ensp路由和交换机配置

该文详细介绍了如何在ENSP(网络仿真平台)中配置路由器和交换机,包括连接设备、设置IP地址、子网掩码和网关,以及验证连通性的步骤。通过ping命令测试了PC与路由器之间的通信,同时展示了交换机的MAC地址表查看方法。

目录

一、路由器ensp配置

二、交换机ensp配置


一、路由器ensp配置

1.第一步选择一个路由器和两个主机,并用copper线连接起来,在连接的时候选择PC1时选择Ethernet 0/0/1

 2.在连接路由器时候选择第一个GE 0/0/0.

 3.点击PC2选择第一个0/0/1

 4.再连接路由器选择第一个GE 0/0/1。

 5.将这三个框起来点击菜单栏上从右往左数第6个启动键启动。

 6.双击PC1进入基础配置,填写好PC1的IP地址,子网掩码和网关,点击右下角应用,完成配置。

 7.双击PC2进入基础配置,再配置好PC2的IP地址,子网掩码和网关,点击右下角应用,完成配置。

 8.双击路由器经过简单配置

utm:关闭屏幕输出开关/关闭监视功能。

sys:进入系统视图

sys R1:更改名称为R1

int g0/0/0:进入g0/0/0端口视图

ip add:给端口增加ip地址(输入pc1网关)

int g0/0/1:进入g0/0/1端口视图

ip add:给端口增加ip地址(输入pc2网关)

 9.双击PC1打开后点击命令行,输入ping 192.168.2.1(pc2的ip地址),则可以连通(前两行会丢包属于正常现象)。

二、交换机ensp配置

1. 选择一个交换机,在选择四个主机,用copper连接起来

 2.选择copper后点击pc1选择 0/0/1

 3.再点击交换机选择第一个GE 0/0/1

 4.再选择pc2选择0/0/1

5.再点击路由器选择GE 0/0/2

 6.依次选择配置好

 7.框选所有的,然后点击启动。

 8.双击pc1更改好MAC地址方便后续查看(也可以不改),再配置好ip地址和子网掩码,点击右下角应用,完成配置。

9.再打开pc2更改MAC地址方便后面查看(也可以不改),再配置好IP地址和子网掩码,点击应用完成配置。

10.再打开pc1点击命令行输入ping 192.168.1.2(目前只配置了pc1和2,所以输入pc2的ip地址) 

 11.ping通后双击交换机打开,经过简单配置

utm:关闭屏幕输出开关/关闭监视功能。

sys:进入系统视图

sys R1:更改名称为R1

display mac-address:查看mac地址表

则可以查看到刚刚配置pc1和pc2的mac地址

 12.在pc1ping过一会如果间隔时间长了,需要再次在pc1中ping一次pc2.

三、常用命令

<Huawei>--------用户模式/ 用户视图,初始页面

<Huawei>system-view ----进入系统模式/系统视图

[Huawei]sysname XXX ----- 修改设备名称

Undo----删除 (命令在什么地方配置,在什么地方删除)

Quit-----退出(从上一个模式退出)

Display--查看

Save---保存 (必须在用户视图下保存)

display current-configuration ----查看设备当前的所有配置

display saved-configuration ----查看当前设备保存的配置

Display this ------查看当前模式下的配置
<Huawei>display version   查看版本号(<Huawei>dis ver)

<Huawei>display users    查看用户终端信息

<Huawei>reboot——重启(未保存的当前配置会消失)

