华为模拟器eNSP端口映射配置实验

在这里插入图片描述

实验要求:
R3上的23号端口映射到外网GE 1/0/1端口上,R2使用telnet服务登录R3

命令行配置

DMZ区的R3上需要先配置一条缺省路由,然后再添加一个Telnet登录的验证密码

DMZ-R3:
sys
un in en
ip route-static 0.0.0.0 0 123.4.5.1
dis ip routing-table
user-interface vty 0 4
user privilege level 3
set authentication password simple mochu7
quit
user-interface vty 16 20
dis this
quit

在这里插入图片描述

local区的防火墙FW!上先设置一条untrustDMZ区域的策略,然后配置端口映射

Local-FW1:
sys
un in en
dis security-policy all
security-policy
rule name untrust_to_dmz
source-zone untrust
destination-zone dmz
action permit
dis this
quit
quit
dis security-policy all
dis nat server
nat server dmz_reflact_untrust protocol tcp global 177.7.7.1 23 inside 123.4.5.6 23 no-reverse
dis nat server

在这里插入图片描述
验证,在R2上使用telnet服务控制R3
在这里插入图片描述

防火墙web界面配置

设置从untrustdmz的策略

在这里插入图片描述

配置服务器映射

在这里插入图片描述

华为ENSP(Enterprise Network Simulation Platform)是一款网络模拟软件,它允许用户在虚拟环境中配置和测试华为的各种网络设备。在ENSP配置Portal接入,通常是用于实现AAA(Authentication, Authorization, and Accounting)服务,即认证、授权和计费,通常用于远程接入。 要配置Portal接入PortaLL(可能是华为企业网关上的一种功能),你需要按照以下步骤操作: 1. **打开ENSP**: 首先登录到ENSP管理界面,选择相应的项目并创建或导入包含华为设备的网络场景。 2. **连接设备**: 确保你的华为路由器或交换机已作为节点添加到仿真环境中,并连接到正确的端口。 3. **配置端口映射**: 在华为设备的配置中,需要设置一个TCP/UDP监听端口(如8080或443,取决于Portal服务器的配置)来转发来自Portal服务器的数据。 4. **配置AAA服务**: 在华为路由器上启用AAA功能,然后配置本地认证或Radius服务器的IP地址、端口号以及必要的用户名密码等信息。 5. **配置Portal服务器**: 如果你有自己的Portal服务器,需要配置相应的认证策略,如基于HTTP或HTTPS的网页认证。配置完成后,服务器会发送请求到设备的指定端口。 6. **测试接入**: 使用ENSP提供的模拟终端或者实际的PC尝试通过Portal进行接入,检查是否能成功完成身份验证并接入网络。 **相关问题--:** 1. ENSP如何支持多种认证方式? 2. 若无法接入,应如何排查ENSP与Portal服务器之间的通信问题? 3. Portal接入在企业网络中常用于哪些场景?
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

末 初

谢谢老板!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值