连接
interface GigabitEthernet0/0/23
port link-type trunk \\与SW2连接
port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/24 \\与路由器连接
port link-type access
port default vlan 100
-----------------------------
SW2上配置:
sysname SW2
#
vlan batch 10 20 30
#
time-range working 08:30 to 17:30 working-day \\配置时间列表(工作日8:30到17:30)
#
acl number 3010 \\配置vlan10不可以访问20的访问控制列表
rule 5 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
acl number 3030 \\配置Server1根据时间允许访问tcp的80端口的
rule 5 permit tcp source 192.168.10.0 0.0.0.255 destination 192.168.30.1 0 destination-port eq www
rule 10 permit tcp source 192.168.20.0 0.0.0.255 destination 192.168.30.1 0 destination-port eq www
rule 15 deny tcp
#
interface Ethernet0/0/1 \\划分端口到vlan10
port link-type access
port default vlan 10
traffic-filter inbound acl 3010 调用访问控制列列表
#
interface Ethernet0/0/2 \\划分端口到vlan20
port link-type access
port default vlan 20
#
interface Ethernet0/0/3 \\划分端口到vlan30
port link-type access
port default vlan 30
traffic-filter outbound acl 3030 \\调用时间段访问控制列表
#
interface GigabitEthernet0/0/1 \\与SW1连接
port link-type trunk
port trunk allow-pass vlan 10 20 30
根据你的图,纯手敲,并验证结果。
Ⅱ 关于ENSP模拟器网络搭建的配置
网络文库
实验一 使用eNSP搭建基础网络 共享文档
2018-06-30 4页 5.0分
用App免费查看
实验一 使用eNSP搭建基础网络
一、实验目的:
1、掌握eNSP模拟器的基本设置方法
2、掌握使用eNSP搭建简单的端到端网络的方法
3、掌握在eNSP中使用Wireshark捕获IP报文的方法
二、实验环境:
配置网卡的计算机。华为ensp模拟软件。交换机与路由器。
三、实验内容
熟悉华为eNSP模拟器的基本使用,使用模拟器自带的抓包软件捕获网络中的报文,以便更好地理解IP网络的工作原理。
四、实验步骤
1. 启动eNSP
eNSP模拟器的启动与初始化界面。通过模拟器的使用将能够快速学习与掌握TCP/IP的原理知识,熟悉网络中的各种操作。开启eNSP后,将看到如下界面。左侧面板中的图标代表eNSP所支持的各种产品及设备。中间面板则包含多种网络场景的样例。
单击窗口左上角的“新建”图标,创建一个新的实验场景。
可以在弹出的空白界面上搭建网络拓扑图,练习组网,分析网络行为。
Ⅲ eNSP模拟实验-STP配置和选路规则
STP是用来避免数据链路层出现逻辑环路的协议,运行STP协议的设备通过交互信息发现环路,并通过阻塞特定端口,最终将网络结构修剪成无环路的树形结果。在网络出现故障时,STP能够快速发现链路故障,并尽快找出另外一条路径进行数据传输。
交换机上运行的STP通过BPDU(Bridge Protocol Data Unit)信息交互,选举根交换机,然后每台非根交换机选择用来与根交换机通信的根端口,之后每个网段选择用来转发数据至根交换机的指定端口,最后剩余端口被阻塞。
STP作用:
消除环路:通过阻断冗余链路来消除网络中可能存在的环路。
链路备份:当活动路径发生故障时, 激活备份链路, 及时恢复网络。
在默认情况下,交换机运行STP后,根交换机、根端口、指定端口的选择将基于交换机MAC地址的大小,因此带来了不确定性,有可能产生隐患。运行dis stp brief可以查看端口状态。在没有配置时,SW1交换机所有端口为转发状态,端口为指定端口DESI,所有SW1为根交换机。SW4的G0/0/1端口角色为ALTE,状态为丢弃状态。SW3的G0/0/3端口角色为ALTE,状态为丢弃状态。SW2的G0/0/1端口角色、SW的G0/0/2端口角色、SW4的G0/0/2端口角色为role根端口。
