考核

过程性考核50%(平时考勤、作业、实训项目),终结性考核50%(实操考试)

项目1「配置和管理网络设备」实验操作整理

实验一:Console 口本地登录(三种认证方式)

操作目的:对新设备进行首次配置,通过 Console 接口实现本地连接与登录(新设备第一次使用必须采用 Console 接口配置)。
前提:华为设备默认连接密码为 admin@huawei.com;Console 连接共有无密码、密码、用户名密码三种方式 。

方式 1:无密码连接

操作目的:实现无密码方式登录设备并进行配置 。
具体操作步骤:

  1. 搭建 eNSP 拓扑,电脑选择 RS232(串口)接口,路由器选择 Console 接口连接并启动设备(线缆选择 CTL,设备不要选第 1、2 个,选AR2220)。注意:启动设备!
  2. 双击打开电脑,选择串口选项卡,点击连接 。
  3. 保持右侧默认参数:波特率 9600、数据位 8、奇偶位无、停止位 1、流控无
  4. 连接成功后出现 <Huawei> 提示符 。

方式 2:密码连接

操作目的:实现使用密码才能进入设备操作的连接方式 。
具体操作步骤:

  1. 电脑串口与设备 Console 口连接后,选择串口协议连接设备 。
  2. 配置密码认证 。
  3. 用 quit 命令退出连接,重新连接后出现输入密码提示 。
    配置命令 :
<Huawei>sys
        # 从用户视图(<>)进入系统视图([]),以便进行全局配置 
[Huawei]user-interface console 0
        # 进入 Console 0 用户接口视图,提示符变为 [Huawei-ui-console0] [1](@index-ref?id=2)
[Huawei-ui-console0]authentication-mode password
        # 将 console 0 接口的认证模式设置为「密码认证」 [1](@index-ref?id=3)
Please configure the login password (maximum length 16):huawei
        # 执行上一条命令后系统自动弹出的提示(非手动输入),
        # 提示配置登录密码、最大长度 16 位;此处示例输入密码 huawei [1](@index-ref?id=4)

方式 3:用户名和密码登录(AAA 认证)

操作目的:实现用户名和密码双重认证方式登录设备 。
具体操作步骤:在密码连接基础上增加用户认证,先建立本地用户,再将 Console 接口认证模式改为 AAA 。
配置命令 :

[Huawei]aaa
[Huawei-aaa]local-user abc privilege level 15 password cipher 123123
[Huawei-aaa]local-user abc service-type terminal
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode aaa

实验二:第三方终端软件连接设备

操作目的:通过第三方软件连接并登录设备进行配置管理,尤其是真实设备的操作 。
具体操作步骤:

  1. 真实设备和模拟器均可使用第三方软件连接登录设备,常用软件有开源 PuTTY 和 SecureCRT 等,本实验以 SecureCRT 为主 。
  2. 因 eNSP 无法直接调用物理机 COM 端口,SecureCRT 使用物理 COM 口在真实设备上演示 。

补充说明一下资料来源:实验三的主文档是 word_2(1.5.2.1),其中拓扑图里标出了「Cloud1—AR1」「空口UDP」「vmnet8」「接口编号双向连接通信」等关键信息

;而 Cloud 端口创建的具体操作(选 UDP、绑定网卡、点增加、编号双向)在课程里是通用做法,主要出现在综合实验文档 word_3 中,两处一致,可互相印证 。以下是补充后的实验三完整步骤。


实验三:Telnet 远程登录配置(VTY 连接)

一、实验目的

掌握 VTY 远程登录中 Telnet 服务的状态查看、AAA 本地用户认证配置及 VTY 接口认证方式设置,理解真实设备与 eNSP 仿真设备在服务开启流程上的差异 。

二、拓扑结构与 IP 规划

拓扑组成:AR1 路由器、Cloud1 云设备、物理机(PC)三部分 。

连接关系:Cloud1 用 VMnet8 与物理机的网络连接接口绑定,同时连接到路由器的 g0/0/0 接口,实现物理机与 eNSP 内设备的连通 。

设备/接口 地址 说明
路由器 g0/0/0 192.168.203.100/24 需手动配置
物理机 VMnet8 网卡 192.168.203.1(掩码 255.255.255.0) 已启用 DHCP,MAC 00-50-56-C0-00-08

三、详细操作步骤

第 1 步:搭建拓扑并连线

  1. 从设备区拖出 AR1 路由器和 Cloud1 云设备 。
  2. 连线时选择「Auto 自动」线型,由 eNSP 自动选择接口连接设备 。
  3. Cloud1 需要两个端口各司其职:一个「空口 UDP」用于与 eNSP 内部设备连接(必需),另一个用于绑定物理机的网络连接接口 vmnet8 。

第 2 步:配置 Cloud1 端口创建

  1. 打开 Cloud1 的 IO 配置,在「端口创建」的绑定信息中选择 UDP,再绑定网卡 vmnet8(net8)
  2. 配置完成后点击「增加」,端口映射表出现端口编号 1、2,并设置两者「双向」连接通信 。

注意:word_2 原文没有逐步写出 Cloud1 界面的每一项参数,这里的端口创建操作来自课程通用的 Cloud 配置说明 。综合实验里 Cloud1 走的是 Ethernet0/0/1,而本实验(Telnet)Cloud1 接的是 g0/0/0,接口不同,注意区分 。

