零基础玩转eNSP手把手教你用S5700交换机搭建可上网的实训实验室第一次接触华为eNSP模拟器时看着复杂的网络拓扑图和密密麻麻的命令行很多同学都会感到无从下手。但当你真正掌握其中的门道会发现用S5700这样的企业级交换机搭建可上网的实训环境其实就像搭积木一样有趣。本文将带你从零开始用最直观的方式构建一个既能模拟内网通信又能连接外网的实验环境。1. 实验环境准备与拓扑设计在开始敲命令之前我们需要先规划好整个实验的蓝图。这个实验的核心目标是通过Cloud设备将模拟器环境与物理机网络打通实现内外网互联。以下是必备的软硬件清单硬件要求支持虚拟化的Windows物理机建议8GB以上内存千兆以太网网卡用于连接Cloud设备软件要求华为eNSP V100R003C00或更高版本VirtualBox 5.2.20eNSP依赖的虚拟化平台WinPcap 4.1.3网络抓包驱动实验拓扑采用经典的三层架构[物理机] ←→ [Cloud] ←→ [AR2220路由器] ←→ [S5700交换机] ←→ [终端设备]提示建议在开始前关闭Windows防火墙和杀毒软件避免后续网络连通性测试时出现意外拦截。2. 基础网络设备配置2.1 S5700交换机初始化配置连接控制台后首先进行交换机的基础设置HUAWEI system-view [HUAWEI] sysname S5700 [S5700] vlan batch 10 20 100 [S5700] interface Vlanif 10 [S5700-Vlanif10] ip address 192.168.10.1 24 [S5700-Vlanif10] quit [S5700] interface Vlanif 20 [S5700-Vlanif20] ip address 192.168.20.1 24 [S5700-Vlanif20] quit关键配置说明vlan batch批量创建VLAN 10办公网、VLAN 20访客网和VLAN 100管理网Vlanif接口为每个VLAN配置三层接口IP作为对应网段的网关2.2 AR2220路由器配置路由器需要配置两个关键功能连接内部交换机的接口连接Cloud设备的外网接口HUAWEI system-view [HUAWEI] sysname AR2220 [AR2220] interface GigabitEthernet 0/0/0 [AR2220-GigabitEthernet0/0/0] ip address 192.168.100.1 24 # 连接交换机 [AR2220-GigabitEthernet0/0/0] quit [AR2220] interface GigabitEthernet 0/0/1 [AR2220-GigabitEthernet0/0/1] ip address 192.168.88.2 24 # 连接Cloud [AR2220-GigabitEthernet0/0/1] quit3. 网络连通性实现3.1 Cloud设备桥接配置这是连接虚拟与物理网络的关键步骤在eNSP中拖入Cloud设备右键选择设置→绑定信息→添加UDP端口模拟器内部通信物理机的虚拟网卡如VirtualBox Host-Only Network创建端口映射关系表模拟器端口物理机接口说明Port1UDP内部通信端口Port2虚拟网卡连接物理机网络栈3.2 静态路由配置在AR2220上配置默认路由指向物理机[AR2220] ip route-static 0.0.0.0 0 192.168.88.1同时在物理机添加回程路由管理员权限运行CMDroute add 192.168.10.0 mask 255.255.255.0 192.168.88.2 route add 192.168.20.0 mask 255.255.255.0 192.168.88.24. 高级功能与排错技巧4.1 DHCP服务配置让S5700自动分配IP地址[S5700] dhcp enable [S5700] ip pool vlan10 [S5700-ip-pool-vlan10] network 192.168.10.0 mask 24 [S5700-ip-pool-vlan10] gateway-list 192.168.10.1 [S5700-ip-pool-vlan10] dns-list 114.114.114.114 [S5700-ip-pool-vlan10] quit [S5700] interface Vlanif 10 [S5700-Vlanif10] dhcp select global4.2 常见连通性问题排查当ping测试失败时可以按照以下流程检查物理层检查查看设备间连线状态display interface brief路由表验证display ip routing-tableACL过滤检查display acl all防火墙状态display firewall session table5. 实验效果验证与扩展完成所有配置后可以进行以下测试模拟器内PC互ping测试VLAN隔离模拟器PC ping物理机IP测试内外网连通物理机访问模拟器内的Web服务测试端口映射如果想进一步扩展实验可以尝试配置ACL实现访问控制部署NAT地址转换启用OSPF动态路由协议记得每次实验结束后保存配置文件save配置过程中最常遇到的坑是虚拟网卡IP地址冲突建议将物理机虚拟网卡设置为192.168.88.1/24这个网段通常不会与现有网络冲突。
零基础玩转eNSP:手把手教你用S5700交换机搭建可上网的实训实验室
