华为eNSP
文章平均质量分 70
华为eNSP
嘻嘻哥哥~
RHCE获得者、目前备考HCIE-Datacom
展开
-
华为eNSP配置PPP协议中的CHAP认证
CHAP认证过程比较复杂,三次握手机制。使用密文格式发送CHAP认证信息。由认证方发起CHAP认证,有效避免暴力破解。在链路建立成功后具有再次认证检测机制。目前在企业网的远程接入环境中用的比较常见。两个路由器都要加模块,路由器右键设置,找到2SA模块,拖到最上面的接口槽上面,最左边一个是S4/0/0,左边第二个是S3/0/0,只有加模块之后才会有Serial的线基本配置:R1:int g0/0/0 #进入接口g0/0/0中。原创 2023-02-19 14:44:45 · 7208 阅读 · 12 评论 -
华为eNSP配置链路聚合(手动修改优先级)和(链路聚合负载分担的方式)
为什么LSW1的优先级是前两个活动,后面一个备份呢,意思就是它们会先比较这三个接口的优先级,可以看到这三个接口的优先级都是一样的,一样之后在比较加入的端口ID,也就是加入的接口的名称,从小到大比较,越小的数字就是活动端,越大的数字就是备份端。这里就可以看到,给了Gi0/0/3优先级之后,它就变成了活动端,然后活动端又继续选举,可以发现优先级一样,但是活动接口的ID越小越优先,2比3小,2是活动端,3就是备份了。lacp priority 16384 #修改接口优先级为16384,越小越优先。原创 2023-10-16 16:55:45 · 3583 阅读 · 0 评论 -
华为eNSP配置链路聚合(静态LACP模式)
lacp priority 1 #将LSW1的设备LACP优先级设置为1,使其成为eth-trunk链路协商时成为主动端,LSW2的设备LACP优先级保持缺省32768,该值为越小越优先,因此LSW1的优先级比LSW2小,所以LSW1为主,LSW2为备。2. 将SW1、SW2之间的互联链路捆绑为Eth-Trunk,使用静态LACP模式,SW1为主动端,在该聚合链路中,两条链路为活动链路,其余一条做备份;原创 2023-10-16 16:54:07 · 2622 阅读 · 0 评论 -
华为eNSP配置链路聚合(手动聚合模式)
链路聚合(Link Aggregation)是将多个物理接口当作一个逻辑接口,以增加带宽的提供线路冗余,链路聚合的带宽理论上相当于所包含的物理接口带宽总和,非常适合与企业核心网络中,同时参与捆绑的某个成员接口或链路损坏,不影响聚合链路的正常工作,提供了冗余性,华为设备支持的链路聚合协议是LACP(Link Aggregation Control Protocol)。在华为设备中,由多个物理接口捆绑成逻辑接口,该接口被称为Eth-Trunk接口。链路聚合相关的标准由IEE 802.3ad定义。原创 2023-10-16 16:52:14 · 3651 阅读 · 0 评论 -
华为eNSP配置FTP搭建及资源备份
安装ftp服务,在控制面板——程序和功能——启用和关闭windows功能,安装FTP服务器显示为√,web管理工具全都安装,除了IIS 6 管理兼容性选择安装一个。打开IIS控制台,添加FTP站点,FTP站点名称为FTP1,路径在C盘下面的backup,身份验证为匿名和基本验证,所有用户允许读取和写入。get R1_elabel_bak.zip #备份文件。get R1_elabel_bak #下载电子标签文件。put R1_bak.zip #下载备份文件。原创 2023-10-16 16:48:53 · 997 阅读 · 0 评论 -
华为eNSP配置单臂路由
AR1-GigabitEthernet0/0/0.1]interface g0/0/0.2 #进入逻辑子接口g0/0/0.2中。[LSW1]int eth0/0/2 #进入接口eth0/0/2中。[LSW1-Ethernet0/0/2]int eth0/0/3 #进入接口eth0/0/3中。原创 2023-10-16 16:47:37 · 972 阅读 · 0 评论 -
华为eNSP配置VLAN Mapping
LSW3上VLAN2的主机和LSW4上VLAN3的主机通过VLAN Mapping技术实现互相访问。[LSW1-GigabitEthernet0/0/1]port vlan-mapping vlan 2 map-vlan 100 #将vlan2报文中携带的单层Tag进行映射为vlan100的配置。[LSW2-GigabitEthernet0/0/1]port vlan-mapping vlan 3 map-vlan 100 #将vlan3报文中携带的单层Tag进行映射为vlan100的配置。原创 2023-10-16 16:46:12 · 500 阅读 · 0 评论 -
配置Super VLAN实现同一网段不同VLAN间的主机通信
