wallleap / myblogs

blog, Issue
https://myblog.wallleap.cn
4 stars 1 forks source link

eNSP使用 #12

Open wallleap opened 4 years ago

wallleap commented 4 years ago

title: eNSP 使用 date: 2019-09-10 21:34 updated: 2019-09-10 21:34 cover: //cdn.wallleap.cn/img/pic/cover/202302QIAwJ8.jpg category: 技术杂谈 tags:

今天呢,接着讲 HCNA 的知识

讲一下 eNSP 的基本使用吧

我们双击 eNSP 的图标打开软件

首先看到的最大部分就是下面这个了

包括了五个部分

上方就是打开的的一个样例

下面的就是某个文档

× 掉之后,可以看到 eNSP 主界面,可以分为四个区域

一个是主菜单,就是显示的“菜单”按钮,点击将会显示相关的功能

将鼠标移到每个菜单上可以看到各自的作用,详细的功能自己看吧,就不细讲了

第二个是工具栏,就是那一排的小图标,提供了常用的工具,将鼠标光标移到上面将会显示文字说明,右边的那四个也是这一区域的

第三个区域是网络设备区,就是左边的那三个红框,由上至下第一个框是一些设备,选择以后可以到第 2 个框选择这个设备的型号,选好之后第 3 个框将会显示设备详细信息

区域四是工作区,在这个区域内我们可以创建拓扑

= 直接选择好设备和型号,把设备拖入到工作区即可

= 连线可以直接选 auto,反正现在的设备挺智能的,使用交叉、直连线都行

= 在设备图标上右击将会弹出快捷菜单

= PC 右击 - 设置,基础设置中可以设置主机名,IP 地址、子网掩码等网络参数

命令行中主要使用的是 ping IP地址 检测连通性

= 设备启动:还可以全选设备,再点击工具栏中的启动来启动所有的设备

命令:


<Huawei> #默认是用户视图

<Huawei>system-view #进入系统视图

[Huawei]quit #退出系统视图,回到用户视图(也可以按 Ctrl+Z)

[Huawei]interface GigabitEthernet0/0/0 #进入接口视图

[Huawei-GigabitEthernet0/0/0]ip address 10.1.1.1 24 #配置IP地址

[Huawei-GigabitEthernet0/0/0]return

[Huawei]return

在每个视图下直接输入 ? 回车,将会显示所有的命令及提示

输入前面一个命令后空一格再输入 ? 回车将会显示后面的关键字或参数

甚至只输入命令的部分字母不加空格直接输 ? 就会列出以这些单词开头的命令

输入部分字母,再按 tab 键,能够补全命令关键字

上下键可以查看历史命令

常用命令:


[Huawei]sysname R1 #可以修改设备名为R1

<Huawei>clock timezone BJ add 08:00:00 #设置时区为北京

<Huawei>clock datetime 21:00:00 2020-02-24 #设置时间

[R1]header login information "标题" #登录时的标题文本

[R1]header shell information "welcome" #登录成功后的标题文本

<R1>display version # 查看路由器基本信息和运行状态

<R1>display current-configuration #查看路由器当前配置

[R1]display interface G0/0/0 #查看接口G0/0/0状态信息

<R1>display ip interface brief #查看接口与IP相关摘要信息

<R1>display ip routing-table #查看路由器配置信息、路由表

常用命令就写到这了,其他的命令和配置可以到 HedEx Lite 中查看

我把两个文档也放里面了,直接解压就能用了

下载链接

密码仍是 wallleap

我们配置路由器,一般都是远程配置的,通常通过 telnet、SSH 登录

首先,在 R1 上配置好 telnet,并且设置验证方式为密码验证,密码设置为 huawei

接着就可以使用其他设备登录了

比如 PC 机的,设置好静态 IP,IP 地址和 R1 同网段

接着进入 PC 的命令行,输入 ping 192.168.1.1 检测连通性,能 ping 通之后输入 telnet 192.168.1.1 登录路由器 (有没有发现不能登录,哈哈,这个 PC 不支持这个功能)

我们更换成上面的路由器 (就是一台微型的计算机),支持 telnet 功能,设置 R2 的 G0/0/0 接口 IP 为 192.168.1.20/24,telnet 192.168.1.1 输入密码 huawei,看到 [R2] 变成了 <R1> 就是登录成功了

之后可以使用 display users 命令查看已经登录的用户信息

三种用户级别:

下面这台时普通用户想登录路由器,输入正确的密码 huawei 之后能够进入用户视图,但是因用户级别不够,不能进入系统视图

管理员 telnet 远程路由器,输入自己的用户名 admin 和密码 huaweia,能够进入系统视图并进行其他配置

由于 Telnet 缺少安全的认证方式,而且传输过程采用 TCP 进行明文传输,存在安全隐患,因此推荐使用支持对报文加密传输的 SSH

首先,我们在 Server 端使用 rsa local-key-pair create 命令来生成本地 RSA 主机密钥对,配置好之后可以使用 display rsa local-key-pair public 查看贝蒂密钥对中的公钥部分信息

进入 vty 用户界面,设置验证方式为 AAA

指定 vty 雷西那个用户界面只支持 SSH 协议 (将自动禁止 telnet 功能)

创建本地用户 huaweia 和用户口令 huaweia,口令以密文方式显示

配置本地用户的接入类型为 SSH

新建 ssh 用户,用户名为 huaweia,认证方式为 password(密码认证方式)

接着使用 stelnet server enable 命令开启设备的 ssh 功能

到此服务器端就配置完成了

我们还可以使用 display ssh user-information huaweia 查看 huaweia 用户的配置信息

使用 display ssh server status 命令查看 ssh 服务器全局配置信息

配置客户端

客户端第一次登录时,需要使用 ssh client first-time enable 开启 ssh 用户端首次认证功能

stelnet IP 登录服务器端,输入用户名,并 y 回车两次,接着输入密码就登录成功了

我们能够使用命令 display ssh server session 查看服务器端会话连接信息

连接好了,能够配置路由器,那么我们想向路由器上传文件怎么办呢

这就要用到 FTP(文件传输协议) 了

咱先配置好服务器端

首先开启 FTP 功能,接着设置 ftp 登录的用户名为 ftp,密码为 huawei

配置用户可访问的目录为 "flash",用户优先级为 15(0~15,默认为 3,管理级,越高用户权限越大),服务类型为 ftp

接着客户端配置

使用 ftp IP 连接 FTP 服务器,登录时输入用户名 ftp 和密码 huawei,路由器进入 ftp 视图,可以使用命令:

基本操作就讲到这里了