<SW1>undo terminal monitor  关闭监视功能

[Huawei] display history-command历史命令查询

<think>嗯,用户想了解在华为eNSP配置路由器交换机的Telnet访问功能。这个问题很实用,因为远程管理是网络设备的基本操作需求。 用户可能是个网络工程学习者或从业者,正在通过eNSP模拟器练习设备配置。从提问方式看,ta应该具备基础网络知识,但需要具体的配置指导。考虑到eNSP是华为的模拟器,配置命令需要遵循华为VRP系统规范。 准备分三部分解答:首先是基础配置,包括IP地址设备连通性;然后是核心的Telnet服务配置,重点说明3A认证模式;最后补充几个实用技巧。需要特别注意引用中提到的3A验证(认证、授权、计费)机制,这是华为设备的安全基础。 在配置步骤中,要强调几个关键点:设备必须开启Telnet服务功能;虚拟终端线路(vty)需要绑定认证方式;用户权限级别决定操作范围。用户可能容易忽略接口IP配置,这会导致连通性问题,所以需要特别提醒。 安全问题也值得关注。引用[2]提到SSH更安全,虽然用户没问,但可以附带说明Telnet的安全隐患。另外,用户权限级别设置不当可能导致越权操作,这点在配置示例中要用注释明确标出。 最后考虑生成的问题延伸:性能优化适合进阶用户,应用场景能帮助理解实际价值,而常见故障排查则是实用技能。这些扩展点既能巩固知识,又能引导深入学习。</think>以下是在华为eNSP配置路由器交换机实现Telnet远程访问的详细步骤,包含**基础配置****安全认证**两种模式: --- ### **一、基础配置前提** 1. **设备连通性** - 确保PC与设备在同一网段(如PC:`192.168.1.2/24`,设备接口:`192.168.1.1/24`) - 测试连通性:PC执行 `ping 192.168.1.1` 2. **开启Telnet服务** ```bash [Huawei] telnet server enable # 默认关闭,需手动开启 ``` --- ### **二、配置Telnet登录(密码认证模式)** #### **交换机/路由器配置** ```bash [Huawei] user-interface vty 0 4 # 进入虚拟终端接口(支持5个并发连接) [Huawei-ui-vty0-4] authentication-mode password # 认证模式为密码验证 [Huawei-ui-vty0-4] set authentication password cipher Huawei@123 # 设置登录密码 [Huawei-ui-vty0-4] protocol inbound telnet # 允许Telnet协议接入 [Huawei-ui-vty0-4] user privilege level 3 # 设置用户权限等级(0-15,3为常用配置级) ``` #### **PC端登录验证** ```bash telnet 192.168.1.1 # 输入密码 Huawei@123 ``` > ⚠️ **缺点**:所有用户共享同一密码,安全性低。 --- ### **三、配置Telnet登录(3A认证模式 - 推荐)** #### **步骤1:创建本地用户及权限** ```bash [Huawei] aaa # 进入AAA认证视图 [Huawei-aaa] local-user admin password cipher Admin@123 # 创建用户admin [Huawei-aaa] local-user admin privilege level 3 # 设置权限等级 [Huawei-aaa] local-user admin service-type telnet # 绑定Telnet服务 ``` #### **步骤2:配置VTY线路认证** ```bash [Huawei] user-interface vty 0 4 [Huawei-ui-vty0-4] authentication-mode aaa # 启用AAA认证 [Huawei-ui-vty0-4] protocol inbound telnet ``` #### **步骤3:PC端登录** ```bash telnet 192.168.1.1 用户名:admin 密码:Admin@123 ``` > ✅ **优势**:支持多用户独立账号,可追溯操作日志。 --- ### **四、关键配置解析** | **配置项** | **作用** | |----------------------|--------------------------------------------------------------------------| | `telnet server enable` | 激活Telnet服务(默认关闭) | | `user-interface vty` | 虚拟终端接口,控制并发连接数(`0 4`表示0到4号共5个连接) | | `authentication-mode` | 认证方式:`password`(简单密码)或 `aaa`(用户名+密码) | | `privilege level` | 用户权限:`0`(监控级)`3`(配置级)`15`(管理级) | | `service-type telnet`| 限定用户只能通过Telnet登录 | --- ### **五、常见问题排查** 1. **无法连接Telnet** - 检查设备IP是否配置正确:`display ip interface brief` - 确认防火墙未拦截:`undo firewall packet-filter enable`(测试时临时关闭) - 验证Telnet服务状态:`display telnet server status` 2. **登录后权限不足** - 提升用户权限:`local-user XXX privilege level 15` 3. **账号锁定** - 重置用户状态:`reset local-user password username XXX` > 💡 **安全建议**:生产环境建议使用SSH替代Telnet(配置参考引用[2]),避免密码明文传输风险[^1][^2]。 ---
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值