ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

eNSP命令大全:从华为基础配置到综合组网实战指南

eNSP命令大全:从华为基础配置到综合组网实战指南 说实话eNSP这东西搞网络的人基本都绕不开。当年我刚开始学华为设备的时候最大的障碍就是记不住命令一会儿system-view一会儿display一会儿undo眼睛看懂了手跟不上拓扑图拉出来敲完命令设备直接起不来气得我差点把电脑关了。后来敲得多了才明白命令这东西没什么捷径就是“理解 重复 刻意用”。今天这篇eNSP命令大全我不打算给你堆一份几百条的字典而是把我在真实项目、考试实验、毕业设计里反复用到的命令拆开了讲清楚每一类命令解决什么问题、为什么这么写、踩过什么坑一并说透。不管你是刚装好eNSP准备做第一个实验的新手还是准备做综合组网、校园网毕业设计的老手这篇文章都值得你跟着敲一遍。1. eNSP命令行基本功从登录到高效操作1.1 视图切换是绕不过去的第一关很多人打开eNSP双击设备进入一个黑框框第一反应是“这就开始了”其实华为设备的命令行体系和思科不太一样它最核心的逻辑是“视图分层”。你既要把设备想象成一栋楼系统视图就是管理员办公室接口视图、协议视图、VLAN视图这些都是楼里的不同房间。要做全局设置先进system-view要改某个接口再进interface要配置路由协议就进对应的协议视图。常用切换入口就这么几条用顺手了基本就是肌肉记忆Huawei system-view # 用户视图 - 系统视图 [Huawei] interface GigabitEthernet0/0/0 # 进入接口视图 [Huawei-GigabitEthernet0/0/0] quit # 退回上一级视图 [Huawei] return # 直接退回用户视图这里有个小细节很多新手会卡住在系统视图下直接打quit一次只退一级如果已经进了好几层视图用return或者快捷键CtrlZ可以直接回到用户视图。我做综合实验的时候经常在接口、协议、VLAN视图之间来回跳最讨厌一层层往外退所以CtrlZ这个快捷键几乎按烂了。在用户视图下最常用的查询命令也属于“保命技能”Huawei display version # 查看设备版本型号 Huawei display current-configuration # 查看当前完整配置 Huawei display interface brief # 查看接口状态简表 Huawei display ip routing-table # 查看路由表1.2 命令行补全、帮助与清屏技巧VRP命令行最友好的地方就是“不会记全也能敲出来”。命令输一半按Tab键自动补全不知道后面跟什么参数在命令末尾敲一个?系统会把可选的参数列表全部列出来。这个方法在配置不熟悉的命令时特别好用比如你只记得命令开头是display ip后面是什么忘了直接在display ip后面加个空格敲问号它会告诉你还能接什么。还有个容易被忽略但很实用的一点清空命令行窗口。做实验的时候频繁敲命令屏幕乱成一团想清屏又不想退出其实不用退出重开终端。华为设备默认支持CtrlL清屏比一条条往上翻日志舒服得多。如果是在eNSP自带的终端里也可以直接在窗口上右键找清屏选项。这个技巧看起来不起眼但做长时间实验的时候体验差距很大毕竟一屏密密麻麻的display回显谁看谁头大。历史命令回看也必须掌握直接用键盘上下方向键翻历史命令这个比反复重敲快太多。我配置重复性内容的时候基本全是“上翻 改局部 回车”的组合效率至少翻一倍。2. 接口与IP配置让设备先通起来2.1 接口IP与物理层检查在eNSP里拉两台路由器想让他们互通第一步永远是配接口IP。命令其实很简单Huawei system-view [Huawei] interface GigabitEthernet0/0/0 [Huawei-GigabitEthernet0/0/0] ip address 192.168.1.1 24 [Huawei-GigabitEthernet0/0/0] undo shutdown这里需要注意几点。第一华为的ip address后面支持简写掩码比如24就是255.255.255.0方便但容易看走眼建议重要场合写完整。第二undo shutdown是开启接口如果接口被手动关闭过不执行这个命令后面全白搭。第三配完必须确认接口物理状态是不是UP用display interface brief看结果接口状态显示的up代表物理层正常down代表网线、连线或者对端设备有问题。