一、实验概述1.实验背景eNSP 模拟器内置 PC 仅支持基础 IP 配置与 ping 连通测试不自带 Telnet/SSH 客户端工具无法直接在内置 PC 上远程登录管理交换机。提供两种可行实现方案方案 A推荐真机实操使用本地 Windows 真机作为 Telnet 客户端通过 eNSP Cloud 设备桥接虚拟网卡打通真机与模拟器交换机网络真机 CMD 远程登录交换机方案 B模拟器纯环境拓扑内添加 AR 系列路由器替代 PC用路由器 CLI 执行 telnet 命令完成远程测试。本文档完整讲解方案 A真机 Cloud 桥接 Telnet 登录交换机全流程配置与验证。2.实验拓扑2.1 拓扑设备连接关系Cloud1 设备 E 0/0/1口连接交换机 SW-TEST 的 GE 0/0/1交换机 SW-TEST GE 0/0/19 连接 eNSP 内置 PC12.2 网段规划交换机管理 IP 192.168.56.254/24eNSP 内置 PC1 IP 192.168.56.253/24真机 VirtualBox 虚拟网卡 IP 192.168.56.1/243.实验前置条件3.1 eNSP 软件正常运行本地电脑已安装 VirtualBox 并创建 Host-Only 仅主机虚拟网卡3.2 Windows 系统提前开启 Telnet 客户端系统功能3.3 交换机配置必备要素管理 VLANIF 三层地址、Telnet 服务、AAA 本地登录账号、VTY 虚拟终端认证、上联接口放行管理 VLAN。二、交换机SW-TEST配置分解1、设备基础配置设备基础配置进入系统视图修改设备名称关闭监听日志弹窗功能命令备注system-view从用户视图进入系统配置视图简写syssysname SW-TEST修改交换机主机名为SW-TEST方便识别设备undo info-center enable关闭设备实时日志打印避免操作时弹窗干扰配置2、 创建专用管理 VLAN200命令备注vlan batch 200批量创建VLAN200作为交换机远程管理专用VLAN//说明不使用默认VLAN1做管理规避广播域过大、安全漏洞问题3、AAA视图下配置Telnet登录信息进入 AAA 视图配置 Telnet 登录账号、权限、服务类型命令备注aaa进入AAA认证视图用于管理本地登录账号local-user admin password cipher admin123创建本地用户admin密码加密存储为admin123cipher代表密文模式不显示明文密码local-user admin privilege level 15设置账号权限等级15华为设备最高权限可执行全部设备配置、查看、调试命令local-user admin service-type telnet限定该账号支持Telnet远程登录服务不开启其他多余登录方式quit退出AAA视图回到交换机系统视图4、配置管理IP地址进入Vlanif200配置交换机远程管理 IP 地址及子网掩码命令备注interface Vlanif 200进入VLAN200三层逻辑接口二层交换机依靠Vlanif实现三层管理ip address 192.168.56.254 24设置交换机管理IP为192.168.56.254子网掩码24位和PC、真机虚拟网卡同网段quit退出Vlanif三层接口视图5、 配置G0/0/1接口进入g0/0/接口配置连接 Cloud 的上行接口 GE0/0/1Trunk 放行管理 VLAN命令备注interface GigabitEthernet 0/0/1进入连接Cloud设备的千兆接口GE0/0/1port link-type trunk修改接口模式为TrunkTrunk可同时传输多个VLAN数据用于跨设备透传管理VLANport trunk pvid vlan 200设置该Trunk接口原生VLAN为200无标签流量自动划入VLAN200port trunk allow-pass vlan 200允许VLAN200的带标签流量通过该接口保证真机网段能访问交换机管理Iquit退出GE0/0/1接口视图6、 配置G0/0/19接口进入g0/0/19配置与 eNSP 内置 PC1 连接的接口 GE0/0/19命令备注interface GigabitEthernet 0/0/19进入连接模拟器PC1的千兆接口GE0/0/19port link-type trunk接口改为Trunk模式透传管理VLAN200流量port trunk allow-pass vlan 200放行VLAN200流量保证内置PC能ping通交换机管理地址quit退出GE0/0/19接口视图7、 配置 VTY 虚拟终端配置 VTY 虚拟终端开启 AAA 认证设置闲置超时命令备注user-interface vty 04进入5条虚拟终端线路0~4最多支持5台设备同时远程登录authentication-mode aaa设置远程登录认证方式为AAA必须使用上面配置的admin账号密码登录idle-timeout 15 0设置终端闲置超时时间15分钟0秒无操作自动断开Telnet连接提升安全性quit退出VTY线路视图三、交换机SW-TEST完整配置Plain Text#进系统视图重新命名并关闭监听功能syssysname SW-TESTundo info-center enable# 创建管理专用VLAN200vlan batch 200# AAA本地用户配置用于Telnet登录身份认证aaalocal-user admin password cipher admin123local-user admin privilege level 15local-user admin service-type telnet# 配置三层管理接口Vlanif200作为交换机远程管理地址interface Vlanif200ip address 192.168.56.254 255.255.255.0# 