Super VLAN,也叫VLAN聚合(VLAN Aggregation)指在一个物理网络内,用多个(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关,达到节约IP地址资源的目的。原创 2023-10-16 16:44:14 · 1662 阅读 · 0 评论 -
华为交换机配置风暴抑制
LSW1-GigabitEthernet0/0/1]storm-control unicast min-rate 1000 max-rate 2000 #配置未知单播风暴控制。[LSW1-GigabitEthernet0/0/1]storm-control multicast min-rate 1000 max-rate 2000 #配置组播风暴控制。[LSW1]int GigabitEthernet 0/0/1 #进入接口g0/0/1中。风暴控制的检测时间间隔。原创 2023-04-28 09:00:57 · 1032 阅读 · 1 评论 -
华为eNSP理解端口镜像
镜像是指将流复制到特定的目的地进行分析,以进行网络检测和故障排除。镜像分为端口进行和流镜像。端口镜像和流镜像中均有观察接口和镜像接�?观察接口: 观察接口是连接监控主机的接口,用于输出从镜像接口或流镜像接口所复制过来的报�?/span>镜像接口: 镜像接口是被观察的接口,从镜像接口流经的所有报�?对端口镜�?或匹配流分类规则的报�?对流镜像)都将复制到观察接�?/span>原创 2023-03-07 11:12:40 · 734 阅读 · 0 评论 -
华为eNSP配置Telnet服务
Telnet本地密码登录[R1]int GigabitEthernet 0/0/0 #进入接口[R1-GigabitEthernet0/0/0]ip address 192.168.10.2 255.255.255.0 #在接口里面配置IP地址[R1-GigabitEthernet0/0/0]undo shutdown #开启接口[R1]user-interface vty 0 4 #允许五个用户登录[R1-ui-vty原创 2023-02-22 12:45:13 · 1517 阅读 · 2 评论 -
华为eNSP配置静态路由
静态路由手动指定下一跳格式:ip route-static [目标网段] [目标子网掩码] [下一跳]配置IP地址R1静态路由ip route-static 192.168.30.0 24 192.168.20.2ip route-static 192.168.40.0 24 192.168.20.2R2静态路由ip route-static 192.168.10.0 24 192.168.20.1ip route-static 192.168.40.0 24 192.1原创 2023-02-22 12:44:48 · 3044 阅读 · 0 评论 -
华为eNSP配置HDLC协议
HDLCHDLC(High-Level Data Link Control,高级数据链路控制),是链路层协议的一项国际标准,用以实现远程用户间资源共享以及信息交互。HDLC协议用以保证传送到下一层的数据在传输过程中能够准确地被接收,也就是差错释放中没有任何损失,并且序列正确。HDLC协议的另一个重要功能是流量控制,即一旦接收端收到数据,便能立即进行传输。HDLC与PPP的原理与配置一、相关基础知识广域网中经常会使用串行链路来提供远距离的数据传输,高级数据链路控制(HDLC)和点对点协议PPP原创 2023-02-22 12:43:14 · 1325 阅读 · 2 评论 -
华为防火墙图形化端口放行
防火墙图形化端口放行FW1的G1/0/1和G1/0/2连接的是总部内部网络,划分区域为trust区域,G1/0/3连接的是外部网络,规划区域是untrust;FW2的G1/0/1连接的是分公司内部网络规划区域trust,G1/0/2接口连接的是外网规划区域为untrust。点网络——接口,点接口放行数据...原创 2023-02-22 12:42:52 · 753 阅读 · 0 评论 -
华为eNSP配置FR 帧中继协议
FR 帧中继协议帧中继(Frame Relay)是一种网络与数据终端设备(DTE)的接口标准,是一种在OSI参考模型的物理层和数据链路层工作的高性能WAN协议,是典型的包交换技术。帧中继源于X.25分组交换技术,它是对X.25进行简化和改进后形成的一种快速分组交换技术。帧中继在控制面上提供虚电路的管理,带宽管理和防止阻塞等功能。与传统的电路交换相比,可以对物理电路实行统计时分复用,即在一个物理连接上可以复用多个逻辑连接,实现了带宽的复用和动态分配,有利于多用户、多速率数据的传输,充分利用了网络资源原创 2023-02-21 10:26:37 · 1514 阅读 · 1 评论 -
华为eNSP交换机配置风暴抑制
交换机配置风暴抑制针对于服务器莫名其妙的发包,可参考案例对广播、组播或未知单播报文进行风暴控制的低阈值和高阈值风暴控制的动作风暴控制的检测时间间隔<Huawei>system-view #进入系统视图 Enter system view, return user view with Ctrl+Z.[Huawei]sysname LSW1 #更改名称为LSW1[LSW1]int GigabitEthernet 0/0/1 #原创 2023-02-21 10:24:55 · 2229 阅读 · 0 评论 -
