基于华为ENSP学习网络

news/2025/11/4 18:12:29/文章来源:https://www.cnblogs.com/aerfazhe/p/19191064

前言

image

image

image

 

网络设备

路由器

实现多台PC不同网段通信

网络拓扑

image

路由器配置

配置路由器实现多台PC不同网段通信

 # 进入配置模式
 system
 # 修改路由器名称
 sysname name(路由器名称)
 # 进入相关接口
 interface g0/0/0
 # 配置IP地址
 ip address 192.168.1.254 255.255.255.0
 # 退出当前接口
 quit
 # 在配置模式下查看接口配置信息
 display ip interface brief

单臂路由(子接口)实现不同网段通信

网络拓扑

image

路由器配置

单臂路由(子接口)实现不同网段通信

1、配置三层交换机

 # 进入配置模式
 system
 # 修改交换机名称
 system name(交换机名称)
 # 创建Vlan10 20
 vlan batch 10 20
 # 查看已创建Vlan(配置模式下)
 display vlan
 # 配置g0/0/1接口连接方式
 interface g0/0/1
 port link-type access
 # 将接口和vlan10进行绑定
 port default vlan 10
 # 退出
 quit
 # 配置g0/0/2接口连接方式
 interface g0/0/2
 port link-type access
 # 将接口和vlan20进行绑定
 port default vlan 20
 # 退出
 quit
 # 配置g0/0/3接口连接方式
 interface g0/0/3
 port link-type trunk
 # 将接口和vlan10 20进行绑定
 port trunk allow-pass vlan 10 20
 # 退出
 quit

2、配置路由器

 # 进入配置模式
 system
 # 修改路由器名称
 system name(路由器名称)
 # 创建10子接口
 interface g0/0/0.10
 # 对子接口进行dot1q封装,(承载vlan数据)
 dot1q termination vid 10
 # 配置子接口IP地址
 ip address 192.168.1.254 24
 # 开启arp广播功能
 arp broadcast enable
 # 退出
 quit
 # 创建20子接口
 interface g0/0/0.20
 # 对子接口进行dot1q封装,(承载vlan数据)
 dot1q termination vid 20
 # 配置子接口IP地址
 ip address 192.168.2.254 24
 # 开启arp广播功能
 arp broadcast enable
 # 退出
 quit

单臂路由(从地址)实现不同网段通信

网络拓扑

image

路由器配置

从地址方式实现不同网段PC通信

 # 进入配置模式
 system
 # 修改路由器名称
 system name(路由器名称)
 # 配置g0/0/0接口
 interface g0/0/0
 ip address 192.168.1.254 24
 # 配置从地址
 ip address 192.168.2.254 24 sub
 # 退出
 quit

 

交换机

VlanIf接口配置sub子IP实现不同网段相同Vlan通信

网络拓扑

image

交换机配置

配置三层交换机通过VlanIf接口配置sub子地址实现不同网段PC相同Vlan通信

 # 进入配置模式
 system
 # 修改交换机名称
 sysname name(交换机名称)
 # 进入vlanif1接口
 interface vlanif1
 # 配置IP地址 sub:表示子IP
 ip address 192.168.1.254 24
 ip address 192.168.2.254 24 sub
 # 退出当前Vlan
 quit
 # 查看已配置的IP地址(配置模式下)
 display ip routing

三层交换机实现不同网段通信

网络拓扑

image

交换机配置

三层交换机实现不同网段通信vlanif(Vlan虚拟接口)

 # 进入配置模式
 system
 # 修改交换机名称
 sysname name(交换机名称)
 # 创建Vlan
 vlan batch 10 20
 # 创建并进入vlan10接口
 interface vlanif10
 # 给vlan10接口配置对应IP地址
 ip address 192.168.1.254 24
 # 创建并进入vlan20接口
 interface vlanif20
 # 给vlan20接口配置对应IP地址
 ip address 192.168.2.254 24
 # 查看VLANIF接口信息
 display interface vlanif
 # 退出当前Vlan
 quit
 # 配置g0/0/1接口连接方式
 interface g0/0/1
 port link-type access
 # 将接口和vlan10进行绑定
 port default vlan 10
 # 配置g0/0/2接口连接方式
 interface g0/0/2
 port link-type access
 # 将接口和vlan20进行绑定
 port default vlan 20
 # 退出当前接口
 quit
 ​

