恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

eNSP实验教程:从安装到VLAN间路由与OSPF配置详解

  • 首页
  • 资讯中心
  • /
  • eNSP实验教程:从安装到VLAN间路由与OSPF配置详解

相关资讯

DeepSeekEmbedding语义搜索实战:从向量化到微调的性能优化指南 2026/10/9 15:48:59
MVDR波束形成全流程指南:原理、MATLAB仿真与稳健性优化 2026/10/9 15:43:59
车牌识别毕设源码拆解:Python+OpenCV+深度学习全流程 2026/10/9 15:43:59

最新资讯

双色球历史开奖数据导入MySQL与Excel分析实战:从建表到数据校验
达梦DM8 DCP笔试解析:SQL语义、备份恢复与避坑冲刺
C# WinForm 部署 YOLOv11 ONNX 模型:从导出、推理到后处理避坑指南
汽车美容店管理系统数据库设计:从ER模型到存储过程的完整实践
WSL2+Codex+Superpowers踩坑实录:本地AI编程环境搭建避坑指南
wi6.5医疗数据库在XP工作站上的表结构设计与查询优化实战

今日推荐

AI编程智能体实战:从写代码到指挥代码的架构与落地
多模态大模型全栈能力拆解:从数据对齐到弹性推理
大模型Agent开发入门:从工具调用循环到落地避坑指南

本周热门

MR25H40CDF + PIC18F65K40:工业记录仪高可靠存储实战
基于STM32的数控恒压恒流电源设计:从硬件到PID调参全解析
LT9211 MIPI重定时器原理与双路扇出实战指南

本月精选

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)