华为eNSP配置IPV4地址
IPV4编址AR1配置int gi0/0/0 #进入gi0/0/0接口ip add 192.168.10.1 24 #配置IP地址undo shutdown #开启接口AR3配置int gi0/0/0 #进入gi0/0/0接口ip add 192.168.10.2 24 #配置IP地址undo shutdown #开启接口AR1配置AR3配置AR1ping通AR3原创 2023-02-21 10:24:29 · 940 阅读 · 0 评论 -
华为eNSP配置扩展ACL
扩展ACL基本配置1.IP地址配置ISP:int gi0/0/0 #进入接口gi0/0/0中ip add 172.16.10.2 24 #配置IP地址和子网掩码quit #退出接口配置模式int gi0/0/1 #进入接口gi0/0/1中ip add 172.16.20.2 24原创 2023-02-21 10:25:19 · 1431 阅读 · 0 评论 -
华为eNSP配置NAPT(地址池多对一)
NAPT(地址池多对一)配置IP地址配置静态路由和默认路由FW1:ip route-static 0.0.0.0 0.0.0.0 172.16.10.2R1:ip route-static 10.1.1.0 24 172.16.10.1ip route-static 192.168.10.0 24 172.16.10.1R2:ip route-static 172.16.10.0 24 172.16.20.1ip route-static 192.168.10.0 24原创 2023-02-21 10:25:03 · 2759 阅读 · 0 评论 -
华为eNSP配置登录标语信息来进行提示或进行登录警告
配置登录标语信息来进行提示或进行登录警告[R1]header ? login Specify the login authentication banner #登录指定登录验证横幅 shell Specify the start banner of session #shell指定会话的开始横幅[R1]header shell information "welcome to cc" #登录设备提示语为welcome to cc...原创 2023-02-21 10:24:48 · 1204 阅读 · 0 评论 -
华为eNSP配置STelnet登录
STelnet登录STelnet是Sercure Telnet的简称。在一个传统不安全的网络环境中,服务器通过对用户端的认证及双向的数据加密,为网络终端访问提供安全的Telnet服务实验目的:使用路由器R1模拟PC,作为SSH的client,路由器R2作为SSH的Server,模拟远程用户端R1通过SSH协议远程登录到路由器R2上进行各种配置配置IP地址AR1配置IP地址int gi0/0/0 #进入gi0/0/0接口ip add 10.1.1.1 2原创 2023-02-21 10:23:50 · 1242 阅读 · 0 评论 -
华为eNSP防火墙NAT地址转换之NAT-NOPAT
防火墙NAT地址转换NAT-NOPAT(一对一)NAT No-PAT 只转换报文的IP 地址,不转换端口,需要上网的私网用户数量省,公网IP地址数量与同时上网的最大私网用户数量基本相同,在NAT No-PAT的转换方式中,一上公网IP地址不能同时被多个私网用户使用,其实并没有起到节省公网Ip地址的效果配置IP地址配置静态路由和默认路由FW1:ip route-static 0.0.0.0 0.0.0.0 10.1.1.2ip route-static 10.1.1.3 255.2原创 2023-02-21 10:23:27 · 3703 阅读 · 0 评论 -
华为eNSP配置IBGP+EBGP
IBGP+EBGP实验拓扑基本配置R1:int gi0/0/0 #进入接口gi0/0/0中ip add 12.12.12.1 24 #配置IP地址和子网掩码quit #退出接口配置模式int loopback 0 #进入回环接口0ip add 1.1.1.1 32 #配置IP地址和子网掩码quit #退出接口配置模式R2:int gi0原创 2023-02-21 10:23:03 · 4617 阅读 · 0 评论 -
华为eNSP错误40解决指南
eNSP各种报错表现eNSP各种报错表现(附带解决链接) - 哔哩哔哩eNSP错误40原因及解决办法eNSP错误40原因及解决办法 - 哔哩哔哩eNSP、VirtualBox、win10,win11关联性,及VirtualBox不同版本查看虚拟网卡的方式eNSP、VirtualBox、win10,win11关联性,及VirtualBox不同版本查看虚拟网卡的方式 - 哔哩哔哩eNSP错误40,原因一:注册表异常eNSP错误40,原因一:注册表异常 - 哔哩哔哩eNSP错误40,原因二:杀毒软...原创 2023-02-21 10:21:24 · 4216 阅读 · 4 评论 -
