日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

华为仿真模拟器与VMware虚拟机还能这样组合,简直太强大了

發布時間:2024/1/18 编程问答 57 豆豆
生活随笔 收集整理的這篇文章主要介紹了 华为仿真模拟器与VMware虚拟机还能这样组合,简直太强大了 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

有時候,我在使用ensp動手做實驗時在想,ensp里的網絡設備能不能正常訪問互聯網呢?這樣就可以更加真實的模擬環境。經過一番折騰,終于實現了。今天把這個案例分享給大家。

借助VMware虛擬機的NAT網卡,實現上網

安裝完VMware虛擬機之后,電腦會多出現兩張網卡,一張是VMnet1,一張是VMnet8。其中VMnet1是橋接模式,VMnet8是NAT模式。

eNSP綁定本地網卡,與仿真設備進行通信

eNSP工具中的云代表通過各種網絡技術連接起來的計算機網絡環境,目前可實現的功能包括:仿真設備之間建立映射關系、綁定網卡與仿真設備之間進行通信,以及通過開放UDP端口方式與外部程序進行通信。

  • 向工作區中添加“云”,雙擊“云”圖標,打開“云”配置界面。

  • 在“端口創建”區域框中,依據連接至云的設備接口類型選擇相應的“端口類型”,這里選擇“VMnet8”的網卡。

  • 前期的工作已完成,下面通過一個小案例,把知識點串聯起來。

    網絡拓撲

    拓撲中使用一臺USG6000、終端PC1和一個已綁定VMnet8的云。其中云的配置請參考上文。

    終端PC1配置如下:

    防火墻上配置:

    配置G1/0/1接口IP地址,其實G1/0/1的IP就是終端PC1的網關地址。

    [USG6000V1] interface GigabitEthernet1/0/1 [USG6000V1-GigabitEthernet1/0/1] ip address 192.168.1.254 255.255.255.0

    配置G1/0/0接口自動獲取IP地址,從VMnet8中自動獲取地址。

    [USG6000V1]dhcp enable#全局模式使能dhcp服務 [USG6000V1] interface GigabitEthernet1/0/0 [USG6000V1-GigabitEthernet1/0/0]ip address dhcp-alloc

    配置安全區域zone,把對應的接口加入到對應的zone中

    [USG6000V1]firewall zone trust [USG6000V1-zone-trust]add interface GigabitEthernet 1/0/1 #把接口G1/0/1加入到trust中 [USG6000V1]firewall zone untrust [USG6000V1-zone-trust]add interface GigabitEthernet 1/0/0 #把接口G1/0/0加入到untrust中

    配置安全策略,放通local安全區域到untrust區域的策略,用于測試防火墻是否正正常上外網。

    [USG6000V1]security-policy [USG6000V1-policy-security]rule name 10 [USG6000V1-policy-security-rule-10] source-zone local [USG6000V1-policy-security-rule-10] destination-zone untrust [USG6000V1-policy-security-rule-10] action permit

    此時,防火墻就可以正常的訪問到互聯網了,驗證如下:
    華為仿真模擬器與VMware虛擬機還能這樣組合,簡直太強大了

    NAT配置步驟

    1、配置NAT地址池,這個地址池要和G1/0/0接口的IP地址在同一網段。

    [USG6000V1]nat address-group address_1 [USG6000V1-address-group-address_1] section 0 192.168.224.142 192.168.224.143

    2、配置NAT策略

    [USG6000V1]nat-policy [USG6000V1-policy-nat]rule name to_Internet [USG6000V1-policy-nat-rule-to_Internet]source-zone trust [USG6000V1-policy-nat-rule-to_Internet]destination-zone untrust [USG6000V1-policy-nat-rule-to_Internet]action source-nat address-group address_1

    3、配置安全策略

    [USG6000V1]security-policy [USG6000V1-policy-security]rule name 20 [USG6000V1-policy-security-rule-20] source-zone trust [USG6000V1-policy-security-rule-20] destination-zone untrust [USG6000V1-policy-security-rule-20] action permit

    到此,終端PC1就可以通過NAT去訪問互聯網了。驗證如下

    我們還可以查看防火墻的會話表項的,如下圖

    更多內容請關注我的頭條號

    總結

    以上是生活随笔為你收集整理的华为仿真模拟器与VMware虚拟机还能这样组合,简直太强大了的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。