华为模拟器eNSP安装及常见命令总结

1. eNSP软件安装建议

  • ensp安装以管理员的身份进行安装
  • 安装的时候不要更改路径(最好不更改)刚开始安装好ensp不要运行
  • 首先打开Virtual Box删除里面所有的虚拟机然后关闭Virtual Box
  • 管理员身份打开ENSP,菜单-工具注册设备勾上所有勾- 点击注册然后关闭ENSP
  • 关闭ENSP,双击打开Virtual Box里面的AR- Base虚拟机
  • 然后再打开ENSP模拟器,进行测试一下, 是否安装成功

2. VRP系统常用命令

VRP,华为自研,通用路由平台

  • <Huawei>
    用户视图,命令特别少,一般执行ping或者保存
    <>表示用户视图,Huawei表示的是路由器名称
  • <Huawei>system-view ====> [Huawei]
    进入系统视图
  • [Huawei]quit
    退出
  • [Huawei]sysname AR1
    将设备名称改成AR1,需要在系统视图中
  • [Huawei]interface GigabitEthernet 0/0/1
    进入接口视图,需要在系统视图中,部分参数需要在接口视图中看
  • [Huawei-GigabitEthernet0/0/1]ip address 192.168.1.1 255.255.255
    修改IP
  • [Huawei-GigabitEthernet0/0/1]display this
    显示接口信息
  • [Huawei-GigabitEthernet0/0/1]undo ip address
    删除IP地址
  • ping
    可以在任何视图下进行操作
  • [Huawei]Display interface brief
    显示数据,不限视图
    physical:UP表示连线正常,down表示连接不正常
    protocol:UP表示三层配置OK,down表示三层配置有问题
  • Save
    保存参数,只能在用户视图进行,需要Y确认
  • 环回接口
    Interface loopback 0
    Ip address 1.1.1.1 24
    逻辑接口,用户测试,该接口无法在模拟器里面shutdown,真机可以

3. telnet协议简介/实验演示

  • 网络畅通
  • 服务器上配置
    • 开启telnet:telnet service enable
    • Telnet配置
User-interface vty 0 4 //用户登录数限制,最大为4
Authentication-mode password //使用password默认加密,还有AAA模式
Set authentication password  cipher  //设置密码:huawei@123
  • 配置授权级别
    User privilege level 15 //最高级别

    • 级别
      • 0:访问级,最小,ping\tracert
      • 1:监控级,display一些信息
      • 2:系统级
      • 3~15:管理级,权限最高
  • 无用户操作退出登录超时时间
    Idle-timeout 3 //设置超时时间,单位:分钟

  • 客户端登录
    需要在用户视图下登录,telnet IP即可

以下是在华为模拟器ENSP上进行IPSec配置的命令: 1. 创建IKE策略: ``` ike peer IKE-PEER-NAME pre-shared-key cipher PASSWORD local-id type ipaddr subnet-mask LOCAL_IP LOCAL_MASK remote-id type ipaddr subnet-mask REMOTE_IP REMOTE_MASK proposal 1 encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} authentication-mode {md5 | sha1 | sha2-256} dh group GROUP_NUMBER ``` 其中,`IKE-PEER-NAME`为IKE对端的名称,`PASSWORD`为预共享密钥,`LOCAL_IP`和`LOCAL_MASK`为本地IP地址和子网掩码,`REMOTE_IP`和`REMOTE_MASK`为远程IP地址和子网掩码,`GROUP_NUMBER`为DH组号。 2. 创建IPSec策略: ``` ipsec proposal IPSec-PROPOSAL-NAME esp authentication-algorithm {md5 | sha1 | sha2-256 | sha2-384 | sha2-512} esp encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} ah authentication-algorithm {md5 | sha1 | sha2-256 | sha2-384 | sha2-512} ah encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} pfs group GROUP_NUMBER ipsec policy IPSec-POLICY-NAME proposal IPSec-PROPOSAL-NAME ``` 其中,`IPSec-PROPOSAL-NAME`为IPSec策略名称,`GROUP_NUMBER`为PFS组号,`IPSec-POLICY-NAME`为IPSec策略名称。 3. 应用IKE和IPSec策略: ``` interface INTERFACE_TYPE INTERFACE_NUMBER ipsec policy IPSec-POLICY-NAME ike peer IKE-PEER-NAME ``` 其中,`INTERFACE_TYPE`为接口类型,`INTERFACE_NUMBER`为接口编号,`IPSec-POLICY-NAME`为IPSec策略名称,`IKE-PEER-NAME`为IKE对端名称。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值