简介:
eNSP(Enterprise Network Simulation Platform)是一款由华为提供的、可扩展的、图形化操作的网络仿真工具平台,主要对企业网络路由器、交换机进行软件仿真,完美呈现真实设备实景,支持大型网络模拟,让广大用户有机会在没有真实设备的情况下能够模拟演练,学习网络技术。
使用:
建立一个简单的连接需要一个路由器,两台机器
搭建一个含有两个路由器两台机器的网络
建立 GigabitEthernet 通路的网络
常用命令:
1.dis ip int bri 查看端口ipsysname 改名2.域管理fire zone name 名字(新建区域)set priority 安全等级fire zone (trust)add int (g1/0/1) ——加入域dis zone ——查看所加域、undo add int (g0/0/0)——删除某条域命令3.安全策略配置security-policy ——进入安全策略视图rule name (rule1)——创建安全策略规则source-zone/address ()——源区域/地址destination-zone/address ()——目标区域地址service ()目标服务类型action(permit/deny)——允许或拒绝default action permit 所有流量放行查询所有配置安全策略:security-policydis this4.NAT配置nat-policy——进入nat视图rule name (easypolicy)——创建规则source-address (192.168.3.0 24)——源ip地址destination-zone (untrust)——目标域action nat easy-ip——使用easy-ip类型5.配置NAPT(例:通过napt访问internet:100.2.2.12/29)(1)配置NAT地址组nat address-group naptsection 0 100.2.2.12mode pat(2)配置NAT策略naptnat-policyrule name naptsource-address 192.168.2.0 24source-zone depdestination-zone untrustaction nat address-group napt配置黑洞路由ip route-static 100.2.2.12 32 NULL 06.配置no-pat(通过no-pat访问internet:100.2.2.10/29-100.2.2.11/29)(1)配置NAT地址组nat address-group nopatsection 0 100.2.2.10 100.2.2.11mode no-pat local(2)配置NAT策略nopat,允许财务部使用No-pat方式访问外网nat-policyrule name nopatsource-address 192.168.3.0 24source-zone depdestination-zone untrustaction nat address-group nopat配置2条黑洞路由ip route-static 100.2.2.10 32 NULL 0ip route-static 100.2.2.11 32 NULL 07.配置NAT-Server(1)配置安全策略security-policyrule name (todmz)——定义策略名字source-zone(untrust)——外网所在区域destination-zone (dmz)——内网所在区域destination-address (192.168.0.0 24)——内网网段service httpservice ftpaction(permit/deny)(2)配置NAT Server策略nat server ftp protocol tcp global 100.2.2.9 21 inside (192.168.0.2——ftp ip地址)nat server http protocol tcp global 100.2.2.9 80 inside(192.168.0.3——http ip地址8.建立vlan (交换机)单个vlan:vlan (xx)多个vlan:vlan batch (10 15 20)接口配置vlanport link-type hybridport hybrid pvid vlan vlan号port hybrid untagged vlan vlan号1 vlan号2 (跨vlan)9.流量转发:ip route-static (目标地址 目标网关 下一跳地址)30 255.255.255.252https://192.168.0.1:8443 admin Admin@123华为云设置:网络属性>更改设配器>启动vmate8>设置IP地址 (192.168.0.28/24)>增加udp和VMware8,出端口号为2,双向通道
