简介:面向华为eNSP模拟器使用者,这份命令大全PDF覆盖路由器、交换机、防火墙等设备常用命令,从视图切换、接口配IP,到路由查询、Telnet/FTP登录、文件系统管理等均有速查说明,适合新手实验、备考HCIA或日常排错。压缩包内仅1个PDF文档,大小221KB,轻量易携带,手机或电脑随时可查。目前已有33646人学习浏览,是社区中关注度较高的速查手册。内容按功能场景组织,收录system-view、ip address、display ip routing-table等高频指令,还包括用户视图与系统视图切换、远程登录、文件回收站恢复等可复用命令写法,并补充Tab自动补全、历史命令、快捷键等提效技巧,能帮读者快速定位所需命令,减少翻书和搜索时间,更顺畅地完成eNSP实验与网络配置。 不少刚接触华为网络设备的朋友,第一次打开ensp的时候,面对那个黑乎乎的窗口,第一反应往往是有点懵。网上搜“ensp命令大全”,出来的要么是零零散散的片段,要么是几百条命令堆在一起没有任何逻辑,看着吓人,实际用起来却不知道从哪下手。
我这篇文章不想给你搞一个“ctrl+c、ctrl+v”就能带走的命令列表,因为那种列表你收藏了也不会看。我想顺着ensp这条线,把华为VRP系统里最常用、最核心、最容易被问到的命令,按照实战场景帮你捋一遍。从最基础的视图切换,到接口配置、VLAN划分、路由协议、远程管理,再到ensp平台本身那些让人头疼的报错(比如AR1启动失败返回40),都给你讲清楚。看完这篇文章,你再回去看那些“命令大全”,会觉得它们其实很简单。
1. 先搞清楚ensp里的命令到底存在哪
1.1 ensp不是命令,ensp是命令的容器
先说个很多新手容易混淆的点:ensp是一个仿真平台,是华为官方出的网络设备模拟器,你在这个软件里启动的路由器、交换机,运行的是华为的VRP操作系统。你敲的每一句命令,本质上都是在跟VRP对话,不是跟ensp这个软件对话。
所以搜“ensp命令大全”其实不太准确,更准确的说法是“华为VRP命令大全”。ensp只是把真实的华为设备搬到了你的电脑里,让你不用买几万块钱的真机,也能练习配置。ensp的价值就在这——零成本、随便折腾、配置错了重启一下设备就恢复原样。你在ensp里练熟的命令,在真实华为设备上几乎没有差别,这是它成为网络工程师入门标配的核心原因。
在这个前提下,理解VRP的命令体系就变得非常重要。VRP的命令不是平铺的一堆单词,而是一棵有层级的树。你进入不同的“视图”,能用的命令是不一样的。这就好比进不同的房间,房间里摆的工具不同。搞清楚这个逻辑,命令大全才不会变成死记硬背。
1.2 四个视图,命令体系的核心骨架
VRP的命令视图,你只需要记住四个最常用的就够了。
第一个是用户视图,就是设备启动后你看到的那个界面,提示符是尖括号<Huawei>。这个视图下你只能做一些查看类的操作,比如display version看看版本,display current-configuration看看当前配置,还能用ping、tracert做连通性测试。这个视图是入口,但能干的事有限。
第二个是系统视图,提示符是方括号[Huawei]。从用户视图输入system-view(缩写sys)就能进来。这里是配置的主战场,全局性的参数都在这里设置,比如修改设备名称、创建VLAN、配置路由协议等。
第三个是接口视图,提示符类似[Huawei-GigabitEthernet0/0/0]。在系统视图下输入interface GigabitEthernet0/0/0(缩写int g0/0/0)就能进入对应的接口,这个视图下配置IP地址、接口描述、速率双工等参数。
第四个是协议视图,比如OSPF视图[Huawei-ospf-1]、BGP视图、acl视图等。在系统视图下创建协议进程就会进入对应视图,这里配置协议专属的参数。
这四个视图是层层递进的:用户视图 → 系统视图 → 接口/协议视图。你配置什么功能,就要先进入对应的视图,不然命令敲不进去。
提示:
display this这个命令值得单独记住,它可以在任意视图下显示当前视图的配置。在接口视图下敲display this,就能看到这个接口配了哪些东西,排障时非常实用。
2. 先学会“看懂”命令,再谈“记住”命令
2.1 命令补全和帮助系统,比命令大全本身更值得学
很多刚上手的人喜欢背命令,背完之后换个场景就不会了。我建议你先花十分钟学会用VRP自带的帮助系统,它能让你在不知道完整命令的情况下,把命令“猜”出来。
按?是最基础的操作。你输入一个命令的前几个字母,后面加一个空格再按?,系统会列出所有以这些字母开头的命令。比如你输入dis加空格加?,它会把display下面所有的关键字都列出来。这就是一个活的命令大全,任何时候都能查。
按Tab键可以自动补全。你输入sys按一下Tab,它会自动补全成system-view。如果没有歧义,直接补全;如果有歧义,再按一下Tab会切换到下一个匹配项。这个技巧能大幅提升敲命令的速度。