连接Cloud的上联接口GE0/0/1Trunk模式放行管理VLANinterface GigabitEthernet0/0/1port link-type trunkport trunk pvid vlan 200port trunk allow-pass vlan 200# 连接内置PC1的GE0/0/19接口Trunk模式放行管理VLANinterface GigabitEthernet0/0/19port link-type trunkport trunk pvid vlan 200port trunk allow-pass vlan 200# 配置VTY 0~4五条虚拟终端线路采用AAA认证闲置超时15分钟user-interface vty 0 4authentication-mode aaaidle-timeout 15 0return四、分步实验配置操作4.1、配置eNSP内置PC1 的静态IP地址1、打开 PC1 操作窗口切换至【基础配置】标签页2、IPv4 配置选择静态填写参数IP 地址 192.168.56.253子网掩码 255.255.255.0网关、DNS1、DNS2 全部填写 [0.0.0.0](0.0.0.0)同网段互通无需网关3、点击窗口右下角【应用】按钮保存配置。4.2、校验PC1与交换机基础连通性切换 PC1 界面至【命令行】标签执行连通性测试命令ping 192.168.56.254预期实验结果5 个数据包全部接收0% 丢包代表交换机与模拟器 PC 二层、三层互通正常。4.3、配置Cloud设备桥接真机虚拟网卡核心步骤Cloud 设备作用打通 eNSP 模拟器虚拟环境与本地真机网络分为端口创建、双向端口映射两步1、创建模拟器内网端口端口 1绑定信息下拉选择 UDP端口类型保持 Ethernet点击【增加】生成内网端口2、创建真机虚拟网卡端口端口 2绑定信息选择本机 VirtualBox Host-Only 网卡对应 IP (192.168.56.1)点击【增加】生成公网端口3、配置双向端口映射端口类型选 Ethernet入端口编号填 1出端口编号填 2勾选【双向通道】点击【增加】端口映射表自动生成双向互通规则完成模拟器与真机网段桥接。4.4、校验模拟器与真机虚拟网卡互通回到 PC1 命令行界面执行 ping 命令测试真机虚拟网卡ping 192.168.56.1预期实验结果数据包全部接收、无丢包证明 Cloud 桥接配置生效真机与模拟器网络互通。4.5、Windows真机CMD远程Telnet登录交换机1、打开系统运行窗口快捷键 WinR输入 cmd点击【确定】调出命令提示符2、在 CMD 窗口输入 Telnet 登录指令并回车执行telnet 192.168.56.2543、输入认证账号密码完成登录用户名admin密码admin123界面出现设备命令提示符同时终端展示 VTY 最大在线用户数、当前在线用户、登录时间等提示信息代表 Telnet 远程登录实验全部完成。五、实验结果验证标准1、连通性验证内置 PC 可同时 ping 通交换机管理 IP、真机虚拟网卡 IP无丢包2、服务验证Windows 真机 Telnet 客户端可正常建立与交换机 IP 的连接3、权限验证输入 AAA 账号密码后成功进入交换机系统视图账号具备 15 级最高操作权限4、线路验证VTY 虚拟终端线路正常接入设备支持最多 5 个远程终端并发登录。六、常见故障排查与优化补充一高频故障解决方法1、真机 CMD 提示 telnet 不是内部或外部命令解决Windows 设置 - 应用 - 可选功能添加安装「Telnet 客户端」系统组件2、PC ping 交换机管理 IP 不通① 检查交换机 Vlanif200 地址配置、Trunk 接口是否放行 VLAN200② 核对 PC 与交换机管理 IP 网段、子网掩码是否完全一致3、PC ping 真机虚拟网卡 IP 不通① Cloud 设备未勾选双向通道、缺少双向端口映射规则② 真机虚拟网卡防火墙拦截 ICMP 报文可临时关闭防火墙重试4、Telnet 连接超时、拒绝访问① 交换机 AAA 用户未配置 service-type telnet② VTY 线路认证模式配置错误未设置 authentication-mode aaa③ 登录账号密码输入错误或用户权限 level 未配置为 15。二实验优化拓展建议1、安全优化将明文 Telnet 替换为 SSH 加密登录Telnet 传输账号密码全程明文生产环境存在安全泄露风险可补充 SSH 全套配置真机使用 Xshell、SecureCRT 等工具加密远程管理设备2、离线简化方案无虚拟网卡时使用 AR 路由器替代 PC在拓扑中新增 AR 系列路由器配置同网段静态 IP直接在路由器 CLI 执行 telnet 命令测试无需 Cloud 设备与真机联动适合离线纯模拟器实验3、访问安全优化限制 VTY 登录源网段配置 ACL 访问控制列表绑定 VTY 线路仅允许 [192.168.56.0/24](192.168.56.0/24) 管理网段登录交换机缩小设备访问范围提升安全性4、环境稳定性优化① Cloud 设备禁止绑定电脑有线、无线公网网卡避免模拟器产生网络环路、广播风暴导致模拟器卡顿② 实操时临时关闭真机防火墙减少连通性拦截问题。七、实验总结本实验借助 Cloud 虚拟桥接技术打通真机 Windows 与 eNSP 模拟器网络完整完成交换机管理 VLAN 三层接口、AAA 本地登录账号、VTY 虚拟终端、Telnet 远程服务全套配置最终实现本地真机远程登录交换机进行设备管理。实验核心关键点统一管理网段、Trunk 接口放行管理 VLAN、Cloud 双向端口映射、AAA 账号与 VTY 线路配套认证。通过本次实验可深入理解交换机远程管理原理、虚拟网卡桥接逻辑、终端访问控制机制同时直观掌握明文 Telnet 协议的安全短板为后续 SSH 加密远程管理实验奠定理论与实操基础。