如果接口状态一直down不要急着怀疑配置先回到拓扑图看看线有没有连对这是eNSP里最常见的新手翻车点。连线时RJ45口要连对错一个接口配置全对也白搭。2.2 虚拟接口到底怎么进搜索热词里“ensp怎么进入虚拟接口”出现次数不少很多人被这个困扰。华为里最常用的虚拟接口是Loopback和Vlanif。Loopback接口是逻辑接口用来模拟设备自身的一个固定IP常年UP不受物理链路影响。路由协议里Router ID、网络管理的管理地址经常会用到它。进入方式[Huawei] interface LoopBack 0 [Huawei-LoopBack0] ip address 10.0.0.1 32Vlanif接口是三层交换机的门面。二层交换机转发靠VLAN三层交换机要跨VLAN通信就得给VLAN绑定一个三层的网关IP这个IP就挂在Vlanif接口上。进入方式是先建VLAN再加接口[Huawei] vlan 10 [Huawei-vlan10] quit [Huawei] interface Vlanif 10 [Huawei-Vlanif10] ip address 192.168.10.1 24很多人找不到Vlanif接口就是因为忘了先创建VLAN或者不清楚Vlanif必须依赖VLAN存在。子接口也属于虚拟接口的一种多用于单臂路由命令是interface GigabitEthernet0/0/0.10进入后还要用dot1q termination vid 10绑定VLAN标签不然数据报文处理不了。2.3 网络通不通三板斧配置完IP第一件事不是继续配路由而是先验证物理和链路层。我最常用的三板斧Huawei ping 192.168.1.2 Huawei tracert 192.168.1.2 Huawei display arpping先看通不通不通就用tracert看到底断在哪一跳display arp则是检查三层地址能不能解析成二层MAC。三种命令配合起来排错效率极高。我平时不管做多复杂的实验配置完一个节点必做一次基础连通性测试宁可“治未病”也不要等到最后一起爆炸。3. 交换机与VLAN配置企业网的基础骨架3.1 VLAN划分、Trunk与Access端口交换机的VLAN配置是整个企业网的骨架尤其做校园网毕业设计VLAN基本是必考动作。核心思路就是终端设备所在的接口划为Access交换机之间互联的口划为Trunk。单交换机上的VLAN划分[Huawei] vlan batch 10 20 30 [Huawei] interface GigabitEthernet0/0/1 [Huawei-GigabitEthernet0/0/1] port link-type access [Huawei-GigabitEthernet0/0/1] port default vlan 10两台交换机之间要跑多个VLAN就必须用Trunk[Huawei] interface GigabitEthernet0/0/24 [Huawei-GigabitEthernet0/0/24] port link-type trunk [Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 30这里值得留个心眼华为的Trunk口默认只放行VLAN 1所以必须用port trunk allow-pass vlan明确放行哪些VLAN。很多人配置完两台交换机死活不通查到最后都是因为只设置了链路类型是trunk忘了放行对应的VLAN这个顺序不能反。另外如果需要放行全部VLAN可以写成port trunk allow-pass vlan all但实际工程里不推荐最好按需放行避免广播域过大。相关的一个高频考点是生成树。默认情况下华为设备开了STP特别是eNSP里多台交换机互联如果没有正确配置根桥和阻塞口会出现环路。排查环路时先看端口是否被阻塞可以用Huawei display stp brief3.2 设备管理进阶Telnet与STelnet配置实验做大了以后经常会用另一台设备去远程登录交换机于是就要配远程管理。热词里专门有“ensp 交换机配置stelnet server”这个我在实际项目里也经常遇到专门说下STelnet的配置思路。首先远程登录必须有管理IP常见做法是在Vlanif上配管理地址或者用Loopback做管理地址。