还有个容易被忽略的:命令缩写。VRP支持命令缩写,只要缩写的字母能唯一确定一条命令,系统就能识别。比如system-view可以缩写成sys,display可以缩写成dis,interface可以缩写成int,GigabitEthernet可以缩写成g,所以interface GigabitEthernet0/0/0可以缩写成int g0/0/0。在ensp里,G0/0/0的写法比全称方便太多了。
2.2 举一个反例,“未识别命令”是怎么来的
如果你在用户视图下直接敲display ip interface brief,大概率会提示Error: Unrecognized command found at '^' position.。这时候很多人会怀疑自己记错了命令,其实大概率只是放错了视图,或者命令拼写不完整。你把display ip interface brief放到系统视图下敲,它同样会报错,因为它属于查看类命令,应该在用户视图执行。这就是视图层级的重要性——命令本身没错,是位置不对。
再举一个真实的操作场景。你在系统视图下想配置接口IP,如果输入ip address 192.168.1.1 24,在ensp的某些版本里可能报错,因为华为设备的子网掩码写法一般支持两种:点分十进制255.255.255.0,或者前缀长度24,但不同版本对这两种写法的支持略有差异。稳妥的做法是写完整掩码ip address 192.168.1.1 255.255.255.0。这就是实操和看文档的区别——文档告诉你“支持”,但实操会告诉你“哪个更稳”。
3. 配置类命令实战:从零搭建一个小型网络
3.1 命名和接口IP配置,别小看基础操作
我在ensp里做实验的习惯是:第一步永远是改设备名。设备一多,如果全叫Huawei,根本分不清哪台是哪台。改名字的命令在系统视图下执行:sysname R1。这个操作虽然简单,但能避免后面配置时搞混设备,尤其是做多设备互联实验的时候。
接下来是接口配置。假设你有两台路由器R1和R2,R1的G0/0/0口连R2的G0/0/0口,要给这两个接口配IP地址。进入R1系统视图,执行interface GigabitEthernet0/0/0,然后ip address 10.0.12.1 255.255.255.0,再undo shutdown。华为设备接口默认是开启的,但在ensp里有些版本接口默认状态是up的,也可以手动执行undo shutdown确保接口启动。
R2上同样操作,配置ip address 10.0.12.2 255.255.255.0。配置完之后,在R1上ping 10.0.12.2,能通就说明二层链路没问题了。这里有个新手容易犯的错:ping不通第一反应就是配错了IP,其实应该先看看接口状态是不是up。用display interface GigabitEthernet0/0/0查看接口状态,如果物理层是down,那基本就是网线没连好,在ensp里就是两个设备的接口没有连线,或者连错了接口。
3.2 VLAN与Trunk配置,交换机的核心操作
VLAN隔离是交换机最常用的功能,ensp里做VLAN实验也特别方便。给你一个最常见的场景:交换机SW1下面接了两台PC,PC1属于VLAN10,PC2属于VLAN20,两者不能互通。
先创建VLAN:系统视图下执行vlan batch 10 20,这个命令一次性创建10和20两个VLAN。然后进入连接PC的接口G0/0/1,配置port link-type access,再配置port default vlan 10。G0/0/2同理配置成access口,归属VLAN20。
如果交换机之间要透传多个VLAN,就需要配置Trunk口。在连接另一台交换机的接口上执行port link-type trunk,然后port trunk allow-pass vlan 10 20,这样VLAN10和VLAN20的流量都能通过这条链路。很多人在这一步容易漏掉一个命令:port trunk pvid vlan,这个命令指定Trunk口在收到无标签帧时打上的VLAN标签。默认PVID是VLAN1,如果你的Trunk链路不允许VLAN1通过,那还需要额外处理。新手可以先不管PVID,主要是记得允许指定VLAN通过就行。
配置完用display vlan查看VLAN信息,用display port vlan查看接口的VLAN属性,确认配置无误。
3.3 静态路由和默认路由,连通性的最后一公里
两台直连路由器要互通,配完接口IP就够了。但如果R1后面还挂着一个网段,R2要访问那个网段,就必须有路由。
给你一个经典实验拓扑:R1左侧是PC1所在网段192.168.10.0/24,R2右侧是PC2所在网段192.168.20.0/24,R1和R2之间是10.0.12.0/24。PC1要访问PC2,R1必须知道去192.168.20.0/24该走哪条路,R2必须知道去192.168.10.0/24该走哪条路。