实现特定VLAN仅允许与某一VLAN通信

有两种方式可以实现,

  1. 通过流策略应用ACL

  2. 直接在VLAN下调用ACL

通过流策略应用ACL

1、创建ACL

定义访问规则,例如允许或拒绝特定IP段的通信:

 [Huawei] acl 3000
 [Huawei-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
 [Huawei-acl-adv-3000] rule deny ip source 192.168.1.0 0.0.0.255 destination 192.168.3.0 0.0.0.255
 [Huawei-acl-adv-3000] quit

2、配置流分类

将ACL与流分类绑定:

 [Huawei] traffic classifier c1
 [Huawei-classifier-c1] if-match acl 3000
 [Huawei-classifier-c1] quit

3、配置流行为

定义流行为,例如允许或拒绝报文:

 [Huawei] traffic behavior b1
 [Huawei-behavior-b1] deny
 [Huawei-behavior-b1] quit

4、创建并应用流策略

将流分类和流行为关联,并应用到VLAN:

 [Huawei] traffic policy p1
 [Huawei-trafficpolicy-p1] classifier c1 behavior b1
 [Huawei-trafficpolicy-p1] quit
 ​
 [Huawei] interface vlan 10
 [Huawei-vlan10] traffic-policy p1 inbound

5、验证与注意事项

  1. 使用命令 display acl 编号 检查ACL配置是否生效。

  2. 确保ACL规则顺序正确,匹配优先级从上到下。

  3. 注意方向(inbound 或 outbound),根据实际需求选择。

直接在VLAN下调用ACL

1、创建ACL

可以通过 ACL(访问控制列表) 结合 VLANIF 接口策略 来实现 特定 VLAN 仅允许与某一 VLAN 通信,而其他 VLAN 之间仍然可以互通

 # ACL 3000(高级 ACL,基于 IP 匹配)
 # 基础ACL•:编号范围2000-2999,仅匹配源IP地址
 # 高级ACL•:编号范围3000-3999(如ACL 3000),支持更精细的匹配条件,包括:
 # 源/目的IP地址及通配符掩码。
 # 传输层协议(如TCP/UDP/ICMP)。
 # 源/目的端口号
 [Huawei] acl number 3000
 rule 5 permit ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255  # 允许 VLAN10 → VLAN20
 rule 10 deny ip source 192.168.10.0 0.0.0.255 destination any                     # 拒绝 VLAN10 访问其他 VLAN
 rule 100 permit ip source any destination any                                     # 放行其他流量(不影响其他 VLAN 互通)

2、在 VLANIF10 入方向应用 ACL

 # 二选一都可
 interface Vlanif10
 traffic-filter inbound acl 3000
 ​
 # 或 在配置界面应用
 [Huawei] traffic-filter vlan 10 inbound acl 3000

检查ACL匹配情况

 display acl 3000
 ​
 # 删除acl
 undo acl 3000

测试连通性

  • VLAN 10 应该只能访问 VLAN 20,无法访问 VLAN 30/40。

  • 其他 VLAN(20/30/40)之间可以正常互通。

  • 确保ACL规则顺序正确,匹配优先级从上到下。

  • 注意方向(inbound 或 outbound),根据实际需求选择。

  • 如果只是简单限制 VLAN 10 访问特定 VLAN,ACL 方案足够

  • 如果需要更复杂的策略(如基于协议/端口限制),则使用 MQC

 display current-configuration  # 查看设备当前生效的配置参数
 ping -a 192.168.10.2 192.168.20.2    # 测试 VLAN10 → VLAN20 是否通
 ping -a 192.168.10.2 192.168.30.2    # 测试 VLAN10 → VLAN30 是否被阻断

 

 