然后在设备上开启STelnet服务并创建本地账号[Huawei] stelnet server enable [Huawei] aaa [Huawei-aaa] local-user admin01 password cipher admin123 [Huawei-aaa] local-user admin01 service-type ssh [Huawei-aaa] local-user admin01 privilege level 15 [Huawei-aaa] quit [Huawei] ssh user admin01 authentication-type password [Huawei] ssh user admin01 service-type stelnet还要把VTY窗口的登录方式改成SSH并指定认证方式[Huawei] user-interface vty 0 4 [Huawei-ui-vty0-4] authentication-mode aaa [Huawei-ui-vty0-4] protocol inbound ssh这里有个很容易踩的坑如果只配置了stelnet server enable但VTY没有指定protocol inbound ssh客户端连上来会被拒绝。另外eNSP模拟器里STelnet默认的RSA密钥如果没生成登录也可能报错。我建议配置完重启一下服务或者从新开一台终端再测试不要在同一窗口里绕来绕去容易自我怀疑。Telnet配置比STelnet简单就是telnet server enable加VTY认证但因为明文传输实际实验和工程里我基本都用STelnet练手。3.3 DHCP与链路聚合让网络更实用DHCP在校园网实验里必不可少目的就是让终端自动获取IP。在华为三层交换机上做全局DHCP流程分三步[Huawei] dhcp enable [Huawei] ip pool vlan10 [Huawei-ip-pool-vlan10] network 192.168.10.0 mask 255.255.255.0 [Huawei-ip-pool-vlan10] gateway-list 192.168.10.1 [Huawei-ip-pool-vlan10] dns-list 8.8.8.8 [Huawei-ip-pool-vlan10] quit [Huawei] interface Vlanif 10 [Huawei-Vlanif10] dhcp select global新手的典型问题是不开dhcp enable全局开关或者地址池的网段和Vlanif不在同一个网段结果终端获取不到地址。记住一条原则DHCP地址池的网段必须和终端所在VLAN的网关同一网段否则即使拿到地址上不了网。链路聚合Eth-Trunk在交换机互联时很常用能把多条物理链路捆成一条逻辑链路提升带宽和可靠性[Huawei] interface Eth-Trunk 1 [Huawei-Eth-Trunk1] port link-type trunk [Huawei-Eth-Trunk1] port trunk allow-pass vlan all [Huawei-Eth-Trunk1] quit [Huawei] interface GigabitEthernet0/0/23 [Huawei-GigabitEthernet0/0/23] eth-trunk 1 [Huawei] interface GigabitEthernet0/0/24 [Huawei-GigabitEthernet0/0/24] eth-trunk 1注意Eth-Trunk两端的成员接口参数必须一致速率、双工、VLAN配置都要对齐不然链路起不来。4. 路由协议配置从静态路由到动态路由4.1 静态路由与默认路由组网的最小集当网络规模不大、路径清晰的时候静态路由是最直接的方案。比如设备A要让去往192.168.20.0/24的流量走192.168.12.2这个下一跳[Huawei] ip route-static 192.168.20.0 24 192.168.12.2这里要注意华为和思科的区别思科是ip route 目标网段 掩码 下一跳华为是ip route-static 目标网段 掩码 下一跳多了一个-static新手在eNSP里照着思科的写法敲会直接报错。默认路由在连接互联网或者出口设备的时候特别常用写法也简单[Huawei] ip route-static 0.0.0.0 0 192.168.1.254意思是所有未知网段的流量都丢给网关。做综合实验的时候出口路由器基本都会配一条默认路由指向运营商侧设备这就是链路能打通的最简单方式。4.2 OSPF与RIP动态路由的入门组合网络规模一大静态路由就不够用了这时候要上动态路由协议。