1. 为什么你需要这份速查手册?
如果你刚开始接触华为eNSP,或者已经用它做了几个实验,那你肯定有过这样的经历:对着命令行界面,突然想不起来某个命令的全称是什么,或者参数该怎么写。是 display ip interface brief 还是 show ip interface brief?配置静态路由时,掩码是写点分十进制还是反掩码?每次都要去翻几十页的PDF文档或者打开浏览器搜索,实验思路一下子就断了。
我刚开始用eNSP那会儿,也总被这些细节卡住。后来我发现,网络配置这件事,80%的日常操作,其实只依赖于20%的核心命令。把这20%的命令练熟了,你的实验效率能翻好几倍。这份手册的目的,就是帮你把这“20%”提炼出来,做成一个可以随时查阅的“快捷键”清单。
更重要的是,华为设备命令行有一个非常人性化的设计:命令缩写和TAB键补全。很多新手不知道或者不习惯用,这太可惜了。比如你想看接口信息,根本不用敲完整的 display ip interface brief,你只需要输入 dis ip int b,然后按个回车,系统就能识别。这不仅仅是少敲几个字母,更是让你把注意力集中在网络逻辑本身,而不是记忆冗长的命令拼写上。
这份手册就是为你解决这个痛点。它不打算讲深奥的路由协议原理,也不涉及复杂的网络设计。它的定位非常明确:当你坐在eNSP前,需要快速把脑子里的网络拓扑用命令实现出来时,能立刻在这里找到准确、可用的指令模板。无论是配个IP地址、建个VLAN,还是跑个RIP、OSPF,你都能像查字典一样快速定位。咱们的目标就一个:告别手忙脚乱,实现高效配置。
2. 效率翻倍的基石:通用技巧与基础配置
在深入具体协议之前,我们必须先掌握几个能贯穿始终的高效技巧。这些技巧就像你玩游戏时掌握的快捷键,一旦用熟,操作流畅度完全不是一个级别。
第一个核心技巧:活用缩写与TAB补全。 这是华为网络设备命令行效率的灵魂。华为的VRP系统对命令缩写非常友好,通常只需要输入命令的前几个字母,只要系统能唯一识别,就可以执行。比如:
display可以缩写为disinterface可以缩写为intsystem-view可以缩写为sysquit可以缩写为q
更妙的是,当你输入 dis 然后按下 TAB键,系统会自动帮你补全为 display。如果你输入 int g0/0/ 再按TAB,它会尝试补全为类似 GigabitEthernet0/0/0 这样的完整接口名。这个功能在输入长接口名或不确定完整拼写时尤其救命。我的习惯是,任何命令都先尝试缩写,记不住缩写或者有歧义时,就按TAB让系统告诉我。
第二个必须养成的习惯:随时保存配置。 这是用模拟器或真机都必须牢记的血泪教训。eNSP里的设备配置是保存在运行内存中的,如果设备重启或者软件异常关闭,你没保存的配置就会全部丢失。保存分两步:
- 在命令行视图下,输入
save,然后按提示输入文件名(通常直接回车用默认的vrpcfg.zip就行)。这一步是把配置保存到设备的存储介质里。 - 很多人会忽略第二步:在eNSP软件主界面上,找到菜单栏的 “文件” -> “保存拓扑”。这一步是把整个实验拓扑的当前状态(包括设备配置)保存为一个
.topo文件。下次直接打开这个文件,所有设备配置都在。
我见过太多朋友辛辛苦苦配了一下午,结果eNSP闪退,一切从头再来。所以,我的建议是,每完成一个重要的配置阶段,就执行一次 save,并且时不时在软件界面保存一下拓扑。
基础配置指令速查: 这些命令是你进入任何设备后最先用到的,它们定义了设备的“身份”和基本状态。
<Huawei> system-view # 从用户视图进入系统视图,缩写 `sys`
[Huawei] sysname AR1 # 修改设备名称为AR1,这样提示符会变
[AR1] interface GigabitEthernet 0/0/0 # 进入接口G0/0/0,缩写 `int g0/0/0`
[AR1-GigabitEthernet0/0/0] ip address 192.168.1.1 255.255.255.0 # 配置IP,缩写 `ip add 192.168.1.1 24`
[AR1-GigabitEthernet0/0/0] quit # 退回上一级视图,缩写 `q`
[AR1] quit # 退回到用户视图
<AR1> save # 保存配置,一定要确认保存!