第 3 步:配置路由器接口 IP

<Huawei>sys
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.203.100 24

将 g0/0/0 地址配置为 192.168.203.100/24,与物理机 VMnet8(192.168.203.1)同网段 。

第 4 步:查看 Telnet 服务状态

[Huawei]dis telnet server status

返回 TELNET IPV4 server: Enable、TELNET server port: 23,说明 Telnet 服务默认开启、端口 23 。

第 5 步:AAA 认证配置(建立本地用户)

[Huawei]aaa
[Huawei-aaa]local-user kkk privilege level 15 password cipher 111111
[Huawei-aaa]local-user kkk service-type telnet

建立本地用户 kkk,权限级别 15,密码 111111,服务类型为 Telnet 。

第 6 步:VTY 配置

[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa
[Huawei-ui-vty0-4]protocol inbound all

将 VTY 0 到 4 的认证方式设为 AAA,入方向允许所有协议 。

第 7 步:客户端验证连接

  1. SecureCRT 方式:连接地址填 192.168.203.100,输入用户名 kkk、密码 111111,登录成功 。
  2. 系统自带 Telnet 方式:先在 Windows 功能中启用 Telnet 客户端,再执行 telnet 127.0.0.1 2000(127.0.0.1 为 eNSP 仿真环回地址,端口从 2000 起依次分配;真实设备则用接口地址)

四、真实设备与 eNSP 的差异

真实设备出于安全考虑,Telnet 服务默认未开启且默认拒绝访问,需先配置允许访问接口、再开启服务;eNSP 仿真环境默认已开启,可跳过 :

[Huawei]telnet server enable
Error: Before enabling the service, configure the function of logging in to the device through a specified interface.
[Huawei]telnet server permit interface all
Warning: Allowing access from all interfaces is insecure
[Huawei]telnet server enable

实验四:SSH 远程登录配置

操作目的:在设备上开启 SSH(Stelnet)服务,实现安全的远程登录;相比 Telnet,SSH 多一个建立密钥对的过程,抓包只能看到加密报文(如 AES、128 位密钥),看不到账号和密码
具体操作步骤:

  1. 查看 SSH 服务状态:执行 display ssh server status,检查 SSH 服务当前是否开启(默认 Stelnet server 为 Disable)。
  2. 开启 Stelnet 服务并生成密钥对:执行 stelnet server enable 开启服务,再执行 rsa local-key-pair create 生成本地 RSA 密钥对(密钥位数可按默认)。
  3. AAA 配置(建立本地用户):建立用于 SSH 登录认证的本地用户 。
aaa
local-user qqq privilege level 15
local-user qqq password cipher 111111
local-user qqq service-type ssh
  1. VTY 配置:设置 VTY 用户认证方式为 AAA,并允许所有协议入方向接入 。
user-interface vty 0 4
authentication-mode aaa
protocol inbound all
  1. 配置 SSH 连接方式(交换机需额外配置):指定 SSH 用户的认证类型和服务类型 。
ssh user qqq authentication-type password
ssh user qqq service-type ssh
  1. SSH 客户端验证连接:SecureCRT 协议选择 SSH(端口变为 22),输入主机地址、用户名 qqq 及密码,连接成功后抓包只能看到 SSHv2 加密报文,看不到账号密码 。

实验五:路由交换综合 VTY 嵌套(设备管理)

操作目的:通过 VTY 嵌套方式,实现从物理机经 Cloud1 桥接到 AR1,再经 AR1 到 AR2(SSH 嵌套),最后经 AR2 到交换机 LSW1(Telnet)的逐级远程登录维护,并通过抓包分析协议工作过程
实验要求(来自作业题干):两台路由器配置 SSH、交换机配置 Telnet;Cloud1 桥接到 AR1;通过 SSH 远程到 AR1 后再 SSH 到 AR2,再经 AR2 Telnet 到 LSW1,并抓包分析 。
具体操作步骤(资料中可确认的部分):

  1. 配置 Cloud1 桥接:在 Cloud1 上使用 UDP,绑定 net 8 并增加地址,使物理机与 AR1 同一网段 。
  2. 设备改名:分别进入各设备的 system 视图,用 sysname 命令将 AR1、AR2、交换机分别改名为 AR1、AR2、SW1 以区分设备 。
  3. 关闭提示信息:执行 undo info-center enable 关闭命令执行时弹出的提示信息 。
  4. VTY 嵌套登录:物理机与 AR1 同网段,先 SSH 登录 AR1;AR1 与 AR2 网段相通,再 SSH 嵌套登录 AR2;AR2 与 LSW1 接口相通,再 Telnet 登录 LSW1。本实验不需要配置路由(如静态路由、默认路由等)。

说明:该文档为课堂录屏语音转写,SSH、Telnet 的具体配置命令及登录命令在资料中未完整出现,无法提取 。


信息边界

  • 1.5 实验文档(note_8)标题含“eNSP 软件下载安装”,但正文未包含 eNSP 具体的下载安装步骤 。
  • 1.1~1.4 四篇文档为理论讲解,除 display ip routing-table 查看路由表等零散命令外,不构成完整实验操作步骤 。