eNSP实验教程:从安装到VLAN间路由与OSPF配置详解

发布时间:2026/10/9 15:48:59
eNSP实验教程:从安装到VLAN间路由与OSPF配置详解 简介这份PDF文档面向华为ICT从业者、网络工程学习者及备考华为认证的考生系统讲解eNSPEnterprise Network Simulation Platform的使用方法与实验操作。内容涵盖软件基本界面、设备与模块选择、线缆互联、设备配置及连通性测试并逐一介绍PC、Client、Server、MCS、STA、Mobile等终端设备的用法以及Hub、帧中继、设备云等连接技术。交换机和AR路由器部分涉及VLAN、STP、路由与策略配置WLAN章节则讲解AC与AP的配置流程可帮助读者在仿真环境中完成从基础连通到无线组网的多种实验。资源包为1个PDF文件大小约1.14MB结构清晰、便于按章节查阅。目前已有1911人学习适合希望熟悉华为数通产品操作、提升网络规划与故障排查能力或为HCDA、HCDP-Enterprise、HCIE-Enterprise认证做实验准备的读者参考。1. eNSP 实验教程到底在教什么从装不上到跑通第一个拓扑很多人第一次打开 eNSP 使用和实验教程详细讲解.pdf 这类资料卡住的地方根本不是命令而是设备起不来。启动 AR 路由器转圈半天弹个 40 错误或者干脆一片空白这种翻车经历几乎每个做华为网络仿真的人都遇到过。eNSP 是华为官方出的网络仿真平台底层靠 VirtualBox 承载 AR 路由器、交换机、防火墙这些虚拟设备配合 VRP 操作系统做配置验证。它能解决的核心问题是你手上没有真机但要做 VLAN 互通、OSPF 邻居建立、ACL 单向访问、NAT 转换这些实验eNSP 能给你一个几乎和真机一致的命令行环境。适合谁准备华为 ICT 大赛网络赛道的学生、考 HCIA/HCIP 需要刷实验的从业者、以及做企业网络毕业设计要出拓扑图的人。这篇不按教程目录念而是把 eNSP 从安装到综合实验的完整路径拆开告诉你每一步的参数怎么设、哪里容易翻车、怎么验证自己真的跑通了。2. 装好 eNSP 并让第一台 AR 路由器成功启动2.1 组件依赖关系与安装顺序eNSP 本身只是个图形壳真正跑设备的是 VirtualBox 和它内置的镜像。安装顺序错了后面启动设备必报错。常见做法是先装 VirtualBox再装 WinPcap 或 Npcap最后装 eNSP 主程序装完不要急着打开先确认 VirtualBox 能正常启动。组件作用版本注意点VirtualBox承载虚拟设备5.2.x 与 eNSP 兼容性最稳过高版本可能不识别WinPcap/Npcap抓包与云设备桥接Win10/11 建议 Npcap安装时勾选兼容模式eNSP 主程序图形界面与设备管理安装路径不要带中文和空格设备镜像AR/交换机/防火墙随主程序安装缺失需单独注册安装完成后打开 eNSP菜单里点「工具」→「注册设备」把 AR 路由器、交换机、防火墙全部勾选注册一遍。这一步很多人跳过结果新建拓扑时设备列表是灰的。2.2 启动 AR1 失败报 40 的排查路径启动设备显示 40本质是 VirtualBox 层面的虚拟机没起来。按下面顺序排查基本能定位。# 第一步确认 VirtualBox 版本 VBoxManage --version # 如果高于 6.0eNSP 大概率不认降级到 5.2.44 # 第二步查看 VirtualBox 里是否有 eNSP 注册的虚拟机 VBoxManage list vms # 正常应该看到类似 AR_Base 的条目没有说明注册失败 # 第三步检查虚拟化是否开启 systeminfo | findstr Hyper-V # 如果 Hyper-V 处于启用状态会和 VirtualBox 冲突需关闭逻辑说明eNSP 启动 AR 设备时会调用 VirtualBox 克隆一个 AR_Base 虚拟机并加载镜像。报 40 说明克隆或启动阶段失败。第一行确认版本是因为 VirtualBox 6.0 以后改了 APIeNSP 老版本调用会失败。第二行确认虚拟机是否注册成功如果列表为空回到 eNSP 重新注册设备。第三行检查 Hyper-VWindows 自带的虚拟化平台和 VirtualBox 抢底层资源两者只能留一个。参数说明VBoxManage 是 VirtualBox 的命令行工具装完 VirtualBox 后在安装目录下需要把该目录加入系统 PATH 才能直接调用。Hyper-V 关闭命令是bcdedit /set hypervisorlaunchtype off执行后必须重启。2.3 第一个最小拓扑两台 PC 加一台交换机设备能启动后先别急着上路由协议。拉两台 PC 和一台 S5700 交换机用 copper 线连起来配同网段 IP 做 ping 测试。PC 的配置在 eNSP 里是图形界面双击 PC 图标在「基础配置」里填 IP 和掩码。# 交换机上不需要配 IP但可以查看 MAC 地址表验证转发 Huawei system-view [Huawei] sysname SW1 [SW1] display mac-address # 两台 PC 互 ping 后这里应该能看到两个 MAC 表项逻辑说明交换机默认所有接口在 VLAN 1同网段 PC 直连就能通。display mac-address 是验证交换机是否正常学习到源 MAC 的关键命令。如果 ping 不通但 MAC 表有记录问题在 PC 的防火墙或 IP 配错如果 MAC 表为空说明线路没连对或接口没 up。参数说明system-view 进入配置视图sysname 改设备名便于后续识别。display 命令在用户视图和配置视图都能执行不需要 commit。3. VRP 基础配置与 VLAN 间路由的实验设计3.1 VRP 命令行视图切换与保存机制VRP 是华为设备的操作系统eNSP 里所有交换机路由器跑的都是它。视图分用户视图Huawei、系统视图[Huawei]、接口视图[Huawei-GigabitEthernet0/0/1]等。很多人配完一堆命令重启设备全没了就是没执行 save。