<AR1> display current-configuration # 查看当前所有配置,缩写 `dis cu`
<AR1> display saved-configuration # 查看已保存的配置,缩写 `dis sa`
这里有个小细节:配置IP地址时,子网掩码除了用 255.255.255.0 这种格式,还可以直接用前缀长度 24,写成 ip address 192.168.1.1 24,更简洁。display current-configuration 和 display saved-configuration 的区别在于,前者看的是内存里正在运行的配置,后者看的是硬盘里保存的配置。正常情况下两者应该一致。
3. 路由器核心配置:连通与寻路
路由器的主要工作就是让不同网段能互相通信。这部分命令是你构建任何网络的基础,从简单的直连通信到复杂的多路径路由,都从这里开始。
3.1 接口与静态路由:手动指明方向
接口配置是网络连通的第一步。配好IP地址后,你通常需要确认一下配置是否生效。
[AR1] interface g0/0/0
[AR1-GigabitEthernet0/0/0] ip add 10.0.12.1 24
[AR1-GigabitEthernet0/0/0] undo shutdown # 开启端口(默认是开启的,但如果之前关了就需此命令)
[AR1-GigabitEthernet0/0/0] quit
查看接口状态,我最常用的命令是 display ip interface brief,缩写 dis ip int b。它能给你一个清晰的表格,一眼看出哪个接口有IP、物理和协议状态是否UP。
<AR1> display ip interface brief
Interface IP Address/Mask Physical Protocol
GigabitEthernet0/0/0 10.0.12.1/24 up up
GigabitEthernet0/0/1 unassigned down down
如果接口状态是 down,可能是线没连好,或者对端设备没开机、没配置。当所有直连接口都 up 后,路由器会自动生成直连路由。但网络不可能全是直连的,要去往非直连网段,就需要静态路由或动态路由协议。
静态路由就是手动告诉路由器:“要去往某个网段,请把数据包扔给下一个路由器(下一跳)。” 配置命令非常直接:
[AR1] ip route-static 192.168.2.0 255.255.255.0 10.0.12.2
# 或者用前缀表示法:ip route-static 192.168.2.0 24 10.0.12.2
这条命令的意思是:目的地是 192.168.2.0/24 这个网段的数据包,全部发给下一跳地址 10.0.12.2。配置完后,用 display ip routing-table(dis ip ro)查看路由表,你就能看到这条静态路由条目了。
如果不小心配错了,或者想删除这条路由,就用 undo 命令跟上原来的配置语句:
[AR1] undo ip route-static 192.168.2.0 255.255.255.0 10.0.12.2
display this 命令也特别有用,它显示当前配置视图下已经输入的命令。比如你在接口视图下,输入 dis th,就能看到这个接口下的所有配置,检查起来非常方便。
3.2 动态路由协议:让网络自己学习
当网络规模变大,手动配置静态路由就变得非常繁琐且容易出错。这时就需要动态路由协议,让路由器之间自己交换路由信息。
RIP 是一种简单的距离矢量协议,配置起来很快捷:
[AR1] rip 1 # 启动RIP,进程号1(可以随意设,只本地有意义)
[AR1-rip-1] version 2 # 使用RIPv2,它支持变长子网掩码和组播更新
[AR1-rip-1] network 10.0.0.0 # 宣告直连主类网络10.0.0.0/8
[AR1-rip-1] network 192.168.1.0 # 宣告直连主类网络192.168.1.0/24
这里注意,RIP宣告的是主类网络号。即使你的接口IP是 10.0.12.1/24,宣告时也是写 network 10.0.0.0。配置完后,用 display rip 1 route 可以查看RIP学到的路由。
OSPF 是更常用、更强大的链路状态协议。它的配置更精细一些:
[AR1] ospf 1 router-id 1.1.1.1 # 启动OSPF,进程1,手动指定Router ID
[AR1-ospf-1] area 0 # 进入骨干区域area 0
[AR1-ospf-1-area-0.0.0.0] network 10.0.12.0 0.0.0.255 # 宣告精确网段
