考核
过程性考核50%(平时考勤、作业、实训项目),终结性考核50%(实操考试)
项目1「配置和管理网络设备」实验操作整理
实验一:Console 口本地登录(三种认证方式)
操作目的:对新设备进行首次配置,通过 Console 接口实现本地连接与登录(新设备第一次使用必须采用 Console 接口配置)。
前提:华为设备默认连接密码为 admin@huawei.com;Console 连接共有无密码、密码、用户名密码三种方式 。
方式 1:无密码连接
操作目的:实现无密码方式登录设备并进行配置 。
具体操作步骤:
- 搭建 eNSP 拓扑,电脑选择 RS232(串口)接口,路由器选择 Console 接口连接并启动设备(线缆选择 CTL,设备不要选第 1、2 个,选AR2220)。注意:启动设备!

- 双击打开电脑,选择串口选项卡,点击连接 。
- 保持右侧默认参数:波特率 9600、数据位 8、奇偶位无、停止位 1、流控无
- 连接成功后出现
<Huawei>提示符 。

方式 2:密码连接
操作目的:实现使用密码才能进入设备操作的连接方式 。
具体操作步骤:
- 电脑串口与设备 Console 口连接后,选择串口协议连接设备 。
- 配置密码认证 。
- 用 quit 命令退出连接,重新连接后出现输入密码提示 。
配置命令 :
<Huawei>sys
# 从用户视图(<>)进入系统视图([]),以便进行全局配置
[Huawei]user-interface console 0
# 进入 Console 0 用户接口视图,提示符变为 [Huawei-ui-console0] [1](@index-ref?id=2)
[Huawei-ui-console0]authentication-mode password
# 将 console 0 接口的认证模式设置为「密码认证」 [1](@index-ref?id=3)
Please configure the login password (maximum length 16):huawei
# 执行上一条命令后系统自动弹出的提示(非手动输入),
# 提示配置登录密码、最大长度 16 位;此处示例输入密码 huawei [1](@index-ref?id=4)

方式 3:用户名和密码登录(AAA 认证)
操作目的:实现用户名和密码双重认证方式登录设备 。
具体操作步骤:在密码连接基础上增加用户认证,先建立本地用户,再将 Console 接口认证模式改为 AAA 。
配置命令 :
[Huawei]aaa
[Huawei-aaa]local-user abc privilege level 15 password cipher 123123
[Huawei-aaa]local-user abc service-type terminal
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode aaa

实验二:第三方终端软件连接设备
操作目的:通过第三方软件连接并登录设备进行配置管理,尤其是真实设备的操作 。
具体操作步骤:
- 真实设备和模拟器均可使用第三方软件连接登录设备,常用软件有开源 PuTTY 和 SecureCRT 等,本实验以 SecureCRT 为主 。
- 因 eNSP 无法直接调用物理机 COM 端口,SecureCRT 使用物理 COM 口在真实设备上演示 。
补充说明一下资料来源:实验三的主文档是 word_2(1.5.2.1),其中拓扑图里标出了「Cloud1—AR1」「空口UDP」「vmnet8」「接口编号双向连接通信」等关键信息

