
简介基于华为eNSP仿真平台的基础网络搭建实验文档面向计算机网络初学者及需要快速上手eNSP模拟器的学员。文档以“搭建基础网络”为线索逐步覆盖启动eNSP、添加PC与S3700交换机、建立物理连接、完成主机名和静态IP配置再到启动设备、通过ping命令生成ICMP流量、用Wireshark抓包分析ICMP与ARP报文格式完整还原一次端到端网络的配置与验证流程。文档在操作步骤之后还专门列出Ethernet II帧结构、IP分组结构等附录帮助读者对照抓包结果理解各层协议字段配套思考题可检验对ICMP报文类型、ARP报文格式的掌握程度。资源为1个docx文件压缩包大小648KB适合作为实验报告书写、课前预习或期末复习的参考底稿。目前已有2611人浏览学习是网络入门实验的实用配套资料。 在“实验一利用eNSP搭建基础网络”这个标题面前很多人容易高估难度。eNSP 是华为官方的图形化网络模拟器把物理机房的交换机、路由器和 PC 搬进一块画布实验一的核心目标从来不是背命令而是让你亲手把“两台终端能相互通信”这件事跑通。这篇笔记就沿着这条最朴素的路径展开装好 eNSP、拖出设备、配好 IP、用 ping 验证最后把拓扑保存成可复现的工程文件。它适合正在上网络基础课的学生、准备 HCIA 和山东春考网络方向的考生也适合要快速验证组网思路的运维。你会看到启动 AR1 失败 40 该怎么修、交换机和 PC 的参数怎么填以及真正值钱的那个部分——链路不通时从哪里开始查。2. 环境先行eNSP 版本选择与 Win11 下启动 AR1 失败 40 的排查2.1 eNSP 不是独立软件VirtualBox、WinPcap 与安装顺序eNSP 的设备镜像跑在 VirtualBox 虚拟机上所以安装顺序、版本、网卡驱动都会影响你能不能启动设备。常见做法是先装 VirtualBox再装 WinPcap 或 Win10pcap最后装 eNSP 本体。顺序一旦反了eNSP 可能提示找不到虚拟网卡或者设备完全启动不了。提示装 eNSP 前先把电脑上的杀毒软件和 360 退出避免安装脚本被拦截。路径不要带中文用户名也不要使用中文。VirtualBox 并不是越新越好。eNSP 发布时匹配的 VirtualBox 版本比较旧社区里验证比较稳定的是 5.2.x比如 5.2.44。VirtualBox 6.1 在 Win11 上也能运行但启动路由器这类 AR 设备时容易报 40 错误。如果你只是做“搭建基础网络”这个实验追求稳定比追求新版更有价值。我一般会保留一个独立的 VirtualBox 5.2.44 安装包等整个学期实验做完再考虑升级。安装步骤组件作用1VirtualBox 5.2.44为 eNSP 提供虚拟机底层环境2Win10pcap提供链路层抓包与虚拟网卡驱动3eNSP 主程序图形化拓扑、设备配置与保存WinPcap 在 Win11 上经常会装不上驱动替代方案是使用 Win10pcap。安装时选“以管理员身份运行”否则虚拟网卡驱动不会被系统完整写入。安装完成后建议先用设备管理器确认存在“VirtualBox Host-Only Ethernet Adapter”这张虚拟网卡再启动 eNSP。很多启动失败和虚拟网卡缺失有关但报错却显示在设备 40 上容易让人误以为是 eNSP 本身的问题。2.2 版本选择V100R003C00SPC100 还是 eNSP ProeNSP 常见版本是 V100R003C00SPC100 和 V100R003C00SPC200T基础实验用 SPC100 就够了。SPC200T 多了部分新设备形态适合后面学 SDN 或 SRv6 实验但对新人不一定有额外价值。eNSP Pro 是另一条产品线登录方式和设备包都不同一般出现在企业网或毕业设计场景实验一完全用不到。下载时认准华为官网或学校提供的安装包。热搜词里总有人找“eNSP 下载官网”第三方站点下载的改版安装包往往会捆绑老版本 VirtualBox 和额外驱动后续排错很麻烦。安装前先核对安装包体积和文件名如果发现下载页面同时推销其他软件直接关掉。eNSP 版本常用配套 VirtualBox适用场景V100R003C00SPC1005.2.44基础实验PC、交换机、路由器V100R003C00SPC200T5.2.44需要更多设备类型、更高版本 VRPeNSP Pro官方配套登录环境大型组网、SDN、防火墙旁挂等进阶场景版本匹配表只能说是一个经验值因为不同电脑的 Windows 版本、CPU 虚拟化能力、杀毒软件都不一样。我遇到过几台电脑用 VirtualBox 6.0 也能正常跑反而是 5.2.44 装不上的情况。