华为eNSP配置Easy-IP(出接口地址方式,多对一)
Easy-IP(出接口地址方式,多对一)配置IP地址配置静态路由和默认路由FW1:ip route-static 0.0.0.0 0.0.0.0 172.16.10.2R1:ip route-static 10.1.1.0 24 172.16.10.1ip route-static 192.168.10.0 24 172.16.10.1R2:ip route-static 172.16.10.0 24 172.16.20.1ip route-static 192.168.原创 2023-02-20 09:35:08 · 2776 阅读 · 0 评论 -
华为eNSP配置GVRP
GVRPGVRP VLAN 注册协议是一种通用属性注册协议的应用,使得交换机之间能够相互交换VLAN配置信息,动态创建和管理VLAN。GVRP三种注册模式Normal模式:允许动态VLAN在端口上进行注册,同时会发送静态VLAN和动态VLAN的声明消息。Fixed模式:不允许动态VLAN在端口上注册,只发送静态VLAN的声明消息。Forbidden模式:不允许动态VLAN在端口上进行注册,同时删除端口上除VLAN1外的所有VLAN,只发送VLAN1的声明消息。实验拓扑基本配置原创 2023-02-20 09:28:27 · 1190 阅读 · 0 评论 -
华为eNSP配置标准ACL
int gi0/0/0 #进入接口gi0/0/0中。int gi0/0/0 #进入接口gi0/0/0中。int gi0/0/0 #进入接口gi0/0/0中。[R2]int GigabitEthernet 0/0/0 #进入接口gi0/0/0中。[R2]int GigabitEthernet 0/0/1 #进入接口gi0/0/1中。原创 2023-02-20 09:28:04 · 6063 阅读 · 2 评论 -
华为eNSP配置PPPoE认证
PPPoE认证PPPoE认证系统是指系统必须将每个包进行拆解才能判断和识别用户是否合法。首先,一旦用户增多或者数据包增大,封装适度区然跟不上,从而成为网络瓶颈;其次,这样大量的拆包解包过程必须由一个功能强劲同时价格昂贵的BAS(宽带接入服务器)来完成,用户发出的每个数据包,BAS必须进行拆包识别和封装转发。 PPPoE认证系统的优点:1.PPPoE很容易检查到用户下线,可通过一个会话的建立和释放对用户进行基于时长或流量的统计,计费方式灵活方便。2.PPPoE可以提供动态IP地址分配方式,用户无须原创 2023-02-20 09:27:46 · 5976 阅读 · 1 评论 -
华为路由器配置NTP服务端和客户端
华为路由器配置NTP服务端和客户端基础配置R1:<Huawei>sys-view #进入系统配置模式Enter system view, return user view with Ctrl+Z.[Huawei]sysname R1 #修改计算机名称为R1[R1]int GigabitEthernet 0/0/0 #进入接口g0/0/0中[R1-GigabitEthernet0/0/0]ip address 192.168.10.1 24 #配置IP地址和子网掩原创 2023-02-20 09:26:12 · 2247 阅读 · 0 评论 -
华为eNSP基础命令
路由器进入系统视图,配置设备名称为R1<Huawei>system-view #进入到系统视图[Huawei]sysname R1 #为设备更改名称[R1]路由器切换到用户视图[R1]quit #退出并切换到用户视图<R1>路由器保存配置<R1>save #保存配置文件查看路由器版本[R1]display version #查看路由器原创 2023-02-20 09:25:52 · 4318 阅读 · 0 评论 -
华为eNSP配置QOS限速
QOS实验拓扑基本配置R1:int gi0/0/0 #进入接口gi0/0/0中ip add 172.16.10.1 24 #配置IP地址和子网掩码quit #退出接口配置R2:int gi0/0/0 #进入接口gi0/0/0中ip add 172.16.10.2 24 #配置IP地址和子网掩码quit原创 2023-02-20 09:26:46 · 3008 阅读 · 0 评论 -
华为eNSP配置防火墙命令行放行
防火墙命令行放行三种区域:DMZ区域是非军事化区域,外网流量要先访问DMZ区域,DMZ从而进行更好的阻拦trust区域是内部区域,俗称内网untrust区域是外部区域,俗称外网内网需要做安全策略才能访问外网,外网是不能访问内网的准备工作:所有设备修改名称配置IP地址防火墙默认阻挡所有流量通过配置IP地址:LSW1配置:vlan 10int vlan 10undo shutdownport-group group-member eth0/0/1 eth0/0/2原创 2023-02-20 09:25:47 · 4661 阅读 · 3 评论 -