OSPF宣告网络时,用的是 “网络地址 + 反掩码” 的形式。反掩码和子网掩码是“相反”的:掩码是1的位,反掩码是0;掩码是0的位,反掩码是1。例如,子网掩码 255.255.255.0 对应的反掩码就是 0.0.0.255。这条命令的意思是,将 10.0.12.0/24 这个网段的接口纳入OSPF进程。用 display ospf peer 可以查看OSPF邻居关系,用 display ospf routing 可以查看OSPF路由。
BGP 主要用于大型网络之间(比如不同公司、运营商)的路由交换,配置逻辑是建立对等体(Peer)关系:
[AR1] bgp 100 # 启动BGP,本设备所在的AS号是100
[AR1-bgp] peer 10.0.12.2 as-number 200 # 指定邻居IP为10.0.12.2,它属于AS 200
[AR1-bgp] network 10.0.12.0 24 # 向BGP邻居通告本地的10.0.12.0/24网段
[AR1-bgp] import-route rip 1 # 将RIP进程1学到的路由引入到BGP中(路由重分发)
BGP的查看命令很关键:display bgp peer 看邻居状态,display bgp routing-table 看BGP路由表。
3.3 访问控制列表:网络交通警察
ACL(访问控制列表)就像网络上的交通警察,控制哪些数据包可以通行,哪些需要拦截。它通常应用在接口的进出方向。
ACL分基本ACL(2000-2999)和高级ACL(3000-3999)。基本ACL只根据源IP地址做控制,高级ACL可以根据源IP、目标IP、协议类型(如TCP、UDP)、端口号等更精细地控制。
# 配置一个高级ACL,禁止192.168.1.0网段访问10.0.12.2的80端口(Web服务)
[AR1] acl 3000
[AR1-acl-adv-3000] rule 5 deny tcp source 192.168.1.0 0.0.0.255 destination 10.0.12.2 0 destination-port eq 80
[AR1-acl-adv-3000] rule 10 permit ip # 允许其他所有IP流量(ACL默认隐含拒绝所有)
这里 rule 5 的“5”是规则编号,用来决定匹配顺序(从小到大)。配置好ACL后,需要把它应用到接口的某个方向(入方向inbound或出方向outbound)才能生效:
[AR1] interface g0/0/1
[AR1-GigabitEthernet0/0/1] traffic-filter inbound acl 3000 # 在入方向应用ACL 3000
应用后,从 g0/0/1 接口进入的、来自 192.168.1.0/24 网段去往 10.0.12.2:80 的TCP数据包就会被丢弃。可以用 display acl 3000 查看ACL的配置和匹配统计。
4. 交换机核心配置:划分虚拟局域网
交换机的核心功能是二层交换,而现代网络中最关键的二层技术就是VLAN。它能把一个物理交换机划分成多个逻辑上独立的交换机,用于隔离广播域,增强安全性和管理效率。
4.1 创建VLAN与配置管理IP
首先,我们创建VLAN并给VLAN配置一个三层接口IP,这样不同VLAN之间才能通过路由器进行通信。
<SW> system-view
[SW] undo info-center enable # 关闭信息中心提示,让界面更清爽,强烈建议做
[SW] sysname L2-SW
[L2-SW] vlan batch 10 20 30 # 一次性批量创建VLAN 10, 20, 30
vlan batch 命令是批量创建的利器。如果只创建一个VLAN,用 vlan 10 就行。创建好后,需要为每个VLAN配置一个虚拟接口(VLANIF)作为该VLAN的网关。
[L2-SW] interface Vlanif 10 # 进入VLAN 10的虚拟接口
[L2-SW-Vlanif10] ip address 192.168.10.1 24 # 配置VLAN 10的网关IP
[L2-SW-Vlanif10] quit
[L2-SW] interface Vlanif 20
[L2-SW-Vlanif20] ip address 192.168.20.1 24
配置完成后,使用 display vlan 命令可以查看所有VLAN的信息以及哪些端口属于这些VLAN。display ip interface brief 同样适用于查看VLANIF接口的状态。
4.2 接入端口与干道端口:VLAN的成员与桥梁