所以这张表的正确用法是当你看到启动 40 错误时优先把 VirtualBox 换成表里的组合而不是去换 eNSP 版本。2.3 Win11 下启动 AR1 失败 40现象、原因、修复现象很统一点击工具栏启动设备后路由器 AR1 的图标变成数字 40控制台里看不到 VRP 启动信息。原因主要有四个方向VirtualBox 版本与 eNSP 不匹配、VirtualBox 主机网络没有安装、电脑开启 Hyper-V 导致虚拟化冲突、安装路径包含中文或没有管理员权限。修复顺序也按这个优先级来。先卸载当前 VirtualBox安装 5.2.44然后确认虚拟网卡存在。第二步在 Windows 功能里关闭 Hyper-V 和“Windows 虚拟机监控程序平台”这两个功能会和 VirtualBox 抢虚拟化指令。第三步右键 eNSP 快捷方式选择以管理员身份运行。检查虚拟网卡和驱动可以用 PowerShell 快速看到结果# 管理员 PowerShell 检查 VirtualBox 主机网卡与驱动状态 Get-NetAdapter | Where-Object {$_.Name -like *VirtualBox*} Get-Service -Name VBoxDrv -ErrorAction SilentlyContinue第一条命令如果没有返回网卡说明 VirtualBox 没装好第二条命令如果返回 Stopped可以右键服务启动。这两个问题解决后返回 eNSP 先停止设备再重新启动 AR1通常就不报 40 了。如果仍然失败再检查 BIOS 里的 Intel VT-x 或 AMD-V 是否开启这是 Win11 安装 eNSP 时比较容易忽略的底层开关。这里还想提一个容易混淆的点40 错误不是某一个固定设备的问题。AR1、AR2、交换机 S5700 都依赖 VirtualBox启动逻辑完全相同。如果你换了设备还是报 40别怀疑设备类型回去查 VirtualBox 和系统虚拟化。3. 跑通第一张拓扑两台 PC 直连的 IP 配置与 ping 验证3.1 从空白画布到设备启动拓扑图上的第一步打开 eNSP 后先新建工程给工程起个一眼能认出的名字。左侧面板能找到终端设备、路由器、交换机等不要把设备从面板拖下来就立刻开配先组成物理链路。实验一最小时延的拓扑可以只用两台 PC 和一根铜缆拖两台 PC 到工作区选择“自动连线”先在 PC1 上的网口单击再在 PC2 上的网口单击连线两端会出现两个绿色圆点。此时选中两台 PC点击工具栏“启动”等图标由灰变绿。eNSP 的设备启动不是瞬间完成的路由器要等 VR 平台加载PC 也要等网络协议栈起来第一次启动 30 秒到一分钟都正常。如果图标一直是灰色说明没有启动成功如果出现红色感叹号说明启动失败回到第 2 章排查。连线这一步很多人会忽略细节自动连线有时会连到 PC 的 Console 接口而不是以太网口。判断标准很简单连线两端必须出现圆形连接点如果出现的是方形 Console 口图标这条线连错了删掉重新连。3.2 IP 地址配置一张参数表解决 PC 端三个字段PC 的配置不通过 CLI双击 PC 图标会出现图形窗口在“基础配置”或“以太网”里填写 IPv4 地址、子网掩码和网关。直连场景下网关可以留空因为两台 PC 都在同一个网段通信不需要三层网关。eNSP 的 PC 命令行支持ipconfig /all查看本机 IP配置完成后可以先验证一下。设备IP 地址子网掩码网关PC1192.168.1.1255.255.255.0留空PC2192.168.1.2255.255.255.0留空这里最关键的参数是子网掩码。PC1 和 PC2 的 IP 都落在 192.168.1.0/24 内通信时数据包会先通过 ARP 请求目标 MAC。如果掩码不一致比如 PC2 用了 255.255.255.128它会认为 PC1 不在自己网段尝试把包交给网关而直连拓扑里没有网关表现就是 ping 不通。这是新手最容易掉进去的坑。在实验指导书里有时会要求填网关地址比如 192.168.1.254。如果拓扑里还没有路由器填了网关反而会让 PC 在跨网段时多做一次 ARP 查找。我的习惯是同网段互联先不填网关等后续实验加入路由器再回头补上。这样做既符合实验一的目标也不会引入困惑。3.3 用 ping 验证理解 Reply、Timeout、Unreachable配置完毕后在 PC1 的命令行窗口中执行 ping 命令# 在 eNSP 的 PC1 命令行窗口中执行目标地址是 PC2 ping 192.168.1.2预期输出是Reply from 192.168.1.2: bytes32 time1ms TTL128。