发布时间:2026/6/20 18:12:11
零基础玩转eNSP手把手教你用S5700交换机搭建可上网的实训实验室第一次接触华为eNSP模拟器时看着复杂的网络拓扑图和密密麻麻的命令行很多同学都会感到无从下手。但当你真正掌握其中的门道会发现用S5700这样的企业级交换机搭建可上网的实训环境其实就像搭积木一样有趣。本文将带你从零开始用最直观的方式构建一个既能模拟内网通信又能连接外网的实验环境。1. 实验环境准备与拓扑设计在开始敲命令之前我们需要先规划好整个实验的蓝图。这个实验的核心目标是通过Cloud设备将模拟器环境与物理机网络打通实现内外网互联。以下是必备的软硬件清单硬件要求支持虚拟化的Windows物理机建议8GB以上内存千兆以太网网卡用于连接Cloud设备软件要求华为eNSP V100R003C00或更高版本VirtualBox 5.2.20eNSP依赖的虚拟化平台WinPcap 4.1.3网络抓包驱动实验拓扑采用经典的三层架构[物理机] ←→ [Cloud] ←→ [AR2220路由器] ←→ [S5700交换机] ←→ [终端设备]提示建议在开始前关闭Windows防火墙和杀毒软件避免后续网络连通性测试时出现意外拦截。2. 基础网络设备配置2.1 S5700交换机初始化配置连接控制台后首先进行交换机的基础设置HUAWEI system-view [HUAWEI] sysname S5700 [S5700] vlan batch 10 20 100 [S5700] interface Vlanif 10 [S5700-Vlanif10] ip address 192.168.10.1 24 [S5700-Vlanif10] quit [S5700] interface Vlanif 20 [S5700-Vlanif20] ip address 192.168.20.1 24 [S5700-Vlanif20] quit关键配置说明vlan batch批量创建VLAN 10办公网、VLAN 20访客网和VLAN 100管理网Vlanif接口为每个VLAN配置三层接口IP作为对应网段的网关2.2 AR2220路由器配置路由器需要配置两个关键功能连接内部交换机的接口连接Cloud设备的外网接口HUAWEI system-view [HUAWEI] sysname AR2220 [AR2220] interface GigabitEthernet 0/0/0 [AR2220-GigabitEthernet0/0/0] ip address 192.168.100.1 24 # 连接交换机 [AR2220-GigabitEthernet0/0/0] quit [AR2220] interface GigabitEthernet 0/0/1 [AR2220-GigabitEthernet0/0/1] ip address 192.168.88.2 24 # 连接Cloud [AR2220-GigabitEthernet0/0/1] quit3. 网络连通性实现3.1 Cloud设备桥接配置这是连接虚拟与物理网络的关键步骤在eNSP中拖入Cloud设备右键选择设置→绑定信息→添加UDP端口模拟器内部通信物理机的虚拟网卡如VirtualBox Host-Only Network创建端口映射关系表模拟器端口物理机接口说明Port1UDP内部通信端口Port2虚拟网卡连接物理机网络栈3.2 静态路由配置在AR2220上配置默认路由指向物理机[AR2220] ip route-static 0.0.0.0 0 192.168.88.1同时在物理机添加回程路由管理员权限运行CMDroute add 192.168.10.0 mask 255.255.255.0 192.168.88.2 route add 192.168.20.0 mask 255.255.255.0 192.168.88.24. 高级功能与排错技巧4.1 DHCP服务配置让S5700自动分配IP地址[S5700] dhcp enable [S5700] ip pool vlan10 [S5700-ip-pool-vlan10] network 192.168.10.0 mask 24 [S5700-ip-pool-vlan10] gateway-list 192.168.10.1 [S5700-ip-pool-vlan10] dns-list 114.114.114.114 [S5700-ip-pool-vlan10] quit [S5700] interface Vlanif 10 [S5700-Vlanif10] dhcp select global4.2 常见连通性问题排查当ping测试失败时可以按照以下流程检查物理层检查查看设备间连线状态display interface brief路由表验证display ip routing-tableACL过滤检查display acl all防火墙状态display firewall session table5. 实验效果验证与扩展完成所有配置后可以进行以下测试模拟器内PC互ping测试VLAN隔离模拟器PC ping物理机IP测试内外网连通物理机访问模拟器内的Web服务测试端口映射如果想进一步扩展实验可以尝试配置ACL实现访问控制部署NAT地址转换启用OSPF动态路由协议记得每次实验结束后保存配置文件save配置过程中最常遇到的坑是虚拟网卡IP地址冲突建议将物理机虚拟网卡设置为192.168.88.1/24这个网段通常不会与现有网络冲突。