简介:

eNSP(Enterprise Network Simulation Platform)是一款由华为提供的、可扩展的、图形化操作的网络仿真工具平台,主要对企业网络路由器交换机进行软件仿真,完美呈现真实设备实景,支持大型网络模拟,让广大用户有机会在没有真实设备的情况下能够模拟演练,学习网络技术。

使用:

建立一个简单的连接需要一个路由器,两台机器
搭建一个含有两个路由器两台机器的网络
image.png
建立 GigabitEthernet 通路的网络
20220418_08_32_35.png

常用命令:

  1. 1.dis ip int bri 查看端口ip
  2. sysname 改名
  3. 2.域管理
  4. fire zone name 名字(新建区域)
  5. set priority 安全等级
  6. fire zone (trust)
  7. add int (g1/0/1) ——加入域
  8. dis zone ——查看所加域、
  9. undo add int g0/0/0)——删除某条域命令
  10. 3.安全策略配置
  11. security-policy ——进入安全策略视图
  12. rule name rule1)——创建安全策略规则
  13. source-zone/address ()——源区域/地址
  14. destination-zone/address ()——目标区域地址
  15. service ()目标服务类型
  16. actionpermit/deny)——允许或拒绝
  17. default action permit 所有流量放行
  18. 查询所有配置安全策略:security-policy
  19. dis this
  20. 4.NAT配置
  21. nat-policy——进入nat视图
  22. rule name easypolicy)——创建规则
  23. source-address 192.168.3.0 24)——源ip地址
  24. destination-zone untrust)——目标域
  25. action nat easy-ip——使用easy-ip类型
  26. 5.配置NAPT(例:通过napt访问internet100.2.2.12/29
  27. 1)配置NAT地址组
  28. nat address-group napt
  29. section 0 100.2.2.12
  30. mode pat
  31. (2)配置NAT策略napt
  32. nat-policy
  33. rule name napt
  34. source-address 192.168.2.0 24
  35. source-zone dep
  36. destination-zone untrust
  37. action nat address-group napt
  38. 配置黑洞路由
  39. ip route-static 100.2.2.12 32 NULL 0
  40. 6.配置no-pat(通过no-pat访问internet100.2.2.10/29-100.2.2.11/29
  41. 1)配置NAT地址组
  42. nat address-group nopat
  43. section 0 100.2.2.10 100.2.2.11
  44. mode no-pat local
  45. (2)配置NAT策略nopat,允许财务部使用No-pat方式访问外网
  46. nat-policy
  47. rule name nopat
  48. source-address 192.168.3.0 24
  49. source-zone dep
  50. destination-zone untrust
  51. action nat address-group nopat
  52. 配置2条黑洞路由
  53. ip route-static 100.2.2.10 32 NULL 0
  54. ip route-static 100.2.2.11 32 NULL 0
  55. 7.配置NAT-Server
  56. 1)配置安全策略
  57. security-policy
  58. rule name (todmz)——定义策略名字
  59. source-zone(untrust)——外网所在区域
  60. destination-zone (dmz)——内网所在区域
  61. destination-address (192.168.0.0 24)——内网网段
  62. service http
  63. service ftp
  64. actionpermit/deny
  65. 2)配置NAT Server策略
  66. nat server ftp protocol tcp global 100.2.2.9 21 inside (192.168.0.2——ftp ip地址)
  67. nat server http protocol tcp global 100.2.2.9 80 inside192.168.0.3——http ip地址
  68. 8.建立vlan (交换机)
  69. 单个vlanvlan xx
  70. 多个vlanvlan batch 10 15 20
  71. 接口配置vlan
  72. port link-type hybrid
  73. port hybrid pvid vlan vlan
  74. port hybrid untagged vlan vlan1 vlan2 (跨vlan
  75. 9.流量转发:ip route-static (目标地址 目标网关 下一跳地址)
  76. 30 255.255.255.252
  77. https://192.168.0.1:8443 admin Admin@123
  78. 华为云设置:网络属性>更改设配器>启动vmate8>设置IP地址 192.168.0.28/24)>增加udpVMware8,出端口号为2,双向通道