韓法旺 毛素龍
(1.南京森林警察學院 信息技術學院,江蘇 南京 210023;2.南通市通州區公安局,江蘇 南通 226300)
目前的交換機、路由器等網絡設備都提供了遠程管理的功能,遠程管理使得系統管理員可以在辦公室的電腦上對機房的所有網絡設備進行管理,不僅可以對業務變更進行及時響應,也可在故障發生時及時排障,提高工作效率。常見的對網絡設備進行遠程管理方法有兩種,一種是利用Telnet協議使用命令行的遠程管理,另外一種是利用http或https協議,通過web頁面對網絡設備提供圖形化界面管理。
網絡安全與執法專業的學生要熟知網絡基礎知識,要求能夠根據需要組建、維護局域網,并且需要掌握常用網絡設備的使用和配置方法。目前常用的網絡設備如交換機和路由器的基礎配置是需要掌握的基本技能。對常用網絡設備進行遠程管理也是必須學習的內容,而對于實踐性很強的學習內容,最好的學習方法是反復動手實驗。
在實驗室中進行遠程管理操作,需要用到計算機、交換機、路由器、網線、Console線、若干條電源線等設備,不但實驗環境搭建費時費力,而且離開實驗室就無法進行該項實驗。眾所周知,對于這種實踐性很強的學習內容,想要學會并熟練掌握,多加練習是可靠的學習手段,也就是大家常說的熟能生巧。所以利用eNSP仿真軟件搭建網絡設備遠程管理的實驗環境就是一種非常好的解決方法。
eNSP(Enterprise Network Simulation Platform)是華為公司為了推廣自家的網絡設備而開發的可擴展的、可圖形化操作的、免費的網絡設備、網絡組建所使用的模擬仿真軟件,主要對路由器、交換機等網絡設備進行軟件模擬,讓各種用戶如學生、計算機網絡從業者、計算機網絡愛好者等,在無力購買真實網絡設備的情況下能夠模擬學習,從而掌握網絡相關技術。eNSP提供了如下的特性[1]:
1)免費:計算機網絡相關專業的教師、學生;計算機網絡相關的初學者、專業人員、技術人員等均能從華為公司官網直接下載安裝 eNSP,根本不需要申請許可證;也就是說下載、安裝、使用均免費[2]。
2)圖形化界面:即拖即用,各種設備直接拖曳到工作界面即可使用;軟件提供多種設備連接線,可以根據需要組建自己的拓撲結構圖;通過接口顯示紅色或綠色,表示設備接口的工作狀態;軟件內置了許多工程案例,可幫助各種用戶學習網絡的各種知識[3]。
3)高度仿真:可模擬華為公司的各種網絡設備,如AR路由器;S系列交換機;各種PC終端,包括有線的,無線的,服務器,客戶端等;各種無線設備,包括無線AC,無線AP等;可模擬各種場景的設備組網,并通過設備接口抓包,直接可以觀察到數據包的交互過程[4];最神奇的功能是可以通過cloud組件實現與真實網絡設備的連接,本文就用到了這一功能。
本文采用如下的實驗環境拓撲結構圖,如圖1所示。

圖1 拓撲結構圖
華為的eNSP目前最新版本是1.3.00.100V100R003C00SPC100,模擬器里面提供的AR系列的路由器、S系列的交換機都只能模擬Telnet遠程登錄,無法模擬web頁面管理。但其提供的AC系列無線控制器提供web頁面管理。該web頁面管理的配置命令和真實的S系列交換機和AR系列路由器的配置命令完全一致,所以本文就利用AC6005提供的web頁面管理來構建web管理界面的實驗環境。
利用eNSP提供的cloud組件和本地計算機進行連接。1號端口連接eNSP仿真軟件中的網絡環境,2號端口連接物理主機的環回適配器,配置IP地址為10.3.4.5/24,以此來和物理主機連接,如圖2所示。通過物理主機的命令行窗口Telnet到路由器AR,通過物理主機的瀏覽器連接到AC的web管理頁面。

圖2 cloud連接
(1)AR路由器配置

(2)AC無線控制器配置

1)在物理主機上按下【Windows】+R,打開命令行界面,輸入telnet 10.3.4.6,如圖3所示。

圖3 Telnet登錄
2)在物理主機上打開瀏覽器,在地址欄輸入http://10.3.4.7,按照需要輸入用戶名和密碼。
首次登錄需要修改登錄密碼,而且密碼需符合復雜性要求。然后用新密碼重新登錄,就可以登錄到web管理頁面,登錄界面如圖4所示。

圖4 web頁面登錄
真實的交換機和路由器其實都支持web管理頁面登錄的,但eNSP目前版本中的交換機和路由器不支持web管理頁面登錄,所以利用了AC6005支持web頁面管理的功能來模擬交換機和路由器的web頁面管理功能,其登錄配置命令是一致的。本文設計的遠程設備管理學習環境拓撲結構簡單,利用cloud組件和物理主機相連,模擬了系統管理員在辦公室遠程連接機房網絡設備的情形,使學生能夠更好地掌握網絡設備遠程管理的方法。