华为ENSP自学笔记简单记录(备考网规)

备考网络规划设计师的时候通过华为的ENSP学习了的一些配置,在此简单记录~
(可能具体还是跟着一些教程好些,这里主要是记录自己的操作,可以对照看看理解下思路)

必须了解到一些

  1. undo info-center enable 避免总是弹出消息反应

  2. ensp中提供的交换机模型通常是支持三层功能的交换机。这意味着它们不仅可以执行传统的二层交换功能(如基于MAC地址的交换和VLAN划分),还可以执行三层功能,例如:

    • 路由功能:支持基于IP地址的路由功能,如静态路由、RIP、OSPF等动态路由协议。
    • 三层交换:能够执行在三层数据包上进行快速转发的操作,这通常用于在不同VLAN之间进行路由。
    • 访问控制列表(ACL):支持对流量进行过滤和控制。
    • 高级功能:一些高级交换机还支持QoS、组播路由及安全特性等

简单tips

分为系统视图和用户视图,通过system view进入系统视图进行编辑

简单指令:

  • 用户视图接口 user-interface cty 0.4
  • 接口视图 interface g0/0/0
  • ACL视图 acl 2000
  • VLAN视图 vlan 10
  • 路由器协议视图 odpf 1
  • 返回上一层视图 quit

交换机基础配置

sy(输入)进去界面后一般systemname先配置名字
华为ensp中的S5700算是三层交换机所以能实现不同vlan之间的通信

配置vlan:

vlan 10
vlan 20
或者vlan batch 10 20
int vlan 10(interface vlanif 10ip add 192.168.10.254 24         (对配置PC的时候网关的ip,一定记得添加)

配置完记得quit出配置vlan的模式

int G 0/0/1
pla(port link type access)
port default vlan 10          分配到对应的vlan

别的操作:

display ip touting table(展示)

路由器配置

一定记得:交换机和路由器配置完需要单独输入save保存,和拓扑结构不一样!同时也可以导出配置的

路由器和交换机类似
int G0/0/2 (或者Ethernet) 两者主要是网速的差别
然后ip address xxx xx(记得子网掩码)

路由器出口(当设备较多的时候返程)

display ip routing-table:展示对应的ip和端口 (注意-对应的位置)

ip route-static 0.0.0.0 0 xxx 表示从任何方向来的IP 到xxx

删除添加的IP:undo ip address
在Ethernet中查看IP:display ip interface
在设备中查看接口IP:display interface Ethernet 0/0/0 (display ip interface brief)
在设备中查看所有IP:display ip routing-table

配置默认路由:
ip route static 0.0.0.0 0 1.1.1.254 (后面的不用配置子网掩码,直接协商对应的IP地址就可以)
如果是删除的话就是 undo ip route-static 0.0.0.0 0 1.1.1.254 (0.0.0.0 0 表示任何来的地址,而后面的就是下一跳的地址,所以不能将中枢的路由器配置一个这个,不然在返程的时候又会返回回去。比如1,2,3.应该在3上配置,不然在2上配置,1,2,3,2,3,2,循环下去)

ensp-ACL

设置了acl后,需要在对应的接口上应用,两者是分开的
高级ACL可以通过source或者destination实现比如内部访问的控制 (原理上禁用一个方向就行就实现不了相互通信,不过两个方向上禁用也好一些)
配置好基础的interface和网关后执行:

acl 3000
 rule 10 deny ip source 192.168.1.0 0.0.0.254 destination 192.168.3.100 0
 rule 20 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.3.100 0  # 允许192.168.2.0网段访问
 rule 30 deny ip source any destination 192.168.3.100 0
interface Ethernet 0/0/0
 ip address 192.168.3.1 255.255.255.0                                        # 配置接口IP(网关)
 traffic-filter outbound acl 3000