SW3上STP端口状态:
DESI:指定端口,状态为转发;
ROOT:根端口,距离根网桥成本最低的端口,每个非根的网桥必须选择一个根端口,状态为转发;
ALTE:替换端口(预备端口),状态为丢弃,不会转发数据流量;
命令dis stp可以查看到CIST Bridge :32768.4c1f-cc92-4692,即交换机MAC全局地址,交换机ID交换机优先级和MC地址组成,32768为交换机的优先级,4c1f-cc92-4692为SW2的MAC地址。生成树运算第一步就是通过比较每台交换机的ID选举根交换机。首先比较交换机优先级,数值最低的为根交换机;如果优先级相同,则比较MAC地址,数值较低的选举为根交换机。目前四台交换机优先级一样32768,SW1的MAC地址最低,选举为根交换机。
上面时交换机默认生成的STP,现在需要手动配置。
1、配置每台交换机启用STP,将默认的MSTP改为普通STP。
[SW1]stp enable
[SW1]stp mode stp
其他三台命令一致。
2、配置根交换机
根交换机在网络中十分重要,性能较差或者接入层交换机作为根交换机会影响整个网络的通信质量及数据传输。 根交换机选举根据交换机ID,值越小越优先,交换机默认优先级时32768。现在配置SW1为根交换机,优先级设置为0,SW2为备份根交换机,优先级设置为4096。
[SW1]stp priority 0
[SW2]stp priority 4096
还有一种方法,使用stp root primary和stp root secondary来设置优先级,效果一样,SW1为根交换机,优先级为0,SW2为备份根交换机,优先级为4096。
3、根端口选举
生成树在选举出根交换机后,在每台非根交换机上选举根端口。选举时首先比较到达根交换机路径开销,路径最小的端口为根端口。跟路径开销值相同则比较每个端口所在链路上的上行交换机ID,上行交换机ID相同则比较每个端口所在链路的上行端口ID。每个交换机只能拥有一个根端口。
来分析一下SW4的根端口,跟路径开销相同,SW2的ID比SW3的ID值小,所有与SW2连接的g0/0/2为根端口。
dis stp interface g0/0/2查看接口开销值。 Config为手工配置的路径开销,Active为实际使用的路径开销。
Port Cost(Dot1T ) :Config=auto / Active=20000
手工修改 g0/0/2接口的代价值为1,stp cost 20001。修改后为:
Port Cost(Dot1T ) :Config=20001 / Active=20001
再次查看stp端口dis stp brief,g0/0/1变为root端口。
4、指定端口的选举
生成树在选举出根交换机后,在每台非根交换机上选举指定端口,规则与跟端口类似。
通过SW2 SW3之间连接的端口来分析。目前时SW2的G0/0/3端口为指定端口,SW3的G0/0/3端口为替换端口。选举先是比较两个端口的发送和接受BPDU中的根路径开销,SW2 SW3开销相同,接着比较发送和接受BPDU中的网桥ID,SW2的ID(先优先级再MAC地址)小于SW3,因此SW2的G0/0/3端口为指定端口。
手工修改SW2的 g0/0/3接口的代价值为20001,stp cost 20001。修改后为:
Port Cost(Dot1T ) :Config=20001 / Active=20001
再次查看stp端口dis stp brief,g0/0/3变为替换端口,SW3的G0/0/3端口为指定端口。
所以,在选举指定端口时首先比较根路径开销,再比较交换机ID。
Ⅳ ensp集线器需要配置吗
需要。根据ensp集线器规则得知,需要配置,配置IP双击电脑输入IP地址和子网掩码,应用即可。ensp集线器是一款由华为提供的免费的、可扩展的、图形化操作的网络仿真工具平台,主要对企业网络路由器、交换机进行软件仿真,完美呈现真实设备实景。
Ⅳ ensp串口线是哪个
是Serial串口线。ensp串口线在配置中可更改设备的串口号,默认值2000,可选范围2000~65535,在模拟pc上右键,基础设置-命令行-组-udp发包工具,命令行中输入ping命令测试连通性。
Ⅵ 网络路由技术,eNSP这个怎么配置
案例一:
电脑在公司局域网内。使用用192.168.0.1这个网关时,电脑只能访问外部网,而用192.168.0.2这个网关时只能访问内部网。请问,有没有什么办法可以让我同时访问内、外部网而不用手工更改网关设置?