华为eNSP配置PPP协议中的PAP认证
密码认证协议(PAP),是PPP协议集中的一种链路控制协议,主要是通过使用2次握手提供一种对等结点的建立认证的简单方法,这是建立在初始链路确定的基础上的。完成链路建立阶段之后,对等结点持续重复发送ID密码给验证者,直至认证得到响应或连接终止。对等结点控制尝试的时间和频度。所以即使是更高效的认证方法(如CHAP),其实现都必须在PAP之前提供有效的协商机制。该认证方法适用于可以使用明文密码模仿登录远程主机的环境。在这种情况下,该方法提供了与常规用户登录远程主机相似的安全性。原创 2023-02-19 14:47:31 · 6684 阅读 · 0 评论 -
华为eNSP配置DHCP排除地址
DHCP添加排除地址二层交换机配置LSW1:<Huawei>systeam-view #进入系统视图模式Enter system view, return user view with Ctrl+Z.[Huawei]sys LSW1 #修改名字为LSW1[LSW1]vlan 10 ..原创 2023-02-19 14:47:13 · 6820 阅读 · 1 评论 -
华为eNSP配置DHCP Snooping防欺骗
DHCP Snooping防欺骗R1真DHCP服务器配置:<Huawei>system-view #进入系统视图Enter system view, return user view with Ctrl+Z.[Huawei]sysname R1 #更改设备名称为R1[R1]dhcp enable原创 2023-02-19 14:46:52 · 4118 阅读 · 1 评论 -
华为eNSP为设备配置接口描述
接口描述实验环境:一台路由器,一台交换机,连着交换机配置[LSW1]int gi0/0/1 #进入接口[LSW1-GigabitEthernet0/0/1]description LSW1 GE0/0/1 to R1 GE0/0/0 #配置提示信息,意思就是LSW1的GE0/0/1连上R1的GE0/0/0[LSW1-GigabitEthernet0/0/1]dis this #查看接口...原创 2023-02-19 14:46:14 · 2329 阅读 · 0 评论 -
华为eNSP配置aaa认证
aaa认证配置[R1]int GigabitEthernet 0/0/0 #进入接口[R1-GigabitEthernet0/0/0]ip address 192.168.10.2 255.255.255.0 #在接口里面配置IP地址[R1-GigabitEthernet0/0/0]undo shutdown #开启接口[R1]aaa #开启aaa认证[R1-aaa]local-user dcc password原创 2023-02-19 14:45:37 · 5817 阅读 · 1 评论 -
华为eNSP手动修改路由器时区和时间
手动修改路由器时区和时间<R1>display clock #查看修改之前的时间<R1>undo clock timezone #清除默认时区(印度标准时间)<R1>clock timezone beijing add 8 #设置时区信息为北京时间<R1>clock datetime 14:16:20 2022-12-24 #设置当前日期原创 2023-02-19 14:45:16 · 4613 阅读 · 0 评论 -
华为eNSP配置防火墙
防火墙配置防火墙进入web界面选择USG6000V的防火墙,然后连上云,云桥接到虚拟机windows10中,选择vm1网卡防火墙配置先重新设置密码int gi0/0/0ip add 192.168.210.1 24undo shutdownservice-manage all permit #开启所有图形界面服务器配置打开浏览器输入https://192.168.210.1:8443...原创 2023-02-19 14:43:42 · 2525 阅读 · 0 评论 -
华为eNSP配置Easy-IP(出接口地址方式,多对一)
Easy-IP(出接口地址方式,多对一)配置IP地址配置静态路由和默认路由FW1:ip route-static 0.0.0.0 0.0.0.0 172.16.10.2R1:ip route-static 10.1.1.0 24 172.16.10.1ip route-static 192.168.10.0 24 172.16.10.1R2:ip route-static 172.16.10.0 24 172.16.20.1ip route-static 192.168.原创 2023-02-19 14:44:18 · 3046 阅读 · 0 评论