华为模拟器eNSP基本命令

华为模拟器eNSP常用命令

最近一段了解网络协议,使用了华为模拟器eNSP搭建了几个路由实验,分享一下在搭建过程中,经常使用的命令.

路由器命令行常用命令:
1. system-view
进入系统视图,默认我们打开命令行前面提示是尖括号<>,此为用户视图,当我们输入sys时就可以进入系统视图来对路由进行操作了

  1. interface + 接口名
    用来设置接口,例如路由器上有FE接口,和GE接口,我们可以输入 interface g 0/0/0 来选中指定的GE接口来进行设置

  2. ip address IP地址 子网掩码
    用来添加IP地址,例如,我给vlanif1添加一个IP作为网关就可以用命令ip address 192.168.1.1 24 ,当然设置前我们需要先interface Vlanif 1 进入到该端口

  3. undo + 原先配置时的命令
    可以取消配置信息

  4. rip
    进入rip配置,rip协议版本分为rip1和rip2,rip1采用广播,rip2使用组播,基于距离矢量算法的路由协议,利用跳数来作为计量标准。

  5. ctrl + z 快速退出到用户模式

  6. quit 退出当前设置

  7. save 保存配置信息

  8. display ip routing-table 查看路由表

  9. 命令+ ? 查看帮助命令

交换机常用命令-交换机端口安全

1.设置连接数量

[S1]interface Ethernet 0/0/5 #选中端口
[S1-Ethernet0/0/5]port-security enable    #激活安全设置  
[S1-Ethernet0/0/5]port-security protect-action shutdown #如果有机器违反规则,封掉端口   
[S1-Ethernet0/0/5]port-security max-mac-num 1  #最多允许一台主机连接

总体意思就是,我给你的端口只允许一台主机来使用,如果你和别人一起使用,那么不好意思,封掉!

2.指定交换机接口连接的MAC地址

[S1]interface Ethernet 0/0/3 #选中端口  
[S1-Ethernet0/0/3]port-security enable #开启功能  
[S1-Ethernet0/0/3]port-security protect-action shutdown  #设置违反后处理方法  
[S1-Ethernet0/0/3]port-security mac-address sticky # 进入MAC地址设置  
[S1-Ethernet0/0/3]port-security mac-address sticky 5489-981F-22FB vlan 1 #设置允许连接的MAC地址  
[S1]display mac-address vlan 1 # 查看设置好的内容

3.清除交换机接口的全部配置

[S1]clear configuration interface Ethernet 0/0/3

————————————————————————————————————————-
分割线开始是小随记,大家可忽略.

127 为保留本机地址
1-126 A类 开头为0000 0001
128-191 B类 开头为1000 0000
192-223 C 类 开头为1100 0000

30位时一般都是点对点

划分对等子网时,
移动1位 是 128 划分2个子网
2 192 划分4个子网
3 224 划分8个子网
4 240 划分16个子网

—————————————————————————————————————————

FE 百兆口
GE 千兆口

交换机,路由器一般三层,会有一个虚拟的VLAN口用来设置网关

pre优先级 0 最大 相同,谁的子网掩码长走谁

  • 76
    点赞
  • 522
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
以下是在华为模拟器ENSP上进行IPSec配置的命令: 1. 创建IKE策略: ``` ike peer IKE-PEER-NAME pre-shared-key cipher PASSWORD local-id type ipaddr subnet-mask LOCAL_IP LOCAL_MASK remote-id type ipaddr subnet-mask REMOTE_IP REMOTE_MASK proposal 1 encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} authentication-mode {md5 | sha1 | sha2-256} dh group GROUP_NUMBER ``` 其中,`IKE-PEER-NAME`为IKE对端的名称,`PASSWORD`为预共享密钥,`LOCAL_IP`和`LOCAL_MASK`为本地IP地址和子网掩码,`REMOTE_IP`和`REMOTE_MASK`为远程IP地址和子网掩码,`GROUP_NUMBER`为DH组号。 2. 创建IPSec策略: ``` ipsec proposal IPSec-PROPOSAL-NAME esp authentication-algorithm {md5 | sha1 | sha2-256 | sha2-384 | sha2-512} esp encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} ah authentication-algorithm {md5 | sha1 | sha2-256 | sha2-384 | sha2-512} ah encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} pfs group GROUP_NUMBER ipsec policy IPSec-POLICY-NAME proposal IPSec-PROPOSAL-NAME ``` 其中,`IPSec-PROPOSAL-NAME`为IPSec策略名称,`GROUP_NUMBER`为PFS组号,`IPSec-POLICY-NAME`为IPSec策略名称。 3. 应用IKE和IPSec策略: ``` interface INTERFACE_TYPE INTERFACE_NUMBER ipsec policy IPSec-POLICY-NAME ike peer IKE-PEER-NAME ``` 其中,`INTERFACE_TYPE`为接口类型,`INTERFACE_NUMBER`为接口编号,`IPSec-POLICY-NAME`为IPSec策略名称,`IKE-PEER-NAME`为IKE对端名称。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值