在R1上配置静态路由:系统视图下执行ip route-static 192.168.20.0 255.255.255.0 10.0.12.2。这条命令的含义是:要去192.168.20.0/24这个网段,下一跳是10.0.12.2。R2上配置对应的回程路由:ip route-static 192.168.10.0 255.255.255.0 10.0.12.1。
这里有个很实用的判错经验:如果PC1 ping PC2不通,先分别ping网关,再ping对端接口IP,最后ping对端PC的IP,一层一层定位问题在哪一段。如果前两段都通,第三段不通,基本就是路由配置有问题,用display ip routing-table查一下路由表,看看有没有去往目标网段的路由条目。
默认路由也值得一提。ip route-static 0.0.0.0 0.0.0.0 10.0.12.2表示所有未匹配到明细路由的流量都丢给10.0.12.2。在ensp里做出口网关实验时,默认路由是高频配置。
4. 高频远程管理命令与进阶操作
4.1 Telnet配置,入门级远程管理必会
远程管理是网络设备的基本功,ensp里最常用的远程管理方式就是Telnet。虽然Telnet本身因为明文传输不够安全,但在ensp实验环境里,它依然是练习远程登录的经典方式。
配置Telnet的步骤很固定。第一步,在系统视图下执行telnet server enable开启Telnet服务。第二步,进入VTY用户界面,执行user-interface vty 0 4,表示允许5个并发Telnet会话。第三步,在VTY视图下配置认证方式,authentication-mode password,然后设置密码set authentication password cipher Huawei@123。
配置完之后,用一台PC或者另一台路由器telnet 10.0.12.1,输入密码就能登录。这里有个很关键的细节:如果Telnet登录后发现进入的是用户视图,只能执行查看命令,不能进入系统视图修改配置,那多半是用户权限不够。解决办法是在VTY视图下配置user privilege level 15,把用户级别提到最高,这样才能有完整配置权限。
还有一个很多人踩过的坑:Telnet配置完成后,ensp里的PC终端(不是路由器)默认没有Telnet命令,需要用路由器来测试Telnet。或者用ensp自带的“终端”工具,但很多版本不自带,所以习惯上用路由器互联做Telnet实验更通用。
4.2 查看类命令,排障的核心
说实话,配置类命令你记得再多,排障的时候靠的还是查看类命令。这里给你梳理一份我日常用得最多的查看命令清单:
display version查看系统版本和启动时间。display current-configuration查看完整的当前配置,这个命令输出比较长,可以配合display current-configuration configuration-append分页查看。display ip interface brief查看所有三层接口的IP地址和状态,一句话总结就是“秒查所有接口有没有IP、接口状态是up还是down”。display ip routing-table查看路由表,确认路由条目是否存在。display vlan查看VLAN信息。display mac-address查看MAC地址表,做二层排障时很有用。display logbuffer查看系统日志缓冲区,设备报错信息会出现在这里。
这些命令不用死记,用的时候dis加空格加?挨个试就行,用的次数多了自然就记住了。我个人的习惯是每次实验结束,都会执行一遍display current-configuration,把完整配置复制出来存档,方便后面回看和排障。
4.3 保存配置和重启,别让实验白做
ensp里有个很经典的场景:你辛辛苦苦配了一堆命令,然后去干别的事,回来说“怎么配置没了”,大概率是没保存。VRP里保存配置的命令是save,在任意视图下执行,系统会询问是否保存,输入y确认即可。保存之后配置文件才会写到存储介质里,下次重启才能恢复。
重启设备用reboot,系统会提示是否保存配置,如果不想保存选择n,设备就会以空配置重启。在ensp里,如果设备配置乱了,直接在软件里右键设备选择“停止”再“启动”,相当于重启设备,但配置可能丢失,所以实验前想好要不要保存。
还有一条隐藏命令值得记:reset saved-configuration,这条命令会把保存的配置删掉,让设备恢复出厂状态。在ensp里做实验时,这个命令比手动删除配置高效得多,但用之前一定要确认自己不需要当前配置了,因为删了就找不回来了。
5. ensp平台本身的高频报错与排查
5.1 AR1启动失败,错误代码40怎么解
热搜词里有一条特别扎眼:“ensp启动设备ar1失败40”。这个问题在ensp里出现频率极高,几乎每个用过ensp的人都遇到过。错误代码40本质上是ensp的虚拟设备启动不了,最常见的根因有两个。