看到这个输出说明链路通了实验一基本完成。但更重要的是要理解另外两种输出Request timed out表示请求超时通常是对端没启动、IP 填错、掩码不一致或线缆没连好Destination host unreachable表示本机认为目标不可达多数是本端 IP 配置为空或者 PC2 没有开机。ping 的结果其实是在帮你拆问题。我建议不要只在 PC1 上 ping PC2还要在 PC2 上反向 ping PC1。两个方向只要有一个通另一个不通差距就在不对称的配置上比如 PC2 掩码错、PC2 没启动、网线 A 端接触不良。基础网络实验最大的价值就是学会用这种对比法定位链路问题。记住eNSP 里的 PC 是虚拟出来的没有真实网卡约束所以 ping 不通就是配置或拓扑问题不存在“玄学”。如果 PC1 能 ping 通自己也就是ping 127.0.0.1或ping 192.168.1.1说明协议栈正常这时再 ping 对端就能把问题缩小到链路层和网络层。4. 把局域网做实用 S5700 交换机连接多台 PC并观察 VLAN 对广播域的影响4.1 为什么基础网络实验最少要放一台交换机两台 PC 直连只是“链路”还没有交换概念。交换机在二层工作根据目的 MAC 地址把帧从正确端口转发出去让多台 PC 共享一个广播域。实验一加入交换机后你可以观察 MAC 表学习、VLAN 隔离以及“同一 VLAN 互通、不同 VLAN 不通”的现象。S5700 是 eNSP 里最常用的二层交换机接口多命令风格和真机一致。从学习路径看直连实验验证了 IP 层交换机实验才开始接触数据链路层。很多人在直连拓扑上能 ping 通一接交换机就不通问题往往不是 IP而是交换机端口没有进入正常转发状态。理解这一点后面做 VLAN、ACL、综合实验时才不会一头雾水。基础网络实验通常不需要划分 VLAN直接用交换机默认的 VLAN 1 就可以让所有 PC 互通。我在这里把 VLAN 配置也写出来是为了让你看到“不配 VLAN 能通”和“配了 VLAN 可能不通”之间的因果关系这是实验一最值得动手验证的现象。4.2 交换机拓扑与端口配置从直连到接入新建一个拓扑拖入一台交换机 S5700 和两台 PC用铜缆把 PC1 连到交换机的 GE0/0/1PC2 连到交换机的 GE0/0/2。启动全部设备在交换机上进入系统视图先用display interface brief检查端口状态# 查看端口概要和物理链路状态 display interface brief代码块里的逻辑是先看到端口状态是 UP 还是 DOWN。UP 说明物理层已经通了可以继续配置DOWN 则说明线缆没连好、PC 没启动或端口被 shutdown。这个命令是后面所有实验排错的第一站。端口状态正常后PC 的 IP 配置沿用上一节PC1 为 192.168.1.1/24PC2 为 192.168.1.2/24网关留空。如果需要观察 VLAN 隔离的效果可以这样配置# 进入系统视图 system-view # 创建 VLAN 10并把 GE0/0/1 加入 vlan 10 quit interface GigabitEthernet 0/0/1 port link-type access port default vlan 10 quit # 创建 VLAN 20并把 GE0/0/2 加入 vlan 20 quit interface GigabitEthernet 0/0/2 port link-type access port default vlan 20 quit这段命令把两台 PC 划到不同 VLAN配完后 PC1 ping PC2 会失败。这不是故障而是二层隔离的预期行为。如果你在做实验一只是为了验证基础互通就保持端口在默认 VLAN 1 下不要做 VLAN 划分。等课程讲到“广播域”时再回来做这个实验。4.3 交换机上的三个验证命令display、ping、save交换机本身可以验证连通性。在交换机上执行 ping 192.168.1.1如果能通说明交换机和 PC 之间三层可达。接着用display vlan看端口属于哪个 VLAN用display mac-address看 MAC 表学习结果。这三个命令分别对应网络层、二层 VLAN 配置、二层地址学习一套组合下来物理层和链路层的状态都清楚了。# 交换机上 ping PC1 的 IP验证三层连通 ping 192.168.1.1 # 查看 VLAN 和 MAC 表 display vlan display mac-address # 保存配置否则 eNSP 关闭后配置丢失 save注意保存命令。