目前实验和工程里OSPF是绝对主流配置相对标准[Huawei] ospf 1 router-id 1.1.1.1 [Huawei-ospf-1] area 0 [Huawei-ospf-1-area-0.0.0.0] network 192.168.12.0 0.0.0.255 [Huawei-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255这里的通配符掩码和反掩码是个经典易错点。老手一眼看出0.0.0.255就是反掩码对应24位正掩码但新手经常在这里卡住直接把掩码抄上去了。我的建议是忘了换算就把正掩码每一位用255减一下很快就能得到反掩码。OSPF配置完用display ospf peer看邻居是否达到Full状态这是排错第一优先级的命令。如果邻居起不来十有八九是接口IP网段不一致、区域ID不一致或者两台路由器没有直连链路。RIP虽然在现代网络中几乎不再部署但考试和课程里仍有一席之地。它的配置更简单[Huawei] rip 1 [Huawei-rip-1] version 2 [Huawei-rip-1] network 10.0.0.0RIP用的是类网络宣告它会自动计算掩码所以network后面不一定能写精确到具体的子网。这里理解起来有点绕但作为基础协议了解即可。5. 防火墙与无线网络配置实例5.1 USG6000V防火墙基础配置eNSP里的USG6000V是很多人在“防火墙”这个节点上第一次碰壁的地方因为它的思路和路由器、交换机不太一样核心是“安全区域 策略”。接入防火墙时先要确认接口加入了哪个安全区域。默认情况下有trust、untrust、dmz等区域。我的习惯是内网接口放trust外网接口放untrust服务器区放dmz。命令示例如下[USG6000V] firewall zone trust [USG6000V-zone-trust] add interface GigabitEthernet0/0/0 [USG6000V-zone-trust] quit [USG6000V] firewall zone untrust [USG6000V-zone-untrust] add interface GigabitEthernet0/0/1 [USG6000V-zone-untrust] quit如果接口没有加入任何区域数据包默认是直接被防火墙丢弃的这是很多人的第一个坑。光加区域还不够还要写策略允许流量从trust到untrust[USG6000V] policy security name trust_to_untrust [USG6000V-policy-security-trust_to_untrust] source-zone trust [USG6000V-policy-security-trust_to_untrust] destination-zone untrust [USG6000V-policy-security-trust_to_untrust] action permit除此之外防火墙做NAT上网也很常见将内网私网地址转换成出接口的公网地址[USG6000V] nat-policy [USG6000V-nat-policy] rule name snat [USG6000V-nat-policy-rule-snat] source-zone trust [USG6000V-nat-policy-rule-snat] egress-interface GigabitEthernet0/0/1 [USG6000V-nat-policy-rule-snat] action source-nat easy-ip关于“ensp配置防火墙web登录”也顺手说下在防火墙开启Web管理功能然后在接口下放行HTTPS服务或者把接口加入管理区域之后就能通过浏览器访问接口IP进入图形界面。不过eNSP的USG6000V版本比较旧默认密码通常是Admin123首次登录可能会强制修改密码。如果导入防火墙时报“格式错误”大概率是下载的镜像版本和eNSP不匹配需要去下载对应eNSP版本的防火墙镜像包别乱用新版usg6000v导入。5.2 ACAP无线网络配置实例热词里有“ensp无线网络配置实例”这块在很多校园网实验也会遇到。eNSP里可以用AC无线控制器 AP模拟无线组网。