Huawei system-view [Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] port link-type access [Huawei-GigabitEthernet0/0/1] port default vlan 10 [Huawei-GigabitEthernet0/0/1] quit [Huawei] quit Huawei save # 确认保存提示输入 y逻辑说明port link-type access 把接口设为接入模式port default vlan 10 把该接口划进 VLAN 10。quit 逐层退出最后在用户视图执行 save 才会写入配置文件。eNSP 里不 save关闭拓扑再打开配置就丢了这是血泪经验。参数说明GigabitEthernet 0/0/1 是接口编号0/0/1 分别代表槽位/子卡/端口。VLAN ID 范围 1-40941 是默认 VLAN 不能删除。3.2 用三层交换机做 VLAN 间路由的完整配置两台交换机各带一个 VLAN中间用三层交换机做路由这是企业网络最常见的结构。核心在三层交换机上配 VLANIF 接口。# SW1 接入 VLAN 10 [SW1] vlan 10 [SW1-vlan10] quit [SW1] interface GigabitEthernet 0/0/1 [SW1-GigabitEthernet0/0/1] port link-type access [SW1-GigabitEthernet0/0/1] port default vlan 10 [SW1-GigabitEthernet0/0/1] quit [SW1] interface GigabitEthernet 0/0/2 [SW1-GigabitEthernet0/0/2] port link-type trunk [SW1-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 # 三层交换机 LSW3 配 VLANIF [LSW3] vlan batch 10 20 [LSW3] interface GigabitEthernet 0/0/1 [LSW3-GigabitEthernet0/0/1] port link-type trunk [LSW3-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 [LSW3-GigabitEthernet0/0/1] quit [LSW3] interface Vlanif 10 [LSW3-Vlanif10] ip address 192.168.10.1 24 [LSW3-Vlanif10] quit [LSW3] interface Vlanif 20 [LSW3-Vlanif20] ip address 192.168.20.1 24逻辑说明trunk 接口负责在交换机之间透传多个 VLAN 的流量allow-pass 指定放行的 VLAN。三层交换机上 Vlanif 10 和 Vlanif 20 各配一个网关地址VLAN 10 的 PC 把网关指向 192.168.10.1VLAN 20 指向 192.168.20.1三层交换机自动完成跨 VLAN 转发。参数说明vlan batch 10 20 一次创建多个 VLAN。Vlanif 接口的 IP 就是该 VLAN 的网关。trunk 接口默认只放行 VLAN 1必须显式 allow-pass。3.3 验证 VLAN 间路由是否真的通了配完不要只看 display 输出要实际 ping。PC1 配 192.168.10.2/24 网关 192.168.10.1PC2 配 192.168.20.2/24 网关 192.168.20.1PC1 ping PC2。# 在三层交换机上查看路由表 [LSW3] display ip routing-table # 应该看到 192.168.10.0/24 和 192.168.20.0/24 都是 Direct 路由 # 在 PC1 命令行 ping PC2 ping 192.168.20.2逻辑说明Vlanif 接口 up 后会自动生成直连路由display ip routing-table 能看到两条 Direct 条目说明网关配置生效。ping 不通先检查 PC 网关是否填对再检查 trunk 是否放行了对应 VLAN。参数说明display ip routing-table 输出中 Destination/Mask 是目的网段Proto 列 Direct 表示直连Static 表示静态路由。4. 路由协议实验OSPF 邻居建立与 ACL 单向访问4.1 OSPF 单区域配置与 Router ID 的含义eNSP 里做 OSPF 实验Router ID 是个高频疑问点。它是一台路由器在 OSPF 域内的唯一标识格式像 IP 地址但不要求可达。常见做法是手动指定为设备上某个 Loopback 接口地址。# R1 配置 [R1] interface LoopBack 0 [R1-LoopBack0] ip address 1.1.1.1 32 [R1-LoopBack0] quit [R1] ospf 1 router-id 1.1.1.1 [R1-ospf-1] area 0 [R1-ospf-1-area-0.0.0.0] network 192.168.12.0 0.0.0.255 [R1-ospf-1-area-0.0.0.0] network 1.1.1.1 0.0.0.0 # R2 配置 [R2] ospf 1 router-id 2.2.2.2 [R2-ospf-1] area 0 [R2-ospf-1-area-0.0.0.0] network 192.168.12.0 0.0.0.255逻辑说明ospf 1 router-id 1.1.1.1 启动 OSPF 进程 1 并指定 Router ID。area 0 进入骨干区域。network 命令用反掩码宣告网段0.0.0.255 对应 /240.0.0.0 对应 /32。两台路由器必须在同一网段且 area 相同才能建立邻居。参数说明Router ID 如果不手动指定设备会自动选一个接口 IP但接口 down 后可能变化所以生产环境建议手动指定 Loopback 地址。