eNSP 模拟器的设备重启后运行配置不会自动保留。如果在交换机上配置了 VLAN但没有执行save下次打开工程时设备会回到空配置状态。保存时提示输入文件名直接回车使用默认值再输入 Y 确认即可。很多同学做完实验只保存了工程没在设备上保存配置第二天打开拓扑发现配置全丢这就是原因。5. 基础网络避坑指南40 报错、红色设备、ping 不通等 5 个高发场景5.1 启动设备 AR1 失败 40别先重装 eNSP先查 VirtualBox现象点击启动任何路由器图标直接显示 40控制台窗口没有输出。原因VirtualBox 版本不匹配或虚拟网卡缺失这是最常见的翻车现场。解决卸载当前 VirtualBox安装 5.2.44确认“VirtualBox Host-Only Ethernet Adapter”驱动存在再重新启动设备。如果 Win11 仍然报错去 Windows 功能里关闭 Hyper-V 和“Windows 虚拟机监控程序平台”重启电脑后再试。重装 eNSP 本身解决不了 40 错误因为问题出在虚拟化层。5.2 设备图标是红色感叹号设备没起来配置无从谈起现象设备从工具栏拖出来后图标不是绿色而是红色感叹号。原因设备没有启动成功或者启动到一半被系统中断。解决右键设备选择“启动”观察状态变化。如果启动后仍为红色回到第 5.1 条排查 VirtualBox。这里有一个易错点红色感叹号状态下双击设备也能打开配置窗口但所有配置不会被运行甚至不会保存。正确的顺序是先确保设备图标变绿再开始配置。5.3 IP 没配错却 ping 不通按物理层、链路层、网络层顺序查现象两台 PC 的 IP 地址和掩码看起来完全正确但 ping 一直超时。原因链路层或物理层出问题IP 配置正确不代表端口转发正常。解决先后端看交换机端口状态也就是display interface brief确认端口 UP再在交换机上执行display mac-address确认是否学习到 PC 的 MAC最后用ping 192.168.1.1从交换机直接测。这个排查顺序是从物理层往网络层推比反复改 IP 高效得多。5.4 命令行窗口越用越乱想清屏别用 reset saved-configuration现象命令刷满屏幕输入新命令时很难找到光标位置。原因eNSP 的 CLI 并不像 Windows CMD 直接支持cls。解决在命令行窗口区域右键选择“清空屏幕”或“清除输出”也可以直接关闭当前控制台重新打开设备控制台已运行的配置不会丢。很多人搜“eNSP 清空命令行窗口”找的就是这个功能。千万不要在用户视图下输入reset saved-configuration来清屏那是清空启动配置的命令会把整个实验配置都抹掉一旦执行就无法恢复。5.5 Win11 闪退与虚拟网卡异常兼容性设置和内核隔离现象eNSP 启动后闪退或者设备能启动但 PC 之间始终不通。原因Win11 对旧版虚拟设备兼容性较差同时“内核隔离”功能可能阻止 VirtualBox 驱动加载。解决右键 eNSP 安装目录选择“兼容性”选项卡勾选“以兼容模式运行 Windows 7”并勾选“以管理员身份运行”。打开 Windows 安全中心在“设备安全性”里关闭“内核隔离”的内存完整性。这些操作只建议在实验机上做不要在生产电脑上盲目关闭安全功能。6. 收尾技巧三步验证拓扑能复现避免下次实验重画做完实验别直接关软件固定养成三分钟收尾的习惯。第一步在每台配置过的设备上执行display current-configuration把运行配置文件复制到一个文本文件里命名规则是“实验一_拓扑名_日期”。这是你手动的“后悔药”即使工程文件损坏也能靠配置文本快速重建。第二步在 eNSP 工具栏点“保存工程”保存前确认每台设备都执行过save。很多人只保存了工程文件设备配置没有保存第二天打开工程设备图标还在但配置已经回到初始状态只能重新填 IP 和 VLAN。第三步重新打开保存的工程不要盲目重发命令先用 ping 验证 PC 间连通再看交换机display interface brief确认端口状态。如果这两项都正常说明拓扑可复现下次实验可以直接在这个基础上扩展。我自己的教训是第一次做这个实验只记得最后连线接好了没有在交换机上执行 save第二天打开拓扑发现 IP 配置全丢只能从拖设备开始。后来我把“先 display current-configuration再 save再保存工程”固定成一套收尾动作再也没有因为配置丢失重画拓扑。基础网络实验看似简单最值钱的恰恰是这些能复现的细节希望帮到你。本文还有配套的精品资源点击获取