交换机端口有两种主要类型:Access 和 Trunk。
Access端口 通常用于连接终端设备,如电脑、打印机、服务器。一个Access端口只能属于一个VLAN。
[L2-SW] interface GigabitEthernet 0/0/1
[L2-SW-GigabitEthernet0/0/1] port link-type access # 设置端口类型为Access
[L2-SW-GigabitEthernet0/0/1] port default vlan 10 # 将此端口划入VLAN 10
这样,连接在G0/0/1口上的电脑就属于VLAN 10了,它会从DHCP获取到 192.168.10.0/24 网段的地址,或者需要手动配置同网段IP。
Trunk端口 用于交换机之间的互联,或者连接支持Trunk的路由器。它允许多个VLAN的数据帧通过,通过打上VLAN标签(Tag)来区分。
[L2-SW] interface GigabitEthernet 0/0/24 # 假设这是连接另一台交换机的端口
[L2-SW-GigabitEthernet0/0/24] port link-type trunk # 设置端口类型为Trunk
[L2-SW-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 # 允许VLAN 10和20通过
这条命令配置后,G0/0/24端口会为VLAN 10和20的数据帧打上标签进行传输。默认情况下,Trunk端口会允许所有VLAN通过(port trunk allow-pass vlan all),但为了安全和管理清晰,我习惯显式指定允许的VLAN列表。
一个常见的实验场景是:两台交换机,各自有属于VLAN 10和20的Access端口,用一根线将两台交换机的某个端口连接起来,并把这个互联端口都配置为Trunk,允许VLAN 10和20通过。这样,两台交换机上相同VLAN的设备就能跨交换机通信了。
5. 高级技巧与排错命令
掌握了基础配置后,一些高级技巧和排错命令能让你在实验时更加得心应手,快速定位问题。
配置回退与保存:如果你做了一系列实验性配置,发现网络不通了,想快速回到一个已知的稳定状态,可以尝试 return 命令(直接退回到用户视图),或者使用 configuration replace 命令用保存的配置文件替换当前配置。但最稳妥的办法还是养成阶段性保存配置的习惯,并在做重大改动前使用 display current-configuration 查看并备份当前配置。
常用诊断命令合集:
ping <ip-address>:测试网络连通性的最基本工具。在系统视图下还可以用ping -a <source-ip> <dest-ip>指定源IP进行测试。tracert <ip-address>:追踪数据包经过的路径,查看在哪个路由器上出现了问题。display interface <interface-name>:查看指定接口的详细状态,包括输入/输出流量、错误包计数等,缩写dis int g0/0/0。reset counters interface <interface-name>:清除指定接口的统计计数器,在重新开始测试前使用,能让display interface的信息更清晰。terminal monitor和terminal debugging:在用户视图下输入,用于开启调试信息的屏幕显示。当你使用debugging命令(如debugging rip 1 event)来跟踪协议细节时,需要先打开这两个功能才能在控制台看到调试信息。注意,调试信息会大量刷屏,可能影响设备性能,仅在排错时使用,用完务必用undo debugging all关闭所有调试。
模拟实验中的“重启大法”:在eNSP中,如果配置混乱到无法理清,最直接的办法就是右键设备,选择“重启”。重启后设备会加载你最后一次 save 的配置。如果连保存的配置也是错的,你可以将设备从拓扑中删除再重新添加,这相当于恢复到了出厂设置。这是模拟器相比真机最大的优势——可以毫无负担地推倒重来。
最后,我想说的是,命令手册只是工具,真正的熟练来自于反复练习和实验。我建议你按照这份手册里的命令,在eNSP里从零开始搭建一个小型网络:两台路由器,两台交换机,几台PC。从配IP、划分VLAN开始,再到配置静态路由、RIP、OSPF,最后用ACL做一些访问控制。把这个流程走几遍,这些命令就会从“需要查的代码”变成你“手指的记忆”。遇到报错别怕,多用 display 命令看看状态,多用 ping 和 tracert 测试一下,大部分问题都能自己找到原因。网络技术就是这样,动手配一遍,比看十遍手册都管用。

330

被折叠的 条评论
为什么被折叠?



