⑴ 在華為eNSP模擬器上根據要求進行配置
我是看到好久了, 沒人回答你的問題,其實我也不想回答, 敲命令也累啊。是吧。
今天有時間,。還是敲給你看一下吧。 廢話不多說,上命令。
R1配置:
acl number 2000
rule 5 permit source 192.168.10.0 0.0.0.255
rule 10 permit source 192.168.20.0 0.0.0.255
#
interface GigabitEthernet0/0/0
ip address 10.1.1.2 255.255.255.0 \\連接SERVER2
nat outbound 2000
#
interface GigabitEthernet0/0/1
ip address 192.168.1.1 255.255.255.0
#
ip route-static 192.168.0.0 255.255.0.0 192.168.1.2 \\靜態路由到 SW1
---------------------------
SW1上配置:
sysname SW1
#
vlan batch 10 20 30 100
dhcp enable \\開啟dhcp
ip pool vlan10
gateway-list 192.168.10.254
network 192.168.10.0 mask 255.255.255.0
#
ip pool vlan20
gateway-list 192.168.20.254
network 192.168.20.0 mask 255.255.255.0
#
ip pool vlan30 \\創建了3個vlan的地址池
gateway-list 192.168.30.254
network 192.168.30.0 mask 255.255.255.0
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
dhcp select global \\選擇全局DHCP地址,當然你也可以直接在介面下配置dhcp
#
interface Vlanif20
ip address 192.168.20.254 255.255.255.0
dhcp select global
#
interface Vlanif30
ip address 192.168.30.254 255.255.255.0
dhcp select global
#
interface Vlanif100
ip address 192.168.1.2 255.255.255.0 \\與路由器連接
interface GigabitEthernet0/0/23
port link-type trunk \\與SW2連接
port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/24 \\與路由器連接
port link-type access
port default vlan 100
-----------------------------
SW2上配置:
sysname SW2
#
vlan batch 10 20 30
#
time-range working 08:30 to 17:30 working-day \\配置時間列表(工作日8:30到17:30)
#
acl number 3010 \\配置vlan10不可以訪問20的訪問控制列表
rule 5 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
acl number 3030 \\配置Server1根據時間允許訪問tcp的80埠的
rule 5 permit tcp source 192.168.10.0 0.0.0.255 destination 192.168.30.1 0 destination-port eq www
rule 10 permit tcp source 192.168.20.0 0.0.0.255 destination 192.168.30.1 0 destination-port eq www
rule 15 deny tcp
#
interface Ethernet0/0/1 \\劃分埠到vlan10
port link-type access
port default vlan 10
traffic-filter inbound acl 3010 調用訪問控制列列表
#
interface Ethernet0/0/2 \\劃分埠到vlan20
port link-type access
port default vlan 20
#
interface Ethernet0/0/3 \\劃分埠到vlan30
port link-type access
port default vlan 30
traffic-filter outbound acl 3030 \\調用時間段訪問控制列表
#
interface GigabitEthernet0/0/1 \\與SW1連接
port link-type trunk
port trunk allow-pass vlan 10 20 30
根據你的圖,純手敲,並驗證結果。
⑵ 用華為模擬器如何設置路由器的IP地址
解決方法
1、登錄到路由器的WEB管理界面
2、登陸路由器成功以後,選擇「網路參數」設置,然後選擇「LAN口設置」。
3、填寫IP地址,然後子網掩碼的設置不做修改,然後點擊保存。
4、路由器進行保存設置並使設置生效,一般來說需要路由器進行重新啟動然後設置才能生效
⑶ 教你使用華為Ensp模擬器配置靜態路由
對於一台使用TCP/IP協議連接到網路的一台主機來說,要想成功的與其他網路連接通信,TCP/IP就必須了解三信息
如上圖所示,你會看到三個重要的信息:ipv4地址、子網掩碼、默認網關;在同一子網下 默認網關和子網掩碼是一樣的。
網關就是一個網路連接到另一個網路的「關口」。它實質上是一個網路通向另外網路的ip地址。不同網路之間的介面。從一個網路到另一個網路的轉發點。
對於不在同一網路的ip地址,想要互相通信,就必須依賴網關。這個功能是由 路由器 ,即三層設備來完成。
默認網關:就像一個房間有多扇門一樣,一台主機可以有多個網關,默認網關是指一台主機如果找不到一台可以用的網關,就會把數據包發送給默認網關。
網關的值一般是取本網段的最後一個ip地址。
想要數據在網路中可以正常的通信,那麼有三個地址是必不可少的。
埠號的作用是讓應用層的各種應用進程都能將其數據通過埠向下交付給傳輸層,以及讓傳輸層知道應當將其報文段中的數據向上傳送給應用層的每個應用進程。從這個意義上講,每一個埠就相當於每一個應用進程。