AC的基本配置关键是让AP能够上线核心是CAPWAP源接口[AC] wlan ac [AC-wlan-view] wlan ac source interface vlanif 100 [AC-wlan-view] quit [AC] interface Vlanif 100 [AC-Vlanif100] ip address 192.168.100.1 24然后创建SSID和VAP模板的基本套路[AC] wlan [AC-wlan-view] ssid-profile name test [AC-wlan-ssid-prof-test] ssid test-wifi [AC-wlan-ssid-prof-test] quit [AC-wlan-view] vap-profile name vap1 [AC-wlan-vap-prof-vap1] forward-mode direct-forward [AC-wlan-vap-prof-vap1] service-vlan vlan-id 101 [AC-wlan-vap-prof-vap1] ssid-profile test配置完以后在AC上用display ap all查看AP状态State为“normal”就说明AP上线成功。如果AP状态是fault或离线优先检查CAPWAP源接口的IP地址和AP的管理VLAN是否能互通这块也是最常见的故障点。6. 高级特性与综合实验向真实项目靠拢6.1 VRRP与链路冗余配置做综合实验或者准备面试的时候只知道单点配置不够必须懂冗余。VRRP虚拟路由冗余协议在实际网络里非常常见作用就是给网关做主备给终端提供一个虚拟IP物理网关挂了也能自动切换。配置逻辑很简单两台三层交换机放在同一个VRRP组里虚拟IP就是终端的网关地址。主设备配置[Huawei] interface Vlanif 10 [Huawei-Vlanif10] ip address 192.168.10.2 24 [Huawei-Vlanif10] vrrp vrid 1 virtual-ip 192.168.10.254 [Huawei-Vlanif10] vrrp vrid 1 priority 120 [Huawei-Vlanif10] vrrp vrid 1 preempt-mode timer delay 10备设备配置基本一样只是不调Priority保持默认100。这里的preempt-mode timer delay的意思是主设备恢复后延迟抢占避免频繁切换导致网络震荡这个细节在实验里往往被忽略但实际项目里非常重要。配置完成后用display vrrp brief查看Master和Backup状态。只要虚拟IP一致、VRID一致、所在VLAN一致主备选举基本不会出问题。综合实验里经常把这个跟OSPF联动起来网关冗余和路由冗余同时起作用这样整个网络才算立得住。热词里还有一个“errp配置”通常指的是环路保护类的协议。在交换机环网场景中ERPS以太环网保护可以快速阻断故障链路防止广播风暴。eNSP的较新版本已经支持ERPS模拟配置核心是创建环网实例、指定主节点和接口常见命令包括ring-protocol、protected interface、transit这类。它本质上是一种环路保护机制原理上理解成“专门为环网设计的STP替代方案”就好做环网实验时再按实际版本适配。6.2 SRv6与IPv6配置入门SRv6这几年很热eNSP里也已经支持SRv6实验。但在eNSP上做SRv6一开始不要直接跳进隧道、SID这些细节先把IPv6基础打牢。给接口配置IPv6地址[Huawei] interface GigabitEthernet0/0/0 [Huawei-GigabitEthernet0/0/0] ipv6 enable [Huawei-GigabitEthernet0/0/0] ipv6 address 2001:db8:12::1 64IPv6静态路由写法和IPv4类似只是地址和下一跳写法不同[Huawei] ipv6 route-static 2001:db8:20:: 64 2001:db8:12::2SRv6本身是在IPv6网络上叠加Segment Routing在eNSP里做实验时要确保设备型号支持SRv6然后配置Locator和Static SID。这里建议先把IPv6连通性和OSPFv3跑通再做SRv6隧道不然很容易在基础不牢的地方反复怀疑人生。实验核心是理解“SRv6用IPv6地址作为SID标识网络路径”这一思想不用死记命令。6.3 综合实验与毕业设计设计建议eNSP最经典的综合实验方向就是校园网络热词里“ensp校园网络毕业设计”出现频率很高。我见过不少同学做毕业设计上来就堆设备、堆VLAN结果整个网络一团乱。我自己的建议是先画一张三层的逻辑拓扑图三层结构分别是核心层、汇聚层、接入层。