测试:

display acl 3000  # 检查规则匹配次数

从192.168.1.0网段ping 192.168.3.100应失败。
从192.168.2.0网段ping 192.168.3.100应成功

ensp - DHCP

使用三层交换机(SW)作为DHCP服务器

全局配置

dhcp enable 
int vlan 20
dhcp select global
quit(因为是全局地址池,所以要出交换机去配置)
ip pool 20
network 192.168.20.0 mask(配置子网掩码)24     (配置原因是方便分配给范围内的分配ip地址池)
gateway-list 192.168.20.254 (配置网关,不过感觉意义还需要探索一下)
dns-list 9.9.9.9
lease 9  (这个格式就是这样)
excluded-ip-address 同下
(在vlan 20 中display this看,或者SW中display current 看全部)

接口配置

dhcp enable
int vlan 10
dhcp select  (选择interface接口,global全局,或者relay中继  加上?可以看要选什么) 记得选择才能配置!!!
dhcp server dns-list 8.8.8.8
dhcp server excluded-ip-address 192.168.10.101 192.168.10.253 (后面就只配置1到100,254设置了是网关因为)
dhcp server lease day 8  (这个要全)
display this(看下当前vlanif 10下的配置

接口改全局:

int vlan 10
undo dhcp select interface(清楚地址池)
dhcp select global
ip pool 10
network xxx mask xxx
算是在vlan之中配的
(算是给vlan 10也分配了一个池,分析的时候就是看是哪个网段的,选择哪个pool)

补充:
DHCP中继:解决DHCP服务器和设备不在同一个网段中(广播传达不到的时候)
广播转换成单播传给DHCP服务器

dhcp snooping enable:192.168.10.0 但是确实10.1.1.0(别的DHCP分配了) 可以设置为“trust”
需要进入接口中(int g0/0/1)dhcp snooping trusted (可以打?看看)

在ip pool中分配option。dhcp option 43 给AP分配ip的地址同时,告诉AP,AC的地址是多少(在无线中了,AC层次高于AP)

ensp - NAT

PC经过两台路由器(第二台模仿互联网),另外一台上没有pc的路由,所以返回不回来
所以需要NAT(或者类似ACL实验中添加默认路由)

在第一台路由器上配置:
静态NAT(基本不用,了解就行):

nat static global 12.1.1.2 inside 192.168.1.1  (配成和12.1.1.1在同一个VLAN下)
int G0/0/1(对应到互联网的路由)
nat static enable
undo nat static enable
quit
undo一下上面那行!!
可以直接在接口中直接配置

NAT这样进行转换直接能ping通

动态NAT:

nat address-group 1 12.1.1.2 12.1.1.10
acl 200
rule 10 permit source 192.168.1.0 0.0.0.255  (之中的都可以)
int G0/0/1
nat(只有outbound)outbound 2000  (直接写编号)address-group 1 no-pat (no-pat之后就会动态NAT,会不断转ip,不过真机一般不会)

端口NAT:

undo nat outbound 2000  address-group 1 no-pat 
quit 
undo address-group 1
nat address-group 1 12.1.1.2 12.1.1.2  (就一个)
int g0/0/1
nat outbound 2000 address-group 2  (不用no-pat)
ping的时候display inat session all
ICMP(ping的)会生成伪端口号

EASYIP:

int G0/0/1 undo nat ...
quit
int G0/0/1
nat outbound 2000   (直接转换成出接口12.1.1.1的公网ip)

ping xx -t会一直pnig 

server:

undo一下
nat server global protocol tcp global 12.1.1.2 80 inside 192.168.1.2 80  (打?看要写什么)

ensp-VRRP

R1:

inter GE0/0/0
ip address 192.168.1.253 24
vrrp vrid 1 virtual-ip 192.168.1.254
vrrp vrid 1 priroty 120
vrrp vrid 1 preempt-mode timer delay 10    //设置抢占时间
vrrp vrid 1 track interface GigabitEthernet0/0/1 reduce 30  //priority越低越优先

R2:

interface GE 0/0/0
ip address 192.168.1.252 24
vrrp vrid virtual-ip 192.168.1.254    //共同的虚拟IP
vrrp vrid 1 priority 110  //所以R2优先

展示vrrp

display vrrp
display vrrp verbose  查看详细信息
display vrrp statictics 查看统计信息,比如转发相关报文数量等     //了解知道这些
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值