注意事項
一般來說,埠號大致分三類:
21 FTP傳輸協議
23 Telnet遠程登錄
25 SMTP簡單文件傳輸協議
53 DNS域名解析協議
80 HTTP超文本傳輸協議
119 NNTP網路新聞傳輸協議
161 SNMP簡單網路管理協議
8000、8001 QQ伺服器埠
網路上的設備有一個唯一地址---MAC地址,也叫物理地址,也叫網卡地址。
MAC地址由48bit組成,通常由12位16進製表示
前6位16進制數字通常由IEEE負責統一分發,用來確定廠商的唯一性
後6位16進制數字由各廠商自行管理
查看MAC地址
IP地址工作在網路層,完成數據包定址
物理地址
網路地址(ip地址)
在軟體系統中設定
每個埠號可有多個網路地址
網間定址時使用。
在互聯網中進行路由選擇所使用的設備,或者說實現路由的設備,我們稱之為路由器。
路由器關鍵功能:
路由是指導IP報文發送的路勁信息
路由器工作時依賴於路由表進行數據轉發。路由表相當於一張地圖,它包含著去往各個路由的信息,每條信息至少包含三個內容:
靜態路由的選擇演算法是一種非自適應路由選擇演算法,這是一種不可測量、不利用網路狀態信息,僅僅按照某種固定的規律進行決策的簡單路由演算法,依靠手工輸入信息來配置路由表。靜態路由在默認狀態下是私有的,因此,安全性高。
靜態路由
動態路由
在配置之前先說明一個問題:本次配置案例使用的是華為的模擬模擬器Ensp,當開啟設備的時候可能會出現如下圖所示的錯誤
這個問題的解決方法是,點擊路由設備-->右鍵-->設置
將串口號改為9600、9601、9602等以此類推,如下圖所示
案例描述:
如圖所示:三台router路由器相連。
實驗要求:配置路由的名字、地址和靜態路由,使得PC1能夠和PC2通信。
埠地址如上圖所示。
說明:在路由器R1的配置中,由於192.168.1.0網段和192.168.2.0網段與R1直接相連,因此不需要配置在靜態路由表中,而192.168.3.0網段和192.168.4.0網段不與R1直接相連,因此需要配置在靜態路由表中。
對於其他的路由器配置也是這個道理。
示例1:配置R1
system-view # 進入系統模式
undo info-center enable # 關閉提示信息
interface g0/0/0 # 切換到GE0/0/0這個埠
ip address 192.168.1.254 24 # 配置GE0/0/0這個埠的ip地址
inter g0/0/1 # 切換到GE0/0/1這個埠
ip address 192.168.2.1 24 # 配置GE0/0/1這個埠的ip地址
quit # 回到系統模式
ip route-static 192.168.3.0 24 192.168.2.2 # 配置靜態路由
ip route-static 192.168.4.0 24 192.168.2.2 # 配置靜態路由</pre>
最後兩行命令,我在這里做一些簡單的說明,在這兩行命令中,你會看到這里存在3組數據:
示例2:配置R2
system-view # 進入系統模式
undo info-center enable # 關閉提示信息
interface g0/0/0 # 切換到GE0/0/0這個埠
ip address 192.168.2.2 24 # 配置GE0/0/0這個埠的ip地址
inter g0/0/1 # 切換到GE0/0/1這個埠
ip address 192.168.3.1 24 # 配置GE0/0/1這個埠的ip地址
quit # 回到系統模式
ip route-static 192.168.1.0 24 192.168.2.1 # 配置靜態路由
ip route-static 192.168.4.0 24 192.168.3.2 # 配置靜態路由</pre>
到這一步就要注意兩點:
1、當R2想要前往192.168.1.0網段的時候,下一跳(網關)是192.168.2.1。
2、當R2想要前往192.168.4.0網段的時候,下一跳(網關)是192.168.3.2。
3、在R1的時候配置了去往192.168.3.0的網段,在R2的時候不要忘記回來192.168.1.0網段。
在路由通信過程中,需要發送請求包,如果通信正常會返回通信的延時信息,也就是響應信息。否則可能出現兩種情況:
1、主機地址不可達。錯誤原因:未配置ip地址
2、請求超時(time out)。 錯誤原因:只配置去的路由,沒有配置回來的路由。
配置至此,從pc1到192.168.3.1這個ip地址都是可以正常訪問的,現在來做一個簡單的測試,在測試之前,需要先配置pc1
如下圖所示:
注意熒光部分,你會發現,網關地址與R1的GE0/0/0的IP地址是一樣的,也就是GE0/0/0這個埠就是PC1的網關。PC2也是同樣的道理!
從上圖你會發現,PC1成功訪問了192.168.3.1這個IP地址。
示例3:配置R3
system-view # 進入系統模式
undo info-center enable # 關閉提示信息
interface g0/0/0 # 切換到GE0/0/0這個埠
ip address 192.168.3.2 24 # 配置GE0/0/0這個埠的ip地址
inter g0/0/1 # 切換到GE0/0/1這個埠
ip address 192.168.4.254 24 # 配置GE0/0/1這個埠的ip地址
quit # 回到系統模式
ip route-static 192.168.1.0 24 192.168.3.1 # 配置靜態路由
ip route-static 192.168.2.0 24 192.168.3.1 # 配置靜態路由</pre>
最後一步就是將PC2配置完成就結束了,PC2配置信息如下圖所示
接下來,就來測試一下PC1到PC2是否實現了通信,測試結果如下圖所示:
沒有出現任何問題,說明靜態路由就配置成功了!
你學會了嗎?
本次關於靜態路由配置的內容到這里就完美收官了。本次案例是有用的是華為模擬器ensp,官網已經下架,如需獲取該工具,打開微信搜索【孩子上學後】,回復【ensp】即可獲取。
路漫漫其修遠兮,吾將上下而求索!
我是 啃書君 ,一個專注於學習的人, 你懂的越多,你不懂的越多 。
更多精彩內容我們下期再見!
⑷ 求一份華為模擬器eNSP基礎配置教程
ENSP安裝軟體免費下載
鏈接:https://pan..com/s/12Td1pjdmlvGDrOEi-ZrY9g
eNSP(Enterprise Network Simulation Platform)是一款由華為提供的、可擴展的、圖形化操作的網路模擬工具平台,主要對企業網路路由器、交換機進行軟體模擬,完美呈現真實設備實景,支持大型網路模擬,讓廣大用戶有機會在沒有真實設備的情況下能夠模擬演練,學習網路技術。