S小魚仔S 網誌搜尋

顯示具有 huawei 標籤的文章。 顯示所有文章
顯示具有 huawei 標籤的文章。 顯示所有文章

2021年2月18日 星期四

S小魚仔S 華為 eNSP 模擬器 配置 「USG」( Firewall ) 與「AC」( WI-FI Controller)

 因為工作需要索性測試「eNSP」安裝「Workstation 16 Pro」測試這邊有幾點需要注意

1.「VM」請安裝「Windows 7

2. 虛擬機網路配置請採用「橋接」( Bridged ) 不然做實驗會遇到很多奇怪問題。

以下是「魚仔」使用的「eNSP」版本


首先我們先配置「eNSP」的「雲連結」配置這個主要目的是要讓「生產環境」與 eNSP「網路」做連通這樣後面做實驗才方便。

#=== 配置「USG」( Firewall ) ===
PS. Default Console 帳號: admin 密碼: Admin@123
PS. GigabitEthernet 0/0/0 是 Management Port
登入「USG」輸入「Console」帳號 密碼 會要求修改「新密碼


system-view
interface GigabitEthernet0/0/0
 undo shutdown
 ip binding vpn-instance default
# 生產環境「IP」地址
 ip address 192.168.2.111 255.255.255.0
#允許「啟用」所有「服務」 
service-manage all permit 
alias GE0/METH

輸入「https://IP:8443」順利登入「USG」防火牆 密碼就是在「Console」修改過的「密碼

https://192.168.2.111:8443/


#=== 配置「AC」( WI-FI Controller ) ===
PS. 原理大同小異

system-view
#配置「vlan」1 「interface」地址
interface Vlanif 1
ip address 192.168.2.112 255.255.255.0

#啟用「http」登入「服務」
http server enable 

#配置「aaa」修改「admin」登入「密碼」
aaa
#取消「密碼複雜度」
undo local-aaa-user password policy administrator
#配置「admin」pwd
local-user admin password irreversible-cipher 2021##$$

#WEB 登入
PS. 帳號: admin 密碼: 2021##$$
http://192.168.2.112




2019年10月28日 星期一

S小魚仔S 華為 eNSP 模擬器 配置 「SSH」

由於專案關係會利用「ansible」開發「華為」交換機,但是又沒有多餘經費購買「硬件」,這時候找到「eNSP」華為網路設備模擬器,「eNSP」模擬器好處是可以橋接「實體」網路環境,由於「eNSP」模擬器已經沒有投入後續開發,建議最佳系統環境「Windows 7」,可以使用「vmware workstation」模擬系統,進行安裝配置,安裝「eNSP」過程省略 ( 無腦安裝「下一步」到底就可以了 )。

1. 如何配置「eNSP」橋接「實體網路



這裡需要配置「Cloud」( inbount 和 outbound 介面卡 )

配置「inbount

配置「outbound

映射 ( mapping )「inbount」與「outbound

接著拉取「路由」設備
PS.建議不要使用太舊設備型號,因「eNSP」模擬器 使用太舊設備型號指令有問題。

工具列欄位「顯示」端口名稱

使用「Auto」網路線連接

啟用「路由器

2. 如何配置「路由器」SSH 協議

2.1 配置「SSH」協議之前必須要有 IP Address 否則怎麼透過「IP」連線,首先我們在「Ethernet 0/0/0」介面 配置「IP」

system-view 
interface GigabitEthernet 0/0/0
ip address 192.168.8.3 255.255.255.0
quit

2.2 配置「SSH」連線協議

#進入編輯「模式」
system-view

#先根据加密算法生成秘钥对,用于传输数据时加密保护,保存在交换机中但不保存在配置文件中
rsa local-key-pair create


#配置VTY用户連接數,设置用户验证方式AAA。指定VTY类型用户界面只支持SSH协议,设备将自动禁止telnet功能。
user-interface vty 0 4
authentication-mode aaa
protocol inbound ssh

#回到上一層
quit

#進入「aaa」
aaa

#建立「使用者」(admin) 與「密碼」(123456)
local-user admin password cipher 123456

#指定「admin」(帳戶) 採用「ssh」連線
local-user admin service-type ssh

#給予「admin」最高權限 0-15
local-user admin privilege level 15

#指定「admin」(帳戶) 採用「ssh」密碼驗證
ssh user admin authentication-type password

#啟用「ssh」
stelnet server enable

#檢查「admin」ssh 配置方法
display ssh user-information admin

#查看全局配置信息
display ssh server status

#設定完成使用「Putty」工具連接即可


PS. 若使用「路由器」設備遇到「####」等待「3分鐘」還沒進去「CLI」可以參考以下建議設定



完成上述設定,重新啟動「eNSP」即可

#=====配置「交換機SSH 協議=====

system-view

rsa local-key-pair create

user-interface vty 0 4
authentication-mode aaa
protocol inbound ssh
quit

aaa
local-user admin password cipher 123456
local-user admin service-type ssh
local-user admin privilege level 15
#允許「admin」使用「ssh」、「sftp」
ssh user admin service-type all
ssh user admin authentication-type password
stelnet server enable


參考資料