Ensp模拟

Web服务器及FTP的搭建

网络拓扑

image

配置设备

1、配置客户端

双击客户端图标配置IP地址和子网掩码

image

2、配置服务端

双击服务端图标配置IP地址和子网掩码

image

3、启动设备,开启http服务

选中客户端和服务端图标,右键选择启动,等待设备启动,

3.1、开启服务端http服务,选择需要访问的页面

3.2、客户端选择

image

image

搭建ftp

image

image

搭建DNS服务

网络拓扑

image

相关配置

image

image

扩展命令

查看命令

 # 查看设备当前生效的配置参数
 display current-configuration
 ​
 # 查看VLAN信息
 display vlan
 # 查看VLAN 10接口IP地址
 display ip intface vlanif 10
 ​
 # 查看管理IP地址(通常是接口IP)
 display ip interface brief # 查询所以接口IP地址
 # 或
 display ip interface eth0/0/1
 ​
 # 查询某单一接口详细信息(包含IP配置)
 display interface eth0/0/1
 ​
 # 查看接口状态和协议状态(确定接口是否处于UP状态)
 display interface brief | include GigabitEthernet0/0/1
 # 确保输出中的“Status”是“up”。如果不是,你需要先使接口UP:
 enable
 system-view
 interface GigabitEthernet0/0/1
 startup-reason enable-link-protocol // 或者使用 startup 来启动接口,取决于具体型号和需求。
 quit
 quit
 ​
 # 查询路由信息
 display ip routing-table
 ​
 # 查看某网络特定路由
 display ip routing-table protocol static | include 192.168.1.0/24
 ​
 # 查看端口模式 旧版本设备可使用display interface [接口名称]查看详细配置信息
 display interface brief
 # 或
 display port vlan
 ​

重置命令

 # 交换机重置出厂模式配置命令
 system-view
 reset saved-configuration
 # 或
 reset saved-configuration
 ​
 # 想清除当前的配置更改而不完全重置到出厂设置 这会清除所有通过终端(console或telnet/ssh会话)进行的配置更改 但不会影响通过其他方式(如通过网络管理)进行的配置。
 clear configuration terminal
 ​

查看历史命令

 # 用户模式下 当前用户历史命令 默认显示最近10条
 display history-command
 # 将历史命令存储量提升至50条 修改后需使用reset history-command清除旧记录生效
 history-command max-size 50
 reset history-command
 ​
 # 所有用户历史命令•:具备3级及以上权限的用户可执行
 display history-command all-users
 ​

 

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/955938.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

The 2024 ICPC Asia Nanjing Regional Contest (The 3rd Universal Cup. Stage 16: Nanjing) 题解

The 2024 ICPC Asia Nanjing Regional Contest (The 3rd Universal Cup. Stage 16: Nanjing) 题解 目录The 2024 ICPC Asia Nanjing Regional Contest (The 3rd Universal Cup. Stage 16: Nanjing) 题解Problem A. Hey…

.NET 8项目下载所有依赖到指定目录

通过下载的命令,可以下载所有的依赖包: dotnet restore --packages ./packages如果是针对工程级别的,在工程根目录下运行,会收集工程下所有项目的依赖包。 如果是针对项目级别的,在项目根目录下运行,会收集项目所…

su命令引起的nohup进程以root身份启动导致的问题

如果你使用.sh脚本,并且命令是使用脚本里的内容,nohup等命令启动的Java服务。 又并且你是使用了su - username切换过来的终端环境。 原因就是我使用su - zhangsan命令切换到张三的命令终端下, 但是在使用脚本start.…

2025年学生会团体服定制厂家推荐:靠谱团体服定制企业全解析

校园活动的仪式感,往往始于一件印着专属LOGO的团体服——它是学生会招新时的门面担当,是社团活动时的身份标识,更是毕业季里的青春纪念册。然而,学生会定制团体服时,常被起订量高、质量参差、设计粗糙等问题困扰。…

博客文章map

WiFi基础 Wi-Fi系列之基本概念(一) Wi-Fi系列之名词解读(二)

注册绑卡augment,免费试用一年教程--稳

注册绑卡augment,免费试用一年教程--稳 前言 现在编程软件 cursor winsurf , trae ,codebudy (国内版的不行), kiro , codex ,gemini , ... 选择多了,但是注册试用的门槛随着时间和技术的积累也日渐提高了, 今…

2025年不锈钢定制加盟公司推荐:不锈钢门定制工厂口碑榜介绍

在消费升级与空间美学觉醒的浪潮下,不锈钢定制凭借耐用性、设计感与场景适配性,成为住宅、商业空间与酒店项目的硬通货。从别墅的不锈钢屏风到连锁品牌的门头饰面,从私人酒柜到星级酒店的公共区域装饰,不锈钢定制的…