反掩码是 255.255.255.255 减去正掩码。4.2 查看 OSPF 邻居状态与排错配完 OSPF第一件事是看邻居有没有到 Full 状态。[R1] display ospf peer brief # State 列显示 Full 才算成功 # 如果卡在 Init 或 2-Way检查 area 和 network 宣告 [R1] display ospf routing # 查看 OSPF 学到的路由逻辑说明display ospf peer brief 输出邻居的 Router ID、状态和接口。Full 表示链路状态数据库同步完成。卡在 Init 说明收到了对方的 Hello 但对方没收到自己的通常是单向连通或 ACL 拦截。卡在 2-Way 在广播网络中可能是 DR/BDR 选举未完成等待 40 秒再看。参数说明OSPF 邻居状态机从 Down 到 Full 共 7 个状态Init、2-Way、ExStart、Exchange、Loading、Full。eNSP 里邻居建立慢是正常的等 30-40 秒。4.3 ACL 单向访问不管用的原因与正确写法热搜里有人问 ensp 交换机 acl 单向访问不管用这个坑很典型。需求是 VLAN 10 能访问 VLAN 20但 VLAN 20 不能访问 VLAN 10。很多人只在一个方向配了 ACL或者 ACL 规则顺序写反。# 在三层交换机上配高级 ACL [LSW3] acl number 3000 [LSW3-acl-adv-3000] rule 5 deny ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255 [LSW3-acl-adv-3000] rule 10 permit ip [LSW3-acl-adv-3000] quit [LSW3] interface Vlanif 20 [LSW3-Vlanif20] traffic-filter inbound acl 3000逻辑说明ACL 是从上到下匹配rule 5 先拒绝 VLAN 20 到 VLAN 10 的流量rule 10 放行其余。把 ACL 应用在 Vlanif 20 的 inbound 方向表示从 VLAN 20 进来的流量先过 ACL。这样 VLAN 20 主动访问 VLAN 10 被拒但 VLAN 10 访问 VLAN 20 的流量从 Vlanif 10 进来不经过这个 ACL回包是已建立连接的响应能正常通过。参数说明rule 5 和 rule 10 之间的间隔留出插入空间。inbound 表示进入接口的方向。高级 ACL 编号范围 3000-3999支持源和目的 IP。5. eNSP 实验中的避坑与常见问题排查5.1 设备启动后命令行无响应或卡死现象双击设备打开命令行窗口光标闪烁但输入没反应或者一直显示####。 原因VirtualBox 虚拟机资源分配不足或者宿主机内存被占满。eNSP 每台 AR 路由器默认占 512MB 左右开多了就卡。 解决关闭不用的设备在 eNSP 菜单「工具」→「选项」里调大延迟参数或者给宿主机加内存。单次实验建议不超过 6 台 AR。5.2 清空命令行窗口后历史配置丢失现象在命令行里执行了清屏操作往上翻看不到之前的配置了。 原因eNSP 的命令行窗口滚动缓冲区有限清屏或输出过多会冲掉历史。 解决重要配置随时 save或者用display current-configuration重新查看当前配置。不要依赖窗口滚动条找历史命令。5.3 防火墙设备无法 Web 登录现象eNSP 里拉出 USG6000V 防火墙想用 Web 界面配但浏览器打不开。 原因防火墙默认没开 Web 管理或者云设备没桥接到宿主机网卡。 解决先在命令行开启 Web 服务system-view后web-manager enable再配接口 IP 和允许管理。云设备要绑定宿主机的一块虚拟网卡浏览器访问防火墙接口 IP 的 8443 端口。5.4 拓扑保存后重新打开设备全变灰现象保存的拓扑文件重新打开设备图标是灰色启动不了。 原因VirtualBox 里的 AR_Base 虚拟机被删除或损坏eNSP 找不到基础镜像。 解决eNSP 菜单「工具」→「注册设备」重新注册所有设备类型。如果还不行卸载 VirtualBox 重装 5.2 版本再重新注册。5.5 OSPF 邻居一直卡在 ExStart现象display ospf peer 显示邻居状态停在 ExStart长时间不变。 原因两端接口 MTU 不一致或者 Router ID 冲突。 解决检查两端接口的 MTU 是否相同display interface GigabitEthernet 0/0/0看 MTU 字段。Router ID 冲突的话改掉其中一台的 Router ID 重新起 OSPF 进程。6. 综合实验的进阶技巧从单点配置到企业网络毕业设计做企业网络毕业设计或者 ICT 大赛练习综合实验不是把前面几个实验拼起来就行。我一般会按「接入层 VLAN 划分 → 汇聚层三层路由 → 核心层 OSPF 打通 → 出口 NAT 和 ACL 控制」这个顺序搭。先画拓扑图标清楚每个网段和 VLAN ID再动手配。eNSP 支持把拓扑导出成图片毕业设计里直接用。一个具体的进阶技巧用 eNSP 的「云」设备把虚拟网络和宿主机桥接这样可以用宿主机上的抓包工具看 VRP 设备发出的真实报文。配置方法是拖一个 Cloud 到拓扑里双击打开绑定宿主机的一块网卡再添加一个 UDP 端口映射。这样排查 OSPF Hello 包为什么被丢弃时能直接看到报文内容比在设备上 debug 高效得多。验证综合实验是否真的做对了不要只看设备上 display 输出。从最末端的 PC 逐跳 ping 到出口再从出口 ping 回来。中间任何一跳不通回到那一跳的设备上看路由表和接口状态。我自己的习惯是每配完一个设备就 save 一次并且把display current-configuration的输出复制到本地文本备份。eNSP 的玄学在于有时候配置没问题但设备就是不通重启设备或者重新拖一根线就好了遇到这种情况先别怀疑命令先重启试试。希望帮到你。本文还有配套的精品资源点击获取

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号