当前位置: 首页 > news >正文

在eNSP中简单组网及基础连通性测试

作者:杨春刚

一、Cloud1配置

1. 端口创建

  • 类型选择千兆口,绑定信息尤为关键。
  • 需要添加两条绑定:
    • 一条用于 Cloud1 与电脑本机通信,绑定电脑本机的网卡(使用端口号1的192.168.56.1,即 eNSP 自带的虚拟网卡)。
    • 另一条用于虚拟机中添加的相关设备之间互相通信,使用UDP

2. 端口映射

  • 端口类型与上面对应,出入口分别分配。
  • 勾选双向通道,点击增加,在映射表中即可看到已添加的映射记录。

3. 连接防火墙和Cloud1

  • 使用铜线(Copper)连接防火墙和 Cloud1。
  • 防火墙接口选择GE0/0/0,Cloud1 接口只能选择GE0/0/2(因为配置 Cloud1 时 UDP 绑定在端口2,若添加更多 UDP 端口,此处可选接口相应增加)。

二、配置防火墙

system-view# 进入系统视图interface GigabitEthernet0/0/0# 进入0/0/0接口ipaddress192.168.56.2255.255.255.0# 配置IP地址(与Cloud1绑定的本机IP同网段)undoshutdown# 开启当前接口quit# 退出接口视图displayipinterface brief# 查看接口配置状态
  • 确认G0/0/0接口已完成 IP 配置,且状态均为up
  • 此时在本机(192.168.56.1ping 192.168.56.2,应能通信正常。

三、防火墙查看会话

display firewall session table# 查看当前所有会话display firewall session table protocol icmp# 只查看ICMP(ping)的会话display firewall session tablesource192.168.56.1# 只查看来自特定源IP的会话
  • 在本机ping 192.168.56.2时,可查看到 ping 的会话及方向。
  • 在本机telnet 192.168.56.2时,可看到两条会话及方向。

四、防火墙抓包(Debug方式)

适用设备示例:华为 USG5500。不同型号命令可能有差异,请注意甄别。

1. 创建 ACL,只匹配 ICMP 协议

<SRG>system-view[SRG]acl number3000[SRG-acl-adv-3000]rule permit icmp[SRG-acl-adv-3000]quit[SRG]quit

作用:创建 ACL 3000,只识别 ICMP(ping)协议,后续抓包仅抓取此 ACL 匹配的流量。

2. 开启终端输出

<SRG>terminal debugging<SRG>terminal monitor

3. 用 ACL 过滤抓包

<SRG>debuggingippacket acl3000

4. 本地电脑开始持续 ping

ping192.168.56.2-t

5. 防火墙查看抓包结果

在终端中可以看到从本地电脑发来的数据包以及防火墙返回的响应包。

6. 立即关闭抓包(重要!)

<SRG>undo debugging all<SRG>undo terminal debugging<SRG>undo terminal monitor

⚠️注意:此方法使用防火墙内置 Debug 抓包,会消耗防火墙 CPU。测试完毕后必须立即关闭,否则可能导致防火墙卡死。该方法适合快速确认数据是否到达防火墙,不适合对数据包进行详细分析。


本文档基于 eNSP 模拟环境编写,供网络学习与测试参考。

http://www.jsqmd.com/news/806131/

相关文章:

  • 量子噪声逆转技术:EQC在信号处理中的突破应用
  • Windows删除文件权限问题解决
  • 阿里云完全指南:从入门到精通,2026最新实战分享
  • 50个JAVA常见代码大全:学完这篇从Java小白到架构师
  • 2026宜兴实木装修定制TOP名录:宜兴新房装修全包/宜兴现代化全屋定制/宜兴简约风全屋定制/宜兴装修定制上门测量/选择指南 - 优质品牌商家
  • Unity-MCP:基于MCP协议实现AI助手与Unity编辑器的深度集成
  • GOAT-PEFT:大模型高效微调实战指南与LoRA/QLoRA应用解析
  • 更新某个表的字段翻译值为英文
  • Modelsim的sim.do脚本如何编译包含有其它库的verilog文件
  • 基于Node.js与消息队列构建高可靠后台任务处理系统
  • 嵌入式系统调试技术:从基础到高级实战
  • 从数据波动到指标博弈:CRITIC权重法如何量化“信息价值”
  • 无需复杂配置:Windows 平台OpenClaw v2.7.1部署完整教程
  • 基于RAG与本地知识库构建高精度AI问答系统:Volo部署与调优指南
  • 终极指南:R3nzSkin国服换肤工具如何免费解锁英雄联盟所有皮肤
  • 2026年什么是网络安全一文了解网络安全究竟有多重要!
  • 新云架构:AI算力瓶颈的破局之道与边缘计算实践
  • Bastard框架:打破Web开发常规的极简高性能解决方案
  • 案例|辽宁省人民医院发热门诊:以专业地材,筑牢传染病防控第一道防线
  • 关于转行网络安全的一些建议(非常详细)零基础入门到精通,收藏这一篇就够了
  • 吐血整理40个网络安全漏洞挖掘姿势,从零基础到精通,收藏这篇就够了!
  • Happy Island Designer:动物森友会岛屿规划终极指南
  • 基于Next.js 14与Convex构建全栈AI对话应用:从架构到部署
  • 如何快速掌握KLayout版图设计:新手完整入门指南
  • LDO稳压器核心参数解析与应用设计指南
  • OAuth2与JWT:现代授权与身份验证实践
  • 二手房翻新的进口内墙漆选择与安全标准
  • 机载雷达ISAR成像运动补偿算法【附代码】
  • Web安全:CSRF跨站请求伪造详解
  • KMeans核心原理与关键代码实现