完整教程:四大名著智能可视化推演平台

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年靠谱的气体探测器专业厂家推荐,气体探测器企业全解析

在工业安全、环境监测等领域,气体探测器是守护生命与财产安全的隐形卫士。面对市场上鱼龙混杂的产品,如何找到靠谱的气体探测器专业厂家、适配多场景的多功能气体探测器,以及口碑过硬的采购渠道?以下结合技术实力、…

2025年重庆正宗陈麻花品牌口碑排名:陈建平麻花客户评价如何、性价比怎么样、价格合理吗全解析

在重庆磁器口古镇的青石板路上,飘着香的麻花铺子总能勾起游客的馋虫。但"陈麻花"的名号背后,是真假难辨的门店、口味不一的产品。消费者关心的莫过于:哪家陈麻花评价好?性价比高不高?价格合理吗?2025年…

2025 年留学机构最新推荐排行榜:英美澳加等国申请权威指南,老牌与新锐机构优选名单加拿大留学 / 留学中介 / 留学咨询推荐

引言 全球化浪潮下,留学成为学子提升竞争力的重要路径,2025 年留学申请需求持续攀升,但市场却呈现 “冰火两重天” 的态势。一方面,老牌机构资质深厚但服务模式固化,新兴机构创新力强却资质难辨;另一方面,虚假宣…

Introduction to Microsoft Visual C++/MFC

Introduction to Microsoft Visual C++/MFChttps://www.functionx.com/visualc/Lesson01.htm OS: Windows 10 1809(LTSC) The Microsoft Visual C++ Environment Introduction Microsoft Visual C++ is a programmin…

C++字符串选择char数组还是std::string比较

在实际项目中,选择使用 char数组(C风格字符串)还是 std::string主要取决于性能要求、内存控制、安全性、开发效率以及与外部接口的兼容性。没有绝对最好的选择,关键是根据具体场景进行权衡。考量维度 推荐选择 关键…

fastadmin配合宝塔面板造成cors error 跨域问题

最近写外包程序,需要给用户远程提供研发测试环境,为了方便维护研发环境,使用了宝塔面板进行搭建 该项目是一个unapp+fastadmin 开发的app,以及后台管理。 然后发现了一个坑。 众所周知app和前后端分离的站都会涉及…

2025年系统门窗定制厂家权威推荐榜单:品牌/系统门窗源头厂家、专业定制厂家精选

随着建筑节能环保标准的不断提高和消费者对家居品质需求的日益增长,系统门窗作为建筑外围护结构的关键组成部分,正迎来市场的黄金发展期。2025年,我国系统门窗市场规模已突破1000亿元,其中具备智能制造背景与绿色认…

12 Kodi

12 KodiKodi TV版本 # 简介 跨平台播放器 Kodi,本篇文章只介绍下 Kodi 看电视直播这个功能,其实这款软件还有好多强大的功能,能够播放几乎所有流行的音频和视频格式 # 下载Kodi https://kodi.tv/download/android/ …

收藏!计算机领域除顶会外,这6大核心期刊你绝不能错过

对于计算机领域的科研人来说,追顶会、读顶会论文是日常标配。但你知道吗? 除了CVPR、NeurIPS这些顶会 ,计算机领域还有一批影响力深远、覆盖方向多元的核心期刊 ,它们或是领域理论的压舱石,或是跨学科应用的试验田…

视频汇聚平台EasyCVR赋能电力行业智能化转型的“可视化”基石

在“数字中国”与“新型电力系统”建设的战略背景下,电力行业的智能化转型已不是选择题,而是必答题。然而,传统的电力视频系统存在设备品牌杂、协议不互通、数据价值挖掘浅等痛点,形成了众多“信息孤岛”。EasyCVR…

2025年平顶山专业戒网瘾机构权威推荐榜单:孩子戒网瘾/戒网瘾/正规戒网瘾源头机构精选

在数字化时代背景下,青少年网络成瘾问题日益受到社会关注。据2025年教育部门统计数据显示,我国青少年网络依赖现象发生率已达18.6%,专业干预服务的市场需求持续增长。 随着家庭教育理念的升级和专业服务的规范化发展…

视频融合平台EasyCVR:打造智慧酒店一体化安防体系,筑牢安全管理防线

一、需求背景 在智慧酒店的建设浪潮中,宾客体验的便捷性与个性化备受关注,然而,一切智慧服务的基石——安全,却始终是酒店运营的生命线。传统酒店安防体系常面临设备品牌杂乱、系统相互孤立、响应效率低下等痛点,…