核心层做路由与冗余可以跑OSPFVRRP汇聚层做VLAN间路由和策略控制接入层负责接终端。出口放一台防火墙做区域隔离和NAT。无线部分按实际需求融入ACAP。这种综合实验的配置顺序也很重要我的习惯是先底层后上层先接口后协议。先配链路和IP然后跑路由协议再做VLAN和二层优化最后做安全策略和远程登录。每一步配置完都验证一下连通性防止后面出了问题不知道从哪一层开始排查。7. 常见问题排查与实战技巧7.1 路由器启动失败40与AR1启动失败“eNSP启动设备AR1失败40”可以说是eNSP玩家最经典的噩梦。这个问题高发在Win10和Win11环境下根本原因多半是eNSP内置的VirtualBox组件和系统环境不兼容尤其是开启了Hyper-V或者Windows沙盒这类虚拟化功能时虚拟机和宿主机的虚拟化层打架于是启动设备时就直接报40。我实测下来比较有效的排查顺序是先关掉Hyper-V、Windows虚拟机监控程序、内核隔离等Windows功能然后重装eNSP自带的VirtualBox组件。注意要先把旧版本的VirtualBox卸载干净再重新安装甚至可以考虑注册表里把残留项清掉。如果还不行就尝试用管理员身份运行eNSP和VirtualBox并把eNSP安装目录加入杀毒软件的白名单。我在Win11上遇到过好几次40后来把Hyper-V彻底关闭、并将VirtualBox升级到与eNSP匹配的版本后问题基本解决。这里还想提醒一句装eNSP的时候安装路径不要用中文、不要带空格否则后续问题一个接一个。7.2 Cloud与VMnet8不显示怎么办“ensp cloud不显示vmnet8”是云设备场景里的高频问题。用云设备连接外部虚拟网卡是eNSP模拟真实网络的重要方式。比如你想让路由器通过云连到本机的虚拟网卡从而实现宿主机和网络设备互相通信就需要在Cloud配置里看到VMnet1或VMnet8。如果下拉框里没有VMnet8多半是本机没有安装VirtualBox的Host-Only网络适配器或者设备被禁用了。打开网络适配器管理检查有没有名带VirtualBox的网卡如果存在但状态是禁用启用就行如果根本没有就去控制面板里把VirtualBox重新安装一遍或者修复安装。还有一个容易被忽略的点eNSP必须以管理员身份运行否则它读取不到系统虚拟网卡信息。这个问题排查起来不难但顺序很关键先确认虚拟网卡存在且启用再确认eNSP权限最后再看Cloud的绑定配置。7.3 导入防火墙镜像格式错误与USG6000V错误代码40在eNSP里导入防火墙包有朋友遇到过“格式错误”的提示绝大多数情况是版本不对。USG6000V的镜像文件需要和eNSP主版本匹配eNSP V100R003C00对应的是老版USG6000V镜像eNSP Pro则需要单独下载配套的镜像两边不能混用。导入之后启动防火墙还报错误代码40和路由器AR1启动失败40的原因相似优先检查VirtualBox版本兼容性和Windows虚拟化设置。如果导入后防火墙登录不上还要检查防火墙的管理IP和本机是否在同一网络USG6000V默认管理口是GigabitEthernet0/0/0默认地址通常是192.168.0.1/24浏览器访问前先配置本机网卡在同一网段。7.4 一些琐碎但救命的记录最后分享几个我在实际使用中总结的经验。第一配置改坏了不要急着删设备重拉先用display current-configuration看一下当前生效的配置定位错在哪一条然后用undo反着撤销。如果真的要清空设备在用户视图下执行reset saved-configuration再reboot可以恢复到出厂状态。这个操作比重新删除设备再启动一遍要快得多而且也能避免拓扑里其他关联配置受影响。第二eNSP里做复杂实验时项目文件一定要分阶段另存我在做校园网综合实验的时候每完成一步就另存一个版本万一后续改崩了还能回滚到上一个可用版本。第三如果你的电脑配置一般启动设备数量多的实验会比较吃力。eNSP里的设备启动数量是可以控制的实验过程中尽量按需启动设备不用的设备可以暂时关闭提高整体流畅度。eNSP Pro现在也能离线部署功能和体验更接近真实设备但资源占用明显更高初学阶段建议还是用经典版把命令练扎实。命令这东西看一百遍不如亲手敲一遍。我见过太多人收藏一堆命令大全真到了拓扑图面前还是懵圈。建议你把这篇文章里提到的命令按分支场景逐个在eNSP里过一遍敲完一个实验再回头看那些热词里的“eNSP综合实验”“eNSP校园网络毕业设计”你会发现自己的思路清晰很多。踩过的坑、重启失败40的夜晚、VLAN不通时抓耳挠腮的时刻都算数它们就是你把命令从“认识”变成“会用”的必经之路。
返回列表