答:你只要这样进行设置:把192.168.0.1作为内部网关,手工增加内部各网段的静态路由,例如:
route add 192.168.1.0 mask 255.255.255.0 192.168.0.2
案例二:主机接外网的网卡IP自动获取,接内网的网卡的IP10.11.2.*,子网码是255.255.255.0,
又如何实现,内外网同时可以上线浏览?
答:你只要这样进行设置:把内网网卡的IP设置为10.11.2.*(根据你自己的内网分配ip), 子网码255.0.0.0 (重要)网关 不填(重要) ; 把外网网卡的IP、dns设置为自动获取 即可
案例三:主机接外网的网卡IP自动获取,接内网的网卡的ip也是自动获取请问,有没有什么办法可以让我同时访问内、外网?
答:最简单的办法增加路由器,推荐 欣全向 多WAN口路由器进行解决,实现的最后效果为:所有pc只接一个网卡,连接到我们的路由器上,两条线路接到路由器上就可以了,至于您的访问该走哪条线路由路由器进行识别.路由器里的具体设置还要根据您两条线的访问权限的情况进行.
案例四:如案例三 一个网卡内外网同时上,需要修改下路由即可
外网网关192.168.1.1,内网网关132.235.1.1。
新建一个文本文档,敲入:
route add 132.0.0.0 mask 255.0.0.0 132.235.1.1
Ⅶ 华为的ensp软件中各种设备线有什么用处什么时候用哪个线
何习华ensp基本命令
华作我数通设备厂商企业都用华设备同现同都想通华HCNA或者HCNP认证提升自进入网络工程师职业敲门砖面给家整理些关华ensp基本命令全希望家帮助!
华ensp基本命令全
画拓扑:
利用ensp画拓扑图AR1与AR2通间copper线进行连接
进入视图模式:
1、刚进入路由器默认模式--用户模式(用户视图)用于号表示
2、用户模式进入特权模式命令system-view
特权模式进入接口模式:
通 interface Ethernet 0/0/x 进入接口模式
通quit 退端口模式
设置系统名字:
进入视图模式输入 [Huawei]sysname R1 图
设置console 口连接密码:
进入视图模式输入[R1]user-interface console 0 再配置[R1-ui-console0]authentication-mode password 输入密码 则功图
配置路由RIP协议ospf协议:
进入视图模式输入
[R1]rip[R1-rip-1]quit[R1]ospf[R1-ospf-1]q[R1]isis[R1-isis-1]q[R1]
配置设备间:
进入普通模式输入:
clock timezone Beijing add 8
clock datetime 22:20:00 2015-5-11
END
/
Ⅷ 华为ensp路由器ospf怎么配置
如图:所有的S5700都运行OSPF,并将整个自治系统划分为3个区域,其中S5700-A和S5700-B作为ABR来转发区域之间的路由。配置完成后,每台S5700都能学到自治系统内的到所有网段的路由。
配置思路:
采用如下的思路配置OSPF基本功能:
1.配置各接口所属VLANID。
2.配置各VLANIF接口的IP地址。
3.在各S5700设备上使能OSPF,指定不同区域内的网段。
4.查看路由表及数据库信息。
及各接口所属的区域。
配置完成后,每台Switch都应学到自治系统内的到所有网段的路由。