;而 Cloud 端口创建的具体操作(选 UDP、绑定网卡、点增加、编号双向)在课程里是通用做法,主要出现在综合实验文档 word_3 中,两处一致,可互相印证 。以下是补充后的实验三完整步骤。
实验三:Telnet 远程登录配置(VTY 连接)
一、实验目的
掌握 VTY 远程登录中 Telnet 服务的状态查看、AAA 本地用户认证配置及 VTY 接口认证方式设置,理解真实设备与 eNSP 仿真设备在服务开启流程上的差异 。
二、拓扑结构与 IP 规划
拓扑组成:AR1 路由器、Cloud1 云设备、物理机(PC)三部分 。
连接关系:Cloud1 用 VMnet8 与物理机的网络连接接口绑定,同时连接到路由器的 g0/0/0 接口,实现物理机与 eNSP 内设备的连通 。
| 设备/接口 | 地址 | 说明 |
|---|---|---|
| 路由器 g0/0/0 | 192.168.203.100/24 | 需手动配置 |
| 物理机 VMnet8 网卡 | 192.168.203.1(掩码 255.255.255.0) | 已启用 DHCP,MAC 00-50-56-C0-00-08 |
三、详细操作步骤
第 1 步:搭建拓扑并连线
- 从设备区拖出 AR1 路由器和 Cloud1 云设备 。
- 连线时选择「Auto 自动」线型,由 eNSP 自动选择接口连接设备 。
- Cloud1 需要两个端口各司其职:一个「空口 UDP」用于与 eNSP 内部设备连接(必需),另一个用于绑定物理机的网络连接接口 vmnet8 。
第 2 步:配置 Cloud1 端口创建
- 打开 Cloud1 的 IO 配置,在「端口创建」的绑定信息中选择 UDP,再绑定网卡 vmnet8(net8) 。
- 配置完成后点击「增加」,端口映射表出现端口编号 1、2,并设置两者「双向」连接通信 。
注意:word_2 原文没有逐步写出 Cloud1 界面的每一项参数,这里的端口创建操作来自课程通用的 Cloud 配置说明 。综合实验里 Cloud1 走的是 Ethernet0/0/1,而本实验(Telnet)Cloud1 接的是 g0/0/0,接口不同,注意区分 。
第 3 步:配置路由器接口 IP
<Huawei>sys
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.203.100 24
将 g0/0/0 地址配置为 192.168.203.100/24,与物理机 VMnet8(192.168.203.1)同网段 。
第 4 步:查看 Telnet 服务状态
[Huawei]dis telnet server status
返回 TELNET IPV4 server: Enable、TELNET server port: 23,说明 Telnet 服务默认开启、端口 23 。
第 5 步:AAA 认证配置(建立本地用户)
[Huawei]aaa
[Huawei-aaa]local-user kkk privilege level 15 password cipher 111111
[Huawei-aaa]local-user kkk service-type telnet
建立本地用户 kkk,权限级别 15,密码 111111,服务类型为 Telnet 。
第 6 步:VTY 配置
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa
[Huawei-ui-vty0-4]protocol inbound all
将 VTY 0 到 4 的认证方式设为 AAA,入方向允许所有协议 。
第 7 步:客户端验证连接
- SecureCRT 方式:连接地址填 192.168.203.100,输入用户名 kkk、密码 111111,登录成功 。
- 系统自带 Telnet 方式:先在 Windows 功能中启用 Telnet 客户端,再执行
telnet 127.0.0.1 2000(127.0.0.1 为 eNSP 仿真环回地址,端口从 2000 起依次分配;真实设备则用接口地址)
四、真实设备与 eNSP 的差异
真实设备出于安全考虑,Telnet 服务默认未开启且默认拒绝访问,需先配置允许访问接口、再开启服务;eNSP 仿真环境默认已开启,可跳过 :
[Huawei]telnet server enable
Error: Before enabling the service, configure the function of logging in to the device through a specified interface.
[Huawei]telnet server permit interface all
Warning: Allowing access from all interfaces is insecure
[Huawei]telnet server enable
实验四:SSH 远程登录配置
操作目的:在设备上开启 SSH(Stelnet)服务,实现安全的远程登录;相比 Telnet,SSH 多一个建立密钥对的过程,抓包只能看到加密报文(如 AES、128 位密钥),看不到账号和密码
具体操作步骤:
- 查看 SSH 服务状态:执行
display ssh server status,检查 SSH 服务当前是否开启(默认 Stelnet server 为 Disable)。 - 开启 Stelnet 服务并生成密钥对:执行
stelnet server enable开启服务,再执行rsa local-key-pair create生成本地 RSA 密钥对(密钥位数可按默认)。 - AAA 配置(建立本地用户):建立用于 SSH 登录认证的本地用户 。
aaa
local-user qqq privilege level 15
local-user qqq password cipher 111111
local-user qqq service-type ssh
- VTY 配置:设置 VTY 用户认证方式为 AAA,并允许所有协议入方向接入 。
user-interface vty 0 4
authentication-mode aaa
protocol inbound all
- 配置 SSH 连接方式(交换机需额外配置):指定 SSH 用户的认证类型和服务类型 。
ssh user qqq authentication-type password
ssh user qqq service-type ssh
- SSH 客户端验证连接:SecureCRT 协议选择 SSH(端口变为 22),输入主机地址、用户名 qqq 及密码,连接成功后抓包只能看到 SSHv2 加密报文,看不到账号密码 。
实验五:路由交换综合 VTY 嵌套(设备管理)
操作目的:通过 VTY 嵌套方式,实现从物理机经 Cloud1 桥接到 AR1,再经 AR1 到 AR2(SSH 嵌套),最后经 AR2 到交换机 LSW1(Telnet)的逐级远程登录维护,并通过抓包分析协议工作过程
实验要求(来自作业题干):两台路由器配置 SSH、交换机配置 Telnet;Cloud1 桥接到 AR1;通过 SSH 远程到 AR1 后再 SSH 到 AR2,再经 AR2 Telnet 到 LSW1,并抓包分析 。
具体操作步骤(资料中可确认的部分):
- 配置 Cloud1 桥接:在 Cloud1 上使用 UDP,绑定 net 8 并增加地址,使物理机与 AR1 同一网段 。
- 设备改名:分别进入各设备的 system 视图,用
sysname命令将 AR1、AR2、交换机分别改名为 AR1、AR2、SW1 以区分设备 。 - 关闭提示信息:执行
undo info-center enable关闭命令执行时弹出的提示信息 。 - VTY 嵌套登录:物理机与 AR1 同网段,先 SSH 登录 AR1;AR1 与 AR2 网段相通,再 SSH 嵌套登录 AR2;AR2 与 LSW1 接口相通,再 Telnet 登录 LSW1。本实验不需要配置路由(如静态路由、默认路由等)。
说明:该文档为课堂录屏语音转写,SSH、Telnet 的具体配置命令及登录命令在资料中未完整出现,无法提取 。
信息边界
- 1.5 实验文档(note_8)标题含“eNSP 软件下载安装”,但正文未包含 eNSP 具体的下载安装步骤 。
- 1.1~1.4 四篇文档为理论讲解,除
display ip routing-table查看路由表等零散命令外,不构成完整实验操作步骤 。