第一个是真机虚拟化没开。ensp的AR设备依赖VirtualBox虚拟机,如果电脑的CPU虚拟化没有在BIOS中开启,VirtualBox就无法正常启动虚拟机,AR1就会报错40。解决方法是重启电脑进入BIOS,找到类似“Intel Virtualization Technology”的选项,把它设为Enabled,保存退出再启动ensp。
第二个是VirtualBox版本与ensp不兼容。ensp对VirtualBox的版本有严格要求,不同版本的ensp适配不同版本的VirtualBox。版本不匹配时,AR1启动也会失败。我的建议是安装ensp时,使用配套的VirtualBox版本,ensp安装包里一般会带,不要自己去下载最新版的VirtualBox装上。
第三个容易忽略的原因:ensp以管理员身份运行。Windows系统下,ensp如果没有以管理员身份启动,它对VirtualBox的控制权可能不足,设备也启动不了。右键ensp图标,选择“以管理员身份运行”,能解决一部分奇怪的启动问题。
5.2 AR设备启动后全是#号,怎么办
还有一个热搜词是“ensp启动ar1显示#”。这里要分两种情况。一种情况是启动过程中显示#号,那代表设备正在加载系统文件,属于正常现象,等几秒到几十秒,#号会变成<Huawei>,说明启动完成。另一种情况是启动完成后,控制台窗口始终无法进入命令行,一直停在####或者报错,这种多半是VirtualBox的虚拟网卡驱动没装好,或者是ensp与VirtualBox的通信出了问题。
碰到这种情况,我一般建议做三步排查:第一步,关闭ensp,重启VirtualBox,看VirtualBox里对应的虚拟机是否能正常启动;如果VirtualBox也启动不了,就是VirtualBox本身有问题,先解决它。第二步,检查Windows的“网络适配器”里有没有VirtualBox Host-Only Network这个虚拟网卡,如果没有,去VirtualBox的全局设置里重新安装Host-Only网络。第三步,把ensp彻底卸载,删掉用户目录下的.eNSP配置文件夹,重新安装,很多时候能解决顽固问题。
5.3 Win11下安装ensp的三个小坑
Win11系统下装ensp,坑比Win10多。第一个坑是兼容性,右键ensp安装包,选择“属性”→“兼容性”→“以兼容模式运行这个程序”,选Windows 7,再勾选“以管理员身份运行此程序”,可以规避一部分安装失败问题。
第二个坑是VC++运行库。ensp依赖微软的VC++运行库,如果你的系统缺少这些库,安装过程中可能没有明显报错,但启动时各种莫名其妙崩溃。解决办法是安装ensp之前,先把常见的VC++运行库从2005到2019都装一遍,一劳永逸。
第三个坑是Win11的Hyper-V和Windows沙盒功能会跟VirtualBox冲突。如果你的电脑开启了Windows虚拟化安全功能或者Hyper-V,VirtualBox的虚拟机很可能无法启动。排查方法是关闭Hyper-V功能,然后用bcdedit /set hypervisorlaunchtype off命令关掉hypervisor,重启电脑再试。注意这个操作会影响依赖Hyper-V的功能,不建议在必须使用WSL2等场景下永久关闭,做实验时临时关闭就好。
6. 一条务实的ensp命令学习路径
6.1 用场景驱动学习,而不是用命令大全驱动
文章最后,我想跟你聊点实在的。命令大全这东西,适合当字典查,不适合拿着背。真要学命令,我的建议是给自己设计一个小实验,从最简单的两台PC互通开始,然后逐步增加设备、增加功能。
比如你可以按这个路径走:第一阶段,两台PC直连交换机互通,练习接口配置、VLAN创建。第二阶段,两台交换机级联,Trunk配置,跨交换机VLAN互通。第三阶段,路由器加交换机组合,静态路由实现不同网段互通。第四阶段,加Telnet或SSH远程管理,体验带外管理。第五阶段,上动态路由协议OSPF,理解路由协议的工作原理。每个阶段都把display类命令用熟,配置类命令自然而然就记住了。
我在实际操作中体会最深的一点是:命令不需要背,你只要知道“哪个视图下能干什么事”,然后随时用?去查关键字,就能敲出正确的命令。那些真正的网络工程师,不是记忆力好,而是思路清晰、查得多、练得多。踩过几次坑,反复敲上半年,这些命令就会变成肌肉记忆。
6.2 最后分享一个小技巧:把ensp当成命令练习的沙盒
ensp最让人喜欢的地方,就是它给你提供了一个零成本的试错环境。真机上不敢做的操作,比如清空配置、删除VLAN、重启设备,在ensp里随便折腾,坏了就重来。我建议你不要只看教程,要自己去改配置、故意配错、再排障,这个过程学到的细节比看一百篇文章都多。
后面还有类似OSPF、BGP、SRv6这些进阶实验,对ensp的环境要求更高,做之前记得先检查版本和虚拟机基础环境是否健康。你把这基础打牢了,后面学什么协议都不慌。
本文还有配套的精品资源,点击获取